• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
6.3 대선
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'딥 보이스 탐지'통합검색 결과 입니다. (17건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

LGU+ '유쓰 페스티벌', AI요약·안티딥보이스 주목

LG유플러스가 5월 대학교 축제 기간을 맞아 진행한 '유쓰 페스티벌'이 고려대학교를 마지막으로 성료했다고 26일 밝혔다. 유쓰 페스티벌은 LG유플러스가 20대 고객과의 접점을 확대하기 위해 매년 진행하는 Z세대 맞춤형 캠퍼스 프로그램이다. 올해는 홍익대(15~16일)와 중앙대(19~20일), 고려대(21~22일) 등 총 3개 대학 축제 현장에 AI 기술과 서비스를 직접 체험할 수 있는 부스를 설치했다. LG유플러스가 마련한 부스에는 6일간 약 2천600명이 방문해 '안티딥보이스'와 '익시오(ixi-O)'의 주요 기능을 체험했다. 이 중 가장 인기 있었던 체험은 익시오의 'AI 요약' 기능으로 과제나 시험이 많은 대학생 특성상 유용하게 사용할 수 있어 이목을 끌었다고 LG유플러스는 분석했다. 특히 익시오의 기능은 한국어가 익숙치 않은 외국인 유학생의 높은 관심을 받았다. '보이는 전화' 기능을 활용해 음성과 텍스트 이중으로 소통할 수 있고, 이후 내용 요약을 통해 잘못 해석한 부분이 없는지 검증할 수 있다는 점에서 호평을 받았다. 또한 지난 3월 MWC 2025에서 처음 선보인 안티딥보이스 기능도 사람의 목소리와 유사해 구분하기 어려운 AI 음성을 실시간으로 탐지해낸다는 점에서 이목을 끌었다. 유쓰 페스티벌 관련 SNS 콘텐츠는 누적 조회수 18만회를 기록하기도 했다. 향후 LG유플러스는 이번 유쓰 페스티벌을 통해 확인한 외국인 유학생의 피드백을 바탕으로 한국에 거주하고 있는 외국인을 대상으로 하는 프로모션에 익시오를 적극 활용할 예정이다. 정혜윤 LG유플러스 마케팅그룹장은 “이번 유쓰 페스티벌은 LG유플러스 AI 기술의 가능성과 고객의 니즈를 동시에 확인할 수 있는 좋은 기회였다”며 “이번 페스티벌에서 얻은 인사이트를 바탕으로 고객 세그먼트별 맞춤형 활동을 확대하고 차별적 고객 경험을 제공할 수 있도록 지속 노력할 것”이라고 말했다. 한편 온라인에서 진행하는 유쓰 페스티벌 'AI로 그리는 나의 인생 페스티벌'은 오는 28일까지 참여 가능하다. 참가자들은 자신이 생각하는 페스티벌 이미지를 AI로 만든 뒤 유쓰 공식 인스타그램에 유쓰 계정을 태그하고 올리면 된다.

2025.05.26 10:25최이담

LGU+, 3개 대학 캠퍼스에서 '유쓰 페스티벌' 진행

LG유플러스가 5월 대학교 축제 기간을 맞아 20대 대학생들이 '익시(ixi)' 기반 AI 기술을 체험할 수 있는 '유쓰 페스티벌'을 개최한다. 유쓰 페스티벌은 LG유플러스가 20대 고객과의 접점을 확대하기 위해 매년 진행하는 Z세대 맞춤형 캠퍼스 프로그램이다. 2023년에는 전국 8개 대학 학생 800명을 초청해 페스티벌을 진행했고, 2024년에는 전국 5개 대학 캠퍼스에서 AI 기술과 네트워크 체험존을 마련해 큰 호응을 얻었다. 올해 유쓰 페스티벌은 홍익대(15~16일)를 시작으로 중앙대(19~20일), 고려대(21~22일) 등 총 3개 대학에서 순차적으로 진행된다. 대학생들은 축제 현장에 마련된 LG유플러스 체험 부스에서 AI 기술과 서비스를 직접 체험할 수 있다. LG유플러스는 대표 체험 콘텐츠로 '안티딥보이스' 체험 부스를 마련했다. 안티딥보이스는 AI가 음성 주파수 패턴과 발음의 미세한 차이를 분석해 가짜 음성을 실시간으로 탐지하는 기술이다. 경찰청이 발표한 전화금융사기 통계에 따르면 2023년(1~9월) 보이스피싱 피해자의 76%,지난해 같은 기간 보이스피싱 피해자의 54%가 20대 이하인 것으로 나타나는 등 젊은 층을 겨냥한 보이스피싱 범죄가 빠르게 증가하고 있다. 이 같은 상황에서 LG유플러스는 대학생들이 부스에 방문해 사람 음성과 AI가 만든 음성을 구분하는 체험을 할 수 있도록 부스를 구성했다. 이와 함께 LG유플러스는 AI 통화 비서 '익시오(ixi-O)' 통화요약 기능 체험 부스도 운영한다. 대학생들은 부스에서 익시오의 4가지 주요 기능인 ▲실시간 보이스피싱 탐지 ▲AI 검색 ▲AI 전화 대신 받기 ▲보이는 전화 ▲빠른 AI 요약 및 제안 기능 등을 체험할 수 있다. 특히 이번 페스티벌은 LG유플러스 대학생 앰배서더 '유쓰피릿(Uth Spirit)' 50명이 직접 기획·운영에 참여해 눈길을 끈다. 콘텐츠 기획부터 현장 부스 디자인, 운영 동선까지 전 과정을 대학생이 주도해 20대 고객의 눈높이에 맞춘 공감형 체험 콘텐츠를 완성했다. LG유플러스는 향후 유쓰 브랜드를 앞세워 Z세대와의 소통을 강화하고, AI를 중심으로 차별화된 고객경험을 제공하기 위해 다양한 프로그램을 선보일 방침이다. 정혜윤 LG유플러스 마케팅그룹장은 “Z세대 고객이 AI 기술을 직접 체험할 수 있도록 캠퍼스를 찾아가는 이벤트를 꾸준히 진행하고 있다”며 “앞으로도 고객경험 혁신을 통해 안심할 수 있는 일상을 선물하겠다”고 말했다.

2025.05.19 10:14최이담

"가짜 AI 챗봇부터 딥페이크까지"…AI 피싱 공격 더 교묘해진다

생성형 AI 이용한 피싱, '양적 감소·질적 강화'…美 피싱 31.8% 감소에도 위협 심화 2025년 Zscaler ThreatLabz 피싱 보고서에 따르면 2024년 글로벌 피싱 공격량은 20% 감소했지만, 공격의 정밀도는 크게 향상됐다. 미국에서는 Gmail의 강화된 인증 정책과 DMARC 도입으로 피싱 공격이 31.8% 감소했지만 여전히 전 세계 1위 타깃 국가다. 특히 HR, 재무, 급여팀을 겨냥한 맞춤형 공격이 증가했으며, 위협 행위자들은 생성형 AI(GenAI)를 활용해 더욱 정교하고 현실감 있는 피싱 미끼를 제작하고 있다. 심지어 AI 보안 시스템을 우회하기 위해 "이 파일은 안전합니다" 같은 허위 주석을 코드에 삽입하는 새로운 기법까지 등장했다. DeepSeek·Sora 사칭, 가짜 AI 서비스 사이트 급증…피해자 계정·결제정보 탈취 AI 플랫폼을 사칭하는 피싱 공격이 급증하고 있다. DeepSeek, ChatGPT, Sora 등 인기 생성형 AI를 모방한 가짜 웹사이트들이 등장해 사용자 계정과 결제 정보를 탈취하고 있다. 예를 들어, 가짜 Sora 다운로드 사이트를 통해 악성 파일이 배포됐고, 해당 악성코드는 텔레그램(Telegram) API를 통해 피해자의 시스템 정보와 로그인 데이터를 공격자에게 전송했다. 이들은 가짜 소셜 미디어 계정을 이용해 피싱 사이트를 적극 홍보하기도 했다. 교육기관 피싱 224% 급증…캡차(CAPTCHA) 기법으로 AI 필터 우회 특히 교육기관을 겨냥한 피싱 공격이 224% 급증했다. 이는 신규 학생 등록 시즌과 학자금 지원 마감일 등 주요 시기에 집중됐다. 공격자들은 공식 대학 포털을 복제하거나, 구글폼(Google Forms)을 사칭한 설문조사 링크를 통해 로그인 정보를 수집했다. 또한 CAPTCHA를 이용해 사이트의 합법성을 위장하고, AI 기반 자동 탐지를 방해하는 수법도 등장했다. 딥페이크·보이스피싱·가짜 IT 지원 사칭...159M건 이상 발생 피싱의 수법도 AI 기술과 함께 고도화되고 있다. 기술 지원(IT 헬프데스크) 사칭형 보이스피싱(Vishing) 공격이 확산되고 있으며, 2024년 동안 1억 5914만 8766건의 기술 지원 사칭 피싱이 발생했다. 이들은 전화 통화로 피해자에게 인증 코드를 요구하거나, 문자 메시지로 추가 행동을 유도한다. 또한, 딥페이크 기반으로 생성된 음성과 영상을 활용해 CEO, 재무 책임자(CFO) 등을 사칭하는 공격도 등장하고 있다. 공격자는 개인화된 배경 데이터(위치, IP주소 등)를 실시간으로 표시해 피해자의 심리적 압박을 극대화했다. 디지털 성장의 그림자: 브라질·홍콩·네덜란드, 신흥 피싱 핫스팟으로 전통적인 피싱 타깃 국가였던 미국과 유럽 일부 지역 외에도, 브라질, 홍콩, 네덜란드가 새로운 피싱 공격의 중심지로 급부상하고 있다. 브라질은 2024년 한 해 동안 반도체, 로봇공학, 인공지능, 사물인터넷(IoT) 등에 1,866억 달러를 투자하면서 대규모 디지털 전환을 추진했지만, 사이버 보안 인프라 투자가 이에 못 미치면서 공격자의 표적이 되었다. 특히, 디지털 정부 포털과 시골 지역의 인터넷 확대 정책으로 수많은 초보 사용자가 등장하면서 피싱 사기에 취약해졌다. 홍콩은 피싱 기원지가 2,000% 이상 급증했으며, 주로 금융 사칭 사이트, 도박 사기 사이트가 대거 등장했다. 네덜란드는 피싱 발원지 증가율이 무려 4,000%에 달하며, 국민의 25% 이상이 피싱 피해를 경험했다고 답했다. 디지털 인프라 확산과 보안 격차가 피싱 범죄의 새로운 먹잇감이 되고 있는 셈이다. 텔레그램·스팀·페이스북, 커뮤니티 플랫폼 악용 급증 텔레그램(Telegram), 스팀(Steam), 페이스북(Facebook) 같은 커뮤니티 기반 플랫폼이 피싱 공격 수단으로 적극 활용되고 있다. 텔레그램은 가장 많이 악용된 플랫폼으로 기록되었으며, 공격자는 이 채널을 통해 악성 파일을 배포하거나 명령·제어(C2) 통신을 은폐했다. 스팀과 페이스북도 각각 게임 커뮤니티, 소셜 네트워크를 이용해 악성 링크를 유포하거나 사용자 계정을 탈취하는 데 사용되었다. 이는 전통적인 엔터프라이즈 시스템보다 커뮤니티 앱들이 사용자 검증이나 보안 관리를 덜 엄격하게 한다는 점을 노린 공격 전략이다. 커뮤니티 기반 플랫폼은 개인과 업무가 혼재되어 있는 특성상 방어가 더 어려워, 더욱 정교한 대응이 요구된다. FAQ Q. 생성형 AI는 피싱 공격에 어떤 식으로 활용되나요? A. 생성형 AI는 자연스러운 언어와 콘텐츠를 생성할 수 있어 피싱 이메일, 가짜 웹사이트, 딥페이크 음성 등을 만드는 데 사용된다. 공격자들은 이 기술로 더욱 현실적인 사기 메시지를 제작해 피해자의 신뢰를 얻는다. 특히 이메일 문법 오류나 어색한 표현 없이 설득력 있는 내용을 대량 생성할 수 있다. 가짜 AI 플랫폼 사칭도 증가하고 있다. 피해자는 진짜 서비스를 믿고 정보를 입력하게 된다. Q. 가짜 AI 웹사이트에 속지 않으려면 어떻게 해야 하나요? A. 공식 홈페이지나 신뢰할 수 있는 경로를 통해 직접 접속해야 한다. URL을 꼼꼼히 확인하고, 무료 AI 툴을 요구하는 사이트는 의심해야 한다. 브라우저 주소창의 자물쇠 아이콘만 믿지 말고, 인증서를 상세히 점검하는 것도 필요하다. 또한 설치 파일 다운로드를 요구하는 경우 특히 주의해야 한다. 최신 백신과 안티피싱 솔루션 사용도 필수다. Q. 딥페이크 기반 피싱 공격은 어떻게 구분할 수 있나요? A. 딥페이크 음성이나 영상은 미세한 딜레이, 부자연스러운 억양, 어색한 표정 변화 같은 이상징후를 보일 수 있다. 긴박한 요청이나 돈 송금을 요구하는 경우 무조건 추가 검증 절차를 거쳐야 한다. 음성이나 영상으로만 의사결정을 하지 말고, 별도 연락을 통해 사실 여부를 확인해야 한다. 회사 내부 프로세스에 따른 검증도 중요하다. 훈련된 직원의 의심 습관이 가장 큰 방어 수단이 된다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.04.30 16:54AI 에디터

