• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
창간특집
인공지능
배터리
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹【카톡@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀인스타그램 해킹👀인스타그램 해킹👀인스타그램 해킹'통합검색 결과 입니다. (1762건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"사이버 공격 시각화"…카스퍼스키, 보안 분석 강화

카스퍼스키가 자사 솔루션에 기업 맞춤형 보안 분석 서비스를 지원해 해커 공격 방식과 대응 방안을 실시간으로 보여준다. 카스퍼스키는 보안정보 서비스 '위협 인텔리전스 포털'에 '위협 동향분석(Threat Landscape)' 기능을 추가했다고 25일 밝혔다. 이번에 추가된 위협 동향분석 기능은 기업 업종과 지역에 따라 발생할 수 있는 사이버 공격 위험을 지도처럼 보여준다. 예를 들어 어떤 해커 그룹이 해당 기업을 노릴 가능성이 있는지, 주로 어떤 방식으로 공격하는지, 이를 막으려면 어떻게 해야 하는지 등에 대한 실질적 정보를 준다. 이 기능은 해커 공격 방식 기반으로 특정 산업·지역과 연관된 위협 정보를 제공한다. 주요 제공 정보는 ▲지리적 위치 ▲산업 분야 ▲플랫폼 ▲공격자 프로파일 ▲소프트웨어(SW) 프로파일 ▲대응 방안 ▲탐지 규칙 ▲침해 지표(IoCs) 등이다. 사용 기업들은 이런 기능을 종합해 맞춤형 위협 환경을 구성할 수 있다. 해커 공격 방식 기반 히트맵, 위협 행위자 정보, 상세 공격 보고서, 구체적 대응 방안 등을 통해 선제적 방어가 가능할 전망이다. 이효은 카스퍼스키 코리아 지사장은 "25년 넘게 전 세계 해킹 공격을 분석해온 노하우를 바탕으로 이 서비스를 개발했다"며 "인터넷상 다양한 정보와 해킹 시도를 실시간으로 수집·분석해 기업들에게 필요한 정보를 전달하도록 지원할 것"이라고 말했다.

2024.11.25 15:42김미정

"딥페이크 영상에 내 얼굴이?"…내년 사이버 공격, AI로 더 교묘해진다

인공지능(AI) 기술이 산업 전반에 확산한 가운데 내년엔 이를 활용한 사이버 공격이 한층 더 고도화될 것이란 전망이 나왔다. 25일 안랩이 발표한 '2025년 5대 사이버 보안 위협 전망'에 따르면 사이버 공격자들은 내년에 AI를 이용해 사회공학적 해킹을 채택할 것으로 예상됐다. 사회공학적 해킹이란 시스템 취약점이 아닌 사람의 심리와 행동을 공략하는 공격 기법이다. 이를 통해 특정 사용자 집단 언어나 문화, 심리 등을 파악하거나 신뢰하는 인물로 위장한 딥페이크 영상을 공격에 활용하는 식이다. 또 안랩은 내년에 해커가 프로그램과 시스템 취약점을 AI를 통해 더 빠르고 신속하게 발견할 것으로 예측했다. 이를 통해 소프트웨어(SW) 보안 틈새를 더 빨리 발견함으로써 사이버 공격이 더 교밀하게 이뤄질 가능성이 높다고 봤다. 더불어 해커가 시스템 환경을 학습해 탐지 회피를 시도할 가능성이 클 것이란 전망도 나왔다. 이런 '적응형 멀웨어'를 제작해 사이버 공격 흔적을 기존보다 빠르게 덮을 수 있을 것이란 예측이다. 이 외에도 내년 주목해야 할 주요 보안 위협으로 ▲소프트웨어(SW) 공급망 공격 증가 ▲클라우드·사물인터넷(IoT) 확장에 따른 공격 표면 확대 ▲적대세력 간 사이버전(戰) 및 핵티비스트 활동 격화 ▲랜섬웨어 공격 고도화가 선정됐다. 안랩은 이런 보안 위협을 예방하기 위해 조직 차원에서는 ▲PC·운영체제·SW·웹사이트에 대한 수시 보안점검·패치 적용 ▲지속적인 임직원 보안교육 ▲주요 계정에 대한 인증 이력 모니터링 ▲멀티팩터인증 도입 ▲위협 인텔리전스 서비스 활용으로 최신 공격 기법 파악 ▲협력업체와 주기적인 공급망 보안 체계 점검 등 조직 환경에 최적화된 대응책을 마련해야 한다고 당부했다. 또 개인은 ▲출처가 불분명한 메일 속 첨부파일∙URL 실행 자제 ▲콘텐츠∙SW 다운로드는 공식 경로 이용 ▲SW∙운영체제∙인터넷 브라우저 등 최신 보안 패치 적용 ▲로그인 시 비밀번호 외에 이중인증 사용 ▲백신 최신버전 유지 및 실시간 감시기능 실행 등 보안 수칙을 지켜야 한다고 당부했다. 안랩 양하영 시큐리티 인텔리전스 센터(ASEC) 실장은 "2025년 사이버 보안 환경은 AI 기술의 발전, 클라우드 및 IoT 확산 등으로 한층 더 복잡하고 도전적인 양상을 보일 것"이라며 "조직·개인은 후속 대응이 아닌 예방 중심 접근법으로 보안 수칙을 실천해야 한다"고 강조했다.

2024.11.25 15:30김미정

팔로알토 "北 안다니엘, 랜섬웨어 조직과 연합 정황"

북한 지원을 받는 해커 조직 '안다니엘'이 플레이 랜섬웨어 그룹과 협력한 사실이 처음 드러났다. 팔로알토 네트웍스는 위협 연구 기관 '유닛 42' 조사를 바탕으로 이런 정황을 포착했다고 25일 밝혔다. 유닛42는 최근 발표한 랜섬웨어 공격 조사에서 북한 인민군의 정찰총국과 연관된 해커 조직 '점피 파이시스'가 기존 랜섬웨어 인프라를 사용한 것을 최초 발견했다. 이런 북한 연관 해커들의 전술과 기법, 절차 변화는 랜섬웨어를 포함한 금전 목적 사이버 범죄 활동과 연관 있음을 보여준다. 점피 파이시스는 '안다니엘(Andariel)' 또는 '오닉스슬릿(Onyx Sleet)'으로도 알려져 있다. 과거 사이버 스파이 활동, 금융 범죄 및 랜섬웨어 공격에 연루된 바 있다. 미국 법무부에 의해 자체 개발한 랜섬웨어인 '마우이(Maui)'를 배포한 혐의로 기소됐다. 유닛42는 북한 지원을 받는 해커들이 점피 파이시스 수법과 동일하게 유출된 사용자 계정으로 피해 조직의 시스템에 침투해 초기 접근 권한을 얻은 뒤 '디트랙 (DTrack)'이라는 맞춤형 악성코드로 조직 내에서 활동한 것으로 추정했다. 디트랙은 북한 해커 조직과 연관된 해킹 사건에서 사용된 정보 수집형 악성코드로 도난당한 데이터는 GIF 파일로 압축돼 숨겨진다. 유닛42는 북한 해커들과 플레이 랜섬웨어 위협 행위자 간 협력 여부를 동일하게 유출된 계정 사용, 동일한 악성코드 사용 등 여러 기술적 요소 기반으로 평가했다. 위협 행위자들은 인증 정보 수집, 권한 상승, 엔드포인트 위협 탐지 및 대응(EDR) 센서 제거 등 사전 랜섬웨어 활동을 수행해 최종적으로 플레이 랜섬웨어를 배포했다. 브라우저 기록, 자동 완성 데이터·신용카드 정보 탈취를 위해 다른 도구도 사용한 것으로 밝혀졌다. 팔로알토 네트웍스는 북한 위협 그룹이 광범위한 랜섬웨어 공격을 감행할 가능성이 커지면서 국제 사이버 보안에 심각한 위협을 초래할 수 있다고 우려했다. 또 전 세계 보안 관계자는 이번 점피 파이시스 활동을 단순 스파이 활동이 아닌 랜섬웨어 공격의 전조로 인식해야 하며, 이에 대한 경각심을 더욱 높여야 할 필요성이 있다고 설명했다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 국내서도 랜섬웨어 공격으로 인한 피해 사례가 증가하고 있으며, 이는 심각한 보안 위협으로 대두된다"며 "공격자들이 인공지능(AI)을 전술에 활용하면서 공격의 정교함과 복잡성이 높아지고 있어 이에 대한 효과적인 대응이 요구된다"고 밝혔다.

2024.11.25 14:47김미정

이상운 금결원 CISO "망분리 개선에 맞춘 新정보보호체계 만든다"

"금융보안 규제 선진화와 망분리 개선 등 정보보호 컨플라이언스가 변화하는 시점입니다. 금융보안 규제가 기존 열거형 방식에서 목표와 원칙 중심으로 바뀌면서 스스로 보안을 강화하는 노력에 집중합니다. 금융결제원은 '新정보보호체계'를 만들고 있습니다." 금융당국이 금융산업 디지털 혁신을 촉진하기 위해 10년 된 금융권 망분리 규제를 개선하고 나섰다. 망분리 개선이 시작되면서 가장 분주해진 업무가 사이버보안 영역이다. 금융과 핀테크 등의 핵심 인프라의 보안을 총괄하고 있는 금융결제원 이상운 최고정보보호책임자(CISO)는 자율보안체계 수립에 집중한다. CISO의 역할이 그 어느 때보다 강조되는 시점이다. 체크리스트에 기반한 수동적인 보안에서 능동적인 보안 시대로 넘어간다. 이상운 CISO는 "금융공동망을 운영하는 금융결제원은 디지털 금융 시대 중요한 인프라를 책임지고 있다"면서 "망분리 규제 개선으로 외부와 연결 접점이 생기면 진화한 사이버 보안 위협에 노출되는 공격 표면이 늘어난다"고 말했다. 그는 "시스템 구축과 운영에서 망분리 규제 개선에 따른 장점을 취하면서도 보안성은 확보하는 정보보호체계가 핵심 경쟁력이 될 것"이라고 말했다. 금결원은 대내외 환경변화에 대응하고 중장기 정보보호 업무 방향 설정을 위해 미래 환경 변화에 적합한 新정보보호체계를 마련한다. 이 CISO는 "핵심과제인 다층적 보호 체계를 만들기 위해 제로 트러스트 기반 보안 플랫폼 구축과 안정화에 자원을 투입한다"고 설명했다. '절대 믿지 말고(Never Trust), 항상 검증하라(Always Vertify)'란 제로 트러스트 원칙에 기반한다. 이 CISO는 “제로 트러스트는 전통적인 경계 기반 보안을 무력화하는 최신 사이버 위협에 대응할 수 있다”면서 “망분리 규제 개선의 핵심 보안 요소인 다층적 보호 체계 구현의 근간이 된다”고 말했다. 금결원은 지난 10월 과기정통부와 KISA가 주관하는 '제로트러스트 도입전환 컨설팅' 사업에서 민간분야 지원 대상기업으로 선정됐다. 이 CISO는 “금결원 내 제로 트러스트 관련 현황 분석과 성숙도 평가, 보안모델, 로드맵 수립 등을 수행할 예정”이라며 “생성형AI와 클라우드 등을 활용할 수 있는 개방형 개발 및 테스트 환경에 적합한 제로 트러스트 보안 모델 설계가 목표”라고 밝혔다. 금결원은 규제 준수를 위한 모의해킹에 머무르지 않고 선제적으로 보안 취약점을 찾는데도 집중하고 있다. 그는 “디지털 전환 가속화와 신기술 의존이 높아지면서 외부 개방과 연결이 증가할 수 밖에 없다”면서 “사이버 공격 표면 확장은 피할 수 없다”고 말했다. 이 CISO는 “오펜시브 보안 전문기업과 함께 공격자 관점에서 대외 서비스에 대한 취약점 점검을 확대하고 있다”면서 “올해는 전년 보다 2배 가량 모의해킹 기간을 늘려 점검했다”고 강조했다. 금결원 보안팀은 이를 통해 공격과 침투 시나리오 이해하고 사고 인지와 초기 대응절차를 보강하는 성과를 달성했다. 이 CISO는 “규제에 맞춰 주어진 보안을 하던 시대는 끝났다”면서 “각 기업이 자체 시스템과 데이터에 가장 적합한 보안 체계를 만들고 운영해야 한다”고 말했다. 이어 “특정 기간을 넘어 지속적인 침투 테스트를 통해 변화하는 IT환경에서 사이버 복원력을 유지할 것”이라고 덧붙였다.

