• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'무료 스포츠 분석 사이트§0,㉠《먹콜.com》㍨스포츠중계∔하키분석⩟epl분석⍳'통합검색 결과 입니다. (18123건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 '관리 부실' 결론

쿠팡 개인정보 침해 사고와 관련해 정부 민관합동조사단은 “조회된 개인정보는 모두 유출로 봐야 한다”며 전체 유출 규모를 3367만 건으로 공식 확인했다. 조사단은 이번 사고를 고도화된 해킹이 아닌 인증체계·키 관리 부실 등 내부 보안 관리 실패로 규정하고, 쿠팡이 주장해온 '3천여 건 유출' 주장은 조사 과정 중 하나일 뿐이라고 선을 그었다. 또 현재까지는 결제 정보가 유출되지는 않은 것으로 잠정 결론지었다. 다음은 쿠팡 침해사고 민관합동조사단 조사결과 브리핑 일문일답. Q. 사건 발생 후 조사결과 발표까지 시간이 많이 걸린 이유는 무엇이냐. 쿠팡이 협조를 안 한 부분이 있는 건지, 조사하는 그런 범위가 달랐던 것인지. 중국인에 대해 조사는 이뤄졌는지. 쿠팡 사건 관련 국가정보원 지시 여부는 사실인지. 최우혁 과학기술정보통신부 정보보호네트워크정책실장: 처음에 쿠팡의 자료 협조가 미진한 부분이 있었는데 이후에는 신속하게 대응을 해왔다. 시간이 걸리는 것은 데이터가 방대하기 때문. 기초 데이터의 숫자량이 많았기 때문에 조사하는데 어려움이 있었다. 중국인 조사 여부는 저희 영역이 아니다. 국정원 관련 사항은 국정원에 문의해달라. Q. 정부가 쿠팡 개인정보 유출 규모에 대해 유출과 조회 두 단어로 나눴다. 이는 법적 책임을 구분하기 위함인지. 유출에 한해서만 법적으로 책임이 더 커지고 조회 건은 처벌이 낮아질 가능성이 있는지. 쿠팡이 전체 회원 수를 공개하지 않았는데 사실상 전 회원이 다 피해를 입은 거로 봐도 되는지. 최 실장: 유출과 조회는 법적으로 차이가 있는게 아니다. 조회가 유출을 의미한다. 조회라고 책임이 가벼워지는 것은 아니다. 쿠팡 전체 가입자 수에 대해서는 확인이 불가능해 정보 유출 피해자가 쿠팡 전체 가입자인지는 자체적으로 판단해 설명하기 어렵다. Q. 현재 회원과 비회원 피해 비중이 나온 것이 있는지. 최근 쿠팡이 16만5000여 건 계정 유출을 추가 확인했다고 발표했는데 이런 발표를 공식적으로 생각하시는지 쿠팡의 자체 조사로 보고 있는지. 최 실장: 저희는 침해 사고에 대한 원인 분석, 그 다음에 포괄적인 유출 정보 범위에 대한 부분, 재발 방지 대책을 내는 기관이다. 회원과 비회원의 유출 규모는 아직 개보위가 발표하지 않았다. 구체적으로 보려면 개보위의 발표를 기다려 줘야할 것 같다. Q. 이번에 발표했던 3367만건이 당초 정부가 발표했던 3370만건 범위로 이해하면 되는지. 쿠팡이 3000여 건만 저장됐다가 삭제됐다는 발표를 했는데 이 주장에 대한 진위 여부는 어떻게 되는지. 추가 유출 16만5000여 건은 이번에 발표한 3367만건에 포함되지 않는 건지. 지난주 금요일 국회 좌담회 이후 나흘 만에 최종 브리핑이 나왔는데, 최근 미국 의회 중심으로 제기되는 쿠팡 차별론, 디지털 무역 장벽 논란을 의식할 수 밖에 없었던 건지? 최 실장: 유출된 개인정보가 3000여 건이라는 것은 쿠팡이 이야기한 것이다. 저희에게는 참고 요소일 뿐이고, 쿠팡 서버를 다 뒤져서 외부 공격자가 얼마만큼 확인되고, 얼마만큼 (정보가) 조회·유출됐는지를 오늘 말씀드렸다. 16만5000여 건에 대해서는 3367만 건 이외인 것으로 쿠팡이 밝혔고, 이는 저희도 인지하고 있었던 부분이다. 개보위에서 최종적으로 얼마만큼 개인정보 유출이 일어났는지 정리를 할 것이다. 초창기에 어렴풋이 본 숫자가 3370만건 정도였고, 최종적으로는 3367만건으로 이해해주면 된다. Q. 쿠팡 사태 개인정보 유출에 IP가 2000개 정도 사용됐다고 하는데, 이 과정에서 IP 구체적으로 어떻게 사용됐는지. 이동근 민관합동조사단 부단장: IP는 공격자가 (개인정보를) 유출할 때 사용했 IP가 로그에 남아있던 것을 뽑은 것이다. 숫자가 여러 개 나오는데 추정하기로는 해커가 하나의 IP만 사용한 것이 아니라 다양한 IP를 써서 정보를 유출했고 그 증거를 찾았다고 보면 된다. Q. 조회를 유출로 본다고 말했는데, 이를 굳이 나눈 이유는 무엇인지. 차이를 좀 더 명확하게 설명해달라. 공격자의 수법이 전자출입증을 생성해 개인 페이지를 하나하나 들어가서 다 웹크롤링 한 건지. 이 부단장: 조회, 유출 관련해서는 자료에서 볼 수 있듯이 '조회해서 유출'로 돼 있다. 조회라고 표현한 이유는 들어가는 순간 보이는 것처럼 고객 정보를 다 본 시스템, 예를 들어 공격자의 PC라든지 노트북이라든지, 서버라든지 그런 쪽으로 다 전송되기 때문에 그렇게 표현했다. 1억 건이나 되는 것을 다 사람이 들어가서 할 수는 없다. 웹크롤링이라고 해서 자동화된 기법을 사용했고 공격자는 스크립트 형태로 프로그램을 짜고 정해진 주소를 입력하면 그 주소에 가서 웹 페이지를 통째로 긁어와서 개인정보나 기타 정보들을 추출하는 수 있는 방식을 사용했다고 보면 된다. Q. 이번 사고가 전 직원의 소행인데, 이를 관리 소홀이라고 보는 시각이 맞는지 아니면 지능화된 해킹으로 봐야하는지. 그럼 조회로 숫자가 세어진 것은 유출이 안됐다고 봐야하는 건지. 최 실장: 저희가 인증체계 관련 이 문제점도 강하게 질타하고 지적했다. 키 관리시스템도 제대로 안되고 있는 부분도 정확히 지적했다. 이는 분명히 관리의 문제다. 지능화된 공격으로 보기는 어렵다. Q. 1억4000여 회로 표현된 것이 일단은 횟수로 확인 된 것만 발표한 것인지. 건수 등도 최종적으로 개보위의 판단을 거쳐 나온다고 보면 되는 건지 아니면 판단하기 어려운 상황으로 보이는지. 웹 로그 분석 결과 접속기록을 확인했다고 발표했는데, 접속한 위치도 확인이 되는 것인지. 최 실장: 1억4000여 건을 조회했다. 조회된 정보는 유출된 것으로 보고 있다. 그 다음 개인정보에 대한 3367만건은 개보위나 경찰청, 저희(과기정통부)도 숫자를 동일하게 보고 있다. 거듭 말했듯이 개보위의 발표를 기다려달라. (공격자의 접속 위치는) 수사와 관련된 건이라 정확하게는 어떤 국가라든지 이런 건 말씀드리기 어렵다. Q. 쿠팡이 주장한 개인정보 유출 3000여 건에 대해서는 유출 범위를 축소하려는 시도로 해석될 여지가 있는지. 법적으로 문제가 될 소지는 없는지. 최 실장: 피조사기관이 하는 것은 하나의 주장일 뿐이다. 그 주장에 대해 조사를 하고, 검증을 하고 체크를 해서 국민들에게 투명하게 조사결과를 발표하는 것이 조사단의 의무다. 그들의 이야기하는 부분은 저희가 평가할 것은 아니고, 이를 엄정하고 투명하게 조사할 뿐이다. 또 숫자가 조사결과보다 적다고 해서 처벌하는 규정은 없다. Q. 공격자가 지금까지 확인된 바로는 1명이 맞는지. 배후에 다른 조직이 있거나 이런 것은 없는지. 1명에 의해 이렇게 큰 규모의 개인정보가 유출됐다는 것도 심각한 문제인 거 같은데 이 부분에 대해서는 어떻게 보는지. 최 실장: 이는 수사의 영역이다. 지금 공격자가 1명이다, 여러 명이다 이렇게 말씀드릴 수 있는 정보가 저희에게 있지 않다. 나중에 경찰의 (수사) 결과를 봐주셔야 한다. Q. 서명 키가 개발자의 개인 노트북에 저장된 사실을 적발했다고 하는데, 확인한 시점은 언제인지. 부적절하게 보관해 온 개발자라든지 직원 규모를 몇 명 정도로 보는지. 모의 해킹에서는 쿠팡 측이 인증체계의 구조적 결함을 임시방편으로 일부만 막았다고 본 거 같은데 구체적으로 어떤 내용인지. 이 부단장: 전 재직자는 이번에 문제가 됐던 키가 포함된 시스템을 직접 개발할 때 참여했던 인물이다. 숫자를 명확하게 말하기는 어렵지만, 팀에 있는 멤버들이 업무를 확인한 결과 키를 저장하고 있는 것으로 확인했다. 과거에도 퇴사한 공격자가 동일한 형태의 업무를 했기 댐누에 키를 저장할 수 있었고, 저희가 지적했던 키 관리가 전반적으로 이뤄지지 않았다는 부분이다. 몇 명이 이를 가지고 있는 지는 말씀드리지 어렵지만, 이력관리가 잘 안되는 부분이 있다. 근본적으로는 토큰을 가지고 공격자가 할 수 있는 경로상에서 문제점들을 진단하고 제거했어야 되는데 모의해킹한 부분에 대해서만 집중 관리하다보니 토큰을 검증하는 체계에 대해서는 전혀 검토가 이뤄지지 않아서 이번 사고와 연결됐다고 말씀드릴 수 있다. Q. 유출과 조회가 계속 헷갈리는 것이 보통은 유출이다. 이번에는 조회를 했다는 점이 혼란을 주는데, 1억4000여 건을 조회했다는 점을 고려하면 특정인의 배송지 목록 페이지에는 여러명이 있을 수 있다. 이를 곱하면 실제 유출정보는 많을 거 같다. 이 부단장: 3367만건이라고 명시한 부분은 '내 정보 수정하기'의 성명과 이메일을 쌍으로 계산했다. 이 숫자에 대해서는 웹 접속 기록상 정확하게 식별해서 구별할 수 있는 데이터가 있어 (저희가)셀 수 있었다. 그러나 배송지 주소는 상당히 복잡하게 돼 있다. 안에 등록돼 있는 개수도 많고, 최대 20개까지 등록돼 있다. 그 숫자를 지금 다 산정해서 발표한다면 시간이 많이 걸릴 수 있다 보니 조회한 순간 정보가 통제권 밖으로 나가기 때문에 1억4000여 건을 조회해서 유출했다고 말씀드렸다. 정확한 개별 건들은 향후 개보위가 발표할 숫자다. 임정규 민관합동조사단장: 배송지 목록을 보면 한 페이지에 어떤 사람은 주소를 하나만 넣은 사람이 있고, 주소를 20개 넣은 사람이 있다. 이를 하나부터 20개까지 분류할 수 있는데 저희는 조회한 한 페이지를 하나로 본 것이다. 그래서 이것을 1억4000여 건 조회했다고 발효한 것이다. Q. ISMS-P 접근 권한별 직무 분리와 암호 정책 수립이 미흡한 것을 확인했다고 했는데, 인증 취소도 검토하는지. 최 실장: (쿠팡은) ISMS-P 인증 기준에 미달하는 부분이 있었다. 통상적인 절차는 인증 기준 미달에 대해 보완조치를 요청한다. 보완 조치 이후에도 개선이 안 돼 있으면 그 다음에 시정 명령을 하고, 안하면 취소하는 절차를 진행한다. ISMS-P는 기업에서 정보보호를 사전적으로 잘 대비하는 체계를 갖추라는 의미이기 때문에 취약점, 미달 기준이 나왔을 때 이를 보완하는 것을 가장 우선으로 하고 있다. Q. 쿠팡은 유출된 개인정보가 3000여 건이라고 주장하고 하는데, 이를 잘못된 수치라고 보는지. 2차 피해가 없다고 주장하는데, 조사 과정에서 유출된 정황이나 사례는 없는지. IP가 조회된 장소가 해외, 중국일 가능성도 있는지. 최 실장: (쿠팡이 주장한) 3000여 건은 조사하는 과정의 하나일 뿐이다. 이에 대해 지금 수치가 맞다, 틀리다 말하는 것은 불필요하다. 2차 피해에 대한 부분은 현재까지 확인한 바로는 다크웹 등에서 확인하지 못했다. IP 조회 장소 등은 수사와 연계된 부분이 있어 경찰과 정보 공유를 한 상황이다. 이 부분에 대해서는 서울지방경찰청으로 문의를 해달라. Q. 유출자가 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 유출자가 의도적으로 외부 서버 전송 기능을 포함시켰다고 봐야 하는지 아니면 자동 기능인지. 데이터 외부 전송기록이 남아있지 않은 이유가 무엇인지, 유출자나 쿠팡 측이 기록을 삭제한 것인지. 전자출입증을 1대 1로 위변조한 것이 맞는지. 최 실장: 쿠팡으로부터 제출받은 공격자의 하드디스크와 SSD에 포함된 내용을 포렌식했다. 이곳에서 공격자가 제작한 것으로 보이는 스크립트를 확인했고 이 스트립트에 외부 클라우드를 연동하는 기능이 있었다. 이 기능 자체가 정보를 가지고 오면 그쪽으로 보내는 기능이 있었기 때문에 기능상으로는 클라우드를 이용하는 것으로 보인다. 제출받은 하드디스크상에서 직접적으로 통신한 기록이 남아있지는 않았고 남아있지 않은 이유는 로그가 일부 삭제됐을 수 있다. 삭제의 흔적도 있는데 그게 정확히 로그라고 단정할 수 있는 것까지는 남지 않았다. 이 부단장: 토큰을 위변조했을 때 매번 접속할 때마다 새로 생성해서 사용했다. 토큰 구조상 고유번호가 들어가야 한다. 그 번호를 넣을 때마다 새로 서명 키, 일종의 도장을 찍고 만들어야 되기 때문에 접속할 때마다 이런 형태의 토큰을 생성햇다고 보면 된다. Q. (이번 사태의) 유출 규모나 보안 관리 부실에 대해 처벌이 적다는 느낌이 있다. 정보통신망법상 신고 지연 외에 관리 부실 등으로 더 처벌할 수 있는 법적 근거는 없는지. 최 실장: 과징금은 개보위의 영역이다. 정보통신망법상에서는 지연 신고, 그 다음 재발 장지 대책에 대해 적절하지 않다는 문제가 있다면 과태료에 대한 부분만 지금 조치할 수 있다. SK텔레콤 때 조사한 것을 보면 동일한 수준까지 밖에 안된다. 앞으로 법 개정에 따라 침해 사고에 대해서 과징금을 물릴 수 있도록 입법이 진행되고 있다. 국회에서 입법이 되고 나면 침해 사고에 대해 나중에는 과징금을 물릴 수 있는 제도가 만들어질 것이다. Q. 결제 정보는 유출된 게 확인된 바 없는지. 최 실장: 저희가 조사한 사항으로는 없는 것으로 알고 있다.