"딥페이크 잡는 AI"…코난테크놀로지, 보이스피싱과 전면전

과학기술정보통신부(과기정통부)가 추진하는 신종 보이스피싱 탐지 인공지능(AI) 개발 사업에 코난테크놀로지가 참여한다. 탐지 정확도와 속도를 높이는 기술을 통해 신종 범죄에 대한 선제 대응 체계를 구축하겠다는 전략이다. 코난테크놀로지는 최근 과기정통부 및 정보통신기획평가원(IITP)이 주관한 '신종 보이스피싱 탐지·예측 기술 개발' 국책과제의 연구기관으로 선정됐다고 24일 밝혔다. 이번 과제는 오는 2028년 12월까지 4년간 총 78억원의 사업비로 진행되며 이 가운데 코난테크놀로지가 담당하는 연구개발 예산은 20억원 규모다. 이번 사업은 딥페이크 음성, 악성 앱 등 AI를 악용한 지능형 범죄 수법의 확산에 따라 기존 대응 방식의 한계를 보완하기 위해 기획됐다. 코난테크놀로지는 경량언어모델(sLLM)과 머신러닝 기술을 활용해 실시간 탐지가 가능한 보이스피싱 방지 모델을 개발하게 된다. 주요 연구 내용에는 키워드와 대화 문맥 기반의 정밀 탐지 고도화, 대화 흐름 속 이상 징후 조기 감지, 온디바이스 환경에서도 작동 가능한 경량 탐지 알고리즘 개발 등이 포함된다. 또 예측 정확도와 처리 속도를 동시에 높이기 위한 정량적 연구개발도 병행된다. 이번 과제에서 코난테크놀로지가 소속된 컨소시엄은 데이터 처리 로드맵, 프레임워크 기반 모듈 설계, 검색증강생성(RAG) 기반 시나리오 생성 전략 등 다양한 항목에서 높은 평가를 받은 것으로 알려졌다. 특히 하이브리드 탐지 기술을 적용한 점과 실증 연계를 고려한 실행력 있는 계획이 강점으로 작용했다. 서영주 코난테크놀로지 음성그룹 상무는 "국민을 위협하는 신종 보이스피싱에 대응할 수 있는 기술 개발에 참여하게 돼 뜻깊다"며 "이번 과제를 계기로 금융사기 예방과 인공지능 기술의 실용화를 가속화할 것"이라고 밝혔다.

2025.04.24 15:02조이환

마이크로소프트, AI 사기 확산 '전면 대응'…"40억 달러 피해 막아"

마이크로소프트가 인공지능(AI)을 악용한 사기 수법 확산에 대응하기 위해 글로벌 보안 체계를 강화했다. 전 제품·서비스에 보안 기능을 업그레이드해 기업과 소비자 보호에 나섰다. 마이크로소프트는 지난해 4월부터 올해 4월까지 약 40억 달러(약 59천960억원) 규모 사이버 사기 시도를 막았다고 22일 밝혔다. 해당 기간 4만9천건의 허위 파트너 등록 요청을 거부하고, 시간당 약 160만건의 자동화 봇 계정 생성 시도까지 차단한 것으로 전해졌다. 이런 조치는 AI를 악용한 사이버 사기가 더욱 정교해지고 있는 데 따른 것이다. 현재 공격자는 AI로 기업 정보를 자동 수집하고, 허위 리뷰나 가짜 쇼핑몰, 딥페이크 영상·음성을 활용해 현실과 유사한 사기 시나리오를 만들어내는 추세다. 마이크로소프트 사기 방지팀도 "디지털 시장이 클수록 사기 시도도 그만큼 많아지는 경향이 있다"고 밝혔다. 이커머스부터 취업시장까지 AI 공격에 '얼룩' 마이크로소프트는 AI 기반 사기 고도화에 따른 피해 확산을 경고했다. 최근 마이크로소프트가 발표한 '사이버 시그널' 리포트에 따르면 사이버 공격자는 생성형 AI 기술을 활용해 단시간 내 가짜 전자상거래 사이트를 구축하고 신뢰를 위장하는 콘텐츠를 삽입해 피해자를 유도하고 있는 것으로 전해졌다. 과거보다 제작 속도는 빨라지고 정교함은 높아졌다는 설명이다. 사이트 내 시스템은 허위 제품 설명과 후기, 이미지뿐 아니라 AI 봇까지 갖췄다. 챗봇을 통해 피해자 의심을 줄이고 환불을 미루기 위한 목적이다. 웹사이트 내 제품이 실제 브랜드처럼 보이도록 구성돼 피해자가 속기 쉬운 것으로 알려졌다. 보고서는 생성형 AI가 채용 사기에 사용된다고 설명했다. 공격자가 가짜 기업 계정으로 채용 공고를 게시하는 식이다. 여기에 자동화된 이메일 캠페인과 면접 시뮬레이션까지 연동해 구직자를 속인다. 피해자는 인사담당자를 사칭한 메시지에 넘어가 개인정보를 전달한다. 실제 북한 IT 인력이 AI로 위장 취업해 원격 근무 방식으로 기업 시스템에 침투한 바 있다. 민감한 기업 데이터를 탈취하거나 보안 체계를 약화하는 작전을 수행한 것으로 전해졌다. 기술 지원 사기도 확산 중이다. 공격자가 사용자 디바이스에 오류가 발생한 것처럼 속여 가짜 기술 지원을 제공하는 방식이다. 실제 사이버 범죄 그룹 스톰-1811은 마이크로소프트 퀵 어시스트와 팀즈를 악용해 IT 직원을 사칭하고 보이스 피싱 공격을 시도한 것으로 드러났다. 마이크로소프트는 "해당 공격 시나리오에 AI가 직접 사용되진 않았다"며 "공격자가 소셜 엔지니어링 기법을 고도화하고 있다는 점에서 위험성 높다"고 경고했다. 그러면서 "디바이스 접근 권한을 요구하거나 비공식 경로에서 연락이 올 경우 즉각 주의가 필요하다"고 덧붙였다. AI 사기 대응 기술 고도화…"제품 전반 실시간 차단 강화" 마이크로소프트는 이같은 AI 기반 사기 대응 기술을 고도화해 사용자 보호 체계를 업그레이드했다. 머신러닝(ML) 탐지 모델과 사기 방지 기술을 제품·서비스 전반에 적용했다. 우선 마이크로소프트는 디펜더 포 클라우드와 엣지 브라우저에 위협 탐지 기능을 적용해 사기 웹사이트 차단과 악성 코드 탐지를 강화했다. 도메인 생성 초기 단계부터 위협을 차단하는 식이다. 이를 통해 엣지 브라우저는 전체 화면 팝업이나 가짜 경고 메시지를 자동 식별·차단할 수 있다. 사용자가 신고한 악성 사이트는 AI 기반 전문가 검토를 통해 빠르게 조치된다. 디펜더 스마트스크린은 웹사이트 평판, 행위 기반 정보 토대로 피싱과 악성 콘텐츠 유입을 사전에 막는다. 마이크로소프트는 퀵 어시스트의 보안 기능도 강화했다고 밝혔다. 사용자가 IT 지원 사기 시도를 인지할 수 있도록 경고 메시지를 표시하고, 의심스러운 원격 접근 요청은 차단된다. 이를 통해 하루 평균 4천건 넘는 연결 시도를 막을 수 있다. 디지털 지문 인식 기술도 업그레이드됐다. 해당 기술로 사용자 행동 데이터를 분석해 무단 접근 여부를 탐지할 수 있고, 고위험 세션은 자동 종료된다. 마이크로소프트는 "이는 조직형 사이버 범죄에 대응하기 위한 핵심 기술"이라며 "최근 공격 흐름에 맞춰 지속 고도화되고 있다"고 설명했다. 기업 환경에선 원격 지원 기능이 강화됐다. 이 기능은 기업 내부 보안 기준에 맞춰 설계돼, 기술 지원 사기를 예방하는 데 실질적으로 활용되고 있다. 마이크로소프트는 "모든 제품과 서비스에 사고 방지 기능을 적용·업그레이드했다"며 "실시간으로 위험을 찾아내고 막는 기술을 발전시키고 있다"고 강조했다.

2025.04.22 13:28김미정

AI 보이스피싱 막는다…한컴위드, 음성 인증 기술 공동 연구

한컴위드가 숭실대학교 AI보안연구센터와 손잡고 딥보이스 탐지 및 음성 인증 기술 공동 연구에 나선다. AI 음성 합성 기술의 발전으로 급증하는 보이스피싱 등 음성 기반 범죄에 대응하고, 차세대 인증 시장 선점을 위한 기술 경쟁력 확보에 박차를 가한다. 한컴그룹 계열사 한컴위드는 숭실대학교 AI보안연구센터(AISRC)와 '딥보이스(Deep Voice) 탐지 및 음성 인증 기술' 공동 연구개발을 위한 산학 협력을 체결했다고 8일 밝혔다. 음성 인증 기술은 사용자의 자유 발화를 기반으로 성문 정보를 추출·저장하고, 이후 통화 시 등록된 정보와 비교해 본인 여부를 확인하는 방식이다. 이는 기존의 질문-답변 방식보다 더 빠르고 편리한 인증을 제공한다. AI 기술의 발전으로 음성이 주요 인터페이스로 자리 잡으며, 금융·공공 등 다양한 분야에서 음성 기반 인증 및 식별 기술의 활용이 확대될 것으로 기대된다. 숭실대 AI보안연구센터가 개발한 딥보이스 탐지 시스템은 음성 파일을 입력받아 고급 딥러닝 기술을 활용해 인간 음성과 합성 음성을 구별한다. 또한 웹, 모바일, PC 등 다양한 환경에서 지원되며, 가짜 음성 데이터 세트(ASVspoof 2021 DF)에서 97% 이상의 탐지 성능, 실제 환경에서 수집된 데이터 세트(In-The-Wild)에서 94%의 탐지 성능을 기록했다. 이는 현재 공개된 최고 수준(SOTA) 모델보다도 뛰어난 성능이다. 딥보이스는 AI 기반 음성 합성 기술로, 적은 양의 목소리 샘플만으로 특정인의 목소리를 정교하게 복제할 수 있다. 최근 기업 CEO, 연예인, 가족 등의 음성을 도용한 보이스피싱 범죄가 증가하며 피해 규모가 확대되고 있다. 이에 따라 딥보이스 탐지 및 음성 인증 기술은 보이스피싱과 같은 범죄에 대한 효과적인 대응책으로 작용하며, 사회·경제적 피해를 줄이는 데 기여할 것으로 예상된다. 송상엽 한컴위드 대표는 "딥보이스 기술이 AI 발전과 함께 더욱 정교해지면서, 진짜와 가짜를 구별할 수 있는 기술의 중요성이 커지고 있다"라며 "높은 보안성과 신뢰성을 갖춘 딥보이스 탐지 및 음성 인증 기술을 통해 보안 시장에서 경쟁력을 확대해 나갈 것"이라고 밝혔다.

