• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀해킹 카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹👀해킹 카톡 해킹'통합검색 결과 입니다. (1081건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

'소버린 AI' 어떻게 봐야 할까…"담론 기반 현실적 전략 필요"

인공지능(AI)을 국가 주권과 연결짓는 '소버린 AI' 개념이 글로벌 이슈로 부상하고 있다. 캐나다, 프랑스 등을 비롯한 국가들이 데이터 주권과 독자적인 AI 기술 확보를 위해 소버린 AI를 실천하고 있는 와중에 각국 빅테크도 이에 가세한 상황이다. '소버린 AI'에 대한 정의와 접근 방식 차이가 여전히 존재한다. 일부는 소버린 AI를 국가 주권의 연장선에서 바라보면서 독립적인 AI 플랫폼과 서비스 구축 필요성을 강조하고 있다. 반면 기술의 글로벌 특성을 고려할 때 소버린 AI가 국가 전략으로 삼기엔 적절하지 못한 개념이라는 의견도 공존하고 있다. 이에 지디넷코리아는 포티투마루와 공동으로 '소버린 AI, 반드시 필요한가'를 주제로 좌담회를 최근 개최했다. 좌담회에서는 소버린 AI의 정의와 필요성, 국가와 기업의 역할, 현실적인 전략 수립 방안에 대해 심도 있는 논의가 이뤄졌다. 이번 좌담회에는 김상배 서울대 정치외교학부 교수, 김형철 소프트웨어정책연구소 소장, 오혜연 카이스트 전산학부 교수, 이성엽 고려대 기술경영전문대학원 교수, 이승현 디지털플랫폼정부위원회 국장, 하정우 네이버클라우드 AI혁신센터장이 참석했다. 사회는 김동환 포티투마루 대표가 맡았다. "소버린 AI, 단 하나의 개념 세우기 아냐…담론 중심 접근 필요" 김동환 대표(이하 사회): 소버린 AI 정의부터 짚고 넘어가면 좋겠다. 현재 소버린 AI에 대한 개념이 분야별 또는 개인별로 차이가 있는 것 같다. 소버린 AI를 어떻게 정의하고 있는지 다양한 관점에서 얘기를 나눠보고 싶다. 김상배 교수: 소버린 AI는 국제정치와 외교적 맥락에서 발생하는 복합적 담론이다. 이를 명확히 정의하거나 번역하는 것은 어렵다. '주권 AI'나 '자주적 AI'와 같은 번역 시도가 있었지만 기존 국가 주권 개념으로는 소버린 AI의 복합성을 설명하기 부족하다. 이는 글로벌화로 인해 주권의 개념이 국가를 넘어 다양한 주체로 확장돼 변형된 결과로 볼 수 있다. 소버린 AI는 개념보다는 담론으로 이해돼야 한다. 각 주체마다 이를 다르게 해석하고 활용하려는 방향이 달라서다. 예를 들어 네이버와 한국 정부의 소버린 AI 논의는 그 목적과 초점이 다르다. 이에 따라 텍스트적 논쟁보다는 이를 바탕으로 실체적 전략을 구체화하는 것이 더 중요하다. 한국은 강대국도 아니고 대규모 투자를 주도할 글로벌 선도 기업도 부족한 중견국이다. 단순히 선진국을 따라가기보다는 기술과 소프트웨어 영역에서 독자적인 방향을 모색하는 전략이 필요하다. 이런 국제정치적 변화 속에서 소버린 AI는 한국의 존재론적 입장을 담고 있으며 이를 통해 차별화된 국가 전략을 구축해야 한다. 오혜연 교수: 김상배 교수 의견에 동의한다. 그동안 소버린 AI라는 용어가 어색하게 들렸다. 한국은 강대국이 아니며 오픈AI나 구글 같은 글로벌 기업도 없다. 기술은 본질적으로 중립적이어야 하며 단순히 한국에서 개발된 AI 모델에 한국적 정체성을 강조하는 방식은 시대에 뒤떨어진 접근이다. 한국 AI 모델은 이미 글로벌 데이터를 활용하고 전 세계 사용자에게 적용되고 있다. 그런데 거기에 한국 모델이라는 스티커를 붙여서 1980년대처럼 프로모션한다는 것은 부적절한 면이 있다. 이에 따라 소버린 AI를 담론으로 우선 풀어나가는 것이 필요하다고 생각한다. 이승현 국장: 정부 입장에서는 소버린 AI를 바라볼 때 AI를 어떻게 정의할지가 중요하다. 특히 AI 개발 종사자들이 정의를 해줘야 한다. 모두 AI 이야기가 나오면 거대언어모델(LLM)만 생각하는데 그럼 안 된다. AI와 LLM은 동의어가 아니다. 정부는 LLM에만 관심 있는 게 아니다. 정부는 혁신을 통해 사회 문제 해결할 때 쓸 수 있는 모든 도구를 고려하고 있다. 과기정통부는 산업적 경쟁력과 국가 경쟁력에 초점을 맞추고 있고 다른 부처는 직접 활용 가능한 기술에 더 관심을 두고 있다. 이런 차이를 우선 이해하고 조율하는 것이 중요하다. 하정우 센터장: 소버린 AI를 포괄적 개념으로 정의하거나 특정 주체의 전략으로 제한하는 논의는 실효성이 없다. 기술별 자립과 협력을 병행하는 현실적인 접근이 우선이다. 소버린 AI는 단순히 파운데이션 모델에 국한된 개념이 아니기 때문이다. 이를 구현하려면 중앙처리장치(GPU)와 데이터, AI 데이터 센터, AI 반도체, 전력 공급 등 다양한 기술 인프라가 우선 필요하다. 이런 요소들은 글로벌 공급망과 밀접하게 연관됐다. 특히 GPU 같은 자원은 국제 정치와 경제적 역학 관계에 따라 접근성이 결정된다. 한국은 이런 환경에서 자율성과 통제력을 확보할 필요가 있다. 파운데이션 모델 개발뿐만 아니라 이를 활용한 사회 문제 해결과 성장이 중요하다. 이를 위해 각 기술적 요소마다 자립 가능성과 해외 협력 전략을 구체적으로 수립해야 한다. 점점 더 많은 기술이 전략 자산화되고 수출 제한과 종속의 가능성이 커지는 상황에서 장기적이고 세부적인 전략이 필수다. 김형철 소장: 소버린 AI는 아키텍처 레이어로 나눠서 접근해야 한다. 반도체, 데이터 센터, 클라우드, 플랫폼, 응용 서비스로 구성된 생태계의 각 단계가 중요하다. 현재 논의는 주로 LLM과 플랫폼 레벨에 집중돼 있다. 그것만으로는 충분하지 않다. 소버린 AI 필요성도 한마디로 정의할 수 없다. 목적과 상황에 따라 필요성과 범주가 달라지며 이를 단일한 범주로 묶는 것은 어렵다. 기술적으로 다양한 레이어를 고려한 세분화된 접근이 필요하다. 각각 목표와 스펙트럼에 맞게 논의를 확장하고 구체화해야 한다. 이성엽 교수: 소버린 AI는 본질적으로 AI 주권과 동일한 개념이다. 독립적인 의사결정 권력과 대외적 독립성을 강조한다. 이는 다른 국가나 글로벌 테크 기업에 종속되지 않고 독자적인 AI 플랫폼과 서비스를 보유·운영하며 이를 필요 시 수출할 수 있는 능력을 포함한다. 현재 AI 생태계는 일부분 외국 기술에 의존할 수밖에 없다. 다만 데이터 주권과 디지털 주권을 포함한 인프라와 안보적 요소들을 확보하는 것이 중요하다. 핵심은 한국이 독자적인 AI 생태계를 구축하고 실질적으로 플랫폼을 운영할 능력을 갖추는 것이다. 이승현 국장: 소버린 AI 정의는 맥락과 관점에 따라 다양하다. 초기에는 소버린 클라우드를 데이터 위치 관점에서 이해했지만 AI로 논의가 확장되면서 모델, 애플리케이션, 하드웨어 등 다양한 요소가 포함됐다. 이로 인해 정부도 소버린 AI의 해석과 전략을 서로 다르게 한다. 소버린 AI 논의는 단순히 LLM에만 초점을 맞추기보다 알파폴드와 트랜스포머 모델처럼 상호 보완적이고 독립적인 기술 개발과 응용 사례를 강조해야 한다. 특히 한국 기업은 오픈AI와 같은 빅테크와 자금력으로 경쟁하기 어려운 만큼 차별화된 애플리케이션이나 서비스를 개발하는 전략이 필요하다. 소버린 AI가 특정 기업이나 기술에 국한된 것으로 오해되면서 정부 입장에서 부담이 되고 있다. 따라서 소버린 AI의 정의를 포괄적이거나 명확히 설정해 불필요한 논란을 줄이고 구체적인 전략 수립에 집중해야 한다. 하정우 센터장: 기술 레이어를 구분하면 일부는 자국 역량으로 자립하고 일부는 글로벌 협업이 필요하다. 글로벌 빅테크는 하위 인프라를 자신들의 기술로 점유하며 상위 기술은 각국이 개발하도록 유도하는 전략을 취한다. KT는 인프라에 중점을 두고 네이버는 GPU 등 상위 레이어까지 확대해 자체 경쟁력을 키우고자 한다. 미국처럼 모든 기술을 독자적으로 할 수 있다면 이를 다 하면 되지만 경쟁력이 약한 국가는 선택과 집중 전략이 필요하다. 비교 우위가 있는 분야에 우선 투자하고 부족한 부분은 도움을 받아가며 점진적으로 역량을 강화해야 한다. 이는 기업뿐만 아니라 국가 차원에서도 적용 가능하다. 5년, 10년 단위로 계획을 세워 자립과 협력을 병행하는 것이 효과적일 것이다. 김상배 교수: 근대적 위계적 조직으로서의 '민족국가(Nation State)'는 이제 더 이상 유효하지 않으며 주권은 기업과 시민사회 등 다양한 주체로 확장됐다. 국가는 네트워크 허브로서 다양한 행위자를 연결하고 조율하는 역할을 수행하며 이는 '네트워크 스테이트(Network State)' 개념으로 설명될 수 있다. 이에 따라 소버린 AI는 단순히 기술적·경제적 주권의 문제가 아니다. 언어, 문화, 종교와 같은 고유한 다양성의 영역에서 논의된다. 이는 주권을 넘어 협업과 협력을 통해 새로운 가능성을 모색하는 담론으로 이해해야 한다. 과거 '아래아한글 살리기 운동'과 같은 민족적·언어적 자주성 확보 사례는 현재 소버린 AI와 유사한 맥락으로 볼 수 있다. 한국은 마이크로소프트 '워드'가 아닌 로컬 워드 프로세서를 일정 부분 유지한 유일한 국가로, 이런 자생적 성과가 소버린 AI 논의에서도 중요하다. 오혜연 교수: 소버린 AI는 필요하지만 이를 지나치게 강조하는 것은 적절하지 않다. AI에는 다양한 중요한 키워드가 존재하며 소버린 AI를 전면에 내세우는 방식은 부적합할 수 있다. 소버린 AI보다 '포용적 AI(Inclusive AI)'를 지향하는 게 더 적합해 보인다. 이는 한국을 포함해 다양한 사람들이 함께 사용하고 혜택을 누릴 수 있는 AI를 개발·활용하며 이를 통해 수출과 교류가 이뤄지는 개념이다. 소버린 AI라는 용어는 일반 시민들에게 배타적이고 벽을 세우는 듯한 인상을 줄 수 있어 부정적 효과를 가져올 가능성이 있다. 미국과 다른 나라들도 소버린 AI를 논의하지만 이를 전면적인 전략으로 내세우지 않는다. "소버린 AI 산업화 과제…AI 기업 육성 통해 글로벌 틈새 공략 시급" 이승현 국장: 아직은 소버린 AI라는 개념에 대한 구체성이 부족해 결론에 이르지 못한 상태다. 