• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀해킹 카카오톡【kakao@𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카카오톡 해킹👀카카오톡 해킹👀카카오톡 해킹👀해킹 카카오톡'통합검색 결과 입니다. (1768건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

한국, 세계최대 AI 해킹방어대회 석권...'아틀란타'팀 1위

미국 라스베이가스에서 현지시각 7일 열린 세계 최고 AI기반 해킹 방어 대회인 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)' 결선에서 한국이 주축이 된 팀인 '아틀란타(Atlanta)가 1위를 차지하며 우승했다. 역시 한국이 주축인 한미팀 '티오리(Theori)'는 3위를 기록했다. 2위는 미국 뉴욕 소재 소프트웨어 보안 전문 팀 '트레일 오브 비츠(Trail of Bits)'에 돌아갔다. 정상을 차지한 애틀랜타 팀은 총점 392.76점을 기록 2위 트레일 오브 비츠를 170점 이상 차이로 따돌리며 압도적인 성적을 기록했다. 'AI 사이버 챌린지'는 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)과 미국 보건첨단연구계획국(ARPA-H)이 공동 주관하는 세계 최대 AI 기반 사이버 보안 경진대회다. 2년간 글로벌 경연으로 치뤄졌다. 이번 결선 성적은 같은 날 열린 '데프콘(DEF CON) 33' 메인 무대에서 발표됐고, 유튜브 채널로 생중계됐다. 'AI 사이버 챌린지'는 AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 취약점을 자동 분석·탐지·수정하는 능력을 겨룬다. DARPA는 각 팀의 CRS를 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 평가, 우승자를 가렸다. 전력망 같은 국가 주요 인프라를 구동하는 코드의 취약점을 찾아 패치하는 한편 오픈소스 AI 모델의 보급 속도를 가속화하기 위해 기획됐다. 대회 총상금은 2950만 달러다. 최종 우승팀은 400만 달러를 받는다. 챗GPT 같은 생성형 AI 도구를 구동하는 대규모 언어 모델(LLM) 발전이 계기가 돼 마련됐다. 실제 엔트로픽(Anthropic)과 오픈AI(OpenAI) 등 주요 AI기업들이 자사 모델 인프라를 제공했다. 전통 해킹대회는 사람이 직접 문제를 풀지만, AIxCC는 AI가 자동으로 취약점을 찾아내고 패치하는 시스템(CRS)으로 설계, 운영한다. 대상은 오픈소스 기반 핵심 인프라 SW(예: 서버, 네트워크 라이브러리 등)고, AI가 코드를 분석해 취약점을 찾고, 자동으로 안전한 코드로 고치며, 이를 실시간 검증한다. 예선(Qualification, 전 세계 참가팀이 온라인에서 경쟁), 세미파이널(Semifinal, 성능 상위 팀들이 시연 및 개선), 본선(Final, 데프콘 무대에서 라이브로 해킹·방어 AI 대결) 순으로 시차를 두고 약 2년간 진행됐다. 행사 주최측에 따르면 이날 결선 1~3위 수상팀들은 각각 400만달러(55억6400만원), 300만달러(41억7000만원), 150만달러(20억8600만원)를 부상으로 받는다. 결선에선 7개 팀(△All You Need IS A Fuzzing Brain △Lacrosse △shellphish △Team Atlanta △Theori △Trail of Bits △42-b3yond-6ug)이 경연을 펼쳤다. 1위를 한 '아틀란타'팀은 미국과 한국이 협력해 구성한 혼합 팀이다. 삼성리서치, 카이스트(KAIST), 포스텍(POSTECH), 조지아텍 등으로 구성됐다. 팀 총괄은 김태수 삼성리서치 부사장 겸 조지아텍 교수가, 삼성리서치 팀 리드는 한형석 연구원이, 카이스트 팀 리드는 윤인수 교수, 포스텍팀 리드는 박상돈 교수가 각각 맡았다. 김태수 교수는 "아틀란타 팀 멤버는 이런 저런 이유로 모두 조지아텍과 관련이 있다"면서 "각 자가 속한 조직에서 리더로 일하고 있다"고 밝혔다. 아틀란타 팀의 KAIST 윤인수 교수는 “엄청난 성과를 이루게 돼 매우 기쁘다. 이번 성과는 한국의 사이버 보안 연구가 세계 최고 수준에 도달했음을 보여주는 쾌거이며, 한국 연구진의 역량을 세계 무대에 보여주게 돼 뜻깊었다”면서 “앞으로도 AI와 보안 기술의 융합을 통해 국가와 글로벌 사회의 디지털 안전을 지키는 연구를 지속하겠다”고 밝혔다. 결승에 진출한 7개 팀 모두 사용한 AI 도구(Cyber Reasoning system, CRS라고 불림)를 오픈소스로 공개하기로 했다. 4개 팀의 AI모델은 이미 공개됐고 나머지 모델은곧 공개될 예정이다. 이번 결승 라운드에서는 총 70개의 합성 취약점이 주어졌고, 참가팀들은 77%를 탐지, 61%를 패치하는 높은 성과를 거뒀다. 더불어 실제 오픈 소스 코드에서 18개의 실질 취약점을 추가로 발견했다.

2025.08.09 12:08방은주

네카오 하반기 AI 전략 비교...네이버 '검색'·카카오 '관계'

네이버와 카카오 모두 인공지능(AI) 퍼스트 전략을 내세우면서도 본업 경쟁력을 기반으로 서로 다른 청사진을 제시했다. 네이버는 검색 중심의 '온서비스 AI'를 통해 플랫폼 전반의 검색 경험을 혁신하겠다는 방침이고, 카카오는 카카오톡을 중심으로 관계에 집중한 '전국민 AI 시대'를 열겠다고 선언했다. 네이버는 8일 열린 2분기 실적발표 컨퍼런스콜에서 현재 전체 겸색 결과의 8%인 'AI 브리핑'을 20%까지 확대하겠다고 선언했다. AI 브리핑이 노출된 검색 세션에서 발생하는 검색 수, 콘텐츠 클릭 수가 통합 검색 대비 높은 것으로 나타났기 때문이다. 올해 3월 출시된 AI 브리핑은 통합검색과 네이버플러스 스토어에서 AI 기반 요약 결과를 제공하는 것이 특징으로, 네이버의 '온서비스 AI' 전략의 일환이다. 온서비스 AI 전략은 검색, 지도, 쇼핑 등 네이버의 모든 서비스에 AI 기술을 녹여내는 것을 의미한다. 카카오도 이와 비슷한 AI 전략을 추진하고 있다. 카카오는 'AI 대중화'라는 전략 아래 전 국민이 매일 AI를 접하는 '전 국민 AI 시대'를 열겠다고 밝혔다. 이들이 추진하는 AI 전략은 플랫폼에서 최대한 많은 이용자가 AI를 접할 수 있도록 하는데 궤를 같이하고 있지만, 주력 서비스에 따라 적용 방식이 조금씩 차이를 보이고 있다. 네이버, 통합 검색 개편…카카오, 톡 안에 AI 서비스 더한다 먼저, 네이버는 하반기 통합 검색을 개편한다. 이용자에게 맞춤형 검색 결과를 제공해 플랫폼 경쟁력을 끌어올린다는 복안이다. AI 브리핑 적용 검색 결과도 기존 8%에서 20%로 늘린다. 내년에는 플랫폼 별도 탭에서 대화형 AI 검색을 활용할 수 있는 'AI 탭'을 출시한다. 쇼핑, 로컬, 금융 등 데이터 기반의 심층적인 검색 경험을 제공하는 것이 목표다. 최종적으로는 AI 검색 형태에 대한 이해와 AI 기술 적용 노하우를 바탕으로 자사 생태계 전반을 관통하는 통합 AI 에이전트를 공개한다는 계획이다. 카카오는 카카오톡 내 첫 번째 탭인 친구 탭을 피드 형식으로 변경한다. 또한 오픈채팅인 세 번째 탭을 숏폼 영상을 볼 수 있도록 탈바꿈할 계획이다. 또한 카카오는 '메신저앱'이라는 본질에 맞춰 관계에 집중하는 AI 서비스를 카카오톡 안에서 선보인다. 정신아 카카오 대표는 “관계에 기반한 대화의 맥락 속에서 작동하는 AI 서비스를 준비 중”이라며 “이 서비스는 하나의 특정 공간을 점유하고 있는 별도의 서비스라는 개념보다는 톡 내 다양한 공간에서 동작해 이용자의 의도에 맞춰진 다양한 액션을 추천하고 향후에는 필요한 액션들이 톡 안에서 완결될 수 있도록 설계될 예정”이라고 말했다. 오픈AI와 손잡은 카카오…가능성 열어둔 네이버 AI 모델 개발에는 천문학적인 비용이 드는 만큼 빅테크와 협력하는 데 있어서도 서로 다른 양상을 나타내고 있다. 카카오는 AI 챗봇 챗GPT 개발사인 오픈AI와 협력해 AI 에이전트 공동 개발에 박차를 가하고 있다. 해당 AI 에이전트는 기존 챗GPT의 이용자 경험 위에 카카오가 보유한 자산과 그동안 쌓아온 국내 이용자에 대한 이해도를 더하는 것에 초점을 두고 있다는 설명이다. 정 대표는 전날 진행된 2분기 실적발표 컨퍼런스콜에서 “9월에 계획된 이프카카오에서 실제 형상을 공개할 예정이고 늦어도 다음 실적발표 전까지는 모두가 해당 프로덕트를 직접 사용할 수 있을 것”이라며 “하반기부터는 빠르게 한국 B2C AI 서비스 시장을 선점할 것”이라고 기대감을 표했다. 네이버는 빅테크와의 협력 가능성을 열어뒀다. 최 대표는 “국가 LLM이라든지 그런 스펙을 발견하는데 도움이 되는 생태계가 있다면 적극적으로 협력할 것”이라며 “LLM을 가지고 있는 많은 빅테크들이 자사와 제휴를 이야기 하고 있고 심도 깊게 논의하는 중”이라고 답했다.