2024.11.25 11:08김인순

"새로운 쇼핑 경험"...KT, '스포츠 3D 쇼룸' 오픈

KT는 클라우드 스트리밍 기술을 활용해 시공간 제약 없이 쇼핑을 즐길 수 있는 'KT 스포츠 3D 쇼룸'을 오픈했다고 25일 밝혔다. KT 스포츠 3D 쇼룸은 KT 클라우드 스트리밍 기술과 비주얼 테크 전문기업 '비빔블'의 최첨단 스캐닝 기술이 결합한 서비스다. 고객은 실제 매장을 방문한 듯한 경험을 얻을 수 있다. 고객들은 입체감 있게 돌려볼 수 있는 3D 뷰를 통해 상품을 자세히 살펴보고 실시간으로 구매까지 할 수 있다. 3D 쇼룸에서는 내년 1월 21일까지 KT 위즈, KT 소닉붐, KT 롤스터 등 스포츠 구단의 인기 굿즈와 한정 상품을 판매한다. 오픈 기념으로 KT 롤스터 굿즈 15만원 이상 구매 고객 선착순 20명에게는 프로게이머 '데프트 선수'의 한정판 '키캡 세트'를 증정하며, 구단 인스타그램 구매 인증 시 '모바일 커피 쿠폰을 제공한다. 또 KT 위즈 굿즈 15만원 이상 구매 고객 중 5명에게는 'KT 위즈 선수 유니폼'을 증정하고, 구매 후기 업로드 시 'KT 위즈 선수 친필 사인볼'을 추첨을 통해 제공할 예정이다. 김병균 KT 디바이스본부장은 “클라우드 스트리밍 기술을 기반으로 다양한 스포츠 굿즈와 콘텐츠를 선보여 KT 스포츠 팬에게 새로운 쇼핑 경험을 제공할 수 있게 됐다”며 “앞으로도 국내 실력 있는 비주얼테크 스타트업들과 협업해 가상 콘텐츠 시장을 확대하고, 새로운 성장 동력을 키우는 선례들을 많이 만들어 나가겠다”고 말했다.

2024.11.25 09:17최지연

'소버린 AI' 어떻게 봐야 할까…"담론 기반 현실적 전략 필요"