네이버를 AI 기업으로 봐야 할지에 대한 의견도 엇갈린다. 네이버가 AI 플랫폼 기업으로 명확히 자리 잡는다면 정부 지원이 타당하지만 현재로서는 커머스와 검색 중심 전략 사이에서 혼란스러운 상태다. 정부는 네이버를 AI 기업으로 보지 않더라도 규제 완화 등 여러 방면에서 지원해왔다고 생각한다. 이에 네이버의 정체성과 방향성에 대한 명확한 합의가 필요하다. 하정우 센터장: 프랑스를 포함한 여러 나라들이 포기하지 않고 투자해 성공 사례를 만들고 있다. 독일, 핀란드, 싱가포르 등도 적극적으로 참여하고 있는 상황이다. 포기하지 않는 이유가 분명히 있다. 이 과정에서 포용적 AI와 같은 협력적이고 포괄적인 접근이 필요하다는 점이 매우 강조됐다. 각국이 AI 기술의 다양성을 확보해야 글로벌 AI 생태계의 안정성이 강화된다. 이런 관점에서 인클루시브 AI가 적합하다. 기술력이 있는 나라가 부족한 나라와 협력해 함께 개발하는 전략도 가능하다. 이러한 협력 모델은 한국이 수주 전략으로 활용할 수 있는 경험을 보유하고 있다는 주장이다. 다만 '소버린'이라는 용어가 배타적이고 폐쇄적인 이미지를 줄 수 있어 이슈가 된다. 사실 소버린이라는 용어는 클라우드에서 시작돼 AI로 자연스럽게 확장된 개념이다. 그런데 일각에서는 "이미 늦었으니 포기하자"는 주장을 하고 있다. 이에 대한 반발로 소버린 AI가 부각된 측면이 있다. 이 용어가 오해를 불러일으킬 가능성이 있어 이를 대체할 적절한 표현을 찾는 것이 필요하다고 본다. 김상배 교수: 소버린 AI는 '포용'와 '배제' 요소가 혼합된 복합 모델이다. 이를 단순히 한쪽 관점으로만 접근하면 중요한 부분을 간과할 수 있다. AI 전략은 국가적 맥락에서 이해해야 한다. 여러 중견국들이 디지털 기술을 중심으로 국력 강화를 목표로 다양한 전략을 모색하고 있다. 프랑스와 독일 같은 유럽 국가는 기술 역량을 기반으로 독립적 전략을 펼치려 하나 영국이나 일본은 미국 중심의 틀 안에서 기술 개발과 협력을 진행한다. 사우디아라비아는 자국 기술 역량이 부족해 재정과 외교를 활용하고 미국과 중국 사이에서 자리를 찾고 있다. 한국은 자체 기술 역량과 외교적 연계를 통해 소버린 AI 전략을 수립해야 한다. 이는 연대와 협력을 전제로 성공할 수 있다. 주요 연대 대상은 사우디아라비아, 프랑스, 독일, 핀란드 같은 국가다. 정부는 명확한 전략과 순화된 용어로 기업과 국가의 협력을 이끄는 방향으로 나아가야 한다. 이를 통해 한국이 디지털 기술 분야에서 틈새를 공략하고 글로벌 경쟁 속에서 위치를 확보하는 것이 중요하다. 이성엽 교수: 케이팝처럼 한국 독자성을 유지하면서도 이를 보편화해 글로벌 시장에서 경쟁력을 확보해야 한다. 독자성만 강조하면 고립될 수 있고 보편성만 추구하면 차별화가 어려워지기 때문이다. 과거 산업 정책도 초기에는 외국 시장을 제한하며 국내 체력을 키운 후 개방했던 전략을 취했다. 현재 AI 분야에서도 국가와 기업이 협력해 독자성과 포괄성을 조화롭게 추진하며 지속적으로 발전시켜야 한다는 점을 강조한다. 이승현 국장: 정부의 AI 논의는 주로 하드웨어 중심으로 진행되며 소프트웨어에 대한 관심이 부족하다. 소버린 AI가 전면에 나오지 못한 이유 중 하나도 이러한 구조적 한계 때문일 것이다. 네이버처럼 자체 기술을 고도화하는 전략뿐만 아니라 KT와 마이크로소프트 협력처럼 국외 기술과의 협력 모델도 고려해야 한다. 이러한 협력이 데이터나 기타 방식으로 주권을 보장한다면 중요한 전략으로 채택될 수 있다. 다양한 모델을 수용하며 균형 잡힌 접근이 필요하며 소버린 AI를 지나치게 강조해 배타적으로 보이는 오해는 피해야 한다. 사회: 소버린 AI 논의는 주로 생산 관점에서 개발과 운영 주체를 중심으로 이뤄지고 있으며 이에 따라 국가와 공공 역할이 강조되고 있다. AI가 국가 대항전의 형태로 전개되면서 정부 지원이 필수적이라는 의견이 나오지만 이런 지원이 특정 대기업에 집중될 가능성에 대한 우려도 존재한다. 이런 구조에서 과연 실질적인 성과를 낼 수 있을지에 대한 의문이 소버린 AI에 대한 부정적 시각으로 이어지고 있다. 이에 대한 의견은 무엇인가. 김형철 소장: 소버린 AI를 논의할 때 우리 생태계를 원팀으로 묶는 접근과 응용 서비스 관점에서 내려다보는 접근을 함께 고려해야 한다. 기존에는 플랫폼을 중심으로 역삼각형 구조를 상정하며 플랫폼 위에 응용 서비스를 얹고 나아가자는 방식이었지만 피라미드형 구조도 필요하다. 이는 응용 서비스와 활용 중심으로 다양한 플랫폼에 걸쳐 확장성을 높이는 전략이다. 일례로 '하이퍼클로바 X' 뿐만 아니라 오픈AI 같은 다양한 플랫폼에도 서비스를 올릴 수 있는 방향으로 나아가야 한다. 클라우드 시장에서의 경험을 바탕으로 정부가 소버린 AI 전략을 수립할 때 피라미드형과 역피라미드형 접근을 함께 고려해야 한다. 공공 클라우드는 KT와 같은 국내 플랫폼에 기반을 두지만 서비스형 플랫폼(PaaS) 부족으로 서비스 개발이 제한적일 수 있다. 반면 아마존웹서비스(AWS)를 활용할 경우 더 빠르고 고급 서비스를 제공할 수 있다. 해외 진출 시에는 피라미드형 구조를 통해 응용 서비스 중심으로 확장성을 확보하고 국내에서는 역피라미드 형으로 생태계를 구성해 협력해야 한다. 이런 균형 잡힌 접근이 전략의 편향을 방지하고 성공적인 투자와 진출을 가능하게 할 것이다. 이승현 국장: 현재 국내 클라우드 시장은 외산 클라우드 서비스 제공자(CSP)가 80% 이상을 차지하고 네이버나 NHN클라우드 같은 국산 CSP는 20~30% 수준에 그친다. 서비스형 소프트웨어 (SaaS) 기업들은 해외 진출을 위해 글로벌 CSP를 기본으로 사용한다. 동시에 국내 CSP도 활용할 수 있도록 지원을 요청하고 있다. 그럼에도 국내 CSP는 아직 성장 단계에 있어 생태계 정립이 쉽지 않다. AI 생태계로 전환될 경우에도 비슷한 문제가 발생할 수 있다. 민간에서는 대부분 '챗GPT'와 같은 외산 API를 활용하는 상황에서 국내 AI 생태계를 구축하려면 더욱 체계적이고 포괄적인 접근이 필요하다. 소버린 AI를 논의하려면 생태계가 핵심인데 현재 국내 생태계는 아직 충분히 구성되지 않아 이에 대한 우려가 크다. 하정우 센터장: 네이버는 생태계를 통해 다양한 서비스를 제공하려 했지만 완결된 서비스가 아닌 생태계 중심의 전략이 충분히 구현되지 못한 상황이다. '챗GPT'와 같은 플랫폼에서도 성공적인 서드파티 애플리케이션이 많지 않은데 이는 아직 생태계가 초기 단계에 있기 때문이다. 네이버는 일정 수준 서비스를 구축한 후 플러그인을 통해 생태계를 확장했다. 다만 클라우드나 GPU와 같은 인프라 투자에서 비용 대비 수익(ROI) 부족으로 어려움을 겪고 있다. 특히 네이버클라우드 같은 플랫폼은 규모의 경제가 부족해 투자 효율성이 낮다. 이를 해결하기 위해 정부가 GPU 등 핵심 자원을 대량 구매해 마켓파워를 높이는 방식의 전략이 필요하다. 이는 특정 기업을 지원하기 위한 것이 아니라 전체 생태계 활성화를 위한 방향이다. 이승현 국장: 정부가 특정 기업을 지원하는 방식에는 세제 혜택과 투자 지원이 포함될 수 있다. 과거 효과적이었던 임시투자세액공제를 네이버에 확대 적용하는 상황을 가정해보자. 이 경우 문제가 될 수 있는 점은 네이버의 투자가 실제로 AI 분야에 집중됐는지 신뢰하고 검증할 필요가 있다는 점이다. 또 하나 더 큰 고민이 있는데 중소 및 중견 AI 기업에 대한 지원이 이뤄지지 않을 경우 형평성의 문제가 발생한다는 점이다. 김상배 교수: 기술, 안보, 외교가 긴밀히 연결된 현재의 국제정치 환경에서 소버린 AI 논의는 국가 전략적으로 중요한 주제다. 과거 국제정치가 30~40년 주기로 평화, 분쟁이 번갈아가 왔는데 지금은 강대국 간 갈등이 심화된 분쟁 국면에 있다. 미국과 중국의 대립은 우리에게 전략적 선택과 대응을 요구하며 이 과정에서 국가와 기업이 협력해야 할 시점이 온다고 본다. 역사적으로도 민족주의와 글로벌리즘의 논쟁은 반복됐다. 이러한 상황에서 우리 역시 한글 창제, 국한문 혼용 논쟁, 디지털 시대의 한글 도메인 운동 등 다양한 방향성을 보여왔듯 대응 전략이 시대적 상황에 따라 달라졌다. 현재의 글로벌 질서에서도 민족적 자산과 글로벌 협력을 조화롭게 활용해야 한다. AI와 같은 기술은 단순히 경제적 이익을 넘어 국가의 전략적 자산이 될 수 있다. 이를 활용하기 위해서는 네이버와 같은 기업이 프레임 경쟁에 갇히지 않도록 하고 국가가 적절한 방향성을 제시하며 기업과 공익적 목표를 공유해야 한다. 오혜연 교수: AI 기술은 안전하고 신뢰할 수 있는 방향으로 발전해야 한다. 외교나 안보 전략을 펼치자는 논의는 적절치 않다고 본다. 현재 AI 위원회에서 맡고 있는 신뢰 AI 분과의 목표도 기술의 안전성과 신뢰성을 확보하는 것이다. 기술 자체를 갈등의 도구로 삼는 접근은 맞지 않다. 다른 국가들이 기술을 통해 경쟁하고 싸우고 있다고 해서 우리도 같은 방식으로 대응해야 한다는 논리는 기술의 본질에 어긋난다. 정부가 소버린 AI와 같은 전략을 추진할 수 있고 기업을 지원할 수도 있지만 소버린 AI를 전면에 내세워 국가의 전략적 기조로 삼는 것은 신중해야 할 문제다. 기술은 갈등보다는 협력을 지향해야 한다. 이성엽 교수: 소버린 AI에 대한 비판은 크게 두 가지로 나뉜다. 첫째로 자국 데이터를 학습할 경우 편견이 생길 수 있다는 우려다. AI의 다양성을 고려하면 이는 선택의 문제로 해석할 수 있다. 일례로 사용자가 오픈AI나 네이버 AI 중 선택할 수 있다는 점에서 다양한 후보를 제공한다는 긍정적인 측면도 있다. 둘째로 대기업 지원 정책이라는 비판이다. 그런데 글로벌 시장에서 네이버와 같은 국내 대기업은 오히려 중소기업에 가깝다. 미국 정부가 구글을 지원하는 사례를 볼 때 국내 대기업 지원은 AI 산업 전체를 육성하는 차원에서 접근해야 한다. 