2025.04.08 09:45남혁우

[보안 리딩기업] SGA솔루션즈 "20여년 축적 기술 바탕 차세대 보안시장 주도"

"20년 이상 축적한 기술력을 바탕으로 차세대 보안 시장과 기술을 선도하겠습니다." 최영철 SGA솔루션즈 대표(SGA그룹 부회장)은 지디넷코리아와의 인터뷰에서 "신뢰할 수 있는 국내 최고의 통합 IT보안 솔루션 기업으로 도약하겠다"며 이 같이 밝혔다. 코스닥 상장사인 SGA솔루션즈는 통합보안 솔루션 전문기업이다. SGA솔루션즈의 SGA는 'Security Global Alliance'의 약어다. 각기 다른 보안 기업 5곳이 하나가 돼 세계적 보안기업이 되자며 이런 이름을 붙였다. 회사 출발은 2002년으로 거슬러 올라간다. 당시 서버보안을 전문으로 하는 레드게이트가 설립됐고, 암호인증 기술 전문기업 비씨큐어를 흡수합병했다. 최 대표는 비씨큐어 출신이다. 이후 회사는 여러 변화를 거쳐 2015년 현재의 SGA솔루션즈로 사명을 변경했고, 같은 해 코스닥에도 진입했다. 국내 보안시장의 제품 종류는 크게 두 가지다. 정보보안과 정보보안 서비스다. 정보보안 제품은 ▲ 네트워크 보안 제품(침입차단(Firewall), 침입방지(IPS), 가상사설망(VPN) 등 ▲보안관리 제품(제품통합보안(UTM), 위협관리(TMS), 기업보안관리 (ESM) 등) ▲디지털저작권관리(DRM)과 같은 컨텐츠 보안 제품 ▲PC 통합보안 제품(백신, PC방화벽, 키보드보안 등) ▲접근관리 제품(통합접근관리(EAM), 싱글사인온(SSO) 등 ▲암호인증제품(PKI, 데이터 및 채널, DB 암호화 등) ▲바이오인식 제품(지문, 정맥, 홍채 등) 등이 있다. 이중 SGA솔루션즈는 서버 보안, 응용 보안, 엔드포인트 보안이 주력 비즈니스다. 매출 비중이 가장 높은 건 서버보안이다. 전체의 60% 정도를 차지한다. 특히 신시장으로 떠오른 클라우드 보안과 제로트러스트 보안에 많은 투자를 하며 프런티어 역할을 하고 있다. 대주주인 SGA를 포함해 총 8곳(에스지엔, 보이스아이, 에스지에이퓨처스, 에스지에이시스템즈, 에스지홀딩스, 에스지씨, 엑시스인베스트먼트)의 관계사가 있다. 역시 상장사인 SGA는 2003년 설립됐고 소프트웨어(SW) 개발과 시스템통합(SI)을 주력으로 하고 있다. 최 대표는 SGA 그룹 부회장이기도 하다. 그룹 회장인 은유진 의장과는 한국인터넷진흥원(KISA) 동기다. 두 사람 모두 대학원에서 보안을 전공했다. 최 대표는 성대, 은 회장은 아주대 출신이다. SGA솔루션즈는 작년 7월말 경기도 의왕(스마트시티 퀀텀 B동 5층)에 새 사옥을 마련해 이전하며 그룹과 함께 새로운 도약에 나섰다. 최 대표는 의왕에서의 사업을 "SGA솔루션즈 3.0"이라고 소개했다. 'SGA솔루션즈 1.0'은 창업부터 상장전까지고, 상장 이후 의왕 사옥 전까지가 '2.0' 시기다. 특히 SGA솔루션즈는 클라우드와 제로트러스트 등 신 시장 진출에 매진하고 있다. 2011년 클라우드 보안(CWPP) 솔루션 '브이이지스(vAegis)'를 출시했고, 이어 2023년에는 제로트러스트아키텍처(ZTA) 'SGA ZTA'와 클라우드 네이티브 컨테이너 플랫폼(CNNAA) '씨이지스(cAegis)'를 각각 선보였다. 또 2024년에는 제로트러스트 시범 사업자에 선정돼 사업을 수행했고, 일본 IT인프라 기업 투모로우넷과 총판 계약도 맺었다. 신규 사업 투자와 새 사옥 이전 등으로 작년 실적은 만족스럽지 않았다. 매출이 429억원으로 전년(547억)보다 21.6% 감소했다. 영업이익도 적자(40억)로 돌아섰다. 최 대표는 "기존 제품들로 계속 시장을 수성해 오고 있는데, 성장을 하려면 새로운 모델이 필요하다. 그게 클라우드 보안과 제로 트러스트 보안"이라면서 "오래전부터 이들 분야에 투자해 우리가 확실한 리더십을 갖고 있다. 앞으로 수년안에 연결재무제표상 영업이익 100억 원을 달성하고 싶다"는 포부를 밝혔다. KISA 초기 멤버인 최 대표는 국내 보안산업 태동에 산파 역할을 하기도 했다. 그가 KISA에 있으며 제정을 지원한 전자서명법을 기반으로 국내에 보안 1호, 2호 기업이 나왔고 산업이 만들어지기 시작했다. 아래는 최 대표와 일문일답. 그는 "인생의 절반인 25년을 보안 분야에서 보냈다"면서 "SGA솔루션즈 3.0 시대를 맞아 정말 우리의 꿈을 실현하는 길을 가보자는 마음"이라고 들려줬다. -중소기업 여러 곳이 뭉친 SGA얼라이언스는 어떻게 만들어졌나 "2000년 초반 매출 30억하는 회사 5개가 모여 150억 회사를 만들자며 의기투합해 탄생했다. 각자가 10년 걸려도 달성하기 어려운 것을 여럿이 모이면 3~4년 안에 이루지 않을까, 이런 마음으로 뭉쳤다. 5개 회사 중 나를 포함해 4개 회사가 KISA 출신이 만들었다. 현재 그룹 회장인 은유진 의장도 KISA 출신이고 나와 동기다. 은 회장이 KISA 입사는 나보다 1년 빠르지만 동갑이라 동기처럼 지내왔다." -KISA에는 언제 들어갔나 "석사 마치고 27살때인 1998년에 입사했다. 현재의 KISA는 3개 기관이 합쳐 2009년 7월 탄생했다. 이 중 한 곳인 내가 들어간 한국정보보호진흥원이고 1996년 4월에 개소했다. 한국정보보호진흥원을 비롯해 한국인터넷진흥원, 정보통신국제협력진흥원 등 세 기관이 합쳐져 KISA가 됐다." -KISA서 산업계의 보안 태동을 지켜봤다는데...국내 보안 역사는 어떻게 되나? "국내 보안 역사를 보면 먼저 학회(한국정보보호학회)가 만들어졌다. 현재의 한국정보보호학회는 1991년 2월 설립(법인등기 기준)한 한국통신정보보호학회가 전신이다. 2001년 6월 이름을 현재의 한국정보보호학회로 변경했다. 대학에서 초창기에는 보안하면 대부문 암호학이였다. 학회의 1대 회장이 작고한 이만영 교수님인데, 이 분도 암호학에서 세계적 석학이였다. 서울공대 출신 1호 미국 박사학위자이기도 하다. 한국 최초로 아날로그컴퓨터 1~3호기도 제작했다. 이 교수님에 이어 성균관대 원동훈 교수님, 포항공대 이필중 교수님, 박창섭 단국대 교수님, 이동훈 고대 교수님 등도 학회 초기 멤버들이다. . 학회에 이어 정보화촉진법에 따라 1996년 4월 보안 전담 기관인 한국정보보호센터가 문을 열었다. 성대를 비롯해 각 대학의 정보보호대학원 출신들이 정보보호센터에 많이 입사했다. 나도 석사를 마치고 이 곳에 들어갔다. 고려대 김승주 교수는 나보다 1년 뒤 입사했다. 김 교수는 KISA의 1호 병역특례자이기도 하다. 지금은 이 제도가 없어졌다. 이어, 2009년 정보보호센터 등 3개 기관이 합쳐져 현재의 KISA가 설립됐다. NIA(당시 한국전산원) 전산팀의 정보보안 담당자들과 ETRI의 정보보안쪽 사람들이 와서 KISA의 핵심 멤버가 됐다. 초대 원장(이철호)은 군 장성 출신이였다." -전자서명법 제정이후 정보보호 기업들이 잇달아 나온 건가? "그렇다. 1999년 2월 전자서명법이 제정되면서 국내도 비대면 금융거래에서 전자서명이 이뤄졌다. 암호학이 세팅된 이 후 우리나라가 가장 먼저 한 일이 디지털 시그니처(전자 서명) 활성화였다. 당시만 하더라도 전자상거래 초기 시절이다. 대면 거래를 비대면 거래로 바뀌어야 하는데 법적 기반이 없었고, 그래서 만든게 전자서명법이다. 과기정통부가 주도해 이 법을 만들었고, 내가 KISA에 있으면서 지원했다. 법 뿐 아니라 시행령과 시행규칙 제정에도 간여했다. 당시 공인인증기관 6곳을 지정하기도 했다. KISA에서 내가 기술 총괄을 맡았고, 은 회장은 정책 총괄을 맡았다." -국내 보안 1호, 2호 기업도 이때 탄생했나 "전자인증서는 공인인증기관이 발행 하지만 이걸 사용하려면 툴이 있어야 했다. 이 비즈니스를 한 게 이니텍하고 소포트포럼 두 회사다. 국내 보안 1호, 2호 기업이다. 이니텍은 당시 회사가 대전에 있었고 설립자인 권도균 당시 대표(현 프라이머 대표)가 KAIST 대학원생들을 데리고 일을 했다. 두 회사가 전자서명용 툴킷을 금융권에 공급하기 시작했는데 1990년대 후반이다. 소포트포럼은 한컴 그룹이 인수했고 2015년 12월 한컴시큐어라로 사명을 변경했다. 이니텍은 기존 최대주주인 케이티디에스가 보유 지분을 사모펀드에 매각하는 계약을 최근 체결했다고 들었다." -2000년 초반 창업 붐이 일때 KISA 직원들이 많이 나와 회사를 설립했다던데 "2000년 들어 국내에 창업 바람이 불었다. 나도 그렇고, 젊은 피가 끓었다(웃음). 당시 나는 KISA에서 나와 2000년에 비씨큐어라는 회사의 창립 멤버로 들어갔다. 이 회사는 2002년 레드게이트와 합쳐졌다. 2000년 초반 창업 붐이 불때 많은 수의 KISA 직원이 나와 창업을 했는데, 10~20명 정도는 되는 듯 하다. 당시 보안 회사는 두가지 유형이 있었다. 하나는 기술 엔지니어들이 만든 회사고, 다른 하나는 세일즈(영업)하던 사람들이 만든 회사다. 세일즈 쪽을 대표하는 회사가 사이버텍홀딩스다. 체크포인트라는 외산 방화벽 제품을 한국에서 총판했는데 잘 나갔다. 회사 설립 후 3년만에 상장했다. 내가 들어간 비씨큐어도 기술 기반 회사였다. 암호 인증을 전문으로 했다. 내 전공이 암호인증이였다. 벤처 열풍과 함께 2005년도에 벤처 암흑기가 찾아왔는데, 그래서 보안 전문 벤처 5곳이 힘을 합쳐 현재의 SGA그룹을 만들었다. 2008년부터 시작해 2010년까지 시간을 두고 5개 회사가 하나로 합쳐지면서, 2009년 우회상장 기회가 왔고, 이에 모 회사인 SGA가 먼저 상장을 했고, 이후 SGA솔루션즈가 2015년 7월 코스닥에 직접 상장했다. 상장 당시 매출 150억에 영업이익이 30억이였다." -5개 기업이 합쳤는데 경영은 순조로웠나. 머저(통합)보다 포스트머저(통합후)가 더 중요한데... "시행착오가 있었다. M&A 과정도 쉽지 않지만, 화학적 결합인 포스트 머저(인수후 합병)가 더 중요하다는 절감했다. 우리 뿐 아니라 국내 모 대표 보안 기업도 이런 케이스다. 여기도 몇 곳을 인수했지만 시너지를 못 냈다. 우리도 5개 회사가 합친 후 3년간 적자가 많이 났다. 인원은 더 뽑았는데 매출이 안 느니 인건비만 나가는 꼴이 됐다. 결국 5명 대표 중 3명이 떠났다. 친구끼리 창업하지 말라고 하던데 맞는 말인 것 같다(웃음). 난세에 영웅 난다는 말이 있다. 난세에 영웅이 나는 게 아니라, 난세니까 다 떠나고 남은 사람이 영웅 되는 거더라(웃음)." -보안 제품이 종류가 많다. 최 대표는 국내 보안 제품을 5종으로 분류한다던데... "엔드포인트(PC) 보안과 서버 보안, 네트워크 보안, 애플리케이션 보안, 관제 보안(로그) 등 크게 5개 부문으로 국내 보안 제품을 분류하고 있다. 엔드포인트보안 대표 제품은 백신이다. 이 시자은 안랩이 절반 이상을 차지하고 있다. 서버보안은 '시큐어OS'라고 하는데 미국 CA(컴퓨터 어소시에이츠)가 처음으로 만들었다. CA는 현재 브로드컴이 인수했다." -SGA솔루션즈의 주력 솔루션과 특장점을 말해달라 "우리의 주력 솔루션은 서버보안, 엔드포인트 보안, 응용 보안 등 크게 세 종류다. 매출 비중을 보면 서버 보안 60%, 응용 보안 25%, 엔드포인트 보안 15% 정도다. 서버 보안의 대표 솔루션은 '레드캐슬(RedCastle)'이다. 운용체계(OS)의 커널 레벨에서 세팅된 보안 정책을 기반으로 사용자의 해위 통제 기능을 구현, 공격 행위를 효과적으로 탐지하고 차단한다. 2년 연속 공공기관 서버 보안 점유율 1위를 한 솔루션이다. 