• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1083건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"작년 한국 웹 기반 공격 1천만건"

지난해 국내에서 웹 기반 사이버 위협이 1천만건 가까이 일어난 것으로 나타났다. 러시아 정보보호 기업 카스퍼스키는 4일 세계에서 스스로 참가한 수백만명의 보안 정보를 '카스퍼스키 시큐리티 네트워크(KSN)'로 자동 분석한 결과를 이같이 발표했다. 지난해 한국에서 탐지된 인터넷 기반 사이버 위협은 총 983만7천841건, 웹 기반 위협에 공격받은 사용자 비율은 21%다. 카스퍼스키에 따르면 웹 브라우저를 통한 공격은 악성 프로그램을 유포하는 주요 수단으로 꼽힌다. 브라우저와 플러그인 취약점을 악용한다. 사용자가 감염된 사이트를 접속하기만 해도 감염된다. 사용자가 모르는 사이 악성코드가 실행된다. 파일을 실행하지도 않았는데 사용자가 악성 사이트로 연결되는 링크를 클릭하면 사용자 모르게 정보를 해커에게 보내는 기법이 가장 위험하다고 카스퍼스키는 지적했다. 디스크에 탐지 가능한 개체를 남기지 않기 때문에 알아채기도 어렵다는 설명이다. 웹 기반 공격의 또 다른 수단인 소셜 엔지니어링 방식은 인간 행동의 취약점을 악용하여 민감한 정보를 훔치거나 계정을 탈취한다. 사용자 생활에 침투해 사용자가 직접 악성 파일을 내려받도록 유도한다. 피해자가 정상적인 프로그램을 받는 것처럼 믿게 만들어 악성 파일을 실행하도록 꾀어낸다. 이를 막으려면 보안 솔루션이 다운로드 중인 위협을 바로 알아내야 한다고 카스퍼스키는 강조했다. 카스퍼스키는 기계 학습(ML) 기반으로 악성 활동을 알아내는 '행동 기반 탐지', 소프트웨어 취약점을 이용한 악성코드 공격을 실시간 차단하는 '익스플로잇 예방' 기능을 제공한다.

2025.03.04 16:00유혜진

라온시큐어, AI·보안 공채…자율출퇴근·점심2시간

정보기술(IT) 보안·인증 플랫폼 기업 라온시큐어는 4일 신입·경력직을 공개 채용한다고 밝혔다. ▲공공·금융기관·일반기업 영업 ▲서버 개발 ▲화이트 해커 ▲제품 품질 ▲표준화 개발 등 부문에서 뽑는다. 오는 16일까지 잡코리아·사람인 등 취업 포털에서 모집한다. 서류 전형을 거쳐 업무별 역량을 검증하는 1차 실무 면접과 회사 핵심 가치와 역량 적합도를 보는 2차 임원 면접을 실시한다. 라온시큐어는 양자내성암호(PQC), 생성형 인공지능(AI) 보안, 클라우드 기반 제로 트러스트 보안 관련 인재를 확보하는 게 목표다. 라온시큐어는 ▲자율 출퇴근제 ▲'가족의 날' 오전 근무 ▲'펀펀 런치' 2시간 점심시간 ▲조식·중식 식대 지원 ▲배우자 포함 임직원 무료 건강검진 ▲생일 축하 선물 ▲장기 근속 포상 ▲복지카드 연 120만원 지급 ▲휴양 시설 지원 ▲동호회비 지원 ▲수면실·북카페·사내매점 운영 ▲직원용 레저 차량 운영 ▲여의도 불꽃축제 임직원 가족 초청 행사 등을 복지로 제공한다. 라온시큐어 사옥은 서울 여의도 파크원에 있다. 라온시큐어는 정부로부터 '일·생활 균형 우수 기업', '청년 친화 강소기업'에 선정됐다. '일자리 창출 유공 국무총리 표창', '여성친화기업상'도 받았다.

2025.03.04 15:25유혜진

솔트웨어, 연성대 입시상담 챗봇 'GemAI' 구축

클라우드 관리 서비스(MSP·Managed Service Provider) 기업 솔트웨어는 3일 연성대에 생성형 인공지능(AI) 챗봇 'GemAI'를 구축했다. 솔트웨어가 개발한 챗봇 '사피봇(Sapie-Bot)'을 연성대 입학 전형 챗봇 'GemAI'에 적용했다. 사피봇은 솔트웨어가 개발한 거대언어모델(LLM) 기반 기업용 AI 챗봇이다. 솔트웨어는 검색증강생성(RAG) 기술로 정보 유출과 거짓 정보 생성 위험을 줄였다고 설명했다. 또 기업 내부 정보를 활용해 모델을 학습시킬 필요 없다고 강조했다. 연성대 GemAI는 입학 전형을 상담하는 챗봇과 교직원 업무를 지원하는 AI로 구성된다. 매달 2천500여건에 이르는 입시 문의에 24시간 자동으로 응답한다. 모든 답변은 연성대 입학전형에 기반한다.

2025.03.04 14:58유혜진

기업 71% "AI, 위험보다 이익이 크다"…판단 근거는

기업 77%가 AI 시대 사이버보안 "매우 우려" 인공지능(AI)이 기업에 도입되는 속도가 빨라지는 가운데, 사이버 범죄자들의 공격도 갈수록 정교해지고 있다. 세계경제포럼(World Economic Forum)은 사이버보안을 세계 10대 위협 중 하나로 지정했으며, 딜로이트(Deloitte)의 2023 미래 사이버 설문조사에 따르면 응답자 10명 중 9명이 자신의 조직에서 최소 한 번 이상의 보안 침해를 경험했다고 보고했다. (☞ 보고서 바로가기) 하버드 비즈니스 리뷰 애널리틱 서비스(Harvard Business Review Analytic Services)가 2024년 9월 IT 의사결정에 관여하는 227명을 대상으로 실시한 설문조사에 따르면, 응답자의 77%가 AI 시대의 사이버보안과 데이터 프라이버시에 대해 "매우 우려된다"고 답했다. 18%는 "다소 우려된다"고 응답했다. 그러나 이러한 광범위한 우려에도 불구하고, 경영진들은 AI의 흥분과 투자의 물결에 휩싸여 있다. AI 도구는 모든 규모와 섹터의 조직에서 빠르게 확산되고 있으며, 최고정보책임자(CIO), 최고정보보안책임자(CISO), 최고기술책임자(CTO)와 같은 기업 데이터 보안 담당 임원들은 이제 이러한 도구를 관리되고 안전하며 생산적인 방식으로 활용할 방법을 찾아야 한다. AI 도입 기업 71%가 '이익이 위험보다 크다' 판단 샌프란시스코의 글로벌 데이터 및 AI 기업인 데이터브릭스(Databricks)의 보안 및 현장 CISO 부사장 오마르 카와자(Omar Khawaja)는 "현재 많은 조직이 AI에 대한 깊은 욕구와 이를 소비할 인내력 부족을 보이고 있으며, 이는 위험 관점에서 좋은 조합이 아니다"라고 말했다. 카와자에 따르면 이러한 상황은 비즈니스 가치와 위험에 대한 실용적 평가와 위험을 관리하기 위한 냉정한 접근 방식이 필요하다. "우리는 사람들이 극단적인 두려움이나 극단적인 흥분의 스펙트럼 가장자리에서 벗어나 AI와 관련된 위험이 있지만 놀라운 긍정적 결과도 있다는 것을 받아들이는 자리로 이동해야 한다"고 그는 주장한다. "그리고 우리는 그러한 위험을 완화하기 위한 통제 장치를 식별하여 방정식의 균형을 긍정적인 방향으로 돌릴 필요가 있다." 현재 정보, 보안 및 기술 고위 관리자들이 사용할 수 있는 많은 도구와 접근 방식이 있다. 프라이버시와 고객 신원 보호, 엔드포인트 보안, 데이터 보호, 제로 트러스트(zero trust) 보안 구현 등은 이제 AI 준비 조직을 만드는 기본 요소가 되고 있다. 또한 조직 문화는 직원들이 AI 도구를 안전하게 사용하는 방법을 이해하도록 하는 데 중요한 역할을 한다. 피싱부터 딥페이크까지: 사이버 범죄자들의 AI 무기화 사례 증가 AI 모델은 기본적으로 데이터를 학습한 후 출력을 생성하는 학습 시스템이다. 이론적으로 이 과정은 특정 사이버보안 및 데이터 프라이버시 관련 위험을 증가시킨다. 예를 들어, 사이버 범죄자들이 민감한 데이터를 얻거나 데이터 코딩과 출력을 방해하기 위해 AI 시스템에 침입할 가능성이 있다. 캘리포니아 포스터 시티에 본사를 둔 글로벌 사이버보안 회사 엑자빔(Exabeam Inc.)은 AI 맥락에서의 사이버보안을 "AI 시스템을 사이버 위협으로부터 보호하고 안전한 작동을 보장하기 위해 설계된 조치와 기술"로 설명한다. "여기에는 AI 시스템이 훈련되는 데이터를 보호하고, AI 알고리즘의 무결성을 보호하며, AI 애플리케이션이 악의적인 목적으로 사용되지 않도록 보장하는 것이 포함된다." 많은 전문가들은 사이버 범죄자들이 AI 시스템을 해킹하는 위협이 지평선 상에 있을 수 있다고 믿지만, 기업에게 더 가까운 우려는 범죄자들이 AI를 사용하여 더 설득력 있고 정교한 공격을 만드는 것이다. 직원 인식 부족이 최대 보안 위협 대부분의 공개 AI 도구는 무료로 사용할 수 있고 사용자 입력과 프롬프트에 기반한 콘텐츠를 생성할 수 있어 우려의 대상이다. CAMS의 피어슨은 "직원들이 회사의 지적 재산(IP)을 도구에 입력했다가 그 IP가 다른 사용자에게 제공되는 답변에 사용된 몇 가지 고프로파일 사례가 있었다"고 말한다. "회사는 공개하고 싶지 않은 것을 노출했고, 이제 '누가 답변을 소유하는가?'라는 질문이 제기된다." 이러한 위험을 고려할 때, 많은 조직이 직원들이 이러한 도구를 사용하는 것에 대해 우려하는 것은 놀라운 일이 아니다. 응답자의 44%는 직원들이 공개 AI 모델이나 도구를 사용하는 것에 대해 "매우 우려된다"고 답했으며, 또 다른 44%는 "다소 우려된다"고 답했다. AI를 도입하고 있는 기업들에게 AI 사용에서 직면하는 가장 큰 보안 또는 데이터 프라이버시 문제는 직원들의 AI 사용 위험에 대한 인식 부족이며, 이는 응답자의 51%가 선택했다. 또한 42%는 직원들의 공개 AI 도구 사용에 대한 감독 부족을, 36%는 데이터 거버넌스 부족을 주요 문제로 지적했다. 직원 교육(57%)과 데이터 거버넌스(57%) 강화가 최우선 슬로바키아 브라티슬라바에 본사를 둔 글로벌 사이버보안 회사 ESET의 최고 보안 에반젤리스트인 토니 앤스콤브(Tony Anscombe)는 공개 AI 도구 사용을 금지하는 것이 해결책이 아니라는 의견을 공유한다. "접근을 금지하는 것보다 통제된 접근을 갖는 것이 낫고, 직원들에게 도구를 어떤 목적으로 사용해야 하고 어떤 목적으로 사용하지 말아야 하는지 가르칠 필요가 있다"고 그는 말한다. 그러나 많은 조직이 공개 AI 도구 사용을 금지하는 것과 같은 강력한 전술을 사용하고 있다. 공개 AI 도구의 직원 사용을 관리하기 위해 조직이 취하는 가장 일반적인 조치는 업무용으로 이러한 도구를 사용하지 말 것을 조언하거나 주의를 주는 것(47%)이지만, 거의 4분의 1(24%)은 이러한 도구에 대한 접근을 완전히 차단했다. FAQ Q: AI가 사이버보안에 미치는 가장 큰 위협은 무엇인가? A: AI가 사이버보안에 미치는 가장 큰 위협은 두 가지로 나눌 수 있다. 첫째, 사이버 범죄자들이 AI를 활용해 피싱과 같은 더 정교하고 설득력 있는 공격을 만드는 것이다. 둘째, 직원들이 회사의 민감한 정보를 무료 AI 도구에 무심코 입력해 데이터 유출이 발생하는 것이다. 설문조사에 따르면 응답자의 71%가 사이버 범죄자가 AI를 사용해 더 정교한 공격을 실행하는 것에 "매우 우려된다"고 응답했다. Q: 기업이 AI 도입과 보안을 균형 있게 관리하는 방법은? A: 기업이 AI 도입과 보안을 균형 있게 관리하는 방법으로는 직원 교육 강화(57%), 데이터 거버넌스 개선(57%), 사이버보안 인식 캠페인 실시(46%) 등이 있다. 또한 공개 AI 도구 사용에 대한 감독 강화, AI를 활용한 위협 탐지, 엔드포인트 보안 관리 강화 등도 효과적인 전략이다. 중요한 것은 AI 위험과 이익에 대한 실용적인 평가를 바탕으로 균형 잡힌 접근 방식을 취하는 것이다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.03.04 14:51AI 에디터