이 과정에서 다양한 응용 서비스와 모델이 함께 성장할 수 있는 환경을 조성하는 것이 중요하다. 실제로 프랑스나 일본 정부는 소프트뱅크 등 자국 기업에 집중적인 투자를 하고 있다. 넷플릭스 사례처럼 글로벌 플랫폼 의존은 국내 제작자와 산업에 부정적 영향을 미칠 수 있다. 넷플릭스가 콘텐츠 제작비를 높이며 국내 제작사들을 하청화하는 것처럼 AI 분야에서도 해외 플랫폼 의존 문제가 발생할 수 있다. 따라서 자체 플랫폼을 구축하는 전략과 대기업 지원은 산업 생태계를 위해 반드시 필요한 요소다. 하정우 센터장: AI는 단순히 잘 만들 수 있느냐 없느냐의 문제가 아니라 반드시 만들어야 하는 기술이다. 예를 들어 소프트뱅크는 기술회사가 아니지만 AI를 활용해 성과를 내고 있다. 중요한 것은 AI를 전략적으로 활용할 수 있는 능력을 확보하는 것이다. 유사 시에 AI가 전략 자산으로 작동할 수 있도록 준비하는 것이 핵심이다. 이를 통해 정보 기반 대응 능력을 갖추는 것이 필요하며 이는 다른 국가들도 마찬가지다. AI 개발은 안보와 비슷한 맥락에서 반드시 있어야 할 자산으로 간주돼야 한다. 오혜연 교수: 현재 파운데이션 모델, 특히 LLM 계열에서 '챗GPT'나 '클로드' 같은 모델들이 두각을 나타내고 있지만 이들이 유일하거나 완벽한 모델이라고 보기는 어렵다. 기술적으로 평가 기준이 아직 불완전하기 때문에 이 모델들이 정말 가장 뛰어난지는 확신할 수 없다. 실제로 다양한 벤치마크를 통해 테스트해 보면 이들은 잘 작동하지만 여전히 초기 단계에 머물러 있다고 본다. 이에 따라 국내의 '엑사원', '하이퍼클로바' 같은 모델이나 소규모 모델들 역시 중요한 가능성을 가진다. 현재 AI 파운데이션 모델과 트랜스포머 기술이 중심이긴 하지만 오픈AI의 성공만으로 전부를 정의하기에는 한계가 많다. AI 기술은 여전히 많은 개선과 발전이 필요한 상황이다. 하정우 센터장: 소버린 AI는 파운데이션 모델의 중요성과 함께 등장한 개념이다. 특히 GPU와 데이터 거버넌스가 국가 주권과 연결되면서 주목받고 있다. 이 기술을 구축하려면 막대한 국가 예산이 필요하며 이는 단순한 기술 활용을 넘어 국가 역량과 데이터 주권 및 가치 재분배 문제와 직결된다. 파운데이션 모델에 대해 "그냥 가져다 쓰면 된다"는 의견도 있지만 우리는 국가 간 경쟁에서 이를 전략적 접근으로 접근해야 한다. 각국은 강점과 약점을 고려해 외국 자금을 활용하거나 특정 분야를 집중 육성해야 하는데 이는 기업이 감당할 수 없어 일정 부문 국가가 담당해야 할 영역이다. 한국은 AI 산업에서 불리한 위치에 있다. 대부분의 국가는 국가가 기반을 마련하고 기업이 경쟁에 나서는 구조를 갖췄지만 우리는 세제 혜택만으로 기업들이 홀로 경쟁해야 하는 상황이다. "왜 기업을 밀어주느냐"는 부정적 인식도 있지만 현재 AI 시장은 기업 중심으로 돌아갈 수밖에 없다는 점을 간과해서는 안 된다. 이성엽 교수: 한국은 소버린 AI와 관련해 다른 국가들과는 다른 태도를 보이고 있다. 미국과 영국을 비롯한 많은 국가가 국가 주도로 일부를 지원하고 조정하는 체계를 갖추고 있다. 한국에서는 소버린 AI 개념에 대해 다소 소극적인 태도를 보이는 듯하다. 이는 국가 차원의 AI 전략 수립에 제한을 줄 우려가 있다. 韓 AI 방향성, 산업 육성·규제 균형 필요…신뢰·안보 논의 필수 김상배 교수: 프레임이 잡혀 있는 방향성도 문제다. 현재 AI 산업 논의의 초점은 "AI 산업을 어떻게 육성할 것인가"보다는 "법을 어떻게 규제할 것인가"에 치우쳐 있다. 국회에 발의된 11개의 AI 관련 법안을 보면 대부분 규제에 초점을 맞추고 있다. 특히 EU의 AI 법안을 참고해 규범적 힘(Normative Power)을 강조하는 경향이 있다. 이와 반대로 미국이나 중국은 규제를 언급하면서도 실제로는 산업 육성에 초점을 맞추고 있다. 규제 프레임만이 아니라 AI 산업 육성도 집중해야 한다. 아직 AI 육성에 대한 논의가 부족한 상황에서 규제부터 선제적으로 도입하려는 시도는 적절하지 않다. 규제와 육성을 조화롭게 맞출 수 있는 전략적 프레임이 필요하다. 이승현 국장: AI 육성과 관련해 현재 공무원 시스템이 지닌 가장 큰 문제는 잦은 인사이동으로 인해 지속성 부재다. 외교부, 국정원, 과기정통부 등 AI 정책 유관 부처 공무원들이 1년마다 자리를 옮기기 때문이다. 다른 나라에서는 한 분야를 오랫동안 담당하며 전문성을 쌓는 공무원 시스템이 일반적이다. 국내에서는 이를 지원할 체계가 없어 AI 관련 부서에서도 동일한 문제가 발생한다. 과기정통부가 AI 정책을 추진하려 해도 1년 단위로 구성된 추진단이 제 역할을 다하기 어렵다. 또 입법부에서도 소버린 AI와 같은 중요한 주제가 논의돼도 의원들의 이해도와 필요에 따라 내용이 취사선택되는 경향이 있다. 김상배 교수: AI에 대한 이러한 근본적 이해 부족은 과거 조선의 서구 기술 복제 시도와 유사하다. 병인양요와 신미양요 당시 서구 무기와 배를 복제하려 했으나 과학적 원리와 재료 기술을 이해하지 못해 실패한 사례가 이를 보여준다. AI 분야에서 단순히 외형을 흉내 내는 접근은 한계가 있다. 국제정치학에서는 AI를 '핵무기에 버금가는 국제질서 변화의 원동력'으로 보거나 '문명사적 전환'으로 평가하지만 이를 근본적으로 이해하지 못한다면 AI가 가져올 충격에 효과적으로 대응할 수 없을 것이다. 이성엽 교수: 영국은 '친혁신적 AI 규제'를 통해 포괄적 규제 대신 기존 기관이 분야별로 AI를 규제하도록 했다. 최근에는 첨단 AI 시스템인 '프론티어 모델'을 겨냥한 규제를 발표했다. 이는 미국 빅테크 기업을 견제하려는 의도로 보이며 한국에도 시사점을 준다. 국내에서는 AI 규제를 법으로 해결하려는 경향이 강하고 특히 EU AI법의 '고위험 AI' 개념에 집중하는 경향이 있다. 그런데 전문가들은 이 개념을 모호하다고 지적한다. 규제 실효성을 떨어뜨리고 정의에만 몇 년이 소요될 수 있기 때문이다. 이에 따라 한국의 AI 기본법도 산업 육성과 국가 거버넌스를 포괄하는 방향으로 설계돼야 하며 고위험 논의에 치우치지 않고 규제와 육성을 균형 있게 다룰 필요가 있다. 김상배 교수: 국회의 법안 발의 과정은 구조적 한계가 있다. 해외 법안을 전적으로 참고해서 급속히 작성된 법안이 정치적 이슈와 얽혀 충분한 검토 없이 통과되는 경우가 있기 때문이다. 처음부터 정교하게 설계된 법안이었다면 이런 문제를 줄일 수 있었겠지만 현재 방식은 정책적으로도 큰 한계를 초래하고 있다. 하정우 센터장: 현재 AI 법안 제정과 관련해 '고위험 개념'은 시민단체 입장에서 위험성을 고려한 조치로 이해할 수 있지만 이를 판단하는 과정에는 전문가 중심의 체계적 검토가 필요하다. AI 위원회와 같은 전문가 집단이 고위험 여부를 세부적으로 검토하고 판단해야 하며 샌드박스 제도를 도입해 규제와 실험을 병행할 수 있는 환경을 조성해야 한다. 이승현 국장: AI 법안 마련 과정에서는 AI 위원회가 로펌 등에 용역을 의뢰해 중립적인 초안을 마련하고 이를 전문가와 함께 논의하며 수정하는 방식이 필요하다. 현재 시행령이나 시행규칙으로 문제를 처리하는 방식은 한계가 있으므로 보다 투명하고 책임 있는 구조를 마련해야 한다. 김상배 교수: AI 위원회가 논의를 표면적으로만 보고 '디지털 시대의 부국강병 정책'으로 단순화해서는 안될 것이다. AI를 단순히 자원으로 보고 양적인 투자만으로 문제를 해결하려는 접근은 한계가 있기 때문이다. 인프라를 구축하고 글로벌 거버넌스에 참여하려는 시도도 중요하지만 정세를 읽고 전략적 틈새를 공략하는 계획이 필요하다. 이성엽 교수: 개인정보 보호와 AI 산업이 충돌하는 사례 역시 글로벌한 문제다. 삭제권, 수정권, 최소화 원칙 등 보호 원칙들이 AI 기술과 갈등을 빚고 있으며 특히 EU의 일반데이터보호법(GDPR)은 이를 두드러지게 한다. 유럽은 규제와 산업 간 조화를 위해 변형과 조정을 시도하고 있지만 미국은 여전히 명확한 해결책을 마련하지 못하고 있다. 특히 한국은 글로벌 스탠다드와 다른 엄격한 규제와 복잡한 환경으로 인해 기업 경쟁력이 약화되고 있다. 개인정보 보호가 신성시되는 상황에서 정당한 이익 해석의 불명확성과 데이터 활용 제한이 주요 장애 요인이다. 이에 따라 AI 시대에 적합한 특례법을 통해 개인정보 보호와 AI 산업 간 균형을 맞추는 노력이 필요하다. 기존 법령은 유연성이 부족하고 샌드박스 방식은 한계가 있다. AI 위원회와 같은 기구가 장기적인 규제 조정의 중심 역할을 해야 한다. 오혜연 교수: 또 다른 문제는 AI에 대한 이해 부족이다. 국민들은 AI를 지나치게 부정적으로 인식하는 경향이 있다. 일부 극단적인 주장, 예를 들어 제프리 힌턴의 "AI로 인한 인류 멸망" 같은 발언이 이러한 인식을 부추기는 것으로 보인다. 부정적인 측면만 강조하며 차단하려는 접근은 바람직하지 않다. 오히려 AI를 신뢰할 수 있는 기술로 발전시키는 방안을 모색해야 한다. 그런데 현재 딥페이크와 같은 부정적 사례들에만 초점이 맞춰져 있어 안타깝다. 김상배 교수: AI는 전쟁에서도 거대한 함의를 가진다. 실제로 AI가 전쟁 지휘관을 보조하며 의사결정을 돕는 시스템은 현실화될 가능성이 높다. 다른 나라들이 이를 도입하는 상황에서 우리가 뒤처진다면 경쟁에서 밀릴 위험이 크다. 그런데 AI의 판단이 지휘관의 고유한 결정을 반박하거나, 판단 이유를 명확히 설명하지 못할 경우 책임 소재와 신뢰 문제가 발생할 수 있다. AI의 군사적 활용은 핵전략과 같은 중대한 논의와 연결된다. 버튼을 누르는 결정이 AI에 의해 이루어질 경우 해킹 우려, 자율적 판단, 기술 신뢰성 등 다층적인 문제가 수반된다. 미국과 중국이 핵전략 경쟁을 재점화하며 미사일 운반 수단의 스마트화를 진행 중인 상황에서 한국 역시 AI의 군사적 활용을 준비해야 한다. 북한조차도 AI 기술 도입을 모색할 가능성이 있는 만큼 AI의 군사적 활용은 피할 수 없는 흐름이다.