2025.08.08 18:08박서린

디랩스게임즈 권다희 전략총괄 "웹3 게임 시장은 매출 중심 생태계로 전환 중"

한때 'P2E(Pay to Earn)' 열풍에 휩싸였던 웹3 게임 시장은 웹3 게임 시장은 이후 조정기를 거치고 있다. 웹3 게임 시장 전반에 '게임다운 게임'에 대한 요구가 커지는 가운데 디랩스게임즈는 오는 11일 라그나로크 IP를 활용한 신작 '라그나로크 리브레'를 출시하며 웹3 게임 시장 공략에 나선다. 라그나로크 리브레는 방치형 RPG 기반 웹3 게임으로 디랩스게임즈는 게임성과 수익 구조를 균형 있게 설계하고, 동남아를 중심으로 글로벌 확장을 노리고 있다. 권다희 디랩스게임즈 전략총괄은 최근 웹3 게임 시장에 대한 기대가 과거보다 줄어들기는 했으나 일부 프로젝트의 등장으로 다시금 시장이 재조명되는 분위기라고 평가했다. 이 같은 흐름 변화의 핵심은 '매출 중심 생태계로의 전환'이라는 것이 권 총괄의 의견이다. 그는 “이제 웹3 게임 시장에서는 하이프 마케팅보다 실질적인 매출을 만들어낼 수 있는 구조가 중요하다”며 “이용자의 게임 내 경제 활동이 순환되는 구조를 만드는 것이 생존의 핵심”이라고 강조했다. 라그나로크 리브레는 동남아 시장을 겨냥해 출시된다. 태국, 대만을 중심으로, 필리핀·인도네시아 등 라그나로크 인지도와 '라인 메신저' 사용률이 높은 지역을 타깃으로 한다. 권 총괄은 “태국과 대만은 라그나로크 IP와 라인 메신저 사용률이 높아 진입 장벽이 낮은 시장”이라 말하고 “특히 필리핀은 웹3 게임 이용자 비중이 매우 높은 시장이다. 실제 웹3 게임 학과까지 존재할 만큼 생태계가 활발하다”고 시장을 평가했다. 디랩스게임즈는 게임 내 재화 '제니'를 자사 토큰 '디랩스'와 연동해 이용자 간 거래가 가능한 시스템을 라그나로크 리브레에 도입했다. 이를 통해 파밍 이용자와 과금 이용자 모두가 순환 구조 안에서 경제 활동을 하도록 설계한 것이 특징이다. 보상 구조도 입체적이다. 리더보드 경쟁 외에도 시즌 패스 과제 완료, 인게임 재화 거래 등 다양한 경로로 토큰을 획득할 수 있다. 권다희 총괄은 “ROAS(Return on AD Spend) 개념을 넘어, 저희는 ROTS(Return on Token Spend)라는 개념으로 접근하고 있다”며 “매출이 생겨야 게임도 지속 가능하고,토큰도 의미를 갖는다. 그래서 보상과 매출을 밀접하게 연동해 설계했다”고 말했다. 콘텐츠 전략도 유사한 맥락에서 짜여 있다. 그는 “출시 시점에 이미 6개월치 이상의 콘텐츠를 사전 준비해 둔 상태고, 이후에도 3~4주 단위로 지속적으로 업데이트할 계획”이라며 “지속 가능성과 이용자 활성화를 함께 고려한 운영을 지향하고 있다”고 강조했다. 향후 전략과 관련해 권 총괄은 AI 기반 게임 제작툴 버스에잇(버스8)과 협업을 통해 자체 개발 중심 체제로 무게 중심을 옮겨갈 계획이라고 밝혔다. 그는 “버스8은 단순한 생성형 툴이 아니라 실제 게임 제작 경력이 있는 개발자들이 빠르게 프로토타이핑하고 게임을 제작할 수 있게 해주는 툴”이라며 “자체 IP와 결합해 생태계를 빠르게 확장하는 전략의 핵심 수단이다”라고 말했다. 보안도 중요 과제로 꼽았다. 웹3 게임은 자산이 얽히는 구조인 만큼, 해킹 위험은 단순한 서비스 중단 이상의 리스크로 이어질 수 있다. 권 총괄은 “디랩스는 레이어제로 연동 등 외부 보안 솔루션과 내부적으로 3~4중의 보안 체계를 함께 운영하고 있다”며 “특히 브리징 과정에서의 해킹을 철저히 방지하기 위한 기술적·물리적 장치를 병행하고 있다”고 말했다. 토큰 상장 전략에 대해서도 그는 입장을 밝혔다. “디랩스 토큰은 이미 국내외 주요 거래소에 상장돼 있으며 추가 상장도 검토 중”이라며 “궁극적으로는 토큰이 순환되는 구조를 만들고 게임 매출과 연동해 토큰 퍼포먼스를 끌어올리는 것이 핵심 과제다”라고 설명했다. 디랩스게임즈의 정체성에 대한 질문에 권다희 전략 총괄은 단순히 게임을 만들고 토큰을 발행하는 기업이 아니라고 강조했다. 또한 웹3 게임 시장에서 함께 달리고 있는 주자들과의 건강한 협력에 대한 기대도 드러냈다. 권다희 전략 총괄은 "이 시장은 이제 막 매출 기반으로 전환하는 단계다. 경쟁이라기보단 다양한 시도들이 시장을 함께 키워나가는 흐름을 만들어야 한다고 생각한다. 결국 같이 가야 성장할 수 있다"라며 인터뷰를 마쳤다.

2025.08.08 16:26김한준

지니언스, 3년 연속 '코스닥 라이징스타' 선정

보안 전문 기업 지니언스(대표 이동범)가 코스닥 상장사 중 기술 혁신 역량, 시장 지배력 등을 시장에서 3년 연속 입증했다. 지니언스는 한국거래소가 주관하는 '2025 코스닥 라이징스타'에 3년 연속 선정됐다고 8일 밝혔다. '코스닥 라이징스타'는 글로벌 성장 가능성과 기술혁신 역량, 재무 안정성을 두루 갖춘 코스닥 상장사를 중장기적으로 육성하기 위한 제도다. 지니언스는 2023년, 2024년에 이어 2025년에도 3년 연속 이름을 올리며, 지속적인 성장성과 자본시장 내 신뢰도를 입증했다는 평가가 나온다. 지니언스는 2005년 설립 이후 20년 연속 흑자를 기록하고 있다. 연 평균 매출 성장률은 23.9%에 달한다. 또한 현재 전 세계 30여개 국가의 공공·금융·의료·방산 등 분야에서 150개 이상의 고객사를 확보하고 있다. 지니언스는 "급성장하는 글로벌 사이버 보안 시장에서 상대적으로 저평가된 한국 보안 기업 중 실적이 꾸준히 성장하는 거의 유일한 기업으로 평가되고 있다"며 "사이버 보안 기업 중 처음으로 목표주가가 제시되는 등 자본시장에서도 지니언스를 주목하고 있다"고 밝혔다. 실제로 LS증권은 올해 사이버 보안 업계 최초로 지니언스를 커버리지하며 목표 주가를 제시한 바 있다. 국내외로 해킹 사고가 급증하고 있고, 정부 규제 역시 강화되는 만큼 보안 투자 확대에 힙입어 지니언스의 성장 잠재력도 높아질 것으로 예측된다. 지니언스는 이번 코스닥 라이징 스타 선정을 통해 한국거래소로부터 글로벌 성장 역량 강화를 위한 인력, 자금, 컨설팅 등 전방위적인 지원을 제공받게 됐다. 향후에도 지니언스는 국내 시장 내 1위 지위를 공고히하기 위해 글로벌 보안 기업으로의 도약을 가속화한다는 방침이다. 이동범 지니언스 대표는 "3년 연속 코스닥 라이징스타 선정은 기술 중심 사이버 보안 기업으로서의 글로벌 가능성과 지속 성장성을 동시에 입증한 결과"라며 "기술 혁신과 글로벌 시장 확대를 통해 고객과 투자자, 사회로부터 신뢰받는 기업이 되겠다"고 다짐했다.

2025.08.08 15:57김기찬

의료기관 사이버공격 '주의보'…SK쉴더스, '사이버가드' 지원

의료기관을 겨냥한 사이버공격이 급증하고 있는 가운데 SK쉴더스가 구독형 보안 서비스를 통해 의료기관의 개인정보보호 지원에 나선다. SK쉴더스는 구독형 보안 서비스 '사이버가드'를 통해 의료기관의 개인정보보호 자율점검 대응과 환자 정보 보호를 지원한다고 8일 밝혔다. SK쉴더스에 따르면 최근 의료기관을 노린 사이버공격은 급증하는 추세다. 실제로 지난해 대전의 한 병원은 홈페이지가 해킹 당해 회원 20만명의 개인정보가 유출된 바 있다. 올해 6월에도 광주의 한 병원이 랜섬웨어 공격을 당해 전산망이 마비되고 주요 파일이 암호화되는 등 진료에 큰 차질을 빚었다. 이 같은 피해는 특정 병원에 국한된 문제가 아니다. 최근 5년간 의료기관 대상 침해사고는 200건 이상 발생했으며, 2024년 상반기 침해사고는 68건으로 2020년 대비 약 3.7배 증가했다. 특히 전체 사고의 약 80%가 의원·중소병원에서 발생해, 인력과 예산이 열악한 의료기관이 사이버공격의 주요 타깃이 되고 있다. 이에 개인정보 포털에서 자율규제 단체로 지정된 대한의사협회, 대한병원협회 등은 의료기관이 개인정보보호법을 준수할 수 있도록 매년 '개인정보보호 자율점검'을 실시하고 있다. SK쉴더스는 의료기관이 개인정보보호 자율점검을 효과적으로 대응할 수 있도록 구독형 보안 서비스 '사이버가드'를 제공해 보안 강화를 돕기로 했다. 사이버가드는 ▲DRM(문서암호화) ▲서버 DB 암호화 ▲DLP 플러스 등 의료기관 환경에 최적화된 보안 서비스를 제공한다. 이를 통해 의료기관이 개인정보보호 자율점검에서 중점적으로 요구되는 암호화 조치, 접근 통제, 사고 대응체계 마련 등 핵심 항목을 효과적으로 충족할 수 있도록 지원한다. 특히 DRM 서비스는 환자의 진료기록지, 판독문, 엑스레이·초음파 영상 등 비정형 데이터를 암호화해 외부 유출 시에도 열람을 불가능하게 한다. 서버 DB 암호화는 서버에 저장되는 중요 DB를 암호화해 데이터를 보호한다. 사이버가드는 초기 구축비 부담 없이 도입할 수 있는 보안 서비스로, PC당 월 최소 1만원대의 합리적인 비용으로 운영이 가능해 예산 계획이 빠듯한 병원에서도 도입이 수월할 것으로 예상된다. 뿐만 아니라 기존 진료 시스템을 변경하지 않고도 필요한 보안 서비스만을 선택적으로 도입할 수 있다. SK쉴더스 김병무 사이버보안 부문장(부사장)은 “의료기관의 개인정보 유출 사고는 환자의 안전은 물론 의료기관의 신뢰까지 위협하는 중대한 문제”라며 “SK쉴더스의 사이버가드는 예산과 인력 부족으로 보안 대응이 어려운 의료기관이 개인정보보호 자율점검 대응은 물론, 실질적인 환자 정보 보호와 법적 리스크 완화를 동시에 대비할 수 있는 가장 합리적인 대안이 될 것”이라고 말했다.

