• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'네이버sms인증대행 | 텔레연락처 tway010 | 페이스북 튼튼 계정 아프리카계정업체,JUl'통합검색 결과 입니다. (1652건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 기반 해킹 공격 89% 급증...평균 침입 시간 29분"

글로벌 클라우드 기반 사이버보안 기업 크라우드스트라이크(CrowdStrike)가 280개 이상의 공격 세력을 추적 및 분석한 '2026 글로벌 위협 보고서'를 16일 발표했다. AI가 공격을 가속하고 기업의 공격 표면을 확대하고 있다고 밝혔다. 보고서에 따르면 2025년 사이버 범죄 평균 침입 시간은 29분으로 단축됐다. 가장 빠른 공격 시간은 27초에 불과했다. 공격자들은 AI 시스템 자체를 새로운 공격 표적으로 삼아 90개 이상의 조직에서 생성형 AI 도구에 악성 프롬프트를 삽입했고, AI 개발 플랫폼까지 침투 경로로 활용했다. 혁신이 가속할수록 공격자의 악용 또한 뒤따른다고 보고서는 진단했다. AI 기반 공격 활동은 전년 대비 89% 증가했다. 공격자들은 정찰, 자격 증명 탈취, 탐지 회피 전반에 걸쳐 AI를 무기화했다. 회사는 "침입은 이제 신뢰된 계정, SaaS 애플리케이션, 클라우드 인프라를 통해 이뤄지며 겉으로는 정상 활동처럼 보인다. 그만큼 보안팀이 대응할 수 있는 시간은 빠르게 줄어들고 있다. AI는 공격을 가속하는 요인이자 동시에 새로운 공격 대상이 되고 있다"고 밝혔다. AI는 새로운 공격 표면, 프롬프트는 새로운 악성코드 보고서에 따르면, 공격자들은 90개 이상 조직에서 합법적인 생성형 AI 도구에 악성 프롬프트를 주입해 자격 증명과 가상자산 탈취 명령을 생성했다. 또 AI 개발 플랫폼 취약점을 이용해 시스템 내 지속성을 확보하고 랜섬웨어를 배포했으며, 신뢰된 서비스를 가장한 악성 AI 서버를 운영해 기밀 데이터를 가로챘다. 역대 최단 침입 기록...2024년 보다 65% 빨라져 AI가 공격을 가속하면서 사이버 범죄 평균 침입 시간은 2024년 대비 65% 더 빨라져 29분으로 단축됐다. 가장 빠른 공격은 단 27초 만에 발생했으며, 한 침입 사례에서는 최초 접근 후 4분 만에 데이터 유출이 시작됐다. AI 기반 공격 확대로 국가 배후 위협과 사이버 범죄 가속 AI 기반 공격은 89% 증가했다. 러시아 연계 공격 세력인 팬시 베어(FANCY BEAR)는 LLM 기반 악성코드(Lamehug)를 배포해 정찰 및 문서 수집을 자동화했다. 사이버 범죄 그룹 펑크 스파이더(PUNK SPIDER)는 AI 생성 스크립트를 활용해 자격 증명 유출을 가속하고 포렌식 증거를 삭제했으며, 북한 연계 공격 세력인 페이머스 천리마(FAMOUS CHOLLIMA)는 AI로 생성한 가상 인물을 활용해 내부자 공격을 확대했다. 중국 및 북한 연계 공격 급증 2025년 중국 연계 공격은 38% 증가했다. 특히 물류 산업을 겨냥한 공격이 85%나 증가하며 가장 큰 증가폭을 보였다. 중국 연계 공격자들이 악용한 전체 취약점 중 67%는 즉각적인 시스템 접근으로 이어졌고, 40%는 인터넷에 노출된 엣지 장비를 표적으로 삼았다. 북한 연계 공격은 페이머스 천리마의 활동이 두 배 이상 증가하며 130% 이상 급증했다. 프레셔 천리마(PRESSURE CHOLLIMA)의 14억 6천만 달러(약 2조 1천억 원) 규모 가상자산 탈취는 사상 최대 규모의 단일 금융 범죄 사건으로 기록됐다. 제로데이 및 클라우드 악용 증가 공격자들이 초기 접근, 원격 코드 실행, 권한 상승을 위해 제로데이를 무기화하면서 취약점의 42%가 공개 전 악용됐다. 클라우드 환경을 노린 침입은 전체적으로 37% 증가했으며, 정보 수집을 목적으로 클라우드 환경을 겨냥한 국가 연계 위협 행위자의 활동은 266% 증가했다. 애덤 마이어스(Adam Meyers) 크라우드스트라이크 공격 대응 작전 총괄은 “현 상황은 AI 군비 경쟁을 방불케 한다”며 “침입 시간 단축은 공격 양상이 어떻게 달라지고 있는지를 보여주는 가장 명확한 지표다. 공격자들은 초기 접근 이후 내부 확산까지 단 몇 분 만에 진행하고 있다. AI는 공격 의도부터 실행까지 걸리는 시간을 단축시키는 동시에, 기업의 AI 시스템을 공격 대상으로 만들고 있다. 보안팀이 우위를 확보하려면 공격자보다 더 빠르게 움직여야 한다”고 말했다. 크라우드스트라이크 이번 '2026 글로벌 위협 보고서'의 자세한 내용은 크라우드스트라이크 홈페이지를 통해 확인할 수 있다. 한편 크라우드스트라이크는 글로벌 사이버 보안 전문기업이다. 클라우드 네이티브 플랫폼으로 기업의 엔드포인트, 클라우드 워크로드, 신원, 데이터를 보호하기 위해 현대 보안을 재정의했다. 크라우드스트라이크 시큐리티 클라우드(CrowdStrike Security Cloud)와 AI를 기반으로 한 크라우드스트라이크 팔콘(CrowdStrike Falcon) 플랫폼은 실시간 공격 지표, 위협 인텔리전스, 진화하는 적의 전술 및 기업 전체에서 얻은 풍부한 원격 측정으로 매우 정확한 탐지, 자동화된 보호 및 복구, 위협 헌팅, 취약점 우선 관찰 서비스를 제공한다고 회사는 밝혔다. 또 클라우드 내에서 단일 경량 에이전트 아키텍처로 구축한 팔콘 플랫폼은 신속하고 확장 가능한 배포, 우수한 보호 및 성능, 복잡성 감소 등 즉각적인 가치 실현을 제공한다.

2026.03.16 22:19방은주 기자

[ZD SW 투데이] 와들, 공구장터에 대화형 AI 에이전트 '젠투' 공급 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆와들, 공구장터에 대화형 AI 에이전트 '젠투' 공급 와들이 공구·산업용재 종합 쇼핑몰 공구장터에 대화형 AI 에이전트 솔루션 '젠투'를 공급해 실시간 고객 상담 서비스를 제공한다. 젠투는 기업·사업자·구매자의 각 조건에 맞는 공구를 추천해 구매 결정을 지원하고, 영업 담당자는 견적 확인과 최종 구매에 집중한다. 공구장터가 메인 화면 상단에 AI 상담창을 직접 연동한 결과 월평균 1500건 이상의 유효 고객 문의를 처리한 것으로 나타났다. 이를 통해 축적된 상담 데이터는 상품 기획과 마케팅에 활용하고 있다. ◆킵그로우, 에이전틱 커머스 '1초 회원가입' 테마 2종 출시 킵그로우가 에이전틱 커머스 시대에 대응하는 '1초 회원가입' 전략형 테마 2종을 출시했다. 이 제품은 AI 에이전트가 상품 탐색부터 장바구니까지 자동 처리하면서도 이메일 인증·비밀번호 설정 등 다단계 회원가입 화면 앞에선 멈출 수밖에 없다는 문제의식에서 출발했다. 신규 테마는 할인·쿠폰 노출로 즉시 전환을 유도하는 '커머스 테마'와 브랜드 톤앤매너를 가입부터 결제까지 일관되게 유지하는 '브랜드 테마' 2종으로 구성된다. 네이버·카카오 소셜 계정 기반의 간편 가입 구조를 기반으로, AI 에이전트가 별도 인증 절차 없이 통과할 수 있도록 설계됐다. ◆슈프리마, AI 무인매장 보안 솔루션으로 스마트상점 기술보급사업 참여 슈프리마가 소상공인시장진흥공단의 '2026년 스마트상점 기술보급사업'에 6년 연속 참여해 AI 무인매장 보안 솔루션을 제공한다. 2년 연속 우수 기술공급기업으로 선정된 슈프리마는 올해도 소상공인의 디지털 전환을 지원한다. 슈프리마는 이 사업을 통해 QR코드·카카오·네이버 계정 기반 출입인증 장치, 지능형 CCTV, 모바일 매장관리 앱을 소상공인에게 공급한다. 복잡한 절차 없이 스마트폰으로 출입 인증이 가능하고, 이상행동 감지·원격 출입문 제어 등 실시간 관리 기능을 갖춰 무인매장 보안과 운영 효율을 동시에 높일 수 있다. ◆딥파인, 국제물류산업대전서 물류 산업 AX 방안 제시 딥파인이 오는 31일부터 다음 달 3일까지 킨텍스에서 열리는 '국제물류산업대전(KOREA MAT 2026)'에 참가한다. 이번 전시에서 딥파인은 창고관리시스템(WMS) 연계·드론 재고조사·비전 피킹 등을 통합한 '스마트 물류 시스템'과 별도 설비 투자 없이 중소형 물류센터에서도 즉시 적용 가능한 '가상 디지털 분류 시스템(DAS) 기반 피킹 시스템'을 소개한다. 관람객이 스마트글라스를 착용하고 피킹부터 패킹·배송까지 전 과정을 직접 체험할 수 있는 부스도 운영한다. 딥파인은 실제 물류센터 적용 결과 시간당 피킹 생산성 58% 이상 향상, 재고조사 정확도 99% 이상의 성과를 확인했다고 전했다. ◆네비우스, 아태·일본 지역 확장 위한 총괄 책임자 선임 네비우스가 아시아태평양·일본 지역 상업 확장을 총괄할 책임자로 존 하러를 선임하며 아태 시장 공략을 본격화한다. 작년 479% 매출 성장을 기록한 네비우스는 마이크로소프트·메타 등 대기업을 포함한 수백 개 고객사를 확보하며 성장 궤도에 올랐다. 클라우드플레어·트윌리오 등에서 10년 이상 아태 전략을 이끈 하러 총괄 책임자는 싱가포르에 주재하며 한국·일본·인도 등 주요 시장을 담당하게 된다. 네비우스는 37억달러의 현금을 보유하고 있으며, 올해 말까지 연환산 매출 70억~90억달러를 목표로 하고 있다.