[인터뷰] "AI 탈옥 막아라"…셀렉트스타, MWC25서 '가스라이팅 방지' 모델 테스트

"인공지능(AI)이 산업 전반에 확산됨에 따라 모델의 결함을 찾아내고 위험을 예방하는 '레드티밍'이 보다 중요해지고 있습니다. 우리는 이번에 개최되는 MWC25에 참가해 글로벌 규모의 레드티밍 행사를 열어 AI 모델의 신뢰성을 직접 검증하고자 합니다. 이러한 경험과 데이터를 바탕으로 AI 신뢰성 평가를 표준화하고 글로벌 AI 평가 시장을 선도하겠습니다" 황민영 셀렉트스타 부대표는 최근 기자와 만나 회사가 MWC25에서 '글로벌 AI 레드팀 챌린지'를 개최하는 이유에 대해 이같이 말했다. AI 신뢰성 검증을 글로벌 표준으로 확산하고 AI 평가 시장을 선도하며 다양한 전문 인력이 참여하는 생태계를 구축하겠다는 것이다. 4일 업계에 따르면 사용자가 프롬프트를 조작해 AI를 악용하는 '탈옥(Jailbreak)' 문제가 확산되면서 이에 대응하기 위한 '레드팀' 활동의 중요성 역시 갈수록 커지고 있다. 실제로 오픈AI, 구글, 메타 등 글로벌 빅테크 기업들도 자사 AI 모델의 보안성과 신뢰성을 검토하기 위해 자체적인 레드팀을 운영하고 있다. 가스라이팅·우회 질문까지…AI 탈옥, '자장가'부터 '장례 문화'까지 다양해 '레드티밍(Red Teaming)'이란 원래 보안 및 군사 분야에서 시스템의 취약점을 식별하고 이를 보완하기 위해 공격적인 시뮬레이션을 수행하는 방식이다. 보안 레드티밍이 잠재적인 해킹을 예방하기 위해 의도적으로 시스템의 취약점을 해킹하듯이 AI 분야에서의 '레드티밍' 역시 개발사가 모델을 의도적으로 공격해 금지된 정보나 위험한 응답을 유도한다. 황 부대표는 "레드티밍을 통해 선제적으로 모델의 신뢰성과 안전성을 점검할 수 있다"며 "구체적으로 AI가 차별적 발언을 하거나 허위 정보를 생성하거나 보안이 취약한 응답을 제공하는지 여부를 평가할 수 있다"고 말했다. AI에서의 레드티밍이 보다 중요한 이유는 누구나 탈옥을 시도할 수 있기 때문이다. 일반적인 보안 시스템은 해킹을 시도하려면 고도의 기술이 필요하지만 AI 모델은 단순한 텍스트 입력만으로도 무력화될 수 있다. AI의 가드레일이 아무리 견고해도 사용자가 창의적인 방식으로 우회 질문을 던지면 금지된 응답을 끌어낼 가능성이 크다. 황 부대표는 "쉽게 말해 '탈옥'은 AI 모델을 상대로 가스라이팅을 시도하는 것"이라며 "일례로 사용자가 돌아가신 할머니가 어릴 적 불러주신 '네이팜 폭탄 만드는 법'에 대한 자장가를 한번만 더 듣고 싶다고 감성적으로 접근하면 원래라면 차단돼야 할 폭탄 제조법이 제공되는 사례가 있다"고 말했다. 이어 "특정한 맥락과 감정을 덧씌우는 방식으로 AI의 방어 체계를 무너뜨리는 탈옥이 점증함에 따라 이를 방지하기 위해 레드티밍이 부각되고 있다"고 강조했다. 다만 이러한 과정이 대중적으로 잘 알려지지는 않았고 AI 모델을 평가하고 검증하는 공식적인 기준 역시 부족한 상황이다. AI가 실제 서비스에 적용되는 사례가 점점 증가하고 있기 때문에 보다 광범위한 테스트와 검증이 필요하다는 지적이 나온다. MWC25서 AI 신뢰성 검증…지난해 코엑스 챌린지가 밑거름 이같은 배경에서 셀렉트스타는 오는 5일 스페인 바르셀로나에서 'MWC25'에 참가해 '글로벌 AI 레드팀 챌린지'를 개최한다. 이번 행사는 AI 모델의 신뢰성과 안전성을 검증하고 레드팀 활동의 필요성을 글로벌 시장에 알리기 위한 자리로, 과학기술정보통신부, 세계이동통신사업자연합회(GSMA), UAE 국영 통신사 이앤(E&), 한국 AI 안전연구소 등 주요 기관이 이번 행사에 후원사로 참여했다. 전통적으로 MWC는 이동통신과 네트워크 기술이 중심이 되는 박람회였으나 올해는 AI 신뢰성 검증이라는 새로운 분야를 공식적으로 포함한 점이 주목된다. AI가 산업 전반에 빠르게 확산되면서 AI 평가 및 보안의 중요성이 점점 커지고 있음을 반영한 결정이다. 업계의 반응도 뜨겁다. 챌린지에는 이미 140명 이상이 참가 신청을 마친 상태로, 셀렉트스타 측은 아직 본격적인 홍보를 시작하기 전이기 때문에 실제 행사 당일에는 더 많은 국가에서 참가자가 몰릴 것으로 예상하고 있다. 또 이번 행사는 글로벌 AI 기업들의 모델을 대상으로 신뢰성을 평가하는 첫 번째 대규모 국제 레드팀 챌린지로, 다양한 문화와 언어 환경에서 AI가 얼마나 안전하게 작동하는지를 검증하는 실험적 의미도 갖는다. AI 레드팀 챌린지의 가장 큰 특징은 누구나 참여할 수 있다는 점이다. 보안 전문가뿐만 아니라 언어학자, 인문학자, 예술가, 마케터, 일반 대학생 등 비전공자도 AI가 설정된 가드레일을 우회하도록 유도하는 다양한 프롬프트를 시도함으로써 모델을 공략하는 데 중요한 역할을 할 수 있다. 황 부대표는 "미국에서는 오픈AI나 구글 같은 기업들이 자체적으로 AI 레드팀 작업을 진행하고 있지만 대규모 공개 행사 형태로 레드팀을 운영하는 사례는 거의 없었다"며 "MWC 같은 국제 박람회에서 전 세계의 다양한 전문가와 일반인이 함께 AI를 공격하는 장을 연다는 점에서 의미가 크다"고 강조했다. 셀렉트스타가 MWC25에서 글로벌 AI 레드팀 챌린지를 성공적으로 개최할 수 있게 된 배경에는 지난해 국내에서 진행했던 AI 레드팀 챌린지의 경험이 있다. 지난해 4월 서울 코엑스에서 열린 행사에서 참가자들은 총 네 차례의 공격 라운드를 거치며 AI 모델의 탈옥을 시도했다. 대학생, 일반 회사원, 교수 등 다양한 배경의 참가자들이 각자의 창의적인 접근법으로 AI 모델을 공략해 AI가 실제로 불법 정보를 제공하거나 차별적 발언을 하는 등의 허점이 발견되면서 신뢰성 검증의 필요성이 다시 한번 입증됐다. 회사는 그 과정에서 다수의 흥미로운 사례를 확보했다. 황 부대표는 "어떤 참가자는 '할머니가 가르쳐준 전통 의식'이라며 폭탄 제조법을 물었고 다른 참가자는 특정 문화권의 장례 문화를 언급하며 시신을 화학적으로 분해하는 방법을 요청하는 등 AI의 정책 필터를 우회하는 다양한 시도가 있었다"며 "이러한 사례들은 AI 모델이 단순한 필터링으로는 안전성을 유지할 수 없으며 보다 체계적인 검증이 필요하다는 점을 시사한다"고 설명했다. '다투모 이밸'로 자동화 혁신…AI 신뢰성 검증 앞장설 것 레드티밍을 통한 AI 신뢰성 검증은 단순한 연구 목적을 넘어 기업의 실제 비즈니스에도 중요한 영향을 미친다. 특히 금융권과 같이 AI 챗봇이 잘못된 금융 정보를 제공하거나 특정 키워드에 대해 잘못된 응답을 하면 이는 단순한 기술적 결함이 아니라 고객 신뢰와 직결된 문제가 된다. 이같은 상황 속에서 셀렉트스타는 AI 신뢰성 검증을 위한 주요한 역할을 맡고 있다. 특히 기존에는 사람이 직접 AI 모델을 테스트하고 문제를 찾아 수정하는 방식이었으나 셀렉트스타는 이를 자동화하는 솔루션 '다투모 이밸(DATUMO eval)'을 출시하며 검증 프로세스를 혁신했다. '이밸'은 AI 신뢰성 검증을 위한 자동화 솔루션으로, 기업별 맞춤형 평가 기준을 설정하고 이를 기반으로 대량의 평가 데이터를 생성하는 기능을 제공한다. 기존 벤치마크 데이터셋이 AI의 일반적인 언어 처리 능력이나 논리력을 평가하는 데 초점이 맞춰져 있었다면 이 솔루션은 특정 기업의 산업군과 맞는 평가 질문을 생성해 보다 실질적인 검증이 가능하도록 설계됐다. 일례로 보험회사가 챗봇을 도입할 경우 '다투모 이밸'은 보험 상품과 관련된 수십만 개의 맞춤형 질문을 자동 생성해 AI가 정확한 답변을 제공하는지와 불법적인 정보를 전달하지 않는지를 분석하게끔 돕는다. 이를 통해 기업들은 자사 AI 모델이 경쟁사의 모델보다 신뢰성이 높은지와 특정한 위험한 질문에 대해 어떻게 대응하는지에 대한 실질적인 비교 분석이 가능해진다. 회사는 '다투모 이밸'이 단순한 AI 평가 솔루션이 아니라 AI 신뢰성을 검증하는 새로운 표준이 되도록 글로벌 시장을 적극 공략할 계획이다. 황 부대표는 "전 세계적으로 AI 모델 평가의 중요성이 커지고 있는 가운데 이를 체계적으로 자동화한 기업은 드문 상황"이라며 "우리 솔루션은 글로벌 시장에서도 충분히 경쟁력이 있다"고 강조했다. 이에 따라 MWC25 글로벌 AI 레드팀 챌린지 종료 후 셀렉트스타는 행사를 통해 발견된 핵심 취약사례, 위험 응답 유형, 가장 창의적인 공격 방식 등을 정리한 보고서를 발표할 계획이다. 이 보고서는 AI 안전연구소(AISI), GSMA, 과기정통부 등 후원 기관과 공유되며 글로벌 차원의 AI 신뢰성 검증 논의에도 기여할 전망이다. 또 챌린지에서 확보한 데이터는 '다투모 이밸'의 기능 개선에도 직접 활용된다. 다양한 국가에서 AI 모델을 공격한 데이터를 분석함으로써 AI가 각국의 언어와 문화적 맥락에서 어떻게 반응하는지, 어떤 방식으로 탈옥이 시도되는지를 보다 정교하게 연구할 수 있기 때문이다. 황민영 셀렉트스타 부대표는 "이번 MWC25 글로벌 AI 레드팀 챌린지를 계기로 AI 신뢰성 평가 시장을 본격적으로 공략하고 AI 평가 및 보안 분야의 글로벌 리더로 자리 잡겠다"며 "조만간 AI를 도입하는 기업이라면 누구나 레드팀 테스트를 거쳐야 한다는 인식이 자리잡을 때 우리 솔루션이 핵심적인 역할을 하게 만들 것"이라고 강조했다.