인공지능(AI)을 국가 주권과 연결짓는 '소버린 AI' 개념이 글로벌 이슈로 부상하고 있다. 캐나다, 프랑스 등을 비롯한 국가들이 데이터 주권과 독자적인 AI 기술 확보를 위해 소버린 AI를 실천하고 있는 와중에 각국 빅테크도 이에 가세한 상황이다. '소버린 AI'에 대한 정의와 접근 방식 차이가 여전히 존재한다. 일부는 소버린 AI를 국가 주권의 연장선에서 바라보면서 독립적인 AI 플랫폼과 서비스 구축 필요성을 강조하고 있다. 반면 기술의 글로벌 특성을 고려할 때 소버린 AI가 국가 전략으로 삼기엔 적절하지 못한 개념이라는 의견도 공존하고 있다. 이에 지디넷코리아는 포티투마루와 공동으로 '소버린 AI, 반드시 필요한가'를 주제로 좌담회를 최근 개최했다. 좌담회에서는 소버린 AI의 정의와 필요성, 국가와 기업의 역할, 현실적인 전략 수립 방안에 대해 심도 있는 논의가 이뤄졌다. 이번 좌담회에는 김상배 서울대 정치외교학부 교수, 김형철 소프트웨어정책연구소 소장, 오혜연 카이스트 전산학부 교수, 이성엽 고려대 기술경영전문대학원 교수, 이승현 디지털플랫폼정부위원회 국장, 하정우 네이버클라우드 AI혁신센터장이 참석했다. 사회는 김동환 포티투마루 대표가 맡았다. "소버린 AI, 단 하나의 개념 세우기 아냐…담론 중심 접근 필요" 김동환 대표(이하 사회): 소버린 AI 정의부터 짚고 넘어가면 좋겠다. 현재 소버린 AI에 대한 개념이 분야별 또는 개인별로 차이가 있는 것 같다. 소버린 AI를 어떻게 정의하고 있는지 다양한 관점에서 얘기를 나눠보고 싶다. 김상배 교수: 소버린 AI는 국제정치와 외교적 맥락에서 발생하는 복합적 담론이다. 이를 명확히 정의하거나 번역하는 것은 어렵다. '주권 AI'나 '자주적 AI'와 같은 번역 시도가 있었지만 기존 국가 주권 개념으로는 소버린 AI의 복합성을 설명하기 부족하다. 이는 글로벌화로 인해 주권의 개념이 국가를 넘어 다양한 주체로 확장돼 변형된 결과로 볼 수 있다. 소버린 AI는 개념보다는 담론으로 이해돼야 한다. 각 주체마다 이를 다르게 해석하고 활용하려는 방향이 달라서다. 예를 들어 네이버와 한국 정부의 소버린 AI 논의는 그 목적과 초점이 다르다. 이에 따라 텍스트적 논쟁보다는 이를 바탕으로 실체적 전략을 구체화하는 것이 더 중요하다. 한국은 강대국도 아니고 대규모 투자를 주도할 글로벌 선도 기업도 부족한 중견국이다. 단순히 선진국을 따라가기보다는 기술과 소프트웨어 영역에서 독자적인 방향을 모색하는 전략이 필요하다. 이런 국제정치적 변화 속에서 소버린 AI는 한국의 존재론적 입장을 담고 있으며 이를 통해 차별화된 국가 전략을 구축해야 한다. 오혜연 교수: 김상배 교수 의견에 동의한다. 그동안 소버린 AI라는 용어가 어색하게 들렸다. 한국은 강대국이 아니며 오픈AI나 구글 같은 글로벌 기업도 없다. 기술은 본질적으로 중립적이어야 하며 단순히 한국에서 개발된 AI 모델에 한국적 정체성을 강조하는 방식은 시대에 뒤떨어진 접근이다. 한국 AI 모델은 이미 글로벌 데이터를 활용하고 전 세계 사용자에게 적용되고 있다. 그런데 거기에 한국 모델이라는 스티커를 붙여서 1980년대처럼 프로모션한다는 것은 부적절한 면이 있다. 이에 따라 소버린 AI를 담론으로 우선 풀어나가는 것이 필요하다고 생각한다. 이승현 국장: 정부 입장에서는 소버린 AI를 바라볼 때 AI를 어떻게 정의할지가 중요하다. 특히 AI 개발 종사자들이 정의를 해줘야 한다. 모두 AI 이야기가 나오면 거대언어모델(LLM)만 생각하는데 그럼 안 된다. AI와 LLM은 동의어가 아니다. 정부는 LLM에만 관심 있는 게 아니다. 정부는 혁신을 통해 사회 문제 해결할 때 쓸 수 있는 모든 도구를 고려하고 있다. 과기정통부는 산업적 경쟁력과 국가 경쟁력에 초점을 맞추고 있고 다른 부처는 직접 활용 가능한 기술에 더 관심을 두고 있다. 이런 차이를 우선 이해하고 조율하는 것이 중요하다. 하정우 센터장: 소버린 AI를 포괄적 개념으로 정의하거나 특정 주체의 전략으로 제한하는 논의는 실효성이 없다. 기술별 자립과 협력을 병행하는 현실적인 접근이 우선이다. 소버린 AI는 단순히 파운데이션 모델에 국한된 개념이 아니기 때문이다. 이를 구현하려면 중앙처리장치(GPU)와 데이터, AI 데이터 센터, AI 반도체, 전력 공급 등 다양한 기술 인프라가 우선 필요하다. 이런 요소들은 글로벌 공급망과 밀접하게 연관됐다. 특히 GPU 같은 자원은 국제 정치와 경제적 역학 관계에 따라 접근성이 결정된다. 한국은 이런 환경에서 자율성과 통제력을 확보할 필요가 있다. 파운데이션 모델 개발뿐만 아니라 이를 활용한 사회 문제 해결과 성장이 중요하다. 이를 위해 각 기술적 요소마다 자립 가능성과 해외 협력 전략을 구체적으로 수립해야 한다. 점점 더 많은 기술이 전략 자산화되고 수출 제한과 종속의 가능성이 커지는 상황에서 장기적이고 세부적인 전략이 필수다. 김형철 소장: 소버린 AI는 아키텍처 레이어로 나눠서 접근해야 한다. 반도체, 데이터 센터, 클라우드, 플랫폼, 응용 서비스로 구성된 생태계의 각 단계가 중요하다. 현재 논의는 주로 LLM과 플랫폼 레벨에 집중돼 있다. 그것만으로는 충분하지 않다. 소버린 AI 필요성도 한마디로 정의할 수 없다. 목적과 상황에 따라 필요성과 범주가 달라지며 이를 단일한 범주로 묶는 것은 어렵다. 기술적으로 다양한 레이어를 고려한 세분화된 접근이 필요하다. 각각 목표와 스펙트럼에 맞게 논의를 확장하고 구체화해야 한다. 이성엽 교수: 소버린 AI는 본질적으로 AI 주권과 동일한 개념이다. 독립적인 의사결정 권력과 대외적 독립성을 강조한다. 이는 다른 국가나 글로벌 테크 기업에 종속되지 않고 독자적인 AI 플랫폼과 서비스를 보유·운영하며 이를 필요 시 수출할 수 있는 능력을 포함한다. 현재 AI 생태계는 일부분 외국 기술에 의존할 수밖에 없다. 다만 데이터 주권과 디지털 주권을 포함한 인프라와 안보적 요소들을 확보하는 것이 중요하다. 핵심은 한국이 독자적인 AI 생태계를 구축하고 실질적으로 플랫폼을 운영할 능력을 갖추는 것이다. 이승현 국장: 소버린 AI 정의는 맥락과 관점에 따라 다양하다. 초기에는 소버린 클라우드를 데이터 위치 관점에서 이해했지만 AI로 논의가 확장되면서 모델, 애플리케이션, 하드웨어 등 다양한 요소가 포함됐다. 이로 인해 정부도 소버린 AI의 해석과 전략을 서로 다르게 한다. 소버린 AI 논의는 단순히 LLM에만 초점을 맞추기보다 알파폴드와 트랜스포머 모델처럼 상호 보완적이고 독립적인 기술 개발과 응용 사례를 강조해야 한다. 특히 한국 기업은 오픈AI와 같은 빅테크와 자금력으로 경쟁하기 어려운 만큼 차별화된 애플리케이션이나 서비스를 개발하는 전략이 필요하다. 소버린 AI가 특정 기업이나 기술에 국한된 것으로 오해되면서 정부 입장에서 부담이 되고 있다. 따라서 소버린 AI의 정의를 포괄적이거나 명확히 설정해 불필요한 논란을 줄이고 구체적인 전략 수립에 집중해야 한다. 하정우 센터장: 기술 레이어를 구분하면 일부는 자국 역량으로 자립하고 일부는 글로벌 협업이 필요하다. 글로벌 빅테크는 하위 인프라를 자신들의 기술로 점유하며 상위 기술은 각국이 개발하도록 유도하는 전략을 취한다. KT는 인프라에 중점을 두고 네이버는 GPU 등 상위 레이어까지 확대해 자체 경쟁력을 키우고자 한다. 미국처럼 모든 기술을 독자적으로 할 수 있다면 이를 다 하면 되지만 경쟁력이 약한 국가는 선택과 집중 전략이 필요하다. 비교 우위가 있는 분야에 우선 투자하고 부족한 부분은 도움을 받아가며 점진적으로 역량을 강화해야 한다. 이는 기업뿐만 아니라 국가 차원에서도 적용 가능하다. 5년, 10년 단위로 계획을 세워 자립과 협력을 병행하는 것이 효과적일 것이다. 김상배 교수: 근대적 위계적 조직으로서의 '민족국가(Nation State)'는 이제 더 이상 유효하지 않으며 주권은 기업과 시민사회 등 다양한 주체로 확장됐다. 국가는 네트워크 허브로서 다양한 행위자를 연결하고 조율하는 역할을 수행하며 이는 '네트워크 스테이트(Network State)' 개념으로 설명될 수 있다. 이에 따라 소버린 AI는 단순히 기술적·경제적 주권의 문제가 아니다. 언어, 문화, 종교와 같은 고유한 다양성의 영역에서 논의된다. 이는 주권을 넘어 협업과 협력을 통해 새로운 가능성을 모색하는 담론으로 이해해야 한다. 과거 '아래아한글 살리기 운동'과 같은 민족적·언어적 자주성 확보 사례는 현재 소버린 AI와 유사한 맥락으로 볼 수 있다. 한국은 마이크로소프트 '워드'가 아닌 로컬 워드 프로세서를 일정 부분 유지한 유일한 국가로, 이런 자생적 성과가 소버린 AI 논의에서도 중요하다. 오혜연 교수: 소버린 AI는 필요하지만 이를 지나치게 강조하는 것은 적절하지 않다. AI에는 다양한 중요한 키워드가 존재하며 소버린 AI를 전면에 내세우는 방식은 부적합할 수 있다. 소버린 AI보다 '포용적 AI(Inclusive AI)'를 지향하는 게 더 적합해 보인다. 이는 한국을 포함해 다양한 사람들이 함께 사용하고 혜택을 누릴 수 있는 AI를 개발·활용하며 이를 통해 수출과 교류가 이뤄지는 개념이다. 소버린 AI라는 용어는 일반 시민들에게 배타적이고 벽을 세우는 듯한 인상을 줄 수 있어 부정적 효과를 가져올 가능성이 있다. 미국과 다른 나라들도 소버린 AI를 논의하지만 이를 전면적인 전략으로 내세우지 않는다. "소버린 AI 산업화 과제…AI 기업 육성 통해 글로벌 틈새 공략 시급" 이승현 국장: 아직은 소버린 AI라는 개념에 대한 구체성이 부족해 결론에 이르지 못한 상태다. 네이버를 AI 기업으로 봐야 할지에 대한 의견도 엇갈린다. 네이버가 AI 플랫폼 기업으로 명확히 자리 잡는다면 정부 지원이 타당하지만 현재로서는 커머스와 검색 중심 전략 사이에서 혼란스러운 상태다. 정부는 네이버를 AI 기업으로 보지 않더라도 규제 완화 등 여러 방면에서 지원해왔다고 생각한다. 이에 네이버의 정체성과 방향성에 대한 명확한 합의가 필요하다. 하정우 센터장: 프랑스를 포함한 여러 나라들이 포기하지 않고 투자해 성공 사례를 만들고 있다. 독일, 핀란드, 싱가포르 등도 적극적으로 참여하고 있는 상황이다. 포기하지 않는 이유가 분명히 있다. 이 과정에서 포용적 AI와 같은 협력적이고 포괄적인 접근이 필요하다는 점이 매우 강조됐다. 각국이 AI 기술의 다양성을 확보해야 글로벌 AI 생태계의 안정성이 강화된다. 이런 관점에서 인클루시브 AI가 적합하다. 기술력이 있는 나라가 부족한 나라와 협력해 함께 개발하는 전략도 가능하다. 이러한 협력 모델은 한국이 수주 전략으로 활용할 수 있는 경험을 보유하고 있다는 주장이다. 다만 '소버린'이라는 용어가 배타적이고 폐쇄적인 이미지를 줄 수 있어 이슈가 된다. 사실 소버린이라는 용어는 클라우드에서 시작돼 AI로 자연스럽게 확장된 개념이다. 그런데 일각에서는 "이미 늦었으니 포기하자"는 주장을 하고 있다. 이에 대한 반발로 소버린 AI가 부각된 측면이 있다. 이 용어가 오해를 불러일으킬 가능성이 있어 이를 대체할 적절한 표현을 찾는 것이 필요하다고 본다. 김상배 교수: 소버린 AI는 '포용'와 '배제' 요소가 혼합된 복합 모델이다. 이를 단순히 한쪽 관점으로만 접근하면 중요한 부분을 간과할 수 있다. AI 전략은 국가적 맥락에서 이해해야 한다. 여러 중견국들이 디지털 기술을 중심으로 국력 강화를 목표로 다양한 전략을 모색하고 있다. 프랑스와 독일 같은 유럽 국가는 기술 역량을 기반으로 독립적 전략을 펼치려 하나 영국이나 일본은 미국 중심의 틀 안에서 기술 개발과 협력을 진행한다. 사우디아라비아는 자국 기술 역량이 부족해 재정과 외교를 활용하고 미국과 중국 사이에서 자리를 찾고 있다. 한국은 자체 기술 역량과 외교적 연계를 통해 소버린 AI 전략을 수립해야 한다. 이는 연대와 협력을 전제로 성공할 수 있다. 주요 연대 대상은 사우디아라비아, 프랑스, 독일, 핀란드 같은 국가다. 정부는 명확한 전략과 순화된 용어로 기업과 국가의 협력을 이끄는 방향으로 나아가야 한다. 이를 통해 한국이 디지털 기술 분야에서 틈새를 공략하고 글로벌 경쟁 속에서 위치를 확보하는 것이 중요하다. 이성엽 교수: 케이팝처럼 한국 독자성을 유지하면서도 이를 보편화해 글로벌 시장에서 경쟁력을 확보해야 한다. 독자성만 강조하면 고립될 수 있고 보편성만 추구하면 차별화가 어려워지기 때문이다. 과거 산업 정책도 초기에는 외국 시장을 제한하며 국내 체력을 키운 후 개방했던 전략을 취했다. 현재 AI 분야에서도 국가와 기업이 협력해 독자성과 포괄성을 조화롭게 추진하며 지속적으로 발전시켜야 한다는 점을 강조한다. 이승현 국장: 정부의 AI 논의는 주로 하드웨어 중심으로 진행되며 소프트웨어에 대한 관심이 부족하다. 소버린 AI가 전면에 나오지 못한 이유 중 하나도 이러한 구조적 한계 때문일 것이다. 네이버처럼 자체 기술을 고도화하는 전략뿐만 아니라 KT와 마이크로소프트 협력처럼 국외 기술과의 협력 모델도 고려해야 한다. 이러한 협력이 데이터나 기타 방식으로 주권을 보장한다면 중요한 전략으로 채택될 수 있다. 다양한 모델을 수용하며 균형 잡힌 접근이 필요하며 소버린 AI를 지나치게 강조해 배타적으로 보이는 오해는 피해야 한다. 사회: 소버린 AI 논의는 주로 생산 관점에서 개발과 운영 주체를 중심으로 이뤄지고 있으며 이에 따라 국가와 공공 역할이 강조되고 있다. AI가 국가 대항전의 형태로 전개되면서 정부 지원이 필수적이라는 의견이 나오지만 이런 지원이 특정 대기업에 집중될 가능성에 대한 우려도 존재한다. 이런 구조에서 과연 실질적인 성과를 낼 수 있을지에 대한 의문이 소버린 AI에 대한 부정적 시각으로 이어지고 있다. 이에 대한 의견은 무엇인가. 김형철 소장: 소버린 AI를 논의할 때 우리 생태계를 원팀으로 묶는 접근과 응용 서비스 관점에서 내려다보는 접근을 함께 고려해야 한다. 기존에는 플랫폼을 중심으로 역삼각형 구조를 상정하며 플랫폼 위에 응용 서비스를 얹고 나아가자는 방식이었지만 피라미드형 구조도 필요하다. 이는 응용 서비스와 활용 중심으로 다양한 플랫폼에 걸쳐 확장성을 높이는 전략이다. 일례로 '하이퍼클로바 X' 뿐만 아니라 오픈AI 같은 다양한 플랫폼에도 서비스를 올릴 수 있는 방향으로 나아가야 한다. 클라우드 시장에서의 경험을 바탕으로 정부가 소버린 AI 전략을 수립할 때 피라미드형과 역피라미드형 접근을 함께 고려해야 한다. 공공 클라우드는 KT와 같은 국내 플랫폼에 기반을 두지만 서비스형 플랫폼(PaaS) 부족으로 서비스 개발이 제한적일 수 있다. 반면 아마존웹서비스(AWS)를 활용할 경우 더 빠르고 고급 서비스를 제공할 수 있다. 