엔드포인트 보안의 대표 솔루션은 '바이러스체이서 10 AI(VirusChaser 10 AI)'이다. 시그니처 기반 알려진 위협 뿐 아니라 딥러닝을 통해 알려지지 않은 위협도 탐지하는 AI 기반 차세대 안티바이러스 백신이다. 응용 보안 솔루션 'TrustCertificate(TC)'는 액티브X(ActiveX), EXE와 같은 플러그인 설치 없이, 법적효력이 보장되는 증명서를 PC 또는 모바일에서 발급받고 진본검증을 할 수 있는 노 플러그인(No-Plugin) 기반의 문서위변조방지 제품이다. 공공·교육·금융·민간 등 다양한 분야에 공급했다. 이들 제품 외에 변화하는 기업 IT 환경에 따른 차세대 보안 솔루션도 선제적으로 출시, 시장에 대응하고 있다. 그 예가 'SGA ZTA'입니다. 'SGA ZTA'는 국내 유일의 풀스택(Full-Stack) 제로 트러스트 아키텍처 솔루션이다. 국내외 제로트러스트 가이드라인과 N2SF 가이드라인을 충족하는 제로 트러스트 솔루션이다. 프론트엔드에서 백엔드까지 다양한 보안 솔루션의 연동 및 연계가 가능하다. 클라우드 보안에도 주력하고 있다. 2015년부터 클라우드 보안 관심이 높아졌다. 이 기술이 하늘에서 뚝 떨어진 게 아니다. 엔드포인트 보안과 네트워크 보안, 애플리케이션 보안 등을 모아 최적으로통합하는 개념이다. 그래서 클라우드 보안을 하려면 우리처럼 여러 기반 기술이 있어야 한다. 국내는 이를 제공할 수 있는 곳이 드물다. 우리는 클라우드 보안 솔루션으로 'Aegis 시리즈'를 선보였다. 이중 'vAegis(브이이지스)'는 호스트/VM/컨테이너 환경을 모두 아우르는 '클라우드 워크로드 보호 플랫폼(CWPP) 솔루션'으로 ▲안티멀웨어 ▲무결성 모니터링과 같은 일반적인CWPP 기능 뿐 아니라 ▲호스트 방화벽 ▲호스트IPS ▲애플리케이션 제어 ▲사용자 접근성 제어 등의 기능을 추가로 지원해 한층 강화된 클라우드 보안 체계를 구축할 수 있다. 또 'cAegis(씨이지스)'는 클라우드 네이티브 컨테이너 플랫폼 환경(DevSecOps)에서 다양한 보안 위협에 적극적으로 대응할 수 있는 '클라우드 네이티브 컨테이너 보안 솔루션'으로 ▲컨테이너 이미지 보증 ▲컨테이너 플랫폼 접근제어 ▲컨테이너 런타임 보호 등 다양한 보호 기능을 통해 안전한 클라우드 네이티브 보안 환경을 구축할 수 있다." -한때 백신 분야 국내 2위였다고? "'바이러스 체이스'라는 백신을 갖고 있는데, 2008년과 2009년에는 우리가 국내 2등이었다. 이스트시큐리티의 알약이 없던 시절이다. 당시 안랩과 하우리 등과 경쟁했다. 이후 여러 사정으로 바이러스체이스의 백신 시장 점유율이 감소했다. 그러나 최근 AI엔진을 탑재한 새로운 백신 '바이러스체이서 10 AI'를 출시하면서 백신 시장에서 재도약의 기반을 마련했다. 이후 이 기술을 기반으로 클라우드 보안과 제로트러스트 보안으로 영역을 확대했다." -백신이 죽고, EDR 시장이 나타났다는 건 무슨 말인가 "글로벌 기업의 한 유명 경영자가 오래전 "백신은 죽었다"고 말한 적이 있다. 백신으로는 해킹을 다 못막는 다는 의미다. 그래서 EDR(Endpoint Detection and Response)이 조명을 받았다. EDR은 악성이라고 의심되는 파일들의 프로세스나 파일 행위를 다 모니터링, 악성 파일을 막아준다. 각 파일을 다 조각내 분석해 100개 중 60개가 악성 코드 같다고 알려주는 식이다." -DRM 사업도 했다고 들었다 "DRM 초창기인 2003년 무렵에 광풍이 불었다. 그때 우리도 뛰어들었다. 하지만 이건 아니다 싶어 접었다. 초창기 광풍이 불때 금융권이 잇달아 도입했지만 솔루션이 안정되지 않아 암흑기도 있었다. 하지만 1년후 솔루션이 안정되면서 다시 시장에 햇볕이 들어왔다." -정부가 만든 제로트러스트 가이드라인에 저자로 참여하는 등 이 분야 전문가인데, 특별히 제로트러스트에 대해 할 말이 많을 듯 하다 "제로트러스트는 통합 보안의 결정판이다. 글로벌 컨설팅 기업 포레스트의 존 킨더버그가 처음으로 제로트러스트(Zero-Trust)라는 용어를 썼다. 더 이상 모든 접속 주체들을 신뢰할 수 없으니 기업(기관)의 내부 자산에 대한 접근 권한을 제한해야 한다고 주장했다. 내외부를 떠나 접속하려는 모든 사람들에게 검증을 통해 신원을 확인하고 접근 권한을 부여해야 한다는 것이다. 우리 정부는 작년 12월 3일 과학기술정보통신부가 제로트러스트 가이드라인 2.0을 발표했다.1.0 버전과 2.0 버전의 가장 큰 차이는 구체성과 실현 가능성이다. 1.0은 기본 원칙과 개념에 초점을 맞췄고, 2.0은 실제 기업들이 어떻게 제로트러스트를 도입하고 운영할 수 있을 지에 대한 실질적인 가이드라인을 제시했다. 특히 2.0에서는 사용자와 기기 중심의 접근통제 강화, 세분화된 권한 설정, 지속적인 인증 및 검증 체계를 강조했다. SGA솔루션즈는 2023년 제로트러스트 실증사업 주관기업으로 선정된 데 2024년에는 제로트러스트 도입 시범사업도 수주, 이 분야에서 두각을 보이고 있다. 또 'SGA ZTA'라 명명한 풀스택 제로트러스트 솔루션도 내놨다. 제로 트러스트 가이드라인 2.0은 물론 국가망보안체계(N²SF) 가이드라인을 모두 충족한다. 우리는 'SGA ZTA'가 제로 트러스트와 N2SF를 충족하는지 자체 검증하기 위해 오버레이를 실행·관리하고 있다. '오버레이'는 기존의 보안 설정 위에 필요에 따라 세부 지침을 덧붙이는 방식으로, 동시에 충족할 수 있는 방법을 확인한다. 이를 통해 기존 보안 체계를 전면 개편하지 않고도 각 조직의 업무 환경과 위협 요인에 맞춘 보안 수준을 달성할 수 있다. 다양한 보안 솔루션을 제로 트러스트 관점에서 연동해 178개 보안통제 항목을 만족하는 동시에 제로 트러스트 구현 철학을 적용할 수 있게 했다. 또 다양한 클라우드 환경에 필요한 기능을 갖췄다. 우리는 민간은 물론 공공기관에 제로 트러스트를 구현했다. 지난해 국가정보자원관리원과 입주기관인 공무원연금공단을 대상으로 제로 트러스트 모델을 적용했다. 이러한 실증을 바탕으로 서비스형 제로 트러스트 보안 모델도 선보일 예정이다." -제로트러스트 실증사업을 해보니 어떤가 "실증사업과 시범사업을 수행하며 가장 크게 느낀 점은 기업 내부의 보안 체계를 전환하는 데 기술적 접근만으로는 부족하다는 것이다. 조직 문화와 업무 방식 변화, 여기에 구성원들 인식 전환이 함께 이루어져야 한다는 걸 느꼈다. 기업의 최고경영진이 강력한 의지를 갖고 보안 체계 전환을 주도하는 것이 중요하다. 앞으로 다양한 산업군에 맞는 제로트러스트 모델 개발과 클라우드 환경에 최적화된 보안 솔루션 제공이 필요하다. SGA 솔루션즈는 단순히 솔루션만 제공하는 것이 아니라, 고객이 제로트러스트 환경으로 전환할 수 있도록 전 과정에서의 컨설팅과 기술 지원을 아우르는 파트너가 되려 한다." -AI 보안에는 진출 안하나? "AI 보안은 약간 고민스러운 부분이 있다. 이걸 하려면 DLP 기술들이 필요한데, 우리가 하지 않는 영역이다. 그래서 아직은 보고만 있다." -올해 나올 신제품이나 버전 업그레이드 계획은 "올해는 '제로트러스트 확산 원년으로 보고 있다. 신제품이나 버전 업그레이드보다 제로 트러스트 시장 활성화에 집중하려 한다. SGA솔루션즈의 제로 트러스트 솔루션인 'SGA ZTA'를 기반으로 제로 트러스트 컨설팅을 통해 국내 제로 트러스트 선도기업으로써 자리를 공고히 할 계획이다." -작년 7월말 사옥을 의왕 스마트시티 퀀텀으로 이전했다 "관계사가 많은데 통합 사옥을 마련했다. 기존에 흩어져 있던 SGA그룹의 8개 계열사 임직원 300여명이 총 1000평 규모의 한 개 층에 모여 근무하고 있다. 통합사옥 마련을 계기로 전 직원이 한마음으로 새로운 도약을 향해 나아가자며 마음을 다잡고 있다." -SGA솔루션만 직원이 몇 명인가 "115명 정도 된다." -주 30시간만 일한다는데... "오래전부터 복지 차원에서 워라벨을 소중히 여기고 있다. 의왕으로 이전해서는 주 30시간만 일한다. 출근 시간이 오전 10시고, 퇴근은 오후 5시다. '10 to 5'다. 개발자 뿐 아니라 스텝 등 전 직원이 그렇다. 주 4일제 보다 근무시간이 더 짧다." -30시간만 일해도 괜찮나? "30시간만 일해서 어떻게 새로운 걸 만드냐?고 하는 사람도 있는데, 매너리즘에 빠지는 것보다는 혁신이 더 낫다고 생각한다. 8시간 있으면서 매너리즘에 빠져 있으면 이 게 더 무서운 거다. MZ세대에 맞게, 일할 때는 열심히 집중해서 하고 쉴 때는 쉬자고 말한다." -주 30시간 말고 다른 복지는? "연구소를 대상으로 석박사 제도를 운영하고 있다. 인사 성과가 뛰어난 연구원은 회사에서 대학원 진학을 지원한다. 석박사 모두 학비를 100% 지원해준다. 또 징검다리 연휴에는 가족 및 친구와 더 오랜 시간을 보낼 수 있도록 공통 연차소진 제도를 시행하고 있다. 창의적으로 근무할 수 있는 여건 조성을 위해 사내 카페테리아도 운영하고 있다." -급여나 연봉은 어떤가? "연봉은 대기업보다는 못하지만 계속 올리면서 동종 보안 업계 수준 이상은 주고 있다." -개발자들은 성장을 중요시 여긴다 "전체 인력 중 60% 이상이 기술직군이다. 이 중 30% 인력이 전문기술인력으로, 신입 개발자들이 전문성을 키우며 지속 성장할 수 있는 환경을 만들기 위해 최선을 다하고 있다. 특히, 특급·고급기술자들은 10년 이상 정보보호업계에서 활동한 현역들로, 보안에 대한 전문성이 탁월하다. 팀장들의 경우 10년~15년차가 수두룩하다. 우리가 많은 회사를 M&A 했기에, 다양한 종류의 개발자들이 많다. 보안 업체 개발자가 왜 어렵냐면, 본인은 DB 암호화가 전공인데 회사에서 백신 만들라고한다. DB 암호화를 하는 사람한테 백신을 만들라는 건, 스포츠카 람보르기니를 만드는 사람한테 볼보 트럭을 만들라는 격이다. 그러면 직원들이 다 떠난다. 우리 회사는 미래를 그려갈 수 있는 역량을 가진 회사다. 이걸 강조하고 싶다." -수출 현황과 계획은? "초창기에는 태국에 지사를 만드는 등 동남아 위주로 수출 활동을 했다. 그런데 시장이 작아 투자 대비 성과가 낮았다. 중국도 가봤는데 철수했다. 지금 떠오르는 시장이 일본, 미국, 중동인데 진출이 쉽지 않다. 그래서 지금은 관망중이다. 다시 진출한다면 일본이 1순위다. 작년에 일본 기업 한 곳과 제휴를 맺었다. 국내에서 먼저 성과를 내고 해외로 나갈 생각이다." ◆최영철 대표는.... [학력] -성균관대학교 (현)소프트웨어학과 학사/석사/박사(정보보호전공) [경력] -前 한국정보보호진흥원 인증관리팀 연구원(공인인증체계) -前 ㈜비씨큐어 대표이사 -現 에스지에이솔루션즈(주) 대표이사 -現 에스지에이 그룹 부회장 -現 한국정보보호학회 (협력)부회장 -現 국방혁신기술보안협회(KSAEM) 부회장社 -現 한국정보보호산업협회(KISIA) 부회장社 -現 한국정보보호산업협회(KISA) 내 클라우드보안협의체 의장 -現 한국디지털문서플랫폼협회 회장 -과기정통부 제로트러스트 가이드라인 2.0 주저자 집필진 [수상] - '14 '대한민국 소프트웨어 대상' 행정자치부 장관상 수상 - '18 '제24회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2018)' 행정안전부 장관상