2026.03.16 17:26이나연 기자

인텔, 'GTC 2026' 첫 참가...엔비디아 맞춤형 제온 내놓나

인텔이 엔비디아의 연례 기술행사 'GTC 2026'에 처음으로 참가 의사를 밝히며 양사 협력 관계가 다시 주목받고 있다. 양사는 작년 9월 GPU와 CPU를 결합한 AI 컴퓨팅 플랫폼을 공동으로 추진하는 데 합의했다. 엔비디아가 공개한 고속 반도체 연결 기술 'NV링크 퓨전'을 기반으로 인텔 x86 CPU와 GPU를 결합해 경쟁력을 더 높이겠다는 것이다. 올해 GTC는 오랜 기간 PC 그래픽 시장에서 경쟁해 온 두 기업이 AI 인프라 시장 확대를 위한 협력 발표 이후 첫 공식 행사다. 엔비디아 GPU를 구동하는 데 최적화된 서버용 제온 프로세서 등장이 가장 유력한 시나리오로 꼽힌다. 인텔, GTC 2026에 첫 참가 의사 밝혀 인텔 사업 관련 정보를 제공하는 '인텔 비즈니스' X 계정은 오는 16일부터(현지시간) 4일간 미국 캘리포니아 주 새너제이에서 진행되는 엔비디아 연례 개발자 컨퍼런스 'GTC 2026'에 참가 의사를 밝혔다. 인텔은 이 계정에서 "양사의 협력은 대규모로 AI를 구축하는 파트너들에게 새로운 혁신과 효율성, 그리고 더 많은 기회를 제공하기 위해 양사의 강점을 결합하는 다음 단계"라고 설명했다. 델테크놀로지스 공식 X 계정도 인텔 비즈니스 계정의 포스트를 인용하며 "두 회사가 어떤 일을 해낼 수 있을지 주목된다"고 밝혔다. 인텔-엔비디아 경쟁 관계, 작년 9월 이후 협업으로 전환 인텔과 엔비디아는 데스크톱 PC와 노트북용 내장 GPU 시장에서 오랜 시간 동안 경쟁해 왔다. 그러나 작년 9월 AI 시장 확대를 위한 차세대 AI 인프라 및 개인용 컴퓨팅 제품 공동 개발에 협의한 바 있다. 당시 젠슨 황 엔비디아 CEO는 "AI는 실리콘부터 소프트웨어까지 컴퓨팅 전 계층을 재창조하고 있으며, 이번 협력은 두 세계적 플랫폼의 융합"이라고 평가했다. 이어 "연간 300억 달러(약 41조 6580억원)인 데이터센터용 CPU 시장, 연간 1억 5000만 대 규모인 노트북 시장에 최고의 CPU와 최고의 GPU를 결합한 제품을 공급해 연간 500억 달러(약 69조 4350억원) 시장을 추가로 열게 될 것"이라고 설명하기도 했다. CPU-GPU 연결에 'NV링크 퓨전' 활용 엔비디아는 작년 5월 '컴퓨텍스 타이베이 2025'에서 AI 반도체 상호 연결 기술 'NV링크 퓨전'을 공개한 바 있다. 자사 GPU와 CPU를 연결하는 데만 쓰였던 기술을 타사 반도체 IP(지적재산권)까지 확장한 것이다. 양사의 협력은 바로 이 NV링크 퓨전 기술을 기반으로 한다. 인텔 x86 프로세서와 엔비디아 GPU를 NV링크 퓨전으로 결합해 한 칩 안에 공존할 수 있는 것이다. 인텔은 서버 시장에 적합한 맞춤형 x86 프로세서를 엔비디아에 공급한다. 또 엔비디아는 PC용 지포스 RTX GPU를 인텔에 공급한다. 또 엔비디아 구동 플랫폼에 최적화된 서버용 제온 프로세서도 개발 중인 것으로 평가된다. AI 연산에서 여전히 중요한 CPU 역할 호퍼, 블랙웰 등 엔비디아 GPU는 CPU의 수 백배에서 수 천배에 달하는 속도로 AI 연산을 처리할 수 있다. 그러나 GPU를 움직이는 운영체제와 프로그램 구동에는 반드시 CPU가 필요하다. 엔비디아는 이 문제를 해결하기 위해 Arm 기반 그레이스 CPU를 결합해 시장에 내놓고 있지만 기존 x86 서버용 응용프로그램을 바로 실행할 수 없다. 엔비디아는 이런 간극을 메우기 위해 리눅스 등 운영체제 구동과 응용프로그램을 제어하는 호스트용 프로세서로 인텔 제온을 지속적으로 채용했다. 젠슨 황 엔비디아 CEO는 2022년 6월 "인텔 제온 프로세서는 뛰어난 싱글스레드(1코어) 성능을 지녔다"고 평가하기도 했다. 2024년 출시한 x86 기반 생성 AI 플랫폼인 DGX B200에도 인텔 5세대 제온 프로세서를 탑재했다. 올 초 차세대 GPU 생산 협력설도 제기 엔비디아는 작년 9월 인텔에 총 50억 달러(약 6조 9430억원)를 투자했다. 미국 정부와 블랙록, 뱅가드그룹에 이어 인텔의 4대 주주로 평가된다. 올 초에는 대만 공급망을 중심으로 엔비디아가 내년 투입할 AI GPU '파인만' 생산 과정 중 일부에 인텔 파운드리 패키징 역량 중 일부를 활용할 수 있다는 전망도 나왔다. 다만 GTC는 GPU를 활용한 컴퓨팅과 관련된 행사다. 해당 성격을 감안하면 파운드리 수준 협업이나 PC용 새 제품보다 엔비디아 GPU를 보조할 수 있는 서버용 제온 프로세서 등장이 더 합리적이다. 인텔 관계자는 16일 GTC 2026 참가 관련 배경 등에 대한 지디넷코리아 질의에 "답변할 내용이 없다"고 회신했다.

2026.03.16 16:52권봉석 기자

바이낸스 '10배 레버리지' 한국 ETF 출시…국내 거래소 역차별 논란

글로벌 가상자산 거래소 바이낸스가 삼성전자, SK하이닉스 등 국내 주요 기업 주식 지수를 추종하는 상장지수펀드(ETF) 기반 선물 상품을 출시할 예정이다. 다만 레버리지를 최대 10배까지 설정할 수 있어 개인투자자 피해 가능성과 국내 가상자산 거래소와의 역차별 문제가 불거지고 있다. 16일 가상자산 업계에 따르면 바이낸스는 우리 시간 기준 오후 10시 30분 무기한 선물 계약 상품 'EWYUSDT'를 상장한다. 무기한 선물은 만기일이 없는 파생상품으로, 실제 자산을 보유하지 않고 가격 상승, 하락에 베팅하는 구조다. EWYUSDT는 미국 자산운용사 블랙록이 운용하는 '아이셰어즈 MSCI 사우스코리아(EWY)' ETF를 기초자산으로 한다. 해당 ETF는 삼성전자, SK하이닉스, 현대자동차 등 국내 중대형주 약 90여 종목을 추종한다. 바인낸스 계정만 있다면 누구나 거래할 수 있다. 논란의 핵심은 레버리지다. 해당 상품은 최대 10배 레버리지 설정이 가능하다. 이 경우 기초자산 가격이 약 10%만 반대로 움직여도 청산 위험에 직면할 수 있어, 개인투자자 보호 장치가 부족한 해외 파생상품의 위험성이 지적되고 있다. 이보미 금융연구원 자본시장연구실장은 “레버리지 10배는 그만큼 큰 위험을 감수해야 한다는 의미”라며 “국내에서는 개인투자자 보호와 시장 안정성을 고려해 레버리지 한도를 2배로 제한하고 있다”고 설명했다. 최근 코스피 변동성이 확대된 점도 위험 요인으로 꼽힌다. 코스피 지수는 최근 3개월간 약 38% 상승했지만, 이번달 들어 약 4.7% 하락했다. 여기에 중동 분쟁 등 지정학적 리스크까지 겹치며 시장 변동성이 커진 상황이다. 아울러 국내 가상자산 거래소는 선물 거래가 사실상 불가능하고 레버리지 설정도 제한적이라는 점에서, 해외 거래소와 규제 역차별 문제를 조심스럽게 제기하고 있다. 지난해 업비트와 빗썸은 하락장에 베팅할 수 있는 구조의 가상자산 파생상품 '코인 대여'를 출시했다. 특히 빗썸은 레버리지를 최대 3배까지 허용했지만 금융당국의 경고 이후 비율을 낮췄다. 현재 5대 원화 거래소는 당국 가이드라인에 따라 코인대여 서비스의 레버리지를 제한한 상태다. 한 가상자산 거래소 관계자는 “코인 대여 가이드라인 시행 이후 거래소들이 레버리지를 일제히 낮추면서 서비스 이용률이 크게 감소했다”고 말했다. 업계에서는 이러한 투자 수요가 사실상 국내 규제를 적용받지 않는 글로벌 거래소로 이동할 가능성을 우려한다. 한 가상자산 업체 대표는 “앞으로 더 다양한 가상자산 파생상품이 등장할텐데 국내 거래소는 규제로 인해 할 수 있는 것이 점점 줄어들 것”이라며 “결국 국내 시장은 위축되고 해외 시장만 커지는 결과로 이어질 수 있다”고 비판했다. 한편, 일각에선 현실적으로 글로벌 거래소를 규제하기 어려운 만큼, 국내 가상자산 기업에게도 일정 수준 상품 다양화를 위한 규제 문턱을 낮춰야 한다는 제언이 나오고 있다.

