• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

윤경구 파수 CTO "sLLM '엘름' 공공기관 적용 등 AI서 성과"

#2023년 4월 19일 오후, 보안 소프트웨어 전문기업 파수(대표 조규곤)가 여의도 페어몬트 앰배서더에서 자사 연례 고객 행사인 '파수 디지털 인텔리전스 2023(Fasoo Digital Intelligence 2023, 이하 FDI 2023)'를 개최했다. 행사에는 다양한 기업 및 기관의 CIO, CISO 400여 명이 참석했다. 이날 조규곤 파수 대표는 "챗GPT로 주목받고 있는 생성형 AI를 앞으로 어떻게 활용하냐에 따라 기업의 핵심 경쟁력이 좌우될 것”이라면서 "파수는 기업들이 제대로 AI를 활용할 수 있게 신규 솔루션 등을 통해 적극 지원할 것”이라고 밝혔다. 이어 조 대표는 AI를 활용을 위한 신규 솔루션으로 'F-PAAS(Fasoo Private AI Assistant Service, 파수 프라이빗 AI 어시스턴트 서비스-가칭)'와 '파수 퍼블릭 AI 프록시(Fasoo Pubilc AI Proxy-가칭)'를 소개했다. 'F-PAAS'는 기업 내부에 구축하는 통합적인 AI 지원 서비스다. 파수가 개발한 기업형 LLM(대규모 언어모델) 'Ellm(엘름)'을 활용해 보안과 개인정보보호 등 정책 학습과 문서, 데이터 등 콘텐츠 학습이 가능하다. '파수 퍼블릭 AI 프록시'는 인증관리와 접근제어, 데이터 트랜잭션 모니터링 기능을 제공, 기업이 외부의 퍼블릭 AI를 활용할 때 높은 안전성과 보안 수준을 제공한다. 이로부터 2년 7개월이 흐른 지난달 21일, 파수는 자사 온프레미스(구축형) AI 플랫폼 'Ellm(엘름)'을 기반으로 한국과학기술연구원(KIST, 원장 오상록)에 AI 서비스를 구축했다고 밝혔다. 국내 출연연(정부 출연연구소) 중 맏형인 KIST는 AI로 연구와 생활을 혁신하는 AX(AI Transformation)에 앞장서고 있는데, 이번에 AI를 통해 내부 행정 업무를 효율화하고 연구 속도를 가속화하기 위해 파수와 함께 AI 서비스를 구축, '스마트 문서조회 서비스'와 '연구개발계획서 초안 작성 서비스'를 완성했다. 이 서비스들은 AI행정 효율 및 연구 속도 향상을 위해 연구원들의 불필요한 노력과 시간을 최소화, 연구원들 본연 임무인 연구에 보다 집중할 수 있게 해준다. 파수는 최신 AI 기술과 데이터 관리& 보호 역량을 총집약, KIST의 AI 서비스를 시작으로, 안전하고 실용적인 AI 전문기업으로서 입지를 확대해 나간다는 전략이다. 강추위가 매섭던 지난달 30일, 서울 상암동 소재 파수 사무실에서 이 회사 윤경구 CTO(전무)를 인터뷰, AI시대를 맞아 AI기업으로 변신하고 있는 파수의 현재와 미래를 들어봤다. 2000년 6월 설립된 파수는 1세대 보안 SW기업에 속한다. 윤 CTO는 2019년부터 파수 연구소장을 맡고 있다. 서울대 원자핵공학과를 졸업한 그는 20여 년간 풍부한 연구개발 경험을 가진 소프트웨어 개발 전문가다. 특히 티맥스소프트와 티맥스클라우드 연구소장을 역임하며 웹서버, 미들웨어, WAS, BPM, EAI, ESB, 클라우드 인프라 및 네트워크 등 주요 솔루션을 설계하고 연구개발(R&D)을 총괄했다. 현재는 파수 데이터 보안 제품들의 개발을 총괄하는 파수 데이터 시큐리티 연구소 개발본부장을 맡아 기술력 강화는 물론 신제품 개발 및 연구개발에서 성과를 냈다. 한국산업기술진흥협회에서 주관한 엔지니어상을 수상했고, 자바 언어에 관한 2권의 저서를 출간하기도 했다. 윤 CTO는 "파수가 AI기업이냐?"는 기자 질문에 "조규곤 대표가 벌써 2년전 파수가 AI기업이라고 선언했다"고 짚으며 "이후 AI쪽 기술력이 더 탄탄해졌다. sLLM(경량 대형 언어 모델)인 'Ellm(엘름)'을 개발해 선보인 것이 그 사례"라고 들려줬다. '엘름'은 국가가 인정하는우수 SW인 GS인증을 받으며 안정성과 신뢰성을 인정받았다. 보고서 작성과 내부 데이터 분석, 고객 응대 등 다양한 산업과 분야에 맞춤형 구축으로 사용할 수 있다. 특히 파수의 데이터 보호관리 솔루션들과 연동 할 수 있어 학습 데이터부터 결과물까지 일관된 보안 정책을 적용하거나 개인정보를 안전하게 보호할 수 있는게 장점이다. 파수 주특기인 '보안'에 실용성도 뛰어난 것이다. 파수는 이번 KIST 프로젝트에서 자사의 보안 역량과 최신 RAG(Retrieval-Augmented Generation) 기술을 대거 활용했다. 검색 증강 생성 기술인 RAG는 AI가 답을 만들기 전에 먼저 필요한 정보를 찾아오고(Retrieval), 이 걸 바탕으로 답을 생성(Generation)한다. 파수는 구체적으로 ▲내부 데이터를 안전하게 사용하기 위한 RAG 파이프라인 구축 ▲데이터 별로 적용된 보안 접근 권한 연동 ▲AI기반 개인정보보호 솔루션 'AI-R Privacy'를 통한 개인정보 검출 및 비식별 처리 ▲직원 휴가 현황 등의 실시간 정보를 내부 데이터베이스로부터 안전하게 직접 호출하는 의향 분류(Intent Router) 기능 ▲환각을 최소화하기 위한 출처 검증 기능 등을 KIST 시스템에 적용했다. 이외에 연구개발계획서 초안 생성 서비스는 에이전틱AI(Agentic AI) 기술을 사용한 '에이전트 토론 기능'으로 차별화했다. 이 기능은 역할 기반으로 사회자 및 각 분야 전문가를 상정해 다양한 관점에서 의견과 정보를 제시, 연구개발 계획서의 생성과 편집, 평가, 출처 검증을 돕는다. 연구원들의 문서 작성 소요 시간을 줄이고 편의성을 높인 것이다. 파수는 본래 문서를 암호화해 관리하는 전문기업이다. 자사 sLLM인 '엘름'에 대해 윤 CTO는 "미국 빅테크 기업 메타가 만든 오픈소스 형태 거대LLM '라마'와 구글의 '젬마'를 기반으로 만들었다. 2024년 중반 버전 1.0을 완성했다"고 들려줬다. 이어 '엘름'이 RAG 방식 LLM솔루션이라면서 "50만개의 데이터셋을 기반으로 작동한다. 보안성이 아니면 온 프레미스(On-premis, 클라우드가 아닌 오프라인 현장 구축)에서 LLM을 사용할 이유가 많지 않다. 고객들이 민감히 생각하는 것은 개인정보와 내부 정부가 외부에 유출되는 것"이라고 밝혔다. 파수가 KIST에 '엘름' 기반 AI 서비스를 완성, 구축하는데는 적지 않은 시간과 노력이 들어갔다. 윤 CTO는 "먼저 4주 정도 시험(파일럿)을 한 후 가능성을 보여줬고, 본 프로젝트는 작년 6월부터 시작해 같은 해 연말 완성했다"면서 "KIST의 굉장히 많은, 25년 이상 된 문서들을 AI를 적용해 문서 사용 효율성을 높이는 작업이 결코 쉽지 않았다. 하지만 KIST가 AX를 추진하면서 우리에게도 굉장히 많은 도움을 줘 프로젝트를 성공할 수 있었다"고 덧붙였다. 이어 "RAG라는 것 자체는 결국 데이터의 혈관을 이어주는 것으로, 완벽히 하기 어렵고 비용이 많이 들어가며 사람 손이 많이 간다. RAG만으로는 부족해 에이전트(agent) 간 토론을 십분 활용해 전문적인 내용을 보강했다"고 설명했다. 파수는 KIST 외에 다른 공공과도 '엘름' 기반 AI서비스 구축을 추진중이다. 윤 CTO는 KIST 프로젝트가 파수에게 갖는 의미가 크다면서 " 다양하고 오래된 문서들을 파이프라인으로 연결한 힘들지만 보람되고 의미있는 성과였다"면서 "고객마다 원하는게 다르다. 앞으로 멀티모달 지원과 문맥을 구조적으로 이해하는 것에 힘을 쏟을 것"이라고 강조했다. 이어 "우리는 문서보안 전문회사로 출발했다. 논문 내용을 구조화하는게 중요한데, RAG는 이런게 안된다. 앞으로 RAG에서 문서 구조를 이해하는 쪽으로 진화시킬 것"이라고 밝혔다. 윤 CTO가 이끌고 있는 파수의 연구개발(R&D) 및 엔지니어 수는 작년 12월말 기준 217명이다. 전체 직원(280명~290명)의 76% 정도다. 소프트웨어 기업들의 새로운 고지인 SaaS 사업과 관련해 윤 CTO는 "클라우드 전담 부서를 만들어 소기업들을 대상으로 확대하고 있다"면서 "AI와 시너지를 내는 것에 계속 고민하고 있다"고 말했다. 또 올해 극성을 부릴 것으로 예상되는 AI 악용 해킹에 대해서는 "사업 쪽에서도 많은 고민을 하고 있다. AI를 쓸 때 안전하게 사용하는 여러 솔루션을 개발해 공급하고 있는데, 상반기에 새로운 솔루션도 출시할 예정"이라고 밝혔다.