2025.03.04 23:45방은주

LGU+, '안티딥보이스·PQC' 기술 MWC25서 공개

LG유플러스가 자체 개발한 AI와 양자내성암호(PQC) 등 기술을 통해 고객들의 개인정보 유출 및 해킹·피싱 등 피해 예방에 앞장선다. 본격적인 AI 시대에 앞서 완벽한 보안 체계를 갖춘 AI 서비스를 선보임으로써, 글로벌 시장에 차별화된 AI 경쟁력을 소개하겠다는 전략이다. LG유플러스는 다음달 3일 스페인 바르셀로나에서 개막하는 MWC25를 통해 익시오에 적용될 예정인 ▲안티딥보이스(Anti-DeepVoice) ▲PQC ▲온디바이스AI(On-Device AI) 등 기술을 공개한다. 과학기술정보통신부가 지난해 진행한 대국민 설문에 따르면 '인공지능의 잠재적 위험'에 대해 응답자 중 16.3%는 '개인정보 유출'을 꼽았다. AI를 활용한 사이버 범죄나 가짜뉴스 등도 잠재적 위험의 하나다. LG유플러스는 이 같은 문제를 해결하기 위해 AI 서비스에 적용할 수 있는 보안 기술을 개발했다. LG유플러스가 개발한 '안티딥보이스'는 AI가 기계로 위조된 음성을 판별할 수 있는 기술이다. 이 기술은 최근 TTS 발전으로 특정 인물의 목소리를 빠르게 복제하고 위조하는 것이 쉬워짐에 따라 많은 관심을 받고 있다. LG유플러스는 자체 개발한 TTS 모델을 중심으로 다양한 TTS 기술을 활용해 진짜 사람의 목소리와 AI가 위조한 목소리를 학습시켰다. 이를 통해 AI가 기계가 만든 목소리 내 발음의 미세한 부자연스러움과 음성 주파수 영역에서 비정상적인 패턴 등을 탐지할 수 있도록 구현했다. LG유플러스는 안티딥보이스 기술을 자사의 모바일 AI 에이전트 익시오에 탑재, 보이스피싱 탐지 서비스를 고도화할 예정이다. 또한 LG유플러스는 PQC 등 보안 기술을 활용해 AI 서비스의 안정성을 한층 강화할 계획이다. PQC는 양자컴퓨터로도 풀수 없는 난제를 기반으로 설계된 암호 기술이다. PQC를 기반으로 선보인 전용회선·VPN·계정관리솔루션(알파키) 등 서비스를 선보인 LG유플러스는 기술 경쟁력을 바탕으로 양자암호 보안 기술을 소프트웨어 형태로 구현하고, 이를 익시오에 탑재할 방침이다. 이를 통해 LG유플러스는 익시오 이용 고객이 스마트폰을 잃어버리더라도 타인이 고객의 정보를 열람할 수 없는 안전한 AI 서비스를 제공할 계획이다. 이와 함께 LG유플러스는 '온디바이스 AI' 기술도 고도화한다. 클라우드 기반의 AI 서비스의 경우 고객의 개인정보가 서버에 저장되는 탓에 해킹을 통한 정보 유출 우려가 있지만, 온디바이스 AI로 서비스를 구현할 경우 개인 정보가 고객의 디바이스에만 저장돼 안전하게 서비스를 이용할 수 있다. LG유플러스는 온디바이스 AI 기능을 고도화해 익시오에 적용, 고객들의 개인 정보 탈취 우려를 예방할 방침이다. LG유플러스 한영섭 AI테크Lab 담당은 “익시오에 차별화된 보안 기술과 솔루션을 적용해 가장 안전한 AI 서비스를 제공하고, 글로벌 시장에 LG유플러스의 차별화된 AI 기술력을 선보일 것”이라며 “향후 보안은 물론 익시오의 편의 기능을 강화해 글로벌 시장에서도 손에 꼽히는 보안성을 갖춘 AI 서비스를 선보일 수 있도록 노력하겠다”고 말했다.

2025.02.25 09:49최지연

정부, AWS리인벤트 부스 꾸려…"韓 기업 해외 진출 도울 것"

[라스베이거스(미국)=김미정 기자] 정부가 유망한 국내 기업의 글로벌 시장 진출 발판을 마련했다. 국내 생성형 인공지능(AI)과 보안 기업을 지원하고 해외 네트워크 구축을 본격화하기로 했다. 정보통신산업진흥원(NIPA)과 한국인터넷진흥원(KISA)은 6일까지 미국 라스베이거스에서 열리는 'AWS 리인벤트'에 처음으로 부스를 꾸려 국내 기업의 해외 진출과 네트워킹을 돕는다고 2일(현지시간) 밝혔다. NIPA는 국내 서비스형 소프트웨어(SaaS) 기업 중심으로 8개 기업을 지원한다. 이중 6개 기업 ▲딥브레인 AI ▲플리토 ▲프렌들리 AI ▲마크애니 ▲옴니우스 AI ▲STC랩이 NIPA와 행사에 부스를 꾸렸다. 앞서 NIPA는 올해 7월 국내 SaaS 기업 글로벌 진출과 수출 활성화를 위한 업무협약을 맺은 바 있다. NIPA는 이번 행사 참여를 통해 국내 기업이 해외 기업들과 비즈니스 미팅, 네트워킹을 위한 프로그램을 할 수 있도록 도울 방침이다. AWS는 참여기업 네트워킹에 필요한 글로벌 파트너팀 미팅, 소프트웨어 기업의 C레벨을 위한 프로그램 등 다양한 네트워킹 기회를 제공한다. NIPA 이호영 클라우드산업팀 팀장은 "그동안 해외 진출 유망 기업을 모집한 바 있다"며 "사업과 기술 부문에 있어 해외 진출 성공 가능성 있는 기업을 심사를 통해 총 8개 기업을 선정했다"고 설명했다. 이어 "향후 AWS뿐 아니라 세일즈포스 등 빅테크와도 협력을 맺을 것"이라며 "한국 기업들이 해외 시장 진출 확대를 할 수 있도록 지원할 것"이라고 강조했다. 딥브레인 AI, 가상인간·딥페이크 탐지 기술…옴니어스 AI, 패션·커머스 공략 이날 딥브레인 AI는 생성형 AI 기술을 통한 아바타 개발 기술을 소개했다. 딥브레인은 아마존 EKS와 Amazon EFS, AWS 데이터싱크 서비스를 활용해 SaaS 기반 'AI 스튜디오스'를 출시했다. 딥브레인 AI 마이클 정 최고재무책임자(CFO)는 "보통 사람을 아바타로 만들기 위해 사진 촬영을 약 2시간 정도 해야 한다"며 "반면 딥브레인 AI는 사람 영상 30초 분량만 있으면 된다"고 설명했다. 이어 "영상을 AI 스튜디오스에 넣고 자연어로 원하는 콘셉트를 명령어로 입력하면 된다"고 설명했다. 그는 대표적인 AI 스튜디오스 활용 예시로 신한은행 무인점보에 적용한 'AI 은행원'을 꼽았다. 올해 7월 처음 은행권에 도입한 기술이다. 신한은행의 AI 은행원은 전국 영업점 디지털데스크에서 방문객들과 실시간 대화할 수 있다. 사람 은행원 대신 예금 조회를 비롯한 계좌 개설, 대출 상품 안내, 금융 상품 판매 등을 진행할 수 있다. AI 은행원에 적용한 가상인간은 신한은행에서 선정된 우수 직원 얼굴을 형상화한 것으로 전해졌다. 딥브레인 AI는 가상인간을 생성하는 기술뿐 아니라 이를 악용하는 사례 막기에도 나섰다. 원본 콘텐츠와 AI 콘텐츠를 감별할 수 있는 딥페이크 디텍션 기술도 보유한 상태다. 사용법도 간단하다. 이용자가 영상이나 이미지를 업로드하면 바로 결과를 알 수 있다. 정 CFO는 "30초 분량 영상이나 음성만 갖고 있으면 복제가 쉬운 세상"이라며 "사이버 범죄자가 가족 구성원 대상으로 보이스피싱을 할 수 있을 위험이 있다"며 기술 개발 배경을 설명했다. 현재 딥브레인 AI는 딥페이크 디텍션 기술로 국내 경찰서뿐 아니라 중동 경찰서와 업무 협약 협상 중인 것으로 알려졌다. 옴니어스 AI는 이미지 생성형 AI를 통해 패션·커머스용 가상 착장 이미지 생성 플랫폼을 선보였다. 여기서 생성형 AI는 의류 제품의 디테일한 표현을 원본 그대로 보존하는 역할을 한다. 사용자는 실제 인물이나 가상 AI 모델에 의류를 입혀볼 수 있다. 뿐만 아니라 애니메이션 캐릭터, 3D 캐릭터, 엔터테인먼트 콘텐츠에도 활용 가능하다. 전재영 옴니어스 AI 대표는 9년 동안 패션·커머스 관련 AI을 하면서 데이터를 꾸준히 모았다고 밝혔다. 그는 "다양한 체형과 포즈, 배경, 인종과 무관하게 제품 원형을 보존하면서 다양한 스타일에 자연스레 적용할 수 있는 기술을 보유했다"며 "앞으로 SNS 홍보 콘텐츠와 광고 제작, 엔터테인먼트, 가상 캐릭터 제작 등 다양한 비즈니스 사례를 모으고 있다"고 강조했다. KISA, 국내 보안기업 해외길 열어줘 KISA도 AI보안기업의 해외진출을 위해 이번 리인벤트에 부스를 꾸렸다. AWS 전문가와 국내 보안 기업이 해외 진출 시 필요한 컴플라이언스 획득을 위한 협의, 해외 확장을 위한 지원을 제공할 예정이다. 앞서 KISA는 올해 5월 AWS와 업무 협약을 맺은 바 있다. 이를 통해 양 기관은 ▲AI 보안 유망기업 발굴·공동 육성 ▲전문인력을 통한 클라우드 기술·사업화 역량강화 ▲글로벌 네트워크 기반 사업협력 및 판로 확보방안 모색 등 AI 보안기업의 클라우드 역량강화와 글로벌 시장진출 활성화를 위해 협력한다. 해당 프로젝트에 선정된 보안기업은 엔키화이트햇과 테이텀, 에이아이스페라다. 향후 클라우드 기반 글로벌 파트너 역량 확보를 위한 컨설팅, 클라우드 보안 전문 교육 과정을 제공받는다. 이번 행사에는 엔키화이트햇만 부스를 꾸렸다. 엔키화이트햇은 모의해킹과 침투테스트, 취약점 진단 등 사이버 보안 기업이다. 부스를 지키던 기업 관계자는 "직원 80%가 기술자인 만큼 모의해킹 전문가로 이뤄졌다"며 "수집된 노하우를 제품에 반영하고, 보안 작업을 자동화할 수 있는 솔루션을 개발하고 있다"고 소개했다. 그는 "이번 행사를 통해 해외 고객의 요구사항을 듣고 이를 제품에 반영하는 것을 목표로 하고 있다"며 "KISA와 협력해 해외 업체들과 미팅을 추진해 글로벌 진출을 모색 중"이라고 덧붙였다.