2026.02.10 17:28박서린 기자

"소리만 듣고 불량 99% 판별"…디플리, 효성전기 AI 솔루션 공급

디플리(대표 이수지)가 효성전기 생산 라인에 산업용 AI 음향 분석 솔루션을 공급하며 자동차 액추에이터 품질 검사 자동화에 나섰다. 디플리는 글로벌 모터 제조 기업 효성전기에 산업용 AI 소리 분석 솔루션 '리슨 AI'를 공급했다고 10일 밝혔다. 디플리는 비언어 AI 기반 음향 분석 기술을 자체 개발한 기업이다. 산업 현장에서 발생하는 다양한 소리를 분석해 안전과 품질을 관리하는 데 특화돼 있다. 완성된 부품의 구동음을 분석해 품질을 검사하거나 부품 조립 과정에서 발생하는 소리를 통해 정상 조립 여부를 판단하는 '리슨 AI 인더스트리얼'을 산업 현장에 공급하고 있다. 효성전기는 자동차용 모터를 전문으로 생산하는 글로벌 제조사다. 차량 에어컨에 적용되는 블로워모터 분야에서는 세계 1위 생산율을 기록하고 있다. 현재 자동차 액추에이터와 모터 생산 경쟁력 강화를 위해 9천평 규모의 신공장을 구축 중이다. 이번에 효성전기는 자동차 전동 액추에이터 생산 전 라인에 리슨 AI 솔루션을 도입했다. 리슨 AI 인더스트리얼은 액추에이터, 모터, 기어 등 산업용 부품이 작동할 때 발생하는 미세한 구동음의 차이를 AI로 식별해 양품과 불량을 자동으로 구분하는 솔루션이다. 전동 액추에이터는 자동차 제어 기능을 담당하는 핵심 부품이다. 운전자 안전과 직결되는 만큼 엄격한 품질 관리가 요구된다. 기존에는 대규모 소음 검사 라인을 운영하며 작업자가 직접 귀로 소리를 듣고 판별했지만, 최근에는 수십만 개의 음향 데이터를 학습한 AI 기반 검사 방식으로 공정 환경이 빠르게 전환되고 있다. 리슨 AI는 30만 개의 모터 구동음 데이터를 학습해 양산 라인 테스트 1개월 만에 99% 이상의 유효성을 입증했다. 검사 정확도뿐 아니라 검사 속도도 크게 개선했다. 별도의 검사실로 제품을 이동하지 않고 생산 라인에 솔루션을 직접 배치해, 생산과 동시에 품질 검사가 가능해졌다. 효성전기는 현재 전동 액추에이터를 연간 5백만 개 규모로 생산하고 있다. 효성전기 관계자는 "액추에이터 생산 전 라인에 산업용 AI 소리 분석 솔루션을 성공적으로 적용했다"며 "현재 구축 중인 신공장에도 동일한 AI 솔루션을 확대 적용해 전체 제조 공정을 지능화하는 스마트 팩토리 전략을 추진할 계획"이라고 말했다. 이어 "빠른 생산과 높은 완성도를 동시에 구현해 글로벌 경쟁력을 더욱 강화하겠다"고 덧붙였다. 이수지 디플리 대표는 "모빌리티와 로봇 등 피지컬 AI 시대가 본격화되면서 모터 기반 액추에이터 생산은 더욱 확대될 것"이라며 "리슨 AI는 눈으로 구별하기 어려운 미세한 품질 차이를 소리로 식별해 제품 안전성과 사용자 안전을 높인다"고 말했다. 이어 "산업용 AI 음향 분석 기술의 활용 범위는 앞으로 더욱 넓어질 것"이라고 밝혔다.