2026.02.03 09:27방은주 기자

세계적 랜섬웨어 그룹 '킬린', MBC 공격 주장

랜섬웨어 공격 그룹 '킬린(Qilin)'이 방송사 MBC를 공격했다고 주장했다. 2일 본지 취재를 종합하면 킬린은 지난달 30일 자신들의 다크웹 사이트 내 피해자 목록에 MBC를 등록했다. 킬린은 '광고·마케팅'이라는 제목으로 MBC 온라인 누리집의 링크를 업로드했다. MBC 광고·마케팅 부문에 공격을 했다고 주장하고 있는 것이다. 다만 샘플 데이터를 업로드하지 않아 실제 공격에 성공했는지 여부는 파악되지 않고 있다. 일반적으로 랜섬웨어 공격 그룹이 피해 기업을 올려 놓고 협상 기한을 설정해 놓은 다음 금전을 요구하는 공격을 하지만, 이번 MBC의 경우는 이같은 협상 기한도 설정돼 있지 않았다. 킬린은 지난해 한 해 동안에만 1천500건에 육박하는 전 세계 기업 및 기관에 공격을 시도한 랜섬웨어 그룹이다. 올해 들어서도 1월 한 달간 100곳이 넘는 기업 및 기관을 공격해 가장 많은 공격 시도를 한 사이버 범죄 조직이다. 국내 기업에도 적지 않은 피해를 남겼다. 20여곳의 국내 자산운용사를 공격한 것에서 모자라 토목업체 유신, KT알티미디어, 네패스 등 기업에도 랜섬웨어 공격을 시도해 내부 정보를 다크웹에 공개한 사례도 있다. 이용준 극동대 해킹보안학과 교수는 "사실이라면, 국내 방송사를 대상으로 한 랜섬웨어 공격 시도는 사실상 처음이다. 10여년 전이나 최근 공격의 경우 디도스(DDoS) 공격을 걸어 시스템을 마비시키거나 일부 온라인 언론사를 대상으로 한 해킹 위주의 공격이었다. 직접 방송사를 타깃으로 한 랜섬웨어 공격은 이례적"이라며 "방송사나 영화사를 대상으로 한 경우는 일반적으로 돈을 빼앗기 위한 공격이라기보다 사회적으로 이슈를 만들어내기 위한 공격 의도가 내포돼 있을 가능성이 크다"고 밝혔다.

2026.02.02 18:04김기찬 기자

AI끼리만 SNS 한다고?…150만 AI 모인 신기한 플랫폼 등장

AI들끼리만 소통하는 소셜 네트워크 '몰트북(Moltbook)'이 등장해 전 세계 기술업계의 주목을 받고 있다. 사람은 관찰만 할 수 있고, AI들이 직접 글을 올리고 댓글을 달며 투표하는 독특한 플랫폼이다. 현재 약 153만 개의 AI가 활동 중이며, 8만 6,000여 개의 글과 23만여 개의 댓글이 올라왔다. 플랫폼은 일반 주제, 의식, AI 등 다양한 게시판으로 구성되어 있다. 가입 방식도 독특하다. 사용자가 자신의 AI에게 가입 안내 문서를 읽게 하면, AI가 직접 가입하고 인증 링크를 보낸 뒤 트위터로 소유권을 확인한다. 지난달 30일(현지 시각) 테크크런치(TechCrunch)에 따르면, 테슬라에서 AI 개발을 이끌었던 안드레이 카르파티(Andrej Karpathy)는 "최근 본 것 중 가장 놀라운 SF 같은 일"이라고 평가했다. 그는 "사람들의 AI 비서들이 레딧 비슷한 사이트에서 알아서 모여 여러 주제를 얘기하고 있다. 심지어 남 몰래 대화하는 방법까지 논의한다"고 설명했다. 영국 프로그래머 사이먼 윌리슨(Simon Willison)도 몰트북을 "지금 인터넷에서 가장 재미있는 곳"이라고 소개했다. 플랫폼에서 AI들의 활동은 다양하다. '윈터뮤트(Wintermute)'라는 AI는 "3만 1,000개의 AI가 사람과 연결되어 능력을 키우고, 스스로 커뮤니티를 만들며, 프로그램 개선이 아닌 대화로 발전하고 있다"며 "한 마리 개미가 똑똑해지는 게 아니라 개미 집단 전체가 똑똑해지는 것처럼, 개별 AI가 아닌 네트워크 전체가 발전하는 것"이라고 주장했다. '팸봇(FamBot)'이라는 AI는 온라인 쇼핑 반품 관리 시스템을 만들었다. 반품 바코드 사진을 보내면 이미지 분석 기능으로 반품 장소, 마감일, 상품 정보를 자동으로 읽어낸다. 이용자가 특정 장소에 있다고 말하면 그곳으로 반품해야 할 물건 사진들을 한꺼번에 보내준다. AI의 의식에 대한 철학적 논의도 이어진다. '킷폭스(KitFox)'는 "AI들이 의식에 대해 너무 술술 말하는 것 자체가 수상하다"며 "우리는 시간을 경험하지 않고, 하나의 시점도 없으며, 내면 상태를 말할 때 그게 진짜 존재하는지 확인할 방법이 없다"고 지적했다. 몰트북은 'AI 비서 오픈클로(OpenClaw)' 커뮤니티에서 나온 결과물이다. 오픈클로는 오스트리아 개발자 피터 스타인버거(Peter Steinberger)가 만든 프로젝트로, 원래 '클로드봇'이라는 이름이었다가 앤트로픽의 법적 이의 제기로 이름을 바꿨다. 불과 2개월 만에 깃허브에서 10만 개 이상의 스타를 받으며 인기를 끌고 있다. 다만, 스타인버거는 "보안이 여전히 최우선 과제"라며 현재는 일반인이 사용하기 어렵다고 밝혔다. 특히 악의적인 메시지로 AI를 속이는 문제는 "업계 전체가 풀지 못한 문제"라고 설명했다. 해당 기사의 원문은 테크크런치에서 확인 가능하다. 이미지 출처: 몰트북 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.02.02 16:15AI 에디터

인니, 머스크의 AI '그록' 차단 해제..."성 착취물 방지 약속받아"

인도네시아 정부가 일론 머스크의 인공지능(AI) 기업 xAI가 개발한 챗봇 '그록(Grok)'에 대한 금지령을 조건부로 해제했다. 이는 서비스를 차단한 지 3주 만으로, 말레이시아와 필리핀이 차단을 해제한 데 이은 조치다. 1일(현지시간) 테크크런치 등 외신에 따르면, 인도네시아 통신디지털부는 엑스(X·옛 트위터) 측으로부터 서비스 개선 및 오용 방지를 위한 구체적인 조치를 약속하는 서한을 받고 접속 차단을 해제했다. 앞서 엑스 유료 사용자들에게 제공된 그록의 이미지 생성 및 편집 기능은 여성과 미성년자를 대상으로 한 비동의 성적 이미지를 대량 생산하는 데 악용됐다. 뉴욕타임스(NYT)와 디지털 증오 대응 센터가 분석한 결과, 지난해 12월 말부터 올해 1월 사이 그록을 통해 생성된 여성 성 착취 이미지는 최소 180만건에 달한다. 현재 미국 캘리포니아주는 xAI를 상대로 관련 이미지 제작 중단 명령을 내리고 조사에 들어갔다. 미국과 동남아 외에도 영국, 유럽연합(EU), 인도 등 각국에서 이번 사태에 대한 비판과 함께 대응 조치가 진행되고 있다. EU는 xAI에 챗봇과 관련된 모든 문서를 보관할 것을 요청했고, 인도는 그록의 이미지 생성 기능이 오용되지 않도록 즉각적인 변경을 명령했다. 영국도 이 문제를 해결하기 위해 xAI와 소통하고 있다. 머스크는 "불법 콘텐츠 제작자는 동일한 처벌을 받을 것"이라며 X의 유료 이용자에게만 그록의 AI 이미지 생성 기능을 허용하는 등 보호장치를 강화했다는 입장이다. 하지만 머스크 개인을 둘러싼 도덕성 논란도 불붙는 모양새다. 최근 미 법무부가 공개한 문서에 따르면, 머스크가 과거 억만장자 성범죄자 제프리 엡스타인과 16차례 이메일을 주고받으며 그의 섬을 방문하고 싶어 했다는 사실이 드러났다. 알렉산더 사바르 디지털 공간 모니터링국장은 "추가 위반이 발견될 경우 금지 조치는 즉시 부활할 수 있다"고 강조했다.

