• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 까똑 해킹👀해킹 까똑【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】👀까똑 해킹👀까똑 해킹👀해킹 까똑'통합검색 결과 입니다. (1091건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

긱블 "새해 글로벌 STEAM 콘텐츠 제작사 목표"

콘텐츠 스타트업 긱블(대표 박찬후)이 지난해 11월부터 현금흐름 기준 흑자전환에 성공하며, 2024년 4분기 흑자를 달성했다. 이를 통해 긱블은 콘텐츠 스타트업의 새로운 수익 모델을 제시하며 2025년을 새로운 도약의 해로 만든다는 계획이다. 긱블은 지난해 성과를 바탕으로 새해를 글로벌 진출의 원년으로 삼아 일본과 베트남을 시작으로 해외 시장 공략에 나선다고 16일 밝혔다. 기존 콘텐츠에 일본어와 베트남어 멀티오디오 트랙을 제공하는 서비스를 시작했으며, 현지화된 마케팅 전략으로 글로벌 시장 진출을 가속화할 예정이다. 또 교육과 엔터테인먼트의 경계를 허무는 것으로 STEAM (Science·Technology·Engineering·Arts·Mathematics) 교육 시장의 판도를 바꾼다는 계획을 가지고 있다. 긱블은 약 120만 명의 유튜브 구독자를 보유하고 누적 조회수 7억 회 이상을 기록한 과학·공학 콘텐츠 채널로 영향력을 발휘하고 있다. 2024년 콘텐츠 포맷 다각화에도 성공했다. 롱폼 53개, 숏폼(3분 미만) 103개 등 총 156개의 콘텐츠를 제작했으며, 특히 브랜드 협업 콘텐츠를 숏폼으로 재해석해 높은 효과를 거뒀다. 긱블의 대표 콘텐츠인 ▲'해외에서 난리였던 저울 문제.. 교수님과 실험해봤습니다'(224만회)와 ▲'이론상 우주의 속도까지 빨라진다는 기어'(203만회)는 과학적 호기심을 자극하는 실험 콘텐츠로 큰 호응을 얻었다. 숏폼에서는 ▲'공간지각능력 테스트'(400만회)와 ▲'미국을 휩쓴 작품'(368만회) 등이 높은 조회수를 기록했다. 그리고 브랜드와의 협업 콘텐츠는 과학적 원리와 제품의 특장점을 자연스럽게 결합한 스토리텔링으로 주목받았다. 3분 이내의 숏폼 포맷으로 제작된 브랜드 콘텐츠들은 채널의 일반 콘텐츠 대비 높은 시청 완료율과 체류시간을 기록했으며, 댓글과 공유 수에서도 우수한 성과를 거뒀다. Z세대의 높은 공감을 이끌어낸 브랜드 협업 사례들은 과학 콘텐츠의 새로운 마케팅 가능성을 보여줬다는 평가를 받고 있다. 유튜브 채널을 발판으로 한 긱블의 교육 사업 역시 확장한다. '주니어 메이커 프로젝트'와 '긱블 어린이 인턴십 캠프' 등 체험형 교육 프로그램이 초등학생들 사이에서 높은 호응을 얻고 있다. 특히 초등 저학년 대상 프로그램은 오픈 첫 주 조기 마감되는 등 성과를 거두고 있다. 긱블의 교육 프로그램은 중고등학교 현장에서 높은 호응을 얻고 있다. 지난해 12월 북원여자고등학교 '긱블데이'에서는 700여 명의 학생들을 대상으로 메이킹 클래스와 전문가 강연을 진행했으며, 중소벤처기업부 '청소년비즈쿨 페스티벌'의 과학 창업 강연, 대구시교육청의 과학·공학 특화 교육과정 등을 성공적으로 마쳤다. 특히 서울대 차세대융합기술연구원 강연과 인천시 '대학으로 찾아가는 세미나'에서는 최신 과학기술 트렌드와 실험 교육을 접목한 프로그램으로 주목받았다. 긱블의 교육 프로그램은 실험과 이론이 결합된 체험형 과학 교육을 기반으로, 진로 탐색과 전문가 멘토링, 학교별 맞춤형 프로그램 구성, 온·오프라인 하이브리드 교육 지원 등 차별화된 교육 솔루션을 제공하고 있다. 긱블은 최근 '제3회 WACON 2024' 사이버보안 사회적 영향력 톱플레이어 공로상 시상식에서 '인플루언서' 부문을 수상하며 과학 콘텐츠 분야에서 두각을 나타내고 있다. 특히 해킹 등 사이버보안 관련 콘텐츠를 통해 보안 위협에 대한 경각심을 알리는데 기여한 공로를 인정받았다. 여기에 긱블은 지역 콘텐츠 산업 발전에도 기여하고 있다. 지난 12월 전북특별자치도 콘텐츠성과전시회에서 긱블은 '숏폼과 AI 트렌드의 위기와 기회'를 주제로 강연했으며, 강원정보문화산업진흥원의 '강원 ICT 슈퍼위크'와 인천테크노파크의 'SW미래채움 교육 페스티벌'에서도 특강 연사로 나서는 등 지역 디지털 교육 발전에도 이바지하고 있다. 특히 14일에는 정원오 성동구청장이 성수동 긱블 본사를 방문해 성동구를 대표하는 혁신 스타트업이자 지역 과학 명소로서의 가치를 인정했으며, 관내 과학 교육 프로그램 협력을 강화하기로 했다. 박찬후 긱블 대표는 "급변하는 교육 환경 속에서 긱블은 과학·공학을 즐기면서 배우고 경험할 수 있는 새로운 무대가 되고자 한다"며 "2025년에는 글로벌 시장 진출을 본격화하고 교육 콘텐츠를 강화해 과학·공학 교육의 새로운 혁신 모델을 제시할 것"이라고 밝혔다.

2025.01.16 11:18백봉삼

"스마트 기기 보안 강화"…라온시큐리티, IoT 취약점 점검 기술 고도화

라온시큐리티가 사물인터넷(IoT) 디바이스 전용 취약점 점검 도구 개발에 나섰다. 라온시큐리티는 과학기술정보통신부와 정보통신기획평가원이 주관하는 '정보보호 핵심 원천기술 개발' 사업의 일환으로 '시즈IoT'를 개발한다고 15일 밝혔다. 이 도구는 IoT 기기의 보안 취약점을 자동으로 점검해 해킹 위험을 사전에 차단할 수 있도록 설계됐다. '시즈IoT'는 IoT 보안 인증 항목 23가지를 자동으로 점검하며 펌웨어의 정적 분석, 에뮬레이터를 활용한 취약점 점검, 실제 디바이스 대상 동적 분석 등의 기능을 제공한다. 이로써 점검 속도와 정확도를 높여 보안 사고를 예방한다. 라온시큐리티는 IoT 기기의 빠른 확산에 따라 보안 사고가 급증하는 상황에서 기술의 보편적 활용과 간편한 검증 방법 제공을 최종 목표로 하고 있다. 이 기술은 네트워크에 연결된 IoT 기기가 가진 권한 탈취, 사생활 유출 등 심각한 문제를 해결하는 데 도움을 줄 것으로 기대된다. 지난해 과학기술정보통신부와 한국인터넷진흥원은 IoT 보안 인증 제품의 확산을 위해 공동주택 건설사 5곳과 양해각서를 체결한 바 있다. 라온시큐리티의 점검 도구는 이 같은 정책적 노력과 맞물려 산업 현장에서 실질적으로 활용될 수 있는 기술로 주목받고 있다. 라온시큐리티는 시즈IoT를 활용하면 기존의 미흡했던 기술을 보완해 신뢰성을 높이고 경제적 가치를 창출할 수 있을 것으로 예상하고 있다. 회사는 이미 통신사, 이커머스, 클라우드 등 다양한 분야에서 보안 컨설팅 서비스도 제공하며 보안 산업을 선도하고 있다. 양정규 라온시큐리티 대표는 "초연결 시대에 IoT 시장이 빠르게 성장하지만 보안 대비는 여전히 부족하다"며 "국민들이 안전하게 IoT 장비를 사용할 수 있도록 취약점 점검 도구 개발에 최선을 다하겠다"고 말했다.