2026.02.10 17:24남혁우 기자

가상자산 거래소 대주주 지분 제한될까…업계 "진흥은 없는 규제법안"

'빗썸 사태' 이후로 가상자산 거래소 지분을 한 주주가 몰아가져선 안된다는 의견에 힘이 실리고 있다. 특히 더불어민주당 내에서도 의견이 엇갈리는 가상자산 거래소 대주주 지분 제한 규제를 두고 한정애 더불어민주당 정책위의장이 10일 본지와 단독 인터뷰(☞참고기사 [단독] 한정애 "거래소 지분제한·은행 중심 스테이블코인 발행 법안 발의")에서 디지털 자산 2단계 법안에 포함시키겠다고 답변하면서 업계 안팎은 놀라움을 금치 못하고 있다. 여당 일부 의원은 물론이고 국민의힘 역시 가상자산 거래소 대주주 지분 제한을 반대하고 있는 터라, 이날 한정애 의장이 거론한 '(거래소) 대주주 적격성 심사 강화' 차원에서 중지를 모을 수 있을지 귀추가 주목된다. 업계 "2단계 법안 산업 진흥은 쏙 빠져" 국내 가상자산 거래소 대주주 지분 구성을 보면 ▲업비트(송치형 외 7인이 약 50%) ▲코인원(차명훈 대표 약 53%) ▲빗썸(이정훈 빗썸홀딩스 전 의장 약 73%) ▲코빗(넥슨지주사 NXC 약 64%)이다. 금융위는 대주주가 보유할 수 있는 지분을 15~20%로 규정해야 한다는 안을 국회에 넘겼다. 이유는 가상자산 거래소의 지위만큼 책임도 강해져야 한다는 것이다. 이억원 금융위원장은 1월 28일 기자간담회에서 "만들고 있는 디지털자산 기본법에는 가상자산 거래소는 종전 신고제와 다르게 인가제로 바뀐다"며 "영구적 영업을 하는 것이기 때문에 지배구조를 고민 중이며 공공 인프라적인 성격이 강해져 책임을 어떻게 부과할 것인가를 보니 대주주 소유 지분 규제 제한이 나온 것"이라고 발언했다. 하지만 업계 입장은 다르다. 일단 가상자산 시장 생태계 조성을 위해 민간 자본이 시간과 비용을 쏟았는데 명문화된 법안으로 대주주를 강제하는 것은 납득하기 어렵다는 것이다. A사 관계자는 "당국이 통제하기 쉬운 형태로 만들려는 의도가 큰 것 같다"며 "해킹 문제 등이 터졌을 때 대주주가 있기 때문에 빠르게 수습할 수 있도록 의사결정을 한 측면도 있다"고 언급했다. B사 관계자는 "디지털자산 기본법이 만들어졌던 초창기 금융당국은 1단계 법은 소비자보호에 중점을 두지만 2단계는 산업 진흥에 무게를 둔다고 했다"며 "지금 거론되는 내용은 모두 산업 진흥보다는 규제로 인해 발을 묶어두는 격"이라고 지적했다. C사 관계자는 "대체거래소를 거론하는데 이와 구조가 같지도 않을 뿐더러 재산권 제한 시에는 목적과 수단에 맞는 적합성이 있어야 하는데 논거가 부족하다"고 진단했다. 대주주 적격성 심사 강화론 어려울까 업계는 지분 제한 보다는 대주주 적격성 심사 강화가 더 옳다는 입장이다. 이미 금융위원회 산하 금융정보분석원(FIU)이 제출한 특정금융거래법률 개정안이 국회 본회의를 통과했다. 오는 8월께 시행을 앞두고 있다. 해당 개정에는 가상자산 사업자 대주주의 범죄 전력을 살펴보고 사업자 재무 건전성과 운영 역량 검증을 강화한다는 것이 골자다. 법률 시행 전까지 하위 법령을 개정해 구체적인 심사 기준을 마련할 계획인 만큼 현행 가상자산 거래소가 신고제를 유지하되 적격성 심사를 강화하는 게 필요하다는 게 업계 중론이다. 빗썸 사태를 막기 위해 대주주 지분을 제한하기 보다는 가상자산 사업자 신고 갱신 시 내부 사정을 면밀히 파악하는 것이 금융소비자 보호 관점서도 더 알맞은 해답이라는 부연이다. 여야당 의원도 이 같은 의견에 궤를 같이 하고 있다. 김상훈 국민의힘 디지털자산특별위원회 위원장 의원실 관계자는 "지분 제한에 대해 동의하지 않는 상황"이라며 "정부가 독단적으로 하는 (지분을 처리하게 하는 것도) 자본주의에도 맞지 않고 세계에도 이런 사례 없다"고 지적했다. 이 관계자는 이어 "아직 여야가 만나서 얘기를 하진 못했지만 (대주주 적격성 심사 강화로 중론 모을 가능성에 대해선) 충분히 있다고 본다"고 답했다. 이정문 더불어민주당 디지털자산TF 위원장 의원실도 지분 제한에 반대하고 있다. 의원실 관계자는 "대주주 적격성 심사가 TF가 낸 법안에 포함됐는데 내용은 금융사고를 친 거래소는 원스트라이크 아웃제로 퇴출한다는 것"이라며 "거래소 지분 규제 제한까지 하는 것은 이중, 삼중으로 허들을 놓는 것으로 자본주의서 가능한 일이냐"고 반문했다.

2026.02.10 17:07손희연 기자

어피닛, 시리즈E 320억 투자 유치 완료

어피닛(대표 이철원)이 총 320억원 규모의 시리즈E 투자 라운드를 마무리했다고 10일 밝혔다. 어피닛은 인도 시장에서 검증된 AI 핀테크 기술 역량과 안정적인 실적, 인도 핀테크 시장의 높은 성장률을 인정받아 유수의 투자자들을 통해 이번 라운드를 완료했다. 어피닛의 이번 투자 라운드에는 구름인베스트먼트·코오롱인베스트먼트 등 기존 투자자들을 비롯해 더블캐피탈·미래에셋벤처투자·스마일게이트·빅무브벤처·하나벤처투자 등 신규 재무적·전략적 투자자들이 참여했다. 어피닛은 AI 금융 상품 중개 플랫폼 트루밸런스를 운영하고 있는 회사로, 인도 중앙은행(RBI)의 정식 인가를 받은 금융사(NBFC)를 자회사로 두고 있다. 방대한 데이터와 AI 기술을 결합해 금융사와 고객을 연결한다. 약 10억 명의 인도 중산층과 금융 접근이 제한된 이용자들에게 최적화된 결제, 대출, 보험 등 금융 상품과 서비스를 제공한다. 어피닛의 월 평균 금융 상품 중개액은 약 50억 루피(약 800억원)이며, 현재까지 누적 금융 상품 중개액은 2조6천억원을 넘어섰다. 어피닛의 2025년 연매출과 영업이익은 각각 1650억원, 영업이익 300억원으로 예상된다. 이번 시리즈E 자금은 인도 내 파트너 금융사 확대, 보험 등 신규 금융 상품 사업 확대, AI 기술 고도화를 위한 인력 채용 등에 집중 투입될 예정이다. 어피닛 관계자는 "어피닛은 인도 전 금융사가 활용할 수 있는 AI 금융 플랫폼으로 성장했다"며 "AI 추천 시스템과 대안 데이터 분석이 결합된 역량은 다른 기업이 단기간에 모방하기 어렵다. 고성장하고 있는 인도 모바일 금융 분야에서 향후 10년 간 매년 20% 이상 성장하는 것을 목표로 한다"고 말했다.

2026.02.10 16:15백봉삼 기자

두바이 디저트 통했다…BGF리테일, 지난해 매출 9조원 돌파

편의점 CU를 운영하는 BGF리테일이 지난해 매출 9조원을 처음으로 돌파했다. 두바이 디저트 시리즈 관련 수요를 선점하고 유명 지식재산권(IP) 제휴 상품이 흥행한 덕분이다. 10일 BGF리테일은 지난해 연결 기준 매출 9조 612억원, 영업이익 2539억원을 기록했다고 공시했다. 전년 대비 각각 4.2%, 0.9% 증가한 수치다. 매출과 영업이익 모두 역대 최대 실적이다. 4분기 연결 기준 매출은 2조 2923억원, 영업이익 642억원으로 전년 동기 대비 각각 3.4%, 24.4% 증가했다. 두바이 디저트 시리즈를 업계에서 가장 먼저 출시해 관련 수요를 선점했으며, 메타몽·브롤스타즈 등 유명 지식재산권 제휴 상품 등이 흥행한 덕분이라는 분석이다. 쿠팡이츠 입점, get 커피 배달 확대 등 퀵커머스 서비스를 강화하고 상품 회전율을 높이는 점포 운영 전략으로 기존점 매출 증대를 이뤘다고 덧붙였다. 4분기에는 일반상품 매출 구성비가 전년 대비 늘어나고 담배 비중은 0.7%포인트 감소하며 전반적인 이익 구조가 개선됐다. 점포 운영에서는 손익 우량점 중심의 개점 전략을 지속했다. 지난해 말 기준 점포 수는 전년 대비 253점 순증한 1만 8711점으로 집계됐다. 지난해 신규점의 일매출은 전년 대비 6.4% 증가했다. BGF리테일 관계자는 “올해도 양질의 신규점 출점을 이어가는 동시에 상품 및 서비스 혁신, 고객 경험 차별화 등에 집중하며 사업 경쟁력을 강화할 것”이라며 “운영 비용 안정화를 통해 질적 성장에 초점을 둔 경영 기조를 유지해 나가겠다”고 말했다.