2025.08.08 11:53김기찬

NS샵플러스, '역시즌 오픈런' 기획전 진행

NS홈쇼핑 티커머스 채널 NS샵플러스가 오는 8월 31일까지 패션 역시즌 프로모션 '역시즌 오픈런' 진행한다고 7일 밝혔다. 이번 행사는 8월 31일까지 NS샵플러스 전 채널(상담사, ARS, 리모컨 주문, 모바일, 인터넷, 카카오톡 주문)에서 진행된다. 행사 기간 내 해당 프로모션 상품을 구매한 고객 중 추첨을 통해 골드바 1돈(3.75g, 2명)과 NS적립금 3만원(50명)을 증정한다. 당첨자는 9월 11일 추첨을 통해 선정되고, NS이벤트 게시판에서 확인 가능하다. 당첨된 NS적립금은 9월 16일 지급되고, 10월 31일 까지 사용 할 수 있다. 골드바 경품의 제세공과금은 당첨자 부담으로 9월 셋째 주 발송될 예정이다. 이번 역시즌 프로모션에는 8일 오전 7시 40분 방송 예정인 'NNF 패딩과 기모 데님', 같은 날 오후 11시 40분 방송되는 '진도엘페 밍크 롱코트', 9일 오전 6시 40분 방송의 'CK 퍼포먼스 헤비 덕다운 코트', 10일 오전 6시 40분 방송의 '네파 이젠벅 튜브 덕다운 재킷' 등 다양한 역시즌 패션상품을 만날 수 있다. NS샵플러스 관계자는 “역시즌 상품의 시즌오프 가격 혜택에 더해 골드바와 적립금까지 받을 수 있는 이번 프로모션은 소비자에게 더욱 특별한 쇼핑 경험을 제공할 것”이라며, “앞으로도 고객 만족을 위한 다양한 이벤트를 이어가겠다”고 밝혔다.

2025.08.07 21:20안희정

수산아이앤티, 컨설팅도 품었다..."종합 보안기업 도약"

네트워크 보안 전문기업 수산아이앤티(대표 정은아)는 정보보호 사업 확장 일환으로, 보안 컨설팅 전문기업 엔시큐어의 관련 사업 부문을 양수하고 과학기술정보통신부에서 '정보보호 전문서비스 기업'으로 지정됐다고 7일 밝혔다. '정보보호 전문서비스 기업' 지정은 과기정통부가 정보보호 역량과 전문성을 갖춘 기업에 부여하는 공식 인증으로 ▲취약점 분석 및 평가 ▲보호대책 수립 ▲ISMS-P(정보보호 관리체계) 구축 등의 고도화된 보안 컨설팅 역량을 보유한 기업에게 준다. 기술력과 신뢰성, 전문 인력을 모두 보유해야 받을 수 있다. 이번 지정을 통해 수산아이앤티는 기존 보안 솔루션 개발·구축·운영 역량에 보안 컨설팅 서비스를 결합한 '종합 정보보호 서비스 체계'를 갖추게 됐다. 특히, 공공·금융·기업 등 다양한 산업 군에 특화한 보안 전략을 제공할 수 있는 기반을 마련해 미래 성장 동력을 확보하고 사업 경쟁력을 한층 강화할 계획이다. 수산아이앤티는 새로운 SMART(SOOSAN Methodology for Advanced Risk & Threat Consulting) 방법론을 기반으로 ▲정보보호 종합 컨설팅 ▲주요정보통신기반시설 취약점 분석·평가 ▲기술적 취약점 점검 및 모의해킹 ▲클라우드 컨설팅 ▲개인정보보호 컨설팅 ▲정보보호 및 개인정보보호 인증 지원(ISMS, ISMS-P, ISO 27001) 등 폭넓은 컨설팅 서비스를 제공할 예정이다. 이번에 양수한 엔시큐어의 보안 컨설팅 사업 부문은 다수의 프로젝트 수행 경험과 국가 주요기반시설 대상 컨설팅 이력을 보유한 전문 인력으로 구성돼 있다. 수산아이앤티는 이들과 자사 기술력을 결합해 시너지를 높이고, 고부가가치 정보보호 컨설팅 시장을 적극 개척할 방침이다. 이번 양수를 이끈 수산아이앤티 사업총괄 김종우 전무는 “우리 회사의 검증된 보안 기술과 전문 컨설팅 역량을 바탕으로 고객 맞춤형 정보보호 서비스를 제공하겠다”며 “그룹사 보안 체계 고도화와 산업별 특화 파트너십 확대를 통해 종합 정보보호 기업으로 도약하겠다”고 말했다. 엔시큐어 문성준 대표는 "이번 양수도 계약을 통한 사업 구조 재편으로 자체 솔루션 벤더로의 전환을 본격화했다”며 “제품 경쟁력과 시장 입지를 강화해 솔루션 중심 기업으로 한 단계 더 도약하겠다”고 밝혔다.

2025.08.07 20:48방은주

상반기 해킹 사고 1034건...정보통신 분야 최다

올해 상반기 침해사고 신고 건수가 1034건으로 작년 상반기(899건)보다 15% 증가한 것으로 나타났다. 업종별로는 정보통신분야 침해사고 발생 비중(32%, 390건)이 가장 높았고, 발생 건수도 전년 동기대비 29% 증가했다. 이어 제조(157건), 도소매(132건), 협회(59건), 기타(296건) 순으로 집계됐다. 과학기술정보통신부(장관 배경훈, 이하 '과기정통부)와 한국인터넷진흥원(원장 이상중, 이하 'KISA')은 8일 이 같은 내용의 '2025년 상반기 국내 사이버위협 동향'을 발표했다. 올해 상반기 국내외 침해사고 중 기업 및 국민 생활에 큰 영향을 미친 국내 주요 통신사의 대규모 유심정보 유출, 온라인 서점 등의 랜섬웨어 감염사고 및 국내외 가상자산 거래소 해킹사고를 중심으로 살펴보면 다음과 같다. ① 주요 통신사 침해사고 올해 4월 과기정통부와 KISA는 국내 1위 이동통신사인 SKT의 침해사고 신고를 접수하고 고객 유심 정보 유출 등 사안의 중대성을 고려해 민관합동조사단을 구성‧운영하였다. 민관합동조사단은 포렌식 정밀분석 및 현장조사를 통해 계정 관리 부실, 주요정보 암호화 미흡, 관련 법령 위반 등 정보보호체계 전반의 문제로 침해사고가 발생했다고 분석했다. 과기정통부는 이번 사고를 계기로 지능화‧고도화되는 사이버위협에 대비할 수 있도록 국가 정보보호 체계를 개편해 AI 시대를 지탱하는 견고한 사이버보안 체계를 구축하는 한편 침해대응 전반에 AI를 적극 도입 추진할 계획이다. ② 랜섬웨어 감염사고 주요 온라인 서점(예스24, '25.6월), 금융기관(SGI 서울보증, '25.7월)의 랜섬웨어 감염으로 예매, 대출 등 주요 서비스가 중단, 국민 불편이 발생했다. 최근 랜섬웨어 감염사고에서 백업시스템까지 감염되고 있는 점을 고려해 기업들은 안전한 백업관리, 정기적인 복구 훈련, 최신 보안패치 적용 등 랜섬웨어 예방을 위한 보안수칙을 준수해야 한다. 과기정통부와 KISA는'랜섬웨어 대응을 위한 데이터 백업 8대 보안수칙'을 보호나라 누리집(www.boho.or.kr/알림마당/보안공지)에 게시하고, 기업들이 널리 활용할 수 있도록 사회관계망 등을 통해 홍보하고 있다. ③ 가상자산 거래소 침해 사고 가장 심각한 금전적 피해를 초래하는 가상자산 해킹이 작년에 이어 올해 상반기에도 국내외에서 지속되고 있다. 최근 가상자산 거래소 등에 대한 사이버 공격은 가상자산에 대한 직접적인 공격보다는 협력사의 보안취약점을 통해 우회적으로 가상자산 거래소에 침투해 자산을 탈취하는 공급망 공격 특성을 보여주며, 이는 보안이 우수한 주요 기업을 직접 대상으로 하기보다는 보안이 취약한 협력 기업 또는 연계 서비스를 노리는 특징을 나타낸다. 해외는 바이비트가 지난 2월 15억달러 규모로, 또 국내는 위믹스가 2월 90억원 규모의 탈취 사고를 당했다. 이에, 기업들은 가상자산 서비스와 연계된 유지보수, 협력사 대상 상시 보안취약점 점검 및 모니터링 체계 운영 등 전체 공급망에 대한 보안 관리체계를 확립하고, 전체 공급망에 대한 상시 정보보호 활동을 강화해야 한다고 과기정통부는 주문했다. ④ 크리덴셜 스터핑(Credential Stuffing)을 악용한 침해사고 해커들은 해킹 등 다양한 수단을 통해 탈취한 계정정보를 다크웹에서 거래하고 있으며, 이렇게 이미 유출된 계정정보(ID/PW)를 다른 웹사이트 등에 입력해 로그인 및 개인정보를 탈취하는 크리덴셜 스터핑도 지속되고 있다. 기업들은 이와 같은 사이버 공격에 대응하기 위해서 다중인증체계를 도입하고 제로트러스트 기반의 비정상 사용자 접속 차단 체계를 마련하는 한편, 사용자는 사이트마다 다른 비밀번호를 사용할 필요가 있다. 이번 '2025년 상반기 사이버 위협 동향 보고서'는 KISA 보호나라 누리집(www.boho.or.kr)에서 다운로드 및 확인할 수 있다. 과기정통부 최우혁 정보보호네트워크정책관은 “정부는 갈수록 지능화‧고도화되는 사이버위협에 대응할 수 있게 탐지‧대응, 조사‧분석 등 침해사고 대응 전주기에 사이버보안에 특화된 AI를 적극 도입하고 있다"면서 “침해사고의 선제적 탐지 및 대응을 통해 개인정보 유출 등 국민과 기업의 피해가 최소화되도록 노력하겠다.”고 말했다.