2026.03.16 16:15홍하나 기자

[기고] AX 시대 핵심은 에이전트보다 레거시 연결…상용SW 기업 역할 더 커진다

인공지능(AI) 발전 속도가 빨라지면서 소프트웨어(SW) 산업을 둘러싼 우려도 함께 제기되고 있다. 생성형 AI와 AI 에이전트 기술이 빠르게 확산되면서 상용 패키지SW 역할을 대체하는 것 아니냐는 '상용SW 위기론'도 심심치 않게 등장한다. 그러나 이 흐름을 단순한 위기로 해석하는 것은 적절하지 않다. 오히려 지금의 변화는 SW 산업이 AI를 기반으로 한 단계 고도화되는 전환의 과정으로 보는 것이 더 정확하다. AI 기술이 발전할수록 국내 SW 산업은 오히려 더 본질적인 경쟁 국면에 들어갈 가능성이 크다. 이제 중요한 것은 누가 기능 하나를 빨리 만들 수 있느냐가 아니다. 누가 구조를 제대로 설계하고 안정적인 아키텍처를 구축하며 복잡한 데이터와 기존 시스템을 실제 업무 환경에 맞게 연결할 수 있느냐다. 특히 공공과 금융 영역에서는 이러한 특징이 더욱 뚜렷하게 나타난다. 이 시장은 단순히 유명한 AI 모델 하나를 붙인다고 해서 현장 적용이 가능해지는 구조가 아니다. 보안, 내부 통제, 감사 체계, 책임 구조 등 다양한 요소가 동시에 충족돼야 한다. 결국 AI의 실제 적용 여부는 기술 자체보다 운영 구조와 시스템 통합 역량에 의해 결정되는 경우가 많다. AI 전환(AX) 역시 마찬가지다. AI를 단순히 기존 시스템 위에 얹는다고 해서 AX가 완성되는 것은 아니다. 핵심은 기존 시스템과 데이터를 얼마나 안전하게 연결하고, 통제 가능한 구조 안에서 실제 업무 프로세스로 작동하게 만들 수 있느냐에 있다. 최근 대기업과 주요 기관이 모델컨텍스트프로토콜(MCP) 서버나 AI 에이전트 플랫폼 구축을 준비하고 있다. 그러나 현장에서 보면 에이전트 자체보다 더 중요한 요소가 존재한다. 에이전트가 '머리'라면 레거시 시스템은 '몸'에 해당한다. 아무리 뛰어난 머리를 가지고 있어도 몸과 연결되지 않으면 실제 업무는 돌아가지 않는다. 보험사의 코어 시스템, 은행의 계정계와 정보계, 공공기관의 행정, 문서, 민원 시스템 등 대부분의 업무 환경은 이미 복잡한 레거시 시스템 위에서 운영되고 있다. 따라서 AI의 실질적인 성과는 결국 이 레거시 시스템들과 어떻게 연결되는지에 의해 결정된다. AI를 현장에 제대로 적용하기 위해서는 기존 시스템의 선행 현대화가 필수적이다. 레거시 시스템이 API 기반으로 표준화돼 있고 업무 기능이 서비스 단위로 분리돼 있어야 AI가 실제 업무 과정에 참여할 수 있다. AI 서비스는 여러 모델과 도구, 외부 시스템을 연쇄적으로 호출하는 구조로 동작한다. 이때 레거시 시스템이 폐쇄적이거나 기능 구조가 복잡하게 얽혀 있다면 호출 지점이 늘어나고 보안 계층이 중첩되면서 지연 문제가 커질 수밖에 없다. 결국 AI 네이티브 환경을 구현하기 위해서는 현대화된 아키텍처가 선행돼야 한다. 이러한 변화 속에서 상용SW 기업의 역할은 줄어드는 것이 아니라 오히려 더 중요해질 가능성이 크다. 단순 기능 중심의 솔루션 기업은 압박을 받을 수 있지만, 구조를 설계하고 시스템을 연결하며 검증과 운영까지 책임질 수 있는 기업의 가치는 더 높아질 것이다. 정부 정책 역시 이러한 산업 구조 변화에 맞춰 보다 현실적인 방향으로 발전할 필요가 있다. 단순히 AI 도입 지원이나 AI 인재 양성에 머무르는 것이 아니라, 비대해진 레거시 시스템의 API화, 클라우드 네이티브 전환, AX 연계 아키텍처 구축, 검증 가능한 AI 운영 체계까지 함께 지원하는 정책이 필요하다. 연결되지 않은 AI는 결국 보여주기식 기술에 머물 가능성이 크다. AI는 소프트웨어 산업을 약화시키는 기술이 아니다. 오히려 진짜 실력을 갖춘 소프트웨어 기업이 더 큰 역할을 하게 만드는 산업 고도화의 시작이다.

2026.03.16 10:22어윤호 컬럼니스트

[보안리더] 정현석 아톤 시큐리티센터장 "한국 보안, 영역별 분리...통합 필요"

"대부분의 비즈니스 모델이 디지털화되면서 공격 표면이 너무나도 넓어졌다. 해커들이 데이터를 빼가기에 정보의 가치도 높아졌고, 기술의 변화도 너무 빠르다. 과거 보안은 한 번 구축해 놓으면 크게 변하지 않았으나, 이제는 지속적인 변화를 요구한다. 새로운 보안 기술이 나오면 새로운 컴플라이언스도 나오게 된다. 결국 공격 표면이 넓어지면서 보안 기술도 계속해서 변화하고 있으며, 이에 따른 규제도 새롭게 생겨나고 있기 때문에 보안 담당자가 일일이 대응하기 어려운 현실이다." 정현석 아톤 시큐리티센터장은 15일 지디넷코리아와 인터뷰에서 이같이 진단했다. 그는 "이런 상황인데도 우리나라 보안은 영역별로 분리돼 있다. 공격자들은 네트워크면 네트워크에만, 계정이면 계정만 공격하지 않는다. 전체를 공격하고 있는 상황인데 우리 보안은 통합적으로 방어하고 있지 않다"고 경고했다. 정 센터장은 "기술과 규제는 계속해서 변화하는데, 여러 보안 구멍을 한 번에 막는 것이 아니라 하나하나 다른 장비로 막는 데 급급한 것이다"라며 "그런데 또 보안 인식 자체가 너무 낮다. 최근 해킹 사고들을 보면 수십년 간 지켜오던 브랜드 이미지가 공격 한 번에 기업을 뿌리째 흔들어 놓을 정도로 무너뜨린다. 보안 사고 때문에 망하는 기업들이 적지 않은 이유다"라고 진단했다. "통합 보안도 없는데 수많은 보안 솔루션 담당할 인력도 부족" 그는 "보안 인력 부족 문제도 심각한 상황이다. IDP(ID 공급자)를 구축해 인증 체계를 확립하고, 엔드포인트 단에서 EDR(엔드포인트 탐지 및 대응)을 구축하더라도 각각 엔지니어가 한 명씩 있어야 한다. 국내 대기업의 경우 사용하고 있는 보안 솔루션은 대강 어림잡아도 100개가 넘는다"며 "통합 보안이 공급되지도 않는 상황인데 사일로한 보안 기술들을 일일이 대응할 담당자까지 필요한 것이다"라고 현 상황의 심각성을 알렸다. 정 센터장은 국내에서 통합적인 보안 환경을 제공하지 못하고 있는 데다, 수많은 보안 솔루션을 운용할 인력조차 부족한 상황을 날카롭게 지적했다. 그는 중소기업의 경우는 상황이 더욱 열악하다고 강조했다. 정 센터장은 "우리나라 기업 구조에서 중소기업이 차지하는 비중은 90%가 넘는다. 과장을 조금 보태면 99%라고 얘기가 나온다. 자금적인 여력이 있는 대기업의 경우는 많은 보안 솔루션을 도입하고 이를 운용할 담당자도 채용할 수 있지만, 중소기업의 경우 상황이 여의치 않다"며 "'기업이 보안을 제대로 하고 있다'고 보려면 최소 보안 솔루션은 20개 이상 도입해야 한다. 이 모든 솔루션들을 운용할 보안 담당자를 중소기업에서 확보하기란 어불성설"이라고 밝혔다. 그는 "해커들은 치밀하게 조직화돼 있다. 적게는 대여섯명, 많게는 수십명이 인증, 네트워크 등 각 보안 영역을 체계적으로 공격하고 있는 상황인데 중소기업이 이런 공격을 막아낼 리 만무하다"며 "우리가 안전해서 해킹을 안 당한 것이 아니라 아직 우리의 공격 차례가 오지 않은 것이다"라고 경고했다. "'구독형 CISO' 제공…통합 보안·규제 준수 한 번에" 정 센터장은 "사람이 아프면 병원에 모든 치료를 맡긴다. 우리는 아플 때 병원에 '내가 어디가 아프니 이 약을 주십시오'라고 하지 않는다. '몸이 안 좋은데 치료해주십시오'라고 한다"며 "보안도 이처럼 '우리한테 EDR이 필요합니다', '클라우드 컨테이너 보안 솔루션이 필요합니다'라고 얘기하는 것이 아니라 전적으로 보안을 맡겨버리는 쪽으로 발전할 수밖에 없다. 그렇지 않고서는 해결할 수 없는 상황이다"라고 강조했다. 그는 "아톤은 하나의 플랫폼에서 복잡한 보안 환경을 해결하고, 가상 정보보호최고책임자(vCISO)를 통해 보안 담당자의 손길을 거치지 않아도 CISO를 영입한 것의 효과를 낼 수 있도록 지원한다"며 "vCISO는 아톤의 '구독형 보안책임자'로 이해하면 쉽다. 전담 보안팀을 두기 어려운 중소기업을 위해 보안 진단부터 구축, 운영, 관제, 교육 심지어 사이버 보험까지 전 과정을 월 구독 형태로 제공한다"고 설명했다. 정 센터장은 이날 아톤에서 제공하고 있는 통합 클라우드 보안 플랫폼 '올빗시큐리티(Orbit Security)'와 vCISO 솔루션을 직접 보여주며 기자에게 소개했다. 먼저 올빗시큐리티는 쿠버네티스(K8s) 환경의 복잡한 보안을 해결하는 플랫폼으로, 설정오류, 컨테이너 취약점, 런타임 위협을 통합 관리하고, 지능형 우선순위로 빠르게 대응한다. ISMS-P(정보보호 및 개인정보보호 관리체계 인증), ISO27001 등 규제를 준수하고 있는지 등 위협과 규제를 직관적으로 파악할 수 있게 지수화해 제공하고 있다. 예컨대 ISMS-P 기준으로 현재 준수율이 몇 퍼센트인지, 어떤 항목이 미달인지 바로 확인할 수 있다. 정책 편집 기능도 탑재돼 개별 기업만의 특수한 보안 요구사항도 별도로 설정할 수 있다. vCISO는 올빗시큐리티 위에서 작동하는 기업 전체 보안을 책임지는 서비스다. 클라우드 네이티브 애플리케이션 보안 플랫폼(올빗시큐리티)을 다루는 가상의 보안 담당자(vCISO)다. 예를 들어 중소기업이 쿠버네티스 기반으로 서비스를 운영한다면, 올빗시큐리티를 통해 컨테이너 보안을 관리받게 된다. 거기에 EDR, 네트워크 보안, IDP 같은 다른 영역까지 vCISO 플랫폼에서 통합 관리하는 것이 가능해진다. 정 센터장은 "vCISO를 도입하면 우리 회사에서 운영되고 있는 모든 도메인과 애플리케이션을 한 눈에 확인할 수 있고, 모두 보안 수준이 점수화돼 있다. 어떤 부분이 부족한지 곧바로 파악이 가능하기 때문에 빠른 조치를 도울뿐 아니라, 최신 CVE 취약점도 실시간으로 반영되기 때문에 신종 위협도 대응할 수 있다는 장점이 있다"며 "예를 들어 최근 큰 파장을 불러온 리액트투쉘(React2shell, 리액트 환경에서 발견된 치명적인 취약점)과 같은 새로운 CVSS(공통 취약성 평가 시스템) 10점짜리 취약점이 새로 발견됐다고 했을 때, 실시간으로 반영되고, 플랫폼에서 점수로 표시되기 때문에 위협받는 자산을 전수조사할 수고로움도 줄어든다"고 설명했다. 그는 "까다로운 국내 컴플라이언스 준수 여부도 점수로 표시된다. 특히 각 산업별로 준수해야 할 컴플라이언스가 다른데, 이런 부분도 커스터마이징하는 것이 가능하다"며 "기업마다 국가정보원 규제를 따라야 하는 경우, ISMS-P를 충족해야 하는 경우, 항공사라면 항공사만의 별도 규제가 적용되는 부분 등 특수한 규제 환경도 준수 여부를 파악할 수 있다"고 말했다. 그는 이어 "이 외에도 침해사고를 당했을 때 사이버 보험의 역할도 vCISO가 수행하기 때문에 '엔드 투 엔드(End-to-End)' 보안 환경을 완성해 제공한다"며 "이로써 보안 담당자를 둘 수 없는 중소기업도 통합 보안, 규제 준수, 침해 대응까지 풀스택 보안을 부담 없이 구축할 수 있도록 돕는다"고 역설했다. "20년 금융 보안 역량 기반으로 세계 무대서 성공해낼 것" 아톤에 따르면 올빗시큐리티는 지난해 말 정식 출시한 후 금융권, 공공, IT 서비스 기업들이 러브콜을 보내고 있는 것으로 알려졌다. 특히 클라우드 전환에 속도를 내는 기업일수록 더 많은 관심을 보내고 있다. vCISO 서비스도 중소 IT 기업을 중심으로 문의가 늘어나는 추세다. 보안이 중요한 것은 알고 있지만 어떻게 보안 환경을 구축해야 할지 모르는 중소 기업들에 큰 인기를 끌고 있는 것이다. 정 센터장은 "아톤은 20년간 금융 보안에 특화됐으나, vCISO와 올빗시큐리티를 통해 엔터프라이즈 보안 기업으로 도약하고자 한다. 지난해부터 많은 준비를 해왔고, 클라우드 전환에 속도를 내는 대기업부터 보안을 처음 대하는 중소기업까지 지원하는 첫 발을 뗐다"고 강조했다. 그는 "아톤은 올빗시큐리티와 vCISO를 통해 보안을 통합해서 제공하고 중소기업도 보안을 강화하는 보안 패러다임을 바꿔 나가는 데 선도적인 역할을 수행할 것이다"라며 "클라우드 보안은 세계 무대에서도 절대 강자가 없다. 국내 환경에서 나아가 세계 무대에서도 입지를 공고히할 것"이라고 밝혔다. 정현석 아톤 시큐리티센터장은 정보통신산업진흥원(NIPA) 클라우드혁신센터 총괄을 지내고, 베스핀글로벌에서 보안사업 본부장을 맡았다. 현재는 지난해 출범한 아톤 시큐리티센터의 지휘봉을 잡아 활약 중이다.