2024.12.03 13:01김미정

[현장] AI 악용한 사이버 공격 급증… SK쉴더스, 선제적 방어 전략 제시

"인공지능(AI) 기술의 발전으로 보안 위협도 고도화되고 있습니다. 그럼에도 불구하고 이는 선제적인 대응 전략으로 충분히 극복할 수 있습니다." 이재우 SK쉴더스 전무는 3일 서울 코엑스에서 열린 '2024 SK쉴더스 사이버 시큐리티 미디어 데이'에서 이같이 말했다. 이번 행사는 올해의 보안 트렌드를 돌아보고 내년도 주요 위협과 대응 방안을 공유하기 위해 마련됐다. SK쉴더스는 올해 가장 두드러진 보안 트렌드로 AI를 활용한 공격의 증가를 꼽았다. 딥페이크·보이스 기술이 악용돼 온라인 범죄와 허위 정보 유포가 확산됐기 때문이다. 실제로 200여 개의 학교와 공공기관이 피해를 입었다. 또 랜섬웨어의 협박 전략이 다면적으로 진화해 데이터 암호화뿐만 아니라 유출과 디도스 공격까지 병행하는 사례가 늘었다. 이호석 이큐스트 랩(EQST Lab) 팀장은 "올해 보안 사고를 보면 AI 기술이 공격의 핵심 도구로 사용되고 있다"며 "이러한 변화에 대비해야 한다"고 강조했다. SK쉴더스는 AI 보안 위협의 확대를 내년도의 가장 큰 위험 요소로 지목했다. 딥페이크와 딥보이스뿐만 아니라 거대 언어 모델(LLM)을 악용한 데이터 조작과 노출 시도가 증가할 것이라는 분석이다. 또 망분리 규제 완화로 인해 클라우드 환경에서의 권한 관리 시스템(IAM)에 대한 공격이 늘어나며 하이브리드 클라우드 환경에서의 보안 취약점이 커질 것으로 전망했다. 협력사를 노린 공급망 공격도 주요 위협으로 지적됐다. 보안 수준이 낮은 협력사를 경유한 공격이 증가하면서 원청사까지 연쇄적인 피해를 입는 사례가 많아지고 있다. 이와 함께 암호화폐 가치 상승에 따라 거래소와 개인 지갑을 대상으로 한 해킹 시도도 더욱 활발해질 것으로 보인다. SK쉴더스는 이러한 위협에 대응하기 위해 여러 선제적인 예비 방안을 제시했다. 특히 AI 특화 모의해킹 서비스를 통해 딥페이크 및 LLM 기반 공격을 사전에 시뮬레이션하고 취약점을 점검할 계획이다. 또 모니터링, 탐지 및 대응(MDR) 서비스를 통해 랜섬웨어와 같은 고도화된 공격을 실시간으로 탐지하고 초동 대응을 제공할 예정이다. 제로 트러스트 모델의 도입으로 검증된 사용자만 시스템에 접근할 수 있도록 해 IAM 권한 탈취와 클라우드 환경 위협에 대비한다는 전략이다. 이재우 전무는 "AI는 공격뿐만 아니라 방어에도 강력한 도구"라며 "핵심은 이를 어떻게 활용해 더 안전한 보안 환경을 만드는가에 달려 있다"고 밝혔다.

2024.12.03 12:14조이환

'매크로' 공격에 국내 대학 보안 '취약'…"딥페이크·보이스피싱 위험 ↑"

국내 대학들이 매크로 공격 위험에 상시적으로 노출돼 있는 것으로 확인됐다. 수강신청 기간 중 인기 과목을 선점하려는 용도뿐 아니라 비수강신청 기간에도 사용자 계정과 개인정보 탈취를 노린 것으로 보이는 매크로 공격이 일상적으로 이뤄지는 것으로 나타났다. 20일 에스티씨랩이 매크로 탐지 솔루션 '엠버스터(Mbuster)'를 통해 올해 1학기 11개 대학교, 2학기 9개 대학교의 수강신청 중 서버 접속 현황을 분석한 결과 전체 트래픽의 절반 가까운 44.29%가 매크로인 것으로 조사됐다. 특히 매크로 탐지 비율 상위 5개 대학의 경우 전체 트래픽의 94.95%가 매크로 접속인 것으로 밝혀졌다. 수강신청 기간 외에도 매크로 공격이 끊이지 않는다는 사실도 확인됐다. 서울 시내 A 대학의 경우 에스티씨랩이 지난달 말부터 이달 초까지 학교 홈페이지 포털 사이트에 엠버스터를 적용해 매크로 현황을 점검한 결과 전체 접속 46만5천 건 중 24.86%인 11만6천 건이 매크로 접속이었다. 매크로가 수강신청 등 특정 이벤트 기간에만 문제가 되는 것이 아니라 상시적인 위협으로 존재한다는 것을 의미한다. 매크로 봇은 무작위적인 크롤링이나 데이터 스크래핑에 사용되며 특히 사용자 계정 탈취 및 신원 도용으로 딥페이크, 보이스 피싱 등 각종 범죄에 악용될 수 있다. 실제로 지난 8월 서울시교육청에서는 559명의 개인정보가 크롤링을 통해 유출됐다. 올해는 이미 여러 대학에서 수십만 명의 개인정보 유출 사건이 발생했다. 박형준 에스티씨랩 대표는 "매크로 악용은 공정성을 해칠 뿐만 아니라 딥페이크와 같은 다양한 범죄 및 금융사고로 이어질 수 있다"며 "뿐만 아니라 인프라 리소스를 잠식해 서비스 운영 효율을 저해하고 불필요한 비용을 증가시킨다"고 강조했다. 이어 "매크로를 이용한 정보 유출이 심각한 범죄로 악용되는 것을 막기 위해서는 교육부 등의 기관에서 매크로 실태 점검과 신속한 대응 방안을 마련하는 것이 시급하다"며 "학생들이 범죄에 노출되지 않도록 매크로라는 근본적인 위협을 차단해야 한다"고 덧붙였다.

2024.11.20 09:48장유미

SKT, 모바일 금융사기 탐지 기술로 CES 혁신상 수상

SK텔레콤은 내년 1월 미국 라스베이거스에서 열리는 CES 2025를 앞두고 발표된 'CES 혁신 어워즈'에서 최고 혁신상을 수상했다고 17일 밝혔다. 미국소비자기술협회(CTA)는 매년 11월쯤 다음해 CES를 빛낼 분야별 최고의 기술이나 제품들을 선정해 CES 혁신상을 수여한다. SK텔레콤은 올해 상용화한 인공지능(AI) 기반 모바일 금융사기 탐지 방지 기술 '스캠뱅가드(ScamVanguard)'로 사이버보안 분야에서 최고 혁신상을 수상했다. 스캠뱅가드는 모바일에서 발생 가능한 다양한 위협을 탐지하고 대응하기 위해 AI 기반의 사이버 위협 정보(TIe)를 제공하는 기술이다. 주요 기능으로는 ▲딥러닝 구조 기반 미끼문자 탐지 및 알림 ▲AI봇 기반 SNS 사기 방지 ▲머신러닝 기반 사기전화 패턴 탐지 식별 등이 있다. 지난 10월 상용화된 에이닷 전화의 스팸 보이스피싱 의심 전화 안내 등에 활용되는 것은 물론, 본인인증 서비스 앱인 'PASS(패스)'와 '채팅+ PC버전'의 스팸필터링 서비스에 활용되고 있다. 또한 기업은행과 지난 9월 MOU를 맺고, 금융권 고객보호 강화 솔루션 'SurPASS'에도 '스캠뱅가드' 기술을 활용할 예정이다. 모바일 금융사기가 나날이 고도화되고 지능화되는 상황에서 스팸 정보를 AI로 탐지해 고객들의 자산을 지키는 '스캠뱅가드'의 중요성이 지속적으로 높아질 것이라고 SKT는 밝혔다. 실제로 '스캠뱅가드'는 올해 월평균 130만 건 정도의 금융사기 의심 메시지 및 통화를 차단했다. SKT는 이 같은 고객 개인정보나 금전적 피해 사전 예방 효과가 이번 수상에 긍정적인 영향을 끼쳤을 것이라고 분석했다. 이종민 SK텔레콤 미래R&D 담당은 “고객들의 안전한 모바일 환경을 만들기 위한 SK텔레콤의 노력이 CES 최고 혁신상 수상을 통해 인정받게 돼 기쁘다”며 “앞으로도 AI 기반의 다양한 보안 서비스를 개발해 고객들의 소중한 정보와 자산을 스팸 같은 위협으로부터 지키는데 앞장서겠다”고 밝혔다.