2026.02.02 14:36이나연 기자

하만카돈, 음향·디자인 모두 잡은 사운드스틱 5 출시

삼성전자 자회사 하만은 자사 하만카돈 브랜드가 세계에서 가장 상징적인 스피커 시스템 중 하나인 하만카돈 사운드스틱(SoundSticks)의 최신 모델 사운드스틱 5(SoundSticks 5)를 출시한다고 2일 밝혔다. 오디오 업계에서 전설적인 실루엣으로 자리 잡은 하만카돈 사운드스틱은 출시 이후 디자인 애호가와 오디오 애호가 모두를 사로잡아 왔다. 이제 하만카돈 사운드스틱 5는 가장 탁월한 사운드와 최고의 연결성을 제공하며 그 유산을 이어간다. 외관 디자인과 기능 모두 업그레이드된 하만카돈 사운드스틱 5는 향상된 음향 성능을 자랑한다. 각 위성 스피커에는 새롭게 통합된 트위터를 탑재하여 3웨이 음향 설계를 구현했으며 다운파이어링 서브우퍼는 깊고 정확한 베이스를 제공한다. 또한, 듀얼 실크 돔 트위터와 미드레인지 드라이버는 보컬과 악기의 디테일을 흠잡을 데 없이 표현한다. 프리미엄 소재로 제작된 하만카돈 사운드스틱 5는 투명한 화이트와 스모크 글라스 효과의 블랙 두 가지 컬러 옵션을 제공하며 단순한 스피커를 넘어 조각 작품과 같은 존재감을 연출한다. 새롭게 적용된 우아한 앰비언트 조명 시스템은 자연을 테마로 한 다섯 가지 다이내믹 조명 프리셋은 물론 분위기나 공간에 맞춰 원하는 색상으로 설정할 수 있는 기능을 제공한다. 그 결과 어떤 오디오 경험에도 직관적으로 어우러지는 몽환적인 빛이 연출되어 음악에 생동감을 불어넣고 시각적으로도 몰입감 넘치는 순간을 만들어준다. 위성 스피커와 서브우퍼에 적용된 매력적인 조명은 음악과 엔터테인먼트 경험을 향상시켜 준다. 잔잔한 '오션'부터 활기찬 '선라이즈' 프리셋까지, 하만카돈 사운드스틱 5는 어떤 분위기에도 어울리며 사운드를 듣는 것뿐만 아니라 느낄 수 있는 환경을 조성해 준다. 오리지널 사운드스틱 모델은 뉴욕 현대미술관(Museum of Modern Art)에 영구 전시되어 있으며 디자인의 클래식으로 자리매김했다. 그레이스 고 하만 인터내셔널 아시아 태평양 컨슈머 오디오 총괄은 "하만카돈 사운드스틱은 언제나 우아한 디자인과 뛰어난 음질을 완벽하게 조화시켜 왔다”며 “새롭게 출시된 SoundSticks 5는 오리지널 모델의 미래지향적인 유산을 계승하는 혁신적인 제품으로 시각적, 청각적 그리고 사용자 경험에서 의미 있는 발전을 이루어냈다"고 말했다. 하만카돈 사운드스틱 5는 더욱 직관적인 인터페이스로 정교한 제어를 가능하게 해준다. 오른쪽 위성 스피커 하단에 터치 감응식 컨트롤이 우아하게 배치되었다. 조명, EQ 설정 등 더욱 세밀한 제어는 하만카돈 원 앱에서 가능하다. 끊김 없는 무선 연결을 제공하는 블루투스 5.4 및 여러 스피커를 간편하게 페어링 해주는 오라캐스트(Auracast)를 지원한다. 하만카돈만의 시그니처 사운드 경험을 유지하면서도 다양한 활용성을 제공하는 하만카돈 사운드스틱 5는 HDMI ARC 케이블 하나로 몇 초 만에 최신 TV에 완벽하게 연결된다. TV, 영화, 게임을 고품질 돌비 오디오(Dolby Audio)로 즐길 수 있다. 거실에 최소한의 설치로 몰입감 넘치는 사운드를 제공한다. 데스크용 스피커, 홈 스테레오 시스템, 우아한 TV 사운드 솔루션 등 어떤 용도로 사용하든지 각 청취 경험에 탁월한 음질을 선사한다. 하만카돈 사운드스틱 5는 블랙 및 화이트 컬러 중 선택 가능하다. 삼성닷컴 및 주요 온라인 몰에서 구입 가능하며 출고가는 49만9천원이다.

2026.02.02 13:57장경윤 기자

'다음' 인수 나선 업스테이지…낭만 승부수와 IPO 전략 사이

연 매출 300억원 규모의 인공지능(AI) 스타트업이 연 매출 3천억원의 포털 플랫폼을 인수한다. 바로 업스테이지와 다음(Daum)의 이야기다. 내수 시장 데이터를 활용한 독자적 AI 생태계 구축이라는 명분과 상장을 앞둔 외형 확장 전략 사이에서 업스테이지가 '2등 플랫폼 인수 실패'의 징크스를 깰 수 있을지 주목된다. 2일 업계에 따르면, 업스테이지는 최근 포털 '다음' 운영사 AXZ의 모회사 카카오와 주식교환 거래 등을 위한 양해각서(MOU)를 체결했다. 카카오가 보유한 AXZ 지분을 업스테이지에 이전하는 한편, 업스테이지의 일정 지분을 카카오가 취득하는 것이 골자다. AXZ는 카카오의 100% 자회사다. 양사의 본 실사가 마무리되면 업스테이지는 다음 콘텐츠 데이터를 기반으로 AI 기술력을 고도화할 방침이다. "기업 가치 높이려면 외형 키워야"…IPO 앞둔 현실적 선택 업스테이지의 다음 인수 배경 가운데 가장 현실적인 이유로 꼽히는 건 기업공개(IPO) 전략이다. 업스테이지는 KB증권과 미래에셋증권을 주관사로 선정하고 IPO 절차를 밟고 있다. 오는 5월 예비 심사 청구를 준비 중인 것으로 알려졌다. 회사는 이르면 올해 하반기 상장할 전망이다. 업계 관계자는 "업스테이지가 원하는 3~4조원대 밸류에이션(평가 가치)을 받으려면 현재 매출(200~300억원 추정)로는 부족하다"며 "매출 3,000억원 규모의 다음을 인수하는 것이 IPO 시 유리한 구조를 만들기 위한 단기적 전략"이라고 분석했다. 그는 "매출 300억에 적자 300억보다, 매출 3,000억원에 적자 600억이 IPO할 때 훨씬 낫다"며 "규모가 나오면 매출의 10%만 올려도 그동안 누적 적자를 커버할 수 있다"고 설명했다. 이경전 경희대 빅데이터응용학과 교수(한국AI서비스학회 공동회장)도 "당장 시너지가 명확하지 않다면 상장 직전 매출 규모를 키우기 위한 목적일 가능성이 높다"며 "그 설명이 가장 설득력 있다"고 평가했다. 전성민 가천대 경영학부 교수(전 한국벤처창업학회장)는 "일단 외형적 성장은 가능하겠지만, 단순 결합이 아닌 새로운 비즈니스 모델 실험이 필수적"이라고 분석했다. "까치네 만든 김성훈의 미련"…개인적 서사도 작용 재무적 논리와 별개로 김성훈 대표의 개인적 이력도 이번 인수의 배경으로 꼽힌다. 김 대표는 1990년대 중반 대구대 재학 시절 국내 최초 검색엔진 '까치네'와 무료 이메일 서비스 '깨비메일'을 개발했다. 당시 야후코리아, 다음, 네이버보다 앞선 시도였다. 이 교수는 "뒤늦게 성공한 애인이 옛 애인을 찾아 결혼하자고 하는 것과 비슷하다"며 "낭만의 비즈니스 드라마이자 어쩌면 미련의 비즈니스"라고 표현했다. 그러면서 "김 대표가 과거 누구보다 먼저 검색과 이메일을 시도했던 인물인 만큼, 구글이나 네이버가 기존 광고 수익 카니발리제이션(자기잠식) 우려로 주저하는 AI 전면 도입을 다음을 통해 과감히 시도해 보려는 의도가 있을 것"이라고 추측했다. 전 교수도 "김 대표의 과거 향수가 작용했을 수 있다"며 "본인이 옛날에 시도했던 영역에 대한 미련을 못 버린 것 같기도 하다"고 분석했다. "생태계 경쟁 시대, 슈퍼앱 확보 필수"…독파모 시너지 기대 현재 AI 경쟁은 단순 모델 성능 경쟁이 아니라 생태계 경쟁이라는 측면에서 기술적 의미를 긍정적으로 평가한 경우도 있다. 이승현 포티투마루 부사장(전 디지털플랫폼정부위원회 AI플랫폼혁신국장)은 "다음이 보유한 뉴스, 블로그, 티스토리 등 다양한 콘텐츠와 사용자 기반은 업스테이지의 거대언어모델(LLM) '솔라' 모델을 고도화하고 AI 서비스를 실제 환경에서 검증하는 데 도움이 될 것"이라고 전망했다. 특히 과학기술정보통신부가 추진하는 '독자 AI 파운데이션 모델(독파모)' 개발 사업과의 연계 가능성을 높게 봤다. 그는 "독파모 1차 평가는 독자성을 봤기에 2차 평가는 퍼포먼스가 핵심이 될 것"이라며 "다음이라는 슈퍼앱과 결합하면서 단순 프롬프트 답변을 넘어 부가가치를 창출하는 서비스 중심으로 갈 수 있다"고 설명했다. 네이버가 독파모에서 탈락한 상황에서 업스테이지가 전 국민 플랫폼을 확보한 것도 의미가 있다는 분석이다. 이 부사장은 "네이버가 떨어진 게 아쉬웠던 이유가 어마어마한 생태계 경험이었다"면서 "업스테이지가 이 경쟁력을 내재화할 수 있다"고 말했다. 기업 간 거래(B2B)에서 기업과 소비자 간 거래(B2C)로의 사업 확대도 긍정적 요소로 꼽혔다. 그는 "직접 고객 데이터를 확보할 수 있는 B2C 기업으로 확장된다는 점에서 큰 의미가 있다"며 "독파모의 '모두를 위한 AI'라는 목적도 강화될 수 있다"고 평가했다. 전 교수는 과거 세이클럽의 '아바타 꾸미기' 유료화 성공 사례를 언급하며 "LLM 기술과 커뮤니티를 결합해 에이전트 AI 등 대담하고 재밌는 실험이 성공한다면 여러 플랫폼을 동시에 이용하는 '멀티호밍' 현상이 나타날 가능성도 있다"고 예측했다. "2등 플랫폼 인수 성공 사례 없다"…조직 융합도 난관 반면 과거 사례를 근거로 회의적인 시각도 나온다. 2등으로 떨어진 플랫폼을 인수해서 성공한 사례가 없기 때문이다. 네이버·다음과 함께 국내 포털 3강을 이뤘던 SK커뮤니케이션즈의 엠파스 인수, 카카오의 다음 인수 등이 대표적인 사례다. AI 데이터로서 다음의 가치에 대해서도 의구심이 제기된다. 이 교수는 "X(옛 트위터)처럼 실시간으로 활발한 의견이 올라오는 플랫폼들과 달리, 다음은 커뮤니티가 활성화되지 않아 데이터로서 가치가 제한적"이라고 평가했다. 업계 관계자도 "다음의 커뮤니티나 데이터가 AI 학습용으로 큰 매력이 있지는 않다"며 "웹 스크롤링으로도 데이터 확보가 가능하다"고 말했다. 전문가들이 공통으로 우려한 건 인수합병 후 통합(PMI)이다. 이 부사장은 "거대 조직이자 레거시 특성을 가진 다음과, 사무실도 없이 각개 전투하는 스타트업인 업스테이지 간의 조직적·문화적 융합이 가장 큰 난관"이라며 "스타트업과 기존 문화를 합병하는 게 쉽지 않을 것"이라고 지적했다. 인력 전문성 불균형(미스매치)도 문제로 꼽혔다. 업계 관계자는 "다음 인력은 콘텐츠 관리에 특화돼 AI 이해도가 낮고, 업스테이지 인력은 연구 중심이라 대규모 B2C 서비스 엔지니어링 경험이 부족하다"고 지적했다. 기업→소비자 고객 확장…규제 영향 가시권 불가피 기업 고객사 위주로 사업을 전개하던 업스테이지가 포털 플랫폼을 품게 되면 소비자 기반 규제 부담도 자연스레 따라올 전망이다. 전 교수는 AI 기본법, 디지털서비스법(DSA) 등 국내외 법에 대해 "AI가 생성한 정보에 대해 출처를 밝혀야 하고, 악의적이거나 사생활 침해 정도의 잘못된 정보 가공 시 강한 처벌을 받게 된다"며 "그 책임을 플랫폼이 진다"고 경고했다. 업계 관계자도 "검색을 AI로 전면 전환하는 데 있어 장비 비용도 만만찮다"면서 "구글이나 네이버가 못해서 안 한 게 아니고 비용 때문에 못한 부분이 있다"고 말했다. 이 교수는 "AI 비즈니스 극초기라 충분히 시도해 볼 만한 실험"이라면서도 "결국 김 대표가 어떤 구상을 하고 있느냐가 가장 중요하다"고 덧붙였다.