해외 진출 시에는 피라미드형 구조를 통해 응용 서비스 중심으로 확장성을 확보하고 국내에서는 역피라미드 형으로 생태계를 구성해 협력해야 한다. 이런 균형 잡힌 접근이 전략의 편향을 방지하고 성공적인 투자와 진출을 가능하게 할 것이다. 이승현 국장: 현재 국내 클라우드 시장은 외산 클라우드 서비스 제공자(CSP)가 80% 이상을 차지하고 네이버나 NHN클라우드 같은 국산 CSP는 20~30% 수준에 그친다. 서비스형 소프트웨어 (SaaS) 기업들은 해외 진출을 위해 글로벌 CSP를 기본으로 사용한다. 동시에 국내 CSP도 활용할 수 있도록 지원을 요청하고 있다. 그럼에도 국내 CSP는 아직 성장 단계에 있어 생태계 정립이 쉽지 않다. AI 생태계로 전환될 경우에도 비슷한 문제가 발생할 수 있다. 민간에서는 대부분 '챗GPT'와 같은 외산 API를 활용하는 상황에서 국내 AI 생태계를 구축하려면 더욱 체계적이고 포괄적인 접근이 필요하다. 소버린 AI를 논의하려면 생태계가 핵심인데 현재 국내 생태계는 아직 충분히 구성되지 않아 이에 대한 우려가 크다. 하정우 센터장: 네이버는 생태계를 통해 다양한 서비스를 제공하려 했지만 완결된 서비스가 아닌 생태계 중심의 전략이 충분히 구현되지 못한 상황이다. '챗GPT'와 같은 플랫폼에서도 성공적인 서드파티 애플리케이션이 많지 않은데 이는 아직 생태계가 초기 단계에 있기 때문이다. 네이버는 일정 수준 서비스를 구축한 후 플러그인을 통해 생태계를 확장했다. 다만 클라우드나 GPU와 같은 인프라 투자에서 비용 대비 수익(ROI) 부족으로 어려움을 겪고 있다. 특히 네이버클라우드 같은 플랫폼은 규모의 경제가 부족해 투자 효율성이 낮다. 이를 해결하기 위해 정부가 GPU 등 핵심 자원을 대량 구매해 마켓파워를 높이는 방식의 전략이 필요하다. 이는 특정 기업을 지원하기 위한 것이 아니라 전체 생태계 활성화를 위한 방향이다. 이승현 국장: 정부가 특정 기업을 지원하는 방식에는 세제 혜택과 투자 지원이 포함될 수 있다. 과거 효과적이었던 임시투자세액공제를 네이버에 확대 적용하는 상황을 가정해보자. 이 경우 문제가 될 수 있는 점은 네이버의 투자가 실제로 AI 분야에 집중됐는지 신뢰하고 검증할 필요가 있다는 점이다. 또 하나 더 큰 고민이 있는데 중소 및 중견 AI 기업에 대한 지원이 이뤄지지 않을 경우 형평성의 문제가 발생한다는 점이다. 김상배 교수: 기술, 안보, 외교가 긴밀히 연결된 현재의 국제정치 환경에서 소버린 AI 논의는 국가 전략적으로 중요한 주제다. 과거 국제정치가 30~40년 주기로 평화, 분쟁이 번갈아가 왔는데 지금은 강대국 간 갈등이 심화된 분쟁 국면에 있다. 미국과 중국의 대립은 우리에게 전략적 선택과 대응을 요구하며 이 과정에서 국가와 기업이 협력해야 할 시점이 온다고 본다. 역사적으로도 민족주의와 글로벌리즘의 논쟁은 반복됐다. 이러한 상황에서 우리 역시 한글 창제, 국한문 혼용 논쟁, 디지털 시대의 한글 도메인 운동 등 다양한 방향성을 보여왔듯 대응 전략이 시대적 상황에 따라 달라졌다. 현재의 글로벌 질서에서도 민족적 자산과 글로벌 협력을 조화롭게 활용해야 한다. AI와 같은 기술은 단순히 경제적 이익을 넘어 국가의 전략적 자산이 될 수 있다. 이를 활용하기 위해서는 네이버와 같은 기업이 프레임 경쟁에 갇히지 않도록 하고 국가가 적절한 방향성을 제시하며 기업과 공익적 목표를 공유해야 한다. 오혜연 교수: AI 기술은 안전하고 신뢰할 수 있는 방향으로 발전해야 한다. 외교나 안보 전략을 펼치자는 논의는 적절치 않다고 본다. 현재 AI 위원회에서 맡고 있는 신뢰 AI 분과의 목표도 기술의 안전성과 신뢰성을 확보하는 것이다. 기술 자체를 갈등의 도구로 삼는 접근은 맞지 않다. 다른 국가들이 기술을 통해 경쟁하고 싸우고 있다고 해서 우리도 같은 방식으로 대응해야 한다는 논리는 기술의 본질에 어긋난다. 정부가 소버린 AI와 같은 전략을 추진할 수 있고 기업을 지원할 수도 있지만 소버린 AI를 전면에 내세워 국가의 전략적 기조로 삼는 것은 신중해야 할 문제다. 기술은 갈등보다는 협력을 지향해야 한다. 이성엽 교수: 소버린 AI에 대한 비판은 크게 두 가지로 나뉜다. 첫째로 자국 데이터를 학습할 경우 편견이 생길 수 있다는 우려다. AI의 다양성을 고려하면 이는 선택의 문제로 해석할 수 있다. 일례로 사용자가 오픈AI나 네이버 AI 중 선택할 수 있다는 점에서 다양한 후보를 제공한다는 긍정적인 측면도 있다. 둘째로 대기업 지원 정책이라는 비판이다. 그런데 글로벌 시장에서 네이버와 같은 국내 대기업은 오히려 중소기업에 가깝다. 미국 정부가 구글을 지원하는 사례를 볼 때 국내 대기업 지원은 AI 산업 전체를 육성하는 차원에서 접근해야 한다. 이 과정에서 다양한 응용 서비스와 모델이 함께 성장할 수 있는 환경을 조성하는 것이 중요하다. 실제로 프랑스나 일본 정부는 소프트뱅크 등 자국 기업에 집중적인 투자를 하고 있다. 넷플릭스 사례처럼 글로벌 플랫폼 의존은 국내 제작자와 산업에 부정적 영향을 미칠 수 있다. 넷플릭스가 콘텐츠 제작비를 높이며 국내 제작사들을 하청화하는 것처럼 AI 분야에서도 해외 플랫폼 의존 문제가 발생할 수 있다. 따라서 자체 플랫폼을 구축하는 전략과 대기업 지원은 산업 생태계를 위해 반드시 필요한 요소다. 하정우 센터장: AI는 단순히 잘 만들 수 있느냐 없느냐의 문제가 아니라 반드시 만들어야 하는 기술이다. 예를 들어 소프트뱅크는 기술회사가 아니지만 AI를 활용해 성과를 내고 있다. 중요한 것은 AI를 전략적으로 활용할 수 있는 능력을 확보하는 것이다. 유사 시에 AI가 전략 자산으로 작동할 수 있도록 준비하는 것이 핵심이다. 이를 통해 정보 기반 대응 능력을 갖추는 것이 필요하며 이는 다른 국가들도 마찬가지다. AI 개발은 안보와 비슷한 맥락에서 반드시 있어야 할 자산으로 간주돼야 한다. 오혜연 교수: 현재 파운데이션 모델, 특히 LLM 계열에서 '챗GPT'나 '클로드' 같은 모델들이 두각을 나타내고 있지만 이들이 유일하거나 완벽한 모델이라고 보기는 어렵다. 기술적으로 평가 기준이 아직 불완전하기 때문에 이 모델들이 정말 가장 뛰어난지는 확신할 수 없다. 실제로 다양한 벤치마크를 통해 테스트해 보면 이들은 잘 작동하지만 여전히 초기 단계에 머물러 있다고 본다. 이에 따라 국내의 '엑사원', '하이퍼클로바' 같은 모델이나 소규모 모델들 역시 중요한 가능성을 가진다. 현재 AI 파운데이션 모델과 트랜스포머 기술이 중심이긴 하지만 오픈AI의 성공만으로 전부를 정의하기에는 한계가 많다. AI 기술은 여전히 많은 개선과 발전이 필요한 상황이다. 하정우 센터장: 소버린 AI는 파운데이션 모델의 중요성과 함께 등장한 개념이다. 특히 GPU와 데이터 거버넌스가 국가 주권과 연결되면서 주목받고 있다. 이 기술을 구축하려면 막대한 국가 예산이 필요하며 이는 단순한 기술 활용을 넘어 국가 역량과 데이터 주권 및 가치 재분배 문제와 직결된다. 파운데이션 모델에 대해 "그냥 가져다 쓰면 된다"는 의견도 있지만 우리는 국가 간 경쟁에서 이를 전략적 접근으로 접근해야 한다. 각국은 강점과 약점을 고려해 외국 자금을 활용하거나 특정 분야를 집중 육성해야 하는데 이는 기업이 감당할 수 없어 일정 부문 국가가 담당해야 할 영역이다. 한국은 AI 산업에서 불리한 위치에 있다. 대부분의 국가는 국가가 기반을 마련하고 기업이 경쟁에 나서는 구조를 갖췄지만 우리는 세제 혜택만으로 기업들이 홀로 경쟁해야 하는 상황이다. "왜 기업을 밀어주느냐"는 부정적 인식도 있지만 현재 AI 시장은 기업 중심으로 돌아갈 수밖에 없다는 점을 간과해서는 안 된다. 이성엽 교수: 한국은 소버린 AI와 관련해 다른 국가들과는 다른 태도를 보이고 있다. 미국과 영국을 비롯한 많은 국가가 국가 주도로 일부를 지원하고 조정하는 체계를 갖추고 있다. 한국에서는 소버린 AI 개념에 대해 다소 소극적인 태도를 보이는 듯하다. 이는 국가 차원의 AI 전략 수립에 제한을 줄 우려가 있다. 韓 AI 방향성, 산업 육성·규제 균형 필요…신뢰·안보 논의 필수 김상배 교수: 프레임이 잡혀 있는 방향성도 문제다. 현재 AI 산업 논의의 초점은 "AI 산업을 어떻게 육성할 것인가"보다는 "법을 어떻게 규제할 것인가"에 치우쳐 있다. 국회에 발의된 11개의 AI 관련 법안을 보면 대부분 규제에 초점을 맞추고 있다. 특히 EU의 AI 법안을 참고해 규범적 힘(Normative Power)을 강조하는 경향이 있다. 이와 반대로 미국이나 중국은 규제를 언급하면서도 실제로는 산업 육성에 초점을 맞추고 있다. 규제 프레임만이 아니라 AI 산업 육성도 집중해야 한다. 아직 AI 육성에 대한 논의가 부족한 상황에서 규제부터 선제적으로 도입하려는 시도는 적절하지 않다. 규제와 육성을 조화롭게 맞출 수 있는 전략적 프레임이 필요하다. 이승현 국장: AI 육성과 관련해 현재 공무원 시스템이 지닌 가장 큰 문제는 잦은 인사이동으로 인해 지속성 부재다. 외교부, 국정원, 과기정통부 등 AI 정책 유관 부처 공무원들이 1년마다 자리를 옮기기 때문이다. 다른 나라에서는 한 분야를 오랫동안 담당하며 전문성을 쌓는 공무원 시스템이 일반적이다. 국내에서는 이를 지원할 체계가 없어 AI 관련 부서에서도 동일한 문제가 발생한다. 과기정통부가 AI 정책을 추진하려 해도 1년 단위로 구성된 추진단이 제 역할을 다하기 어렵다. 또 입법부에서도 소버린 AI와 같은 중요한 주제가 논의돼도 의원들의 이해도와 필요에 따라 내용이 취사선택되는 경향이 있다. 김상배 교수: AI에 대한 이러한 근본적 이해 부족은 과거 조선의 서구 기술 복제 시도와 유사하다. 병인양요와 신미양요 당시 서구 무기와 배를 복제하려 했으나 과학적 원리와 재료 기술을 이해하지 못해 실패한 사례가 이를 보여준다. AI 분야에서 단순히 외형을 흉내 내는 접근은 한계가 있다. 국제정치학에서는 AI를 '핵무기에 버금가는 국제질서 변화의 원동력'으로 보거나 '문명사적 전환'으로 평가하지만 이를 근본적으로 이해하지 못한다면 AI가 가져올 충격에 효과적으로 대응할 수 없을 것이다. 이성엽 교수: 영국은 '친혁신적 AI 규제'를 통해 포괄적 규제 대신 기존 기관이 분야별로 AI를 규제하도록 했다. 최근에는 첨단 AI 시스템인 '프론티어 모델'을 겨냥한 규제를 발표했다. 이는 미국 빅테크 기업을 견제하려는 의도로 보이며 한국에도 시사점을 준다. 국내에서는 AI 규제를 법으로 해결하려는 경향이 강하고 특히 EU AI법의 '고위험 AI' 개념에 집중하는 경향이 있다. 그런데 전문가들은 이 개념을 모호하다고 지적한다. 규제 실효성을 떨어뜨리고 정의에만 몇 년이 소요될 수 있기 때문이다. 이에 따라 한국의 AI 기본법도 산업 육성과 국가 거버넌스를 포괄하는 방향으로 설계돼야 하며 고위험 논의에 치우치지 않고 규제와 육성을 균형 있게 다룰 필요가 있다. 김상배 교수: 국회의 법안 발의 과정은 구조적 한계가 있다. 해외 법안을 전적으로 참고해서 급속히 작성된 법안이 정치적 이슈와 얽혀 충분한 검토 없이 통과되는 경우가 있기 때문이다. 처음부터 정교하게 설계된 법안이었다면 이런 문제를 줄일 수 있었겠지만 현재 방식은 정책적으로도 큰 한계를 초래하고 있다. 하정우 센터장: 현재 AI 법안 제정과 관련해 '고위험 개념'은 시민단체 입장에서 위험성을 고려한 조치로 이해할 수 있지만 이를 판단하는 과정에는 전문가 중심의 체계적 검토가 필요하다. AI 위원회와 같은 전문가 집단이 고위험 여부를 세부적으로 검토하고 판단해야 하며 샌드박스 제도를 도입해 규제와 실험을 병행할 수 있는 환경을 조성해야 한다. 이승현 국장: AI 법안 마련 과정에서는 AI 위원회가 로펌 등에 용역을 의뢰해 중립적인 초안을 마련하고 이를 전문가와 함께 논의하며 수정하는 방식이 필요하다. 현재 시행령이나 시행규칙으로 문제를 처리하는 방식은 한계가 있으므로 보다 투명하고 책임 있는 구조를 마련해야 한다. 김상배 교수: AI 위원회가 논의를 표면적으로만 보고 '디지털 시대의 부국강병 정책'으로 단순화해서는 안될 것이다. AI를 단순히 자원으로 보고 양적인 투자만으로 문제를 해결하려는 접근은 한계가 있기 때문이다. 인프라를 구축하고 글로벌 거버넌스에 참여하려는 시도도 중요하지만 정세를 읽고 전략적 틈새를 공략하는 계획이 필요하다. 이성엽 교수: 개인정보 보호와 AI 산업이 충돌하는 사례 역시 글로벌한 문제다. 삭제권, 수정권, 최소화 원칙 등 보호 원칙들이 AI 기술과 갈등을 빚고 있으며 특히 EU의 일반데이터보호법(GDPR)은 이를 두드러지게 한다. 유럽은 규제와 산업 간 조화를 위해 변형과 조정을 시도하고 있지만 미국은 여전히 명확한 해결책을 마련하지 못하고 있다. 특히 한국은 글로벌 스탠다드와 다른 엄격한 규제와 복잡한 환경으로 인해 기업 경쟁력이 약화되고 있다. 개인정보 보호가 신성시되는 상황에서 정당한 이익 해석의 불명확성과 데이터 활용 제한이 주요 장애 요인이다. 이에 따라 AI 시대에 적합한 특례법을 통해 개인정보 보호와 AI 산업 간 균형을 맞추는 노력이 필요하다. 기존 법령은 유연성이 부족하고 샌드박스 방식은 한계가 있다. AI 위원회와 같은 기구가 장기적인 규제 조정의 중심 역할을 해야 한다. 오혜연 교수: 또 다른 문제는 AI에 대한 이해 부족이다. 국민들은 AI를 지나치게 부정적으로 인식하는 경향이 있다. 일부 극단적인 주장, 예를 들어 제프리 힌턴의 "AI로 인한 인류 멸망" 같은 발언이 이러한 인식을 부추기는 것으로 보인다. 부정적인 측면만 강조하며 차단하려는 접근은 바람직하지 않다. 오히려 AI를 신뢰할 수 있는 기술로 발전시키는 방안을 모색해야 한다. 그런데 현재 딥페이크와 같은 부정적 사례들에만 초점이 맞춰져 있어 안타깝다. 김상배 교수: AI는 전쟁에서도 거대한 함의를 가진다. 실제로 AI가 전쟁 지휘관을 보조하며 의사결정을 돕는 시스템은 현실화될 가능성이 높다. 다른 나라들이 이를 도입하는 상황에서 우리가 뒤처진다면 경쟁에서 밀릴 위험이 크다. 그런데 AI의 판단이 지휘관의 고유한 결정을 반박하거나, 판단 이유를 명확히 설명하지 못할 경우 책임 소재와 신뢰 문제가 발생할 수 있다. AI의 군사적 활용은 핵전략과 같은 중대한 논의와 연결된다. 버튼을 누르는 결정이 AI에 의해 이루어질 경우 해킹 우려, 자율적 판단, 기술 신뢰성 등 다층적인 문제가 수반된다. 미국과 중국이 핵전략 경쟁을 재점화하며 미사일 운반 수단의 스마트화를 진행 중인 상황에서 한국 역시 AI의 군사적 활용을 준비해야 한다. 북한조차도 AI 기술 도입을 모색할 가능성이 있는 만큼 AI의 군사적 활용은 피할 수 없는 흐름이다.