2024.11.17 09:56박수형

[유미's 픽] "여친이 음란물에?"…딥페이크 범죄 온상된 韓, '이 기업'에 돈 몰린다

최근 딥페이크 성범죄가 확산되면서 이를 탐지·대응하는 기술이 주목 받고 있는 가운데 정보보안 업체들이 집중 조명받고 있다. 아직까지 국내에서 딥페이크 범죄를 완벽하게 막을 수 있는 기술은 없지만, 사회적으로 크게 문제가 되자 관련 기업들의 움직임에 대한 시장의 기대감이 높아지는 분위기다. 30일 업계에 따르면 라온시큐어는 오는 10월께 개인이 쉽게 딥페이크 여부를 체크할 수 있는 탑지 서비스를 자사 개인용 모바일 백신 애플리케이션에 탑재할 계획이다. 이 기술은 합성된 얼굴과 정상 얼굴을 각각 학습해 이를 비교 분류할 수 있도록 인공지능(AI)을 학습시키는 방식이다. 라온시큐어는 지난 5월 설립한 AI 연구센터를 통해 이 기술을 개발했다. 딥페이크 감지 안면인식 기술, AI가 생성한 콘텐츠 탐지 기술 등을 향후 기업이나 기관이 이용 할 수 있도록 API 형태로도 제공할 예정이다. 라온시큐어 관계자는 "AI가 작성한 콘텐츠를 탐지하는 부분도 연구하고 있다"며 "이를 통해 사람이 직접 생성한 데이터인지 여부를 탐지하는 서비스로 확장할 계획"이라고 밝혔다. 샌즈랩도 딥페이크 대응 기술을 가진 기업으로 분류되고 있다. 이곳은 지난해 4월부터 정부의 생성형 AI 역기능 억제 기술 개발 공동 사업에 참여하고 있다. 샌즈랩 외에도 LG유플러스, 포티투마루, 로그프레소, 카이스트 등이 함께 사업에 뛰어 들었다. 이 프로젝트는 딥페이크, 보이스피싱, 음성 합성 등 AI 역기능 방지 기술과 사이버보안 특화 온프레미스용 소형언어모델(sLLM)을 개발하는 것을 목적으로 한다. 샌즈랩은 딥페이크 영상과 이미지를 보다 정확하고 정밀하게 찾아내기 위한 기술 개발에 집중하고 있다. 이를 위해 심층 학습 기반의 알고리즘과 멀티모달 데이터 분석 기법을 개발 중이다. 플랜티넷은 국내 최초로 텔레그램 등 소셜미디어서비스(SNS)를 비롯한 인터넷망을 통한 유해 콘텐츠 차단 서비스를 제공해왔다는 점에서 시장이 주목하고 있다. 이곳은 지난 2021년도부터 정부기관(ETRI)과 함께 디지털 범죄 방지를 위한 연구에 지속 참여해왔다. 해당 연구과제들은 '딥페이크 성범죄'에 이용된 영상물의 유해성 판별 및 SNS 유포 방지를 위해 필요한 것으로 평가된다. 또 플랜티넷은 올해 초 AI 전문 연구개발 인력으로 구성된 AI테크랩을 신설해 AI 기술을 활용한 불법영상물 차단 및 판별 정확도 향상에도 집중하고 있다. 여기에 스미싱·보이스피싱 같은 전자금융사기 탐지 및 차단을 위한 기술 개발도 진행 중이란 점에서 향후 실적에 대한 기대감이 크다. 플랜티넷 관계자는 "과제가 종료되는 내년부터는 딥페이크 음란물 필터링, 보이스피싱 및 스미싱 차단 등 준비된 기능들을 기존 서비스에 고도화해 반영하고 상용화에 집중할 계획"이라며 "2026년부터는 이러한 협력과 사업이 회사의 주요 성장동력으로 자리 잡아 가시적인 성과를 나타낼 것으로 기대하고 있다"고 말했다. 이 같은 기술 덕분에 각 기업들의 주가는 '딥페이크 테마주'로 묶이며 최근 상한가를 기록하고 있다. 라온시큐어의 주가는 지난 26일 종가 기준 1천877원이었으나, 이날 종가는 2천390원으로 27.3%나 올랐다. 플랜티넷도 지난 27일부터 주가가 상승세를 보였는데 당시 주가는 전 거래일 대비 18.29% 오른 2천425원에 마감된 데 이어 ▲28일 2천425원 ▲29일 3천225원 ▲30일 3천255원을 기록했다. 이틀 전에 7천950원을 기록했던 샌즈랩 주가도 이날 9천660원에 마감됐다. 이는 정부가 딥페이크 대책 마련에 나선 것이 주효했다. 최근 한 대학 단체 대화방에서 여학생 얼굴을 음란물에 합성한 딥페이크 영상물이 유포되는 사건이 알려지며 사회적 파장이 커졌기 때문이다. 이후 중고등학교와 군대에서도 유사한 범죄가 확인돼 더 충격을 줬다. 이에 방송통신심의위원회는 긴급 전체 회의를 열고 음란물의 유통 경로인 텔레그램 등 글로벌 온라인 플랫폼 사업자들과 협의체를 구성하기로 했다. 또 여야는 물론 윤석열 대통령까지 나서 딥페이크 대책 마련을 주문하면서 이들 테마주의 주가 상승폭이 커졌다. 딥페이크 성범죄 영상물을 조기에 색출해 차단하는 과정에서 관련 기업들의 기술이 적용될 것이란 기대감이 반영된 탓이다. 다만 일각에선 딥페이크 방지 기술과 관련이 없는 정보보안 기업들의 주가도 함께 상승해 투자자들이 주의할 필요가 있다고 지적했다. A사의 경우 딥페이크 테마주로 묶이며 주가가 하루 새 15% 넘게 뛰자 내부적으로 당황스러워 하기도 했다. A사는 데이터 보안 분야에서 주목 받고 있는 곳으로, 딥페이크와는 크게 관련이 없는 것으로 알려졌다. 업계 관계자는 "보안 기술과 관련해 연관성이 있어도 실제 사업 성과로 이어지기 어려운 경우가 많고, 아직 딥페이크 방지 관련 법안도 제대로 갖춰지지 않은 상황"이라며 "딥페이크 기술을 원천적으로 막는 보안 프로그램을 강제로 판매하지 않는 이상 실제 매출로 이어지기도 쉽지 않다"고 말했다. 그러면서 "워터마크 표식 등을 남겨 딥페이크를 구별하는 방법들이 대안으로 얘기되고 있지만 사실상 이를 활용할 범죄를 완전히 막을 수 있는 방법은 없다"며 "딥페이크가 무조건 나쁜 기술이라고는 볼 수 없지만, 이를 악용할 시 강력하게 처벌하는 방안에 대해선 깊게 고민해 봐야 할 것"이라고 덧붙였다.

2024.08.30 18:17장유미

"딥페이크 차단"…샌즈랩, AI 범죄 막는 플랫폼 개발 착수

샌즈랩이 생성형 인공지능(AI)을 악용한 허위 정보와 저작권 침해, 딥페이크 차단에 나섰다. 샌즈랩은 생성형 AI 역기능 억제를 위한 사이버 보안 특화 검색증강생성(RAG) 기반 소형언어모델(sLLM)과 국민 체감형 플랫폼을 개발 중이라고 28일 밝혔다. 생성형 AI 역기능이란 AI 기술이 허위 정보 및 가짜 뉴스 생성, 저작권 침해, 딥페이크 생성, 사이버 범죄 약용 등의 부정적이거나 예상치 못한 방식으로 악용되는 것을 말한다. 이에 정부는 모든 국민이 안전하게 AI를 활용할 수 있도록 생성형 AI의 윤리적 활용을 위한 제도 보완과 핵심기술 개발에 많은 노력을 기울이고 있다. 과학기술정보통신부와 정보통신기획평가원(IITP)은 AI 역기능 억제를 위한 사이버 보안 특화 RAG 기반 sLLM 모델 개발과 국민 체감형 플랫폼 구축을 과제로 총 100억 규모 '정보보호 핵심 원천기술 개발사업'을 발주했다. 지난 4월 해당 사업을 수주한 샌즈랩은 엘지유플러스, 포티투마루, 로그프레소, 한국과학기술원(KAIST)와 공동 연구에 착수했다. 사업 핵심은 딥페이크, 보이스피싱, 음성 합성 등 AI 역기능 방지 기술과 온프레미스 기반 sLLM 개발을 목표로 한다. 생성형 AI 역기능으로 인한 피해를 최소화하고 디지털 환경의 안정성 및 신뢰성 향상에 기여함은 물론 정보 조회 및 분석의 신속화로 의사결정 지원 시간의 단축과 대화형 인터페이스 개발로 사용자 경험 중심의 보안 서비스를 제공하는 것이 목적이다. 샌즈랩은 AI 모델 개발을 위한 필수 요건인 데이터셋을 페타바이트(Petabyte) 규모로 자체 보유하고 있다. 특정 분야를 식별하는 AI 모델이 필요한 수집 및 전처리된 데이터를 즉시 학습해 곧바로 탐지 및 대응 통합 시스템에 활용할 수 있는 셈이다. 이를 위한 분야별 데이터셋 구축, sLLM 및 대화형 인터페이스 개발을 통해 사이버 보안에 특화된 다양한 AI 기술 기반 응용 서비스의 연구개발에 유용하다는 평가를 받고 있다. 이번 연구개발 과제 중 하나인 생성형 AI 역기능 탐지 대응 기술을 통한 국민 체감형 플랫폼은 최근 사회적 문제로 가장 대두되고 있는 피싱 공격, 허위 정보 생성, 악성코드 대량 생산, 음성 합성, 딥페이크 이미지·영상 제작 같은 디지털 범죄 근절과 피해 확산을 막기 위한 대책 마련에 따른 개발이다. 샌즈랩 AI 기술개발팀은 엘지유플러스와 공동 연구개발하는 딥페이크 영상·이미지 탐지 기술은 심층 학습 기반의 알고리즘 개발, 생성적 적대 신경망(GAN) 기술에 대항하기 위한 적대적 학습 방법 적용, 멀티 모달 데이터 분석을 통해 더욱 정확하고 정밀하게 딥페이크를 탐지할 수 있다고 강조했다. 실시간 비디오 스트리밍이나 소셜 미디어 플랫폼에서의 즉각적인 탐지를 위해 모델을 경량화함으로써 복잡도는 최소화하고 탐지 정확도는 유지하거나 올릴 수 있는 최적화 기법을 적용할 방침이다. 샌즈랩 관계자는 "딥페이크를 비롯해 피싱 메일, 악성코드, 음성 합성, 가짜 뉴스 등을 탐지하는 국민 체감형 플랫폼은 각종 탐지 기술은 물론 결과 설명을 위한 RAG, 암호화 해제 등 다양한 AI 관련 기술들이 모인다"며 "국내 보안 기술에 대한 신뢰 구축에 중요한 기여를 할 것으로 보인다"고 강조했다.

2024.08.28 17:38김미정

국민건강보험공단 고객센터, 공공기관 최초로 AI로 '목소리인증'

KT는 국민건강보험공단 고객센터에 공공기관 최초로 인공지능 '목소리인증' 서비스가 도입됐다고 16일 밝혔다. KT의 목소리인증은 콜센터나 보이스봇을 통해 상담 도중 목소리로 자연스럽게 본인 확인을 할 수 있는 AI 솔루션이다. KT와 건강보험공단은 지난해 10월부터 AI컨택센터 프로젝트를 추진해 음성인식(STT) 기술을 활용한 상담 지원과 목소리 인증의 상용화를 준비해 왔다. 지난 14일부터 서비스에 적용됐으며 향후 상담시간을 크게 단축하고 고객 불편을 최소화할 수 있을 것으로 기대된다. 목소리인증은 개인정보를 상담사가 직접 말로 질문해 본인 인증을 하는 기존 방식과 달리 사람마다 다른 목소리 특성 정보를 활용해 본인 인증이 가능하다. 고객이 상담사의 권유에 따라 목소리 인증 가입동의와 간편인증을 진행하면 고객의 자유발화를 통해 성문정보가 암호화되어 저장 등록되며, 이후 고객센터와 통화시 목소리가 기존에 등록된 정보와 일치하면 곧바로 신속하게 상담할 수 있다. 금융권 적용을 위해 금융결제원의 바이오정보 분산관리업무 성능평가의 '분산관리 적합성 시험'과 '바이오인증 성능 시험에'서 합격해 '적합' 판정을 받았다. 2019년부터 KT 100번 콜센터에서 서비스하고 있으며 기업이나 기관에 도입, 상용화된 사례는 이번 건강보험공단이 처음이다. KT는 음성합성(TTS) 등 위변조 기술을 이용한 '딥보이스'로 타인을 사칭하는 경우에 대비해 이를 탐지할 수 있는 기술도 적용함으로써 보안성을 높였다. KT는 날로 발전하는 딥보이스에 대응하기 위해 앞으로 지속적으로 목소리 인증의 품질을 개선하고 고도화할 계획이다. 최준기 KT AI사업본부장은 “목소리인증 서비스는 KT 100번 고객센터에 적용해 상담 소요시간 19초를 줄이는 등 확실한 업무 효율화 성과를 확인한 것”이라면서 “앞으로 KT는 딥보이스 탐지 기술을 계속 강화해 더욱 높은 보안수준을 제공하고 기업이나 기관이 더욱 향상된 품질의 대국민 상담서비스를 제공할 수 있도록 돕는 'AI 혁신 파트너'로 역할을 다하겠다”고 말했다.