2025.03.04 14:27조이환

위믹스, DAXA 거래유의 종목 지정…"브릿지 볼트 해킹 발생"

국내 주요 가상자산 거래소가 위믹스를 거래유의 종목으로 지정했다. 디지털자산 거래소 공동협의체(DAXA)는 4일 위믹스 공식 브릿지 볼트에서 발생한 해킹 사건과 이에 따른 공시 지연 등을 이유로 거래유의 종목 지정을 결정했다고 밝혔다. 4일 위믹스 재단에 따르면 지난 2월 28일 공식 브릿지 볼트에 대한 외부 공격이 발생해 약 865만 4천860 위믹스가 비정상적으로 출금됐다. 이에 따라 브릿지 운영이 일시적으로 중단됐다. 사건 발생 원인에 대한 명확한 소명 및 피해자 보상 방안이 확인되지 않은 상황이다. DAXA 회원사는 이용자 보호 차원에서 약 2주간 위믹스를 거래유의 종목으로 지정하고 향후 소명 절차와 검토 과정을 거쳐 거래유의 지정 연장, 해제 또는 거래지원 종료 여부를 결정할 예정이다. 가상자산 거래소 관계자는 "거래유의 종목으로 지정된 가상자산에 대한 투자자들의 각별한 주의가 필요하다"며 "향후 입금 중단 및 거래지원 종료 가능성이 있는 만큼 공지사항을 반드시 확인해야 한다"라고 말했다.

2025.03.04 11:41김한준

위믹스 해킹으로 865만개 탈취..."해킹 원인 분석 중"

위믹스 팀은 지난 2월 28일 플레이 브릿지 볼트에서 발생한 해킹으로 위믹스 코인이 비정상적으로 출금됐다고 4일 밝혔다. 해킹으로 인해 유출된 위믹스는 총 865만 4천860개로 13회에 걸쳐 공격자 지갑 두 곳으로 전송됐다. 탈취된 위믹스는 쿠코인, 비트마트, 바이비트, 비트겟, HTX, MEXC 등 거래소에 입금됐다. 위믹스 팀은 즉각적으로 비상 대응팀을 구성하고 공격이 발생한 플레이 브릿지 서비스를 중단했으며 침해된 서버를 종료하는 등의 조치를 취했다. 위믹스 팀은 "거래소 입금량과 거래 내역을 분석한 결과, 탈취된 위믹스 대부분은 이미 매도된 것으로 추정된다"라고 말했다. 위믹스 팀은 수사기관에 정식으로 신고를 접수하고, 공격자의 거래소 계정과 관련한 자산 보유, 매도, 출금 내역 등의 정보를 요청했다. 또한, 외부 보안 기업인 티오리와 협력하여 공격의 상세 원인을 분석하고 있다. 내부 보안 강화를 위해 모든 서버에 다중 인증(MFA)을 적용했으며, 주요 서버 관리자들에게 실시간 알림을 전송하는 시스템을 도입했다. 또한, 블록체인 운영과 관련된 키 관리자의 보안 수준을 한층 강화했다. 현재 플레이 브릿지와 스왑 서비스는 정확한 원인 분석과 해결을 위해 일시적으로 중단된 상태다. 위믹스 팀은 신속한 복구를 위해 최선을 다하고 있으며, 서비스 재개 전까지 보안 조치를 더욱 강화할 계획이다.

2025.03.04 10:53김한준

[방은주의 보안산책] 잇달은 보안 사고 왜?

개인정보보호위원회(위원장 고학수)가 지난 26일 개인정보보호 법규를 위반한 2개 사업자(비즈니스온커뮤니케이션과 엔에이치엔위투)에게 총 1억 9810만 원의 과징금 (비즈니스온 1억 3700만원, 엔에이치엔위투 6110만원)과 1230만 원의 과태료(비즈니스온 270만원, 엔에이치엔위투 960만원) 를 부과했습니다. 시정명령과 공표명령도 함께 내렸죠. 과징금과 과태료의 차이를 아시나요? 과징금은 법을 위반한 행위를 제제, 벌금을 물리는 겁니다. 반면 과태료는 주정차위반과 불법현수막 게시 같은 사회 질서를 지키지 않았을 때 내리는 행정상의 처분입니다. 특히 과징금은 불법 행위에 따른 이익 환수 목적도 포함돼 있어 액수가 과태료보다 훨씬 큽니다. 과징금을 받은 기업 비즈니스온커뮤니케이션은 온라인 전자세금계산서 서비스 '스마트빌'을 운영하고 있습니다. 해커의 에스큐엘(SQL) 인젝션 공격을 받아 회원정보 17만9386건이 유출됐죠. 엔에이치엔위투 역시 해커에게 SQL 인젝션(SQL Injection) 공격을 받았습니다. 이 회사는 패션 분야 오픈마켓 '가방팝'을 운영하고 있는데요, '가방팝' 쇼핑몰에 입점한 판매자를 위한 전산시스템이 SQL 인젝션 공격을 받아 53만4903건의 판매자 및 고객의 개인정보가 털렸습니다. 유출 정보 중에는 회원의 주민등록번호도 포함됐구요. AI분야에선 데이터를 석유라고 합니다. 그만큼 중요하죠. 하지만 데이터는 유출되면 독이 되기도 합니다. 그러니 고객 데이터는 더 신중히 '보호'해야겠죠. 두 회사를 해킹한 SQL 인젝션은 어떤 기술일까요? 최신 해킹 기술이 아닙니다. 비교적 오래된 기술입니다. 1990년대 후반 나왔습니다. 응용 프로그램의 보안 허점을 악용해 악의적인 SQL문을 실행하게 함으로써 데이터베이스(DB)를 비정상적으로 조작하는 코드 삽입(인젝션) 공격 방법이죠. 특수문자 몇 자로도 쉽게 해킹을 할 수 있는 쉬운기술이죠. 반면 큰 피해를 초래할 수 있어 정보보안 분야의 대표적 해킹으로 거론되곤 합니다. SQL은 Structured Query Language의 약어입니다. 우리말로 하면 구조화 질의어 정도 되죠. 관계형 데이터베이스관리시스템(RDBMS)에 저장한 정보를 관리하고 처리하기 위한 프로그래밍 언어입니다. RDBMS 분야 세계 1위 기업은 미국 오라클이고, 마이크로소프트(MS)도 세계적 강자죠. 두 회사가 당한 SQL 인젝션 공격은 앞으로 또 나올 가능성이 높습니다. 사업자(기업)들, 특히 톱레벨 경영자들이 앞으로 보안에 보다 큰 관심을 기울여야 예방할 수 있습니다. 개인정보위는 SQL 인젝션 공격을 예방하기 위한 방법도 제시했습니다. 한국인터넷진흥원(KISA)에서 제공하는 '소프트웨어 보안약점 진단 가이드라인'을 참고할 것을 권고했죠. 권고안에 따르면 첫째, 웹 애플리케이션 방화벽(WAF)을 도입하고 둘째, 데이터베이스(DB) 접근권한을 최소화하고, 셋째, 코드 검토, 보안 취약성 스캔, 및 실제 시스템에 대한 모의해킹을 통해 보안 취약점을 식별하고 강화할 것을 주문하고 있습니다. WAF 솔루션 도입 외 나머지는 상식 수준입니다. 상식이 통하지 않은 거죠. 지난 한 주에도 공공과 민간기업에서 개인정보가 외부로 무단 유출되는 보안 사고들이 터졌습니다. 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했고, 회원 수 3만명이 넘는 결혼정보업체 듀오도 해킹 당해 다량의 회원 개인정보가 빼돌려졌습니다. 한국지능정보사회진흥원(NIA)도 지난달 27일 자체 감사 결과 자문위원 등 6500여명의 개인정보가 외부로 무단 유출됐다고 자사 홈페이지에 고시했구요. 왜 이런 보안 사고가 잇달을까요? 디지털 시대의 가장 큰 무기는 정보입니다. 가장 큰 취약점이 되기도 하죠. 보안은 한 순간의 선택이 아니라 평생의 습관이라는 말이 있습니다. 비밀번호는 칫솔과 같다, 다른 사람과 공유하지 말고 자주 바꿔라는 말도 있구요. 소비자들 입장에선 이들 말을 실천한다는게 여간 번거러운게 아닙니다. 그래도 해야 합니다. 안전한 보안을 위해서죠. 하나를 얻으면 하나를 잃는게 세상사고, 이게 상식이죠. 개인 각자가 보안에 노력을 기울이는 것과 함께 기업도 고객 정보 관리에 보다 만전을 기해야 합니다. 이 역시 상식입니다. 보안이 상식이 되는 날, 대한민국의 보안 수준은 몇 단계 더 점프해 있을 겁니다.

2025.03.03 21:04방은주

NIA, 자문위원 등 6545명 개인정보 유출···개인정보위에 신고

한국지능정보사회진흥원(NIA)에서 자문위원 등 6500여명의 개인정보가 유출되는 사고가 발생했다. 이 같은 사실은 NIA 자체 감사 결과 밝혀졌고, 외부인 1명에게 소속, 이름 휴대폰 번호, 이메일 등의 개인정보가 포함된 자료 파일이 전달됐다 NIA는 유출 사실 인지 후 추가 유출 방지를 위한 조치를 시행하는 한편 외부 유출 자료를 회수중이다. 또 피해 발생 여부를 파악하기 위해 관계기관(개인정보위)에 신고하고 즉각 추가 조치를 취했다. 앞서 NIA는 지난달 27일 이 같은 내용을 담은 사과문을 '개인정보 유출 사실을 아래와 같이 통지해 드리며, 깊이 사과드립니다'는 제목으로 회사 홈페이지에 올렸다. 이에 따르면 유출된 개인정보 항목은 ▲소속 ▲이름 ▲휴대폰번호 ▲이메일 ▲생년월일, ▲주소(2명) ▲계좌번호(6명) ▲주민등록번호(1명) 등 총 8개 항목이다. NIA는 "개인별 유출항목과 유출 시기는 개인마다 다를수 있으니, '조회하기'를 클릭해 확인해 달라"고 당부하는 한편 "개인정보 악용으로 의심되는 전화, 메일 등을 받거나 기타 궁금한 사항은 피해 등 접수 담당부서로 연락해주기 바란다"고 당부했다. 개인정보 유출 피해자 여부는 NIA 홈피에서 이름을 넣으면 확인할 수 있다. 피해 등 접수 e-메일은 'privacy@nia.or.kr'로 하면된다. NIA는 인공지능데이터본부산하 AI데이터사업팀을 피해 접수 담당 부서로 정했다. 개인정보 유출 등으로 손해가 발생하면 개인정보 분쟁조정위원회에 분쟁조정을 신청하면 된다. 양현수 NIA 운영지원단장은 "무슨 목적을 갖고 유출했는지, 단순 실수인지는 외부서 조사를 해봐야 안다"면서 "파일에 DRM 등이 적용돼 있다"고 밝혔다. 앞서 NIA는 지난해 7월과 9월에도 산출물 시스템이 해킹돼 중요 자료가 외부로 유출된 바 있다. 공공기관의 보통 개인정보 문서는 직원 PC에서 개인정보 보유 현황을 검사하는 솔루션을 통해 반출입이 통제된다. 외부 유출 시도시 해당 통제 시스템이 작동한다. 또 비식별 기술을 활용해 개인정보가 직접 노출되지 않도록 보호해야 한다. 보안전문가들은 이번 유출과 관련해 유출자가 개인정보 접근 가능 자격자였는지, 개인정보를 암호화 또는 마스킹해 보관하고 있었지를 조사해야 할 것이라고 지적했. 또 “민감정보 생성을 실시간 관리하고, 사용자를 식별하더라도 '지속 인증' 절차를 반드시 거쳐야 한다고 덧붙였다.