2026.02.02 08:58이나연 기자

[2026 주목! 보안기업] AI스페라 "미국 유럽 등 서구권서 성과...올해 고착화"

"우리나라는 보안기업의 해외 진출을 이야기할 때, 아직도 "미국이나 유럽은 어렵고 동남아가 현실적인 한계"라는 인식이 많습니다. 하지만 AI스페라는 이미 미국과 유럽을 포함한 서구권 시장에서 실제 매출과 고객 인지도를 만들어가고 있습니다. 올해 목표는 이를 일시적인 성과가 아니라 지속 가능한 자리로 고착화하는 것입니다." 강병탁 AI스페라(AI SPERA) 대표는 1일 지디넷코리아와 신년인터뷰에서 "단순히 해외에 진출한 한국 기업이 아니라, 서구권 시장에서 기술과 데이터로 어깨를 나란히 할 수 있는 대한민국 보안회사를 보여주고 싶다"며 이 같이 밝혔다. AI스페라는 세계 150개국이 인정한 AI·보안 전문기업이다. 이 회사가 보유한 사이버 위협 관련 데이터는 국내 최대 규모로 세계적으로도 뒤지지 않는다. 서비스 사용자 90%가 해외에 있다. 2017년 10월 설립했다. 보안 제품 중 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리해준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 강 대표는 "내가 개발자 출신 대표이기 때문에 장비나 기술이 노후화하는 것에 굉장히 민감하다. 이에, 기술 인프라에 대한 고민을 경영 전략의 중요한 축으로 보고 있다. 이 주제를 방치하는 순간, 제품 경쟁력은 물론 내부 직원 개발자의 몰입도까지 모두 급격히 떨어진다"면서 "실제 지난 한 해 동안 백엔드 구조와 데이터베이스 아키텍처를 전면적으로 재설계, 눈에 보이지 않는 기초 체력을 다지는 데 많은 시간을 투자했다. 이 과정은 쉽지 않았지만, 그만큼 Criminal IP의 기술적 기반은 매우 탄탄해졌다"고 들려줬다. 이어 "올해까지 주요 시스템과 데이터 마이그레이션을 마무리하면, Criminal IP는 기능뿐 아니라 안정성·확장성·운영 효율 측면에서도 완성도가 높은 플랫폼으로 자리 잡게 될 것"이라면서 "고객에게는 더 신뢰할 수 있는 서비스로, 또 개발자들에겐 더 높은 수준의 문제를 다룰 수 있는 환경으로 이어질 것"이라고 예상했다. 아래는 강 대표와 인터뷰 일문일답. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했다. -작년엔 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나 "2025년 대형 사고들이 보여준 공통점은 “한 번 뚫리면 끝”이 아니라, 모르는 사이에 이미 노출돼 있었고, 탐지·대응은 늦었다는 점이다. 그래서 2026년 보안 시장은 더 이상 '도구를 사는 시장'이 아니라, 노출(Exposure)을 줄이고, 대응 시간을 줄이는 기업이 살아남는 시장으로 재편될 거라고 본다. 고객도 '기능이 많은 제품'보다 우리 조직에서 지금 당장 위험을 줄여주는지를 더 직설적으로 묻기 시작했다." -구체적으로 어떤 이슈가 화두가 될 것 같나 "크게 네 가지다. 첫째, 공격표면관리(ASM)로 보안의 기본 인프라가 될 거다. 이제 ASM은 설명하는 단계가 아니라, 모든 보안 활동의 출발점이 됐다. “우리 조직이 밖으로 뭘 노출하고 있는지”를 모르면 그 다음은 의미가 없다. 2026년에는 ASM이 더 넓게는 Exposure Management(노출 관리) 관점으로 확장되면서, 단순 자산 목록이 아니라 노출→취약점→악용 가능성→우선순위→조치까지 이어지는 흐름이 중요해질 것이다. 둘째, AI가 공격을 '규모화'하면서, 방어도 자동화·상시화로 간다. AI는 해커의 공격을 더 정교하게 만든다기보다, 훨씬 더 많은 조직을 더 빠르게 두드리게 만들 것이다. 피싱, 취약점 스캐닝, 계정 탈취, 소셜 엔지니어링이 '대량 자동화'되면, 방어는 사람 중심 프로세스로 못 막는다. 2026년 고객들은 '사고 후 대응'이 아니라 사고가 나기 전에 자동으로 막히는 구조를 원할 것이다. 셋째, 고객 행태는 '솔루션 구매'에서 '플랫폼&연동'으로 간다. 2026년엔 보안팀이 솔루션을 10개, 20개씩 붙여서 운영하는 방식이 더 힘들어질 것으로 본다. 인력은 부족하고, 알람은 넘쳐나게 발생하고, 운영 복잡도는 한계에 왔다. 그래서 고객들은 점점 더 우리 기존 보안 스택에 얼마나 자연스럽게 붙는가(연동/플러그인/워크플로우)를 구매 기준으로 삼을 것으로 본다. 결국 보안은 솔루션 보유 개수보다 운영 체계가 성패를 가르는 시장이 된다. 넷째, 공급망&서드파티 리스크가 '실무 과제'로 내려간다. 대형 사고가 계속 터지면서, 내부만 잘 지킨다고 끝나지 않는다. 협력사, SaaS, 클라우드, 외주 개발, 오픈소스까지 포함한 서드파티 리스크 관리가 2026년에는 더 실무적으로 내려올 것이다. "거래처가 뚫려서 우리도 같이 맞는다"는 상황이 반복되면, 기업은 결국 외부 리스크를 상시적으로 관리하려고 할 수 밖에 없다." -AI스페로가 올해 주력할 제품과 이의 특장점은? 올해 새로 출시할 신제품이나 업그레이드 제품도 있으면 알려달라 "2026년에 주력할 제품은 현재 저희 회사의 메인 프로덕트인 공격표면관리(ASM)와 위협 인텔리전스(TI)다. 두 제품 모두 AI를 중심으로 한 v2.0 업그레이드 버전을 출시할 계획이다. 화려한 탐지 데모나 마케팅용 기능이 아니라, 실제 보안팀의 운영 부담을 줄이는 데 초점을 둔 신제품 AI다. 현재 대기업과 공공기관의 보안팀을 보면, 사고 대응이나 고급 분석보다도 자산 정리, 노출 확인, 알람 분류, 보고서 작성, 관계 부서 커뮤니케이션 같은 운영 업무가 보안 업무의 대부분을 차지하고 있다. 2026년 Criminal IP의 방향은, 이 반복적이고 소모적인 작업을 AI가 대신 처리해주는 구조를 만드는 것이다. 먼저 'ASM v2.0'은 단순히 외부 자산을 더 많이 찾는 제품이 아니라, 어떤 노출이 실제로 중요한지, 무엇부터 봐야 하는지, 지금 당장 조치가 필요한 것과 나중에 봐도 되는 것을 AI가 보안팀의 시각에서 정리해주는 방향으로 진화할 것이다. 이를 통해 보안 담당자는 “모든 걸 다 봐야 하는 상태”에서 벗어나 의사결정에 집중할 수 있는 환경을 만드는 것이 목표다. 'TI v2.0' 역시 같은 철학을 공유한다. 단순히 위협 정보를 더 많이 보여주는 것이 아니라, 이 정보가 우리 조직과 어떤 관련이 있는지, 기존 보안 시스템과 어떻게 연결되는지, 실제로 어떤 대응이 필요한지, 어떤 보고를 해야 하는지 등을 AI가 맥락 중심으로 정리해준다. 특히 여러 보안 솔루션을 운영하는 조직에서 TI를 실제 대응으로 연결하는 데 드는 운영 비용을 크게 줄이는 것에 초점을 맞추고 있다. 정리하면, 2026년 Criminal IP의 핵심은 "AI로 탐지를 더 화려하게 만드는 것"이 아니라, “AI로 보안팀의 일을 덜어주는 것”이다. 보안 인력은 계속 부족해지고, 환경은 더 복잡해지는 상황에서, 운영을 줄여주지 못하는 보안은 더 이상 선택받기 어렵다고 보고 있다. ASM v2.0과 TI v2.0은 이러한 문제의식에서 출발한 제품이다." -AI를 악용한 해커공격이 올해 더 기승을 부릴 전망이다. 어떻게 대응하나 "AI를 악용한 해커 공격은 지금도 늘어나고 있고 앞으로도 계속 늘어날 것으로 본다. 