2025.01.15 16:07조이환

팔로알토 "AI 시대 핵심 '보안', 경제 불황 속 수요 늘 것"

"생성형 인공지능(AI) 시대 핵심은 보안입니다. 현재 사이버 공격은 언제, 어디서든 발생할 수 있습니다. 이럴수록 기업은 보안 시스템을 정교하게 구축해야 합니다. 보안 프로그램도 하나로 통합해야 합니다. 팔로알토 네트웍스는 AI를 필두로 사이버 공격을 신속히 막고, 통합 보안 시스템으로 각종 위협을 상시 감시할 것입니다." 팔로알토 네트웍스 사이먼 그린 아시아태평양 지역(JAPAC) 총괄 사장은 14일 조선 팰리스 서울 강남서 열린 '이그나이트 투어 서울' 기자간담회에서 이같이 밝혔다. 사이버 보안 위협이 날로 증가한 시점에서 AI 기반 보안 시스템을 통해 복잡성을 줄이고 실시간 대응력을 강화할 방침이다. 사이먼 그린 JAPAC 총괄 사장은 사이버 보안 공격 범위가 늘었다고 설명했다. 기존 금융기관과 주요 인프라에에서 대학, 보건, 통신 등 다양한 산업으로 확산했다는 설명이다. 기업·기관이 거대언어모델(LLM)과 생성형 AI를 시스템에 도입하면서 보안 취약점이 급격히 증가했다는 점도 주목했다. 팔로알토 네트웍스 자체 연구에 따르면 2022년에는 사이버 공격자들이 취약점을 악용하는데 평균 9일 걸렸지만, 2023년 기간이 2일로 단축된 것으로 나타났다. 프리시전AI로 정교함 더했다…"보안 도구는 통합돼야" 그린 총괄 사장은 사이버 공격에 대응하려면 보안 도구에 정교함과 통합성을 필수로 둬야 한다고 강조했다. 팔로알토 네트웍스는 머신러닝(ML)과 딥러닝, 생성형 AI 역량을 결합한 '프리시전 AI'를 통해 데이터 분석 정밀도를 높여 AI 기반 공격에 대응할 수 있는 기술력을 확보했다고 강조했다. 이런 전략으로 매달 76페타바이트(PB) 규모 해킹 데이터를 분석해 고객 시스템을 정교하게 관리하고 있다. 이에 기존 예측하지 못한 사이버 공격 패턴을 타사 보안 시스템보다 빠르고 정확히 파악해 선제적 대응을 할 수 있다는 설명이다. 발표에 따르면 팔로알토 네트웍스 솔루션은 AI 기술로 60초 내 사이버 공격에 대응할 수 있다. 그린 총괄 사장은 기업이 사이버 공격에 제대로 대응하려면 보안 도구를 하나로 통합해야 한다고 주장했다. 그는 "다수 기업이 평균 50~60개 보안 툴을 활용한다"며 "이런 방식은 기업에게 매우 불리하게 작용할 것"이라고 지적했다. 이어 "한 기업이 여러 보안 도구를 활용하면 데이터 사일로 현상이 발생할 수 있다"며 "기업 데이터를 취합해 패턴을 찾아내거나 해킹 방지할 수 있는 행위를 방해한다"고 말했다. 실제 해커들은 기업 보안 시스템에 이런 틈새가 있다는 것을 인지해 사이버 공격을 산발적으로 진행하는 추세다. 이에 기업 보안 시스템이 이를 잡아내기 힘들다. 예를 들어 해커가 기업 시스템 A를 공격할 경우, 시스템 B나 시스템 C의 보안 프로그램은 이를 포착할 수 없다. 시스템 A 보안 프로그램이 공격을 감지하지 못하면 기업 서버 전체는 마비될 수 있다. 팔로알토 네트웍스는 네트워크, 클라우드, 보안 관제 서비스를 통합적으로 제공하고 있다. 이를 통해 기업 시스템이 잘 돌아가고 있는지, 해커가 침범한 게 맞는지, 앱 작동이 느린 원인은 무엇인지 등을 실시간으로 한눈에 보여준다. 매일 보고서 제출, 취약점 분석, 사이버 공격 가능성 등 인사이트를 제공하기도 한다. "보안, 기업 생존과 직결…불황 속 수요 늘 것" 박상규 팔로알토 네트웍스 코리아 대표는 불황 속에서도 보안 수요는 증가할 것이라고 내다봤다. 최근 기업이 기존 레거시 도구보다 더 효과적이고 통합적인 보안 솔루션에 눈을 돌린다는 이유에서다. 이에 팔로알토 네트웍스도 올해 매출 가이던스를 91억2천만 달러(약 13조3천400억원)에서 91억7천만 달러(약 13조4천100억원)로 14% 상향했다. 박 대표는 "AI 시대에 사이버 보안은 기업 생존의 필수 요소"라며 "사이버 공격이 기업 운영과 생산을 마비시킬 수 있는 현실에서 보안 투자 중요성이 더욱 부각되고 있다"고 주장했다. 그는 한국 보안 시장도 긍정적으로 봤다. 박상규 팔로알토 네트웍스 코리아 대표는 "최근 고객들은 과거에 사용했던 레거시 보안 툴이 통합성·자동화를 갖추지 않은 것을 인식했다"며 "이를 플랫폼화된 보안 기술로 대체해 자금을 더 현명하게 사용하는 추세"라고 설명했다. 이에 "보통 기업이 3~5년 단위로 보안 서비스를 이용하고 있다"며 "계약 종료 전 새로운 플랫폼으로 전환할 수 있도록 유도하는 전략으로 고객을 늘리고 있다"고 덧붙였다.

2025.01.14 15:39김미정

"악성 이미지 생성 차단"…MS, 생성형 AI 악용 사이버범죄 법적조치 실시

마이크로소프트가 챗GPT, 달리(DALL-E) 등 생성형 인공지능(AI) 서비스를 악용한 사이버 범죄자들에 대해 법적 조치를 시작했다. 이들은 AI의 안전 제어 장치를 우회해 공격적이고 유해한 콘텐츠를 생성하는 데 활용한 것으로 밝혀졌다. 마이크로소프트 디지털 범죄 부서(DCU)는 13일 공식 홈페이지를 통해 AI 서비스의 안전성과 무결성을 보장하기 위해 법적 조치를 취하고 있다고 밝혔다. 발표 자료에 따르면 마이크로소프트는 지난해 7월 이번 사건을 발견했으며 이후 지속적인 조사와 함께 보안 조치를 강화했다고 전했다. 사이버 범죄자들은 애저 오픈AI 서비스 등 AI 플랫폼을 표적으로 삼아 공격을 감행했다. 이들은 공개 웹사이트에서 수집한 애저 API 키와 고객 인증 정보를 탈취한 뒤 이를 활용해 AI 모델의 안전장치를 우회했다. 이후 안전 장치를 우회한 AI 모델을 악용해 사이버 범죄 도구를 개발해 판매한 것으로 알려졌다. 조사 과정에서 발견된 사이버 범죄 도구 중 하나인 de3u는 비전문가도 유해 콘텐츠를 AI로 생성할 수 있는 방식으로 설계된 것으로 나타났다. 이 도구는 달리3 등 이미지 생성 도구를 통해 유해한 이미지를 대량으로 생성하는 데 주로 악용된 것으로 드러났다. 이 밖에도 스피어피싱, 허위 정보 유포 등 추가 사이버 범죄에 이용됐을 것으로 추측되고 있다. 마이크로소프트는 이 사건을 발견한 직후 이들의 애저 서비스 접근을 철회하고, 새로운 보안 대책을 도입했다. 또한 해당 범죄 활동이 중점적으로 발생한 웹사이트를 압수하고, 법원 명령을 통해 관련 증거를 확보했다. 더불어 추가적인 사용자 피해를 방지하기 위해 API 키의 안전성을 점검하고, 추가적인 인증 절차를 도입했다. 마이크로소프트 측은 이러한 위협 행위에 대해 강력히 대응하며 유사한 사건을 방지하기 위한 새로운 방안을 모색하고 있다고 밝혔다. 또 AI 기술이 안전하고 긍정적인 방향으로 활용될 수 있도록 지속적으로 노력할 것이라고 강조했다. 스티븐 마사다 마이크로소프트 DCU 법무 담당 어시스턴트는 "DCU는 약 20년간 사이버 범죄자를 저지하기 위해 노력해 왔다"며 "앞으로도 AI를 무기화하려는 조직에 법적 조치를 취하고 전 세계 공공 및 민간 부문의 다른 사람들과 협력해 모든 AI 플랫폼이 유해한 남용으로부터 안전하게 유지되도록 역할을 계속할 것"이라고 밝혔다.

2025.01.13 10:45남혁우

에버스핀, 'K-보안'으로 '印尼 공공 인프라' 지킨다

인공지능(AI) 보안기업 에버스핀이 인도네시아 금융기관에 이어 최대 교통공기업에 보안솔루션을 공급, 시장 저변을 확장하고 있다. 에버스핀(대표 하영빈)은 인도네시아 철도공사(KAI·PT. KERETA API INDONESIA)와 모바일 보안 솔루션 '에버세이프 모바일' 공급계약을 체결했다고 13일 밝혔다. 이번 계약으로 에버스핀은 모바일 해킹방지 솔루션 '에버세이프 모바일'을 KAI의 공식 모바일 앱에 공급한다. KAI는 열차 예매·실시간 운행정보·모바일 결제·식사 주문·여행 패키지 구매 등을 위한 통합 모빌리티 플랫폼 앱을 자국 철도 이용객에게 제공하고 있다. 에버세이프 모바일은 해킹방지 보안모듈을 무한대로 생성해 매일 새로운 보안코드가 동작하는 동적표적방어(MTD·Moving Target Defense) 기술을 적용한 솔루션이다. 에버스핀의 MTD 기술은 미국·유럽·일본 등 세계 주요 11개국에서 특허를 취득한 검증된 기술로, 기존 보안 솔루션이 고정된 보안코드를 사용하는 것과 달리, 실시간으로 보안코드를 변경해 해커의 분석을 원천적으로 방지한다. 에버스핀은 피싱방지솔루션 페이크파인더도 연내 KAI에 공급한다. 페이크파인더는 국내 점유율 1위 솔루션으로 KB국민은행·카카오뱅크·NH농협은행·삼성카드·삼성화재·한국투자증권·신한투자증권·SBI저축은행·한화손해보험 등에 도입돼 피싱으로부터 고객을 보호하고 있다. 에버스핀은 인도네시아 금융 시장에서 기술력을 입증받은 바 있다. 동남아 최대 인터넷은행인 자고(Jago)은행을 비롯해 국영은행 만디리(Mandiri)은행, 자카르타 주정부 DKI은행 등 주요 금융사가 에버스핀의 보안 솔루션을 도입했다. 에버스핀 관계자는 “이번에 KAI와 체결한 계약은 에버스핀이 검증된 기술력을 바탕으로 금융권에서 공공 인프라로 사업영역을 확장했다는 점에서 의미가 크다”며 “특히 2억 7천만 인구의 핵심 교통수단을 책임지는 KAI와의 협력은 앞으로 동남아시아 공공 인프라 시장 진출을 위한 전략적 교두보가 될 것”으로 기대했다. 에버스핀은 인도네시아 시장 진출에 이어 지난해 남아공 기업 아프리코(Afriko)와 맺은 파트너십으로 금융·에너지·공공기관 등 아프리카 대륙 시장 공략에도 본격 나섰다. 에버스핀은 글로벌 레퍼런스를 바탕으로 해외 사업 확대에 박차를 가할 계획이다. 한편, 인도네시아는 'Making Indonesia 4.0' 정책의 일환으로 공공 인프라의 디지털 전환을 적극 추진하고 있다. 특히 자카르타-반둥 고속철도 개통을 앞둔 KAI는 디지털 서비스 고도화에 박차를 가하고 있어 모바일 앱 보안 중요성이 더욱 부각되고 있다.