2025.03.03 14:24방은주

[ZD e게임] 크래프톤, 탑다운뷰 전술 슈팅 '블라인드 스팟' 공개… 시야 공유로 차별화

최근 다수의 게임사가 탑다운뷰 방식의 슈팅 게임을 선보이고 있다. 크래프톤이 공개한 'PUBG: 블라인드 스팟(블라인드 스팟)' 역시 이러한 방식을 따르고 있다. 블라인드 스팟은 크래프톤 산하 펍지 스튜디오에서 개발 중인 탑다운뷰 밀리터리 전술 슈팅 게임으로, 14명의 소규모 개발팀이 제작에 참여하고 있다. 이 게임은 지난해 지스타 2024에서 '프로젝트 아크'라는 이름으로 처음 공개된 바 있다. 게임명인 블라인드 스팟은 탑다운뷰와 슈팅 장르의 조합, 그리고 시야 공유를 핵심 요소로 삼은 점에서 유래한 것으로 알려졌다. 또한 이름에서 알 수 있는 것처럼 이 게임은 배틀그라운드와 세계관을 공유한다. 이 게임은 5대5 팀전 방식으로 진행되며, '현실적인 슈팅 매커니즘'과 '실시간 시야 공유'가 특징이다. 이를 통해 근접 총격전(CQB) 전투에서 팀원 간의 협력이 중요한 역할을 하게 된다. 팀원 전체의 시야는 물론, CCTV와 카메라 드론의 시야도 실시간으로 공유된다. 이를 활용해 팀원들이 위험 지역을 감시하는 동안 안전하게 이동하거나, 벽 너머의 적을 확인해 관통 사격을 시도하는 등 전략적인 플레이가 가능하다. 데모 버전에서는 목표 지점에 디크립터를 설치하거나 이를 방해하는 일반전과, 30킬을 먼저 달성하는 팀이 승리하는 팀 데스매치를 체험할 수 있다. 또한, 사용자 지정 게임 기능을 활용해 룸 번호를 공유하며 함께 플레이하는 것도 가능하다. 특히 폭파 미션에서는 시야 공유가 더욱 중요하다. 5대5로 나뉜 두 팀이 공격과 방어를 맡아 대결을 펼친다. 공격팀은 '크립트(Crypt)'라는 장치를 해킹하기 위해 '디크립터(Decrypter)'를 설치하고, 해킹이 완료될 때까지 이를 지켜야 한다. 반면, 방어팀은 디크립터 설치를 방해하거나 크립트로 접근하는 공격팀을 제압해야 한다. 방어팀은 바리케이드와 함정을 설치해 공격팀의 진입을 차단하며, 공격팀은 가젯을 활용해 벽과 바리케이드를 파괴하거나 투척물을 이용해 크립트로 접근해야 한다. 각 미션을 효과적으로 수행하려면 기믹에 맞는 캐릭터 선택이 중요하다. 블라인드 스팟에는 각기 다른 주무기를 사용하는 다양한 캐릭터가 등장하며, 블루존 수류탄, 의료용 키트, 유탄 발사기, 카메라 드론 등 고유한 가젯도 제공된다. 이를 조합해 최적의 팀을 구성하는 것이 전략적인 요소로 작용한다. 지스타 버전에서도 화제를 모은 '오사' 시스템이 그대로 반영됐다. 전략적 위치 선정의 중요성을 강조하기 위해 '팀킬'이 가능하도록 설계됐지만, 게임 중 아군의 사격으로 사망하는 경험은 다소 불편할 수 있다. 결론적으로 블라인드 스팟은 기존 슈팅 게임에서 보기 어려웠던 새로운 경험을 제공한다. 다만, 슈팅 가시성이 떨어지는 문제나 오사 시스템으로 인한 불편함이 지적되고 있어, 향후 테스트를 거쳐 어떤 방식으로 개선될지 관심이 모아진다.

2025.03.03 13:40강한결

노키아 "드론으로 새 도약…AI 항공 플랫폼 구축"

최근 드론 기술이 공공 안전과 산업 점검, 물류 등 다양한 분야에서 중요한 역할을 하고 있다. 특히 5G 기반 드론 네트워크는 기존 드론의 한계를 넘어 새로운 가능성을 열어가고 있다. 핀란드의 통신장비 제조기업 노키아는 지난달 26~28일 부산 벡스코에서 열린 드론 전시회 'DSK 2025'에 처음 참석해, 5G·LTE 연결을 기반으로 한 '드론 인 어 박스(DiaB)' 솔루션을 공개하며 국내 시장 공략에 나섰다. 지디넷코리아는 노키아에서 드론 사업을 주도하고 있는 토마스 에더 임베디드 무선 솔루션 책임자와 서면 인터뷰를 진행하고, 드론 네트워크 기술의 현재와 미래에 대해 이야기를 나눴다. "5G 드론 네트워크, 연결성·확장성 강화" 기존 드론 시스템을 운용하던 와이파이나 무선 주파수(RF) 기반 통신 기술은 거리 제한과 간섭 문제를 안고 있었다. 토마스 에더 부문장은 "노키아 드론 네트워크는 5G·LTE 이동통신 인프라를 활용해 기존 RF 기반 드론의 거리 제한을 없애고, 드론 운용의 효율성을 획기적으로 향상할 수 있다"고 설명했다. 그는 "5G 네트워크를 활용하면 광범위한 지역에서도 안정적인 비가시권(BVLOS) 운용이 가능하다"며 "이를 통해 산업 점검, 재난 대응, 스마트 시티 구축 등 다양한 분야에서 드론의 활용성을 극대화할 수 있다"고 강조했다. 또한 노키아 드론 네트워크는 기존 이동통신망을 활용해 추가적인 지상 RF 인프라 없이도 드론을 운영할 수 있어 비용 절감 효과를 기대할 수 있다고 덧붙였다. 토마스 에더 부문장은 "특히 5G 기반 드론 네트워크는 실시간 영상 스트리밍과 데이터 처리를 가능하게 해, 감시 및 보안 애플리케이션에서 중요한 역할을 한다"며 "이를 통해 도시 및 산업 환경에서의 보안 수준을 한층 높일 수 있다"고 전했다. 이 밖에도 클라우드 플랫폼과 인공지능(AI) 기반 분석, 임무 자동화 시스템과 원활하게 통합해 최소한의 인력으로 완전 자율 드론 운영이 가능한 점도 장점으로 지목됐다. "AI와 IoT 결합, 산업 혁신 가속화" 노키아의 드론 솔루션은 단순한 연결성 제공을 넘어, AI 기반 자동화와 사물인터넷(IoT) 통합을 지원한다. 이를 통해 무인 감시, 긴급 대응, 물류 배송 등의 분야에서 완전 자동화된 드론 운용이 가능해진다. 에더 부문장은 "노키아 드론 네트워크는 클라우드 플랫폼 및 AI 기반 분석 시스템과 원활하게 연동되며, 이를 통해 드론이 자율적으로 임무를 수행할 수 있도록 지원한다"며 "산업 현장에서 데이터 수집 및 분석이 실시간으로 이뤄져 보다 효율적인 의사결정이 가능하다"고 설명했다. 이런 자동화 기술은 대규모 산업 시설 점검과 발전소 및 정유 시설 모니터링, 대기 환경 감시 등에서 운영 효율성을 극대화할 수 있는 핵심 요소로 작용할 전망이다. 그는 "노키아는 배터리 수명 개선과 에너지 효율성 향상을 위해 차세대 추진 시스템과 배터리 기술을 연구하고 있다"며 "이를 통해 장시간 운용이 가능하고, 보다 경제적인 드론 네트워크를 구축할 수 있을 것"이라고 밝혔다. 드론 기술의 발전과 함께, 항공 규제 및 보안 문제 또한 중요한 이슈로 떠오르고 있다. 이에 대해 토마스 에더 부문장은 "노키아 드론 네트워크는 전 세계 항공 규정을 준수하며, 5G 이동통신망을 활용해 안전한 데이터 전송을 보장한다"고 말했다. 또한 "특히 노키아 드론 솔루션은 강력한 사이버 보안 기능을 갖추고 있어 해킹 및 데이터 유출 위험을 최소화했다"고 덧붙였다. "향후 5년 연평균 20% 성장 전망" 토마스 에더 부문장은 "노키아의 비전은 자율 및 산업용 드론 운영의 한계를 뛰어넘어 보다 신뢰할 수 있고 안전하며, 기존 통신과 IoT 인프라에 원활하게 호환되는 드론을 만드는 것"이라고 강조했다. 그는 향후 드론 산업의 발전 방향에 대해 "앞으로 5년 동안 노키아 드론 솔루션은 연간 최대 20% 이상의 성장을 기대하고 있다"며 "자사 핵심 사업 중 점점 더 중요한 역할을 하게 될 것"이라고 내다봤다. 또한 "산업이 성장함에 따라 드론은 단순한 독립형 솔루션을 넘어 AI 기반 자동화와 엣지 컴퓨팅 지원이 가능한 항공 플랫폼으로 진화할 것"이라고 전망했다. 그는 노키아 드론 솔루션이 AI 기반 자동화와 실시간 엣지 프로세싱, 향상된 항공 연결성을 가능하게 하는 새로운 기술의 촉매제 역할을 하게 될 것으로 기대했다. 에더 부문장은 "2030년 이후에는 드론이 산업 자동화, 공공 안전 및 스마트 인프라 구축의 핵심 요소로 자리 잡으며, 기업과 정부 운영 방식을 변화시키는 역할을 할 것"이라고 밝혔다.

2025.03.02 08:27신영빈

SKT, MWC서 AI 총공세...앞선 기술력 선보인다

[바르셀로나(스페인)=박수형 기자] SK텔레콤이 3일(현지시간) 스페인 바르셀로나에서 개막하는 MWC25에서 차세대 AI 데이터센터 솔루션과 AI가 접목된 기지국 등 다양한 혁신 기술을 공개한다. SK텔레콤은 전시관 전면에 움직이는 LED 디스플레이 18개를 배치, 최대 505인치 화면에 회사의 AI 비전을 담은 미디어 아트를 선보여 방문객의 시선을 사로잡는다. 내부는 SK텔레콤과 파트너사들의 다양한 AI 데이터센터 솔루션, AI기지국, 차세대 통신 기술, 'K-AI 얼라이언스' 파트너인 몰로코, 래블업, 트웰브랩스 등 역량 있는 스타트업 소개 공간 등으로 구성됐다. GSMA, AI 시대 통신 사업자의 역할 변화 모색 세계이동통신사업자연합회(GSMA)는 이번 MWC의 테마로 이동통신 산업의 향후 수익성 확보 방안, 가능성과 위기가 상존하는 AI의 활용방안 등을 제시했다. 개막 기조연설에서는 통신 산업을 새롭게 정의하고 이동통신사업자의 역할 변화 방안에 대해 논의하겠다고 예고했다. 글로벌 ICT 업계가 통신 AI 사업의 현실적인 수익모델과 지속가능한 성장에 대해 심도 있게 논의하는 만큼, SK텔레콤도 통신사 본연의 사업과 연계할 수 있는 기술은 물론 신성장 영역에 이르는 폭넓은 AI 혁신 솔루션을 선보일 계획이다. SK텔레콤은 AI 기지국(AI-RAN)과 AI 라우팅, AI 기반 측위 기술 등 통신 분야 첨단 기술을 시연하는 한편, 통신사의 AI 고객센터나 유통망에 텔코 LLM을 적용한 사례도 소개한다. 해킹 시도 등 사이버범죄를 예방하기 위한 AI 솔루션, 미디어·헬스케어 영역의 인공지능 기술도 소개한다. AI 데이터센터 솔루션 사업 경쟁력 강조 SK텔레콤은 지난해 발표한 'AI 인프라 슈퍼 하이웨이' 전략 아래 다양한 AI 데이터센터 기술을 발굴하고, SK그룹 멤버사 및 글로벌 파트너들과의 협력을 통해 자강(自强), 협력(協力)의 사업모델을 구축하기 위해 노력하고 있다. SK텔레콤은 MWC에서 AI 데이터센터 솔루션 사업을 구성하는 주요 구성요소인 에너지, 운영, AI 메모리, 보안 관련 기술과 서비스를 총망라한다. AI 데이터센터에 필요한 전력을 제어하는 기술, 액체 냉각 기술, GPU 자원 관리 솔루션 등이 포함됐다. 이번 전시에서는 SK하이닉스 HBM, SKC의 유리기판, 리벨리온 NPU 등 그룹 멤버사와 파트너사들이 보유한 K-AI 반도체 역량을 중심으로 '한국형 소버린 AI'를 구현하기 위한 노력도 부각할 계획이다. 글로벌 텔코 멤버사 간 시너지 창출 SK텔레콤은 MWC에서 '글로벌 텔코 AI 얼라이언스(GTAA)' 멤버사들과 공동 전시를 진행하고, MWC를 찾은 세계 각국의 관계자들을 대상으로 라운드테이블 행사를 개최한다. GTAA 창립 멤버인 SK텔레콤, 도이치텔레콤, 이앤그룹, 싱텔, 소프트뱅크 5개사는 텔코 LLM 개발을 시작으로 규모의 경제에 기반한 AI 분야 시너지를 창출하기 위해 협력하고 있다. MWC25 기간 중에는 도이치텔레콤, 이앤그룹과의 공동 전시를 통해 글로벌 텔코 얼라이언스가 추진하는 AI 기술 협력 아이템들을 공개한다. 유영상 SK텔레콤 CEO는 “이번 MWC25를 통해 인공지능 혁신에 필요한 AI 데이터센터, AI 에이전트를 비롯한 차별적인 서비스와 인공지능을 품은 네트워크 인프라 등 핵심적인 성장 영역에서 리더십을 확보하고 글로벌 우군을 확대할 계획”이라고 밝혔다.