2026.02.10 16:02김민아 기자

[쿠팡 사태③] 대규모 유출 후, 2차 피해 없었나

쿠팡 개인정보 대규모 유출 사고 후 보이스피싱·스미싱 등 2차 범죄 우려가 컸지만, 현재까지는 이 같은 정황이나 증거가 확인되지 않은 것으로 조사됐다. 쿠팡 전 직원이 배송지 목록 페이지를 통해 성명·전화번호·주소와 함께 공동현관 비밀번호 관련 정보까지 조회했음에도, 직접적인 이용자 피해로 이어지진 않은 것으로 보인다. “현재까지 다크웹 등서 2차 피해 정황 확인 못 해” 10일 정부서울청사에서 진행된 쿠팡 침해사고에 대한 민관합동조사단 조사결과 브리핑 질의응답에서 조사단은 2차 피해 관련 질문에 “현재까지 저희가 확인한 바로는 다크웹 등에서 확인하지 못했다”고 밝혔다. 다만 조사단은 공격자 관련 사항과 접속 위치 등 일부 정보는 수사와 연계된 사안이라 구체적으로 설명하기 어렵다며 경찰 조사 결과를 기다려야한다고 했다. 조사단에 따르면 이번 사고에서 공격자는 '전자 출입증'을 위·변조해 정상적인 로그인 절차 없이 이용자 계정에 접근했고, 자동화된 웹크롤링 방식으로 개인정보를 조회했다. 조사단은 “조회하는 순간 정보가 다 바깥으로, 통제권 밖으로 나가기 때문에 조회를 유출로 본다"고 설명했다. 외부 전송 기능은 확인…실제 전송 여부는 '미확인' 유출·조회가 확인된 범위에는 내정보 수정 페이지의 성명·이메일 3367만 건과 배송지 목록 페이지 1억4800만 회 조회, 배송지 목록 수정 페이지 5만여 회 조회, 주문목록 페이지 10만여 회 조회 등이 포함됐다. 조사단은 특히 배송지 목록 페이지에 계정 소유자 본인 외에도 가족·친구 등 제3자의 성명·전화번호·주소 등 정보가 다수 포함돼 있다고 설명했다. 다만 회원·비회원 등 정보주체 범위와 개인정보 유출 규모의 세부 확정은 개인정보보호위원회 소관이라며 발표를 기다려 달라고 했다. 조사단은 공격자 저장장치 포렌식 과정에서 외부 클라우드 연동 기능이 포함된 스크립트를 확인했다고 밝혔다. 다만 제출받은 하드디스크상에서 직접적으로 통신한 기록들이 남아 있지는 않았다며 실제 외부 전송 여부는 확인하기 어렵다고 밝혔다. 기록이 남지 않은 이유에 대해서 조사단은 “로그가 일부 삭제됐을 수도 있다”며 “삭제 흔적도 있는데 '그게 정확하게 그 로그다'라고 판단할 수 있는 것까지는 안 남아 있다”는 취지로 설명했다. 조사단은 앞서 자료보전 명령 이후에도 일부 접속기록이 삭제돼 조사에 제한이 발생한 사실을 확인했다고 밝힌 바 있다. 조사단은 결제정보 유출 여부에 대해서는 “저희가 조사한 바로는 없다"고 말했다. 이외에도 조사단은 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중이며, 경찰청은 증거물 분석 등 수사를 진행 중이라고 밝혔다.

2026.02.10 15:55안희정 기자

박종래 UNIST 총장 "조선·이차전지 등 동남권 AX 제조혁신 주도"

“UNIST(울산과학기술원)가 M.AX(제조 인공지능 전환)을 주도하며 국가 산업지형을 바꿀 것이다." 박종래 UNIST 총장은 10일 학술정보관에서 가진 기자간담회에서 동남권 주력 산업의 초격차 확보와 차세대 핵심 기술 자립을 위한 R&D 혁신 전략을 발표했다. UNIST가 지역 혁신을 이끄는 설계자이자 운영자로서의 대학 역할도 공식화했다. M.AX를 총괄하는 R&D 컨트롤타워 역할을 수행하겠다는 것이다. 박 총장은 '동남권 주력산업 재도약과 미래 신산업 창출을 선도하는 과학기술 혁신 허브'를 기치로 연구개발·인재 양성·인프라·창업을 아우르는 4대 전략을 제시했다. 핵심은 ▲주력 산업 AX를 통한 초격차 핵심 기술 확보 ▲동남권 R&D와 산업 성장을 견인할 고급 과학기술 인재 양성과 지역 정주화 ▲기업 경쟁력 제고를 위한 개방형 연구 플랫폼 구축 ▲딥테크 창업 생태계 활성화다. 이번 발표는 정부가 추진 중인 '4극3특 지역연구개발 혁신지원사업'에 맞춰 이뤄졌다. 지역이 산업 수요에 맞는 중점 기술을 직접 기획하는 사업으로 4개 과학기술원이 위치한 4극(중부·대경·호남·동남)에 과기원 사업단을 두고, 각 사업단이 지역 내 연구단을 운영하는 사업이다. 올해는 각 사업단에 131억 원, 이후 최소 260억 규모의 사업비가 지원될 예정이다. UNIST가 내놓은 방향은 '제조 산업의 AX'이다. 동남권을 하나의 산업 권역으로 묶고 조선·해양·기계·우주항공·철강·석유화학 등 주력 제조 분야에 AI와 데이터를 접목해 생산성과 품질을 동시에 높이겠다는 계획이다. 지역 산업 현장에서 축적되는 전주기 데이터를 설계–공정–운영–활용까지 연결해 지능형 산업 생태계를 구축하고, 기존 제조벨트를 첨단 미래 산업 거점으로 전환하겠다는 구상이다. 이를 위해 UNIST는 동남권 지역 R&D 사업단을 축으로 기술 표준, 원천 기술, 솔루션 패키징 등 공통 핵심 기술을 총괄하며 전체 체계를 조정한다. 대학·출연연·산업 현장을 잇는 실증 기반을 마련해 연구 기획부터 현장 적용까지 이어지는 선순환 구조를 구축한다는 방침이다. 먼저 세계 수준의 UNIST 연구 역량을 전면에 내세웠다. 동남권 유일의 AI 대학원을 기반으로 산업 현장에 즉시 적용 가능한 전문 AI 모델 개발 허브를 조성하고, 출연연과 연계해 실증과 확산, 해외 진출로 이어지는 통합 거버넌스를 고도화한다는 방침이다. 제조 인공지능 전환(M.AX)을 중심으로 주요 기업과 공동 프로젝트를 추진하고, 거점 연구단을 통해 기술 표준과 원천 기술, 솔루션 패키징을 일괄 추진한다. 현장에 즉시 투입 가능한 고급 AI 전사 양성도 병행한다. 올해 신설 예정인 'AI & 휴먼 융합대학'을 중심으로 전교생 AI 융합 교육을 실시하고, 학부–대학원–산업 맞춤 과정으로 이어지는 전주기 인재 육성 체계를 완성한다. 이와 함께 노바투스 아카데미아와 노바투스대학원을 통해 재직자 교육과 문제해결형 학습(PBL) 중심의 실무 인재를 배출한다. UNIST 연구 인프라도 고도화한다. 슈퍼컴퓨팅센터와 연구장비 교육·지원 시설을 개방해 기업이 분석·검증·시제품 제작·상용화까지 지원받는 원스톱 오픈 플랫폼을 운영한다. 산업단지 제조 데이터를 고성능 연산 인프라와 결합해 모빌리티·조선·에너지 분야 특화 AI 모델 개발 거점으로 활용할 계획이다. 창업 분야에서는 딥테크 스타트업 육성을 확대한다. 파편화된 동남권 창업 자원을 통합하고, 연구 성과가 '창업–기술지주투자–사업화'로 이어지는 체계적 구조를 정착시킨다. 특히, 시장 중심의 기술창업을 활성화해 84개 앵커 기업의 수요 해결과 전략적 인수합병(M&A)으로 이어지는 성장 경로도 창출한다. 박종래 총장은 “동남권 산업의 몸체에 두뇌인 AI와 데이터를 결합해 새로운 성장 엔진을 만들고, 현장에서 즉시 활용 가능한 기술을 구현하겠다”며 “동남권이 첨단 산업 중심지로 도약할 수 있도록 UNIST가 대규모 연구개발 계획 수립·운영의 중추 역할을 맡겠다”고 강조했다.