2025.01.13 09:55주문정

MS, AI 악용 차단에 나선다…"2025년은 더욱 위험할 것”

마이크로소프트가 생성형 인공지능(AI) 도구 악용을 막기 위한 시스템 개발과 대책 마련에 나섰다. 12일 포브스에 따르면 마이크로소프트는 지난 10일 해커가 AI 도구를 악용해 사이버 공격에 활용되는 사례를 막을 것이라고 공식 홈페이지를 통해 밝혔다. AI를 활용한 악성 활동을 차단하기 위해 강화된 안전장치를 개발하고 대응 조치를 마련할 계획이다. 마이크로소프트는 신년에도 사이버 위협 행위자가 AI 도구를 악용해 범죄 저지를 확률이 높다고 봤다. 포브스도 신년 AI 도구 악용 사례는 위협적일 것으로 예측했다. 실제 미국 연방수사국(FBI)도 "빠르게 진화하는 AI 위협에 대비해야 한다"고 발표했다. 파이낸셜타임스도 "AI를 활용한 메일 피싱 공격이 더욱 정교해질 것"이라고 보도한 바 있다. 마이크로소프트 스티븐 마사다 디지털범죄유닛 책임은 "최근 사이버 위협 행위자가 고객 공개 정보를 스크랩해 생성형 AI 서비스에 접근, 서비스 기능을 의도적으로 변경한다"고 설명했다. 또 "해당 고객 정보를 다른 해커들에 재판매한 사실도 확인했다"고 덧붙였다. 이에 마이크로소프트는 자사 AI 서비스와 오픈AI 챗봇 '챗GPT'와 이미지 생성기 '달리' 악용 사례 방지에 힘쓸 것이라고 발표했다. 다만 구체적인 악용 사례 방지 대책과 시스템 개발 계획에 대해선 언급하지 않았다. 마이크로소프트는 "일반 사용자는 생성형 AI 도구를 활용해 창의적 표현과 생산성을 올린다"며 "이런 도구는 불행하게도 혁신을 악용하려는 행위자들을 동시에 끌어들인다"고 지적했다. 그러면서 "2025년은 이런 상황을 더 악화할 것"이라며 "안전벨트를 단단히 매야 할 때"라고 덧붙였다.

2025.01.12 17:00김미정

지란지교시큐리티-리얼시큐, 메일보안 MOU 체결…악성 메일 '차단'

지란지교시큐리티와 리얼시큐가 함께 메일 보안 강화에 나섰다. 이번 협력을 통해 국내 이메일 보안 시장에서 두 회사의 기술력과 네트워크를 결합해 시너지를 극대화할 계획이다. 지란지교시큐리티는 리얼시큐와 메일 보안 사업 확대를 위해 업무협약(MOU)을 체결했다고 10일 밝혔다. 이번 협약은 스팸 및 바이러스 차단 기술과 사칭 메일 차단 기술을 기반으로 국내 기업과 기관의 메일 보안 역량을 높이는 것을 목표로 한다. 양사는 신규 판로 개척을 위한 네트워크 연계, 공동 영업 및 마케팅 추진, 콘텐츠 무해화(CDR) 기술 적용 등 다양한 기술 및 영업 협력을 진행할 예정이다. 이를 통해 고객들에게 한층 더 안전한 이메일 보안 환경을 제공하기로 했다. 지란지교시큐리티는 스팸∙바이러스 메일 차단, 아카이빙 등 메일 보안 풀 라인업을 갖춘 국내 1위 기업으로, 주력 제품 '스팸스나이퍼'는 지난 24년간 독보적 시장 점유율을 유지하고 있다. 리얼시큐는 사칭 메일 차단 특허 기술을 통해 제로 트러스트 기반 보안을 제공하며 차세대 메일 보안 기술을 선도하고 있다. 양사의 협력은 사회공학적 해킹 및 비즈니스 이메일 침해(BEC) 등 고도화된 메일 공격으로 인한 기업 피해를 줄이는 데 기여할 것으로 기대된다. 최근 이러한 공격은 금전적 피해뿐 아니라 기업 평판에도 큰 영향을 미치고 있다. 정희수 리얼시큐 대표는 "지란지교시큐리티와의 협력은 사칭 메일 보안의 중요성을 알리고 메일 보안 관리의 어려움을 해소하는 데 기여할 것"이라며 "양사 간 시너지를 극대화하겠다"고 말했다. 조원희 지란지교시큐리티 대표는 "이번 MOU는 시장 변화에 빠르게 대응해 고객이 안심할 수 있는 보안 환경을 만드는 데 초점이 있다"며 "특화된 보안 기술을 결합해 정보보안 생태계 활성화에 앞장서겠다"고 밝혔다.

2025.01.10 11:19조이환

에코백스, 스스로 세척하는 롤러 물걸레 글로벌 출격

[라스베이거스(미국)=류은주 기자] 로봇가전 전문 기업 에코백스가 중국과 한국 등 아시아 시장을 넘어 유럽과 북미 등 세계 시장 확장을 노린다. 에코백스는 7일(현지시간)부터 10일까지 미국 라스베이거스에서 열린 CES 2025에서 부스를 꾸리고 신제품 전시에 나섰다. 8일(현지시간) 전시장에서는 신제품 기능을 직접 눈으로 확인할 수 있다. 전시장에서 가장 주목을 받는 제품은 오즈모 롤러 기술을 탑재한 '디봇 X8'이다. 작년 IFA에서 처음으로 선보인 디봇X 프로 옴니는 롤러를 자동으로 즉시 세척해주는 기술을 탑재했다. 초고압과 고속 세척이 가능하며 실시간 자가 세척 기능으로 오염물이 다른 곳으로 퍼지는 문제를 해결했다. 이날 실제로 시연을 통해 청소 성능을 한눈에 확인해 볼 수 있었다. 디봇X8은 이달부터 글로벌 순차 출시를 시작하며, 미국 시장은 내달부터 출시한다. 이번 CES에서는 X5 하이브리드 모델을 처음 선보였다. 손잡이를 탈부착할 수 있는 하이브리드 형태다. 정원 관리 로봇, 작년 유럽서만 4만대 팔려...윈봇 판매도 상승세 지난 2022년 처음 선보인 잔디깎이 로봇 고트(GOAT)는 꾸준히 성장세를 보이고 있다. 에코백스에 따르면 작년 유럽에서만 4만대 이상을 판매했다. 에코백스가 중국 기업이다 보니 미중 무역갈등 등 공급망이 국제 정세 영향을 받지 않을까 우려하는 시선도 있다. 이에 에코백스 관계자는 "미국, 독일, 싱가포르, 일본에 자회사를 설립했으며, 각 지역 시장 상황과 국제 정세를 종합적으로 고려해 사업 전략을 수립하고 있다"며 큰 문제가 없다고 밝혔다. 에코백스는 로봇청소기뿐 아니라 창문 청소기 '윈봇'과 잔디깎이 로봇 '고트'와 같은 새로운 제품군 확장을 통해 다른 중국 브랜드와의 경쟁에 대응한다는 방침이다. 에코백스 관계자는 "윈봇은 이미 중국 시장에서 10억 위안(약 2천억원)을 초과할 정도로 빠르게 성장하고 있다"며 "작년 중국과 유럽 시장에서 1억 달러(1천400억원) 이상 매출을 기록했다"며 "윈봇은 특히 고층 건물과 대형 창문 청소에서 안전성 문제를 해결해 준다"고 설명했다. IoT기기 해킹 논란 어떻게..."취약점 수정 완료, SW 업데이트 지속" 에코백스는 최근 논란이 됐던 보안 취약점 문제도 대응해 나가고 있다. 에코백스 관계자는 "알려진 모든 취약점은 수정됐다"며 "최근 3년 이내 출시된 제품은 이달 무선통신업데이트(OTA)를 완료할 예정이며, 최근 5년 이내 제품은 4월까지 완료할 계획"이라고 답했다. 이어 "'안전 제일'을 목표로 제품 개발 프로세스와 빠른 문제 대응 메커니즘을 운영하고 있다"며 "AIoT 기술이 발전함에 따라 모든 스마트 기기가 공통적인 보안 위험에 직면하고 있기에, 정기적인 소프트웨어 업데이트 등 제품의 보안을 지속적으로 개선해 나가겠다"고 밝혔다. 스마트홈 국제 표준 '배터' 프로토콜도 지원한다. 에코백스는 "매터 표준은 다양한 브랜드 스마트 기기를 연결해 사용자가 보다 유연하게 스마트 생태계를 구성할 수 있도록 한다"며 "다만, 에코백스 홈 앱을 사용할 경우 보다 상세한 맵 편집과 가상 벽 설정 등 세부 기능을 적용할 수 있다"고 설명했다.