2025.08.07 20:38방은주

키오스크 '오더나인' 해킹 당했다…피싱 사이트도 생겨

키오스크 기기 렌탈 중소기업 더9컴퍼니코리아의 키오스크가 해킹 피해를 입었다. 이 회사는 '오더나인(9)'이라는 브랜드로 키오스크를 공급하고 있다. 7일 보안업계에 따르면 지난달 중순께부터 오더나인 홈페이지가 접속이 불가능하다. 이날 오후 현재까지도 오더나인 홈페이지에 접속하면 '위험한 사이트'라는 경고 문구가 표시된다. 경고 문구를 무시하고 오더나인 홈페이지 접속하면 해커에 의해 변조된 홈페이지가 표시된다. 'S4dboyXPLOID404'라는 닉네임을 사용하는 해커는 인도네시아어로 "적어도 난 내가 사랑하는 사람들을 즐겁게 해주려고 노력했어. 비록 결국엔 내가 망쳐지긴 했지만"이라는 이해하기 어려운 내용을 남겨놨다. 그러면서 자신이 속해 있는 해커 팀의 메일을 올려놓고, '플레이' 버튼과 '일시정지' 버튼을 띄워놨다. 오더나인이 '디페이스' 공격을 당한 것이다. 디페이스는 화면 위·변조 공격을 말한다. 일반적으로 웹 사이트의 화면을 해커가 임의로 변경하고, 자신의 해킹 능력을 과시하기 위해 닉네임이나 이메일 등으로 자신을 알리는 사이버 공격 유형이다. 디페이스 공격 뿐 아니라 해킹 당한 오더나인 홈페이지 인터넷 주소(URL)와 유사한 피싱 사이트도 생겨나 직접적인 개인정보 탈취 시도가 이어지고 있다. 실제로 지난달 기자가 보안 전문가의 감독 아래 오더나인 URL과 유사한 피싱 사이트에 접속해봤다. 피싱 사이트에 접속하면 중국의 e커머스 사이트 알리바바로 꾸며진 사이트로 연결됐다. 마치 알리바바에서 25달러에 특별한 선물을 제공하는 것처럼 사이트를 위장해 놓았는데, 계정 정보를 입력하는 곳에 진짜 계정인 것처럼 지어낸 계정정보를 입력하자 화면이 잠시 멈추더니 진짜 알리바바닷컴 로그인 사이트로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동되는 것)됐다. 또 입력한 가상의 계정정보가 외부 서버로 넘어갔을 뿐 아니라 진짜 알리바바 사이트와 피싱 사이트 간의 로그인 패킷이 다르다는 것도 확인됐다. 공격자가 오더나인에 업로드한 악성 파일 목록도 있다. 공격자는 최초로 지난해 10월께 공격을 시도한 것으로 보이고, 올해 3월에도 악성 파일을 업로드한 정황이 포착됐다. 한 보안전문가는 "이같은 피싱 사이트들에 계정 정보를 입력하면, 해당 정보는 외부 서버로 옮기고 곧바로 진짜 사이트로 접속되는 경우들이 많다"며 "마치 정보가 유출되지 않은 것처럼 위장하기 위함으로 보인다"고 말했다. 이 전문가는 또 "해당 사이트가 알리바바로 위장돼 있어 피싱에 당할 확률이 낮지만, 우리 국민이 많이 사용하는 네이버와 같은 홈페이지로 당초부터 위장돼 있었으면 무심코 계정정보를 입력하기 더 쉽다"며 "이렇게 계정정보가 유출되면 이 정보를 가지고 여러 사이트에 입력해 더 많은 정보를 탈취하는 이른바 '크리덴셜 스터핑' 공격에 취약해진다"고 경고했다. '크리덴셜 스터핑' 공격은 유출된 계정 정보를 여러 웹사이트에 무작위로 대입해 로그인을 시도하는 해킹 수법이다. 보안업계 전문가는 "정보보호 역량이 부족한 중소기업의 경우 외부 공격에 취약한 곳이 많다"면서 "보안 투자를 비용이라 생각하지 않고 적극 투자하려는 인식을 갖고, 오래된 사이트나 시스템에 대한 적절한 패치 등이 빠르게 이뤄져야 한다"고 말했다.

2025.08.07 19:46김기찬

카카오, 2분기 어닝서프라이즈..."韓 대표 AI 에이전트 자신"

카카오가 플랫폼 사업의 견조한 성장과 자회사 실적 개선에 힘입어 2분기 역대 최대 실적을 달성했다. 수익성 중심 기조와 비용 효율화 전략이 본격적으로 결실을 맺은 가운데, 회사는 하반기 카카오톡 전면 개편과 AI 에이전트 서비스 출시를 통해 '모두의 AI'라는 비전을 실현하겠다는 청사진을 제시했다. 또 한국을 대표하는 B2C AI 플랫폼으로 자리매김하겠다는 강한 자신감도 드러냈다. 2분기 어닝서프라이즈...콘텐츠 주춤했지만 플랫폼·계열사 실적 개선 카카오는 K-IFRS(한국채택국제회계기준) 연결 기준 2분기 매출액이 전년 동기보다 1% 증가한 2조283억원을 기록했다고 7일 밝혔다. 2분기 영업이익은 1천859억원으로, 전년 같은 기간보다 39% 늘었다. 2분기 매출액과 영업이익은 모두 분기 기준으로 역대 최대치다. 사업 부문별로 보면 올해 2분기 플랫폼 부문 매출액은 전년 동기 대비 10% 늘어난 1조 552억원으로 집계됐다. 플랫폼 부문 중 톡비즈 매출액은 전년 동기 대비 7% 증가한 5천421억원을 기록했다. 이 중 톡비즈 광고의 2분기 매출액은 3천210억원으로 전년 동기 대비 4% 증가했다. 특히, 비즈니스 메시지 매출이 16% 늘었다. 선물하기와 톡딜 등 톡비즈 커머스 매출액은 2천212억원으로, 전년 동기 대비 10% 증가했다. 이는 선물하기를 통해 나에게 선물하는 자기구매 건수가 증가한 덕분이다. 커머스의 올해 2분기 통합 거래액은 전년 동기 대비 6% 증가한 2조5천억원을 기록했다. 모빌리티·페이 등이 포함된 플랫폼 기타의 매출액은 전년 동기 대비 21% 증가한 4천348억원이다. 모빌리티는 주차와 퀵 서비스 사업 확장이 전체 매출 성장을 이끌었다. 페이는 금융과 플랫폼 서비스의 고성장에 힘입어, 전년 동기 대비 두 자릿수 매출 성장률을 기록했다. 포털비즈의 2분기 매출은 11% 감소한 783억원으로 집계됐다. 콘텐츠 부문의 2분기 매출액은 9천731억원으로, 전년 동기보다 7% 감소했다. 게임 매출은 감소했으나, 뮤직과 스토리 매출액은 각각 전년 동기 대비 1% 증가한 5천175억원, 2천187억원을 기록했다. 미디어 매출은 942억원으로, 전년 동기보다 5% 늘었다. 올해 2분기 영업비용은 전년 동기 대비 2% 감소한 1조8천424억원이다. 이에 따라 영업이익은 39% 증가한 1천859억원, 영업이익률은 9.2%를 기록했다. 정신아 카카오 대표는 7일 실적발표 컨퍼런스콜에서 “이번 분기에는 그동안 이어져온 톡비즈의 견조한 성장세를 바탕으로, 계열사에서 가시적인 사업 성과가 동반되면서 역대 분기 최대 매출액을 기록했다”고 설명했다. 이어 “전사적 비용 최적화의 결과가 본격적으로 반영되면서 영업이익 역시 역대 분기 최대치를 달성했다”며 “핵심 사업으로 정의한 카카오톡과 AI에서 다양한 서비스들을 차례대로 출시 하면서 다시 한 번 성장주 타이틀에 걸맞은 매출 성장률을 보여드리고자 한다”고 강조했다. 카카오톡, 소셜·숏폼 다 담는다...하반기 개편 정신아 대표는 이날 하반기 핵심 과제로 카카오톡 서비스 개편과 AI 서비스 출시를 꼽았다. 먼저 카카오는 9월부터 순차적으로 카카오톡 5개 탭 전반에 걸친 UI/UX 개편과 기능 고도화를 단행한다. 정신아 대표는 “카카오톡은 이제 단순한 메신저를 넘어 콘텐츠 발견과 탐색, 관계 기반의 소셜 기능까지 포괄하는 플랫폼으로 진화할 예정”이라며 “친구 탭과 숏폼 탭을 중심으로 대대적인 변화가 이뤄질 것”이라고 설명했다. 특히 첫 번째 탭인 친구 탭과 세 번째 탭인 오픈카톡 탭에서 큰 변화가 이뤄질 전망이다. 친구 탭은 단순한 목록에서 피드형 콘텐츠 허브로 진화한다. 정 대표는 “개편 이후 친구 탭에는 프로필 기능이 개선되고, 친구들의 일상 콘텐츠나 단톡방 미디어 등을 피드 형태로 노출해 관계 기반 콘텐츠 소비를 유도할 계획”이라면서 “월 평균 1천340만 명이 프로필을 업데이트하고 있어 소셜 니즈는 이미 충분하다”고 말했다. 세 번째 탭에서는 숏폼 비디오 서비스를 새롭게 도입한다. 카카오는 크리에이터 제작 스튜디오 구축과 함께 독점·오리지널 콘텐츠를 확보하고, AI 기반 추천과 채팅방 공유 기능 등 '심리스한' 사용자 경험을 제공할 계획이다. 정신아 대표는 “피드형 광고 중심으로 전환해 몰입형 광고 경험을 제공하고, 광고 지면은 기존 대비 대폭 확장될 것”이라고 밝혔다. 모두의 AI 전략...오픈AI와의 협업 서비스도 곧 공개 카카오의 또 다른 핵심 전략은 AI 에이전트 플랫폼 확장이다. 정신아 대표는 “카카오는 전국민이 매일 AI를 접할 수 있도록 '모두의 AI'를 카카오톡을 중심으로 선보일 것”이라며 “모바일 시대의 퍼스트 무버로서 AI 시대에도 선점 효과를 가져갈 것”이라고 말했다. 카카오는 AI의 모든 구성요소를 '카나나'라는 브랜드로 통합할 예정이며, 오픈AI와의 협업 결과물도 곧 선보일 예정이다. 정 대표는 “챗GPT의 사용자 경험 위에 카카오의 데이터와 이해도를 더해 공동 프로덕트를 준비 중”이라며 “9월 카카오 개발자 행사인 '이프 카카오'에서 공개하고, 늦어도 다음 실적 발표 전에는 사용자들이 직접 경험할 수 있게 하겠다"고 예고했다. 카카오의 하반기 행보는 서비스 중심의 AI 대중화에 초점이 맞춰져 있다. 정 대표는 “단순히 모델 개발이 아니라 AI를 서비스화하는 것이 중요하다”며 “소버린 AI 전략과도 맞닿아 있는 만큼, 카카오는 빠르게 기술을 도입하고 락인을 강화하는 전략으로 대응하고 있다”고 말했다. 카카오는 경기도 남양주에 6천억원 규모의 두 번째 자체 데이터센터도 착공할 예정으로, AI 성장을 위한 인프라 확보에도 박차를 가하고 있다. 정신아 대표는 “올해는 카카오에게 있어 본격적인 AI 대전환기의 서막이 되는 해”라며 “모바일 생태계 위에 AI를 얹어 한국을 대표하는 B2C AI 플랫폼으로 도약하겠다”고 밝혔다.