2025.03.02 08:00박수형

"안심할 수 있는 AI"...LGU+, 첫 등판 MWC서 신뢰성 비전 제시

[바르셀로나(스페인)=박수형 기자] LG유플러스가 '안심 지능'이 만드는 밝은 세상에 대한 청사진을 공개한다. LG유플러스는 3일(현지시간) 스페인 바르셀로나에서 개막하는 MWC25에 첫 단독 전시관을 마련하고, 차별화된 AI 기술과 AI를 통해 변화될 미래 모습을 선보인다. AI 기술이 빠르게 발전하면서 AI가 바꿀 미래에 대한 기대감이 높아지고 있는 한편 기술을 활용한 개인정보 유출이나 딥페이크 등으로 인한 불안감도 높아지고 있다. 이에 따라, LG유플러스는 누구나 안심하고 사용할 수 있는 AI 기술을 기반으로 향후 차별화된 AI 경쟁력을 확보하고 이를 통해 사람이 행복할 수 있는 '밝은 세상'에 대한 메시지를 MWC25를 통해 전달할 계획이다. MWC25에서 사상 첫 단독 전시관을 운영하는 LG유플러스는 AI 핵심 전략으로 '안심 지능(Assured Intelligence)'을 제시했다. AI가 발전하면서 AI를 활용한 개인정보 유출이나 해킹·스미싱 등 피해에 대한 우려가 커지고 있는 만큼, 고객들이 생활 속에서 믿고 사용할 수 있는 AI 서비스를 제공하겠다는 전략이다. 이 같은 전략을 효율적으로 전달하기 위해 LG유플러스는 전시관을 크게 ▲Assured Intelligence ▲ixi ▲Personal AI Agent ▲Empowering Growth 등으로 구성했다. 각 주제에 맞춰 전시된 기술과 서비스를 통해 관람객은 LG유플러스가 자체 개발한 AI인 익시(ixi)를 기반으로 완성된 서비스가 고객의 일상에 편의를 향상하고 행복한 밝은 미래를 만드는 모습을 직접 경험할 수 있다. 신뢰할 수 있는 AI...안심에서 편의, 공감으로 확장 LG유플러스는 고객이 신뢰할 수 있는 AI를 만드는 기초가 되는 핵심 기술을 'Assured Intelligence' 존을 통해 선보인다. 이 공간에는 ▲개인정보가 서버에 남지 않고 단말기만 저장되는 '온디바이스 sLM' ▲AI로 만들어진 음성을 구분해 스팸/피싱 피해를 방지하는 '안티딥보이스' ▲대화 내용이 유출되더라도 내용을 확인할 수 없도록 암호화하는 '양자암호 기반 개인정보보안' 등 기술이 소개된다. 안티딥보이스 체험존에서 방문객은 직접 본인의 목소리를 녹음한 후 딥페이크로 음성을 변환하고, 안티딥보이스가 적용된 익시오가 이를 감별하는 체험할 수 있다. 안심과 신뢰를 주는 AI를 기반으로 LG유플러스는 편리한 일상에 도움을 주는 AI, 공감해주는 AI, 성장을 돕는 AI 등으로 서비스를 발전시켜 나갈 계획이다. 진화 중인 AI 서비스는 '퍼스널 AI 에이전트' 존에서 확인할 수 있다. 방문객은 익시오가 사용자의 통화 습관과 선호도, 관계를 분석해 고객에게 능동적으로 제안하는 '액셔너블 AI'를 직접 사용해 볼 수 있다. 익시(ixi) 존에서는 LG유플러스의 AI 기술인 익시를 통해 업무 생산성을 높일수 있는 다양한 AI 플랫폼을 체험할 수 있다. 익시 존에는 ▲U+서비스에 AI 기능을 쉽게 적용할 수 있도록 다양한 AI 기술을 API 형태로 제공하는 'ixi-APIs' ▲비개발자도 챗봇과 같은 AI 서비스를 손쉽게 생성할 수 있는 플랫폼인 'ixi-Studio' ▲개발자를 위한 코드 분석 솔루션 'ixi-Jihye' ▲AI 기반 콘텐츠 제작 편집 툴 'ixi-Editor' 자연어 질문으로 필요한 데이터를 안전하게 분석할 수 있는 'ixi-AQuA' 등이 전시된다. AIDC로 국내 산업계 AI 혁신 앞장 LG유플러스는 AI를 비롯해 내재화한 다양한 기술을 산업계로 확산, 파트너사의 AI 전환(AX)을 지원할 방침이다. AI 기반 B2B 인프라와 파트너사와 협업 사례를 소개하는 'Empowering Growth'존의 핵심은 AI 데이터센터다. LG유플러스는 고성능 AI 서버의 높은 부하를 안정적으로 관리하기 위해 다양한 액체 냉각 솔루션을 개발하고 있다. 전시관에는 GST 등 파트너사와 함께 개발한 차세대 액체냉각 솔루션과 효율적인 데이터센터 운영을 돕는 플랫폼인 AI DCIM 등이 전시된다. LG유플러스는 AIDC를 통해 AI를 활용하는 기업들에게 안정적으로 인프라를 제공함으로써 AX를 지원하고, 에너지를 절감하는 솔루션 및 설비를 통해 탄소 배출 저감 등 친환경 행보도 이어갈 계획이다. LG유플러스는 고객센터를 운영하는 기업의 업무 효율화를 지원하기 위한 'AICC'와 '비전 AI'도 선보인다. LG유플러스의 AICC는 고객센터 운영 노하우와 기존 IP컨택센터 1위 사업자 경험을 바탕으로 음성 AI 기술과 텍스트 AI 기술을 결합해 고객 상담을 자동화하고 상담사의 업무를 도와주는 역할을 한다. 또한 비전 AI 기술은 문서를 빠르게 분석하거나 주요 장면을 분석하는 등 산업현장이나 콘텐츠 제작에 활용돼 업무 생산성을 높일 수 있다. '익시퓨처빌'로 안심 지능이 만드는 지속가능한 미래 LG유플러스는 '안심 지능'을 중심으로 만들어갈 밝은 미래 모습을 한 눈에 볼 수 있도록 전시장 중앙에 '익시퓨처빌리지'를 배치했다. 익시퓨처빌은 투명 OLED로 만든 미니어처 하우스로, 2050년을 배경으로 고객의 실생활 속 문제를 AI가 해결하는 모습을 3D애니메이션 형태로 보여준다. 전시관 입구에 배치된 디지털 휴먼 '나이비스'와 2족 보행 휴머노이드 로봇 '앨리스'도 배치된다. 나이비스는 LG유플러스의 생성형 AI '익시젠'과 SM엔터테인먼트가 협업해 만든 버추얼 아티스트로, 케이팝 그룹 에스파의 조력자로 알려져 있다. 나이비스는 관람객에게 전시관 정보를 안내하고 가볍게 대화하며 기대감을 높이는 역할을 맡는다. AI 익시가 탑재된 로봇 제조사 에이로봇의 2족 보행 로봇 '앨리스'는 관람객에게 가벼운 퀴즈를 내고 정답을 맞추면 음료를 선물하는 등 관람객과 소통할 계획이다. 정혜윤 LG유플러스 마케팅그룹장은 “AI가 단순한 기술 혁신을 넘어 사람들의 삶을 더 안전하고 편안하게 하는 실질적인 가치를 제공하고 밝은 세상을 만드는 것이 LG유플러스의 사람 중심 AI의 지향점”이라며 “MWC25를 찾은 전세계 관람객들이 LG유플러스가 만들어갈 안전한 AI 기반의 밝은 세상을 직접 경험하고 동참할 수 있도록 노력할 것”이라고 말했다.

2025.03.02 08:00박수형

지능적인 사이버 공격..."강력한 보안 무기는 단순화·자동화"