2025.01.10 08:45류은주

웨이모 로보택시에 갇혀 무한 주행…무슨 일 있었나

작년 말 구글 웨이모 로보택시가 원형 교차로를 계속 돌고 있는 영상이 공개돼 화제가 됐다. 하지만 해당 로보택시에 승객이 탑승하지 않은 것으로 확인되면서 논란이 일단락됐다. 그런데 작년 12월 웨이보 로보택시를 타고 피닉스 공항으로 향하던 한 미국 남성이 택시에 갇히는 일이 있었다고 테크크런치가 8일(현지시간) 보도했다. 당시 택시에 타고 있던 사람은 인공지능 컨설팅 회사 디지털마인드스테이트의 설립자 마이크 존스였다. 비행기를 타기 위해 공항 주차장을 돌고 있었는데 이후 차를 멈출 수도, 내릴 수도 없이 원을 그리며 주차장을 뺑뺑이하는 일을 겪었다고 그는 주장했다. 그는 7분이 되지 않는 시간 동안 택시에 갇혔고 비행기 시간을 놓칠까봐 두려워했다고 덧붙였다. 존스는 문제 해결을 위해 고객센터에 도움을 청했다. 상담원에게 차량이 멈추지 않는다고 말하자 웨이모 앱을 열어 '마이 트립스'(My Trips) 버튼을 누르라고 안내했다. 그러자 존스는 차량 내에서 이를 제어할 수 있는 방법은 없냐고 물었지만 결국 모바일 앱을 통해 상담원의 지시에 따르고 나서야 로보택시가 정상 운행했다고 밝혔다. 해당 사건에 대해 웨이모 측은 "이 사건은 12월 초에 발생했으며, 소프트웨어 결함으로 확인됐다"면서 "이후 소프트웨어 업데이트로 문제를 해결했다”며 고객에게 요금을 청구하지 않았다고 밝혔다. 조지 메이슨 대학 자율주행·로봇공학 교수이자 전직 미국 도로교통안전국(NHTSA)의 수석 안전 자문으로 활동했던 미시 커밍스(Missy Cummings)는 이번 사고가 규모가 작지만 자율주행차가 해결해야 할 큰 문제를 보여준다고 밝혔다. 그는 "모든 로봇 시스템에는 어딘가에 큰 빨간 버튼(긴급 버튼)이 있는데, 그걸 누르면 작동이 해제된다”며 웨이모 택시에는 이 장치가 빠져 있다고 지적했다. 또, “만약 차량이 누군가에 의해 해킹당했고 차량에 승객이 있는 경우 어떻게 될까? 그것이 앞으로 정말 중요한 보안 조치라고 말하고 싶다. 승객이 내릴 수 있도록 차 안의 모든 것을 원격으로 멈출 수 있는 기능이 반드시 필요하다”고 말했다. 또 그는 승객이 직접 모바일 앱을 통해 문제를 해결하도록 한 웨이모의 조치에 대해 "당장 해결해야 하는 긴급 상황에서 휴대폰을 통해 해결하게 했다는 사실에 놀랐다"며 "인터넷 연결 문제 뿐 아니라 사용자 친화적이지 않은 앱은 많은 오류를 일으킬 위험이 크다"라고 지적했다.

2025.01.09 17:13이정현

개인정보보호법 어긴 법원행정처, 공공기관 중 가장 높은 과징금

법원행정처가 개인정보보호법 위반으로 법 개정 후 공공기관 중 가장 높은 과징금을 낸다. 9일 개인정보보호위원회 강대현 조사총괄과장은 서울정부청사에 열린 전체회의 브리핑에서 법원행정처의 개인정보보호법 위반 내용과 처분 결과를 발표하며 이같이 밝혔다. 발표에 따르면 법원행정처는 이용상 편의를 위해 내부망-외부망 간 상호 접속 가능하도록 포트를 개방·운영했다. 해커는 해당 포트를 통해 내부망 전자소송 서버에 저장된 소송 관련 문서 1천14기가바이트(GB) 분량을 유출한 것으로 나타났다. 이 중 경찰이 복원한 4.7GB 파일을 분석한 결과, 해당 데이터 내 주민등록번호를 포함한 1만7천998명의 개인정보가 확인됐다. 해당 개인정보는 이름과 주민등록번호, 생년월일, 연락처, 주소, 나이, 성별 등이다. 또 법원행정처가 소송 문서를 전자소송 서버에 저장·보관하면서 주민등록번호가 포함된 소송 문서를 암호화하지 않은 것으로 드러났다. 인터넷AD서버 관리자 계정과 인터넷가상화PC 취급자 계정 비밀번호를 유추하기 쉬운 해당 계정의 초기 비밀번호를 그대로 사용한 점도 밝혀졌다. 내부망에 있는 '인터넷가상화웹서버'에 백신 소프트웨어(SW) 등 보안프로그램을 설치하지 않고 운영하는 등 기본 안전조치가 미흡했던 것으로 나타났다. 이에 따라 개인정보위는 법원행정처에 과징금 2억700만원과 과태료 600만원을 부과하고 관련 내용을 공표했다. 개인정보처리시스템 운영체계 및 조직·인력, 관련 규정 등 보호체계 전반에 걸쳐 안전조치 실태를 점검하고 개인정보 보호조치 수준 향상 방안을 마련토록 권고했다. 강 과장은 이번 과징금 규모가 공공기관 중 가장 높은 수준이라고 설명했다. 그는 "법원행정처 건은 개인정보보호법 개정 전 다뤄졌다"며 "개정법 후 공공기관 중 가장 큰 과징금을 부과한 사례"라고 설명했다. 역대 공공기관 처벌 건 중에선 한국사회복지협의회가 가장 큰 과징금을 냈다. 지난해 9월 해당 의회는 개인정보보호법 안전조치의무 위반으로 과징금 4억8천300만원을 부과받은 바 있다. 법원행정처 건은 지난해 5월 북한발 해커가 법원전산망을 해킹한 후 이뤄졌다. 당시 경찰은 북한 해커가 전산망 데이터 1천14GB를 해킹했다고 발표했다. 이중 0.46%에 해당하는 4.7GB만 복구됐다. 개인정보위는 해당 데이터 내 개인정보가 제대로 관리·보호되고 있었는지를 판단하던 중 이런 위반 사항을 발견했다는 설명이다. 당시 1천14GB를 모두 복원했을 경우 개인정보 유출 여부를 확인할 수 있는 데이터가 더 많을 것이라는 지적이 이어졌다. 이에 강 과장은 "개인정보가 많이 들어있을 수도, 적게 들어있을 수도 있다"며 "개인정보 대신 다른 문서가 포함됐을 가능성도 있기 때문"이라고 밝혔다.

2025.01.09 15:06김미정

한종희 삼성電 부회장 "홈 AI가 실적 개선 모멘텀...경험 확장할 것"