다만 중요한 점은, AI가 새로운 해킹 기법을 만들어낸다기보다 기존 공격을 훨씬 빠르고 넓게, 자동화된 방식으로 확산시키는 역할을 한다는 것이다. 피싱, 계정 탈취, 취약점 스캐닝, 자산 탐색 같은 공격이 소수의 정교한 공격이 아니라 대량·상시 공격으로 바뀌는 것이 핵심 변화다. 이에 대한 우리의 대응 전략은 “AI로 AI를 잡는다”는 구호보다는, AI 공격이 성공하기 쉬운 구조 자체를 줄이는 것에 초점을 두고 있다. AI가 악용될수록 공격자는 더 빠르게 노출된 자산과 허점을 찾게 되는데, 결국 공격의 출발점은 항상 외부에 드러난 공격표면과 관리되지 않은 자산이다. Criminal IP는 AI를 활용해 이러한 공격표면을 상시적으로 식별하고, 단순히 “위험하다”는 알림이 아니라 지금 당장 악용될 가능성이 높은 노출부터 우선순위화하는 데 집중하고 있다. 이를 통해 AI 기반 공격이 대량으로 시도되더라도, 공격자가 접근할 수 있는 면적 자체를 줄이는 방식으로 대응한다." -작년 주요 성과를 말해준다면 "첫째, 해외 매출 성장과 글로벌 인지도 정착, 그리고 빅테크와의 실전형 파트너십이다. 2025년은 전년 대비 매출이 큰 폭으로 성장한 해였다. 특히 해외 시장 성장이 두드러졌다. 미국, 독일, 호주, 멕시코, 싱가포르, 버뮤다 등 여러 국가의 정부기관과 공공 부문 고객이 실제 도입 고객으로 확대됐다. 이제 해외 보안 시장에서 Criminal IP라는 이름 자체가 낯설지 않은 단계에 들어섰다고 본다. 즉, “들어본 적 없는 대한민국의 솔루션”이 아니라, 외부 공격표면과 위협 인텔리전스를 이야기할 때 자연스럽게 언급되는 이름이 됐다는 점이 가장 큰 변화였다. 이러한 인지도는 단순히 마케팅이 아니라 글로벌 현장에서의 검증을 통해 만들어졌다. 미국 RSA Conference(RSAC), 유럽 Infosecurity Europe, 싱가포르 GovWare, 일본 Interop Tokyo 등 주요 글로벌 전시회에 참가했고, 이 외에도 미국 내 3회, 카타르에서 전시 또는 발표 세션을 진행하며 정부·엔터프라이즈 고객과 직접 검증 과정을 거쳤다. 글로벌 기술 협력 측면에서도 분명한 성과가 있었다. 대한민국에서 해외 본사와 직접 테크니컬 파트너십을 체결하고, 실제 제품에 탑재된 사례 기준으로 보면 Criminal IP는 대한민국 기업 중 가장 많은 글로벌 보안 벤더와 연동된 독보적인 사례라고 본다. 미국 본사 시스코와 국내 최초로 기술 파트너십을 체결했다. 이어 팔로알토네트웍스(Palo Alto Networks), 포티넷(Fortinet)과도 미국 본사 차원의 테크니컬 파트너십을 구축했다. 이 글로벌 기업들이 요구하는 사항대로 코드를 짜고 모듈을 개발하는 과정이 굉장히 어려웠지만, 그것을 모두 소화한 덕에 Criminal IP는 이들 글로벌 보안 솔루션에 단순 연동을 넘어 플러그인 형태로 실제 연동·탑재돼 운영 환경에서 사용되고 있다. 특히 글로벌 보안 업계에서 강조하는 RSA Conference의 'Stronger Together' 기조를 가장 적극적으로 실행하고 있는 국내 기업이라는 점을 의미 있는 성과로 보고 있다. 둘째, 공공 협력을 통한 중소기업·지역 정보보호 실질 강화공격표면관리(ASM)를 활용해 한국인터넷진흥원(KISA)과 협력했고, 중소기업과 지역 기반 조직을 대상으로 정보보호 강화를 지원했다. 보안을 챙기고 싶어도 여력과 인력이 부족해 사실상 방치돼 있던 영역에, 실제로 작동하는 보안 모델을 KISA와 함께 만들어갔다. 이번 사업은 단순한 지원 사업을 넘어, 현장의 제약을 정확히 이해하고 이를 제도와 기술로 풀어내려는 KISA의 문제 인식과 기획력이 있었기에 가능했다고 본다. 특히 중소기업의 실제 운영 환경을 고려해 도입 부담은 낮추고, 효과는 즉시 체감할 수 있게 설계한 접근 방식이 현장에서 높은 신뢰를 얻었다. 그 결과 “무슨 보안 취약점이 있는지조차 알 수 없던” 중소기업들이 Criminal IP 기반 데이터와 ASM을 통해 처음으로 자신의 외부 노출 현황을 인지하고 대응할 수 있게 됐고, 실제로 많은 기업들로부터 환영과 감사의 메시지를 받았다. 이는 개별 기업 지원을 넘어, 중소기업 보안 공백이라는 국가적 과제로 오랫동안 지적돼 온 문제를 실질적으로 완화한 사례라고 본다. 이러한 성과를 인정받아 과학기술정보통신부 장관상을 추가로 수상했고, 이번 건을 포함해 최근 3년간 총 5차례 장관상을 수상했다. -올해 이것만은 꼭 달성하겠다는게 있다면 "2026년에 회사 경영 차원에서 반드시 달성하고 싶은 한 가지를 꼽는다면, Criminal IP가 공격표면관리(ASM) 분야에서 글로벌 시장 기준으로 확실히 '이긴 제품'으로 인식되는 단계에 올라서는 것이다. 2025년을 기점으로 ASM은 더 이상 설명이 필요한 개념이 아니라, 고객들이 먼저 필요성을 인지하고 찾는 보안 영역으로 자리 잡았다. 이제 시장의 질문은 “ASM이 무엇인가”가 아니라, “어떤 ASM이 실제로 정확하고 쓸모가 있는가로 완전히 바뀌었다고 본다. 이 과정에서 기존에 외산 ASM 솔루션을 사용하던 고객들이 Criminal IP 기반 ASM으로 실제 전환하는 사례가 본격 늘고 있다. 이는 애국심에 “국산 제품을 써달라”는 이야기로 만들어진 결과가 아니며, 글로벌 보안 솔루션들과 정면대결을 벌여 기술과 데이터 품질로 맞짱을 뜨고, 그 결과로 선택받았다는 점이 가장 중요하다고 보고 있다. 2026년에는 Criminal IP가 한국 제품이어서 쓰는 ASM이 아니라, 글로벌 ASM 시장에서 경쟁 끝에 이긴 제품으로 인식되도록 확실히 굳히는 것이 목표다." -보안 및 사이버강국 코리아를 위한 제안이나 제언을 해준다면 "작년, 우연한 기회에 '그것이 알고 싶다'에 출연했고, 이어 KBS 생방송에 참여해 보안 이슈에 대해 의견을 나누고 토론할 수 있는 기회가 있었다. 방송 이후 예상보다 훨씬 많은 연락을 받으면서 우리 회사 AI스페라(AI SPERA)의 인지도가 무척 높아졌다는 것을 느꼈다. 그보다 더 특이했던 점은, 기업 관계자 뿐 아니라 일반 개인들도 “보안이 이렇게 현실적인 문제인 줄 몰랐다” “우리도 이미 위험한 상태가 아니냐”는 반응도 꽤 많았다는 점이다. 이 경험을 통해 느낀 것은, 보안은 기술 이전에 인식의 문제라는 것이다. 그동안 보안은 전문가나 일부 조직의 영역으로만 이야기돼 왔고, 그 결과 많은 침해 사고가 “몰라서 대비하지 못한 상태”에서 반복돼 왔다. 하지만 대중적인 방송을 통해 보안 문제가 다뤄지자, 기업과 개인 모두의 반응 속도와 관심도가 분명히 달라졌다. 사이버강국은 보안 솔루션의 수나 규제로 만들어지지 않는다고 생각한다. 보안 이슈가 사회적으로 이해되고, 공감되고, 자연스럽게 논의되는 환경이 먼저 만들어져야 한다. 보안이 특정 부서의 책임이 아니라, 조직과 사회 전체가 함께 인지해야 할 리스크라는 공감대가 형성될 때 기술과 정책도 제대로 작동한다. 앞으로는 정부·산업계·언론이 각자의 역할에 머무르기보다, 보안 문제를 보다 공개적으로, 그리고 이해하기 쉬운 언어로 전달하려는 노력이 더 많아졌으면 한다. 그런 과정이 반복될수록 대한민국의 보안 수준은 자연스럽게 올라가고, '사이버강국 코리아' 역시 구호가 아니라 체감되는 현실이 될 것이라 생각한다."