2026.02.10 15:53박희범 기자

문체부, 제20기 대한민국 바로알림단 발대식 개최

문화체육관광부는 2월 10일 서울 코시스센터에서 만 18세 이상 내외국인으로 구성된 '제20기 대한민국 바로알림단' 발대식을 개최했다고 10일 밝혔다. 2013년 '오류시정 글로벌 모니터단'으로 출범한 바로알림단은 해외 매체 등에서 나타나는 한국 관련 오류를 바로잡고 한국을 올바로 알리는 민간 홍보단으로 활동해 왔다. 현재까지 총 744명의 단원을 배출했으며, 그동안 연 2회 기수별 35명을 선발해 연간 70명이 활동해 왔다. 문화체육관광부는 올해부터 더 많은 청년이 참여할 수 있도록 기수별 선발 인원을 40명으로 확대해 연간 80명이 활동하도록 했다. 제20기 바로알림단 모집에는 총 154명이 지원해 3.8대1의 경쟁률을 기록했다. 문화체육관광부는 한국에 대한 이해도와 외국어 역량을 종합적으로 평가해 브라질과 튀르키예, 러시아 등 8개국에 거주하는 청년 40명을 최종 선발했다. 이 가운데 한국인은 30명, 외국인은 10명이다. 단원들의 활동에 대한 의지도 뚜렷하다. 제18기부터 제20기까지 3개 기수 연속 활동하는 브라질 국적의 다니엘라 페레이라 두드망 산타나 단원은 “지구 반대편에 살고 있지만 바로알림단 활동을 통해 한국과의 물리적 거리가 가까워진 느낌이다. 앞으로도 내가 사랑하는 한국 문화를 더욱 정확히 알리는 데 기여하고 싶다”고 말했다. 제19기에 이어 제20기로도 활동하는 백종현 단원은 “지난 활동을 통해 오류 시정의 중요성을 체감했다. 제19기에서 쌓은 정보 분석과 검증 경험을 바탕으로 한국에 대한 잘못된 정보 확산을 막는 데 최선을 다하겠다”고 말했다. 이번 발대식에는 한식 콘텐츠 창작자 쿠킴이 연사로 참석해 한식의 매력과 콘텐츠 제작 경험을 공유하며 단원들의 활동 시작을 응원했다. 제20기 바로알림단은 앞으로 약 5개월 동안 문화체육관광부가 운영하는 한국바로알림서비스를 통해 한국 관련 오류 정보를 신고하고 정확한 정보를 알리는 홍보 활동을 펼친다. 특히 케이-콘텐츠의 세계적 확산에 맞춰 생성형 인공지능과 온라인 동영상 서비스 등 변화하는 미디어 환경에서 나타나는 한국 관련 오류를 발굴하고 바로잡는 활동을 강화할 계획이다. 문화체육관광부 정책 담당자는 “케이-콘텐츠가 세계적으로 주류 문화로 자리 잡은 만큼 한국을 올바로 알리는 일의 중요성도 커지고 있다”며 “한국에 대한 오해를 이해로 바꾸기 위한 바로알림단의 활동을 적극 지원하겠다”고 말했다.

2026.02.10 15:50김한준 기자

2027 충청 유니버시아드대회, 저작권 보호 업무협약 체결

2027 충청 유니버시아드대회 조직위원회는 서울 상암동 한국저작권보호원에서 대회 콘텐츠 저작권 보호를 위한 업무협약을 체결했다고 10일 밝혔다. 이번 협약은 2027 충청 유니버시아드대회의 핵심 자산인 엠블럼과 마스코트 등 공식 상징물의 무단 도용을 방지하고, 국제 대회 수준의 브랜드 가치를 체계적으로 보호하기 위해 마련됐다. 협약식에는 이창섭 조직위원회 부위원장과 박정렬 한국저작권보호원 원장을 비롯해 양 기관 주요 인사 14명이 참석했다. 양 기관은 대회 성공 개최와 저작권 보호 인식 제고를 위한 공동 홍보를 비롯해 상징물 보호 컨설팅과 교육 지원, 온·오프라인 저작권 침해 대응, 기타 상호 협력이 필요한 사항을 공동으로 추진할 계획이다. 조직위원회와 한국저작권보호원은 긴밀한 협력을 통해 대회 운영 과정에서 발생할 수 있는 저작권 분쟁을 사전에 차단하고, 국제 기준에 부합하는 관리 체계를 구축해 대회 전반의 저작권 보호 수준을 강화할 방침이다. 이창섭 조직위원회 부위원장은 "전 세계가 주목하는 국제대회인 만큼 저작권 보호를 국제 기준에 맞춰 철저히 관리하겠다"며 "이번 협약을 통해 대회 브랜드 가치를 안정적으로 지켜나가겠다"고 말했다. 박정렬 한국저작권보호원 원장은 "충청권 최초의 세계 스포츠 대회가 성공적으로 개최되기 위해서는 스포츠 콘텐츠 저작권 보호가 중요하다"며 "국민 모두가 안심하고 대회를 즐길 수 있도록 적극 지원하겠다"고 말했다. 한편 2027 충청 유니버시아드대회는 2027년 8월 1일부터 8월 12일까지 12일 동안 대전과 세종, 충북, 충남 등 네 개 시도에서 개최된다. 전 세계 150여 개국에서 1만5000여 명의 선수가 참가해 열여덟 개 종목에서 경쟁을 펼칠 예정이다.

2026.02.10 15:42김한준 기자

메타 AI, 신모델 '아보카도'와 브라우저 에이전트 출시 준비 포착

메타(Meta)가 자사 AI 서비스인 메타 AI를 대폭 업그레이드하며 구글, OpenAI 등 경쟁사와의 기능 격차를 줄이기 위한 준비에 나섰다. 8일(현지 시각) 테스팅카탈로그(TestingCatalog)에 따르면, 메타는 최근 웹사이트와 앱을 새로 단장하며 여러 신기능을 테스트 중인 것으로 확인됐다. 가장 눈에 띄는 변화는 지메일, 구글 캘린더, 마이크로소프트 아웃룩 등 일상적으로 사용하는 앱들을 메타 AI와 연결할 수 있게 된다는 점이다. 일부 사용자에게는 이미 이런 앱 연결을 유도하는 새 화면이 나타나고 있다. 이는 다른 AI 서비스의 커넥터와 유사한 기능으로, 메타 AI가 사용자의 정보를 가져와 도구를 활용할 수 있게 해준다. 메타 AI에는 '태스크(Tasks)'라는 새 메뉴도 추가될 예정이다. 이는 사용자가 메타 AI의 실행을 반복적으로 예약할 수 있는 기능으로, 다른 도구의 예약 프롬프트와 유사하다. 원하는 작업을 정해진 시간에 자동으로 반복 실행하도록 설정할 수 있다. 메타가 최근 인수한 마누스 AI(Manus AI)의 기술도 메타 AI에 통합될 것으로 보인다. 코드 분석 결과 마누스 AI 에이전트와 브라우저 에이전트가 개발 중인 것으로 나타났다. 이는 마누스 스타일의 에이전트가 메타 AI에 직접 제공될 수 있다는 의미다. 브라우저 에이전트는 사용자를 대신해 웹사이트를 탐색하고 작업을 수행하는 기능이다. 다만 음성 에이전트와 브라우저 에이전트 기능은 아직 최종 구현 단계에 이르지 못한 것으로 보인다. 메타는 '아보카도(Avocado)'라는 이름의 새 AI 모델도 준비 중이다. 코드에서 '아보카도'와 '아보카도 싱킹(Avocado Thinking)' 두 가지 형태가 발견됐다. 현재 아보카도만 응답하고 있지만, 지금까지의 응답 품질은 좋지 않은 것으로 평가됐다. 다만 이 답변이 기존 모델에서 나온 것인지 실제 새 모델에서 나온 것인지는 불분명하다. 메타 AI 사용자는 이미 '빠른 모드(Fast)'와 '사고 모드(Thinking)' 중 선택할 수 있는 새로운 선택 도구를 확인할 수 있다. 설정 메뉴에는 메모리 섹션도 새로 추가됐다. 쇼핑 어시스턴트 기능도 개발 중인 것으로 나타났다. 아직 작동하지는 않지만, 이는 페이스북과 인스타그램에서 이미 많은 사람들이 제품을 사고파는 점을 고려하면 의미 있는 기능이 될 수 있다. 또한 메타는 사용자가 자신의 API 키로 모든 모델을 사용할 수 있는 '오픈클로(OpenClaw)' 통합과 유사한 기능도 작업 중이다. 코드에서는 이를 오픈클로 에이전트로 참조하고 있다. 이는 사용자가 자신의 모델로 메타 AI를 구동하거나, 현재 빠르게 성장하는 오픈클로 봇과 긴밀하게 통합할 수 있게 해줄 것으로 보인다. 정확한 출시 시기는 공개되지 않았지만, 새로운 UI가 이미 배포되기 시작한 만큼 조만간 정식 출시될 가능성이 크다. 최근 아보카도가 현재 최고 모델들 중 최고라는 보도도 나왔지만, 최근 오퍼스 4.6(Opus 4.6)과 GPT 5.3 코덱스(GPT 5.3 Codex)가 출시된 만큼 경쟁은 치열할 전망이다. 해당 기사의 원문은 테스팅카탈로그에서 확인 가능하다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.02.10 15:32AI 에디터