[라스베이거스(미국)=류은주 기자] "AI 기능이 탑재된 제품 수를 늘리는 것을 넘어서, 제품 간 유기적인 연결을 통해 알아서 잘, 깔끔하고 센스 있게 맞춰주는 '홈 AI'를 구현하겠다." 삼성전자 한종희 대표이사 부회장은 현지시간 7일 미국 라스베이거스 CES 2025 현장에서 기자 간담회를 열고 이같이 밝혔다. 삼성전자는 올해 CES 2025에서 AI 기술과 스마트싱스로 연결성을 강화하고, 개인화된 AI 경험을 할 수 있는 '홈 AI'를 선보였다. 또 집을 넘어 다양한 산업 공간(상업 시설, 사무실, 호텔, 학교 등)에 삼성의 '홈 AI'를 제공하는 '스마트싱스 프로'를 소개했다. 한 부회장은 삼성전자 '홈 AI' 궁극적인 방향에 대해 "일일이 설정하지 않아도 연결된 기기들이 상황에 맞는 기능을 수행해 시간을 아껴주고, 에너지를 절약해 환경까지 보호해 주며, 나와 내 가족, 반려동물까지 세심히 케어해 주는 것을 추구한다"고 설명했다. 이어 "삼성 '홈 AI'는 거주하는 집을 넘어서 이동수단, 사무공간, 상업시설 등 어디를 가더라도 내 집 같은 편안한 환경을 만들어 홈에서의 경험을 확장해 나가고자 한다"고 덧붙였다. 中 굴기에 대응하는 삼성의 전략은?...갤럭시·볼리도 구독 모델에 추가 이날 기자간담회에서는 TCL과 하이센스 등 중국 가전 기업들의 TV 시장 추격과 비슷한 제품을 팔로업하면서 저렴하게 판매하는 것과 관련해 삼성전자가 어떻게 대응할 계획인지를 묻는 질문들이 이어졌다. 용석우 영상디스플레이사업부 사장은 "중국이 계속해서 대형 패널을 위주로 또는 미니 LED, 백라이트 등 먼저 삼성이 시작했던 분야에서 제조 경쟁력을 갖고 굉장히 추진하고 있는 것은 맞다"며 "삼성도 기술에서 시장 장악력을 유지하도록 115인치로 따로 릴리즈하고 라인업도 늘릴 계획이 있다"고 답했다. 이어 "백라이트나 QD 말고도 새로운 기술 모멘텀이 이번 CES서 소개한 '비전 AI'"라며 "차별화 기술 가지고 중국과 경쟁해 공고히 할 수 있도록 하겠다"고 덧붙였다. 한 부회장도 "경쟁자가 많다는 것은 또 하나의 기술 혁신 포인트가 생겼다는 점에서 좋은 의미"라고 답했다. 한 부회장은 TCL이 이번 CES에서 집사로봇 볼리와 비슷한 반려 로봇을 선보인 것에 대해 "볼리는 몇 년전에 우리가 선보였는데, 경쟁사가 유사 제품을 이번에 갖고 나온 것을 보면 우리가 가는 방향이 맞다고 생각한다는 것을 보여준다"며 "마찬가지로 소비자들이 원하는 것을 추천해주고 필요한 정보를 알려주는 AI 기능을 강화하는 방향으로 차별화하고자 한다"고 답했다. 이날 볼리의 구체적 출시 일정과 구독 서비스에 추가할 계획도 언급했다. 용 사장은 "우선 한국과 미국에서 5~6월 중 출시 예정"이라며 "가격은 적정한 수준으로, 현재 검토 중"이라고 밝혔다. 한 부회장은 구독 서비스 강화를 위해 새로운 모델을 추가할 계획도 언급했다. 한 부회장은 "구독은 소비자 선택의 폭을 넓히자는 취지로 시작했다"며 "후발주자지만 엄청난 성장세를 보이고 있으며, 이달에도 새롭게 추가하는 모델이 있으니 기대해도 좋겠다"고 언급했다. 모바일 등 갤럭시 제품 구독과 볼리 구독 계획에 대해 묻자 한 회장은 "그렇다"고 답했다. "최대·최초 추구하는 시기 지났다…소비자에 실질 가치 주는 기술로 승부" 삼성전자가 대규모 부스를 차렸지만, 신기술이 담긴 혁신 제품을 찾아보기 힘들다는 지적도 있었다. 이에 한 부회장은 "예전엔 세계 최초·세계 최대를 추구했지만, 이제는 그런 것이 소비자들에게 큰 의미가 없다"며 ""AI 알고리즘을 적용하고 화질을 올렸고 등을 설명하는 것보다 소비자가 실제로 느끼는 불편한 점을 해소하는 제품으로 차별화하고자 한다"고 설명했다. 이어 "이번 CES에서 신제품 전시를 하나도 안했다"며 "연결 경험을 중시하고 차별화하는 방향으로 가고 있다"고 부연했다. 거래선들의 반응도 좋았다고 한다. 한 부회장은 "과거에 스마트싱스로 연결 경험을 주겠다고 했을 때 '좋은데, 구체적으로 뭔지 잘 모르겠다'는 반응이 많았는데, 올해는 확실히 '삼성이 가고자하는 방향을 이해했다'는 반응이 많았다"며 "거래선들이 이해했기 때문에 샵 디스플레이부터 소비자 대하는 것도 바뀔 거라고 본다"고 밝혔다. "올해 실적 개선 기대해도 좋아...대체 불가능한 제품 준비 중" CES 일정과 삼성전자 작년 잠정실적 발표 시기가 겹쳐 실적 개선에 대한 질문들도 이어졌다. 한 부회장은 "작년 적자를 많이 냈는데, 갈수록 더 좋아지고 있다"며 "올해는 기대하셔도 좋을 것"이라고 답하며 실적 개선 자신감을 드러냈다. 이번에 공개한 홈 AI가 실적 회복 모멘텀이 될 것이란 확신도 내비쳤다. 그는 "거래선 반응도 상당히 좋았기 때문에 가능성이 충분하다"며 "또 다른 실적 회복모멘텀은 미래에 대한 투자"라고 답했다. 한 회장은 ▲영국 AI 스타트업 '옥스퍼드 시멘틱' ▲프랑스 AI 스타트업 '소니오' ▲한국 로봇 '레인보우로보틱스' 등 인수를 예로 들었다. 그는 "M&A는 갈수록 어려워지고 있지만 우리가 가야할 길"이라며 "특히 우리가 하는 AI, 로봇, 메디텍, 공조 분야는 꾸준히 시도하고 있고 많은 부분을 검토하고 있다"고 설명했다. 이재용 회장이 주문한 '세상에 없는 기술'을 적용한 제품을 이르면 연내 선보일 계획도 밝혔다. 한 부회장은 "기업에서 가장 바라는 꿈은 '대체 불가능한 제품'을 만드는 것"이라며 "(세상에 없는 기술 적용한)제품이 아마도 올 하반기부터 시작해 내년에 나오지 않을까 생각한다"고 말했다. 트럼프2기 등 불확실성 고조…"초격차 기술로 위기를 기회로" 한 부회장은 글로벌 환경 변화와 대내외 불안정성 지속으로 인해 어려움이 많을 것이라는 우려에 대해 "業 본질에 충실함으로써, 위기를 기회로 바꿔 모든 난관을 극복해 나가겠다"고 강조했다. 한 부회장은 "삼성전자가 생각하는 업의 본질은 최고 수준 품질 확보와 고객을 중심에 둔 초격차 기술 혁신"이라며, "이를 실현하기 위해 조직 개편을 단행해 품질과 AI 조직을 한층 더 강화했다"고 언급했다. 삼성전자는 지난해 11월말 조직 개편에서 DX부문장 산하에 '품질혁신위원회'를 신설하고 한 부회장을 위원장으로 위촉해 전사 차원 품질 역량을 강화하기로 했다. 또한 CTO 전경훈 사장 직속으로 AI 컨트롤 타워 역할을 하는 조직을 뒀고, 연구소와 각 사업부의 AI 전담 조직을 신설해 'AI 드라이븐 컴퍼니로'로 전환을 가속화하고 있다. 트럼프 2기 정부 관세 인상 시 소비자 가격부담 전가 우려에 대해서는 "공급망을 어느 한군데 집중하지 않고 있다"며 "부품 공급부터 제조에서 소비자에게 가는 루트가 잘 돼 있고, 여기에 AI 기술을 접목해 최적화해 비용을 줄이고 있기 때문에 관세가 올라간 만큼 가격을 전가하지는 않을 것"이라고 답했다. B2B AI, 미래 수익원으로 발전…초연결 미래 시대 보안 강화 AI와 같은 신기술에 선제적으로 대응하며 글로벌 최고의 디바이스 기업 입지를 공고히 하고 있는 삼성전자는 장기적 관점에서 서비스 사업을 육성하는 한편, B2B솔루션 사업은 안정적인 수익원으로 발전시킬 계획이다. 한 부회장은 "미래 준비를 위한 인재와 기술 확보, 새로운 성장을 위한 투자도 빠르고 과감하게 추진해 주력 사업 초격차를 확보하겠다"고 말했다. 한 부회장은 제품간 연결이 늘어나면서 생기는 개인정보 유출이나 해킹 등 우려에 대해 "홈 AI를 구현하는데 있어 보안을 최우선으로 고려한다"며 "스마트싱스로 연결된 제품은 자체 다중 보안 시스템인 '녹스 매트릭스'와 '녹스 볼트'로 보호되고 있다"고 강조했다. 삼성전자는 글로벌 안전 과학 분야 인증 기관인 'UL 솔루션즈'의 IoT 보안 평가에서 최고 등급인 '다이아몬드'를 가전 업계에서 가장 많이 받아 안정성을 입증했다는 점도 언급했다. 한 부회장은 "앞으로도 국내외 공신력 있는 기관의 검증을 더욱 확대해 '홈 AI'에 대한 신뢰를 더 높여 가겠다"고 밝혔다.

2025.01.08 16:13류은주

"AI도 안전해야 혁신 가능"…SK쉴더스, 'LLM 보안 가이드'로 새 기준 제시

SK쉴더스가 인공지능(AI) 기술의 보안 취약점을 사전에 점검하기 위해 '거대언어모델(LLM) 애플리케이션 취약점 진단 가이드'를 발간했다. SK쉴더스는 보고서를 통해 AI 기반 해킹 위협이 급증하는 추세를 분석해 데이터 보호와 안전한 AI 시스템 구축을 지원하겠다고 8일 밝혔다. LLM은 금융, 제조, 헬스케어 등 다양한 산업에서 활용되고 있지만 데이터 처리 방식의 특성상 기존 IT 시스템과는 다른 보안 위험에 취약하다. 이번 보고서에서는 '오픈 웹 애플리케이션 보안 프로젝트(OWASP) LLM 애플리케이션 2025' 기준을 바탕으로 ▲LLM 통합 ▲에이전트 ▲모델의 세 가지 영역을 중심으로 보안 취약점을 다뤘다. 특히 프롬프트 인젝션과 애플리케이션 프로그램 인터페이스(API) 변조, RAG 데이터 오염 등 신종 공격 사례를 분석해 14개의 주요 취약점을 위험도별로 분류했다. 주요 위협으로 언급된 프롬프트 인젝션은 사용자가 입력값을 조작해 시스템의 의도치 않은 응답을 유도하는 방식이다. 이는 민감 정보 유출이나 악의적 응답 생성과 같은 문제를 일으킬 수 있다. 또 API 매개 변수 변조는 시스템 간 통신을 교란시켜 권한을 초과하는 동작을 유발하는 치명적인 해킹 기법으로 지목됐다. 이 외에도 RAG 데이터 오염은 외부 데이터를 악의적으로 변형해 검색 결과를 왜곡시키는 문제가 있다. 이를 방지하기 위해 보고서는 사용자 명령어와 시스템 프롬프트를 분리하고 데이터 검증 절차를 강화해야 한다고 강조했다. SK쉴더스는 AI 특화 모의해킹 서비스와 개발, 보안, 운영(DevSecOps) 컨설팅을 통해 기업들이 AI 애플리케이션의 잠재적 취약점을 조기에 발견하고 예방 조치를 마련할 수 있도록 돕고 있다. 김병무 SK쉴더스 사이버보안부문장은 "AI 기술은 편리함을 제공하지만 보안 취약점이 악용될 경우 심각한 사고로 이어질 수 있다"며 "이번 가이드는 기업과 기관이 신뢰할 수 있는 AI 시스템을 구축하는 데 실질적인 도움을 줄 것"이라고 밝혔다.