2024.11.25 08:00김미정

MS "北, 신종 사기로 암호화폐 1천만 달러치 벌어"

북한 해커가 지난 6개월간 1천만 달러(약 140억5천500만원)넘는 암호화폐를 탈취한 정황이 드러났다. 마이크로소프트는 24일 북한 해킹 그룹 '사파이어 슬리트'가 가짜 링크드인 프로필로 채용 담당자나 구직자로 위장해 불법 수익을 올렸다는 사실을 포착했다고 발표했다. 이들은 최소 2020년부터 활동해 왔으며, APT38과 블루노로프로 추정되는 다른 북한 해킹 그룹과도 관련 있는 것으로 전해졌다. 발표 내용에 따르면 사파이어 슬리트 구성원은 벤처 캐피털리스트로 가장해 타깃 기업에 관심 있는 척 접근해 온라인 회의를 제안하는 방식을 사용했다. 회의 연결 시 오류 메시지를 띄우며 지원팀에 연락하도록 유도했다. 피해자가 연락하면 악성코드가 포함된 애플스크립트(Applescript)나 비주얼 베이직 스크립트(Visual Basic script) 파일을 제공했다. 이 악성코드는 윈도와 맥 시스템을 감염시켜 인증 정보를 탈취하고 암호화폐 지갑에 접근할 수 있는 권한을 공격자에게 제공했다. 앞서 북한 IT 노동자들이 깃허브와 링크드인 같은 플랫폼에서 가짜 프로필과 포트폴리오를 생성하고 채용에 지원한 정황이 포착된 바 있다. 이들은 인공지능(AI) 도구로 프로필 사진이나 문서, 음성을 변조해 북미 IT 기업에 비대면 업무 공고에 지원했다. 직원으로 일하면서 IT 기업 내 기밀정보을 탈취해 스캠이나 해킹에 활용했다. 해당 방식으로 수익 약 37만 달러(약 5억2천만원)를 벌어들인 것으로 추정된다. 마이크로소프트는 "북한의 조직적 활동은 단순 암호화폐 탈취를 넘어 전반적인 IT 인프라 악용으로 확장되고 있다"며 "글로벌 IT 생태계 전반에 걸쳐 악영향을 미칠 가능성이 있다는 점에서 각국의 철저한 대비가 요구된다"고 당부했다.

2024.11.24 17:00김미정

"블루스카이 견제"...스레드, 검색·트렌드 기능 개편

메타 스레드가 더 정확한 검색 기능과 확장된 트렌드 주제를 포함한 장기적인 개선 약속을 밝혔다. 탈중앙화 텍스트 기반 플랫폼 '블루스카이(Bluesky)'가 떠오르자 이를 견제하기 위한 업데이트를 진행하기 시작한 것이다. 더버지에 따르면 스레드 출시를 주도한 아담 모세리 인스타그램 대표는 스레드 게시물을 통해 23일(현지시간)부터 테스트가 시작된다고 밝혔다. 먼저 사용자는 특정 날짜 범위 내에서 또는 X의 검색이 허용하는 것과 유사한 단일 계정에서 게시물을 검색할 수 있다. 스레드는 후속 주제와 다른 사용자가 말하는 내용에 대한 AI 생성 요약이 포함된 새로운 트렌드 페이지를 테스트하고 있다. 최근 스레드는 사람들이 몰리고 있는 탈중앙화 텍스트 기반 플랫폼 블루스카이를 의식한 업데이트를 진행하고 있다. 이번 주 초 스레드는 사용자가 홈페이지에서 여러 개의 선별된 피드를 고정할 수 있는 '사용자 지정 피드 옵션'을 출시했다. 사용자는 특정 주제나 계정에 대한 사용자 지정 피드를 만들 수 있으므로, 알고리즘 추천 피드 또는 역순 팔로우 피드 이상의 유연성을 확보할 수 있다. 이 기능은 블루스카이에서 먼저 존재했으나, 메타가 카피캣 버전을 발표하고 출시한 것이다. 스레드의 기본 홈 피드는 사용자가 팔로우하지 않는 계정, 관련성이 없는 계정 등으로 채워져 이용자들 사이에서 불만이 존재했다.(블루스카이의 기본피드는 스레드와 반대다) 이에 아담 모세리 대표는 알고리즘 방식을 바꾸고 있다고 밝혔다. 그는 "메타가 스레드 알고리즘을 조정해 팔로우하는 사람들의 게시물에 우선순위를 부여하고 있다"며 "이는 플랫폼이 콘텐츠 순위를 매기는 방식에 큰 변화를 가져올 것이다"고 말했다. 더버지는 이 변경 사항이 실제로 스레드를 더 적시에 처리할 수 있을지에 대한 의문이 남아있다고 전했다. 블루스카이보다 몇 배 더 클 수 있지만, 이틀 전의 게시물을 보고 로그인하면 스레드가 죽은 것처럼 느껴질 수 있다는 설명이다. 한편 블루스카이는 지난 몇 주 동안 폭발적인 성장세를 보였다. 매일 100만명의 신규 사용자를 추가하면서 최대 2천만명의 사용자를 확보했다.