2026.03.16 09:49김기찬 기자

"내 PC 왜 이러지?"...불법 다운로드 영화 자막 파일서 악성코드 발견

최근 불법 토렌트 사이트를 통해 유포되는 영화 자막 파일에서 사용자 시스템을 장악하고 정보를 탈취하는 악성코드가 발견돼 이용자들의 각별한 주의가 요구된다. 15일 기가진 외신에 따르면, 보안 전문 기업 비트디펜더는 레오나르도 디카프리오 주연의 영화 '원 배틀 애프터 어나더(One Battle After Another)'를 사칭한 토렌트 파일에서 악성코드 검출 사례를 다수 발견했다. 해당 영화는 2025년 하반기 개봉작으로 홍보되고 있으며, 최신 개봉작을 무료로 관람하려는 사용자들의 심리를 교묘히 악용한 것으로 보인다. 자막 속에 숨은 악성 스크립트..."복잡하고 은닉성 높아" 이번 공격의 핵심은 육안으로는 식별하기 어려운 '스텔스' 전략에 있다. 문제의 토렌트 패키지에는 영화 본편으로 위장한 동영상 파일 외에도 이미지, 자막(.srt), 그리고 실행을 유도하는 바로가기(.lnk) 파일 등이 포함돼 있다. 사용자가 무심코 바로가기 파일을 실행하면, 윈도우 기본 도구인 'cmd.exe'와 '파워셸'을 통해 자막 파일 내부에 은닉된 악성 스크립트가 구동된다. 특히 공격자들은 정상적인 자막 내용 사이에 암호화된 코드를 삽입해 보안 솔루션의 탐지를 피했다. 감염 과정은 치밀하게 설계된 '다단계(Layered)' 방식을 따른다. 첫 번째 스크립트가 실행되면 암호화된 코드를 복호화한 뒤, 'Realtek Driver Install.ps1'이라는 가짜 드라이버 설치 파일을 생성한다. 해당 스크립트는 시스템 내 윈도우 디펜더(Windows Defender)의 활성화 여부를 확인하고, 정상적인 오디오 서비스인 것처럼 위장해 시스템에 상주하기 위한 작업을 수행한다. 모든 준비가 끝나면 최종 단계로 정보 탈취형 트로이목마인 '에이전트 테슬라(Agent Tesla)'를 메모리에 로드한다. 에이전트 테슬라는 전형적인 '파일리스(Fileless)' 악성코드로, 하드디스크가 아닌 메모리상에서 동작하며 사용자의 금융 정보, 개인 계정, 웹 브라우저 저장 비밀번호 등을 탈취해 공격자의 C&C(명령 및 제어) 서버로 전송한다. 비트디펜더는 이번 공격에 이미 수천 명 이상의 사용자가 노출된 것으로 파악하고 있다. 이 회사 관계자는 "신작 영화를 미끼로 한 고전적인 수법이지만, 이번 사례는 감염 체인이 비정상적으로 복잡하고 은닉성이 매우 높다"고 경고했다.

2026.03.15 09:50백봉삼 기자

제주 9.81 파크, 중력으로 달리고 기록으로 겨룬다

제주 애월 바다와 한라산 사이에 자리한 9.81파크는 한 번 둘러보는 관광형 공간보다는 몸으로 직접 플레이하는 체험형 시설에 중점을 둔 테마파크다. 가장 먼저 시선을 끄는 것은 대표 액티비티 '레이스981'이다. 중력가속도 9.81m/s를 활용해 질주하는 그래비티 레이서 체험을 전면에 내세운 이 시설로 9.81파크는 이 공간을 '스마트 놀이+터'로 소개하고 있다. 레이스981의 매력은 속도에만 있지 않다. 엔진음이 없는 대신 바람과 노면 감각이 먼저 들어오고, 다운힐 구간에서는 몸이 앞으로 쏠리는 속도감이 살아난다. 별도의 동력 없이도 짧은 시간 안에 최고 시속 40km까지 도달할 수 있으며, 1코스는 중급, 2코스는 중상급으로 운영된다. 코스 난도 자체가 체험의 긴장감을 끌어올리는 구조를 띄고 있으며, 바닥에 바짝 붙어 달리는 카트 레이싱의 특성상 체감속도는 더욱 빠르게 느껴진다. 라이선스 제도는 레이스981의 재미를 키우는 장치다. 9.81파크는 별도의 라이선스 시스템을 운영하고 있으며, 그중 마스터 라이선스는 레이스981 마스터로 인정받는 면허로 소개된다. 특히 마스터 라이선스는 발급일로부터 365일의 유효기간이 있고, 상위 레이싱 경쟁과도 연결된다. 단순히 한 번 타고 끝나는 체험이 아니라, 기록을 쌓고 다시 도전하게 만드는 동력인 셈이다. 9.81파크를 운영 중인 대성파인텍 모노리스 사업부 관계자는 9.81파크가 기존 테마파크와 다른 스페이셜 게임 파크를 지향한다고 설명했다. 레이싱, 실내 게임, 스포츠 액티비티 등 모든 콘텐츠가 이용자의 행동 데이터를 기반으로 기록되고, 그 기록이 다시 점수와 랭킹, 영상, 보상으로 이어지도록 설계됐다는 것이다. 현실 공간에서의 도전과 성장, 경쟁을 게임처럼 누리게 하겠다는 구상이다. 대표 액티비티인 GR(Gravity Racer)에는 이런 철학이 가장 직접적으로 반영돼 있다. 모노리스 사업부는 “GR은 유기기구이지만 센서와 AI가 탑재된 이동형 로봇 디바이스라고 볼 수 있다”고 말했다. 각 차량에는 로봇 제어 시스템과 IoT 센서, 비전 인식 및 영상 처리 기술, 실시간 위치 추적 기술이 들어가 있으며, 주행 중 최고 속도, 횡가속도, 핸들 조향 각도, 브레이크 압력, 차량 위치, 이용자의 함성 소리 데시벨까지 실시간 수집된다. 이용자가 체감하는 레이스981의 재미도 여기서 완성된다. 출발선에서는 긴장감이 높아지고, 코스에 들어서면 속도와 라인 선택, 브레이크 타이밍이 체험의 핵심이 된다. 여기에 미션 요소가 더해진다. 예를 들어 이용자가 앱을 통해 기준 데시벨 이상으로 소리를 지르면 시스템이 이를 판단해 차량 부스터를 작동시키는 식이다. 주행이 끝나면 촬영 영상은 AI 기반 편집 시스템을 거쳐 자동 가공되고, 이용자의 주행 데이터와 함께 개인 계정에 연결된 9.81 앱으로 전송된다. 한 번의 질주가 기록과 경쟁, 개인화 영상 콘텐츠까지 남기는 구조다. 마스터 라이선스의 존재는 이런 경험을 더 게임답게 만든다. 일반 레이스에서 일정 조건을 만족한 이용자에게는 마스터 라이서스가 주어지며 전용 카트를 타고 코스를 달릴 수 있는 기회가 제공된다. 최고가속, 최고횡G 등 조건을 만족할 시 마지막 구간에서 시속 60km로 달릴 수 있는 부스터를 사용할 수 있도록 해 속도감과 기록 갱신에 대한 열망을 모두 충족할 수 있다. 9.81파크는 연말 챔피언십인 '그래비티 레이스 오브 챔피언'(Gravity Race of Champions)을 운영 중이다. 마스터 라이선스를 보유한 GR-X 레이서 중 매달 가장 우수한 기록을 남긴 이용자를 추려 연말에 시즌 챔피언을 가리는 대회다. 주간 기록과 랭킹 포인트, 미션 포인트, 테크니컬 포인트가 누적돼 경쟁 구조를 만든다는 점에서, 레이스981은 단순 어트랙션이라기보다 오프라인 레이싱 게임에 가까운 면모를 갖는다. 실내외 액티비티가 레이스981의 긴장을 완화하고 체류 시간을 늘리는 역할도 한다. 9.81파크는 플레이 정보를 통해 실내 레저 요소를 함께 소개하고 있으며, 하늘그네 같은 체험은 속도 경쟁과는 다른 방식의 스릴을 제공한다. 프로아레나는 실내 레이저 태그 서바이벌 게임으로, 팀 단위 대결과 몰입형 플레이를 원하는 이용자에게 다른 결의 재미를 준다. 이렇게 레이스981의 질주감 위에 다양한 체험을 겹쳐 하루 코스를 구성하는 방식이 9.81파크의 현장 인상을 완성한다. 링고와 큐브버스는 9.81파크가 추구하는 기술 방향을 보여주는 보조 축이다. 모노리스 사업부에 따르면 링고는 실내 공간을 움직이는 자율 이동형 게임 디바이스로, 충돌 위치와 방향을 감지해 실시간 점수와 랭킹에 반영한다. 큐브버스는 여기에 AR 레이어를 더해 현실 공간에서 움직이는 링고 플레이와 디지털 오브젝트 기반 플레이를 결합한다. 다만 9.81파크 전체 체험의 중심축은 여전히 레이스981의 속도감과 기록 경쟁에 놓여 있다고 볼 수 있다. 9.81파크가 강조하는 것은 결국 액티비티를 '연결된 경험'으로 만드는 일이다. 박 팀장은 실내 액티비티를 포함한 파크 내 모든 콘텐츠가 이용 데이터를 중앙 서버로 보내고, 이를 사용자 정보와 매핑해 개인 기록, 랭킹, 결과 콘텐츠로 다시 제공한다고 설명했다. 이용자는 단순히 현장에서 타고 끝나는 것이 아니라, 자신의 기록을 확인하고 다른 이용자와 비교하며, 다음 방문의 목표를 세우게 된다. 이 반복 방문 구조는 실제 운영 지표와도 맞물린다. 모노리스 사업부는 지난해 9.81파크 제주 이용객은 약 50만 명으로 전년 대비 1.8% 증가했다고 소개했다. 이는 어트랙션 티켓 구매자 기준으로 산정한 수치로 카페·식당·스토어 등 부대시설 방문객까지 포함하면 실제 방문 규모는 더 클 것으로 추산된다. 이용객 비중은 내국인 91.3%, 외국인 8.7%로 약 9대 1 수준이며 외국인 비중은 2024년 6.4%에서 2025년 8.7%로 확대됐다. IP 협업도 이 파크의 액티비티 지향성을 잘 보여준다. 포켓몬코리아와의 협업에서는 앱에서 원하는 포켓몬을 선택하고 출발 신호에 맞춰 이름을 외치면 순간 가속이 발동되는 '포켓몬 레이스'를 운영했다. 9.81파크가 IP를 단순 전시가 아니라 실제 플레이 구조와 결합하려 한다는 점이 드러나는 대목이다. 사업 청사진도 분명하다. 모노리스 사업부는 현재 국내와 해외 모두에서 9.81파크 확장을 추진 중이다. 국내에서는 인천국제공항 제1터미널 앞 '9.81파크 인천공항'을 2027년 초 준공 목표로 공사 중이며, 경북 포항시 호미곶 일대 코스타밸리 관광휴양지구 도입도 추진하고 있다. 해외에서는 중국 저장성 젠더시 정부 및 현지 투자사와 조성을 위한 업무협약을 체결했고, 현재 중국 1호점 본계약 협의를 진행 중이다. 장기 목표는 국내 5곳, 해외 50곳 이상 확장이다.