2025.01.08 10:07조이환

개인정보위, 스티비 유출 조사 시작…GS리테일 건 접수 완료

개인정보보호위원회가 최근 발생한 스티비 개인정보 유출 사고 조사에 착수했다. 최근 발생한 GS리테일 사고 건은 접수까지 완료된 상태다. 7일 개인정보위 관계자는 현재 두 기업 개인정보 유출 정황에 대한 조사 현황을 이같이 밝혔다. 앞서 GS리테일 고객 정보가 크리덴션 스터핑 공격으로 유출됐다. 스터핑 공격은 해커가 여러 경로를 통해 수집한 계정 정보와 비밀번호를 특정 사이트에 들어가 랜덤 방식으로 대입·로그인 후 정보를 훔치는 식이다. 이번에 유출된 고객 정보는 이름을 비롯한 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 7개 항목인 것으로 전해졌다. 현재 GS리테일은 공격을 시도하는 IP와 공격 패턴을 차단했다고 발표했다. 또 개인정보가 표시된 페이지를 확인할 수 없도록 임시로 폐쇄한 상태다. 국내 뉴스레터 플랫폼 스티비도 지난달 해킹당했다. 이에 스티비 사용자 이름과 이메일, 비밀번호 등이 유출됐다. 일부는 신용정보까지 유출된 것으로 전해졌다. 특히 알스퀘어 뉴스레터 구독자 약 4만 명에게 외교부를 사칭한 스팸 메일이 발송됐다. 스티비는 사건 이후 보안 강화를 위해 2단계 인증 도입, 실시간 금융 거래 모니터링 강화, 개인정보 암호화, 불필요한 데이터 파기 등 대책을 발표했다. 개인정보위는 해당 사건을 조사 중이거나 조사 예정인 상태다. 스티비 정보 유출 조사는 올 초부터 이뤄졌으며 GS리테일 건은 지난 6일 접수됐다. 개인정보위 관계자는 "유출 건에 대한 과징금 규모 등 구체적 결과는 수개월 후 나올 것으로 본다"고 밝혔다.

2025.01.07 15:23김미정

美 노린 中 해커 '활개'…재무부 이어 통신사들도 털렸다

미국을 겨냥한 중국의 해킹 움직임이 갈수록 심화되고 있다. 지난달 미국 재무부가 피해를 입은 데 이어 최근 미국 통신사들도 중국으로부터 해킹 공격을 당한 것으로 나타나 대응책 마련이 절실하다는 지적이 나온다. 7일 미국 월스트리트저널(WSJ)에 따르면 차터 커뮤니케이션, 컨솔리데이티드 커뮤니케이션, 윈드스트림 등 미국 통신 네트워크들은 중국과 연계된 '솔트 타이푼(Salt Typhoon)'의 해킹 공격을 당한 것으로 알려졌다. 앞서 버라이즌 커뮤니케이션, AT&T, T모바일 US 등 3대 통신사와 루멘 테크놀로지도 중국 해커들에게 해킹 피해를 입은 것으로 확인된 바 있다. WSJ는 지난해 12월 기준으로 해당 기업들을 포함해 총 9곳이 해킹 피해를 입은 것으로 파악했다. 또 향후 조사 진행 상황에 따라 피해 규모는 더욱 커질 수 있다고 전망했다. 이번 일은 해커들이 다국적 네트워크 보안 전문 기업 '포티넷'과 네트워크 업체 시스코 시스템즈의 대형 네트워크 라우터(중계 장치)의 보안 취약점을 악용해 네트워크 장비를 해킹한 것으로 조사됐다. 특히 포티넷은 전 세계 70만 개 이상 고객사에 네트워크 방화벽, 보안 접속(액세스), 클라우드 보안 등의 제품을 공급하고 있어 피해 규모는 상당할 것으로 예상된다. 미국 안보 당국은 중국 연계 해커들이 수개월 동안 미국 통신 인프라에 깊숙이 침투해 특정 정보를 훔친 것으로 보고 있다. 해커들은 다단계 인증 보호가 제대로 이뤄지지 않는 등 관리가 허술한 계정을 탈취함으로써 10만 개가 넘는 라우터 접속 권한을 얻어낸 것으로 밝혀졌다. WSJ는 "이를 통해 해커들이 100만 명이 넘는 사용자의 데이터에 접근할 수 있었다"며 "잠정적으로 미국인과 교류한 사람들 수천 명의 통화 기록 및 암호화되지 않은 텍스트, 일부 오디오 등을 확보했다"고 밝혔다. 중국 해커들은 지난해 대선에서 공화당 후보로 나왔던 도널드 트럼프 미국 대통령 당선인 캠프와 민주당의 카멀라 해리스 부통령 캠프 측도 표적으로 삼았던 것으로 전해졌다. 또 지난달 8일에는 중국이 후원하는 해커가 제3업체 해킹을 통해 미국 재무부 일부 문건에 접근해 정보를 절취했다는 의혹도 제기돼 우려를 낳았다. CNN 등에 따르면 해킹은 재무부에 사이버안보 서비스를 제공하는 제3업체 비욘드트러스트를 경유하는 방식으로 이뤄졌다. 재무부는 이 사실을 비욘드트러스트를 통해 알고 미국 사이버인프라보안국(CISA)에도 통보했다. 해커가 접근한 문건은 비기밀로 전해졌다. 해킹 주체는 재무부가 기술적 지원을 위해 사용하는 클라우드 기반 서비스 쪽을 노린 것으로 추측됐다. 얼마나 많은 양의 자료가 노출됐는지는 정확히 알려지지 않았다. 미국 정부는 이번 일을 '중대 사건'으로 규정하고 연방수사국(FBI) 등을 동원해 공식 조사에 나섰다. 이 같은 분위기 속에 미국 안보당국은 중국이 훔친 데이터에 인공지능(AI)을 적용해 추가 정보를 수집하고 수백만 명의 미국인에 관한 소셜 지도를 만드는 것을 우려하고 있는 것으로 알려졌다. 지난해 제이크 설리번 미국 국가안보보좌관은 백악관에서 열린 비공개 회의에서 통신 및 기술 업계 관계자들에게 중국 해커들이 미국 항구, 전력망 등 주요 기반시설을 폐쇄할 수 있는 능력을 가지고 있다고 경고한 것으로 알려졌다. AFP는 "미국을 비롯한 여러 국가는 최근 몇 년 동안 그들 정부와 군, 기업을 노린 중국 후원 해킹 활동에 관해 경고해 왔다"며 "중국은 이런 주장을 부인하며 모든 형태의 사이버 공격에 반대한다고 밝혀 왔다"고 설명했다.

2025.01.07 08:56장유미

GS25 사이트 가입자 정보 해킹..."약 9만명 정보 유출"

GS리테일이 운영하는 GS25 사이트가 해킹당해 약 9만명이 넘는 가입자의 정보가 유출됐다. 다행히 포인트 탈취 정황은 발견되지 않은 것으로 나타났다. GS리테일 측은 6일 자사 사이트에 등록된 일부 가입자들을 대상으로 문자를 보내 지난 12월 27일부터 이달 4일 사이 홈페이지 해킹 공격으로 개인 정보가 유출된 것으로 추정되는 정황을 확인했다고 공지했다. 확인 결과 GS25 사이트였고, 회사가 운영하는 GS샵·GS더프레시 등에는 문제가 없었다. 회사 측에 따르면 이번 해킹에 사용된 방식은 '크리덴셜 스터핑'이다. 이는 여러 경로를 통해 수집한 계정과 비밀번호 등 정보를 특정 사이트에 방문해 무작위로 대입해 로그인 후 개인 정보를 훔치는 수법으로 알려져있다. GS리테일 측은 "이번에 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 총 7개 항목"7이라며 "당사는 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 차단하고, 고객님 계정에 로그인 할 수 없도록 잠금 처리했다. 또한 개인 정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄조치 했다"고 설명했다. 그러면서 "2차 피해를 방지하기 위해 비밀번호를 변경해 달라"고 알렸다. GS리테일 관계자는 "현재 피해를 입은 고객들에게 피해 사실을 알리고 있다"며 "즉각 사실을 인지할 수 있도록 문자를 보내고 있다"고 말했다. 이어 "해킹을 확인한 후 KISA에 신고하는 등 절차를 진행 중이다. 약 9만명이 넘는 고객의 정보가 유출됐지만, 포인트 탈취 정황은 없었다"며 "피해 예방을 위해 최선을 다하겠다"고 설명했다.