애플이 마침내 접는다…폴더블 아이폰, 소문 총정리

몇 년간 소문이 무성했던 폴더블 아이폰 '아이폰 폴드(가칭)'가 올해 하반기 출시될 것이라는 전망이 힘을 얻고 있다. 최근에는 출시 시기부터 디자인, 디스플레이 기술, 아이폰 라인업 내 위치까지 세부 정보가 잇따라 등장하며 기대감이 커지고 있다. IT매체 엔가젯은 9일(현지시간) 공급망 소식통과 분석가, IT 팁스터들의 전망을 종합해 현재까지 나온 폴더블 아이폰 관련 정보 가운데 비교적 신뢰도가 높은 내용을 정리해 보도했다. ■ 출시 시기 폴더블 아이폰에 대한 소문은 2017년부터 이어져 왔다. 하지만 최근 보도들을 종합하면 애플이 현실적인 출시 시점을 확정했을 가능성이 높다. 다수의 소식통은 올 가을 아이폰18 프로 모델과 함께 폴더블 아이폰이 공개될 가능성이 높다고 보고 있다. 다만 블룸버그통신의 마크 거먼은 출시 시기에 대해 여러 차례 전망을 바꿔왔다. 처음에는 올해 초 출시 가능성을 언급했지만, 이후 2026년 말 출시로 조정하며 2027년 판매가 본격화될 것이라고 내다봤다. 궈밍치 애널리스트는 아이폰 폴드 목표 시점을 2026년 하반기로 여러 번 언급했다. 일각에서는 생산이나 내구성 문제, 특히 힌지와 디스플레이 관련 이슈가 발생할 경우 프로젝트가 내년으로 밀릴 수 있다는 전망도 나온다. 애플이 완성도가 충분하지 않다고 판단될 경우 출시를 미뤄온 전례를 감안하면, 이 역시 배제하기 어렵다는 평가다. ■ 디자인 현재로서는 폴더블 아이폰이 삼성전자 갤럭시Z 폴드 시리즈와 유사한 '책 형태' 폴더블 디자인을 채택할 가능성이 크다. 펼쳤을 때는 아이패드 미니(8.3인치)처럼 작은 태블릿에 가까운 형태가 될 것으로 예상된다. 다만 화면 크기는 아이패드 미니보다 약간 작아 내부 디스플레이가 7.7~7.8인치 수준이 될 것이라는 관측이 많다. 접었을 때는 일반 스마트폰처럼 사용하며, 외부 디스플레이는 5.5인치 정도가 될 것으로 전망된다. 그 동안 유출된 모형에 따르면 아이폰 폴드는 접었을 때 일반 아이폰보다 다소 짧고 넓은 형태가 될 가능성이 있다. 이 경우 내부 화면은 상대적으로 정사각형에 가까운 비율을 띨 수 있다. 일부 보도에서는 '아이폰 에어'가 폴더블 아이폰의 디자인 방향성을 미리 보여주는 모델일 수 있다고 분석했다. 이는 폴더블 아이폰이 얇은 두께를 지닐 수 있다는 의미로, 펼쳤을 때 두께는 약 4.5~5.6mm, 접었을 때는 힌지 구조에 따라 9~11mm 수준이 될 수 있다는 분석이 나온다. ■ 디스플레이와 화면 주름 폴더블 디스플레이는 폴더블폰 시장의 가장 큰 과제로 꼽힌다. 애플은 이 분야에 수년간 투자해 온 것으로 알려졌으며, 여러 보도에 따르면 주요 공급사는 삼성디스플레이가 될 가능성이 높다. 삼성디스플레이는 CES 2026에서 주름 없는 폴더블 OLED 패널을 공개했는데, 외신들은 애플이 해당 기술을 채택할 가능성이 크다고 전했다. 이 패널은 플렉서블 OLED와 레이저로 가공한 금속 지지판을 결합해 접힘 부위에 발생하는 응력을 분산시키는 방식으로 알려졌다. 애플의 목표는 접히는 부분이 거의 보이지 않는 수준의 디스플레이 구현이며, 애플이 폴더블 시장에 진입하기 위한 필수 조건으로 이를 설정했을 것이라는 분석도 나온다. ■ 카메라·생체 인식 아이폰 폴드에는 총 4개의 카메라가 탑재될 가능성이 있다. 후면에는 2개(메인•초광각 모두 4800만 화소), 외부 디스플레이에는 펀치홀 카메라 1개, 내부 디스플레이에는 언더디스플레이 카메라 1개가 포함될 수 있다는 관측이다. 생체 인식 방식은 페이스ID 대신 터치ID가 적용될 가능성이 제기된다. 최근 아이패드 모델처럼 전원 버튼에 터치ID를 내장하는 방식이 유력하다는 전망이다. 언더디스플레이 카메라는 그 동안 화질 저하 문제가 지적돼 왔지만, 소문으로 언급되는 2400만 화소 센서가 적용될 경우 기존 폴더블폰 내부 카메라 대비 상당한 개선이 될 수 있다는 분석도 나온다. ■ 힌지·소재 힌지 역시 애플이 경쟁사와 차별화할 수 있는 핵심 요소로 꼽힌다. 보도에 따르면 애플은 힌지에 '리퀴드메탈' 소재를 사용할 가능성이 있다. 리퀴드메탈은 티타늄보다 강하고 변형에 강하면서도 비교적 가볍다고 알려져 있다. 해당 소재가 적용될 경우 힌지 내구성을 높이고 마모를 줄이는 데 도움이 될 수 있다는 분석이다. IT 팁스터 존 프로서는 디스플레이 아래에 힌지와 함께 작동하며 주름을 최소화하는 금속판이 들어갈 수 있다고 전했다. ■ 배터리 등 기타 부품 배터리 수명도 애플이 차별화할 수 있는 요소로 꼽힌다. 여러 보고서에 따르면 애플은 5000~5800mAh 사이의 고밀도 배터리 셀을 테스트 중이다. 실제 적용될 경우 아이폰 역사상 가장 큰 용량이 될 것으로 보이며, 현재 안드로이드 폴더블폰 수준과 비슷하거나 더 클 수 있다는 전망이다. 또, 아이폰 폴드는 차세대 A 시리즈 칩과 애플 자체 개발 모뎀을 탑재할 것으로 예상된다. ■ 가격 폴더블 아이폰의 가격이 상당히 높을 것이라는 점은 거의 확실시된다. 다수의 보고서는 아이폰 폴드가 애플 역사상 가장 비싼 아이폰이 될 것이라고 전망하고 있다. 현재 예상 가격대는 2000~2500달러 수준이다. 블룸버그는 최소 2000달러가 될 것이라고 예상했으며, 다른 분석가들은 2100~2300달러 범위로 전망치를 좁혔다. 이는 아이폰 폴드가 아이폰 프로 맥스보다 훨씬 높은 가격대에 위치하며, 애플의 고급형 맥이나 아이패드에 가까운 가격대가 될 수 있음을 의미한다. 다만 지금까지 나온 소문에도 불구하고 최종 제품명, 정확한 크기, 폴더블 전용 소프트웨어 기능, iOS가 폴더블 폼팩터에 어떻게 최적화될지 등은 아직 확인되지 않았다. 내구성과 수리 용이성 역시 주요 변수로 남아 있다.

2026.02.10 15:26이정현 미디어연구소

[쿠팡 사태②] 늑장 신고·로그 삭제, 처벌 수위는

쿠팡 대규모 개인정보 유출 사고 조사 결과에서는 유출 규모뿐 아니라, 사고 인지 이후 쿠팡의 대응 과정도 문제로 지적됐다. 침해사고 신고 시점이 법정 기한을 넘겼고, 자료보전 명령 이후에도 일부 접속기록이 삭제된 사실이 확인되면서 3천만원 과태료 부과와 수사 의뢰가 동시에 이뤄졌다. 침해사고 인지 후 신고 지연…정보통신망법 위반 확인 10일 민관합동조사단에 따르면 쿠팡은 2025년 11월 17일 오후 4시경 침해사고 발생 사실을 인지하고 정보보호 최고책임자(CISO)에게 보고했다. 정보통신망법에 따르면 기업은 침해사고를 인지한 시점으로부터 24시간 이내에 관계 기관에 신고해야 한다. 그러나 쿠팡은 법정 기한이 지난 11월 19일 오후 9시 35분에야 한국인터넷진흥원(KISA)에 침해사고를 신고한 것으로 조사됐다. 조사단은 이 같은 신고 지연이 정보통신망법 제48조의3 위반에 해당한다고 판단했다. 해당 조항을 위반할 경우 3000만원 이하의 과태료가 부과될 수 있으며, 과기정통부는 쿠팡에 대해 관련 절차에 따라 과태료를 부과할 예정이라고 밝혔다. 자료보전 명령에도 로그 삭제…수사 의뢰 조치 자료보전 명령 위반도 지적됐다. 과기정통부는 지난해 해11월19일 오후 10시34분, 침해사고 원인 분석을 위해 쿠팡에 웹·앱 접속기록에 대한 자료보전을 명령했다. 그러나 조사 결과, 쿠팡은 자료보전 명령 이후에도 자동 로그 저장 정책을 조정하지 않아 웹 접속기록 약 5개월 분이 삭제됐고, 애플리케이션 접속기록도 일부 기간 동안 삭제된 사실이 확인됐다. 조사단은 이런 로그 삭제로 인해 사고 원인 분석과 피해 규모 산정에 제약이 발생했다고 판단했다. 이에 따라 과기정통부는 자료보전 명령 위반과 관련해 수사기관에 수사를 의뢰했다. 웹 로그 삭제 건은 2025년 12월31일, 앱 로그 삭제 건은 2026년 2월9일 각각 수사 의뢰가 이뤄졌다. 이번 조사 결과와 별도로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 확정과 법 위반 여부에 대한 조사를 진행 중이다. 경찰청 역시 침해사고와 관련된 증거물 분석과 수사를 이어가고 있다. 최우혁 과기정통부 네트워크정책실장은 이날 정부서울청사에서 진행된 브리핑에서 "쿠팡이 자체적으로 발표한 3천건 유출에 대해서는 피조사기관의 주장일 뿐이다. 법적으로 공식 발표랑 차이가 있다고 해서 처벌하는 규정은 없다"고 말했다. 이어 "정보통신망법에서는 지연신고, 재발방지 대책에 대한 이행에 대해서 적절하지 않거나 문제가 있다고 하면 과태료 처분을 할 수 있고, 침해사고에 대해서는 국회서 관련 법안 입법이 되면 과징금도 물릴 수 있는 제도가 만들어질 것으로 보인다"고 덧붙였다.