2026.03.14 12:00김한준 기자

그룹아이비 "공급망 공격, 사이버위협 1위 부상"

디지털 범죄 조사, 예방 및 대응을 위한 사이버 보안 분야 글로벌 선도 기업 그룹아이비(Group-IB, 한국지사장 김기태)는 13일 잠실 롯데 시그니엘 76층 스튜디오에서 기자간담회를 열고 '2026년 하이테크 범죄 동향 보고서(High-Tech Crime Trends Report 2026)'를 발표했다. 보고서에 따르면 공급망 공격이 글로벌 사이버 위협 환경을 재편하는 주요 요인으로 부상한 것으로 나타났다. 올해의 첨단 범죄 동향 보고서는 사이버 범죄가 더 이상 한 기업만을 노리는 단순한 침입이 아니라, 여러 조직이 연결된 전체 생태계를 겨냥하는 방식으로 크게 변화했음을 보여준다. 공격자들은 신뢰받는 공급업체, 오픈소스 소프트웨어, SaaS 플랫폼, 브라우저 확장 프로그램, 관리형 서비스 제공업체(MSP) 등을 악용해 한 곳을 침해한 뒤, 그와 연결된 수백 개 조직으로 접근 권한을 확장하고 있다. 전세계 텔레메트리 데이터와 실제 조사 결과를 기반으로 한 이번 보고서는 그룹아이비(Group-IB)의 공격자 중심 글로벌 분석과 지역별 실제 사례를 결합, 공급망 침해가 산업과 지역을 넘어 어떻게 확산되는지 설명했다. 그룹아이비는 전세계 직원이 550명 이상이다. 전세계 기업 고객수는 600곳 이상, 서비스 제공 국가 수는 60곳 이상이다. 또 전세계에 11곳의 디지털 범죄 대응 센터를 갖고 있고, 2003년 이후 성공적으로 해결한 첨단기술 범죄 수사 건수는 1600곳 이상이다. 특허 및 출원 건수는 147개 이상이다. 그룹아이비 기술을 통해 고객이 절감한 금액이 1조달러 이상이라고 회사는 강조했다. 또 작년 기준 그룹아이비가 지원한 법집행 기관은 52곳, 그룹아이비 기여로 체포된 사이버 범죄자는 1809명이고, 법집행 기관이 확인한 사이버 범죄 활동 피해자 총 수는 31만643명, 해체된 악성 인프라 및 자원은 3만4838개라고 회사는 설명했다. 이번 보고서에는 오픈소스 패키지에 악성코드를 심는 공격, 정상 브라우저 확장 프로그램을 악성화하는 방식, OAuth 토큰 탈취, 하나의 SaaS 침해가 연쇄적으로 다른 기업으로 이어지는 사례, 상류 접근 권한을 판매하는 브로커를 통한 랜섬웨어 공격 등이 포함됐다. 이는 단일 지역에서 시작된 침해가 짧은 시간 안에 국경을 넘어 대규모 피해로 확대될 수 있음을 보여준다. 그룹아이비(Group-IB)의 독자적인 예측 인텔리전스를 바탕으로 한 이번 보고서는 공급망 공격이 더 이상 각각 따로 발생하는 사건이 아니라는 점을 강조했다. 피싱, 신원 도용, 악성 확장 프로그램 설치, 데이터 유출, 랜섬웨어, 협박 등이 하나의 연결된 공격 단계처럼 이어지며 작동하고 있으며, 각 단계가 다음 공격을 더 쉽게 만들고 피해를 키우는 구조로 발전했다. ■ 보고서 주요 내용은? -오픈소스 생태계 공격 확대: npm npm, PyPI 같은 오픈소스 패키지 저장소가 주요 공격 대상이 되고 있다. 공격자들은 관리자 계정을 탈취하거나 자동으로 퍼지는 악성코드를 심어, 많은 개발자가 사용하는 라이브러리를 감염시킨다. 그 결과, 정상적인 개발 과정(개발 파이프라인)이 대규모 악성코드 유포 경로로 악용되고 있다. -악성 브라우저 확장 프로그램 증가: 공격자들은 신뢰받는 브라우저 확장 프로그램(애드온)을 악용하고 있다. 공식 마켓이나 개발자 계정을 탈취해 악성 코드를 심고, 이를 통해 사용자의 로그인 정보와 세션을 가로채거나 금융 정보를 직접 탈취한다. -AI 기반 피싱을 통한 신원 탈취 고도화: AI를 활용한 정교한 피싱 공격이 늘어나고 있다. 특히, OAuth 인증 절차나 기업용 통합 로그인 시스템을 노려 다중 인증(MFA)을 우회하고, SaaS 플랫폼·CI/CD 파이프라인·클라우드 환경에 지속적으로 침투한다. 겉으로는 정상 사용자처럼 보이기 때문에 탐지가 더욱 어려워지고 있다. -데이터 유출 '연쇄 확산' 전략 구사: 과거처럼 한 기업만 노리는 것이 아니라, 상위 서비스 제공업체나 통합 플랫폼을 먼저 공격한다. 이를 통해 여러 고객사(멀티 테넌트 환경)에 동시에 영향을 미치는 '연쇄적 피해'를 유발한다. -산업화한 랜섬웨어 공급망: 랜섬웨어 공격은 이제 분업화된 산업 구조처럼 운영되고 있다. 초기 침투를 담당하는 브로커(IAB), 데이터 판매자, 랜섬웨어 실행 조직이 서로 협력하며 공격을 수행한다. 특히 여러 기업으로 이어질 수 있는 '상류 접근 지점'을 집중적으로 노려 피해 규모를 극대화한다. 그룹아이비(Group-IB)의 CEO 드미트리 볼코프(Dmitry Volkov)는 “사이버 범죄는 이제 한 번의 해킹 사건으로 끝나는 문제가 아니다. 하나의 침해가 또 다른 침해로 이어지며 '신뢰가 무너지는 연쇄 반응'을 일으키는 것이 특징이다”라고 말하며, “공격자들은 많은 기업이 함께 사용하는 공급망을 공격하면 더 빠르고, 더 넓게, 더 은밀하게 피해를 확산시킬 수 있다는 점을 알고 있다. 이제 한 곳의 상위 시스템이 뚫리면, 그와 연결된 산업 전체로 피해가 번질 수 있다. 기업들은 더 이상 개별 시스템만 지키는 방식으로는 충분하지 않다. 서로 연결된 관계, 사용자 계정(신원), 외부 서비스 의존성까지 포함해 '신뢰 구조 전체'를 보호해야 한다”라고 말했다. '2026 하이테크 범죄 동향 보고서'는 구체적인 사례 연구와 위협 행위자 분석을 통해, 2025년이 공급망 공격이 본격적으로 격화된 전환점이었음을 강조한다. 오픈소스 생태계의 무기화, 악성 브라우저 확장 프로그램의 등장부터 AI 기반 피싱, OAuth 악용, 산업화된 랜섬웨어 공급망의 출현까지 최근 위협 흐름을 폭넓게 다루고 있다. 이 보고서는 라자루스(Lazarus), 스캐터드 스파이더(Scattered Spider), 하프늄(HAFNIUM), 드래곤포스(DragonForce), 888과 같은 공급망 중심으로 활동하는 주요 위협 행위자들과, 샤이-훌루드(Shai-Hulud)와 연계된 캠페인의 지속적인 활동을 분석했다. 특히, 이 보고서는 범죄 조직과 국가 연계 공격자들이 공통적으로 '신뢰받는 플랫폼'과 '통합 계층(Integration Layer)'을 악용해, 단일 침해로도 광범위한 파급 효과를 만들어내는 비대칭적 공격 전략을 활용하고 있다고 지적했다. '하이테크 범죄 동향 보고서 2026'은 전세계 11개국에 위치한 그룹아이비(Group-IB) 디지털 범죄 저항 센터(Digital Crime Resistance Center, DCRC)의 전문 인텔리전스를 기반으로 작성되었다. 보고서에는 ▲공격자 중심 텔레메트리 데이터 ▲실제 사이버 범죄 수사 사례 ▲지하 범죄 생태계에 대한 24시간 글로벌 모니터링 결과가 반영되어 있다. 이를 통해 기업, 정부, 법 집행 기관이 새로운 위험을 사전에 예측하고, 실제 피해로 이어지기 전에 공격 체인을 차단할 수 있도록 실질적이고 실행 가능한 대응 인사이트를 제공한다. 그룹아이비가 공급망 공격을 심층 분석한 이번 '2026년 하이테크 범죄 동향 보고서'는 바로 다운로드해 확인할 수 있다. 한편 그룹아이비의 김기태 한국지사장은 비즈니스 개발, 파트너십 및 기관 간 관계 업무를 총괄한다. 30년 이상 네트워크, 보안 및 IT 분야에서 일했고, 다수의 글로벌 보안 및 네트워킹 벤더의 한국 대표 및 지사장을 역임했다. 그룹아이비에 합류하기 이전에 다크트레이스, 비욘드트러스트(한국과 일본), 블루코트시스템즈코리아(현 시만텍 코리아), 블레이드 네트워크 테크놀로지스, 워치가드 테크놀로지스 코리아에서 근무했다. 각 직책에서 시장 진출 및 확장 전략 수립, 매출 성장, 파트너 생태계 구축, 기업 고객 관계 관리 등을 총괄했다. 경력 초기에는 한국HP, 한국 디멘션데이터, 한국IBM에서 엔지니어링, 마케팅, 영업으로 활동했다. 또 동국시스템즈(동국제철그룹의 IT 전문 기업)에서 IT 사업부 이사 겸 총괄 책임자로 재직하며 그룹 차원의 IT 전략 기획 및 사업 감독을 이끌기도 했다. 전북대학교 겸임교수로도 재직한 바 있다.