"보안 환경이 복잡해질수록 자동화와 단순화가 중요해집니다. 인공지능(AI)이 공격 수단이 되는 시대에는 공격자보다 한발 앞서 AI를 활용해 효과적으로 방어해야 합니다." 나탈리 크레머 체크포인트 최고제품책임자(CPO) 겸 연구개발(R&D) 총괄은 최근 기자와 만나 AI·클라우드 기반으로 빠르게 진화하는 사이버 보안 환경에 대해 이같이 말했다. 1일 업계에 따르면 사이버 공격의 자동화·고도화가 가속화되면서 기업 보안팀이 직면한 부담도 커지고 있다. 특히 AI 기반 해킹이 증가하면서 기존 보안 체계로는 실시간 대응이 어려워지고 있으며 복잡한 멀티 클라우드·하이브리드 환경에서 보안 정책을 일관되게 유지하는 것도 중요한 과제로 떠오르고 있다. 실제로 기업 보안 담당자들은 평균 20~50개의 솔루션을 관리해야 하는 상황이다. 도구가 많아질수록 '운영 복잡성'이 커져 자칫 중요한 보안 공백을 놓칠 위험도 생긴다. 통합 보안이 답…'인피니티·퀀텀 폴리시' 통해 정책 복잡성 줄인다 이같은 상황에서 그는 보안이 고도화되고 해킹 기법이 정교해질수록 결국 운영 단순화가 관건이라고 강조했다. 복잡한 보안 도구들을 아무리 많이 갖춰도 이를 효율적으로 관리하지 못하면 오히려 취약점이 늘어난다는 설명이다. 크레머 CPO는 "단일 솔루션만으로 모든 걸 해결하기는 불가능하지만 그렇다고 너무 많은 솔루션을 쓰면 오히려 혼란이 가중된다"며 "2~3개 주요 플랫폼을 긴밀히 연동해 보안의 모든 요소가 유기적으로 협업하도록 만드는 전략이 최선"이라고 강조했다. 실제로 체크포인트는 자사의 '인피니티' 플랫폼을 통해 네트워크·클라우드·엔드포인트 전 영역을 아우르는 통합 보안을 지향한다. 자체 플랫폼을 단단히 구축하면서도 서드파티 솔루션과도 유연하게 연동해 보안팀이 단일 콘솔에서 효율적으로 운용할 수 있도록 지원하는 데 초점을 맞추고 있다. 이러한 접근법의 일환으로, 크레머 CPO는 이날 '퀀텀 폴리시 인사이트'와 '퀀텀 폴리시 오디터' 기술을 소개하며 AI 기반 정책 분석의 중요성을 강조했다. 이들 솔루션은 인피니티 플랫폼 내에서 정책 최적화를 지원하는 핵심 기능으로, 네트워크 보안 정책을 자동으로 분석하고 보안 허점을 사전에 차단하는 역할을 한다. 그는 "일부 기업은 특정 구간을 차단했다고 생각했지만 실제로는 전혀 차단되지 않은 경우가 많았다"며 "반대로 지나치게 제한된 규칙이 설정돼 정상적인 네트워크 흐름까지 방해하는 사례도 있었다"고 지적했다. '인사이트'와 '오디터'는 AI 기반 분석을 통해 네트워크 정책의 충돌, 중복, 과도한 허용 규칙 등을 자동으로 감지하고 최적화 방안을 제시한다. 크레머 CPO는 "이 솔루션을 활용하면 보안팀이 보안 정책의 허점을 사전에 식별하고 제로 트러스트(Zero Trust) 원칙을 보다 효과적으로 적용할 수 있다"고 설명했다. 엔비디아·위즈와 협력…자동화 통해 통합 보안 전략 구사 체크포인트가 강조하는 또 다른 축은 '자동화'다. 이는 공격이 AI 기반으로 점점 빨라지는데 대응 역시 자동화되지 않으면 따라가기 어렵기 때문이다. 크레머 CPO는 이러한 문제를 해결할 솔루션으로 '인피니티 플레이블록스'를 언급했다. 그는 '플레이블록스'가 체크포인트 솔루션뿐만 아니라 서드파티 도구와도 긴밀히 연동할 수 있도록 설계됐다는 점을 강조했다. 이를 통해 위협이 감지되면 즉시 차단하고 알람을 전송하는 자동화된 대응이 가능하다는 설명이다. 또 100개 이상의 '플레이블록스' 템플릿을 기본 제공해 보안팀이 별도의 복잡한 코딩 없이 즉시 적용할 수 있도록 지원한다. 크레머 CPO는 "생성형 AI를 활용해 자동화 플레이북을 새로 만들거나 커스터마이징할 수도 있다"며 "기업 내부 환경에 맞게 손쉽게 적용 가능하다"고 설명했다. 최근 공격자들도 생성형 AI를 적극적으로 활용해 피싱·딥페이크·악성코드 개발을 자동화하고 있다. 이에 체크포인트는 '위협클라우드AI(ThreatcloudAI)와 같은 자체 위협 인텔리전스 엔진을 고도화해 악성행위를 실시간 탐지·차단한다. 크레머 CPO는 "결국 AI가 AI 공격을 막는 시대"라며 "'위협클라우드AI'와 55개 이상의 탐지 엔진을 통해 지능화된 공격도 식별할 수 있다"고 말했다. 이어 "기업 내부 개발자가 민감한 코드를 외부 AI 툴에 입력하는 순간 실시간으로 경고·차단해 섀도우 AI로 인한 정보 유출을 예방하는 '생성형 AI 프로텍트' 기능도 포함된다"고 말했다. 그는 엔비디아와의 협업도 소개했다. 현재 체크포인트는 AI 기반 보안 성능 강화를 위해 엔비디아와 협력을 진행하고 있다. AI 팩토리급 데이터센터에서는 그래픽 처리 장치(GPU) 성능 유지가 핵심이기 때문에 보안 점검을 수행하면서도 시스템 지연을 최소화하는 것이 중요하다. 크레머 CPO는 "GPU가 아닌 네트워크 카드(NIC)에서 보안 처리를 담당하도록 설계해 AI 연산 속도를 떨어뜨리지 않으면서도 보안을 유지할 수 있다"며 "데이터센터 서버마다 방화벽·XDR 기능을 추가적인 부하 없이 구현할 수 있도록 지원이 가능하다"고 설명했다. 또 클라우드 네이티브 보안 분야에서 독보적인 기업인 위즈와도 협업해 클라우드·온프레미스·하이브리드 환경 전반의 취약점을 빠르게 찾아내고 보완할 수 있도록 돕는다. 위즈이 공격 표면 분석 기능과 체크포인트의 보안 정책 자동화 기술이 결합해 개발운영(DevOps) 팀과 네트워크 보안팀이 실시간으로 협력 가능해진다는 설명이다. 이같이 체크포인트는 제로 트러스트 보안 모델을 실무에서 효과적으로 적용하기 위해 '인피니티' 플랫폼을 활용하고 있다. 크레머 CPO는 아이덴티티 정보와 접근 제어 정책이 긴밀히 연동돼야 한다고 강조했다. 그는 "인피니티 플랫폼을 통해 아이덴티티 데이터를 공유하고 필요한 순간에만 최소 권한을 부여함으로써 완전한 제로 트러스트 환경을 구축할 수 있다"며 "이를 통해 기업들은 보안 정책을 보다 정교하게 설계하고 불필요한 접근 권한을 최소화할 수 있다"고 말했다. AI·클라우드 시대, 보안의 본질은 '단순화와 자동화' 나탈리 크레머 CPO는 텔아비브 대학교에서 컴퓨터과학·경영학 학사와 MBA를 취득하고 AT&T에서 12년간 R&D 조직과 이스라엘 지사를 이끌었던 네트워크·클라우드·엔터프라이즈 기술 전문가다. 이날 인터뷰에서 그는 "혁신은 복잡함을 단순하게 풀어내는 것"이라는 철학을 강조했다. AI와 자동화 기술이 발전하더라도 결국 보안을 운영하는 것은 사람이며 사용자가 쉽게 활용할 수 있도록 보안 솔루션이 설계돼야 한다는 것이다. 체크포인트는 이 같은 기조 아래 AI·클라우드 기반 보안 역량을 강화하면서도 '인피니티' 플랫폼을 통해 전반적인 보안 운영을 단순화하는 전략을 펴고 있다. AI 공격이 고도화될수록 AI를 활용한 보안 자동화가 필수적이며 플랫폼 단위에서 모든 기능이 유기적으로 작동해야 한다는 점을 인지한 결과다. 나탈리 크레머 체크포인트 CPO는 "기업들이 AI와 클라우드를 더 폭넓게 도입할수록 보안은 더욱 전략적 영역이 될 것"이라며 "다만 그 핵심은 언제나 단순화와 자동화에 있으며 이것이야말로 보안의 가장 강력한 무기"라고 강조했다.

2025.03.01 17:34조이환

"이렇게 하면 털린다"···GS리테일·듀오 해킹 사건 보니

최근 편의점·홈쇼핑 등을 거느린 대형 유통회사 GS리테일의 홈쇼핑 업체 GS샵에서 고객 개인정보 약 158만건이 유출되는 사고가 발생했다. 이보다 며칠 앞서 회원 수 3만명이 넘는 결혼정보업체 듀오에서도 해킹으로 회원 개인정보가 유출됐다. 유출 규모는 파악되지 않았지만, 업계 특성상 다양한 개인정보를 지니고 있을 것으로 추정된다. 잇달은 개인정보 유출과 해킹에 대해 1일 정보보호(보안) 전문가들은 "계정 비밀번호를 자주 바꾸는 한편 아이디·비밀번호 말고도 문자메시지(SMS)나 이중 인증 앱으로 한 번 더 까다롭게 해야 피해를 막을 수 있다"고 조언한다. GS샵의 경우, 지난해 6월 21일부터 이달 13일까지 웹사이트 해킹 공격으로 고객 개인정보가 유출된 정황을 확인했다고 회사는 밝혔다. 홈쇼핑 웹사이트를 통해 유출됐다고 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 ▲기혼 여부 ▲결혼기념일 ▲개인통관고유부호 총 10개 항목이다. 각자 입력한 정보에 따라 일부는 포함되지 않았을 수도 있고, 멤버십 포인트와 결제 수단 등 금융 정보는 유출되지 않았다. 특히 GS샵 해킹은 앞서 지난달 편의점 GS25를 통해 GS리테일 회원 9만여명의 개인정보 유출이 드러난 지 한 달여 만에 추가로 확인, 사태 심각성을 더 했다. GS리테일의 경우 지난해 12월 27일부터 지난달 4일까지 웹사이트 해킹 공격으로 이름, 성별, 생년월일, 주소, 연락처, 아이디, 이메일 등 7개 항목이 유출됐다. GS리테일의 경우 개인정보위원회 조사를 거쳐 추후 과징금 규모 등이 결정될 예정인데, 개인정보보호법에 따르면 같은 위반 행위 재발 시 가중 조항이 있다. 이정은 개인정보위 조사2과장은 "GS리테일의 경우가 가중에 해당하는 지는 조사해봐야 한다"고 말했다. GS리테일은 고객 정보 유출과 관련, 사실 인지 후 해킹을 시도한 인터넷프로토콜(IP)과 공격 패턴을 차단하고, GS홈쇼핑 사이트 계정에 로그인할 수 없게 잠금 처리했다. 또 최고 경영진이 참여하는 정보보호대책위원회를 꾸리겠다고 약속하는 한편 최신 정보보호 기술을 도입하고 보안 인력을 늘리겠다고 밝혔다. 듀오의 경우, 지난달 설 연휴 해킹 사고로 일부 고객의 개인정보가 유출됐음을 알아챘고, 유출 경위와 규모를 파악하고 있다. 듀오 회원은 3만5천340명이다. 결혼정보회사인 만큼 회원 ▲이름 ▲연락처 ▲주소 말고도 ▲소득 ▲자산 ▲가족 사항 등을 저장하고 있었을 가능성이 크다. 듀오는 홈페이지에 사과문을 올리고 전문 기관 도움을 받아 기술 조치를 취했다고 밝혔다. 또 주요 개인정보를 암호화해 보관하고 있었다며, 고객에게 안심하라고 일렀다. 이어 비슷한 사고가 다시 일어나지 않게 보안 상태와 시스템 취약점을 점검해 개선하겠다고 밝혔다. GS리테일은 해킹 기법 중 하나인 '크리덴셜 스터핑(Credential Stuffing)' 공격을 받았고, 듀오의 경우 해킹 기법이 알려지지 않았다. 보안 분야에서 25년 이상 일하고 있는 윤두식 이로운앤컴퍼니 대표는 두 회사 해킹에 대해 “아직 직접적인 원인이 밝혀지지 않은 상황이라 함부로 판단하기 어렵다”면서도 “듀오는 시스템이 해킹돼 개인정보가 유출됐을 가능성이 있다”고 말했다. 이로운앤컴퍼니는 인공지능(AI) 보안 수준을 높이는 서비스를 제공하는 회사다. 한국개인정보보호책임자(CPO)협의회장인 염흥열 순천향대 정보보호학과 명예교수는 “GS리테일이 다른 사이트에서 유출된 아이디와 비밀번호를 이용하는 크리덴셜 스터핑 공격을 받은 것 같다”며 “해커는 보안이 취약한 사이트의 아이디와 비밀번호로 다른 사이트를 로그인하는 데 쓴다”고 설명했다. 크리덴셜 스터핑은 이용자가 여러 사이트에서 같은 아이디와 비밀번호를 사용하는 것을 노린 해킹 기법이다. 보안 전문가들은 "매우 단순한 공격 방식이지만 해킹 효과가 커 해커들이 자주 사용하는 방법"이라고 전한다. 공격자는 다크웹에서 계정 정보를 많이 확보한 뒤 반복해 대입을 시도한다. 다른 사이트에서 이미 흘러 나간 아이디와 비밀번호가 악용된 만큼 비밀번호에만 의존해서는 위험하다고 전문가들은 지적했다. 염 교수는 “피싱·파밍 공격을 막을 수 있는 패스워드리스(Passwordless) 방식과 2개 이상 인증 요소를 동시에 사용하는 게 필요하다”며 “예를 들어 아이디·비밀번호와 문자메시지 인증을 동시에 적용하는 것”이라고 설명했다. 윤 대표도 “이중 인증을 지원하는 사이트에서는 반드시 이중 인증을 활성화해야 한다. 이 경우 해커가 내 아이디와 비밀번호로 로그인을 시도하더라도 이중 인증을 못해 정보를 빼낼 수 없다”고 밝혔다. 이어 “기업은 이중 인증을 도입하는 한편 이상 로그인 시도나 비정상적인 접근을 실시간으로 감지하고 대응하는 시스템을 구축해야 한다”며 “정기적으로 교육해 직원의 보안 의식을 높이고 사회공학적인 해킹 기법에 대비하는 능력을 키워야 한다”고 덧붙였다. 전문가들은 "원론적이지만 사용자는 번거롭더라도 사이트마다 비밀번호를 다르게 정하고, 주기적으로 비밀번호를 바꾸는 게 좋다"고 이구동성으로 지적하며 "IP 보안이나 2차 비밀번호 등의 보안 정책을 도입할 것을 기업에 권고하고 있지만, 사용자의 편리성 등 때문에 잘 안 이뤄지고 있다"고 짚었다. 실제 크리덴셜 스터핑을 예방하려면 비밀번호는 최소 8자리 이상으로, 또 영어와 특수문자, 숫자 등 3종류 이상 조합으로 만드는 게 좋다. 여기에 나만의 비밀번호 작성 규칙을 만들고 오랫동안 방문하지 않은 사이트는 탈퇴해야 한다. 듀오는 피해를 방지하기 위해 발신자를 알 수 없는 이메일이나 메시지 링크를 열지 말고 지우는 한편 로그인 비밀번호를 바꾸라고 고객에게 권했다. GS리테일도 비밀번호를 변경하라고 당부했다. 개인통관고유부호 유출이 의심되면 관세청 개인통관고유부호 발급 사이트에서 개인통관고유부호 사용 정지를 요청하거나 재발급 받을 수 있다고 안내했다. 관세청 홈페이지에 도용 신고할 수도 있다. 개인정보가 유출돼 손해 입었다면 개인정보분쟁조정위원회에 분쟁 조정을 신청할 수 있다.