2026.02.10 15:18안희정 기자

검색 지고 실행 뜬다…BHSN, 실행형 '리걸 AI' 정조준

리걸테크 시장의 중심축이 단순 판례 검색에서 기업 업무를 직접 수행하는 인공지능(AI) 에이전트로 이동하고 있다. 범용 AI의 발전으로 정보 요약 등 기초 기능 진입 장벽이 낮아지면서, 기업 실무 데이터와 워크플로우를 결합한 실행형 서비스가 차세대 리걸 AI 생존 전략으로 부상했다. 비에이치에스엔(BHSN)은 글로벌 리걸테크 시장 흐름과 구조적 변화를 분석한 '리걸 AI의 패러다임 전환과 올인원 리걸 AI 서비스형 소프트웨어(SaaS)' 리포트를 10일 발표했다. 리포트는 글로벌 리걸테크 시장이 '데이터 저장소'에서 '업무 자동화 에이전트'로 체질을 개선하고 있다는 점에 주목했다. 과거에는 고가의 구독료를 내고 판례와 법령을 찾는 검색 위주 서비스 위주였다면, 앤트로픽 같은 범용 AI 에이전트가 이를 대체하고 있다는 분석이다. 비즈니스 모델의 세대교체 신호도 감지됐다. 법령 검색이나 초안 작성 등 정보 기반 기능은 AI로 빠르게 대체되지, 기업 업무에 적용되는 실행 단계는 여전히 높은 도메인 이해와 실무 데이터가 필요하다는 지적이다. 리포트는 향후 리걸 AI 경쟁력의 핵심으로 '비공개 실무 데이터'와 '온톨로지 기반 지식 체계'를 꼽았다. 누구나 접근 가능한 법령 데이터와 달리, 로펌과 기업 현장에서 생성되는 계약·규제 대응·분쟁 데이터는 범용 AI가 학습하기 어려운 영역이기 때문이다. BHSN은 변호사가 직접 설계한 온톨로지 구조를 통해 할루시네이션(환각 현상) 없는 '앨리비' 경쟁력을 강조했다. 앨리비를 단순 검색 도구가 아닌 계약, 세무, 컴플라이언스 등 기업 실무 워크플로우를 통합 지원하는 플랫폼으로 정의했다. 기존 리걸테크가 개인 변호사의 업무 보조에 집중했다면 앞으로는 대기업과 금융기관 등을 대상으로 한 전사적 기업 간 거래(B2B) 플랫폼으로 확장될 전망이다. 특히 금융, 건설, 제약 등 산업별 실무 관행을 반영한 '멀티 버티컬' 구조가 주요 경쟁 요소가 될 것으로 내다봤다. 임정근 BHSN 대표는 "리걸테크 시장이 검색 시대를 지나 실행 시대로 이동하고 있다"며 "기업들이 리걸 AI 도입 시 단순 기능 비교를 넘어 실제 업무 실행과 데이터 축적 관점에서 판단해야 한다"고 말했다. 임 대표는 이어 "아시아 기업 실무에 특화된 데이터와 워크플로우를 기반으로 실행 중심 리걸 AI의 확장성을 입증할 것"이라고 덧붙였다.

2026.02.10 15:11이나연 기자

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. 민관합동조사단은 정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심이라고 판단했다. 전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. 공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 '전자 출입증'을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다. 쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. 그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다. 또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다. 공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다. 관리 미흡이 복합적으로 작용 조사단은 이번 사고가 단일 취약점이 아닌 인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과라고 봤다. 특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다. 조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.

2026.02.10 15:00안희정 기자

김성환 기후부 장관 "산업용 전기요금 부담 줄일 필요있다”

김성환 기후에너지장관은 지난 9일 “산업용 전기요금을 어떻게든 부담을 줄여줘야 할 필요가 있다”고 밝혔다. 김 장관은 이날 정부세종청사에서 신년간담회를 열고 “지난 정부 말에 전기요금 인상요인이 있었을 때 사실은 그 부담을 골고루 했어야 했는데 너무 일방적으로 산업용 전기요금만 올린 탓이 계속 남아 있다”며 이같이 말했다. 김 장관은 “계시별 요금제도를 통해 소위 낮시간에 전기를 많이 쓰는 업체와 낮시간에 태양광을 많이 쓰는 측면을 고려해 계시별 요금제를 도입하면 전체적으로 기업에 득이 되는 것으로 보여진다”며 “실제로 요금 인하효과가 있다”고 말했다. 김 장관은 이어 “다만 피크시간이 오후대로 옮겨가기 때문에 24시간 가동 업장은 별로 득이 안 되는데 그런 업체는 대부분 수도권에 멀리 있다”며 “지역별 요금제도가 도입되면 상대적으로 좀 더 저렴한 전기요금으로 경쟁력을 더 유지할 수 있지 않을까 예상한다”고 덧붙였다. 김 장관은 “이번 정책(전기요금 지역차등제)의 핵심은 전기요금을 차등하자는 그 자체가 목적이 아니고 대한민국 기업이 인재를 구하는 문제 때문에 수도권에만 몰리는 현상을 어떻게 극복해볼 것이냐에 초점이 맞춰져 있다”며 “전기요금이라도 싸야 기업들이 지방으로 갈 유인이 생길 것”이라고 설명했다. 이어 “궁극적인 목표는 수도권에만 좋은 기업이 몰리지 않고 수도권에 멀리 있더라도 기업들이 (전기요금이) 좀 더 저렴한 경상도·전라도 아래까지 갈 수 있다면 국가균형발전에 도움이 되지 않겠냐는 게 정책결정의 핵심요소”라고 말했다. 김 장관은 또 남동·남부·중부·서부·동서발전 등 발전공기업 5사 통폐합과 관련해 “4~5월이면 경로가 압축될 것”이라며 “두세 개 경로로 각각의 장단점을 분석하고 가장 효율적인 걸 찾으려고 한다”고 밝혔다. 김 장관은 “이재명 정부는 2040년까지 석탄발전을 중지하기로 약속했는데, 제12차 전력수급기본계획(전기본) 법적시한과 일치한다”며 “공기업 영역에서 발전 5사를 어떻게 하는 게 더욱 합리적인지 용역이 발주된 상태”라고 말했다. 김 장관은 “참고로 5개 발전사 노동조합에서는 소위 전환을 하는데도 교섭력·협상력 차원에서 유리한 측면이 있기 때문에 차라리 하나로 통폐합하자는 게 다수 의견”이라고 밝혔다.

2026.02.10 14:56주문정 기자

샘 알트먼 "챗GPT, 월 성장률 10% 재돌파…이번주 새 모델 출시"

정체 국면에 접어들었던 오픈AI의 생성형 인공지능(AI) 서비스 챗GPT가 다시 가파른 성장세를 회복했다. 코딩 특화 모델 '코덱스'의 빠른 확산과 함께 신규 AI 모델 출시를 예고하면서 이용자 증가와 투자 유치 모두에서 반등 신호를 보내고 있다. 9일(현지시간) CNBC에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 최근 내부 메시지를 통해 직원들에게 "챗GPT의 월간 성장률이 다시 10%를 넘어섰다"고 밝혔다. 알트먼 CEO는 지난 5일 공개한 코딩용 AI 모델 'GPT-5.3-코덱스' 출시 이후 해당 모델의 사용량이 불과 일주일 만에 약 50% 증가했다고 설명했다. 그는 코덱스의 성장 속도에 대해 "미친 듯한 수준"이라고 표현하며 "엄청난 한 주였다"고 평가했다. 오픈AI는 이같은 코딩 모델 성과가 최근 기업용 AI 시장에서 영향력을 키우고 있는 앤트로픽의 '클로드 코드'와의 경쟁에서 중요한 전환점이 될 것으로 보고 있다. 또 알트먼 CEO는 이번 주 안에 새로운 챗봇 모델을 선보일 계획이라고 공지했다. 새 모델은 최근 출시된 코덱스의 챗봇 버전이거나, 지난해 말 구글 제미나이와 앤트로픽 클로드의 추격이 거세지자 내부적으로 중대경보(코드레드)를 발령하며 준비해온 차세대 모델일 가능성이 거론된다. 앞서 오픈AI는 경쟁 심화로 챗GPT 성장세가 둔화되자 다른 프로젝트를 일부 중단하고 핵심 모델 개선에 역량을 집중해왔다. 이 과정에서 GPT-5.2의 출시 시점을 앞당겨 지난해 12월 공개하기도 했다. 오픈AI는 최근 회복된 성장세를 바탕으로 약 1000억 달러(약 145조원) 규모의 대규모 투자 유치도 막바지 단계에 접어든 것으로 알려졌다. 이번 투자 라운드에는 마이크로소프트(MS)·엔비디아·아마존 등이 참여했으며 소프트뱅크 역시 추가 투자를 논의 중인 것으로 전해졌다. 한편 오픈AI는 이날부터 미국 내 챗GPT 무료 및 저가 요금제 이용자를 대상으로 광고 노출을 시작했다. 회사 측은 광고가 챗GPT의 답변과는 독립적으로 표시되며 대화 내용이나 개인정보는 광고주에게 제공되지 않는다고 강조했다. 미성년자 계정에는 광고를 노출하지 않는다는 방침도 밝혔다. 알트먼 CEO는 "이번 주는 오픈AI와 챗GPT 모두에 있어 매우 중요한 전환점이었으며 제품과 성장 양 측면에서 강한 모멘텀을 다시 확보했다"고 말했다.

2026.02.10 14:22한정호 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 어떻게 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석...웹크롤링 공격 도구 악용 2313개 IP 사용 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

나이언틱 '몬스터헌터나우', 서울서 새해 첫 커뮤니티 행사 개최

나이언틱은 리얼 월드 몬스터 수렵 게임 '몬스터 헌터 나우'의 새해 첫 오프라인 커뮤니티 행사 '플레이 핫!'을 개최한다고 10일 밝혔다. 이번 행사는 3월7일과 14일 양일간 서울역 인근에서 진행되며, 하루 2개 세션으로 나누어 세션당 60명의 헌터가 참여할 예정이다. 참가자는 사전에 '페인트볼'로 마킹해 온 몬스터를 현장에서 다른 헌터와 함께 토벌하는 '그룹 사냥'을 즐길 수 있다. 커뮤니티 앰배서더와 함께하는 고난이도 10성 몬스터 사냥 시간도 마련돼 있다. 모든 참가자에게는 한정 후드티가 포함된 몬스터 헌터 나우 굿즈와 전용 쿠폰 등이 선물로 제공된다. 현장에서는 럭키드로우 및 미니게임 등 풍성한 행사도 열린다. 참가 신청은 오는 18일까지 공식 홈페이지에 안내된 신청서를 통해 접수할 수 있으며 참가비는 무료다. 당첨자는 오는 27일 개별 안내 및 공식 인스타그램을 통해 발표될 예정이다. 참가자로 선정된 헌터는 지급받은 페인트볼을 사용해, 행사일 기준 6일 전부터 최소 8마리의 몬스터를 미리 마킹해야 원활히 현장 이벤트에 참여할 수 있다고 회사 측은 설명했다.