2025.01.06 14:55안희정

GS리테일 사이트 해킹…가입자 개인 정보 일부 유출

GS리테일 사이트가 해킹 당해 가입자의 개인정보 일부가 유출된 것으로 나타났다. GS리테일은 GS25·GS샵·GS더프레시 등을 운영 중이다. GS리테일 측은 6일 자사 사이트에 등록된 일부 가입자들을 대상으로 문자를 보내 지난 12월 27일부터 이달 4일 사이 홈페이지 해킹 공격으로 개인 정보가 유출된 것으로 추정되는 정황을 확인했다고 공지했다. 회사 측에 따르면 이번 해킹에 사용된 방식은 '크리덴셜 스터핑'이다. 이는 여러 경로를 통해 수집한 계정과 비밀번호 등 정보를 특정 사이트에 방문해 무작위로 대입해 로그인 후 개인 정보를 훔치는 수법으로 알려져있다. GS리테일 측은 "이번에 유출된 것으로 추정되는 개인정보는 ▲이름 ▲성별 ▲생년월일 ▲연락처 ▲주소 ▲아이디 ▲이메일 총 7개 항목이라며 "당사는 해당 사실 인지 후 해킹을 시도하는 IP와 공격 패턴을 차단하고, 고객님 계정에 로그인 할 수 없도록 잠금 처리했다. 또한 개인 정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄조치 했다"고 설명했다. 그러면서 "2차 피해를 방지하기 위해 비밀번호를 변경해 달라"고 알렸다. GS리테일 관계자는 "현재 피해를 입은 고객들에게 피해 사실을 알리고 있다"며 "해킹을 확인한 후 KISA에 신고하는 등 절차를 진행 중이다. 아직 정확한 규모는 확인할 수 없다"고 설명했다.

2025.01.06 14:09안희정

'통신사 이용 정지' 문자 클릭했더니…개인 정보 탈탈 털렸다

최근 한국인터넷진흥원(KISA)의 불법스팸대응센터를 사칭한 피싱 사이트가 휴대폰 문자 메시지로 전달되는 사례가 빈번해 이용자들의 각별한 주의가 요구된다. 6일 누리랩에 따르면 새해 초부터 이곳의 AI 기반 안티 피싱 솔루션 '에스크유알엘(AskURL)'을 통해 KISA 불법스팸대응센터를 사칭한 사이트 URL이 다수 검색돼 피싱 및 멀웨어(Phishing, Malware) 사이트로 탐지되고 있는 것으로 확인됐다. KISA 불법스팸대응센터 피싱 사이트 URL을 전파하는 문자 메시지 내용을 보면 'KISA 불법스팸신고에 따른 48시간 후 통신사 이용정지 조치 상세 : (피싱 URL)' 문구를 포함하고 있다. '통신사 이용 정지'라는 문구를 이용해 이용자에게 불안감을 줘 피싱 사이트에 접속하게 한 후 악성 앱을 실행하도록 하는 것이 범행 수법이다. 피싱 사이트의 초기 화면 상단에는 'KISA 불법스팸대응센터' 이미지가 표시되고 '불법 도박 광고 등 스팸문자 전송자 = 형사처벌 대상'이라는 문구를 통해 사용자에게 공포감을 조성한다. 화면 하단에 있는 '앱에서 이의제기' 메뉴를 클릭하면 apk 파일이 다운로드 되고 사용자가 앱을 설치하면 스마트폰 내에서 악성 행위를 수행하게 된다. 또 해당 피싱 사이트 URL은 KISA 정식 도메인인 'kisa.or.kr'을 사용하지 않는다. KISA 불법스팸대응센터 도메인은 'spam.kisa.or.kr'인 반면, 피싱 사이트 URL은 '**.vbrao.com'이다. 유포 시에는 단축 URL을 활용해 '0a.sk' 등 URL을 짧게 변형시켜 피싱 문자가 유포되고 있다. 김지훈 누리랩 엑스엔진센터장은 "KISA 불법스팸대응센터를 사칭한 피싱 사이트는 문자 메시지를 통해 '형사 처벌', '통신사 이용 금지' 등의 문구를 전송하고 이용자에게 심리적 압박과 공포감을 조성한다"며 "해당 피싱 사이트에서 악성 앱을 설치하고 실행하면 개인 정보 유출 등 본격적인 악성 행위가 시작되기 때문에 앱을 다운로드 받고 설치했다면 즉시 삭제해야 한다"고 경고했다. 이어 "URL이 포함된 문자 메시지는 누리랩의 안티 피싱 솔루션 '에스크유알엘'을 활용해 악성 URL 여부를 검사해 보는 것이 피싱 및 스미싱 피해를 막는 가장 좋은 방법 중 하나"라며 "피싱 사이트로 연결되는 URL 문자를 수신하더라도 무조건 접속을 하지 말고 앱 설치 유도에도 응하지 말 것을 당부한다"고 강조했다.

2025.01.06 10:47장유미

[AI는 지금] 인간보다 똑똑한 AI 개발 임박?…오픈AI 주도 'AGI' 시대 열리나

최근 인공지능(AI) 기술이 급속도로 발전하면서 인간처럼 포괄적·종합적·일반적 사고능력을 지닌 '인공일반지능(AGI)'을 넘어 인간을 뛰어넘는 지적 능력을 갖춘 '초인공지능(ASI)' 시대로 직행할 수도 있다는 가능성이 제기됐다. AI 시장을 주도하고 있는 오픈AI가 AGI에 도달했음을 암시하는 발언을 쏟아낸 데 이어 ASI 관련 기술도 조금씩 윤곽을 드러내고 있어서다. 6일 업계에 따르면 로건 킬패트릭 구글 AI 스튜디오 제품 책임자는 최근 자신의 X(옛 트위터)를 통해 ASI 개발이 가속화되고 있다고 언급하며 일리야 수츠케버의 '테스트-타임 컴퓨트 확장' 접근법을 언급했다. 킬패트릭은 오픈AI를 떠나 구글에 합류한 핵심 개발진으로, 현재 '구글 AI 스튜디오'와 '제미나이' API 서비스를 총괄하고 있다. 수츠케버는 오픈AI 공동 창립자이자 수석 과학자로 작년 5월 오픈AI를 떠나 SSI를 설립했다. SSI 설립 목적은 인간의 지능 수준을 크게 뛰어넘는 ASI를 안전한 시스템으로 개발하는 것이다. 킬패트릭은 수츠케버가 ASI 개발 계획을 일찍부터 구체화했다고 평가하며 SSI가 ASI 기술의 새로운 장을 열 가능성이 있다고 강조했다. 업계에서는 AI를 고도화 수준에 따라 '제한적 인공지능(ANI)', 'AGI', 'ASI'로 구분한다. 이 중 AGI는 ANI인 오픈AI '챗GPT'나 구글 '제미나이'와 달리 사전 학습된 데이터와 알고리즘에 의존하지 않고도 새로운 문제를 분석하고 해결책을 제시할 수 있는 AI다. 인간 수준의 일반 지능을 갖추고 논리력과 창의적 추론 능력을 보유한 AI로 설명된다. 추론 능력이 향상된 오픈AI의 최신 모델 'o1', 'o3' 등은 ANI에서 AGI로 이행하는 단계에 있다는 평가를 받는다. 그 다음 단계인 ASI는 인간을 뛰어넘는 지적 능력을 갖춘 AI를 의미한다. 스스로 목표를 설정하고 개선하는 능력이 탁월해 인간이 상상할 수 없는 수준의 복잡한 문제를 창의적으로 해결할 수 있다. AI 간의 자발적 소통이 가능해 인류가 전유물로 여겨온 '집단 지성'도 구현할 수 있다. 현재 상황에선 AGI 구현도 아직은 제대로 되지 않고 있다는 평가가 많지만, 최근 샘 올트먼 오픈AI 최고경영자(CEO)가 자신의 X에 이미 AGI가 만들어졌을 가능성을 시사하는 듯한 수수께끼 같은 발언을 올려 눈길을 끌고 있다. 알트먼 CEO는 지난 4일 X에 "나는 항상 여섯 단어로 된 이야기를 쓰고 싶었다"며 "특이점 근방, 이쪽 편인지 저쪽 편인지는 불확실"이라는 모호한 글을 게재했다. '특이점(Singularity)'이란 1950~1960년대부터 과학·기술·전산 등 분야와 관련한 철학적·사변적 논의에서 종종 등장해온 개념으로, 미국 컴퓨터 과학자이자 미래학자 레이 커즈와일이 알리기 시작했다. AI와 기술 발전이 인간 지능을 초월해 사회와 문명을 근본적으로 변화시키는 시점을 일컫는다. 알트먼의 이번 발언은 AI의 발달이 현재 상황으로 볼 때 AGI의 등장과 밀접히 결부된 개념인 '특이점'에 가까워졌다는 것으로 해석된다. 또 알트먼 CEO는 8분 후 괄호로 둘러친 보충설명 글을 추가로 올려 자신이 올린 '여섯 단어짜리 스토리'가 스스로에게도 중의적으로 느껴진다는 취지로 설명했다. 그는 "(이 글은) 시뮬레이션 가설 또는 실제로 도약에서 결정적 순간이 언제 실제로 일어나는지 알기가 불가능하다는 점 중 하나에 해당하도록 쓰인 것"이라며 "하지만 다른 많은 방식으로도 뜻이 통한다는 점이 마음에 든다"고 말했다. '시뮬레이션 가설'이란 인간이 인식하고 경험하는 물리적 실재가 사실은 고해상도 비디오 게임과 유사한 컴퓨터 시뮬레이션이라는 철학적·사변적 가설을 의미한다. 이 가설에 따르면 인간의 의식은 컴퓨터 게임 속 캐릭터와 마찬가지 존재라고 볼 수 있다. 오픈AI가 AGI에 이미 도달했을 것이라고 볼 만한 발언은 지난해에도 여러 차례 있었다. 특히 일론 머스크는 지난해 2월 미국 캘리포니아주 샌프란시스코 소재 1심 주법원에 알트먼 CEO와 오픈AI 등을 상대로 소송을 제기하면서 오픈AI가 만든 GPT-4가 이미 AGI에 해당한다고 주장한 바 있다. 오픈AI는 당시 GPT-4가 AGI의 능력을 갖추고 있지 않다며 머스크의 주장을 부인했다. 그러나 지난해 말부터 내부에서 AGI에 도달했다는 발언들이 속속 나오며 기대감을 키우고 있다. 실제 알트먼 CEO는 지난해 11월 와이컴비네이터 게리 탠 CEO와의 유튜브 인터뷰에서 2025년에 AGI가 도래할 것이라는 전망을 내놨다. 또 같은 해 12월 4일 뉴욕타임스 '딜북 서밋' 컨퍼런스에선 "AGI는 초지능보다 낮은 단계에 있다"며 "비교적 빠른 시기에 도달할 수 있을 것"이라고 말해 눈길을 끌었다. 미국 IT 전문 매체 퓨처리즘 등 외신에 따르면 오픈AI의 기술 스태프 바히트 카제미도 X를 통해 "우리는 이미 AGI를 달성했다"며 "'o1'을 통해 더욱 분명해졌다"는 입장을 밝혔다. 오픈AI 관계자가 AGI를 달성했다고 직접 언급한 것은 이 때가 처음이다. 이 같은 상황에서 일각에선 오픈AI 주도로 AGI를 달성하는 것에 대해 우려를 표하기도 했다. 오픈AI가 기술 윤리적 측면에서 소극적인 모습을 보이고 있다는 점에서 AGI뿐 아니라 ASI로 빠르게 넘어갈 경우 부정적인 측면이 부각될 가능성이 높아서다. 실제로 오픈AI는 지난해 '슈퍼얼라인먼트', 'AGI 레디니스팀' 등 AI 안전성과 관련한 조직을 잇따라 해체 시켰을 뿐 아니라 안전성을 강조하고 나선 직원들도 대거 퇴사한 상태다. 안전 문제를 강조하며 올트먼을 CEO 자리에서 몰아내는 '쿠데타'까지 일으켰던 일리야 수츠케버는 현재 오픈AI를 떠난 상황이다. 수츠케버와 함께 초정렬팀에 있던 얀 레이케 역시 지난해 5월 오픈AI에서 퇴사하며 자신의 X에 "(오픈AI의) 안전 문화와 절차가 반짝이는 제품 뒷전으로 밀려났다"고 지적한 바 있다. 오픈AI가 지난해 7월 일부 직원들의 폭로를 통해 기술이 인류에게 미칠 수 있는 위험을 규제 당국에 신고하지 못하도록 불법적으로 금지했다는 사실도 드러났다. 워싱턴포스트(WP)에 따르면 오픈AI는 지난해 5월 GPT-4o 출시를 앞두고 안전팀에게 테스트 절차를 빨리 하도록 압박하기도 했다. 여기에 오픈AI 경영진이 AI 기술 설계도 관련 세부 정보가 해킹됐다는 사실을 감췄다는 점도 뒤늦게 알려졌다. 이에 업계에선 오픈AI의 주장이 사실일 경우 기술 발전 속도가 인간의 통제를 벗어나는 상황이 빠른 시일 내에 현실화 될 수 있을 것으로 봤다. 오픈AI가 기술 개발에만 집중한 나머지 윤리적 문제를 소홀히 했다면 위험한 기술로 발전했을 가능성이 높을 것으로 추측했다. 이에 학계에선 AI를 제어하기 위한 영구적인 안전장치가 하루 속히 나와야 한다고 보고 있다. 로만 얌폴스키 루이빌대 사이버보안연구소 교수는 "미래에는 AI가 인간을 반드시 해칠 것"이라며 "개발자가 의도하지 않은 일을 성공적으로 수행하는 LLM은 하나도 없을 것"이라고 말했다. 그러면서 "AGI가 등장하게 되면 문제가 더 커진다"며 "인간보다 더 똑똑한 시스템이 무엇을 할 것인지 예측이 어렵다"고 덧붙였다.