2026.03.13 09:41방은주 기자

EU 벌금 부과에…엑스, '파란 딱지' 체계 손본다

사회관계망서비스(SNS) 엑스(옛 트위터)가 유럽연합(EU)로부터 1억 2000만 유로(약 2061억원)의 벌금을 부과받은 후 인증시스템을 변경하기로 합의했다. 12일(현지시간) 블룸버그 등 외신에 따르면 토마스 레니에 EU 집행위원회(EC) 대변인은 “엑스가 파란색 체크 표시(인증된 사용자를 표시하는 시스템)와 관련해 개선 방안을 제출했다”며 “EC는 제안된 조치를 신중히 검토할 것”이라고 밝혔다. 레니에 대변인은 엑스가 유럽 이용자를 위해 서비스를 어떤 방식으로 조정할 계획인지에 대해서는 구체적으로 설명하지 않았다. 앞서 지난해 12월 EC는 콘텐츠 관리 규정인 디지털서비스법(DSA)을 근거로 엑스에 벌금을 부과했다. 유료 이용자에게 체크 표시를 제공하는 현재의 시스템이 이용자를 잘못된 길로 이끌 수 있다는 이유에서다. 과거 파란색 체크 표시는 기자, 유명인, 공인 등 사칭 위험이 있는 인물들의 계정에만 부여됐다. 그러나 일론 머스크가 이를 2022년 유료 서비스로 전환하면서 인증 계정이 신뢰할 수 있는 계정이라는 인식을 이용자에게 잘못 심어줄 수 있다고 EU는 주장했다. 이와 함께 엑스의 광고 투명성 부족과 독립 연구자들의 플랫폼 공개 데이터 접근 제한도 위반 사항으로 지적됐다. EU는 엑스에 이날까지 파란색 체크 문제에 대한 개선안을 제출할 것을 요구했으며 이를 따르지 않을 경우 정기적인 추가 벌금을 부과할 수 있다고 경고했다. 이번 벌금에 대해 항소한 엑스는 오는 16일까지 벌금을 납부하거나 재정적 보증을 제공해야 한다.

2026.03.13 09:04박서린 기자

금융위 "보이스피싱으로 잃은 가상자산 돌려드립니다"

올 연말부터 보이스피싱 피해 환급 대상에 가상자산이 포함된다. 금융위원회는 이러한 내용을 포함한 '전기통신금융사기 피해 방지 및 피해자산 환급에 관한 특별법(통신사기피해환급법)'이 12일 국회 본회의를 통과했다고 밝혔다. 개정안은 올해 10월 시행될 예정이다. 통신사기피해환급법 개정에 따라 피해구제 대상이 되는 자산 범위가 금전에서 가상자산으로 확대된다. 범죄 과정에서 가상자산이 연루된 경우 피해자가 충분한 구제를 받을 수 있도록 하기 위한 취지다. 가상자산 환급 시 피해자를 지원하기 위한 절차도 도입된다. 가상자산 거래 경험이 많지 않은 피해자들이 가상자산 환전에 어려움을 겪을 수 있는 점을 고려해, 동의 하에 가상자산거래소가 가상자산을 매도해 현금으로 지급할 수 있는 근거를 마련했다. 또 가상자산 거래소는 현 금융사 수준의 보이스피싱 방지, 피해구제 의무를 지게 된다. 이에 따라 거래소는 가상자산 거래 목적을 확인하는 동시에, 보이스피싱 의심 자금이 유통되는지 상시 감시해야 한다. 범죄가 의심될 경우 즉시 해당 계정을 지급 정지하는 등의 조치를 취한 뒤 피해자에게 환급을 지원해야 한다. 한편, 금융위는 법 시행 전까지 세부적인 기준과 절차 등을 담은 하위법령 개정 등 후속 조치를 마무리할 계획이다.

2026.03.12 16:27홍하나 기자

밸브, 뉴욕주 검찰 '확률형 아이템 도박' 소송 정면 반박

글로벌 PC 게임 플랫폼 스팀 운영사 밸브가 확률형 아이템이 불법 도박에 해당한다는 뉴욕주 검찰의 소송에 정면으로 반박했다고 게임스팟이 11일(현지시간) 보도했다. 보도에 따르면 앞서 레티샤 제임스 뉴욕주 검찰총장은 지난달 말 '카운터 스트라이크 2' 등 밸브 게임 내 확률형 아이템이 주의 도박법을 위반하고 미성년자에게 중독을 유발한다며 소송을 제기했다. 검찰은 이용자들이 얻은 아이템이 제3자 거래소를 통해 현금으로 고가에 거래되는 점을 지적하며, 밸브가 불법 도박을 조장해 수십억 달러를 벌어들였다고 주장했다. 이에 밸브는 스팀 커뮤니티를 통해 공식 입장을 내고, 상자 아이템은 야구 카드나 포켓몬 카드와 같은 수집품에 불과하다고 맞섰다. 이어 해당 아이템은 순수하게 꾸미기 용도이며, 상자를 열지 않더라도 게임 플레이에는 아무런 불이익이 없다고 설명했다. 또한 아이템 거래 기능을 차단하라는 검찰의 요구를 명확히 거부했다. 밸브는 "이용자들의 디지털 아이템 이전 권리는 박탈되어서는 안된다"며, "스팀 계정을 악용하는 불법 도박 사이트를 차단하기 위해 수년간 노력해왔다"고 강조했다. 과도한 개인정보 수집 요구에 대해서도 선을 그었다. 검찰은 우회 접속을 막기 위한 위치 추적과 추가 연령 인증을 요구한 것으로 알려졌다. 밸브는 기존 결제 수단에 이미 연령 인증이 포함되어 있다며 이를 전 세계 이용자를 향한 침해적인 기술 도입이라고 지적했다. 밸브 측은 검찰과 합의하는 것이 비용 면에서 유리했을 수 있지만, 이는 이용자와 게임 생태계 혁신에 악영향을 미칠 것이라고 덧붙였다. 아울러 게임이 현실의 총기 폭력을 유발한다는 검찰 측 주장에 대해서도 수많은 연구를 근거로 연관성이 없다고 일축했다.

2026.03.12 09:40정진성 기자

배경훈 부총리 "사칭 SNS 계정 신고해달라"

배경훈 부총리 겸 과학기술정보통신부 장관이 자신을 사칭한 SNS 계정을 신고해달라고 당부했다. 배 부총리는 11일 자신의 페이스북 계정에 “저를 사칭한 가짜 페이스북 계정이 활동하는 사실을 알게 됐다”며 “가짜 계정을 발견하신 분은 해당 계정을 신고하길 부탁드린다”고 적었다. 그는 “최근 공공기관장이나 유명인을 사칭한 SNS 사기 계정이 기승을 부리고 있다던데, 그 일이 저에게도 일어났다”며 “저의 페이스북 공식 계정은 하나뿐이다”고 밝혔다. 이어, “저는 절대로 메신저를 통해 금전을 요청하거나 개인정보를 묻지 않는다”며 “의심스러운 메시지를 받으셨다면 즉시 무시하고 차단해달라”고 요청했다. 배 부총리가 공유한 계정을 보면 실제 계정과 차이가 있다. 실제 계정에는 이름을 영어로 표기해뒀으나 가짜 계정은 한글로 이름을 표기하고 부총리의 공식 인스타그램 예정을 적어뒀다.