2024.11.25 08:00김미정

MS "北, 신종 사기로 암호화폐 1천만 달러치 벌어"

북한 해커가 지난 6개월간 1천만 달러(약 140억5천500만원)넘는 암호화폐를 탈취한 정황이 드러났다. 마이크로소프트는 24일 북한 해킹 그룹 '사파이어 슬리트'가 가짜 링크드인 프로필로 채용 담당자나 구직자로 위장해 불법 수익을 올렸다는 사실을 포착했다고 발표했다. 이들은 최소 2020년부터 활동해 왔으며, APT38과 블루노로프로 추정되는 다른 북한 해킹 그룹과도 관련 있는 것으로 전해졌다. 발표 내용에 따르면 사파이어 슬리트 구성원은 벤처 캐피털리스트로 가장해 타깃 기업에 관심 있는 척 접근해 온라인 회의를 제안하는 방식을 사용했다. 회의 연결 시 오류 메시지를 띄우며 지원팀에 연락하도록 유도했다. 피해자가 연락하면 악성코드가 포함된 애플스크립트(Applescript)나 비주얼 베이직 스크립트(Visual Basic script) 파일을 제공했다. 이 악성코드는 윈도와 맥 시스템을 감염시켜 인증 정보를 탈취하고 암호화폐 지갑에 접근할 수 있는 권한을 공격자에게 제공했다. 앞서 북한 IT 노동자들이 깃허브와 링크드인 같은 플랫폼에서 가짜 프로필과 포트폴리오를 생성하고 채용에 지원한 정황이 포착된 바 있다. 이들은 인공지능(AI) 도구로 프로필 사진이나 문서, 음성을 변조해 북미 IT 기업에 비대면 업무 공고에 지원했다. 직원으로 일하면서 IT 기업 내 기밀정보을 탈취해 스캠이나 해킹에 활용했다. 해당 방식으로 수익 약 37만 달러(약 5억2천만원)를 벌어들인 것으로 추정된다. 마이크로소프트는 "북한의 조직적 활동은 단순 암호화폐 탈취를 넘어 전반적인 IT 인프라 악용으로 확장되고 있다"며 "글로벌 IT 생태계 전반에 걸쳐 악영향을 미칠 가능성이 있다는 점에서 각국의 철저한 대비가 요구된다"고 당부했다.

2024.11.24 17:00김미정

"체납세액 징수?...국세청 사칭 스미싱 주의하세요"

과학기술정보통신부와 한국인터넷진흥원(KISA)은 최근 '체납세액 징수' 등의 명목으로 국세청 등 정부기관을 사칭한 미끼문자와 해킹메일이 대량 유포되고 있어서 국민과 기업, 기관 관계자들의 각별한 주의를 당부했다. 스미싱 또는 해킹메일을 클릭할 경우 악성 프로그램 설치 또는 유해 사이트 접속을 통해 개인정보, 금융정보 등 민감정보 탈취와 금전피해가 발생할 수 있다. 출처가 불분명한 사이트가 포함된 문자 등 스미싱이 의심되는 경우 접속을 자제하고, 의심되는 사이트 주소는 카카오톡 '보호나라' 채널에서 제공하는 '스미싱 확인서비스'를 활용해 정상 사이트 주소와 일치하는지 여부를 확인하여 피해를 예방해야 한다. 아울러 스미싱 문자에 대한 신고는 스마트폰 내 문자수신 화면 상단에 표시된 '스팸으로 신고' 기능, 카카오톡'보호나라' 채널, 신고전화(118) 등을 통해 가능하다.

2024.11.22 17:33박수형

[기고] 상시 위기 시대, 리스크 선제 대응 시스템 갖춰야

현재 기업 경영 불확실성이 그 어느 때보다 높다. 많은 전문가들은 현대 사회가 '퍼머크라이시스(permacrisis)' 시대, 즉 위기가 일시적인 것이 아니라 지속적으로 발생하는 영구 위기 시대라고 진단한다. 퍼머크라이시스 시대에는 외부 환경에 대한 예측 가능성이 매우 낮고 상시적인 위험에 노출돼 있다. 사이버 보안·데이터 분야에서도 마찬가지다. 랜섬웨어, 해킹, 멀웨어 등 사이버 환경에서 장애를 일으킬 수 있는 공격은 점점 더 상시적이고 날로 고도화되고 있다. 인공지능(AI)과 스마트 알고리즘은 랜섬웨어 공격을 자동화하고 효율적으로 멀웨어를 확산시켜 공격 방법을 예측할 수 없게 한다. 외부 공격뿐 아니라 내부 직원이나 협력 업체 인적 실수도 있을 수 있다. 올해 전세계적으로 항공·금융·통신 등이 한꺼번에 마비돼 엄청난 피해를 가져왔던 애플리케이션 오류의 경우를 생각해 보라. 여기에 개인정보보호법 개정 등 컴플라이언스 이슈까지 더해진다. 이런 상황에서 기존의 사고 이후 복구 중심의 백업 시스템은 더 이상 충분한 해결책이 될 수 없다. 기업들은 사이버 보안에 대한 패러다임을 전환해야 한다. 과거에는 사이버 공격이 발생한 후 어떻게 빠르게 복구할 것인가에 초점을 맞췄다면, 이제는 공격이 발생하기 전 어떻게 예방하고 대응할 것인가에 대한 고민이 필요하다. 사이버 위협에 효과적으로 대응하기 위해 선제적인 위기 관리 체계를 구축하고, 리스크를 사전에 예측하고 대비하는 노력을 강화해야 한다. 이를 위해서는 우선 평상시 기업 데이터·백업 환경에 대한 진단을 통해 무엇이 부족하고, 어떤 위험으로 이어질 수 있는지 파악해야 한다. 실제 사이버 공격 발생 시 어떻게 대응해야 하는지 대응 방안과 모범 사례를 활용해 플레이북을 마련해 두고 모의 훈련을 한다면 보다 완벽하게 실제 상황에 대비할 수 있다. 사고가 나서 시스템 및 데이터 복구가 성공했다면 이에 그치지 않고 백업 데이터 오염 여부와 재발 가능성을 확인해야 한다. 사이버 공격 발생 후 이상 징후 모니터링, 악성 코드 스캔 등은 필수다. 추후 같은 사고가 일어날 가능성을 체크하고 대비하기 위해서는 백업 정책 검토와 개선이 뒤따라야 할 것이다. 암호화 및 네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 더 포괄적인 차원에서 추가적인 조치를 고민하는 것이 필요하다. 불행하게도 사이버 전략을 갖추고 있는 조직이라도 사고는 발생할 수 있다. 앞서 강조한 것처럼 불확실성이 높은 환경과 돌발적 위기 요인에 관한 조직 대응력을 높이려면 유연성과 회복력을 강화해야 한다. 상시 위기 환경에 대응해 기업이 더 안전하게 자산을 보호하기 위해서는 사전·사후 관리를 포함한 사이버 레질리언스 최적화를 위한 포괄적인 전략을 고민해야 한다.