2025.01.06 10:19장유미

아이넥스, 글로벌 지갑 보안 솔루션 기업 '파이어블록스' 파트너 합류

가상자산 거래소 아이넥스(대표 이재강)가 글로벌 지갑 보안 솔루션 선두주자인 파이어블록스의 파트너 합류를 통해 거래소 보안을 대폭 강화한다고 6일 밝혔다. 아이넥스는 지난 10월 가상자산 사업자(VASP) 신고를 완료하며 공식 출범한 가상자산 거래소다. 단순히 가상자산의 보유에 그치지 않고 활용성을 극대화하는 데 초점을 맞춰 국내 시장에서 빠르게 입지를 넓혀가고 있다 파이어블록스는 세계적 수준의 보안 기술과 혁신성을 갖춘 가상자산 지갑 보안 솔루션 제공업체로 전 세계 2천 개 이상의 금융기관과 기업들이 신뢰하는 파트너다. 지금까지 누적 6조 달러 이상의 가상자산을 안전하게 보관 및 관리하며, 다중 서명과 첨단 MPC 기술을 통해 해킹 및 내부 사고를 방지하는 업계 최고 수준의 보안을 제공하고 있다. 이번 파트너십을 통해 아이넥스는 파이어블록스의 첨단 보안 기술을 도입, 고객 자산의 보관 및 관리에 있어 한층 더 강화된 안전성을 확보했다. 아이넥스 관계자는 "고객 자산의 안전은 거래소 운영의 최우선 과제"라며 "파이어블록스와의 협력을 통해 글로벌 스탠다드 수준의 보안을 완비했다고 자신한다”고 전했다. 이어 "앞으로도 지속적으로 보안 기술을 강화하며, 고객이 안심하고 자산을 거래할 수 있는 환경을 만들어 갈 것"이라고 덧붙였다.

2025.01.06 10:00김한준

AI로 '초개인화' 피싱 사기 극성...글로벌 기업 임원 탈탈 턴다

특정 글로벌 기업 임원을 겨냥한 인공지능(AI) 기반 이메일 피싱 사기가 급증했다는 지적이 나왔다. 5일 파이낸셜타임스(FT) 등 외신에 따르면 영국 보험사 비즐리와 이커머스 그룹 이베이 등 주요 기업 임원들은 최근 AI를 활용한 이메일 피싱 사기 방식이 더 정교해져 이를 일일이 추적하기도 어렵다고 강조했다. 사이버 공격자들은 AI 기술로 기업 임원 온라인 프로필을 분석해 얻은 정보로 피싱을 진행한다. 임원 학력이나 기업 분야, 취미 등과 관련한 초개인화 이메일 피싱 공격을 하는 셈이다. 업계에선 이런 AI 기반 피싱 방식과 수준이 기존보다 높아 피해를 미리 막기 어렵다는 분위기다. 비즐리 커스티 켈리 최고정보보안책임자(CISO)는 "AI 기반 피싱은 매우 개인적 양상을 보인다"며 "AI가 개인정보를 대규모로 스크래핑해 이를 매우 정교하게 표적화된 공격에 활용하기 때문"이라고 지적했다. 이어 "특히 AI 봇은 기업이나 개인의 이메일 어조와 스타일에 대한 데이터를 빠르게 학습한다"며 "이를 정교히 모방해 피싱에 사용하는 식"이라고 설명했다. 보안 전문가들은 AI가 기업 이메일 침해(BEC) 사기 설계에 특히 효과적이라고 입을 모았다. 이메일 피싱은 악성코드 없이 진행될 수 있을 뿐 아니라 공격자는 메일 수신자를 속여 자금을 이체하거나 회사 기밀 정보를 유출하도록 유도할 수 있어서다. 이에 해커는 피싱 공격에 이메일을 주로 활용한다. 미국 사이버보안 및 인프라 보안국(CISA) 자료에 따르면 사이버 공격 90% 이상은 이메일 피싱과 관련됐다. 해커가 기업이나 개인을 공격할 때 피싱 이메일을 가장 흔하게 활용한다는 이유에서다. CISA는 정교해진 이메일 이메일 공격 방식이 데이터 관리 비용까지 높였다고 지적했다. 이베이 나데즈다 데미도바 사이버 범죄 보안 연구원은 "생성형 AI는 고도화된 사이버 범죄의 진입 장벽을 낮춘다"며 "특히 AI가 정교하고 표적화된 피싱 사기 피해를 키웠다"고 설명했다. 그러면서 "AI를 통해 빠르게 생성된 메시지 수천 개를 최신 추적기로 모두 잡기도 어려울 수 있다"고 덧붙였다. 체크포인트 소프트웨어 테크놀로지 킵 마인처 글로벌 투자관계 책임은 "AI가 해커들에게 완벽한 이메일 피싱법을 준 셈"이라고 밝혔다. 또 그는 "AI를 활용한 피싱 사기는 기업 이메일 필터링 시스템과 사이버 보안 교육을 무력화할 수 있을 것"이라고 부연했다.

2025.01.05 09:23김미정

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

트럼프 "캐나다와 무역협상 중단"…디지털세 문제 삼아

삼성 파운드리 '2세대 2나노' 공정 본격화...외부 고객사 확보 첫 발

우주에서 신발 만든다…어떤 깜짝 혁신 나올까

내란 특검, 윤석열 대면조사 시작...체포 방해, 비화폰 삭제 지시 대상

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.