2025.08.07 14:24안희정

정신아 카카오 "올 하반기, 국내 최초 온디바이스 AI 서비스 출시"

카카오가 자사의 AI 브랜드 '카나나'를 중심으로 B2C AI 시장 선점에 본격 나선다. 오픈AI와 협업해 선보일 서비스뿐만 아니라, 카카오톡 기반 온디바이스 AI·AI 에이전트 플랫폼 등 다방면의 AI 서비스를 순차적으로 선보일 계획이다. 정신아 카카오 대표는 7일 2분기 실적발표 컨퍼런스콜에서 “카카오의 목표는 AI 서비스의 대중화”라며 “올 하반기부터 전 국민이 매일 AI를 체감할 수 있는 접점을 카카오톡 중심으로 마련하겠다”고 밝혔다. AI 서비스, 카나나 브랜드로...곧 출시 이번 전략의 핵심은 카나나라는 단일 브랜드로 AI 관련된 서비스를 모두 포괄하는 것이다. 그동안 별도 앱으로 소개돼 왔던 카나나를 하나의 통합 브랜드로 자리매김시키겠다는 의도다. 정 대표는 "오픈AI와 공동으로 협업하고 있는 프로덕트는 기존 챗지피티의 이용자 경험 외에 카카오가 보유한 자산과 그동안 쌓아온 국내 이용자들에 대한 이해도를 더하는 것에 초점을 두고 출시 일정이 임박한 만큼 보다 속도감 있게 준비하고 있다"며 "늦어도 다음 실적 발표 전에는 해당 프로덕트를 (이용자들이)사용할 수 있게 하겠다"고 약속했다. 그러면서 "하반기부터는 글로벌에서 가장 많은 이용자를 보유한 AI 서비스와 국내에서 가장 압도적인 모바일 플랫폼이 만나 빠르게 한국 B2C AI 서비스 시장을 선점할 것으로 기대한다"면서 "카카오톡 내에서는 톡의 핵심 경험인 관계에 기반한 대화의 맥락 속에서 작동하는 AI 서비스를 준비 중에 있다"고 말했다. 이 AI 서비스는 톡 내 다양한 공간에서 동작하면서 이용자의 의도에 맞춰진 다양한 액션들을 추천하고, 향후에는 필요한 액션들이 톡 안에서 완결될 수 있도록 설계될 예정이다. 정 대표는 "해당 서비스는 카카오가 자체 개발한 온디바이스 경량화 모델을 기반으로 구동될 예정"이라며 "이용자들의 데이터 프라이버시가 가장 높은 수준에서 관리될 뿐만 아니라, 카카오 입장에서도 대규모 추론 모델을 절감할 수 있게 될 것이라 생각한다"고 덧붙였다. "카카오보다 강력한 AI 에이전트 플랫폼 없을 것" 카카오는 에이전트 기반 생태계 구축도 시작한다. 카카오톡에 탑재된 AI 에이전트를 통해 자체 서비스와 외부 파트너 서비스까지 연결하는 구조를 만들 계획이다. 장기적으로는 '앱을 방문하지 않아도 목적을 달성할 수 있는' 에이전트 중심 생태계를 구축해 모바일 시대를 넘어 AI 플랫폼 주도권까지 확보하겠다는 전략이다. 정 대표는 "카카오는 모바일 시대에도 그러했듯 AI 에이전트 시대에서도 강력한 플랫폼 역할을 하기 위해 본격적인 생태계 구축 작업을 하반기부터 시작한다"며 "출시 초기에는 카카오톡에서 일부 카카오 자체 서비스와 연동되는 에이전트를 확인할 수 있으며, 이후 보다 다양한 버티컬들의 액션이 가능해지도록 카카오 그룹사뿐만 아니라 외부 파트너들과의 연동도 계획하고 있다"고 설명했다. 정 대표는 “AI가 사람처럼 생각하고 행동하는 시대에 맞춰 추론 중심의 모델 개발을 강화하고 있다”면서 “카카오톡이 가진 메시징 프로토콜 역량과 특화 모델 라인업을 결합하면, 에이전트 AI 플랫폼에서 카카오보다 강력한 사업자는 없을 것”이라고 자신했다. 이를 뒷받침할 인프라도 확충한다. 정 대표는 "앞으로 서비스의 안정성과 데이터의 보완이 점점 중요해지는 만큼 그동안 임차해 왔던 데이터센터를 자체 데이터센터 운영으로 전환하는 동시에 인프라 비용 측면에서도 효율화가 가능할 것으로 전망하고 있다"고 말했다. 마지막으로 정 대표는 "올해는 카카오에게 있어 본격적인 AI 대전환기의 전망이 되는 해"라며 "모바일 시대의 퍼스트 무버였던 카카오가 이번 하반기부터는 모바일 생태계에서 가장 압도적인 플랫폼 위에 다양한 AI 서비스를 출시하면서 전 국민을 대상으로 하는 첫 번째 B2C AI 서비스로 거듭나려고 한다. 국내 최초로 온디바이스 AI 서비스를 출시하면서 AI 시대에서도 퍼스트 무버로서 선점 효과를 가져가고자 한다"고 강조했다.

2025.08.07 10:17안희정

정신아 "카카오톡, 메신저 넘어 '소셜+콘텐츠' 플랫폼으로...9월부터 개편"

카카오톡이 9월부터 소셜 피드와 숏폼 영상 등을 품는다. 단순한 메신저를 넘어 관계 기반 콘텐츠 소비 플랫폼으로 진화한다는 계획이다. 정신아 카카오 대표는 7일 2분기 실적발표 컨퍼런스콜에서 “카카오톡은 이제 단순한 메신저를 넘어 콘텐츠 탐색과 관계 기반의 소셜 기능까지 포괄하는 플랫폼으로 진화할 것”이라며 “톡비즈 성장세와 함께 역대 최대 분기 매출을 달성한 만큼, 3분기부터는 카카오톡과 AI 등 핵심 사업에서 새로운 서비스를 순차 출시할 것”이라고 밝혔다. 카카오톡은 현재 탭 전반에 걸쳐 UI/UX 개편과 기능 고도화를 준비 중이다. 그중에서도 친구 탭(1번 탭)과 오픈채팅 탭(3번 탭)이 핵심 변화 지점으로 꼽힌다. 정 대표는 "1번 탭은 기존 친구 목록 중심에서 '일상 피드' 중심으로 진화할 예정"이라며 "생일 알림, 단톡방 콘텐츠 등 관계 기반 정보를 모아 보여주는 피드 기능이 강화된다"고 설명했다. 그러면서 "개편 이후 친구 탭에는 현재도 이용자들이 가장 많이 이용하는 업데이트한 프로필 기능이 개선되고, 하단에는 피드 형태로 오늘 생일인 친구와 함께 친구들이 공유한 일상 관련 콘텐츠와 단톡방에서 공유된 비디오나 사진과 같은 미디어 콘텐츠를 모아 보여주면서 관계 기반의 지면으로 만들어 나갈 계획"이라고 덧붙였다. 정 대표에 따르면 2분기 월 평균 약 1천340만명의 이용자들이 프로필 업데이트를 통해 일상의 콘텐츠를 활발히 공유하고 친구의 근황을 확인하고 있다. 이러한 이유로 회사는 카카오톡 내 소셜 니즈가 이미 충분하다고 판단했다. 정 대표는 "이번 개편을 통해 친구의 소식을 편리하게 한번에 확인해 볼 수 있게 된다면 친구 탭 내 이용자 간의 자연스러운 인터랙션이 활발해지고 서비스의 편의성과 사용성 또한 한층 강화될 것으로 기대한다"고 덧붙였다. 3번 탭에는 숏폼 비디오 서비스가 도입될 예정이다. 카카오는 이를 위해 ▲오리지널 콘텐츠 제작 확대 ▲창작자용 스튜디오 도입 ▲독점 콘텐츠 확보 등을 추진하고 있다. 정 대표는 "콘텐츠 크리에이터들이 창작 활동에 대한 보상을 가장 잘 받을 수 있는 수익 생태계 구축을 준비하고 있다"며 "메신저의 강점을 활용해 채팅방에서 숏폼 콘텐츠를 손쉽게 공유하고 대화방 안에서 바로 시청할 수 있는 심리스한 사용자 경험을 제공할 예정"이라고 말했다. 이어 "카카오는 관계와 맥락의 확장을 통하여 차별화된 경험을 제공하면서 노출형이나 과시형 미디어 플랫폼과는 다른 방향성을 지향하고자 한다"며 "기존 지인 중심의 네트워크를 넘어서 크리에이터까지 아우르며 밀접한 관계뿐 아니라 느슨한 연결까지도 자연스럽게 이루어질 수 있는 구조를 카카오톡 안에 설계하고 있다. 이를 통해 콘텐츠가 단순한 소비를 넘어서 관계 기반의 발견으로 진화할 수 있도록 만드는 것이 핵심 방향"이라고 강조했다.