2024.11.22 13:00이상훈

에쓰오일 CEO "임직원들, 데이터 소비자서 생산자로 거듭나길"

에쓰오일이 임직원들의 집단지성을 활용해 디지털 전환에 속도를 낸다. 안와르 알 히즈아지 최고경영자(CEO)가 직접 임직원들에게 데이터 활용을 독려하기도 했다. 에쓰오일은 사내 데이터 시각화 해커톤 대회를 개최했다고 22일 밝혔다. 지난 11월 11~13일까지 사흘간 진행된 에쓰오일 해커톤 대회에는 총 15개팀이 참여해 각 현업 부서 데이터를 기반으로 데이터 시각화에 중점을 둬 분석을 수행하고 인사이트를 도출했다. 해커톤은 '해킹'과 '마라톤'의 합성어로, 제한된 시간 내 주제에 맞는 서비스를 개발하는 공모전을 뜻한다. 이번 해커톤에서는 ▲주유소 시장 변화 추이 분석 ▲조직별 예산 현황 분석 ▲국제유가 변동요인 분석 등 공정, 영업, 관리 등 다양한 현업 데이터를 활용한 창의적인 아이디어가 발표됐다. 특히, 실질적으로 업무에 활용 가능한 데이터 시각화 기법과 솔루션들이 제시돼 참가자들로부터 관심을 받았다. 에쓰오일은 우수 수행 사례를 선정해 시상한 후, 대회에서 발표된 내용을 바탕으로 실제 시각화 리포트와 대시보드를 개발할 예정이다. 각 부서 의사결정 과정을 더욱 효율적으로 지원하고, 데이터 기반 업무 환경을 조성할 계획이다. 안와르 알 히즈아지 에쓰오일 최고경영자(CEO)는 행사 시작에 앞서 “이번 데이터 시각화 해커톤 대회를 통해 임직원들이 데이터 소비자에서 생산자로 거듭나는 전환의 계기가 되기를 기대한다"며 "데이터를 활용해 실질적인 가치를 창출하고 이를 업무에 접목하는 역량은 디지털 시대를 선도하는 핵심 경쟁력이 될 것"이라고 말했다. 한편, 에쓰오일은 IT 신기술을 기반으로 한 전사적 디지털 전환 로드맵을 수립하고 이를 체계적으로 추진하고 있다.

2024.11.22 11:08류은주

기업에서 준 연봉이 미사일로?…美 IT업계, 北 위장취업 주의

북한 산하 해킹조직들이 소프트웨어(SW) 및 기술 컨설팅 기업을 사칭하며 글로벌 기업에 침투한 것으로 나타났다. 22일 해커뉴스 등 외신에 따르면 보안전문기업 센티넬원은 북한의 가짜 IT기업에 대한 보고서를 발표했다. 보고서에 따르면 미국인 구직자로 가장한 북한 해커들이 미국 기업 상당수에 원격 IT근로자로 고용돼 활동 중이라고 밝혔다. 이들은 원격 고용 프로세스의 취약성을 악용해 위조 혹은 도용된 신분 서류로 신분을 위장한 것으로 나타났다. 특히 위장 신분을 신뢰성을 높이기 위해 가짜 IT기업도 운영하며 조직적으로 활동한 것으로 확인됐다. 지난해 10월 미국에서 압수한 17개 웹사이트를 조사한 결과 해당 사이트는 북한과 중국, 러시아에서 IT 근로자들이 원격 취업을 지원할 때 실제 신원과 위치를 숨기는 역할을 한 것으로 나타났다. 이들은 주로 기업에서 제공하는 임금을 노리는 것으로 나타났지만 일부 기업의 경우 민감한 기업 정보 유출되기도 한 것으로 나타났다. 위장취업을 통해 확보한 급여는 대부분 북한으로 전달됐다. 이 중 일부는 대량살상무기(WMD)와 탄도 미사일 프로그램 지원에도 사용된 것으로 알려졌다. 톰 헤겔 등 센티넬원 보안연구원은 "기업에서 제공하는 임금이 북한으로 전달되며 부정적인 이미지를 얻는다"며 "랜섬웨어, 기밀 탈취 등의 위협에도 노출될 가능성이 크다"고 지적했다. 이어 "현재 확인한 내용 외에도 많은 북한 해킹조직원이 기업에 위장 취업을 시도하거나 이미 침투한 사례가 상당수 있을 것으로 예상된다"며 "각 조직은 이들의 불법적인 활동을 방지하기 위해 원격근무 계약 과정에서 신중하게 상대를 검토해야 할 것"이라고 조언했다.

2024.11.22 09:28남혁우

견적 요청에 무심코 '클릭'…업무 메일에 정보 탈탈 털렸다

최근 업무 관련 메일로 위장한 신규 악성코드 유포 사례가 다수 발견돼 사용자들의 각별한 주의가 요구된다. 21일 안랩에 따르면 최근 공격자들은 클라우드 기반 그룹웨어의 대용량 첨부파일 URL이나 저작권 위반 안내 메일을 가장해 악성코드를 유포하고 있는 것으로 나타났다. 특히 사용자들의 긴급성을 자극하거나 신뢰를 얻기 쉬운 방식을 활용해 악성 파일 다운로드를 유도한 것으로 밝혀졌다. 안랩은 클라우드 그룹웨어의 첨부파일 기능을 악용한 사례에서 '견적 요청'과 같은 제목으로 악성 URL을 포함한 메일이 발송됐다고 설명했다. 사용자가 URL을 클릭하면 정보탈취형 악성코드가 다운로드돼 PC 내부 정보가 공격자 서버로 전송된다. 또 공격자들은 저작권 위반 안내를 사칭한 메일 형태로 실행파일과 DLL 파일이 포함된 압축파일을 다운로드 하도록 유도하고 있다. 특히 실행파일 확장자를 '.pdf'로 위장하고 공백을 삽입해 사용자가 'exe' 파일임을 알아채기 어렵게 만들었다. 이러한 악성 해킹 사례에 대응해 안랩은 자사 'V3' 제품군과 안랩 'MDS' 솔루션에서 해당 악성코드와 URL에 대한 탐지 및 실행 차단 기능을 제공 중이다. 또 위협 인텔리전스 플랫폼인 '안랩 TIP'을 통해 최신 위협 정보를 실시간으로 제공하고 있다. 안랩 관계자는 "조직 계정 정보 유출은 추가적인 피해로 이어질 가능성이 높다"며 "사용자들이 보안 수칙을 철저히 지키는 것이 중요하다"고 강조했다.

2024.11.21 17:28조이환

5년 전 업비트 이더리움 해킹 사건...범인은 북한 해커 조직

5년 전 국내 암호화폐 거래소 업비트에서 발생한 580억 원 규모의 가상자산 탈취 사건이 북한 소행인 것으로 확인됐다. 경찰청 국가수사본부는 지난 2019년 11월 업비트에서 보관 중이던 이더리움 34만 2천개가 탈취된 사건에 북한 정찰총국 소속 해커 조직 '라자루스'와 '안다리엘'이 관여했다고 21일 밝혔다. 피해 금액은 당시 시세로 약 580억원이며 현재 시세로는 약 1조 4천700억원에 달한다. 수사 당국은 북한 IP 주소와 가상자산 흐름, 북한식 표현 사용 흔적, 그리고 미국 연방수사국(FBI)과의 공조 자료를 종합적으로 분석해 북한이 주도한 것으로 결론지었다. 국내 수사기관이 북한의 가상자산 해킹을 공식 확인한 것은 이번이 처음이다. 경찰은 추가 범죄를 우려해 구체적인 공격 방식을 공개하지 않았다. 경찰 조사 결과 북한이 탈취한 이더리움의 57%는 북한이 개설한 것으로 보이는 암호화폐 교환 사이트 3곳에서 비트코인으로 교환됐으며 거래 가격은 시세보다 약 2.5% 저렴했다. 나머지 이더리움은 해외 51개 거래소로 분산 전송된 뒤 세탁 과정을 거친 것으로 드러났다. 또한 2020년 10월 스위스의 한 암호화폐 거래소에서 비트코인으로 전환된 일부 자산이 보관된 사실도 확인했다. 경찰은 이후 4년 동안 스위스 검찰과 협력해 이 비트코인이 국내에서 탈취된 자산임을 증명했으며, 지난 10월 약 4.8 비트코인(약 6억 원 상당)을 환수해 업비트에 반환했다.

2024.11.21 17:11김한준

전문가들이 제시한 개인정보 유출 대응 방안은?

정부가 산업, 학계 전문가와 함께 개인정보 유출 대응 방안을 논의하는 자리를 마련했다. 개인정보보호위원회는 한국개인정보보호책임자협의회와 공동으로 서울 은행회관에서 '개인정보 정책포럼'을 개최했다고 20일 밝혔다. 정보보호 관계자와 시민 약 200명이 참석한 가운데 진행됐다. 이날 고학수 개인정보위 위원장은 개회사를 통해 "협의회 출범 이후 개인정보위와 협의회가 공동으로 첫 민관 정책 포럼을 개최해 의미가 크다"며 "개인정보위가 견고한 개인정보보호 체계 전제로 국민 신뢰 기반의 데이터 활용 생태계를 조성해 나가는 데 현장 목소리가 충분히 반영될 수 있도록 협의회가 소통과 협력의 장으로서 역할을 해주기를 바란다"고 말했다. 염흥열 협의회 회장은 "인공지능(AI) 기술 발전에 상응하는 개인정보보호 규범이 나와야 한다"며 "개인정보위 정책이 효과적으로 구현될 수 있도록 협의회가 다양한 활동을 통해 지속 협력하겠다"고 밝혔다. 첫 번째 세션에서는 협의회 부회장인 홍관희 LG유플러스 보호책임자의 진행으로 '개인정보 신산업 혁신 지원제도 및 활용사례'에 대한 주제발표와 패널토론이 이뤄졌다. 먼저 개인정보위 김직동 개인정보보호정책과장과 전승재 조사3팀장이 규제 유예 제도, 개인정보 안심구역, 기업 혁신지원 원스톱 창구와 사전적정성 제도 등을 소개했다. 이어 뉴빌리티 권호현 변호사의 자율주행 배달로봇 원본데이터 활용 사례, 서울대병원 김현경 변호사의 가명정보 활용을 위한 국외이전 제도 개선 사례, 비바리퍼블리카 안규찬 본부장의 안면결제 사전적정성 검토 신청 사례, 국립암센터 김현진 팀장의 개인정보 안심구역 운영 사례 등이 소개됐다. 두 번째 세션에서는 협의회 간사인 법무법인 세종 장준영 변호사의 진행으로 '개인정보 유출사고 최근 경향과 대응방향'에 대한 주제발표와 패널토론 시간을 가졌다. 먼저 개인정보위 김해숙 조사2과장이 최근 개인정보 유출경향과 유형별 주요사례를 발표했다. 이어 ▲한국사회보장정보원 김경수 부장의 지역보건의료정보시스템 개인정보 상시모니터링 체계 구축 사례 ▲롯데렌탈 전인복 부문장의 개인정보 접근권한 최소화 방안 ▲윤수영 전 필립모리스 보호책임자의 개인정보 유출사고 선제대응 사례 ▲김앤장 김도엽 변호사의 개인정보보호 거버넌스 체계 마련 방안 ▲이야리 피씨에스지 대표의 해킹공격 사전탐지 솔루션 도입 사례 등 개인정보보호 활동 강화 관련 패널토론이 진행됐다. 협의회 부회장인 홍관희 LG유플러스 보호책임자는 개인정보위와 협의회가 보호책임자 업무 지원을 위해 공동 발간한 '개인정보 보호책임자 핸드북'도 이 자리에서 공개했다. 홍 책임자는 "보호책임자가 핸드북을 통해 조직 내에서 개인정보 처리에 관한 책임자로 핵심적 역할을 수행할 수 있길 바란다"고 말했다.