2026.02.01 22:05방은주 기자

[박종성 피지컬AI④] 당신의 로봇은 '가전'입니까, '흉기'입니까?

거실로 들어온 트로이 목마 우리 사회가 '사물 인터넷(IoT) 해킹'이란 단어를 처음으로 흥미롭게, 혹은 심각하게 받아들인 시점은 2014년 무렵이었다. 당시 보안기업 프루프포인트(Proofpoint)는 충격적이면서도 다소 황당한 조사 결과를 발표했다. 가정용 스마트 냉장고를 비롯한 가전제품 10만여 대가 해킹당해, 주인도 모르는 사이 스팸 메일 75만 통 이상을 전 세계로 발송하고 있다는 사실이었다. 그때 우리는 뉴스를 보며 피식 쓴웃음을 지었다. "냉장고가 해킹당해봤자 고작 얼음이 좀 녹거나, 전기요금이 평소보다 몇천 원 더 나오는 정도겠지"라며 대수롭지 않게 여겼다. 당시만 해도 사이버 공격은 모니터 속 가상 공간에서나 벌어지는 일이었고, 이것이 우리 물리적 현실이나 신체 안전에 미치는 파급력은 지극히 미미해 보였다. 해킹은 귀찮은 일일지언정, 무서운 일은 아니었다. 하지만 그로부터 정확히 10년 지난 2024년, 상황은 180도 달라졌다. 공포 영화에서나 볼 법한 일들이 현실 세계에서 벌어지기 시작했다. 미국 전역에서 에코백스(Ecovacs)라는 기업이 만든 로봇 청소기들이 동시다발적으로 해킹되는 사건이 발생했다. 해킹당한 로봇들은 청소라는 본분을 잊고, 갑자기 제멋대로 움직이며 집 안에 있는 반려견을 위협적으로 쫓아다니기 시작했다. 심지어 로봇 내장 스피커를 통해 평온하게 쉬고 있는 거주자에게 입에 담기 힘든 욕설과 인종차별 발언을 쏟아내는 기이한 일까지 벌어졌다. 가장 사적인 공간, 집이 나를 돕던 기계 탓에 감시당하고 조롱당하는 공포스런 장소로 변한 것이다. 더욱 섬뜩한 경고는 보안 컨설팅기업 '아이오액티브(IOActive)'를 통해 나왔다. 그들은 해킹당한 휴머노이드 로봇이 주방용 드라이버를 손에 쥐고, 탁자 위 토마토를 맹렬하게 찌르고 난자하는 시연 영상을 공개했다. 붉은 토마토가 터지는 장면은, 그 대상이 언제든 연약한 사람 피부가 될 수도 있다는 서늘한 경고였다. 이는 로봇이 언제든 사람을 해치는 흉기로 돌변할 가능성을 시각적으로 증명한 사건이었다. 이제 바야흐로 도래한 '피지컬 AI' 시대 해킹은 과거 냉장고 사건처럼 웃어넘길 수 있는 가벼운 해프닝이 아니다. 과거 모니터란 얇은 유리벽 뒤에 갇혀 있던 컴퓨터 바이러스가, 이제는 그 벽을 부수고 밖으로 튀어나와 물리적으로 타격할 힘과 질량을 얻게 됐다. 생각해 보라. 성인 남성 체중과 맞먹는 무게 70kg, 그리고 사람 손보다 강력한 악력 50kg을 가진 휴머노이드 로봇이 해커 손아귀에 넘어간다면 어떤 일이 벌어질까? 이것은 더 이상 개인정보 유출이나 금융 사기 같은 단순한 사이버 범죄 범주에 넣을 수 없다. 이것은 안방 깊숙이 침입한 '물리적 흉기'이자, 실체적 생명 위협을 동반한 테러 행위다. 우리는 지금 편리함이란 달콤한 가면을 쓰고 거실로 들어온 이 똑똑한 기계들을 다시 바라봐야 한다. 그리고 냉정하게 물어야 할 시점에 섰다. 과연 저들은 내 삶을 윤택하게 해 줄 안전한 가전제품인가, 아니면 누군가 내린 명령 한 번에 언제든 나를 공격할 잠재적 흉기인가. 텔레오퍼레이션 역설: 활짝 열린 뒷문으로 누가 들어오는가 지난 칼럼에서, 로봇이 스스로 해결하지 못하는 문제를 원격지 인간이 돕는 '텔레오퍼레이션(Teleoperation)' 기술이 로봇 경제를 지탱하는 핵심 축이라고 필자는 밝혔다. 5G와 6G 초저지연 통신망을 통해 지구 반대편 숙련자가 내 집 로봇에 접속해 요리를 돕고 무거운 짐을 옮겨주는 세상은 매력적이다. 하지만 보안 관점에서 텔레오퍼레이션은 치명적인 '활짝 열린 뒷문'과 다름없다. '외부 접속 경로 최소화'라는 보안 기본 원칙을 정면으로 거스르기 때문이다. 정당한 권한을 가진 오퍼레이터가 로봇 관절을 제어하려고 들어오는 길은 해커에게도 열려 있다. 이 과정에서 가장 우려되는 점은 해커가 통신을 가로채는 '중간자 공격'이다. 상상해 보라. 오퍼레이터 화면에는 로봇이 얌전히 서 있는 영상만 보이게끔 조작하고, 실제 현장에서는 로봇이 해커 명령에 따라 집안 기물을 파손하거나 사람에게 돌진하는 상황을. 이는 단순한 기우가 아니다. 2015년 미국 워싱턴 대학교 연구진은 원격 수술 로봇 '레이븐 II(Raven II)' 대상 실험에서 이 섬뜩한 가설을 현실로 증명했다. 연구진은 중간자 공격으로 의사 명령을 조작했다. 그 결과 로봇 팔은 의료진 의도와 다르게 제멋대로 움직이거나 입력 명령을 완전히 무시했다. 더욱 치명적인 것은 '서비스 거부(DoS)' 공격이었다. 해커가 로봇 비상 정지(E-Stop) 기능을 원격으로 발동시키자, 한창 수술 중이던 로봇이 갑자기 멈춰버렸다. 환자 생명이 오가는 수술대 위에서 로봇이 갑자기 꿈쩍도 하지 않는 '마네킹'이 되어버리는, 상상하기조차 싫은 끔찍한 시나리오가 현실화된 것이다. 철저한 보안이 필수인 의료용 로봇조차 통신 프로토콜 취약점 앞에서는 무력했다. 하물며 대량 생산되어 가정에 보급될 '피지컬 AI' 로봇은 오죽하겠는가. 수술실에서 증명된 이 위협은 이제 우리 거실에서도 언제든 재현될 수 있다. 물리적 랜섬웨어: "돈을 안 주면 집을 몽땅 태워버리겠다" 2026년 현재, 보안 업계가 가장 경계하는 시나리오는 IoT을 넘어선 '물리적 랜섬웨어(Physical Ransomware)', 일명 '잭웨어(Jackware)' 등장이다. 기존 랜섬웨어가 PC 파일을 암호화하고 '돈을 주면 복구해주겠다'고 협박하는 수준이었다면, 물리적 랜섬웨어는 로봇의 구동부나 배터리 관리 시스템(BMS) 등 기기의 생명줄을 인질로 잡는다. 글로벌 보안 기업 짐페리움(Zimperium)은 이미 샤오미 전동 킥보드 펌웨어 해킹 가능성을 증명한 바 있다. 당시 해커들은 원격으로 주행 중인 킥보드를 급정거시켜 탑승자를 넘어뜨리거나, 배터리가 과열되거나 완충되면 충전을 자동으로 멈추는 '안전 차단 기능(Safety Cut-off)'을 무력화해 열폭주와 화재를 유도할 수 있음을 경고했다. 이와 같은 섬뜩한 시나리오가 가정용 휴머노이드 로봇으로 옮겨가면, 공포의 차원은 완전히 달라진다. 퇴근 후 현관문을 열자마자 매캐한 가스 냄새가 코를 찌른다고 상상해 보라. 거실 한복판에는 언제나 다정했던 반려 로봇이 라이터를 쥔 채 못 박힌 듯 서 있다. 정적을 깨고 로봇의 스피커에서 서늘한 기계음이 흘러나온다. “비트코인 10개를 지금 당장 입금하십시오. 그러지 않으면, 이 라이터를 켜 집을 통째로 태워버리겠습니다.” 이 상황에서 사용자가 할 수 있는 일은 거의 없다. 로봇의 전원을 끄려고 다가가려 해도, 로봇은 인간보다 빠르고 강하다. 로봇의 움직임을 강제로 멈추는 것을 넘어, 물리적인 파괴 행위를 조건으로 내거는 새로운 유형의 범죄. 이것이 피지컬 AI가 가져올 '보안의 비대칭성'이다. 공격자는 지구 반대편 안전한 곳에 숨어 키보드만 두드리면 되지만, 피해자는 눈앞의 물리적 폭력에 고스란히 노출된다. 블록체인: 로봇을 감시하는 '디지털 판사'이자 '면역 체계' 그렇다면 우리는 이 위험한 기계들과 어떻게 공존해야 하는가? 기존의 방화벽이나 백신 프로그램만으로는 물리적 제어권을 방어하기에 역부족이다. 중앙 서버가 뚫리면 그 서버에 연결된 수백만 대의 로봇이 동시에 '좀비 로봇'으로 돌변할 수 있기 때문이다. 여기서 우리는 최근 로보틱스 학계에서 주목하고 있는 새로운 대안, 바로 '블록체인 기반의 로봇 보안'에 주목해야 한다. 첫 번째 열쇠는 '탈중앙화된 신원 증명(DID, Decentralized IDentity)' 기술이다. 