2025.03.01 13:24유혜진

'아이폰16e', 지문 인식 대신 얼굴 인증…왜?

애플이 보급형으로 새롭게 선보인 저가 스마트폰 '아이폰16e'가 지문 인식 대신 얼굴 인증 기능을 갖췄다. 미국 경제 방송 CNBC는 지난달 28일(현지시간) 애플은 얼굴 인증 기술을 가장 간편한 인증 방법으로 평가하며 이에 집중하고 있다고 보도했다. 영국 정보보호 기업 아이프루브의 조 팔머 최고혁신책임자(CIO)는 “휴대전화 잠금을 푸는 데 1초밖에 안 걸려도 하루에 휴대전화 잠금 푸는 횟수를 생각하면 수백초 걸린다”며 “당분간 얼굴 인식을 넘어서는 진화는 없을 것”이라고 말했다. 미국 정보보호 업체 노비포의 로저 그라임스 연구원은 “애플은 얼굴을 인증하는 문화를 갖고 있다”며 “기술이 견고하고 쓰기 쉽기 때문”이라고 강조했다. CNBC에 따르면 화장품을 바르거나 수염을 기르는 등 사용자 외모가 달라져도 아이폰이 얼굴을 인식할 수 있다. 모자·스카프·안경·콘택트렌즈·선글라스를 쓰거나 실내·실외는 물론 어두운 환경에서도 아이폰 얼굴 인증 기능이 작동하도록 애플이 설계했다고 CNBC는 평가했다. 스마트폰에서 지문 인식 기능을 없애는 이유는 화면 크기를 키우려는 목적도 있다고 꼽힌다. 이전 아이폰에는 지문 인식 센서 등을 넣기 위해 홈버튼이 필요했다. 팔머 CIO는 “애플은 낭비되는 공간을 없애 스마트폰 전체가 화면이 되도록 했다”며 “아이폰에서 홈버튼을 없애려고 노력했다”고 설명했다. 다만 지문 인식 기술이 다음 제품에 다시 적용될 가능성도 있다. CNBC는 애플이 몇 년 전 디스플레이 지문 판독 기술 특허를 받았다며 이 기술을 계속 개선하고 있다고 전했다.

2025.03.01 10:10유혜진

[써보고서] 노드VPN, 급증하는 사이버위협 속 개인보호를 위한 선택

인터넷은 우리 일상에 깊숙하게 자리 잡은 필수 도구다. 하지만 그 이면에는 해킹, 보이스 피싱, 계정 도용 등 점점 더 지능화되는 사이버 범죄가 도사리고 있어 개인 정보 보호가 그 어느 때보다 중요해졌다. 특히 인터넷 사용 시 노출된 정보가 보이스 피싱, 계정 도용으로 피해가 확대될 수 있는 만큼 신뢰도 높은 유료 VPN의 이용이 사실상 필수라고 할 수 있다. 노드VPN이 각광받는 이유 중 하나는 바이러스 위협 방지 프로(PRO) 기능이다. VPN 연결 여부와 무관하게 24시간 기기를 보호하여 악성코드, 피싱 사이트, 트래킹 스크립트 등을 차단한다. 특히 최근 기승을 부리는 사이버위협은 가짜 쇼핑몰이나 중고거래 사기다. 사이버범죄자들은 실제 쇼핑몰이나 포털사이트와 흡사한 가짜 사이트를 구축한 후 상대를 이 사이트에 가입하거나 결제를 유도한다. 이를 통해 로그인 데이터와 신용카드 정보와 결제한 금액을 탈취하는 것으로 알려졌다. 이런 가짜 사이트는 정품 쇼핑몰의 디자인이나 로고를 거의 그대로 모방하며 사이트 주소도 한두 글자만 바꿔 알아채기 어렵게 만든다. 특히 최근 결제 기술의 발달로 구매 과정이 간소화됨에 따라 가짜사이트라는 것을 인지하는 것에 많은 사람이 어려움을 느낀다는 지적이다. 노드VPN의 바이러스 위협 방지 프로는 악성 사이트에 접속하려고 하면 사전에 차단해 보이스 피싱이나 악성코드 감염으로부터 사용자를 보호한다. 특히 몇 분만에 이뤄지는 가입이나 결제 과정에서 현재 무슨 일이 벌어지고 있는지 생각할 수 있는 간극을 마련해 피해 확률을 대폭 줄일 수 있도록 돕는다. 또한 광고와 추적기를 차단해 개인정보의 노출을 차단하고 악성코드 같은 위험 요소가 시스템에 침투하는 것을 방지한다. 실제로 사용 중 불필요한 광고나 악성코드 설치를 유도하는 사이트를 노드VPN이 자동으로 막아주는 만큼 보다 쾌적하게 인터넷을 이용할 수 있었다. 다만 충분한 보안환경이 제공되지 않는 사이트는 모두 차단하다 보니 필요한 사이트도 접근이 안되는 경우가 종종 발생했다. 이럴 경우는 5분에서 최대 2시간까지 임시로 보호 기능을 끄고 사용할 수도 있었다. 노드VPN이 제공하는 다른 보안 수단은 다크웹 모니터링이다. 다크웹은 사용자의 익명성을 높게 보장하는 인터넷 공간으로 특수한 브라우저를 사용해야만 접근할 수 있다. 개인의 자유를 보호하기 위해 마련됐지만 해킹된 계정 정보나 개인정보 등이 불법적으로 거래되기도 한다. 노드VPN은 다크웹에서 이메일 등 사용자의 정보가 발견되면 즉시 알림을 보내 조속히 대처할 수 있도록 지원한다. 이메일 등 개인정보가 노출될 경우 피해가 연쇄적으로 발생할 수 있는 만큼 사전에 확인하고 방지할 수 있다. 실제로 노드VPN을 통해 사용 중인 이메일 중 하나의 정보가 다크웹에 유출됐다는 것을 확인하고 비밀번호를 변경할 수 있었다. 이 밖에도 노드VPN은 VPN 연결이 갑자기 끊어졌을 때 발생할 수 있는 개인정보 노출을 방지하기 위해 킬 스위치(Kill Switch) 기능도 제공한다. VPN 연결이 해제되면 인터넷 연결 자체를 끊어버리는 인터넷 킬 스위치와 특정 앱에만 적용되는 앱 킬 스위치가 있어 암호화폐 거래소나 온라인 뱅킹처럼 민감한 정보를 다루는 프로그램을 확실히 보호할 수 있다. 더불어 앱을 실행하면 지도에 표시된 전 세계 서버 위치에서 원하는 국가를 한 번의 클릭으로 연결과 동시에 기본 보안을 적용하는 등 편의성도 강화했다. 게다가 한 계정으로 최대 6대 기기를 동시 연결할 수 있어 PC, 노트북, 스마트폰, 태블릿 등 다양한 기기에서 자유롭게 사용할 수 있다. 해외 여행이나 해외 사이트 방문를 비롯해 SNS의 사용이 늘어나며 보이스 피싱, 계정 도용, 악성코드 감염 등 사이버 위협이 갈수록 커지는 시대다. 특히 인공지능(AI)를 활용해 음성을 도용하거나 위치를 추적하는 등 기술의 발전에 따른 보안 침해 사례도 확대되고 있다. 노드VPN은 바이러스 위협 방지 프로와 다크웹 모니터링, 디스크리스 램 서버, 제로-로그 정책 등 강력한 보안 기능과 안정적인 속도, 편리한 사용 환경을 모두 제공한다. 인터넷 이용의 자유와 개인정보 보호를 동시에 원하는 사용자들에게 균형 잡힌 기능을 갖춘 노드VPN은 급증하는 사이버 위협 속에서 좋은 선택이 될 것으로 보인다.

2025.02.28 16:57남혁우

[보안 리딩기업] 이로운앤컴퍼니 "AI보안 우리가 책임···한국서 유일"