2026.03.11 16:39박수형 기자

화웨이와 차이나텔레콤, 어린이와 청소년의 삶 개선 공로로 GSMA 글로모 수상

바르셀로나, 스페인 2026년 3월 11일 /PRNewswire/ -- 화웨이(Huawei)와 차이나텔레콤(China Telecom)이 중국 란창현에서 진행 중인 칭자오 플랜(Qingjiao Plan)의 프로젝트로 MWC 2026 바르셀로나(MWC 2026 Barcelona)에서 열린 GSMA 글로모(GSMA GLOMO) 시상식에서 테크포굿(Tech4Good) 부문 어린이와 청소년의 삶 개선을 위한 최우수 모바일 혁신(Best Mobile Innovation for Enhancing the Lives of Children and Young People) 상을 받았다. 중국 사회 기업가 재단(China Social Entrepreneur Foundation, CSEF)이 개발해 2019년 출범한 칭자오 플랜은 차이나텔레콤의 5G 네트워크와 화웨이의 위링크(WeLink) 플랫폼을 활용해 교사 연수를 위한 학습 자료와 온라인 커뮤니티를 제공함으로써 소외된 지역의 농촌 학생과 교사들에게 혜택을 제공하고 있다. 화웨이 테크포올 프로그램 오피스(TECH4ALL Program Office)의 추이양양(Cui Yangyang) 이사는 "칭자오 플랜은 유엔 지속가능발전목표(UN Sustainable Development Goals)에 부합하며 교육 형평성 측면에서 도시와 농촌 간 격차를 의미 있게 해소하고 있다"고 말했다. 이어 "이 프로그램은 원격 지역 학생들이 디지털 세계에서 성장하는 데 필요한 학습 자원을 제공함으로써 현재 세대 학생들에게 실질적인 기회를 제공한다"고 말했다. 현재까지 이 프로젝트는 중국 전역에서 약 18만 명에 달하는 농촌 지역의 젊은 교사를 교육했으며, 이를 통해 수천만 명의 학생들에게 간접적인 혜택을 제공했다. 란창현에서는 600명의 초중등 교사가 교육을 받았으며 5000명의 학생들이 혜택을 받았다. 글로모의 심사 위원단은 전 세계의 애널리스트, 기자, 학계 인사, 최고기술책임자 등 200명 이상의 독립적인 산업 전문가로 구성돼 있다. 심사위원단은 칭자오 플랜에 대해 다음과 같이 평가했다. "대규모로 추진된 인상적인 프로젝트이며 매우 많은 학생들에게 혜택을 줄 잠재력이 있다. 연결성과 교사 지원 자원을 동시에 제공함으로써 균형 잡힌 종합 솔루션을 제시한다." 칭자오 플랜 파트너 역할 CSEF: 정부의 지원 아래 CSEF는 중국 전역에서 우수 교사를 발굴해 온라인으로 전문 지식을 공유하도록 하고, 농촌 교사의 역량 강화를 위한 교육 자원을 제공함으로써 학생들의 학습 성과 향상에 기여한다. 화웨이: 화웨이의 디지털 포용 프로그램인 테크포올의 일환으로 추진되는 이 프로젝트에서 화웨이 클라우드(Huawei Cloud)의 위링크 플랫폼은 학교, 학생, 교사를 연결하는 상호 작용형 온라인 교육 플랫폼을 제공한다. 자원이 부족한 농촌 지역의 학생들은 원격 멀티미디어 수업을 통해 도시 지역 학생들과 동일한 학습 경험을 누릴 수 있다. 차이나텔레콤은 캠퍼스 5G 및 Wi-Fi 네트워크를 통합해 농촌 지역에 전국 규모의 연결 서비스를 제공하기 위해 자사의 5G 및 광 네트워크 인프라를 제공한다. 이 네트워크 솔루션은 모바일과 유선 네트워크 간 다양한 단말기의 원활한 로밍과 안전한 관리 기능을 지원한다. 올해 시상식에서는 화웨이의 테크포올 스킬즈 온 휠스(Skills on Wheels) 캠페인도 마케팅 액설런스(Marketing Excellence)의 마케팅 포 굿(Marketing for Good) 부문에서 최종 후보에 올랐다. 테크포올 소개 테크포올은 화웨이의 장기적인 디지털 포용 이니셔티브이자 실행 계획이다. 혁신적인 기술과 파트너십을 기반으로 테크포올은 포용적이고 지속 가능한 디지털 세상을 구현하는 것을 목표로 한다. 화웨이 테크포올 웹사이트(https://www.huawei.com/en/tech4all)를 방문하여 확인할 수 있다. https://x.com/HUAWEI_TECH4ALL에서 화웨이 엑스(X) 계정을 팔로우할 수 있다.

2026.03.11 16:10글로벌뉴스

난창 광전자 산업 클러스터, ISLE 2026에서 전체 산업 체인 혁신과 글로벌 비전 선보여

선전, 중국 2026년 3월 11일 /PRNewswire/ -- 지난 3월 5일부터 7일까지 선전 세계전시컨벤션센터(Shenzhen World Exhibition & Convention Centre, Shenzhen World)에서 개최된 ISLE 2026은 스마트 디스플레이와 통합 시스템 분야에서 아시아 최대 규모의 전시회로, 행사 기간 동안 디스플레이 및 AV 통합의 다양한 응용 시나리오를 위한 수천 개 이상의 신제품과 솔루션을 선보였다. Nanchang Optoelectronic Industry Cluster Shines at ISLE 2026 올해 ISLE에서 난창 광전자 산업 클러스터(Nanchang Optoelectronic Industry Cluster)는 '빛나는 난창, 세계를 스마트하게 연결하다(Shining Nanchang, Smartly Connecting the World)'를 주제로 공동 전시에 나섰다. 난창 하이테크존(Nanchang High-tech Zone)을 포함한 도시의 5대 산업 단지가 함께 참여해 산업 경쟁력을 선보였다. 유니루민(Unilumin), 네이션스타 옵토일렉트로닉스(NationStar Optoelectronics), 난창통싱 자동차전자(Nanchang Tonson Automotive Electronics) 등 29개 주요 광전자 기업이 공동으로 전시에 참여해 LED 칩, 미니/마이크로 LED 디스플레이 모듈, VR/AR 지능형 단말 등 분야에서 소재와 부품부터 최종 응용까지 이어지는 완전한 산업 생태계를 공개하며 핵심 기술과 대규모 제조 역량을 선보였다. 난창시의 안바오쥔(An Baojun) 부시장은 대표단을 이끌고 ISLE 2026 전시 현장의 난창 광전자 산업 클러스터 부스를 방문해 참가 기업들과 현장 교류를 진행했으며, 글로벌 투자자와 바이어들에게 난창의 산업 경쟁력과 협력 기회를 적극적으로 홍보했다. 해당 산업 홍보 행사에는 수백 명의 바이어가 참석했다. 현재 난창에는 난창대학교 국가 실리콘 기반 LED 기술 공정 연구센터(National Silicon-based LED Technology Engineering Research Center of Nanchang University)와 국가 가상현실 혁신센터(National Virtual Reality Innovation Center) 등 중국의 주요 연구기관이 자리하고 있다. 또한 강력한 상•하류 산업 집적 구조를 바탕으로 난창은 반도체 소재, LED 조명, 대형 디스플레이, VR/AR, 자동차 전자 등 다양한 분야에서 글로벌 고객에게 통합 산업 솔루션을 제공할 수 있다. ISLE 2026이라는 국제 플랫폼을 활용해 진행된 난창 광전자 산업 클러스터의 공동 전시와 투자 유치 활동은 글로벌 고품질 자원과의 연계를 위한 기반을 마련하고 국제 산업 협력을 더욱 강화하는 계기가 됐다. 이는 난창이 글로벌 광전자 산업 체인에 더욱 깊이 통합되는 동시에 세계적으로 영향력 있는 광전자 산업 허브로 도약하는 목표를 가속화할 것으로 기대된다. ISLE에 대한 최신 소식 페이스북: https://www.facebook.com/isleshenzhen 유튜브: https://www.youtube.com/@ISLEOfficialAcc 다가올 혁신을 경험할 기회 ISLE는 글로벌 AV 및 시스템 통합 산업을 한자리로 모으는 행사다. 기술 공급업체, 시스템 통합업체, 다양한 산업 분야의 최종 사용자 등 누구에게나 오디오•비주얼 기술의 미래를 이끌 혁신을 발견할 수 있는 특별한 기회를 제공한다. ISLE 관람 신청은 https://www.isle.org.cn/audience/register?lang=en에서 진행할 수 있다. Nanchang Optoelectronic Industry Cluster Shines at ISLE 2026

2026.03.11 13:10글로벌뉴스

BYD 돌핀 태운 쇼룸카, 전국 투어 진행

BYD코리아가 고객 접점 확대를 위해 신형 전기차를 활용한 이동형 전시 프로그램을 진행한다. BYD코리아는 전국 도심을 순회하는 이동형 전시 프로그램 'BYD 돌핀 로드쇼'를 시작했다고 11일 밝혔다. 이날부터 4월 4일까지 약 한 달간 진행되는 이번 행사는 특수 제작된 투명 쇼케이스 트레일러에 돌핀을 싣고 주요 도시를 투어하는 '움직이는 쇼룸' 형태로 운영된다. = 인천, 서울 등 수도권을 시작으로 대구, 부산, 대전, 광주, 그리고 제주까지 전국을 순회하며, 고객들은 투명한 창을 통해 돌핀의 감각적인 디자인을 생생하게 확인할 수 있다. 돌핀을 실은 트레일러는 각 지역의 역 주변이나 랜드마크 등 유동 인구가 많은 거점을 중심으로 이동하며 고객들과 만난다. BYD코리아는 공간의 제약을 허무는 이번 프로그램을 통해 고객의 일상 동선으로 직접 찾아가 고객들이 돌핀의 매력을 자연스럽게 느낄 수 있는 기회를 제공한다는 방침이다. 고객 참여 행사도 진행된다. 트레일러 외부에 부착된 QR코드에 접속하여 간단한 정보를 입력하면 참여자 전원에게 모바일 커피 쿠폰이 제공된다. 또한 해당 행사 참여 및 돌핀을 계약 후 출고한 고객에게는 추첨을 통해 항공권, 커피머신, 헤어드라이기 등을 증정할 예정이다. 이와 함께 BYD 공식 소셜 미디어 계정(@byd.korea) 팔로우 및 돌핀 로드쇼와 관련한 BYD코리아 공식 게시물을 개인 인스타그램에 리포스트하면 추첨을 통해 커피 쿠폰이 제공된다. BYD코리아 관계자는 "이번 로드쇼는 글로벌 시장에서 사랑받고 있는 BYD 돌핀의 매력을 고객들의 생활권 안에서 더욱 가깝고 친근하게 전달하기 위해 마련됐다"며 "앞으로도 다양한 체험 프로그램으로 고객 접점을 확대하며 BYD 브랜드에 대한 이해를 높여 나갈 계획"이라고 말했다.