2024.11.24 16:00최지연

"트럼프 싫어"...미국 X·스레드 이용자, '블루스카이'로 이동

미국에서 블루스카이가 빠르게 성장하고 있다. 미국 대선 과정에서 도널드 트럼프 당선인을 지지하지 않는 사용자가 X, 스레드로부터 이탈해 블루스카이를 택하고 있는 것으로 분석된다. 24일 파이낸셜타임스는 온라인 트래픽 통계 사이트 시밀러웹(Similarweb)의 데이터를 인용하며, 미국 대선 직후 미국과 영국에서 블루스카이 앱 사용량이 300% 가량 증가했다고 보도했다. 일일 사용자 수는 350만명에 달한 것으로 전해졌다. 블루스카이는 선거 과정에서 민주당 지지자에게 큰 인기를 끌었다. X 소유주인 일론 머스크 테슬라 최고경영자(CEO)가 도널드 트럼프 당선인을 강력하게 지지하고 나서며 민주당 지지자에게 X를 대체할 SNS로 블루스카이가 떠오른 것이다. 런던대학교 시티 세인트 조지 캠퍼스 저널리즘 강사 애덤 틴워스는 로이터와의 인터뷰에서 "블루스카이는 근본적으로 트위터의 파생 상품"이라며 "X에 환멸을 느낀 사람들에게 자연스러운 대체품"이라고 말했다. 더불어 마크 저커버그 메타 최고경영자(CEO)가 페이스북, 인스타그램, 스레드 등 자사 SNS에서 정치적 콘텐츠의 비중을 낮추기로 결정한 것도 블루스카이가 성장하는 계기로 작용했다. 대선일 이전, 블루스카이의 일일 활성 사용자 수는 스레드보다 5배 적었다. 그러나 Similarweb에 따르면, 현재 두 플랫폼의 사용자 수는 1.5배밖에 차이가 나지 않는다. 블루스카이가 스레드를 빠르게 따라잡고 있는 것이다. 전문가들은 블루스카이가 성장하는 가운데, 정치적 콘텐츠 관리에 대한 메타의 결정이 중요하다고 말한다. 메타에서 선거 전략을 담당했던 전 정책 책임자 케이티 하바스는 "메타는 정치적 콘텐츠를 다시 플랫폼에 도입할지 말지 결정을 내려야 한다"며 "블루스카이의 긍적적 지표가 지속된다면 더욱 그렇다"고 밝혔다.

2024.11.24 13:00조수민

로열 캐나디언 민트의 특별한 주화10 KG 99.99% 순금 더 댄스 스크린(더 스크림 투), 헤펠 경매에서 150만 달러 돌파

오타와, 온타리오, 2024년 11월 23일 /PRNewswire/ -- 로열 캐나디언 민트(Royal Canadian Mint)는 평을 받고 있는 하이다족의 마스터 카버 치프 7IDANsuu(제임스 하트(James Hart)) 예술에 대한 정교한 화폐학적 헌정품인 2024년 10kg 99.99% 순금화 - 더 댄스 스크린(The Dance Screen)(더 스크림 투(The Scream Too))이 헤펠 미술품 경매소(Heffel Fine Art Auction House) (헤펠)에서 진행된 라이브 경매에서 1,561,250.00달러(구매자 프리미엄 포함)에 낙찰된 것을 기쁘게 생각한다. 이 희귀한 순금 걸작은 2024년 11월 20일 익명의 입찰자에게 낙찰되었으며, 그 주화 역시 로열 캐나디언 민트에서 생산한 1킬로그램짜리 순백금 주화인 더 얼티밋(The Ultimate)이 보유한 캐나다 경매에 출품된 주화의 이전 낙찰 기록을 경신했다. 로열 캐나디언 민트 사장 겸 CEO 마리 르메이(Marie Lemay)는 "이 독특한 주화에 대한 그 수집가의 관심에 감격하고 있으며, 이 희귀하고 아름다운 10kg 순금 걸작의 구매자로부터 로열 캐나디언 민트의 스킬과 치프 7IDANsuu(제임스 하트)의 재능을 인정받게 되어 기쁘게 생각한다"고 말했다. 헤펠 미술품 경매소 사장 데이비드 헤펠(David Heffel)은 "더 댄스 스크린(더 스크림 투) 10kg 순금화 경매를 진행할 수 있어 대단한 영광"이었다면서 "이 주화 뒷면에 쇼케이스되어 있으며 존경받는 치프 제임스 하트의 깊은 의미가 있는 이 작품은 캐나다 미술의 영원한 아이콘으로, 하이다 족의 풍부한 전통과 문화적 내러티브를 구현하고 있다. 이 걸작품이 특별한 컬렉션에 들어가게 된 것을 영광으로 생각하며, 그 유산이 계속 영감을 줄 수 있기를 기대한다"고 말했다. 99.99% 순 캐나다산 금 10kg으로 완벽하게 제작된 더 댄스 스크린(더 스크림 투)은 치프 7IDANsuu가 주화 뒷면에 새긴 오리지널 붉은 삼나무 패널의 조각 이미지를 재현한다. 2024년 오퓰런스 컬렉션(2024 Opulence Collection)의 대표 코인의 뒷면 디자인은 하이다 족의 전통적인 피규어인 샤먼, 비버, 까마귀, 독수리, 개구리, 오르카, 새끼를 안고 있는 어미 곰 등을 하나에 모은 것이다. 이 피규어들의 삶은 연어에 깊게 의존하고 있으며 주화 가장자리를 따라 인간과 동물의 모습으로 표현되어 있다. 책임감 있게 채취한 6개의 진주빛 전복 껍질 조각이 이 주화의 가장자리를 따라 삽입되어 있는데, 이 조각들은 빛을 받아 반짝이는 수생 색조와 그 모양이 전통적인 부의 표시 역할을 하는 하이다족의 구리 방패를 연상시킨다. 이 강렬한 주화의 앞면에는 캐나다 아티스트 스티븐 로사티(Steven Rosati)가 디자인한 찰스 3세 국왕의 조상이 들어가 있으며, 그 둘레에는 원본 조각의 섬세한 스케치 선들이 새겨져 있다. 로열 캐나디언 민트 로열 캐나디언 민트는 캐나다에서 발행되는 동전의 주조 및 유통을 담당하는 크라운 기업이다. 동 민트는 수상 경력이 있는 수집가 용 주화를 생산하고 금은괴 제품을 마케팅하는 전세계에서 가장 크고 가장 다양한 작업을 하는 주조소 중 하나일 뿐만 아니라 캐나다의 권위 있는 군사 및 민간의 명예이다. 런던 및 COMEX 굿딜리버리 제련 자격 업체인 동 민트는 또한 모든 등급에서 최고 수준의 금은 제련 서비스를 제공한다. 동 민트는 환경을 더 잘 보호하고, 안전하고 포용적인 일터를 조성하며, 자신이 운영되는 지역 사회에 긍정적인 영향을 미치기 위해 노력하는 조직으로서 운영의 모든 측면에서 환경, 사회 및 거버넌스 관행을 적용한다. 동 민트, 제품과 서비스에 대한 상세 정보가 필요할 경우 www.mint.ca를 방문하기 바란다. 링크드인, 페이스북과 인스타그램에서 동 민트를 팔로우하기 바란다. . 헤펠 미술품 경매소 헤펠은 1978년 설립 이후 전 세계의 열정적인 수집가들과 뛰어난 예술 작품들을 연결하여 총 10억 달러에 가까운 매출을 올렸다. 토론토, 밴쿠버, 몬트리올, 오타와, 캘거리에 사무소를 둔 헤펠은 캐나다에서 가장 경험 많은 미술 전문가 팀을 보유하고 있으며, 전 세계 판매자와 구매자들 모두에게 최고의 고객 서비스를 제공한다. 상세 정보가 필요한 미디어 연락처: 로열 캐나디언 민트, Alex Reeves, 홍보 담당 시니어 매니저, 613-884-6370, reeves@mint.ca; 헤펠 미술품 경매소, Rebecca Rykiss, 브랜드 및 홍보 담당 내셔널 디렉터, 416-961-6505 내선, rebecca@heffel.com

2024.11.23 04:10글로벌뉴스

"체납세액 징수?...국세청 사칭 스미싱 주의하세요"

과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 '체납세액 징수' 등의 명목으로 국세청 등 정부기관을 사칭한 미끼문자와 해킹메일이 대량 유포되고 있어서 국민과 기업, 기관 관계자들의 각별한 주의를 당부했다. 스미싱 또는 해킹메일을 클릭할 경우 악성 프로그램 설치 또는 유해 사이트 접속을 통해 개인정보, 금융정보 등 민감정보 탈취와 금전피해가 발생할 수 있다. 출처가 불분명한 사이트가 포함된 문자 등 스미싱이 의심되는 경우 접속을 자제하고, 의심되는 사이트 주소는 카카오톡 '보호나라' 채널에서 제공하는 '스미싱 확인서비스'를 활용해 정상 사이트 주소와 일치하는지 여부를 확인하여 피해를 예방해야 한다. 아울러 스미싱 문자에 대한 신고는 스마트폰 내 문자수신 화면 상단에 표시된 '스팸으로 신고' 기능, 카카오톡'보호나라' 채널, 신고전화(118) 등을 통해 가능하다.

2024.11.22 17:33박수형

[기고] 상시 위기 시대, 리스크 선제 대응 시스템 갖춰야

현재 기업 경영 불확실성이 그 어느 때보다 높다. 많은 전문가들은 현대 사회가 '퍼머크라이시스(permacrisis)' 시대, 즉 위기가 일시적인 것이 아니라 지속적으로 발생하는 영구 위기 시대라고 진단한다. 퍼머크라이시스 시대에는 외부 환경에 대한 예측 가능성이 매우 낮고 상시적인 위험에 노출돼 있다. 사이버 보안·데이터 분야에서도 마찬가지다. 랜섬웨어, 해킹, 멀웨어 등 사이버 환경에서 장애를 일으킬 수 있는 공격은 점점 더 상시적이고 날로 고도화되고 있다. 인공지능(AI)과 스마트 알고리즘은 랜섬웨어 공격을 자동화하고 효율적으로 멀웨어를 확산시켜 공격 방법을 예측할 수 없게 한다. 외부 공격뿐 아니라 내부 직원이나 협력 업체 인적 실수도 있을 수 있다. 올해 전세계적으로 항공·금융·통신 등이 한꺼번에 마비돼 엄청난 피해를 가져왔던 애플리케이션 오류의 경우를 생각해 보라. 여기에 개인정보보호법 개정 등 컴플라이언스 이슈까지 더해진다. 이런 상황에서 기존의 사고 이후 복구 중심의 백업 시스템은 더 이상 충분한 해결책이 될 수 없다. 기업들은 사이버 보안에 대한 패러다임을 전환해야 한다. 과거에는 사이버 공격이 발생한 후 어떻게 빠르게 복구할 것인가에 초점을 맞췄다면, 이제는 공격이 발생하기 전 어떻게 예방하고 대응할 것인가에 대한 고민이 필요하다. 사이버 위협에 효과적으로 대응하기 위해 선제적인 위기 관리 체계를 구축하고, 리스크를 사전에 예측하고 대비하는 노력을 강화해야 한다. 이를 위해서는 우선 평상시 기업 데이터·백업 환경에 대한 진단을 통해 무엇이 부족하고, 어떤 위험으로 이어질 수 있는지 파악해야 한다. 실제 사이버 공격 발생 시 어떻게 대응해야 하는지 대응 방안과 모범 사례를 활용해 플레이북을 마련해 두고 모의 훈련을 한다면 보다 완벽하게 실제 상황에 대비할 수 있다. 사고가 나서 시스템 및 데이터 복구가 성공했다면 이에 그치지 않고 백업 데이터 오염 여부와 재발 가능성을 확인해야 한다. 사이버 공격 발생 후 이상 징후 모니터링, 악성 코드 스캔 등은 필수다. 추후 같은 사고가 일어날 가능성을 체크하고 대비하기 위해서는 백업 정책 검토와 개선이 뒤따라야 할 것이다. 암호화 및 네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 더 포괄적인 차원에서 추가적인 조치를 고민하는 것이 필요하다. 불행하게도 사이버 전략을 갖추고 있는 조직이라도 사고는 발생할 수 있다. 앞서 강조한 것처럼 불확실성이 높은 환경과 돌발적 위기 요인에 관한 조직 대응력을 높이려면 유연성과 회복력을 강화해야 한다. 상시 위기 환경에 대응해 기업이 더 안전하게 자산을 보호하기 위해서는 사전·사후 관리를 포함한 사이버 레질리언스 최적화를 위한 포괄적인 전략을 고민해야 한다.