2026.02.10 13:30진성우 기자

HNIX, 울산에 전략 거점 'AI랩 센터' 구축…지역 산업 생태계 활성화

HNIX가 산업 경쟁력 핵심 요소로 자리 잡은 인공지능(AI) 전환(AX)을 선도하기 위해 AI 역량 강화에 본격 나섰다. HNIX는 울산지점을 확장 이전하고 'AI랩 센터'를 확대 구축해 지역 산업과 연계한 AI 생태계 조성을 강화한다고 10일 밝혔다. HNIX는 네이버 등 주요 기업과 전략적 제휴·파트너십을 통해 AI 기술 경쟁력을 높이고 기술 내재화를 추진해왔다. 다양한 산업에서 고객 맞춤형 AX 전략 수립과 실행 역량을 바탕으로 HD현대·HL만도·HDC산업개발 등 주요 고객사 AX 프로젝트를 수행하며 업무 혁신과 실질적 비즈니스 성과를 창출했다. AI랩 센터는 축적된 지식과 경험을 제조·에너지·물류 산업이 집적된 지역 특성과 결합해 현장 중심의 실증형 AI 적용 모델을 개발·확산하는 AX 전략 거점으로 운영된다. 지역 AI 인재 육성과 산업 생태계 확산을 목표로 실전형 교육과 연구 활동에도 집중할 계획이다. 지난해 개설된 AI 아카데미 1기는 기술 교육과 산업 도메인 분석, 문제 정의, AI 전략 수립 역량을 통합한 커리큘럼으로 진행됐다. 실습 중심 교육을 통해 수료 인력 일부가 AX 프로젝트에 참여하며 현장 적용 역량을 확보했다. HNIX는 올해부터 아카데미 2기와 3기를 동시 운영해 AI 기획·전략·개발·운영 전반을 아우르는 도메인 융합형 전문가를 양성하고 프로젝트 경험과 역량 축적이 선순환되는 구조를 구축할 예정이다. 올 하반기부터는 외부 대상 AI 아카데미도 운영한다. 지역 기업 실무자와 예비 창업자를 위한 개방형 교육 프로그램을 통해 부울경 지역의 AI 활용 기반을 넓히고 스타트업과 공동 프로젝트 및 기술 교류로 산업 협력 모델을 강화할 계획이다. 정득영 HNIX AI랩 센터장은 "울산은 제조 산업과 미래 기술이 만나는 전략적 요충지"라며 "AI랩 센터를 중심으로 인재 양성, 연구 개발, 프로젝트 수행, 스타트업 협력을 유기적으로 연결해 부울경을 대표하는 AX·AI 허브로 성장시키겠다"고 밝혔다. 이어 "산업 경쟁이 심화되는 환경에서 AI랩 센터는 지역 산업과 AI 기술을 잇는 실행 중심 거점으로서 기술 도입을 넘어 산업 현장에서 성공적인 AI 활용 모델을 제시하는 역할을 수행할 것"이라고 강조했다.

2026.02.10 13:21한정호 기자

LGU+, 네트워크에 AI 이식해 서비스 품질 높인다

LG유플러스가 AI 에이전트와 디지털트윈 기반 기술을 상용망에 적용해 네트워크 운영 전반을 자율화하는 '자율 운영 네트워크' 전략을 본격화한다. 장애 대응과 품질 최적화에 AI를 적용해 가입자 체감 품질을 개선하겠다는 목표다. LG유플러스는 10일 오전 서울 강서구 LG사이언스파크에서 기자간담회를 열고 자율 운영 네트워크의 상용망 적용 사례와 주요 성과, 향후 로드맵 등을 공개했다. 일부 기능에서만 작동하던 자율화 기술을 넘어 장애·트래픽·무선망 최적화·국사 관리 등 네트워크 운영 전 과정을 AI 기반 자율 운영 네트워크로 전환하는 전략 방향을 제시했다. 인력에 의존했던 네트워크 운영 방식의 한계를 극복하고 가입자에게 보다 편리한 통신 경험을 제공하겠다는 것이다. 반복적이고 단순한 작업을 RPA(소프트웨어 로봇)가 대신하는 것이 '자동화', 사람이 판단할 때 AI가 도움을 주는 단계가 '지능화'라면 자율 운영 네트워크는 AI가 스스로 상황을 분석하고 판단해 조치를 수행하는 단계라는 설명이다. 이날 간담회에선 자율 운영 네트워크의 핵심 플랫폼 에이아이온(AION)이 소개됐다. 에이아이온으로 반복 업무를 자동화하고 AI 기반 선제 대응 체계를 순차적으로 도입하고 있다. 에이아이온 도입 후 모바일 가입자 품질 불만 접수 건수는 70%, 홈 가입자는 56% 감소한 것으로 나타났다. 통화 중 끊김이 줄고 IPTV 시청 품질이 향상된 결과라는 게 회사 측 설명이다. AI 에이전트로 장애 처리·서비스 품질 관리·과부하 대응 LG유플러스는 네트워크 운영에 특화된 AI 에이전트를 장애 처리 업무에 도입해 24시간 모니터링을 진행한다. 사람이 알람을 확인하고 대응하던 기존 방식과 달리, AI가 사소한 이상 징후까지 놓치지 않고 감지해 영향 범위와 조치 방안을 자동으로 판단하고 원격 처리 또는 현장 출동 요청까지 수행한다. 이를 통해 장애 조치 시간을 단축하고, 고객이 불편을 체감하기 전에 문제를 해결하는 운영 체계를 구축했다. 서비스 품질 탐지에도 AI 에이전트를 활용한다. AI 에이전트는 학습을 통해 서비스 이용 과정에서 나타나는 미세한 이상 신호를 포착하고, 작은 품질 문제까지 찾아낸다. 이후 문제가 발생한 구간을 빠르게 분석해 네트워크 설정 조치까지 자동으로 수행한다. 이 방식으로 LG유플러스는 사소한 불편을 선제적으로 대응하며, 전반적인 서비스 품질을 안정적으로 유지하고 있다. AI 에이전트는 트래픽이 급격하게 변동하는 상황에서도 기지국이 과부하에 걸리지 않도록 대응한다. 불꽃축제와 같은 대규모 인파 이동 상황에서는 여러 기지국에 동시에 부하가 발생하는데, AI 에이전트 적용으로 트래픽 예측, 파라미터 조정, 실시간 모니터링, 기지국 제어 등을 자동 처리할 수 있다. 가상 공간에 네트워크 환경 구현해 국사 관리…AI 자율주행 로봇도 배치 다양한 통신 설비가 배치된 국사 관리 영역에서도 디지털트윈과 AI를 결합해 자율 운영을 확대하고 있다. 디지털 트윈은 실제 국사 환경을 가상 공간에 그대로 구현한 것으로, 설비 배치와 운영 상태를 화면상에서 미리 확인하고 점검할 수 있는 기술이다. 이를 기반으로 AI 에이전트가 국사 내 전원과 온도, 습도 등 환경 변화를 분석해 이상 징후를 감지하고 필요한 조치를 자동으로 수행한다. AI 자율주행 로봇을 국사에 시범 배치해 자동화 기술 실증도 진행한다. LG AI연구원의 AI 엑사원을 활용한 AI 자율주행 로봇 '유봇(U-BOT)'은 국사 내부를 이동하면서 장비 상태, 환경 정보를 수집한 다음 이를 디지털트윈 모델에 반영해 운영자가 상황을 파악하도록 지원한다. 5G 무선 품질 관리에도 디지털트윈을 활용한 AI 운영 체계를 적용했다. 디지털트윈 환경에서 AI 에이전트가 무선 신호 상태와 통화량 변화를 실시간으로 감지, 분석한다. 결과를 바탕으로 무선 신호가 전달되는 범위와 방향을 상황에 맞게 자동으로 조정한다. 글로벌 통신산업 협회 TM포럼서 레벨 3.8 획득…기술적 역량 입증 LG유플러스는 지난해 글로벌 통신산업 협회 TM포럼이 실시한 네트워크 자동화 성숙도 평가 당시 국내 통신사 가운데 최초로 'Access 장애관리' 영역에서 최고 레벨 4.0에 근접한 레벨 3.8을 획득했다. LG유플러스는 MWC 26에서 AI와 디지털 트윈 기반 네트워크 운영 자율화 기술을 공개한다. LG유플러스는 현장을 찾는 글로벌 통신사업자를 대상으로 네트워크 운영 자율화 기술을 소개하고, 기술 협력과 글로벌 진출 가능성을 모색할 계획이다. 권준혁 LG유플러스 부사장은 "자율 운영 네트워크로의 진화를 통해 고객 경험의 기준을 기존의 품질에서 신뢰로 확장할 수 있을 것으로 기대한다"며 "고객에게 가장 필요한 핵심 네트워크 기술을 지속적으로 고도화해 보다 안전하고 지속 가능한 사회를 만드는 데 기여하겠다"고 말했다.

2026.02.10 13:12홍지후 기자

  Prev 141 142 143 144 145 146 147 148 149 150 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

'오딘' 이어 '제우스'까지…하반기 MMORPG 경쟁 재점화

1만1000mAh 대용량 배터리폰 나오나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.