2024.11.20 16:00김미정

"해킹도 아닌데"...인기 유튜브 채널이 포르노 채널로 바뀐 '뜻밖의' 이유

인기 유튜브 채널이 하루 아침에 포르노 썸네일과 대문으로 바뀐 뒤, 갑자기 삭제되는 황당한 경우가 발생하고 있다. 동영상 내용은 그대로인데 썸네일과 채널 아트워크만 포르노 이미지로 바뀌는 건데, 알고 봤더니 저작권 침해로 인한 수익화 불이익을 피하기 위한 꼼수였던 것으로 드러났다. 저작권 침해로 채널 삭제 조치가 이뤄지면 광고 계정까지 막히지만, 성인물 콘텐츠로 채널이 삭제되면 패널티가 주어지지 않는 유튜브 정책의 허점을 악용한 것이다. 저작권 침해로 인해 채널 삭제 조치가 예상됐을 때, 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 채널은 삭제되더라도 수익화는 가능하도록 하는 방법이 쓰이는 것. 토렌토프리크·기가진 등 외신에 따르면 유튜브에는 저작권 보호 콘텐츠 검출 시스템이 있다. 이에 해적판 콘텐츠를 업로드해 여러 차례 경고가 누적되면 채널 삭제 조치가 이뤄진다. 그러나 최근에는 썸네일이나 채널 아트워크를 포르노 이미지로 바꿔 저작권 침해가 아닌 형태로 계정을 정지시키고 수익을 확보하려는 채널이 등장했다. 유튜브는 저작권 소유자로부터 송신된 음성 파일과 영상 파일의 데이터베이스를 기반으로 저작권 보호 콘텐츠를 자동으로 특정하는 '콘텐츠 ID' 시스템이 도입돼 있다. 과거에는 유튜브 영상 중에 흘러나온 '세탁기 벨소리'가 저작권 침해로 간주돼 수익화가 정지된 사례도 있었다. 유튜브가 공개한 위반 경고 시스템 설명 영상에 따르면, 98%의 사용자는 유튜브의 커뮤니티 가이드라인이나 저작권 관리 규정을 지키고 있다. 규칙에 위배된 경우도 의도적인 것은 매우 적다고. 유튜브는 '삼진 아웃제'를 도입해 가이드라인을 위반한 동영상이 삭제되는 경우, 우선 1회성의 '주의'를 주고, 1주일간 동영상 업로드나 라이브 방송을 제한한다. 또 1차 경고 후 90일 이내에 2차 경고를 받으면 2주간 새 동영상을 업로드할 수 없게 된다. 2차 경고 후에도 90일 이내에 3차 경고를 받으면 계정이 자동으로 영구 삭제된다. 단, 악질적인 부정행위는 사전 경고 없이 채널 정지가 될 수 있다. 그런데 유튜브의 저작권 침해 대책 시스템을 회피하기 위해 노골적으로 포르노 이미지를 사용하는 사례가 보도됐다. 'MrTech'라는 유튜브 채널은 16만 명 이상의 구독자를 보유하고 있으며, 인기 동영상의 경우 수백만 조회수를 기록했다. 그러나 이달 초 채널 아트워크와 동영상 썸네일이 포르노 이미지로 변경되더니 채널이 삭제됐다. 이는 채널 관리자가 저작권 침해 경고를 연속적으로 받아 채널이 자동으로 영구 삭제되기 전, 스스로 삭제를 유발한 것으로 추정된다. 저작권 침해 때문이든, 포르노 콘텐츠 때문이든 채널이 삭제되는 것은 동일하다. 하지만 수익을 얻기 위해 유튜브 채널과 연결된 구글 애드센스 계정에는 차이가 있다. 저작권 침해로 채널이 삭제되면 구글 애드센스 계정도 영구 정지돼 새로운 채널을 만들어 수익을 얻거나 다른 서비스에서 구글 애드센스를 계속 사용하는 것이 어려워진다. 그러나 포르노 콘텐츠로 채널이 삭제되면 구글 애드센스에 대한 패널티는 발생하지 않는다. 이에 외신은 "유튜브에 문의한 결과 MrTech는 누드·성적 콘텐츠에 관한 정책으로 정지됐다. 저작권 침해에 대처하기 위한 다른 프로그램이 있다는 원론적인 답변만 했다"고 밝혔다. 이어 “유튜브 가이드라인 허점에 대해서는 답하지 않았다”고 덧붙였다.

2024.11.20 15:56백봉삼

K-방산 지속 성장 위해 '사이버 보안' 강화가 필수

지정학적 위기감이 고조되며 글로벌 방산 시장이 주목받는 가운데 관련 기술 보호가 이슈로 떠올랐다. K-방산의 지속 성장을 위해 핵심 기술 보호가 시급하다. 앤앤에스피(대표 김일용)는 19일 AT센터에서 열린 제 10회 방산기술보호 및 보안 워크숍에 참여, K-방산 핵심 기술 보호 대응전략을 발표했다. 한국방위산업진흥회와 한국방위산업학회, 한국정보보학회는 '방산4강 도약을 위한 방산안보'를 주제로 보안 워크숍을 개최했다. 김기현 앤앤에스피 부사장은 '방산무기 체계와 대응 세션'에서 망분리 정책 변화에 따른 대응법을 발표했다. 러시아-우크라이나 전쟁과 이스라엘-팔레스타인 분쟁 등 글로벌 지정학적 위기가 끊이지 않으며 각국의 자주 국방 기조가 거세다. 이에 따라 K방산 수출 규모는 더욱 증가할 전망이다. K 방산 수출이 늘면서 관련 기업을 노린 사이버 공격도 늘었다. 북한과 러시아 등 해커조직은 방산업체와 협력업체를 표적해 첨단기술과 기밀정보 탈취에 열을 올리고 있다. 방산 분야 전반에 걸쳐 디지털 전환이 가속화되면서 사이버 보안 중요성이 높아지고 있다. 김 부사장은 “방산업체를 노린 공격이 급증하고 있는 가운데 내부의 중요 정보를 등급에 맞춰 안전하게 보호하는 정책이 시행된다”면서 “대기업은 물론이고 협력업체도 등급에 맞춰 체계적인 보안 대책을 마련해야 한다”고 말했다. 이어 “방산 관련 소프트웨어 공급망 보안은 물론 보안이 다른 네트워크 간에 안전한 데이터 이동에 신경써야 한다”고 덧붙였다.

2024.11.20 13:38김인순

"해킹 위험 막자"…금융권, 내년부터 자체 침해대응 훈련 가능해진다

금융권의 침해사고 대응 역량을 강화하기 위한 새로운 플랫폼이 내년부터 운영된다. 금융보안원은 내년부터 '침해대응 훈련 플랫폼'을 정식 운영할 계획이라고 20일 밝혔다. 이 플랫폼에서 금융회사는 자체적으로 훈련 대상, 규모, 날짜를 선택할 수 있다. 또 훈련 상황을 실시간 모니터링하고 자동 결과보고서도 받아 볼 수 있다. 금융보안원이 이처럼 나선 것은 최근 금융권을 겨냥한 외부 침입사고와 침해 사고 위험이 높아졌기 때문이다. 최근 인공지능(AI) 기술과 서비스형 소프트웨어(SaaS)에 대한 수요가 높아지면서 자체적인 방어 전략을 세우는 것도 중요해졌다. 금융보안원은 현재 약 100여 개의 침해대응 훈련 콘텐츠를 고도화해 플랫폼에 적용한 상태로, 금융회사의 내부 환경에 맞춘 다양한 시나리오를 제공하고 있다. 특히 서버 해킹과 악성메일 대응 훈련 등 실제 침해 사례에 기반한 실전형 훈련이 가능하도록 설계됐다. 서버 해킹 대응 훈련은 서버 취약점을 활용한 고위험 공격에 신속히 대응하는 방식을 익히도록 구성됐다. 이와 함께 악성메일 대응 훈련은 금융회사 임직원이 피싱 메일 등 실제 공격 사례를 처리하는 능력을 강화하는 데 중점을 둔다. 금융보안원은 내년부터 플랫폼을 통해 연간 최대 1천800회 이상의 정규 훈련을 지원할 계획이다. 올해 실시된 632회의 훈련보다 3배 늘어나 금융권 사이버 위협에 대한 선제적 대응을 전폭적으로 지원할 수 있을 것으로 보인다. 오는 28일에는 여의도 금융투자협회에서 열리는 '소프트웨어 공급망 보안 강화 전략 세미나'에서 훈련 플랫폼의 구체적 내용을 공개할 예정이다. 세미나 참석 신청은 금융보안원 공식 홈페이지를 통해 가능하다. 김철웅 금융보안원장은 "금융권에 특화된 침해대응 훈련 플랫폼을 지속적으로 발전시킬 계획"이라며 "국내외 신규 침해사고 사례를 분석해 콘텐츠를 강화하고 금융회사 수요를 반영해 고도화된 사이버 위협에 선제적으로 대응하겠다"고 밝혔다.