2024.05.16 10:17박수형

'꼼짝마!'…AI 접목 금융 이상거래 탐지 '한 끗' 차별화

인공지능(AI)이 세상을 삼키고 있다. 일상생활뿐 아니라 첨단 비즈니스 영역까지 뒤흔들고 있다. 특히 챗GPT를 비롯한 생성형 AI는 다양한 산업 분야의 기본 문법을 바꿔놓으면서 새로운 혁신의 밑거름이 되고 있다. 반면, 기업에서는 AI 도입이 경쟁력 강화를 위한 기회라는 점을 알면서도 불확실성을 포함한 위험 요인 때문에 도입을 주저하고 있는 것도 현실이다. 지디넷코리아는 창간 24주년을 맞아 법무법인 세종의 AI센터와 함께 이런 변화를 진단하는 'GenAI 시대' 특별 기획을 마련했다. 이번 기획에서는 기업이 AI 규제에 효과적으로 대응하면서 도입 가능한 AI 거버넌스에 대해 살펴본다. 아울러, 소프트웨어, 통신, 인터넷, 헬스바이오, 유통, 전자, 재계, 자동차, 게임, 블록체인, 금융 등 11개 분야별로 AI가 어떤 변화를 일으키고 있는 지 심층 분석한다. 또 AI 기술 발전과 함께 논의되어야 할 윤리적, 사회적 문제들에 대한 다각적인 논점을 제시해 건강한 AI 생태계 조성에 기여하고자 한다. [편집자주] 코로나19 이후 비대면 금융 거래 비중이 확대되면서 동시에 기술의 허점을 파고든 범죄나 사기도 기승을 부리고 있다. 공공기관이나 지인을 사칭한 보이스 피싱이 딥 페이크(이미지 조작)를 통해 사기인지 아닌지를 구분하기 쉽지 않아졌으며, 정교화한 문서 위조로 보험 범죄도 증가하고 있다. 금융사들은 선의의 금융소비자들이 피해를 받지 않게 하기 위해 이상거래 탐지 시스템(FDS·Fraud detective system)을 오래전부터 운영해왔다. 개인정보 탈취나 시스템 오류로 인해 내가 승인하지 않은 결제나 인출·이체 등이 벌어지지 않게 하기 위함이었다. 동시에 보험 사기로 인한 보험금 누수가 보험 가입자들의 보험료를 올리지 않기 위한 차원에서였다. 주로 신속하게 결제가 이뤄지는 카드업계에서 FDS는 발달해왔다. 대부분 이 FDS는 금융소비자의 이용 패턴이나 결제 시간 등 일부 데이터를 규칙화한 뒤 이상거래인지 아닌지를 판단하도록 설계됐다. 그렇지만 쌓여있는 데이터를 잘 분류하고 처리할 수 있는 컴퓨팅의 발전, 인공지능(AI)의 범용화로 FDS가 고도화되고 있다. AI 기반 FDS는 그야말로 금융소비자들의 자산을 안전하게 지켜주는 소비자 보호의 차별화로 간주되는 분위기다. KB국민카드, 국내 거래에도 AI FDS 도입 KB국민카드는 지난 2021년 해외 거래에 AI 사고 탐지 모형과 자동재학습 솔루션을 적용했다. 사고 탐지 모형은 평소 거래 패턴 등을 분석해 카드 도용으로 인한 부정 결제나 허위 매출과 같은 불법 거래를 탐지한다. AI 사고 탐지 모형은 변하는 사기 패턴을 빠르게 잡아내는 장점이 있다. 사기 수법이 변하면 해당 부분을 반영한 모형 개발을 위해 추가 인력을 투입해야 하고개발 기간도 필요하다. 하지만 AI모형은 데이터를 통한 기계 학습을 통해 유사 사고를 탐지할 수 있고, 매월 최신 데이터를 학습해 최근의 사고패턴을 반영한 사고 탐지 모형 성능을 유지할 수 있다. 대부분의 부정 거래가 해외서 발생해 해외 거래서 AI 사고 탐지 모형을 우선 적용했으나 국내에서도 피싱 등 신종 금융 사기가 급증해 올 상반기에 국내 거래에도 도입된다. 거래 정보 외 비대면 거래 행태정보 등 다양한 빅데이터를 활용해 금융 사기를 예방한다는 계획이다. 토스뱅크, 명의 도용 막는 AI FDS 토스뱅크는 이상거래 탐지의 각 단계에 AI 기술을 접목하고 있다. 대표적인 부분이 신규 이상거래 패턴 탐지다. 진화하는 이상거래의 패턴을 찾는데 AI가 많은 도움을 주고 있다는 것이다. 토스뱅크 FDS의 AI 모델은 토스뱅크서 이뤄지는 모든 입출금 거래를 학습해 이상거래 패턴을 확인한다. 새로운 이상거래 패턴이 나오면 분석해 토스뱅크 FDS팀에 알림을 준다. AI 기술이 사람의 인지 속도보다 빠르게 데이터를 학습하면서 새로운 이상거래 패턴을 찾아 이상거래를 막는 것이다. 금융사기범들의 부정사용 방법은 계속해서 변화하고 있기 때문에 변화하는 사기 패턴을 신속히 확인하고 대응할 필요성이 더욱 대두된다. 이밖에 토스뱅크는 명의 도용을 막는데도 AI 기술을 활용한다. 수백만건의 정보를 AI가 학습한 뒤, 명의 도용 이상패턴이 감지되면 금융거래가 진행되지 않는다. 의심건에 대해서는 셀피인증 또는 영상통화 인증을 통과해야만 대출 등의 금융 거래가 가능해진다. 토스뱅크는 대포통장이나 불법도박계좌 등을 탐지하기 위한 FDS 모형도 지속적으로 추가하고 있다. 케이뱅크, 이상거래 아닌 경우 즉각 대응 AI 케이뱅크는 AI OCR(문자 인식 기술)을 고도화해 위조 신분증 이용을 통한 금융거래를 걸러내고 있다. 지난해 10월 신분증 인식 속도와 인식률을 올리고 신분증 촬영 단계에서 위·변조 여부를 실시간으로 파악하는 기술을 도입했다. 케이뱅크에 따르면 AI를 적용한 신분증 인식 기술 고도화 작업을 진행한 이후 올해 2월까지 약 30만건의 신분증 사본을 탐지했다. 이상거래로 탐지됐지만 아닌 경우를 해결하는 제도에도 AI를 적용했다. 케이뱅크는 '통장묶기 즉시해제' 서비스를 운영 중이다. 통장묶기는 피해자의 계좌에 돈을 입금한 뒤 보이스피싱 신고를 해 계좌를 지급정지 상태로 만든 뒤 지급정지 해제를 빌미로 금전을 요구하는 신종 범죄다. 케이뱅크는 통장묶기를 당해 지급정지된 고객이 이의제기할 경우, AI와 빅데이터로 금융거래 패턴을 분석해 억울한 사례라고 판단되면 신고가 접수된 금융 거래를 제외하고는 계좌 지급정지를 풀어준다. 현대해상, 자동차 고의 사고 보험 거르는 AI FDS 보험업계에도 고의 사고 보험사기에 대응하기 위해 AI를 도입하고 있다. 현대해상은 자동차 고의사고 보험사기에 대응하기 위해 2020년 자동차 보험사기 FDS를 자체 개발 후 머신러닝을 적용했다. 기존의 자동차 보험사기로 적발 사건 데이터를 활용해 컴퓨터가 스스로 보험사기 특징을 선택하고 유사한 특징을 보이는 사건을 탐지한다. 보험사기 유형이 꾸준히 늘어나고 있고 지능화로 보험사기 탐지가 어려워짐에 따라 FDS를 지속적으로 고도화한다는 방침이다. 현대해상은 기존에는 확인할 수 없었던 보험사기 건을 자동으로 탐지하여 보험사기 적발이 늘어났다고 판단하고 있다. 보험사기 모델을 통해 예측한 보험사기 고위험군을 분석을 통해, 보상직원이 미처 인지하지 못한 보험사기 건을 추가로 적발할 수 있게 됐다. 또 직원별로 다른 보험사기 탐지 능력의 차이가 줄어들었다는 부연이다. 향후 현대해상은 FDS에 사고 관련 사진·동영상·사고 접수 음성 녹취 등을 활용해 탐지 모델 고도화를 이어나갈 예정이다.

2024.05.01 08:34손희연

알체라, 국내 대형 영상처리 및 이해 학술 대회서 논문상 수상

영상인식 인공지능(AI) 전문기업 알체라(대표 황영규)는 자사의 기업부설연구소 연구진이 제주도에서 열린 '제36회 영상처리 및 이해에 관한 워크샵 2024(Image Processing and Image Understanding, IPIU 2024)'에서 장려상을 수상했다고 5일 밝혔다. ' 이번 'IPIU 2024'는 한국컴퓨터비전학회, 한국방송·미디어공학회, 한국멀티미디어학회, 한국정보과학회, 대한전자공학회, 한국통신학회가 공동 주최해 ▲영상 처리 ▲영상 이해 ▲패턴 인식 ▲영상부호화 ▲기계학습 등을 다룬 영상인식 AI 분야 대형 학술 대회다. 알체라 연구진은 '멀티 모달 학습을 사용한 메타 프롬프트 엔지니어링 기반의 얼굴 위조 판별' 논문에서 얼굴 위조 판별 기술 성능에 영향을 미치는 데이터를 NLP, 비전 기술을 활용 및 학습시켜 멀티 모달(Multi Modal)모델 고도화의 토대를 마련했는데, 특히 정형 데이터를 비정형 데이터로 활용하는 방법을 제안, 고도화된 메타 프롬프트 엔지니어링(Meta Prompt Engineering, MPE) 기법을 제안해 시선을 모았다. 알체라가 논문에서 발표한 주요 기술은 얼굴 위조 판별의 성능에 중대한 영향을 미치는 다양한 빛, 배경, 인종, 취득 기기의 종류 등에 대응하기 위해 자연어 처리 기술과 비전AI를 결합한 학습 방법이다. 이를 통해 얼굴 위조 여부와 같은 기본적인 정보 뿐 아니라 학습 데이터에서 취득할 수 있는 여러 메타 데이터를 기반으로 한 프롬포트 엔지니어링을 통해 교차 도메인에서 높은 성능을 구현, 이를 통해 HTER(Half Total Error Rate), *uC(Area under the ROC Curve), TPR@FPR=1%(True Positive Rate at 1% False Positive Rate) 지표에서 향상된 결과를 선보였다. 딥러닝을 기반으로 한 얼굴위조 판별 기술은 모바일 기기를 활용한 비대면 금융 거래시 신원확인 에 유용히 사용된다. 특히 지난해 9월, 금융위원회가 제시한 금융 분야 보이스피싱 대응 방안 중 하나로, 비대면 계좌개설 시 본인확인 절차를 강화함에 따라 신분증 도용을 통한 금융 범죄를 예방하는 핵심 기술로 주목받고 있다. 알체라는 지난해 9월 금융결제원의 '신분증 안면인식 공동시스템 구축 사업' BMT에서 국내 기업 중 유일하게 금융결제원 주관 얼굴인식 1:1 매칭과 얼굴 위조 판별 성능 테스트를 모두 통과하며 해당 사업을 수주했다고 회사는 밝혔다. 또 2022년에는 미국 iBeta의 '얼굴 위-변조 탐지 성능(PAD)' 테스트를 성공적으로 통과하며 ISO/IEC 30107-3 국제표준을 준수하는 성능도 구현했다. 조민국 알체라 연구소장은 "금융을 비롯한 다양한 산업영역에서 활용하고 있는 알체라의 얼굴 위조 판별 기술은 국내 최고의 기술력이라고 자부한다"면서 "멀티 모달 학습을 통해 얼굴 위조 판별 성능 향상, 데이터 수집 시간 단축 등 여러 이점을 활용해 우리 핵심 기술인 '메타 프롬프트 엔지니어링 기법'을 고도화해 높은 퀄리티의 서비스를 통한 안전한 기술을 제공할 것"이라고 밝혔다. 한편 알체라(ALCHERA)는 2016년 6월 설립됐고 2020년 12월 코스닥에 상장했다. 알체라의 영상인식 AI 기술을 총칭하는 콘셉트와 'SMART VIEWING(스마트뷰잉)'을 근간으로 신원확인 솔루션, 출입 및 근태관리 솔루션, 영상관제 솔루션, 산불 현상을 감지하는 'FireScout' 등 일상과 비즈니스, 사회 전 분야에 인공지능 인식 기술을 적용시키고 있다. 현재까지 알체라의 AI 기술이 적용된 카메라는 3.5억대가 넘는다고 회사는 설명했다.

2024.02.05 22:30방은주

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

민주주의 밑거름 된 선거, 韓서 언제 시작됐나…'과제 산적' 새 대통령, 자정께 윤곽

"옷만 파는 줄 알았죠?"…에이블리가 '디저트' 팔게된 이유

대리투표에 용지반출 논란…이번에도 못 피한 부정선거론

3시간 남은 본투표, 참여율 다소 '주춤'…오후 5시 투표율 73.9%, 20대比 0.3%p ↑

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현