2025.08.07 09:40안희정

피앤피시큐어 "내부 확산형 사이버 위협 차단 해법 제시"

통합 접근제어 전문기업 피앤피시큐어(PNP시큐어, 대표 박천오)가 최근 발생한 금융권 해킹 사태에 적극 대응하고 나섰다. 앞서 최근 금융권 보안 점검 회의에서 금융감독기관은 외부 침입뿐 아니라 내부 확산 경로에 대한 통제 중요성을 강조한 바 있다. 특히, VPN 등 외부접속 인프라의 취약점 제거와 외부 접속 이후 내부 확산과 같은 보안 유의사항이 제시되면서, 내부 서버 간 통신(Server-to-Server, 이하 S2S) 통제가 침해 확산 방지의 핵심 대응 전략으로 주목받고 있다. 이에 7일 피앤피시큐어는 자사의 시스템 접근제어 솔루션 'DB세이퍼 AM(DBSAFER AM)'과 각 서버에 설치하는 '서버 에이전트(Server Agent)'를 활용한 S2S 통제 구조가 금융권 보안 점검 강화 흐름에 실질적으로 대응할 수 있는 효과적인 솔루션이라고 밝혔다. 내부 침투 이후 공격자가 다른 서버로 이동해 침해 범위를 확장하는 횡적 이동(Lateral Movement)을 차단하기 위해 서버 간 통신 흐름을 명확히 통제하고, 구조적으로 대응할 수 있는 체계 마련이 필수인데, 이는 외부 침입 방어뿐 아니라 내부 확산 경로까지 제어하는 보안 전략이 금융권의 핵심 과제로 자리잡았음을 말한다. 최근 침해 사례를 보면, SSH 터널링과 포트 포워딩, 루프백 우회, BPFDoor와 같은 기법을 통해 서버 간 직접 통신 경로를 악용해 내부 확산이 시도됐다. 문제는 이러한 통신이 정상 포트와 합법적인 프로토콜을 사용하는 경우가 많아, 전통적인 네트워크 보안 장비만으로는 탐지하거나 차단하기 어렵다는 것이다. 피앤피시큐어는 "DBSAFER AM과 Server Agent의 결합 구조를 통해 서버 접근 제어부터 내부 통신 흐름 제어까지 가능한 통합 대응 체계를 제시하고 있다"면서 "실제로 금융감독기관의 보안 점검 강화 흐름에 따라 은행, 생명보험, 손해보험, 카드사 등 주요 금융기관을 중심으로 DBSAFER AM과 Server Agent를 결합한 형태의 도입이 빠르게 확산되고 있다"고 밝혔다. 'DBSAFER AM'은 사용자 인증, 권한 설정, 정책 수립 등을 담당하는 시스템 접근제어 솔루션이다. 서버 접근 전 구간에서 접속 기반 보안을 수행한다. 또 'Server Agent'는 각 서버에 설치돼 'DBSAFER AM'의 정책을 기반으로 지정되지 않은 IP 및 포트를 통한 통신을 차단하고, 비인가 명령어의 실행을 사전 제어하며, 우회 기법 등 이상 통신 시도에 대해 실시간으로 탐지 및 관리자 알림을 수행한다. 회사는 "이러한 결합 구조는 단순한 모니터링을 넘어, 명령어 실행 전 차단 및 S2S 통신 강제 종료가 가능한 능동형 제어 체계로, BPFDoor와 같은 백도어 위협에도 실질적으로 대응할 수 있는 구조를 갖췄다"고 설명했다. 'DBSAFER AM'과 'Server Agent' 구조는 단순 접속 차단이 아닌, 서버 내부에서 발생할 수 있는 침해 확산 경로를 사전에 제어하고 통제할 수 있게 설계했다. 이는 S2S 기반 통신 흐름 전체를 감시하고, 정책에 위배된 통신을 즉시 차단함으로써, 해커의 횡적 이동 시도를 초기 단계에서 무력화할 수 있다고 회사는 덧붙였다. . 박천오 피앤피시큐어 대표는 “이제는 외부 위협뿐 아니라, 내부로 침투한 공격자의 확산 경로까지 통제할 수 있어야 진정한 보안 체계가 완성된다”며 “보안점검 강화 대응을 넘어, 침해 위협을 사전에 차단할 수 있는 구조적 통제 전략 마련이 필요한 시점”이라고 강조했다. 이어 "실제로 최근에 S은행, D보험사, H증권, 특수금융기관 등 국내 주요 시중은행을 포함한 다양한 금융사들이 내부 확산형 위협에 대한 대응 전략으로 피앤피시큐어 솔루션의 도입을 확정 지었으며, 유사한 위협에 대응하기 위한 도입 수요가 빠르게 증가하고 있다"면서 "피앤피시큐어는 이러한 시장 수요에 발맞춰 DBSAFER AM과 Server Agent를 중심으로 S2S 통신 제어, 명령어 단위 차단, 이상 통신 탐지 등 보안 기능을 고도화하고, 금융권을 포함한 주요 산업군 전반에서 제로트러스트 기반의 서버 보안 체계 확산에 주도적인 역할을 하겠다"고 밝혔다.

2025.08.07 09:00방은주

카카오, 2분기 영업익 1천859억원...전년비 39%↑

카카오(대표 정신아)가 2분기에 시장 기대치를 넘는 역대 사상 최대 실적을 기록했다. 카카오는 K-IFRS(한국채택국제회계기준) 연결 기준 2분기 매출액이 전년 동기보다 1% 증가한 2조 283억원을 기록했다고 7일 밝혔다. 2분기 영업이익은 1천859억원으로, 전년 같은 기간보다 39% 늘었다. 2분기 매출액과 영업이익은 모두 분기 기준으로 역대 최대치다. 사업 부문별로 보면 올해 2분기 플랫폼 부문 매출액은 전년 동기 대비 10% 늘어난 1조 552억원으로 집계됐다. 플랫폼 부문 중 톡비즈 매출액은 전년 동기 대비 7% 증가한 5천421억원을 기록했다. 이 중 톡비즈 광고의 2분기 매출액은 3천210억원으로 전년 동기 대비 4% 증가했다. 특히, 비즈니스 메시지 매출이 16% 늘었는데, 다양한 메시지 템플릿으로 광고주들이 보낼 수 있는 메시지 종류와 활용 범위를 확장하고 있어 중장기적 매출 성장 가능성이 클 것으로 기대된다. 선물하기와 톡딜 등 톡비즈 커머스 매출액은 2천212억원으로, 전년 동기 대비 10% 증가했다. 이는 선물하기를 통해 나에게 선물하는 자기구매 건수가 증가한 덕분이다. 커머스의 올해 2분기 통합 거래액은 전년 동기 대비 6% 증가한 2조5천억원을 기록했다. 모빌리티·페이 등이 포함된 플랫폼 기타의 매출액은 전년 동기 대비 21% 증가한 4천348억원이다. 모빌리티는 주차와 퀵 서비스 사업 확장이 전체 매출 성장을 이끌었다. 페이는 금융과 플랫폼 서비스의 고성장에 힘입어, 전년 동기 대비 두 자릿수 매출 성장률을 기록했다. 포털비즈의 2분기 매출은 11% 감소한 783억원으로 집계됐다. 콘텐츠 부문의 2분기 매출액은 9천731억원으로, 전년 동기보다 7% 감소했다. 게임 매출은 감소했으나, 뮤직과 스토리 매출액은 각각 전년 동기 대비 1% 증가한 5천175억원, 2천187억원을 기록했다. 미디어 매출은 942억원으로, 전년 동기보다 5% 늘었다. 올해 2분기 영업비용은 전년 동기 대비 2% 감소한 1조8천424억원이다. 이에 따라 영업이익은 39% 증가한 1천859억원, 영업이익률은 9.2%를 기록했다. 카카오는 카카오톡 서비스의 대대적인 개편을 준비하고 있다. 또한, AI 측면에서는 인프라부터 언어 모델까지 AI 생태계 확장을 위한 기반을 다지는 동시에 하반기에 전국민 모두가 일상에서도 AI를 손쉽게 접할 수 있는 다양한 서비스도 순차적으로 선보일 예정이다. 정신아 대표는 “곧 진행될 카카오톡 개편을 통해 플랫폼의 트래픽 성장이 수익으로 자연스럽게 연결되는 선순환 구조가 구축될 것”이라며 “하반기에는 카카오톡과 연결된 다양한 AI 서비스를 순차적으로 출시해 전 국민 AI 시대를 열겠다”고 말했다.

2025.08.07 08:34안희정

가명처리된 정보 활용, SKT는 무죄·스캐터랩은 유죄...왜?