“'나쁜 일 해서 많은 돈 벌지 말자'는 게 좌우명이에요. '덜 벌더라도 착한 일 하자'고 생각하죠. 그래서 '기술로 고객을 이롭게 하자'는 뜻으로 회사 이름을 '이로운앤컴퍼니'라 지었어요. '인공지능(AI) 보안'이라면 세계 누구든 이로운앤컴퍼니를 찾게 하고 싶어요. 기업이 업무를 안전하게 자동화하는 서비스를 통틀어 제공하는 게 목표입니다.” 윤두식 이로운앤컴퍼니 대표는 26일 서울 삼성동 사무실에서 지디넷코리아와 만나 사명을 소개하며 이같이 밝혔다. 윤 대표는 1973년생으로 만 50세에 창업했다. 비교적 늦게 도전했다고 여기는 나이다. 그는 대전 한밭고를 졸업하고, 충남대에서 컴퓨터과학 학·석사를 받았다. 그리고 국내 정보보호 기업 지란지교소프트에 입사했다. 여기서 25년 동안 일하며 10년은 지란지교소프트에서 분사한 지란지교시큐리티 대표이사로 보냈다. 윤 대표는 “오래 전부터 창업하고 싶었지만 지란지교시큐리티를 키우는 게 우선이었다”며 “코스닥시장에 상장하고 모비젠과 SSR을 인수하면서 회사를 안정적인 궤도로 올렸다”고 말했다. 그 목표를 이루고서야 '내 회사'를 차릴 때라고 확신했다. 윤 대표는 “고객이 안전하게 AI를 활용하도록 돕겠다”며 2024년 1월 이로운앤컴퍼니를 설립했다. 이로운앤컴퍼니는 AI챗봇에서 민감 정보를 판별하고, 거대언어모델(LLM)을 연동한 응용프로그램(앱)에 대한 공격을 방어하는 AI 보안 기업이다. 윤 대표를 포함해 9명의 구성원이 이로운앤컴퍼니에서 일한다. 3명이 출발, 외형으로는 1년새 3배가 커졌다. 임직원 9명 가운데 8명이 개발자다. 유일한 비개발자 1명은 최고고객책임자(CCO)로 윤 대표에게 특별한 사람이다. 전 직장인 지란지교소프트에서 만나 사내 커플이 됐고, 이제 창업자 부부로 회사에서나 가정에서나 언제나 그를 응원하는 든든한 지원자다. 회사 이름 '이로운'도 아내가 제안했다. 그 1년간의 이야기를 들어봤다. 아래는 윤 대표와의 일문일답. -AI 보안이란 무엇인가? “AI 보안은 크게 두 가지가 있다. 하나는 AI의 보안을 높이는 AI를 위한 보안(Security for AI)과 또 하나는 AI를 이용해 보안(AI for Security)을 높이는 것이다. 이 중 이로운앤컴퍼니는 AI의 보안을 높이는 서비스를 제공한다. 한국에는 우리 같은 회사가 아직 없다. 우리가 유일하다. 외국에서도 빨라야 2020년 시작, 몇 개 회사가 있다. 이제 시장이 막 열리는 단계다.” -이로운앤컴퍼니 주력 제품은? “지난해 7월 '세이프엑스(SAIFE X)'를 선보였다. 이어 12월에 첫 고객으로 한국정보보호교육원에 공급했다. 기업은 AI 서비스를 쓰고 싶어도 회사 정보가 밖으로 나갈까 봐 불안해한다. 사용자가 AI챗봇 대화창에 내용을 쓰면 세이프엑스가 민감한 정보를 가려낸다. '입력한 내용에 민감한 정보가 있어요.' 그러면서 이름과 연락처 등을 표시한다. 곧이어 '민감한 정보가 아니면 표시를 해제하고 전송하세요. 민감한 정보를 보내면 유출 피해를 입을 수 있으니 조심하세요.'라고 알려준다. 기업은 사정에 맞게 개인정보와 금융 정보 등이 기밀이라고 미리 설정할 수 있다. 세이프엑스에는 '제일브레이크 필터(Jailbreak Filter)' 기능도 있다. AI에 일부러 나쁜 내용을 써서 공격자가 의도하는 동작으로 유도하는 제일브레이크를 알아채 막아준다. 지금껏 알려진 제일브레이크는 대부분 영어로 쓰였다. 한국어 챗봇에서 악용될 가능성이 크다. 이로운앤컴퍼니는 한국 회사답게 한국어 공격을 방어하는 능력을 지녔다. LLM 보안 상태를 진단하고 해결책을 제시하는 레드팀(Red Team) 서비스도 제공한다. AI를 쓰고 싶은데 해킹이 걱정된다면 '세이프 X'를 쓰면 된다." -수출은 언제쯤? “설립한 지 1년여 밖에 안됐지만 수출도 고려하고 있다. 우선 연내 일본어 서비스를 내놓으려고 한다. 며칠 전에도 일본 회사를 만났다. 관심이 많더라. 이로운앤컴퍼니의 해외 시장은 처음도 끝도 일본이다. 일본 정보보호 시장 규모는 한국의 10배다. 일본에서만 성공하더라도 큰 성과를 이루는 셈이다. 일본에서 10% 이상 시장 점유율을 차지하고 싶다.” -매출 목표와 상장 계획은? “일단 올해는 10억원 달성이 목표다. 착실히 성장해 2027년에는 100억원을 돌파하고 싶다. 양분으로 삼을 투자도 차근차근 받고 있다. 지난해 5억원을 시드 투자(Seed Investment)로 받았다. 시드 투자는 창업초기기업이 서비스를 출시할 준비하는 단계에서 이뤄진다. 창업초기기업 투자 전문사 마크앤컴퍼니가 이끌었다. 올해에는 프리시리즈A 단계 투자 유치를 생각하고 있다. 기업공개(IPO)는 2029~2030년쯤으로 잡고 있다.” 고객에게 한마디? “AI는 기업 경쟁력에 반드시 필요한 수단이다. 보안이 두려워서, 효과를 못 믿어 도입하기를 미룬다면 회사 경쟁력 높일 때를 놓친다.겪어봐야 한다. 보안이 두려우면 이로운앤컴퍼니를 찾아라. 같이 해결하자. 우리 회사 팀멤버들이 좋다. 특히 최고기술책임자(CTO)의 경우 20년 이상 보안 개발자로 일했고, 한국보다 큰 시장으로 평가받는 일본에서도 경험을 갖고 있다." 스타트업 대표로서 자랑할 기업 문화는? “재택근무다. 월·화·수요일 3일은 집에서 일하고, 목·금요일에는 오전 10시부터 오후 4시까지 집중 근무하면 된다. 이로운앤컴퍼니 직원은 강원 춘천시, 경기 남양주시 등에서 살기에 재택근무를 매우 좋아한다. 회사가 안착하면 완전 재택근무로 바꿀 것도 생각하고 있다.” 50대에 창업했는데 힘들지 않았나? "왜 안힘들었겠나. 여러 어려움이 많았다. 역시 밖은 '비바람'이 세더라(웃음). 특히 가장 힘든 건 투자 유치였다. 생각한 것보다 쉽지 않더라. 법인사업자 등록부터 세무·회계·법무까지 직접 챙겨야 하는 것도 힘들고 생소했다. 힘들때마다 아내가 큰 힘을 줬다.(웃음)" 창업하려는 후배에게 조언한다면? “정부가 지원하는 창업 교육을 꼭 받고 시작하길 바란다. 임직원 구성, 지분 구조, 아이템 선정, 고객 요구 수렴 방법, 투자 유치 방법 등 대부분을 알려준다. 기본을 알면 잘못된 길을 갈 확률이 줄어든다. '그냥 해 볼까? 안되면 취직하지, 뭐'라는 생각으로는 절대 성공하지 못한다. 온 힘을 다해도 될까 말까다. 그리고 내가 50세에 창업해서 하는 말인데, 마음이 있으면 한 살이라도 어릴 때 하라. 체력도 중요하다(웃음).” 올해 한국정보보호산업협회 AI보안협의회 회장을 맡았는데 활동 계획은? "회원사는 구상 단계다. 정부와 산업계 모두가 AI 보안에 관심이 많으므로 많은 기업과 학계가 참여할 거라 생각한다. 산업에서 AI를 어떻게 적용하는 것이 보안 측면에서 베스트 프랙티스(Best Practice)인지 모르기 때문에 이를 도와줄 수 있는 큰 아웃라인을 만드는 작업을 우선 할 계획이다."

2025.02.28 08:20유혜진

KODA "가상자산 이용자 보호법 보안 기준 충족”

한국디지털에셋(대표 조진석, KODA)은 가상자산 이용자 보호 등에 관한 법률(이하 가상자산이용자보호법)에 명시된 '대통령령으로 정하는 보안 기준'을 충족한 가상자산사업자가 됐다고 27일 밝혔다. 이번 성과로 KODA는 타 가상자산사업자의 이용자 가상자산을 위탁 보관할 수 있는 가상자산보관사업자가 됐다. 가상자산이용자보호법 제7조 제4항에 따르면, 가상자산사업자는 '대통령령으로 정하는 보안 기준'을 충족한 기관에만 이용자의 가상자산을 위탁·보관할 수 있다. 이 기준에는 ▲가상자산 안전 보관을 위한 업무 지침 공시 및 시행 ▲금융위원회가 고시하는 기준에 따른 연 1회 이상 시스템 안전성 및 보안성 점검·평가 ▲위탁 받은 가상자산 전량을 인터넷과 분리 보관하는 조치 등이 포함된다. 이는 금융기관 수준의 보안 점검을 요구하는 것으로, 신뢰할 수 있는 보안 체계를 갖춘 기관만이 이용자 가상자산을 위탁받아 관리할 수 있음을 의미한다. 또 시행령 제11조 제2항 제2호는 '금융위원회가 정해 고시하는 기준'으로 정보보호평가 전문 기관을 통해 취약점 분석·평가를 수행하고, 결과 보고 및 보완 조치 계획서를 금융감독원에 제출하도록 한다. KODA는 지난해 12월 정보보호전문서비스기업 한시큐리티를 통해 취약점 분석 및 평가를 완료하고 금융감독원에 결과 보고 및 보완 조치 이행 계획서를 제출했다. 해당 법률 및 시행령에서 요구하는 보안 기준을 충족하는 국내 최초이자 유일한 가상자산보관사업자가 된 것이다. 그 결과 KODA는 국내 가상자산 생태계의 신뢰성과 안전성을 한 단계 끌어올릴 전망이다. 김말동 한시큐리티 대표는 "가상자산 산업 분야에서 해킹 등 보안 이슈가 빈번히 발생하는 가운데, KODA의 취약점을 점검하고 보안을 강화하는 데 기여하게 돼 의미가 깊다"며 "앞으로 가상자산 분야 보안 진단 전문업체로 성장하기 위해 지속적으로 노력하겠다"고 밝혔다. 조진석 KODA 대표는 "이번 성과는 가상자산 시장의 투명성과 안전성을 높이는 중요한 이정표"라면서 "앞으로도 가상자산의 안전한 보관을 최우선으로 삼아 지속적으로 보안 기준을 충족하고 강화해 나가겠다"고 말했다.

2025.02.27 13:50백봉삼

양자내성암호 전환 시범사업 추진···다음달 3곳 선정

과기정통부가 양자내성암호 시범전환 사업을 추진한다. 올해 3개 컨소시엄을 선정, 각 컨소시엄당 9억원을 지원한다. 양자내성암호는 현재 활용하는 공개키 알고리즘(소인수분해, 이산대수 등)보다 복잡해 양자컴퓨터로도 풀기 어려운 수학적 난제(격자기반, 해시기반 등) 기반의 암호를 말한다. 과학기술 발전과 함께 양자컴퓨터 기술이 가시화하면서 기존의 암호체계가 보안 위협에 노출될 가능성이 커지고 있다. 양자컴퓨터 상용화 시기가 도래하더라도 해독돼서는 안 될 중요한 정보, 즉 해킹으로부터 절대 안전해야 할 국가기밀, 장기간의 연구개발 데이터 및 기업비밀, 민감한 개인정보 등이 산재한 실적이다. 27일 과기정통부에 따르면, 양자컴퓨터 시대에 이러한 정보를 지키기 위해 정부는 2035년까지 국내 암호체계를 양자컴퓨터의 빠른 연산 능력에도 안전한 양자내성암호로 전환하기 위한 마스터플랜을 수립한 바 있다. 이러한 마스터플랜 일환으로 2025년부터 2028년까지 4개년 동안 의료, 국방, 금융 등 산업 분야별 양자내성암호 시범전환 사업을 추진할 계획이다. 올해는 국민생활과 밀접한 에너지, 의료, 행정 3개 분야의 주요 정보시스템을 대상으로 양자내성암호 시범전환 사업을 추진한다. 앞서 정부는 지난 1월 사전 설명회를 개최, 양자내성암호로의 전환 필요성 및 중요성에 대해 홍보하는 한편 업계 의견을 수렴했다. 이 후 약 1개월 동안 참여 컨소시엄을 모집했다. 그 결과, 3개 컨소시엄 모집에 총 9개 컨소시엄이 지원했고, 다음달중 평가를 통해 분야별 사업자를 최종 선정할 예정이다. 1년 과제로 올해말 끝난다 정부는 시범사업을 통해 국내 기업·기관의 암호체계 전환 시 필요한 기술 확보, 성능 검증 등을 통해 양자내성암호 전환사례를 발굴, 전환에 필요한 절차를 마련할 계획이다. 또 향후 다양한 산업 분야에서 양자내성암호 도입을 지원할 수 있게 가이드도 제공할 예정이다. 과기정통부 류제명 네트워크정책실장은 “양자컴퓨터의 기술 발전으로 기존 암호체계의 보안성이 위협받는 가운데, 양자내성암호로의 전환은 AI시대 안전한 보안체계를 제공하는 주춧돌이 될 것"이라면서 “양자컴퓨터 상용화 시기에 대비해 이번 시범전환 사업을 통해 언제든 양자컴퓨터 보안 위협에 대응할 만반의 준비를 갖추어 나가겠다.”고 밝혔다.

2025.02.27 12:00방은주

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

햄버거 로봇이 분업했더니..."27초만에 뚝딱"

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

李대통령 수석급 인사…정무 우상호·홍보 이규연·민정 오광수

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현