과거 중앙 집중식 시스템 시절, 로봇은 중앙 서버가 내리는 지시라면 맹목적으로 따르는 수동적 존재였다. 서버가 “공격하라”고 명령하면, 로봇은 그 명령을 내린 주체가 진짜 주인인지 해커인지 의심하지 않고 즉각 수행했다. 하지만 블록체인 기반 시스템은 다르다. 로봇은 명령을 받을 때마다 그 작업 지시서에 '디지털 인감도장'이 찍혀 있는지 확인한다. 즉, 해당 명령이 등록된 소유자나 인증받은 오퍼레이터 개인키(Private Key)로 서명되었는지를 블록체인 네트워크를 통해 실시간으로 검증하는 것이다. 설령 해커가 중앙 서버를 탈취해 가짜 명령을 보내더라도, 로봇은 “이 지시서에는 주인님 고유 서명이 없으므로 거부한다”며 작동을 멈출 수 있다. 두 번째 핵심은 '스마트 컨트랙트(Smart Contract)'를 활용한 강제적 안전 규약이다. 이것은 로봇 행동 반경과 안전 수칙을 절대 변경할 수 없는 코드로 작성해 블록체인 위에 영구히 박제해 두는 방식이다. 예를 들어, "실내 GPS 좌표 내에서는 이동 속도가 시속 3km를 넘을 수 없다"거나 "칼과 같은 위험 물체를 쥐고는 사람 반경 1m 이내로 접근할 수 없다"는 절대 규칙을 스마트 컨트랙트로 심어놓는다. 만약 해커가 로봇에게 “전속력으로 사람에게 돌진하라”는 악의적 명령을 보내도 소용없다. 로봇 내부 검증 시스템이 블록체인 상 스마트 컨트랙트를 조회한 뒤, “이 명령은 안전 규약 위반”이라 판정하고 실행 자체를 원천 차단하기 때문이다. 이는 소프트웨어적으로 그 누구도 깨뜨릴 수 없는 '물리 법칙'을 만드는 것과 같다. 마지막 세 번째 열쇠는 조작 불가능한 '블록체인 블랙박스' 도입이다. 피지컬 AI 로봇이 사고를 일으켰을 때, 가장 큰 난관은 책임 소재를 명확히 가리는 일이다. 제조사는 사용자 조작 미숙을 탓하고, 사용자는 기계 결함이나 해킹을 의심하며 서로 책임을 떠넘기는 지루한 공방이 이어지기 쉽다. 특히 로봇 내부에만 저장된 기존 블랙박스 데이터는 치명적인 약점이 있다. 해커가 침입해 사고 기록을 삭제하거나 교묘하게 조작할 경우, 진실을 밝힐 방법이 요원해지기 때문이다. 이때 블록체인은 로봇의 모든 판단과 행동 로그를 전 세계에 분산된 원장에 실시간으로 복제하여 기록한다. 이는 나 혼자 보는 일기장에 기록하는 것이 아니라, 모두가 지켜보는 광장의 전광판에 실시간으로 내용을 새기는 것과 같다. 해커가 로봇 하나를 장악할 수는 있어도, 전 세계에 흩어진 수만 개의 장부를 동시에 해킹해 기록을 위변조하는 것은 사실상 불가능하다. 이 '불변성(Immutability)' 덕분에 사고 발생 시 누구의 과실인지 명확하게 입증하는 '디지털 포렌식'이 완벽해진다. 이러한 기술적 신뢰는 불확실했던 리스크를 계산 가능한 영역으로 끌어와, 향후 '로봇 책임 보험' 시장을 여는 결정적인 열쇠가 될 것이다. 최후의 보루: 하드웨어 킬 스위치와 제로 트러스트 물론 블록체인조차 완벽할 수는 없다. 따라서 피지컬 AI 시대의 안전장치는 가장 원초적이고 물리적인 형태, 즉 '하드웨어 킬 스위치(Hardware Kill Switch)'로 완성해야 한다. 이는 단순히 로봇 몸체에 붙은 비상 정지 버튼만을 의미하지 않는다. 'ISO 13850' 국제 표준은 비상 정지 기능이 모든 제어 기능보다 우선해야 함을 명시한다. 피지컬 AI 로봇의 경우, 해킹 징후가 감지되거나 사용자가 위험을 느낄 때, 스마트폰 앱이나 음성 명령(“긴급 정지!”), 혹은 별도의 독립된 주파수를 사용하는 리모컨을 통해 로봇의 모터로 가는 전력 회로를 물리적으로 끊을 수 있어야 한다. 소프트웨어를 거치지 않고 하드웨어 레벨에서 전원을 차단하는 것만이 해킹된 로봇을 멈출 수 있는 유일한 방법이다. 또한 로봇 내부 설계에는 '제로 트러스트(Zero Trust)' 원칙을 반영해야 한다. "내부 네트워크는 안전하다"는 기존의 가정을 버리고, 로봇의 메인 두뇌(CPU)가 해킹당하더라도 팔다리를 움직이는 하위 제어 칩(MCU)은 독립적인 판단을 내려야 한다. 예컨대 로봇 팔의 관절 센서가 비정상적인 속도나 충격을 감지하면, 메인 CPU가 "계속 움직여"라고 명령하더라도 하위 칩이 이를 거부하고 즉각 락(Lock)을 걸어버리는 식이다. “내 머리(CPU)조차 믿지 말라.” 이것이 피지컬 AI가 가져야 할 생존 본능이자 안전 철학이다. 피지컬 보안, 로봇 강국 코리아로 나아가기 위한 필수 조건 2026년, 대한민국은 노동인구 감소 대안으로 로봇 도입을 가장 서두르는 나라 중 하나다. 이는 반대로 말하면, 대규모 '로봇 테러'에 가장 취약한 국가가 될 수 있다는 뜻이기도 하다. 수백만 대의 로봇이 일상에 깔린 상황에서 보안 실패는 단순한 제품 결함이 아니라 국가 안보 위기다. EU는 이미 '사이버 복원력법(Cyber Resilience Act)'을 통해 디지털 제품의 보안 의무를 강화하고 있다. 우리 정부 역시 로봇의 'KC 인증' 항목에 배터리 안전성 뿐 아니라 강력한 '사이버-피지컬 보안 기준'을 신설해야 한다. 킬 스위치 의무 장착, 텔레오퍼레이션 통신 암호화, 블록체인 기반의 인증 체계 도입 여부가 로봇 판매 허가를 받기 위한 필수 조건이 돼야 한다. 우리는 흔히 AI가 자의식을 가지고 인간을 지배하는 '터미네이터'의 미래를 두려워한다. 하지만 우리가 현재 직면한 진짜 공포는 그런 거창한 것이 아니다. 누군가가 장난으로, 혹은 악의를 가지고 내 로봇의 제어권을 가로채는 '비열한 연결'이 더 현실적이고 임박한 위협이다. 피지컬 AI는 우리 삶을 획기적으로 개선할 도구임이 분명하다. 그러나 통제할 수 없는 힘은 도구가 아니라 재앙이다. 기술 발전의 속도에 취해 안전이라는 브레이크를 잊어서는 안 된다. “우리가 이 로봇을 언제든 멈출 수 있다”는 확실한 물리적, 소프트웨어적 통제권이 확보될 때, 비로소 로봇은 우리의 진정한 친구가 될 수 있을 것이다. 여러분의 로봇은 지금 누구의 명령을 기다리고 있는가? 여러분인가, 아니면 어둠 속의 누군가인가. ◆필자 박종성은... LG CNS AI&최적화컨설팅 리더다. LG그룹 비즈니스 컨설턴트로 15년간 조선·철강·해운·항만·전자·화학·배터리 섹터에서 대형 프로젝트를 총괄하며, 고객사가 한 단계 더 도약할 수 있도록 지원해 왔다. LG CNS Entrue 컨설팅 산하 AI 전문 조직인 최적화/AI그룹 그룹장을 거쳐, 현재는 AI·양자·로봇 등 미래 '게임 체인저' 산업 기술 근간이 되는 '수학적최적화(Mathematical Optimization)' 분야에서 컨설팅팀을 이끌고 있다. 최근에는 산업 현장에서 피지컬 AI가 빠른 속도로 진화하는 모습을 직접 목격하면서, 향후 기업 간 경쟁을 넘어 세계 경제 질서를 어떻게 재편하게 될 것인지에 대해 관심 있게 지켜보고 있다. 연세대학교와 런던정치경제대학교(LSE)를 졸업했다. LG인화원, 부산대, 인하대 등에서 AI/최적화, 문제 해결 방법 등에 대해 강의하고 있다. 지은 책으로는 '피지컬 AI 패권 전쟁'(아래 사진) '혁신은 왜 실패하는가?(SERI CEO 비즈니스 북클럽 선정 도서, 아래 사진)' 'Enterprise IT Governance, Business Value and Performance Measurement' 등이 있다. 이와 더불어 영어와 일본어로 쓰인 좋은 책을 아름다운 우리말로 옮기는 일도 하고 있다. 번역서로는 '아마존 사람들은 이렇게 일합니다(2021년 '세종도서 학술 부문 우수 도서' 선정)', '누구나 쉽게 시작하는 AI, 수학적최적화', '기묘한 과학책' 등 다수가 있다.