가명처리된 개인정보를 활용한 두 기업에 대해 법원이 서로 다른 판단을 내리면서, 개인정보보호법 해석의 기준과 일관성 관련해 의문이 제기된다. SK텔레콤은 가명정보를 본인 동의 없이 활용한 사례에서 법원의 정당성을 인정받았지만, 인공지능 챗봇 '이루다'를 개발한 스캐터랩은 같은 법 아래에서 위법 판결을 받았기 때문이다. 두 사례 모두 가명처리를 했다는 공통점이 있지만, 활용 목적과 식별 가능성 수준의 차이가 판결의 갈림길이 된 것으로 분석된다. 법원 "SK텔레콤은 식별 위험 낮아” vs "스캐터랩은 식별 가능성 존재" 정부는 지난 2020년 개인정보보호법을 개정해 가명 처리된 개인정보를 통계 작성, 과학적 연구, 공익적 기록 보존 등을 목적으로 하는 경우 본인 동의 없이도 활용하거나 제3자에게 제공할 수 있도록 허용했다. 디지털 경제 활성화를 위한 데이터 산업 육성이 입법 취지였다. 대법원은 지난 1일 SK텔레콤 가입자들이 제기한 '가명처리 중단' 소송에서 원고 청구를 기각했다. SK텔레콤이 가입자의 개인정보를 가명 처리해 제3자에게 제공한 행위가 개인정보보호법에 위반되지 않는다고 판단한 것이다. 재판부는 “SK텔레콤의 가명처리는 통계 작성과 연구 목적으로 이뤄졌으며, 개인정보에 대한 식별 위험성을 낮추는 방식”이라며 “가명정보의 활용은 사생활 침해 위험이 발생하는 일반적인 개인정보 처리와 구별된다”고 판시했다. 반면 1심 법원은 지난 6월 이루다 개발사 스캐터랩에 대해 개인정보보호법 위반으로 위자료를 배상하라고 판결했다. 스캐터랩 측은 가명 처리된 카카오톡 메시지를 활용했으며, 개발 목적이 과학적 연구라고 주장했지만 받아들여지지 않았다. 당시 재판부는 “스캐터랩의 가명처리는 특정 개인의 식별 가능성을 완전히 배제하지 못했다”며 “이루다 개발은 상업적 목적의 챗봇 제작으로, 개인정보보호법이 허용하는 과학적 연구에 해당하지 않는다”고 판단했다. 핵심 쟁점은 '식별 가능성'과 '목적의 정당성' 법률 전문가들은 두 사건 간 판결이 달라진 핵심으로 ▲가명처리 수준의 차이와 ▲활용 목적의 정당성 여부를 지적하고 있다. 구태언 법무법인 린 변호사는 “SK텔레콤은 적절한 방식으로 가명처리를 수행했고, 데이터 활용 목적도 법에서 정한 공익적 범위에 해당한다”며 “반면 스캐터랩은 가명처리가 불충분했고, 상업적 용도로 활용한 점에서 문제가 된 것”이라고 설명했다. 보안 업계 관계자도 “가명 처리했다고 해서 자동으로 식별 가능성이 사라지는 것은 아니다”라며 “가명정보와 원본 데이터를 연결할 수 있는 키가 존재할 경우 언제든지 개인을 특정할 수 있다”고 지적했다. 가명정보는 민감한 개인정보를 보호하면서도 산업·연구 목적으로 데이터를 활용할 수 있도록 하는 대안으로 주목받아 왔다. 그러나 처리 수준에 따라 사생활 침해 우려가 발생할 수 있고, 중소기업이 이를 감당하기 어려운 경우도 많아 제도적 보완 필요성이 제기된다. 고려대 정보보호대학원 권헌영 교수는 “가명정보라 하더라도 원칙적으로 동의 없이 제3자에게 제공되는 것은 위험 요소가 존재한다”며 “가명처리는 대규모 인프라를 갖춘 기업 중심으로 이뤄지고 있어, 일반 기업이 이를 제대로 수행하기는 쉽지 않다”고 말했다. 이어 “현재는 가명처리된 정보를 특정할 수 있다면 이를 활용한 주체가 개인정보를 수집한 것으로 간주한다”면서 “불법 활용을 막기 위해서는 민감정보를 별도 처리하거나, 정보 제공자가 명시적으로 제외를 요청할 수 있도록 제도를 정비할 필요가 있다”고 강조했다. 책임 있는 활용 위한 기술적·제도적 기준 필요 전문가들은 앞으로 가명정보의 안전한 활용을 위해 기술적 기준뿐 아니라, 사업자 책임·정보보호 가이드라인 강화 등 제도 전반의 재정비가 필요하다고 강조한다. 보안 업계에서는 '태깅 처리' 방식이 하나의 대안으로 제시되기도 한다. 정보에 키워드를 부여하고 원본과 분리된 상태로 데이터를 유통하면 원본 식별 가능성을 줄일 수 있다는 것이다. 업계 전문가는 "결국 개인정보 가명처리는 단순한 기술 문제가 아닌, 책임성과 투명성 확보의 문제라는 점에서 제도적 보완이 병행돼야 한다"며 "동일한 법 아래에서 전혀 다른 결론이 나오는 상황은 법 적용의 일관성과 예측 가능성을 떨어뜨리는 요인이 될 수도 있다"고 우려하기도 했다.

2025.08.06 15:55박서린

그루브코리아, '루민' 대규모 리뉴얼…'지능형 커뮤니케이션'으로 진화

그루브코리아가 고객 여정에 실시간으로 반응하는 자동화 메시징 기술을 선보였다. 그루브코리아는 세일즈포스 마케팅 클라우드와 연동되는 고객 메시징 플랫폼 '루민'의 리뉴얼을 단행했다고 6일 밝혔다. 이 플랫폼은 지난 2021년 첫 출시 후 국내외 발신 문자메시지(SMS·LMS·MMS) 등으로 서비스 범위를 넓혀왔다. 이번 리뉴얼의 핵심은 ▲세일즈포스 마케팅 클라우드 고객 여정 기능과 실시간 연동 강화 ▲카카오톡 채널 추가 ▲사용자 환경(UI) 개편이다. 기존 루민은 세일즈포스 마케팅 클라우드의 기본 채널만 활용 가능해 기업이 원하는 정교한 마케팅 구현에 한계가 있었다. 리뉴얼된 '루민'은 고객 행동에 실시간으로 반응하고 최적화된 채널로 메시지를 자동 발송할 수 있다. 실제 기존 문자 이메일 왓츠앱뿐 아니라 카카오톡 알림톡(정보성)과 친구톡(광고성) 발송 기능까지 제공한다. 사용자 환경도 대폭 개선해 마케팅 운영 효율을 높였다. 고객 여정 확인 및 설계부터 메시지 발송 설정까지 모든 과정을 직관적으로 관리할 수 있도록 변경했다. 현재 루민은 글로벌 자동차 브랜드 국내 뷰티 및 패션 기업 온라인 교육 플랫폼 등 다양한 산업군에서 활용되고 있다. 그루브코리아는 이번 리뉴얼을 기반으로 2년 내 이용 기업 수를 약 2배 확대할 계획이다. 향후 루민에 연령 관심 행동 등에 따른 고객 세분화와 초개인화 메시지 발송 기능을 강화한다. 또 리치 커뮤니케이션 서비스(RCS)를 도입하고 카카오톡 브랜드 메시지 채널도 추가해 고객 도달률과 마케팅 경쟁력을 제고할 방침이다. 김경중 그루브코리아 기술 프로그램 매니저는 "루민이라는 단일 플랫폼에서 고객 여정을 통합 관리하며 유연한 커뮤니케이션을 구현할 수 있게 이번 리뉴얼을 감행했다"며 "향후 정교하고 효율적인 마케팅 지원으로 기업 고객사 성과 향상에 기여하는 전략적 파트너 역할을 지속 이어갈 것"이라고 밝혔다.