2024.11.20 10:47조이환

"아마존 아니었어?"…'블프' 앞두고 직구족 노린 가짜 쇼핑몰 판친다

연말 최대 쇼핑 성수기인 블랙프라이데이, 사이버먼데이 등의 행사를 앞두고 개인정보 해킹과 사이버 피싱이 빈번할 것으로 보여 소비자들의 주의가 요구된다. 20일 노드VPN에 따르면 해커들은 이달 말부터 시작되는 블랙프라이데이를 전후해 '다크웹'에서 소비자들을 겨냥해 사기 키트, 피싱 도구를 배치한다. 이곳에선 가짜 쇼핑몰 웹사이트와 사기 운영 방법에 대한 튜토리얼까지 제공될 만큼 사이버 범죄를 위한 철저한 준비가 이루어진다. 가짜 쇼핑몰 웹사이트는 가장 간단하고 전통적인 사기 수법으로, 가장 성공률이 높은 온라인 사기 중 하나로 꼽힌다. 노드VPN의 최신 연구에 따르면 9월 대비 10월에 가짜 쇼핑몰을 방문한 시도가 990만 건에서 1천340만 건으로 35%나 증가한 것으로 나타났다. 이런 가짜 사이트들은 다크웹에서 쉽게 구할 수 있는 도구로 제작되며 실제 쇼핑몰과 비슷한 레이아웃과 로고를 사용해 소비자들을 속이고 있다. 가짜 사이트를 만들기 위해 필요한 피싱 키트는 다크웹에서 피싱 키트는 주로 무료로, 가짜 웹사이트 레이아웃은 단돈 50달러에서 시작한다. 또 악성코드 구독 서비스는 월 150달러에 판매되고 있다. 가짜 사이트는 정품 쇼핑몰을 흉내 내 비즈니스나 서비스를 모방한다. 로고와 디자인을 복제하고 URL에 한 글자만 교묘하게 바꾸는 방식으로 소비자를 속인다. 이를 더욱 그럴듯하게 만들기 위해 범죄자들은 URL에서 '아마존(Amazon)'을 '아르나손(Arnason)'으로 바꾸는 것과 같은 타이포그래피 트릭을 사용하기도 한다. 이처럼 교묘한 속임수에 넘어가 가짜 쇼핑몰에 접속하게 된 사용자 중 84%는 사이트를 실제로 이용했다. 또 이들 중 절반 가까이가 금전적 피해를 입은 것으로 나타나 주의가 필요하다. 쿠키 그래버 페이지도 다크 웹에서 발견되는 가장 고가의 온라인 사기 키트 중 하나로 꼽힌다. 이러한 페이지는 사용자의 브라우저나 소셜 미디어 플랫폼에서 쿠키를 수집하도록 특별히 설계됐다. 해커들은 이를 구매해 범죄에 악용한다. 해커가 다크웹과 같은 경로를 통해 활성 쿠키를 얻으면 로그인 자격 증명, 비밀번호, 심지어 다중 인증 절차조차 필요 없이 쉽게 계정에 접근할 수 있기 때문에 매우 위험하다. 쿠키에서 가장 흔히 도난당하는 개인 정보는 이름, 이메일 주소, 도시, 비밀번호, 주소 등 치명적인 것들이 포함된다. 이에 노드VPN은 ▲철저한 웹사이트 주소 확인 ▲과도하게 좋은 가격 조건은 의심하기 ▲특이한 결제 방법은 피하기 ▲정기적인 쿠키 삭제 ▲보안 도구의 사용 등 연말 시즌을 맞아 금융 피해를 당하지 않도록 주의를 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "이제 해커들은 전통적 방식에서 벗어나 가짜 사이트 구축에 AI 기반 기술까지 동원하는 등 빠르게 진화하고 있다"며 "소비자 개인의 인식과 노력을 기반으로 신뢰할 만한 보안 프로그램을 사용해 미리 피해를 방지하는 것이 중요하다"고 말했다.

2024.11.20 10:33장유미

소니, 엘든링 개발 프롬소프트웨어 모회사 인수하나

소니가 프롬소프트웨어의 모회사인 카도가와를 인수하기 위한 논의를 진행 중이라고 미국 게임매체 비디오 게임 크로니클이 19일(현지시간) 보도했다. 외신은 로이터를 인용해 소니와 카도가와 간의 협상이 진행 중이라고 보도했다. 이 회사는 도서 및 만화 출판, 영화 제작, DVD 판매, 크로스미디어 분야에 특화된 여러 회사를 소유한 일본의 미디어 대기업이다. 이 회사는 '엘든링', '블러드본', '세키로', '다크소울' 등을 제작한 프롬소프트웨어의 지분 다수를 보유하고 있다. 소니가 카도가와를 인수한다면, 프롬소프트웨어는 소니인터렉티브 엔터테인먼트로 편입될 수 있다. 소니는 이전부터 지식재산권(IP) 확장을 위한 인수합병에 긍정적인 입장을 내비쳐 왔으며, 2022년에는 약 4조 원을 들여 '번지'를 인수하기도 했다. 소니는 현재 프롬소프트웨어의 지분 14%를 이미 소유하고 있다. 카도카와의 최근 상황이 좋지 않기도 하다. 지난 6월 카도카와는 해킹으로 인해 기업 데이터가 대규모로 유출되면서 큰 피해를 입었다. 카도카와는 지난 9월 마감된 실적발표에서 해킹으로 인해 종이책 출하량이 감소하고 '니코니코 동화'와 같은 웹 서비스가 중단되는 피해를 봤다고 밝혔다.

2024.11.20 09:17강한결

구글, '제미나이'에 메모리 기능 추가…개인화 서비스 '강화'

구글이 '제미나이'가 장기 기억력을 가지게 되면서 인공지능(AI) 개인화 분야에서 한 단계 더 진일보했다. 20일 테크크런치에 따르면 구글 딥마인드는 최근 '제미나이' 챗봇에 '메모리' 기능을 탑재해 챗봇이 사용자의 특정 정보를 기억하게 만들었다. 이에 따라 사용자는 자신의 선호도를 기반으로 '제미나이'와 대화를 이어가거나 정보를 제공받게 됐다. 구글은 '메모리' 기능을 자사 프리미엄 서비스인 '구글 원 AI 프리미엄 플랜' 가입자에게 우선 제공하며 현재는 웹 클라이언트에서만 사용할 수 있도록 했다. 향후 iOS와 안드로이드 앱에도 적용될 가능성이 있지만 구체적인 일정은 알려지지 않았다. '메모리' 기능은 직접 켜고 끌 수 있어 사용자가 원하는 정보만을 저장하게 한다. 또 요청 시 언제든지 특정 정보를 삭제할 수 있어 데이터 관리의 유연성을 제공한다. 구글은 이같이 저장된 정보가 모델 훈련에 사용되지 않는다는 점을 강조했다. 사용자의 개인 정보는 외부에 공유되지 않고 AI 기능 개선을 위한 학습에도 활용되지 않는다는 것이다. 그럼에도 불구하고 이러한 '메모리' 기능이 보안 문제를 낳을 가능성도 제기되고 있다. 이 기능을 악용해 사용자의 데이터를 지속적으로 탈취하는 해킹 방법을 발견한 사례가 있기 때문이다. 테크크런치는 "'챗GPT'와 '제미나이'의 메모리 기능은 적절한 안전장치 없이 설계될 경우 악용될 가능성이 있다"며 "올해 초 한 보안 전문가가 이러한 서비스에 가짜 메모리를 은밀히 심어 사용자의 데이터를 지속적으로 훔치는 방법을 발견한 바 있다"고 분석했다.

2024.11.20 09:17조이환

MS, 윈도365 전용 미니PC 공개…"엔드포인트 해킹 원천 차단"

마이크로소프트가 클라우드 기반 운영체제(OS) 윈도365 확대 및 보안 강화를 위해 전용 미니 PC를 선보인다. 사티아 나델라 마이크로소프트 최고경영자(CEO)는 20일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 윈도356 링크를 처음으로 공개했다. 윈도365 링크는 윈도365 전용으로 개발된 미니 디바이스다. 기업이나 정부부처 등 조직에서 보안과 유연성을 유지한 채 클라우드 환경에서 업무를 하기 위해 개발된 장비로 전원을 연결하는 것 만으로 바로 윈도365에 연결 가능하다. 한손으로 들 수 있는 작은 크기로 책상위 공간을 거의 차지하지 않으며, 마이크로소프트의 워드, 파워포인트, 엑셀 등 주요 생산성 서비스를 클라우드 환경에서 수행하는 과정의 지연시간을 최소화했다. 또 팀즈와 시스코의 웹엑스를 활용한 협업이나 원격 회의를 위한 컴퓨팅 환경을 갖췄다. 안전한 원격근무를 고려해 개발된 만큼 윈도 365 링크는 클라우드 환경에서 작업한 데이터나 정보를 오프라인 환경에 남기지 않고 외부의 접근을 원천적으로 차단해 보안 사고를 사전에 방지할 수 있다. 기본적으로 업무전용으로 개발된 만큼 마이크로소프트 엔트라ID와 마이크로소프트 인증 앱 등의 보안 서비스를 지원하며 기본적으로 지원하는 보안 기능은 비활성화 할 수 없다. 아직 미리보기 단계로 내년 4월 미국, 영국, 호주, 캐나다, 독일, 일본 등 일부 지역에 우선 출시될 예정이다. 해당 지역 기업들은 오늘부터 미리보기 프로그램을 지원할 수 있다. 듀얼 4K 모니터, USB 포트 4개, 오디오 포트, 이더넷 포트, Wi-Fi 6E 및 블루투스 5.3을 지원하며 가격은 349달러다. 또 윈도365 링크는 지속가능성을 위해 상단 부분의 90%와 하단 플레이트를 100% 재활용 알루미늄 합금으로 사용했으며, 메인보드에는 100% 재활용 구리와 96%의 재활용 주석이 사용됐다. 포장재는 종이로 이뤄져 있으며 에너지 소비량도 최소화했다. 사티아 나델라 CEO는 "우리는 근본적으로 엔드포인트 보안과 복원력이 얼마나 중요한지 인식하고 있으며 이를 기업의 최우선 순위로 삼기 위해 노력하고 있다"며 "윈도365 링크를 통해 사용자는 클라우드 환경에서 쾌적하고 안전한 환경에서 작업할 수 있다"고 설명했다.

2024.11.20 09:00남혁우

사티아 나델라, '에이전틱 시대' 선언…"AI로 삶·비즈니스 혁신"