2024.11.22 13:00이상훈

에쓰오일 CEO "임직원들, 데이터 소비자서 생산자로 거듭나길"

에쓰오일이 임직원들의 집단지성을 활용해 디지털 전환에 속도를 낸다. 안와르 알 히즈아지 최고경영자(CEO)가 직접 임직원들에게 데이터 활용을 독려하기도 했다. 에쓰오일은 사내 데이터 시각화 해커톤 대회를 개최했다고 22일 밝혔다. 지난 11월 11~13일까지 사흘간 진행된 에쓰오일 해커톤 대회에는 총 15개팀이 참여해 각 현업 부서 데이터를 기반으로 데이터 시각화에 중점을 둬 분석을 수행하고 인사이트를 도출했다. 해커톤은 '해킹'과 '마라톤'의 합성어로, 제한된 시간 내 주제에 맞는 서비스를 개발하는 공모전을 뜻한다. 이번 해커톤에서는 ▲주유소 시장 변화 추이 분석 ▲조직별 예산 현황 분석 ▲국제유가 변동요인 분석 등 공정, 영업, 관리 등 다양한 현업 데이터를 활용한 창의적인 아이디어가 발표됐다. 특히, 실질적으로 업무에 활용 가능한 데이터 시각화 기법과 솔루션들이 제시돼 참가자들로부터 관심을 받았다. 에쓰오일은 우수 수행 사례를 선정해 시상한 후, 대회에서 발표된 내용을 바탕으로 실제 시각화 리포트와 대시보드를 개발할 예정이다. 각 부서 의사결정 과정을 더욱 효율적으로 지원하고, 데이터 기반 업무 환경을 조성할 계획이다. 안와르 알 히즈아지 에쓰오일 최고경영자(CEO)는 행사 시작에 앞서 “이번 데이터 시각화 해커톤 대회를 통해 임직원들이 데이터 소비자에서 생산자로 거듭나는 전환의 계기가 되기를 기대한다"며 "데이터를 활용해 실질적인 가치를 창출하고 이를 업무에 접목하는 역량은 디지털 시대를 선도하는 핵심 경쟁력이 될 것"이라고 말했다. 한편, 에쓰오일은 IT 신기술을 기반으로 한 전사적 디지털 전환 로드맵을 수립하고 이를 체계적으로 추진하고 있다.

2024.11.22 11:08류은주

기업에서 준 연봉이 미사일로?…美 IT업계, 北 위장취업 주의

북한 산하 해킹조직들이 소프트웨어(SW) 및 기술 컨설팅 기업을 사칭하며 글로벌 기업에 침투한 것으로 나타났다. 22일 해커뉴스 등 외신에 따르면 보안전문기업 센티넬원은 북한의 가짜 IT기업에 대한 보고서를 발표했다. 보고서에 따르면 미국인 구직자로 가장한 북한 해커들이 미국 기업 상당수에 원격 IT근로자로 고용돼 활동 중이라고 밝혔다. 이들은 원격 고용 프로세스의 취약성을 악용해 위조 혹은 도용된 신분 서류로 신분을 위장한 것으로 나타났다. 특히 위장 신분을 신뢰성을 높이기 위해 가짜 IT기업도 운영하며 조직적으로 활동한 것으로 확인됐다. 지난해 10월 미국에서 압수한 17개 웹사이트를 조사한 결과 해당 사이트는 북한과 중국, 러시아에서 IT 근로자들이 원격 취업을 지원할 때 실제 신원과 위치를 숨기는 역할을 한 것으로 나타났다. 이들은 주로 기업에서 제공하는 임금을 노리는 것으로 나타났지만 일부 기업의 경우 민감한 기업 정보 유출되기도 한 것으로 나타났다. 위장취업을 통해 확보한 급여는 대부분 북한으로 전달됐다. 이 중 일부는 대량살상무기(WMD)와 탄도 미사일 프로그램 지원에도 사용된 것으로 알려졌다. 톰 헤겔 등 센티넬원 보안연구원은 "기업에서 제공하는 임금이 북한으로 전달되며 부정적인 이미지를 얻는다"며 "랜섬웨어, 기밀 탈취 등의 위협에도 노출될 가능성이 크다"고 지적했다. 이어 "현재 확인한 내용 외에도 많은 북한 해킹조직원이 기업에 위장 취업을 시도하거나 이미 침투한 사례가 상당수 있을 것으로 예상된다"며 "각 조직은 이들의 불법적인 활동을 방지하기 위해 원격근무 계약 과정에서 신중하게 상대를 검토해야 할 것"이라고 조언했다.

2024.11.22 09:28남혁우

견적 요청에 무심코 '클릭'…업무 메일에 정보 탈탈 털렸다

최근 업무 관련 메일로 위장한 신규 악성코드 유포 사례가 다수 발견돼 사용자들의 각별한 주의가 요구된다. 21일 안랩에 따르면 최근 공격자들은 클라우드 기반 그룹웨어의 대용량 첨부파일 URL이나 저작권 위반 안내 메일을 가장해 악성코드를 유포하고 있는 것으로 나타났다. 특히 사용자들의 긴급성을 자극하거나 신뢰를 얻기 쉬운 방식을 활용해 악성 파일 다운로드를 유도한 것으로 밝혀졌다. 안랩은 클라우드 그룹웨어의 첨부파일 기능을 악용한 사례에서 '견적 요청'과 같은 제목으로 악성 URL을 포함한 메일이 발송됐다고 설명했다. 사용자가 URL을 클릭하면 정보탈취형 악성코드가 다운로드돼 PC 내부 정보가 공격자 서버로 전송된다. 또 공격자들은 저작권 위반 안내를 사칭한 메일 형태로 실행파일과 DLL 파일이 포함된 압축파일을 다운로드 하도록 유도하고 있다. 특히 실행파일 확장자를 '.pdf'로 위장하고 공백을 삽입해 사용자가 'exe' 파일임을 알아채기 어렵게 만들었다. 이러한 악성 해킹 사례에 대응해 안랩은 자사 'V3' 제품군과 안랩 'MDS' 솔루션에서 해당 악성코드와 URL에 대한 탐지 및 실행 차단 기능을 제공 중이다. 또 위협 인텔리전스 플랫폼인 '안랩 TIP'을 통해 최신 위협 정보를 실시간으로 제공하고 있다. 안랩 관계자는 "조직 계정 정보 유출은 추가적인 피해로 이어질 가능성이 높다"며 "사용자들이 보안 수칙을 철저히 지키는 것이 중요하다"고 강조했다.

2024.11.21 17:28조이환

5년 전 업비트 이더리움 해킹 사건...범인은 북한 해커 조직

5년 전 국내 암호화폐 거래소 업비트에서 발생한 580억 원 규모의 가상자산 탈취 사건이 북한 소행인 것으로 확인됐다. 경찰청 국가수사본부는 지난 2019년 11월 업비트에서 보관 중이던 이더리움 34만 2천개가 탈취된 사건에 북한 정찰총국 소속 해커 조직 '라자루스'와 '안다리엘'이 관여했다고 21일 밝혔다. 피해 금액은 당시 시세로 약 580억원이며 현재 시세로는 약 1조 4천700억원에 달한다. 수사 당국은 북한 IP 주소와 가상자산 흐름, 북한식 표현 사용 흔적, 그리고 미국 연방수사국(FBI)과의 공조 자료를 종합적으로 분석해 북한이 주도한 것으로 결론지었다. 국내 수사기관이 북한의 가상자산 해킹을 공식 확인한 것은 이번이 처음이다. 경찰은 추가 범죄를 우려해 구체적인 공격 방식을 공개하지 않았다. 경찰 조사 결과 북한이 탈취한 이더리움의 57%는 북한이 개설한 것으로 보이는 암호화폐 교환 사이트 3곳에서 비트코인으로 교환됐으며 거래 가격은 시세보다 약 2.5% 저렴했다. 나머지 이더리움은 해외 51개 거래소로 분산 전송된 뒤 세탁 과정을 거친 것으로 드러났다. 또한 2020년 10월 스위스의 한 암호화폐 거래소에서 비트코인으로 전환된 일부 자산이 보관된 사실도 확인했다. 경찰은 이후 4년 동안 스위스 검찰과 협력해 이 비트코인이 국내에서 탈취된 자산임을 증명했으며, 지난 10월 약 4.8 비트코인(약 6억 원 상당)을 환수해 업비트에 반환했다.

2024.11.21 17:11김한준

세라젬, 가정용 미용기기 안전 캠페인

헬스케어 가전기업 세라젬은 한국소비자원과 한국의료기기산업협회가 주관하는 가정용 미용기기 안전 사용 캠페인에 참여한다고 21일 밝혔다. 이번 캠페인은 세라젬을 포함한 5개의 헬스케어 사업자 정례협의체가 함께 진행했다. 소비자들에게 올바른 가정용 미용기기 사용법을 안내하고 안전한 헬스케어 가전 소비 환경을 조성하기 위한 목적으로 마련됐다. 초음파나 고주파와 같은 전기 물리적 특성을 이용한 제품은 올바른 사용법을 준수하지 않거나 개인의 건강 특성을 고려하지 않을 경우 부작용 발생 위험이 있다. 사용 전에는 제품 설명서 및 주의사항을 철저히 확인해야 하며, 사용 후에는 표면에 묻은 이물질을 부드러운 소재로 닦아내고 반드시 전용 충전기를 사용하여 충전하는 등 보관 시에도 주의가 필요하다. 협의체는 이러한 내용을 담은 홍보물을 홈페이지, 인스타그램, 유튜브 등 다양한 SNS 채널에 게재해 소비자들의 올바른 가정용 미용기기 사용에 대한 안전 의식을 높이는 데 앞장설 계획이다. 접근성 강화를 위해 홍보 포스터와 카드뉴스, 동영상 등 다양한 콘텐츠를 제작하고 서포터즈도 운영할 예정이다. 세라젬 관계자는 "전류 자극을 활용한 제품은 올바른 사용법을 숙지하지 않으면 피부에 큰 손상을 입힐 수 있으므로 각별한 주의가 필요하다"며 "이번 캠페인을 통해 올바른 헬스케어 가전 소비 환경을 조성하고 소비자들의 안전한 안티에이징 라이프를 지원하기 위해 최선을 다하겠다"고 전했다. 한편 세라젬은 지난 6월 집에서도 손쉽게 피부를 관리할 수 있도록 돕는 뷰티 디바이스 '셀루닉 메디스파 프로'를 출시했다. 고주파, 초음파 등 피부 건강을 위한 4가지 전문 기술이 탑재돼 하나의 기기로 탄력, 각질 관리 등의 스킨 케어를 받을 수 있다.