2025.08.06 14:43조이환

[AI는 지금] '기술 동맹' 강요하는 美 vs 'AI 선물' 파고드는 中…韓, 선택 기로에 섰다

아시아태평양경제협력체(APEC) 포럼이 인공지능(AI) 패권을 둘러싼 미국과 중국의 외교 전쟁터로 변모했다. 양국 대표들은 표면적으로 '격차 해소'와 '포용성'을 내세웠으나 사실상 자국 중심의 AI 질서에 동참할 것을 아태지역 국가들에 강력히 촉구하며 미·중 경쟁의 현실을 드러냈다. 6일 업계에 따르면 인공지능(AI) 기술 패권을 둘러싼 미국과 중국의 경쟁이 다자 외교 무대에서 세력 규합으로 번지고 있다. 그간 물밑에서 이뤄지던 양국의 주도권 다툼이 이제는 동맹국들을 향한 직접적인 '선택의 요구'로 나타나고 있다는 분석이다. 이러한 기류가 드러난 것은 지난 5일 인천 송도 쉐라톤 그랜드 호텔에서 과기정통부와 세계은행 공동 주최로 열린 'APEC 2025 글로벌 디지털·AI 포럼'이었다. 이날 포럼은 아태지역의 AI 정책 방향을 가늠하는 무대에서 양국의 전략이 정면으로 충돌하는 장이 됐다. 이날 양국이 내놓은 메시지는 자국 AI 홍보를 넘어선 동맹국을 향한 '전략적 선택'의 요구였다. 미국은 기술적 우위를 바탕으로 한 '기술 동맹'을, 중국은 '개방형 생태계'를 앞세운 '소프트파워 연대'를 제안하며 맞붙었다. 결국 이번 포럼은 한국 등 중견국들이 AI 시대의 생존을 위해 어떤 외교적 줄타기를 해야 하는지에 대한 질문을 던졌다. APEC서 시작된 'AI 동맹' 쟁탈전…美 "기술동맹 맺자" vs 中 "개방생태계로" 이날 먼저 포문을 연 것은 미국이었다. 트럼프 행정부를 대표해 연단에 선 마이클 크라치오스 백악관 과학기술정책실장은 노골적으로 강력한 메시지를 쏟아냈다. 그는 지난달 발표된 'AI 실행계획'을 소개하며 AI 패권 경쟁에서의 승리를 위한 미국의 노골적인 의지를 숨기지 않았다. 연설의 기조는 '미국 우선주의'였다. 크라치오스 실장은 "우리는 변명할 여지 없는 미국 우선주의(unapologetically America First)를 추구한다"고 선언했다. 이는 이번 AI 전략이 동맹국과의 상호 협력보다는 미국의 국익을 최우선으로 한다는 점을 분명히 한 대목이다. 나아가 그는 유럽 등 다수의 동맹국 참가자들이 모인 자리에서 노골적으로 유럽식 규제 모델을 비판하며 APEC 회원국들에 선택을 강요했다. 크라치오스 실장은 "APEC 각 경제국 앞에 선택지가 놓여있다"며 "여러분은 유럽의 두려움과 과잉 규제 모델을 따라가다 필연적으로 뒤처지거나 우리의 제안을 받아 악수하고 거래를 할 수 있다"고 말했다. 그가 말한 '거래'의 핵심은 '미국산 AI 스택' 수출이다. 하드웨어, AI 모델, 소프트웨어, 데이터 시스템은 물론 보안과 금융 지원까지 모두 포함하는 완전한 기술 패키지를 동맹국에 제공해 미국 중심의 AI 생태계를 구축하겠다는 구상이다. 이러한 거래 중심적 접근법은 연설 내내 이어졌다. 크라치오스 실장은 "미국의 AI는 비즈니스를 할 준비가 되어 있다"며 "우리는 '거래의 달인'이신 대통령 아래에서 거래를 할 준비가 돼 있다"고 강조했다. 미국이 자신감 있는 제안을 하는 배경에는 압도적인 기술적 우위가 자리 잡고 있다. 그는 "미국은 여전히 압도적인 우위를 점하고 있다"며 "경쟁국 AI 시스템의 기반은 바로 미국의 AI, 미국의 모델, 그리고 미국의 발견"이라고 단언했다. 미국의 강경한 '기술 동맹' 제안에 맞서 중국은 '개방'과 '협력'을 키워드로 반격에 나섰다. 슝지쥔 공업정보화부 부부장은 딥시크(DeepSeek) 등 자국의 오픈소스 모델 생태계를 소개하며 포용성에 기반한 다자주의 협력을 호소했다. 그는 미국의 경쟁 중심적 시각을 정면으로 비판했다. 슝 부부장은 AI 기술 활용에 있어 '제로섬' 사고방식을 버려야 한다고 목소리를 높였다. 이는 트럼프 행정부의 'AI 실행계획'이 동맹국과 비동맹국을 나누는 배타적 정책이라는 점을 에둘러 저격한 것으로 풀이된다. 슝 부부장은 미국의 '기술 패키지'에 대항할 카드로 '글로벌 AI 협력기구' 설립을 제안했다. 그는 지난달 상하이에서 열린 세계인공지능대회(WAIC)에서 중국이 제안한 이 기구를 통해 AI 거버넌스와 오픈소스 협력을 함께 만들어가자고 APEC 회원국들에 손을 내밀었다. 그는 "중국 정부는 다자주의에 확고한 신념을 갖고 있다"며 "모든 APEC 회원 경제체제가 개방적 협력에 대한 의지를 유지하고 글로벌 디지털 산업 및 공급망의 안정을 공동으로 수호할 것을 촉구한다"고 말했다. APEC 격돌 이면엔…美 '안보 불안' vs 中 '소프트파워 야망' 포럼에서 드러난 미국과 중국의 상반된 접근법은 단순한 외교적 수사가 아니다. AI 기술의 미래를 둘러싼 양국의 깊은 전략적 계산과 불안감이 고스란히 반영된 결과라는 게 전문가들의 분석이다. 미국의 강경책 이면에는 중국에 대한 극도의 안보 불안감이 자리한다. 오픈AI 전직 연구원 레오폴드 아셴브레너는 지난해 발간한 장문의 에세이 '상황인식(Situational Awareness)'을 통해 중국이 미국의 AI 수준을 따라잡을 수 있다며 자유 세계가 반드시 앞서야 한다고 경고한 바 있다. 아셴브레너는 "현재 미국의 AI 연구소들은 국가급 해킹 위협 앞에 무방비 상태"라며 "가장 결정적 위협은 중국 공산당의 모델 가중치 탈취"라고 진단했다. 그의 에세이는 발표 직후 실리콘밸리와 워싱턴 정가에 큰 파장을 일으키며 AI 업계 및 정책 결정자들의 필독문서로 꼽혔다. 미국이 APEC에서 '미국산 AI 스택'의 보안성을 유독 강조하고 나선 것도 이같은 위기감 때문이다. 결국 미국이 '맨해튼 프로젝트'급 정부 주도 AGI 프로젝트를 가동하는 총력전에 나설 수밖에 없다는 분석이다. 반대로 중국의 '개방' 제스처는 판도를 뒤집기 위한 고도의 소프트파워 전략으로 풀이된다. 오픈AI의 초기 투자자인 비노드 코슬라는 "내가 가장 두려워하는 것은 중국이 설득형 AI로 사람들의 생각을 움직이고 무료 AI 의사·튜터 등 공공재로 이념을 확산시키는 것"이라고 경고했다. 이는 중국이 APEC에서 내세운 '디지털 포용성'과 'AI 공공재'를 통해 영향력 확대를 도모하려고 시도한다는 지적이다. 총이나 관세 대신 AI 서비스를 통해 개발도상국의 마음을 얻고 중국식 규범을 은밀히 주입하고자 한다는 것이다. 국내 AI 업계 관계자는 이날 발표에 대해 "오픈소스와 특화 AI로 소프트파워를 얻고자 하는 중국의 의지가 보였다"며 "AI 서비스가 발전할 수록 중국이 타겟팅하는 개발도상국들의 마음을 얻기가 쉬워질 것"이라고 분석했다.

2025.08.06 12:56조이환

'증권사 사칭 의심' AI 도입했더니 카카오 불법금융방 적발↑

온라인 플랫폼이 인공지능(AI) 등을 통해 불법 금융 광고를 막기 위한 노력을 기울이면서, 적발 규모가 대폭 확대된 것으로 조사됐다. 금융감독원은 이에 그치지 않고 플랫폼에서 불법 투자 권유와 같은 불법 금융 광고로 인한 피해를 줄이기 위해 플랫폼에 책임을 부과하는 법제화 마련에도 착수할 예정이다. 6일 금감원은 카카오가 금융사 임직원을 사칭해 금전을 요구하는 행위를 잡는 AI 기반 고도화 프로그램 '페이크 시그널' 도입 이후 이 같은 불법 리딩방, 불법 금융 행위를 잡는 건이 크게 늘었다고 밝혔다. 2024년 하반기부터 올해 상반기까지 카카오톡서 페이크 시그널을 통해 불법 투자 권유 및 사칭·사기 행위 제재 재건은 22만734건으로 2023년 하반기에서 2024년 상반기 13만183건 대비 9만551건(69.6%)나 증가했다. 페이크 시그널은 카카오의 '안티 어뷰징 시스템'에 AI 및 머신러닝 기술을 결합한 것으로 카카오톡 프로필 정보와 계정 및 사용이력 등을 분석하고 사칭 가능성이 높은 프로필을 자동으로 탐지한다. 의심 계정 프로필일 경우 팝업을 띄우거나 프로필 이미지에 경고 표시를 노출한다. 더 나아가 채팅방 상단에 사기계정을 신고할 수 있는 방법도 안내한다. 범죄 집단은 플랫폼을 통해 불법 리딩방 가입을 권유해 자금 편취하거나 불법 투자 권유 및 사설 트레이딩 시스템(HTS, MTS 등) 설치·이용을 유도해 금융 사기를 친다. 금감원은 이 같은 성과를 확인했지만 아직까지 '자율 규제'라는 점에서 보완할 부분이 있다고 판단했다. 자율규제를 도입하지 않은 플랫폼으로 불법 금융 광고가 옮겨갈 수 있기 때문이다. 금감원 측은 "온라인 플랫폼에 대한 불법 금융 광고 유통을 방지하는 의무를 부과하는 등 온라인 플랫폼에게 책임을 부과하는 제도가 조속히 법제화할 것"이라고 밝혔다.

2025.08.06 12:47손희연

해커 "SGI서울보증 13.2TB 탈취" 주장…다크웹 들어가보니

13.2테라바이트(TB) 규모의 SGI서울보증 데이터를 탈취했다는 랜섬웨어 그룹의 주장이 나왔다. 하지만 랜섬웨어 그룹의 자체 다크웹에 데이터들이 세부적으로 공개되지 않아 실제로 데이터가 유출됐는지는 확인이 어려운 상황이 됐다. 5일 본지 취재를 종합하면 랜섬웨어 그룹 '건라'(Gunra)는 자신들의 다크웹에 SGI서울보증을 새로운 피해자로 등록하며, 13.2TB에 달하는 SGI서울보증의 오라클 데이터베이스를 탈취했다고 주장했다. 랜섬웨어 공격 그룹들은 통상적으로 데이터를 탈취한 뒤 암호화하고, 이를 인질로 피해 기업이나 기관에 금전을 요구한다. 만약 협상에 응하지 않을 경우 다크웹이나 불법 포럼 등을 통해 해당 데이터를 유출하거나 판매하기도 한다. 심지어 협상을 진행하는 도중에 데이터를 다크웹에서 판매하고 추가 수익을 올리는 경우도 있다. 기자가 직접 건라 다크웹에 접근해 확인한 결과 실제로 건라 다크웹에 업로드돼 있는 다른 피해자들의 경우 유출된 모든 데이터가 함께 게시돼 확인할 수 있었는데, 유독 SGI서울보증의 게시글만 유출된 데이터가 업로드되지 않아 확인이 불가능했다. 건라 측은 "방대한 (SGI서울보증의)데이터를 보유하고 있지만, 이를 분석할 인력이 충분하지 않다"며 "원한다면 이 데이터베이스를 함께 분석하자"는 글을 올려 데이터를 공개하지 않은 배경에 대해 인력 부족을 꼽았다. 보안업계 관계자는 "일부 랜섬웨어 그룹의 경우 탈취한 데이터의 샘플을 올려 해킹 성공을 인증하고 데이터 판매 및 협박에 이를 활용하는 경우들이 있다"면서도 "건라의 피해 기업 리스트를 보면 유출된 데이터들은 샘플이 아닌 모든 데이터가 공개되고 있는 만큼 '당신들의 데이터를 이만큼이나 확보했으니 빠르게 협상에 응해라'하는 협박일 가능성이 높다"고 설명했다. 이번 건과 관련, SGI서울보증 측은 "현재까지 고객정보를 포함한 대용량 내부 정보가 유출된 정황은 확인된 바가 없다"며 "SGI서울보증은 고객정보 등 민감정보 유출이 확인 될 경우 관계법령 및 정보보호 매뉴얼 등에 따라 관계 기관과 투명하게 정보를 공유하고 필요한 대응조치를 신속히 수행할 예정이며, 민감정보 유출로 정보주체의 손해가 발생할 경우 이를 전액 보상할 방침"이라고 밝혔다. 보안업계 관계자는 "SGI서울보증 측 입장대로 내부 데이터 유출이 없었는데 랜섬웨어 그룹이 허위 주장을 펴고 있는지, 건라의 인력적 한계로 아직 데이터가 공개되지 않고 있는 것인지는 더 두고봐야 알 것 같다"고 말했다.

2025.08.05 20:47김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 정부, 'AI 기본사회' 선언…"AI·에너지 고속도로로 新성장 견인"

비만치료제 '위고비' 가격 40% 인하…"한국만 적용"

홈플러스, 15개 점포 문 닫는다…생존경영 체제 돌입

비트코인 12만3천600달러 돌파...역대 최고가 경신

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.