사티아 나델라 마이크로소프트 최고경영자(CEO)가 '에이전틱 인공지능(AI) 시대'라는 미래 비전을 제시했다. 능동적으로 업무를 수행하는 에이전트 AI를 바탕으로 삶과 비즈니스를 혁신한다는 계획이다. 마이크로소프트는 20일 미국 시애틀에서 개최한 연례 개발자 컨퍼런스 '마이크로소프트 이그나이트 2024'에서 에이전트 AI 주도의 서비스를 선보일 것이라며 차기 사업 방향성을 밝혔다. 사티아 나델라 CEO는 지금을 'AI의 중간 시기(Middle Innings)'로 정의하며, 클라우드 기술처럼 AI가 비약적인 성장을 이루는 중요한 전환점에 있다고 설명했다. 그는 "AI는 더 이상 단순히 가능성을 논의하는 초기 단계를 지나 실제로 비즈니스와 일상 속에 통합되며 새로운 변화를 만들어내고 있다"며 "우리는 AI 에이전트를 통해 이 변화의 중심에서 혁신을 이끌 것"이라고 밝혔다. 마이크로소프트는 비즈니스를 혁신할 핵심 도구로 코파일럿(Copilot) 플랫폼 3종을 공개했다. 코파일럿, 코파일럿 디바이스, 코파일럿 & AI 스택으로 이뤄진 플랫폼은 AI를 활용한 업무 자동화와 생산성 향상, 맞춤형 에이전트 설계를 지원하는 도구들로 구성되어 있다. 코파일럿은 마이크로소프트 365의 생산성 앱(워드, 엑셀, 파워포인트 등)에 통합된 AI 도구다. 워드나 파워포인트 문서 초안을 작성하거나, 엑셀에서 복잡한 데이터 분석을 자동화하는 등 업무 효율성을 높이고 창의적인 작업을 지원한다. 코파일럿 디바이스는 AI 기능이 탑재된 하드웨어 장치다. AI 기능이 내장된 서피스 디바이스를 통해 음성 명령으로 문서 작성이나 일정 관리를 수행할 수 있는 기능을 제공한다. 코파일럿&AI스택은 AI 인프라와 플랫폼을 통합해 에이전트 AI 등 맞춤형 AI 솔루션을 구축하고 배포할 수 있는 개발 도구다. 애저(Azure) AI 서비스를 활용하여 특정 비즈니스 요구에 맞는 AI 모델을 개발하고, 이를 코파일럿과 연계하여 업무 프로세스를 자동화할 수 있다. 사티아 나델라 CEO는 "앞으로 모든 직원이 자신만의 에이전트AI를 갖게 될 것"이라며 "AI 에이전트는 사람과 팀, 조직 간의 협업을 강화하고, 비즈니스 프로세스를 최적화하며 새로운 가치를 창출하는 미래를 만나게 될 것"이라고 강조했다. 마이크로소프트는 에이전트AI 등 급격한 기술 AI 발전과 함께 우려되는 안전성을 고려해 보안과 신뢰를 강조했다. 안전 중심의 원칙을 통해 AI 생태계를 안전하게 보호하고 있으며 AI 사용의 투명성과 안전성을 보장할 하기 위해 데이터 거버넌스 도구인 퍼뷰(Purview) 등을 도입 중이다. 또한 사티아 나델라는 클라우드와 AI 보안을 강화하고 고위험 보안 취약점을 빠르게 발견하기 위한 '제로데이퀘스트' 해킹 이벤트 진행한다고 밝혔다, 그는 "4백만 달러(약 55억원)의 상금을 걸고 최고의 보안 전문가들과 함께 미래의 위협에 대비하고 있다"고 설명했다. 사티아 나델라는 마이크로소프트의 사명은 AI기술의 발전이 아닌 전 세계의 모든 사람과 조직이 더 많은 성과를 달성할 수 있도록 돕는 것이라고 강조했다. 각 개인과 조직이 목표를 이루고, 더 나은 결과를 창출할 수 있도록 기술을 지원한다는 것이다. 실제로 포춘 500대 기업의 약 70%가 현재 마이크로소프트 365 코파일럿을 통해 생산성을 높이고 있다. 보다폰은 코파일럿과 애저AI를 활용해 매월 4천500만건 이상의 고객지원 업무를 평균 1분 이상 단축시켰으며, 맥킨지는 고객 온보딩 시간을 최대 90% 단축키는 에이전트AI를 구축했다. 소재 과학 기업 DOW는 운송프로세스를 에이전트AI로 최적화해 도입 첫해 수백만 달러의 비용을 절약했다. 마이크로소프트는 기업 외에도 지난 1년 동안 2천300만 명 이상에게 AI와 디지털 기술 교육을 제공하는 사회공헌 활동에도 박차를 가하는 중이다. 특정 질병을 치료하고 신약 개발을 가속화하기 위해 AI를 활용한 단백질 설계 서비스도 제공하고 있다. 사티아 나델라 CEO는 "기술이 인간 중심의 가치를 창출해야 한다"며 "AI는 기술 모든 사람이 더 많은 성과를 이루고, 더 나은 삶을 살 수 있도록 돕기 위해 존재한다"고 말했다. 이어 "우리가 만들고 있는 것은 단순한 기술 혁신이 아니라, 인간과 기술이 함께 협력하여 더 나은 세상을 만들어가는 과정"이라고 강조했다.

2024.11.20 02:52남혁우

美법무부 "韓에 감사"…국내서 체포한 랜섬웨어 범죄자 미국 인도

러시아 국적의 사이버 범죄자가 한국에서 체포 후 미국으로 송환됐다. 그는 랜섬웨어를 개발해 1천건 이상의 공격에 참여하며 1천600만 달러(약 223억원) 규모의 몸값을 탈취한 것으로 알려졌다. 범죄자를 인도받은 미국 법무부는 공조 수사에 협력한 한국 측에 감사의 뜻을 표했다. 18일 비핑컴퓨터 등 외신에 따르면 미국 법무부(DOJ)는 러시아 국적의 42세 예브게니 프티친을 한국에서 인도받았다고 밝혔다. 지난 4일 한국에서 송환된 예브게니 프티친은 메릴랜드 지방 법원에 출두해 혐의에 대한 인정 여부를 묻는 절차를 진행했다. 현재 전신 사기 공모, 전신 사기, 고의적 컴퓨터 손상, 해킹 관련 강탈 등 총 13건 항목으로 기소됐다. 해당 항목에 대해 모두 유죄 판결을 받을 경우 최대 35년 이상의 징역형을 받을 수 있을 전망이다. 이 과정에서 그는 포보스(Phobos) 랜섬웨어 개발에 참여했을 뿐 아니라 다크웹을 통해 판매하거나 이를 이용한 공격을 지원한 것으로 나타났다. 이를 통해 피해자의 시스템을 장악하거나 데이터를 탈취한 후 피해자들에게 암호화폐로 몸값을 요구했다. 그가 유통한 포보스 랜섬웨어는 미국을 비롯한 수많은 국가에서 1천개가 넘는 공공 및 민간 기관에서 피해를 발생시켰으며 이 과정에서 약 223억원 규모의 몸값도 갈취했다. 법무부 국제부서는 한국 법무부의 국제형사과와 협력해 프티친의 인도를 진행했으며 현재 FBI 볼티모어 지부에서 조사하고 있다고 밝혔다. 더불어 미국 법무부 측은 이번 랜섬웨어 조사에 협조한 한국과 영국, 일본, 스페인, 벨기에, 폴란드, 체코, 프랑스, 루마니아의 국제 사법 및 법 집행 파트너 등에 감사를 표했다. 리사 모나코 부검찰총장은 "예브게니 프티친 기소 후 체포 및 인도까지 이르는 과정은 랜섬웨어라는 국제적 재앙에 맞서 싸우는 데 앞장서겠다는 의지를 반영한 것"이라며 "특히 한국 같은 국내 및 해외 법 집행 파트너의 협력은 현재 직면한 가장 심각한 사이버 범죄 위협을 방해하고 억제하는 데 필수적"이라며 감사의 뜻을 표했다. 이에 한국 법무부 관계자는 "초국가적 범죄를 척결하기 위한 정부의 강한 의지를 국제사회에 알린 사례" 라며 "앞으로도 국제협력 네트워크를 더욱 강화하고 유관기관과 긴밀하게 협력해 사법정의 실현을 위해 최선의 노력을 다하겠다"고 말했다.

2024.11.19 09:29남혁우

베리타스, 사이버 장애 진단부터 복구까지 통합 지원

베리타스테크놀로지스가 기업 보안 시스템 전체를 파악할 수 있는 서비스를 출시해 갈수록 늘어나는 사이버 공격 대비에 본격 나섰다. 베리타스테크놀로지스는 사이버 장애 사전 진단부터 대비, 복구, 사후 관리까지 포괄적으로 제공하는 '사이버 레질리언스 컨설팅 서비스'를 국내 출시했다고 18일 밝혔다. 사이버 레질리언스 컨설팅 서비스는 랜섬웨어, 해킹 등 사이버 환경에서의 문제 상황을 사전에 진단·대비하고, 장애 발생 시 신속하게 데이터를 복구하고 비즈니스를 정상화할 수 있게 돕는 컨설팅 서비스다. 이 서비스는 고객 데이터 관리 상황을 확인하고 모니터링하는 진단 서비스와 문제 발생 시 데이터를 복구하고 추후 상황을 대비할 수 있는 복구 지원 서비스로 이뤄졌다. 기존 백업 복구 서비스는 사고 이후 복구에만 초점 맞췄다. 반면 이 서비스는 기업 데이터·백업 환경 진단뿐 아니라 실제 사이버 공격 발생 대응 방안과 사례를 포함한 모의 훈련이 가능한 플레이북까지 제공한다. 보안 규정·컴플라이언스 준수 관련 사항도 체크한다. 또 복구 지원 서비스는 단순 시스템·데이터 복구뿐 아니라 백업 데이터 오염 여부까지 점검한다. 사이버 공격 발생 후에도 이상 징후 모니터링과 악성코드 스캔 진행, 백업 정책 검토·개선, 암호화·네트워크 분할 구현, 접근 통제 강화를 위한 다중 인증(MFA) 및 다중 관계자 인증(MPA) 도입 등 사이버 레질리언스 최적화를 위한 포괄적인 컨설팅을 통해 기업이 더 안전하게 자산을 보호·복구할 수 있도록 돕는다. 이상훈 베리타스테크놀로지스 한국 지사장은 "랜섬웨어 등 사이버 공격과 위협은 상시적이고 날로 고도화되고 있다"며 "기존보다 고객 니즈에 맞춘 체계적이고 전문적인 컨설팅 서비스로 기업들의 사이버 대응 역량·레질리언스 강화를 지원할 것"이라고 강조했다.

2024.11.18 16:25김미정

에버스핀, 에버세이프·페이크파인더로 핀테크 분야 '드라이브'

동적표적방어(MTD) 기반 인공지능(AI) 보안기업 에버스핀(대표 하영빈)은 에버세이프와 페이크파인더 등 보안 솔루션을 글로벌 핀테크 기업 헥토파이낸셜에 공급, 새로운 시장 개척에 드라이브를 걸었다. 헥토파이낸셜은 계좌 기반 결제서비스 국내 1위 기업이다. 국내에서 유일하게 원천 결제 수단을 모두 보유하고 있다. 간편현금결제를 비롯해 신용카드·휴대폰 제 등 주요 결제 수단을 제공하는 지불결제(PG) 부터 해외 정산에 이르는 업무를 제공하고 있다. 에버세이프는 해킹 시도에 대비해 보안 모듈을 스스로 바꾸는 'MTD(Moving Target Defense)' 기술을 적용해 외부 공격으로부터 시스템을 보호한다. 페이크파인더는 세상에 존재하는 모든 앱 정보를 화이트리스트 데이터베이스(DB)에 수집, 사용자 단말에 설치된 앱과 대조해 악성 앱을 찾아낸다. 사고를 일으킨 악성 앱만 탐지하는 블랙리스트 기반 솔루션의 한계를 극복하고, 새로 만들어진 피싱 수법에도 대응할 수 있는 기술로 국내 금융권 점유율 1위를 기록하고 있다. KB국민은행·카카오뱅크·NH농협은행·IBK기업은행·케이뱅크·삼성카드·삼성화재·삼성생명·한화손해보험·한국투자증권·KB증권·저축은행중앙회·손해보험협회·생명보험협회·코스콤 등 국내 80여 곳의 주요 금융사를 고객으로 두고 있는 에버스핀은 헥토파이낸셜을 시작으로 새로운 시장에 본격 개척한다는 계획이다. 에버스핀은 보안 전통 마켓인 금융권을 넘어 PG·공공·방산·엔터테인먼트로 시장을 확장하는 한편, 최근엔 인도네시아 다수 금융사에 솔루션을 공급하고 남아공 아프리코와 파트너십을 체결하는 등 글로벌 진출에도 속도를 내고 있다.

2024.11.18 09:51주문정

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

네이버, 미국에 AI 투자 본진 세운다...사령탑은 ‘김남선’ 대표

로봇이 분업해 27초만에 햄버거 만든다

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

MBTI처럼 내 '정치·젠더·종교·세대' 성향은 어떨까?

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현