2024.11.21 10:42신영빈

전문가들이 제시한 개인정보 유출 대응 방안은?

정부가 산업, 학계 전문가와 함께 개인정보 유출 대응 방안을 논의하는 자리를 마련했다. 개인정보보호위원회는 한국개인정보보호책임자협의회와 공동으로 서울 은행회관에서 '개인정보 정책포럼'을 개최했다고 20일 밝혔다. 정보보호 관계자와 시민 약 200명이 참석한 가운데 진행됐다. 이날 고학수 개인정보위 위원장은 개회사를 통해 "협의회 출범 이후 개인정보위와 협의회가 공동으로 첫 민관 정책 포럼을 개최해 의미가 크다"며 "개인정보위가 견고한 개인정보보호 체계 전제로 국민 신뢰 기반의 데이터 활용 생태계를 조성해 나가는 데 현장 목소리가 충분히 반영될 수 있도록 협의회가 소통과 협력의 장으로서 역할을 해주기를 바란다"고 말했다. 염흥열 협의회 회장은 "인공지능(AI) 기술 발전에 상응하는 개인정보보호 규범이 나와야 한다"며 "개인정보위 정책이 효과적으로 구현될 수 있도록 협의회가 다양한 활동을 통해 지속 협력하겠다"고 밝혔다. 첫 번째 세션에서는 협의회 부회장인 홍관희 LG유플러스 보호책임자의 진행으로 '개인정보 신산업 혁신 지원제도 및 활용사례'에 대한 주제발표와 패널토론이 이뤄졌다. 먼저 개인정보위 김직동 개인정보보호정책과장과 전승재 조사3팀장이 규제 유예 제도, 개인정보 안심구역, 기업 혁신지원 원스톱 창구와 사전적정성 제도 등을 소개했다. 이어 뉴빌리티 권호현 변호사의 자율주행 배달로봇 원본데이터 활용 사례, 서울대병원 김현경 변호사의 가명정보 활용을 위한 국외이전 제도 개선 사례, 비바리퍼블리카 안규찬 본부장의 안면결제 사전적정성 검토 신청 사례, 국립암센터 김현진 팀장의 개인정보 안심구역 운영 사례 등이 소개됐다. 두 번째 세션에서는 협의회 간사인 법무법인 세종 장준영 변호사의 진행으로 '개인정보 유출사고 최근 경향과 대응방향'에 대한 주제발표와 패널토론 시간을 가졌다. 먼저 개인정보위 김해숙 조사2과장이 최근 개인정보 유출경향과 유형별 주요사례를 발표했다. 이어 ▲한국사회보장정보원 김경수 부장의 지역보건의료정보시스템 개인정보 상시모니터링 체계 구축 사례 ▲롯데렌탈 전인복 부문장의 개인정보 접근권한 최소화 방안 ▲윤수영 전 필립모리스 보호책임자의 개인정보 유출사고 선제대응 사례 ▲김앤장 김도엽 변호사의 개인정보보호 거버넌스 체계 마련 방안 ▲이야리 피씨에스지 대표의 해킹공격 사전탐지 솔루션 도입 사례 등 개인정보보호 활동 강화 관련 패널토론이 진행됐다. 협의회 부회장인 홍관희 LG유플러스 보호책임자는 개인정보위와 협의회가 보호책임자 업무 지원을 위해 공동 발간한 '개인정보 보호책임자 핸드북'도 이 자리에서 공개했다. 홍 책임자는 "보호책임자가 핸드북을 통해 조직 내에서 개인정보 처리에 관한 책임자로 핵심적 역할을 수행할 수 있길 바란다"고 말했다.

2024.11.20 16:00김미정

"해킹도 아닌데"...인기 유튜브 채널이 포르노 채널로 바뀐 '뜻밖의' 이유

인기 유튜브 채널이 하루 아침에 포르노 썸네일과 대문으로 바뀐 뒤, 갑자기 삭제되는 황당한 경우가 발생하고 있다. 동영상 내용은 그대로인데 썸네일과 채널 아트워크만 포르노 이미지로 바뀌는 건데, 알고 봤더니 저작권 침해로 인한 수익화 불이익을 피하기 위한 꼼수였던 것으로 드러났다. 저작권 침해로 채널 삭제 조치가 이뤄지면 광고 계정까지 막히지만, 성인물 콘텐츠로 채널이 삭제되면 패널티가 주어지지 않는 유튜브 정책의 허점을 악용한 것이다. 저작권 침해로 인해 채널 삭제 조치가 예상됐을 때, 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 채널은 삭제되더라도 수익화는 가능하도록 하는 방법이 쓰이는 것. 토렌토프리크·기가진 등 외신에 따르면 유튜브에는 저작권 보호 콘텐츠 검출 시스템이 있다. 이에 해적판 콘텐츠를 업로드해 여러 차례 경고가 누적되면 채널 삭제 조치가 이뤄진다. 그러나 최근에는 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 저작권 침해가 아닌 형태로 계정을 정지시키고 수익을 확보하려는 채널이 등장했다. 유튜브는 저작권 소유자로부터 송신된 음성 파일과 영상 파일의 데이터베이스를 기반으로 저작권 보호 콘텐츠를 자동으로 특정하는 '콘텐츠 ID' 시스템이 도입돼 있다. 과거에는 유튜브 영상 중에 흘러나온 '세탁기 벨소리'가 저작권 침해로 간주돼 수익화가 정지된 사례도 있었다. 유튜브가 공개한 위반 경고 시스템 설명 영상에 따르면, 98%의 사용자는 유튜브의 커뮤니티 가이드라인이나 저작권 관리 규정을 지키고 있다. 규칙에 위배된 경우도 의도적인 것은 매우 적다고. 유튜브는 '삼진 아웃제'를 도입해 가이드라인을 위반한 동영상이 삭제되는 경우, 우선 1회성의 '주의'를 주고, 1주일간 동영상 업로드나 라이브 방송을 제한한다. 또 1차 경고 후 90일 이내에 2차 경고를 받으면 2주간 새 동영상을 업로드할 수 없게 된다. 2차 경고 후에도 90일 이내에 3차 경고를 받으면 계정이 자동으로 영구 삭제된다. 단, 악질적인 부정행위는 사전 경고 없이 채널 정지가 될 수 있다. 그런데 유튜브의 저작권 침해 대책 시스템을 회피하기 위해 노골적으로 포르노 이미지를 사용하는 사례가 보도됐다. 'MrTech'라는 유튜브 채널은 16만 명 이상의 구독자를 보유하고 있으며, 인기 동영상의 경우 수백만 조회수를 기록했다. 그러나 이달 초 채널 아트워크와 동영상 썸네일이 포르노 이미지로 변경되더니 채널이 삭제됐다. 이는 채널 관리자가 저작권 침해 경고를 연속적으로 받아 채널이 자동으로 영구 삭제되기 전, 스스로 삭제를 유발한 것으로 추정된다. 저작권 침해 때문이든, 포르노 콘텐츠 때문이든 채널이 삭제되는 것은 동일하다. 하지만 수익을 얻기 위해 유튜브 채널과 연결된 구글 애드센스 계정에는 차이가 있다. 저작권 침해로 채널이 삭제되면 구글 애드센스 계정도 영구 정지돼 새로운 채널을 만들어 수익을 얻거나 다른 서비스에서 구글 애드센스를 계속 사용하는 것이 어려워진다. 그러나 포르노 콘텐츠로 채널이 삭제되면 구글 애드센스에 대한 패널티는 발생하지 않는다. 이에 외신은 "유튜브에 문의한 결과 MrTech는 누드·성적 콘텐츠에 관한 정책으로 정지됐다. 저작권 침해에 대처하기 위한 다른 프로그램이 있다는 원론적인 답변만 했다"고 밝혔다. 이어 “유튜브 가이드라인 허점에 대해서는 답하지 않았다”고 덧붙였다.

2024.11.20 15:56백봉삼

성수동 우체국 팝업스토어 둘러보세요

우정사업본부는 오는 22일부터 28일까지 마스터카드사와 함께 서울 성수동 연무장길 어스아워에서 '우체국 산타의 소원상점'을 운영한다고 20일 밝혔다. 소원상점에 입장하면 산타 머니와 우체국 체크카드가 들어있는 웰컴키트를 제공받고, 공간 내 '산타의 여행사', '산타의 선물가게', '산타의 소원트리'에서 크리스마스 소원을 이루며 다양한 굿즈를 받을 수 있다. 소원상점은 크리스마스 분위기로 연출해 '2030 세대'가 선호하는 공간으로 구성했다. 특별한 순간을 기억할 수 있는 포토존을 공간 곳곳에 만들었고, 내부 인테리어는 재활용이 가능한 친환경 소재로 제작했다. 팝업스토어 기간동안 'MZ 세대' 특화 캐릭터로 새롭게 디자인한 '영리한plus 우체국 체크카드'를 한정판 2천명에게 발급해준다. 카드 발급은 우체국에 직접 방문하거나, '잇다뱅킹'앱을 통해서 가능하다. 우정사업본부는 방문객을 대상으로 설문조사에 참여하면 선착순으로 '우체국 산타 키링'을 제공하며, 체크카드 발급 이벤트 참여 고객을 추첨해 아이패드, 에어팟 등 푸짐한 경품을 준다. 소원상점은 네이버 플레이스에서 검색 또는 우체국 인스타그램 프로필 링크를 통해 사전 예약해서 대기 없이 입장할 수 있고, 현장에서 선착순으로 방문이 가능하다. 조해근 우정사업본부장은 “우체국 팝업스토어는 국가기관인 우체국이 '2030 세대'에게 친숙한 이미지로 다가갈 수 있도록 하는 새로운 시도”라며 “많은 분께서 방문해 우체국체크카드와 잇다뱅킹, 예금서비스 등을 체험해보길 바란다”고 말했다.

2024.11.20 13:47박수형

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

"AI 인재도, 데이터도 없다"…망분리 완화부터 속도내야

컴퓨텍스 2025 폐막... AI 뒤에 숨은 '대만의 힘' 과시

조립·분해부터 용접까지…공장 풍경 바꾸는 'AI 로봇'

트럼프 "아이폰에 25% 관세 부과"…실현 가능할까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현