2026.03.11 09:58김재성 기자

아마존, 퍼플렉시티 '코멧' AI 대리 쇼핑 막았다

아마존이 퍼플렉시티의 인공지능(AI)웹 브라우저 '코멧'이 자사 웹 사이트에서 자동 쇼핑하지 못하도록 해 달라는 가처분 소송에서 승소했다. 10일(현지시간) 블룸버그 등 외신에 따르면 미국 캘리포니아 북부지역법원의 맥신 체스니 판사는 코멧이 아마존의 온라인 마켓플레이스에서 쇼핑객을 대신해 구매를 진행하는 기능을 중단해야 한다고 판결했다. 이번 소송은 11월 아마존의 제소로 시작됐다. 당시 아마존은 퍼플렉시티의 코멧이 실제 이용자를 대신해 쇼핑하고 있다는 사실을 명확히 밝히지 않는 방식으로 컴퓨터 사기를 저질렀다고 주장했다. 특히 아마존은 중단 요청에도 퍼플렉시티가 사기 행위를 멈추지 않았다고 강조했다. 맥신 체스니 판사는 판결문에서 “퍼플렉시티 코멧이 이용자의 허가를 받기는 했지만, 회사 측 승인 없이 이용자의 비밀번호로 보호된 계정에 접속했다는 강력한 증거를 아마존이 제시했다”고 말했다. 라라 헨드릭슨 아마존 대변인은 “이번 가처분 명령은 퍼플렉시티의 무단 접근을 막고 아마존 고객들에게 신뢰할 수 있는 쇼핑 경험을 유지하는 데 중요한 조치”라며 “법정에서 우리의 주장을 계속 입증해 나가길 기대한다”고 덧붙였다. 이에 퍼플렉시티는 “인터넷 사용자가 원하는 어떤 AI라도 선택할 권리를 위해 계속 싸울 것”이라고 답했다. 이번 가처분 명령에 따라 퍼플렉시티는 아마존 시스템의 비밀번호 보호 영역(프라임 구독자 계정 등)에 대한 접근을 중단하고, 보유하고 있는 아마존 데이터 사본을 폐기해야 한다. 다만 이번 가처분 명령 집행은 일주일 동안 유예된다. 그 기간 동안 퍼플렉시티는 이번 판결에 대해 항소할 수 있다. 이번 분쟁은 사용자 대신 온라인에서 복잡한 작업을 수행하는 AI 에이전트에 대해 법원이 어떤 규범을 마련할지 시험대가 될 전망이다. 이같은 AI 에이전트가 확산될 경우 미국의 3500억 달러(약 515조8300억원) 규모의 디지털 광고 시장에도 영향을 미칠 수 있다는 분석이 나온다. 현재 소매업체와 브랜드들은 구글과 아마존 검색 결과, 사회관계망(SNS) 피드에서 눈에 띄는 위치에 노출되기 위해 광고비를 지불하고 있다. 아마존은 지난해 광고 매출 686억 달러(약 101조1027억원)를 기록한 바 있다.

2026.03.11 09:17박서린 기자

우버, 여성 승객·운전자 연결…매칭 기능 도입

우버가 미국 전역에서 여성 승객과 여성 운전자를 우선 연결하는 기능을 도입했다. 10일(현지시간) BBC에 따르면 우버는 여성 이용자가 차량 호출 시 여성 운전자와 매칭될 가능성을 높일 수 있는 'Women Preferences' 기능을 출시했다. 이 기능은 지난해 미국 일부 지역에서 시범 운영된 뒤 정식 도입됐다. 우버는 “시범 운영 결과 여성 승객들이 뒷좌석에서 더 편안함을 느꼈다”며 “여성 운전자 역시 운전석에서 더 자신감을 느꼈다”고 설명했다. 해당 기능을 이용하면 여성 승객은 여성 운전자가 운행하는 차량을 사전에 예약하거나 앱에서 선호 설정을 통해 여성 운전자와 매칭될 확률을 높일 수 있다. 청소년 계정이 제공되는 지역에서는 청소년 이용자와 부모도 여성 운전자를 요청할 수 있다. 우버에 따르면 미국 내 전체 운전자 가운데 약 20%가 여성이다. 다만 여성 운전자 비율은 도시별로 차이가 있다. 이번 기능 도입을 두고 법적 논란도 제기되고 있다. 캘리포니아의 우버 운전자 두 명은 해당 기능이 여성 운전자에게 더 많은 승객 선택 기회를 제공할 수 있다며 남성 차별에 해당한다고 주장하며 집단소송을 제기했다. 우버는 소송 절차를 중단하고 사건을 비공개 중재로 넘겨달라는 신청서를 법원에 제출했다. 회사 측은 운전자들이 앱 가입 시 중재 조항에 동의했다는 점을 근거로 들었다. 또 이번 기능이 기업의 성별 차별을 금지하는 캘리포니아 '언루법(Unruh Act)'을 위반하지 않는다며 “이용자 안전을 강화하기 위한 공공 정책적 목적을 가진 조치”라고 반박했다. 차량 공유 플랫폼 리프트도 2024년 승객과 운전자가 여성 및 논바이너리 이용자와의 매칭을 우선 설정할 수 있는 기능을 도입한 뒤 차별 소송에 직면한 상태다. 우버는 이미 40개국 이상에서 여성 운전자 대상 매칭 기능을 제공하고 있으며, 승객 대상 서비스도 스페인·브라질·사우디아라비아 등 7개국에서 운영 중이다.

2026.03.11 09:08김민아 기자

북한 IT인력 위장 취업 보니...한명 당 5개 가짜 계정

통합보안 전문기업 로그프레소(대표 양봉열)는 북한 IT 노동자들이 가짜 신분으로 해외 원격 IT 직무에 취업하는 행태를 분석한 '북한 IT 인력 위장 취업 OSINT 분석' 보고서를 발행했다고 11일 밝혔다. 보고서 원문은 로그프레소 공식 홈페이지에서 확인할 수 있다. 이번 보고서는 가짜 신분으로 해외 기업에 취업한 북한 IT 노동자들의 활동을 추적한 결과를 담았다. 딥웹·다크웹에서 유통되는 인포스틸러(InfoStealer) 악성코드 감염 로그를 분석 원천으로 활용했으며, 기존의 악성코드 역공학 중심 분석에서 벗어나, 실제 북한 IT 인력이 사용하는 기기에서 유출된 이메일 계정, 패스워드, 접속 IP, 하드웨어 ID(HWID), 언어 설정 등을 교차 분석해 위장 취업 운영 조직의 클러스터 구조를 밝혀낸 것이 특징이다. 로그프레소는 미국 정부와 민간 연구기관이 공개한 북한 위장 취업 연관 이메일 계정 패턴 1879개와 2024년부터 현재까지 수집한 인포스틸러 감염 레코드를 비교해 추출한 104만 5645건을 교차 검증했다. 그 결과 이메일 계정 80개, IP 주소 66개, 하드웨어 ID 66개를 식별했고, 이들이 28개 국가에 걸쳐 490개 도메인에 접속한 정황을 확인했다. 보고서 핵심은, 북한 IT 노동자들이 컴퓨터 한 대로 최대 5개의 가짜 신분을 만들어 서로 다른 기업에 취업을 시도한 정황을 확인했다는 것이다. 동일한 기기에서 서로 다른 이메일 계정과 활동 내역이 발견됐으며, 각 신분은 각기 다른 이름과 국적으로 위장돼 있었다. 로그프레소는 이를 근거로 해당 활동이 개인 차원의 행위가 아니, 조직적으로 설계된 다중 신원 체계에 기반한 것으로 분석했다. 외국인 신분을 사칭한 계정에서 한국어 키보드와 운영체제(OS) 언어 설정이 확인된 사례도 포착했다. 일본이나 서구권 개발자인 것처럼 위장했지만, 실제 기기 환경에서는 한국어 사용 흔적이 드러난 것이다. 로그프레소는 이 같은 언어·환경 설정의 불일치가 위장 신분의 배후를 식별할 수 있는 유의미한 단서가 될 수 있다고 설명했다. 패스워드 분석에서도 조직적 운영 정황이 드러났다. 서로 다른 이름과 국적을 내세운 복수 계정에서 동일하거나 유사한 패스워드가 반복적으로 사용됐다. 레벤슈타인(Levenshtein) 알고리즘으로 패스워드 유사도를 분석한 결과, 단순 재사용을 넘어 일정한 변형 규칙도 확인했다고 밝혔다. 이는 동일 운영 그룹을 특정하는 핵심 지표라는 설명이다. 레벤슈타인 알고리즘(정확히는 Levenshtein distance)은 두 문자열이 얼마나 다른지 측정하는 방법이다. 한 문자열을 다른 문자열로 바꾸려면 최소 몇 번의 편집이 필요한지 계산하는 알고리즘이다. 로그프레소는 이들이 위장 취업 과정에서 SMS 인증 대행 서비스, VPN, 원격 접속 도구를 결합한 이른바 '인프라 3종 세트'를 활용한 정황도 포착했다. 동시에 깃허브(GitHub), 링크드인(LinkedIn), 프리랜서(Freelancer), 엔젤리스트(AngelList), 페이오니어(Payoneer), 스트라이프(Stripe) 등 실제 원격 개발자 활동에 필요한 다양한 서비스도 함께 사용한 것으로 나타났다. 양봉열 로그프레소 대표는 “북한 IT 인력의 위장 취업은 단순한 외화 획득 수단을 넘어 기업 내부 시스템, 소스코드 저장소, 클라우드 자산에 접근하기 위한 초기 침투 벡터로 악용될 수 있다”며 “합법적인 개발자로 위장해 내부 접근 권한을 확보할 경우, 이후 공급망 공격이나 정보 탈취 등 더 큰 보안 위협으로 확산될 가능성이 크다”고 말했다. 로그프레소는 기업과 채용 플랫폼이 채용 단계부터 다차원 검증 체계를 강화해야 한다고 강조했다. 구체적으로는 링크드인·깃허브 활동 이력 교차 검증, 화상 면접 기반 실존 인물 확인, 비정상적 다국가 접속 탐지, 동일 기기 기반 복수 계정 식별, 가상번호 인증 계정 별도 검토, 원격 근무자 대상 업무용 기기 지급 및 MDM 도입 등이 필요하다고 제안했다. 한편 로그프레소는 현재 PI(Privacy Intelligence) 5437억 건 이상의 CTI 정보를 보유하고 있으며, 이를 기반으로 전 세계 보안 위협 정보를 실시간 수집·추적하고 있다. 또 수집한 정보를 자사 SIEM 및 SOAR와 연계해 실시간으로 활용할 수 있게 지원하고 있다.

2026.03.11 09:08방은주 기자

넷마블 '세븐나이츠리버스', 애니메이션 '나 혼자만 레벨업' 협업 예고

넷마블(대표 김병규)은 수집형 RPG '세븐나이츠 리버스'에 애니메이션 '나 혼자만 레벨업'과의 협업 콘텐츠를 선보인다고 10일 밝혔다. 나 혼자만 레벨업은 마물이 넘나드는 게이트와 헌터가 존재하는 세계관을 배경으로 한 애니메이션이며, 주인공 성진우가 특별한 계기로 레벨업 능력을 얻어 최강의 헌터로 거듭나는 성장기를 담고 있다. 첫 공개된 이번 영상에서는 세븐나이츠 리버스에 등장할 협업 캐릭터의 모습을 확인할 수 있다. 넷마블은 업데이트 전까지 공식 채널을 통해 콜라보 관련 정보를 순차적으로 제공할 예정이다. 협업을 기념해 사회관계망서비스(SNS) 공유 이벤트를 진행한다. 오는 18일까지 필수 해시태그와 함께 개인 SNS 계정에 공유한 영상을 네이버 라운지 및 공식 포럼 내 이벤트 게시판에 인증하면 이벤트 참여가 완료된다. 해당 영상의 공유 수가 200회 이상을 달성할 경우, 해당 이용자에게는 업데이트 후 열쇠 상자 및 영웅 소환 이용권을 증정할 계획이다.

2026.03.10 15:20진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.