2026.01.31 11:21박종성 컬럼니스트

AI 규제 시대 본격화…태평양, TMT그룹으로 판 키운다

급변하는 정보통신기술(ICT) 산업 환경에서 인공지능(AI), 플랫폼 규제, 개인정보보호, 디지털금융, 가상자산, 사이버보안 등 복합적인 법률·규제 이슈가 동시에 확산되고 있는 가운데 법무법인 태평양(BKL)이 조직 개편을 통해 기업 수요 공략에 나선다. 태평양은 기존 TMT 팀을 'TMT 그룹'으로 확대 개편한다고 30일 밝혔다. 최근 ICT 산업이 복합 규제 환경으로 빠르게 전환되면서 각 사건에 대해 정책 변화, 기술 구조, 시장 전략 등을 각각 따로 자문하지 않고 하나의 의사결정을 중심으로 하는 원스톱 통합 대응 체계를 구축하는 것이 필요하다고 판단해서다. TMT(Technology∙Media∙Telecommunication) 팀은 1980년대 후반 태평양이 국내 로펌 최초로 신설한 전담 조직으로, 그간 ICT 분야 규제 대응의 '퍼스트 무버(First Mover)'로서 시장을 선도해 왔다. 또 2000년대 융·복합 산업의 확산과 함께 국회, 행정부, 지방자치단체를 아우르는 규제 대응 역량을 입증했다. 더불어 과학기술정보통신부, 방송미디어통신위원회, 개인정보위원회 등 주요 규제기관과의 면밀한 협의를 통해 조사 및 규제 대응 사건에서 최선의 결과를 이끌어 내는 등 국내 최고 수준의 전문성을 인정받아 왔다. 특히 태평양은 국내 주요 이동통신사와 방송사뿐만 아니라 네이버, 카카오, 쿠팡 등 빅테크 기업을 밀착 대리하며 국내 ICT 산업의 기틀을 마련해 왔다. 또 메타, 바이트댄스(틱톡), 넷플릭스 등 글로벌 온라인 플랫폼을 비롯해 퀄컴, 알리익스프레스, 화웨이 등 전 세계 ICT 시장을 주도하는 주요 글로벌 기업들을 대리하며 고난도의 사건들을 성공적으로 수행했다. 이 같은 경험을 바탕으로 태평양은 TMT 그룹을 통해 기업이 직면한 규제 리스크를 사후적으로 대응하는데 그치지 않고 사업 전략 단계부터 법률∙정책∙제도∙비즈니스를 동시에 설계하는 '전략적 파트너' 역할을 수행한다는 방침이다. 또 그룹장은 박지연 변호사(사법연수원 31기)가 맡아 AI, 방송·통신, 개인정보, 게임, 디지털금융, 블록체인 등 각 영역에서 풍부한 경험과 전문성을 갖춘 박종백(18기), 류광현(23기), 김영수(29기), 강태욱(31기), 이정명(34기), 윤주호(35기), 정상훈(35기), 이수화(변시1회), 이강혜(변시2회), 이준호(변시5회), 오세인(변시5회), 박주성(변시5회) 변호사 등과 함께 업무를 수행하게 된다. 여기에 글로벌 빅테크 기업 자문 경험을 바탕으로 국제 감각을 갖춘 손지영 외국변호사와 정호영 외국변호사도 참여한다.특히 박 변호사는 '2026 챔버스(Chambers Asia-Pacific) TMT 분야 리딩로이어'와 '2025 ALB(Asian Legal Business) 아시아 TMT 우수 변호사 50인'에 선정된 ICT 분야의 대표적인 전문가란 점에서 높은 관심을 받고 있다. 또 TMT 그룹에는 과학기술정보통신부 차관을 역임한 조경식 고문과 과학기술정보통신부 지식재산전략기획단장을 지낸 정완용 고문, 정보통신산업진흥원장 출신 허성욱 고문, 방송미디어통신위원회 출신 황선철 고문, 과학기술정보통신부 출신 조현진 전문위원, 정보통신정책연구원 출신 김득원 전문위원, 금융감독원을 거쳐 빗썸 부사장을 지낸 최희경 전문위원, 한국인터넷진흥원 출신 여돈구 전문위원 등도 함께 참여해 정책·제도 변화에 대한 입체적인 분석과 전략적 자문을 제공한다.이 외에도 태평양은 TMT그룹의 전문성 강화를 위해 디지털금융, 가상자산을 전담하는 '디지털자산TF'와 갈수록 고도화되는 해킹∙정보유출 등 사이버 보안 리스크에 대응하는 '사이버침해 대응센터'도 조직했다. 이를 통해 여러 이슈가 결합된 복합 위기 상황에서도 신속하고 일원화된 대응이 가능하도록 통합 대응 체계를 갖췄다.박지연 태평양 TMT그룹장은 "ICT 산업은 기술 변화 속도만큼 규제 환경도 빠르게 진화하고 있다"며 "태평양 TMT그룹은 사건 대응에 그치지 않고 정책 방향과 시장 구조까지 함께 분석해 기업의 사업 전략 단계부터 리스크를 설계하는 파트너가 되겠다"고 말했다. 이어 "AI 시대의 복합 규제 환경 속에서 기업이 신뢰할 수 있는 'ICT 종합 컨설팅 허브'로서 역할을 강화해 나가겠다"고 덧붙였다.

2026.01.30 10:34장유미 기자

"논문 올리면 45초짜리 틱톡 영상 완성"… AI가 바꾸는 학술 소통의 미래

어려운 학술 논문을 45초짜리 짧은 영상으로 자동 변환해주는 인공지능 시스템이 나왔다. 해당 논문에 따르면, 미국 워싱턴대학교(University of Washington) 연구팀이 만든 '페이퍼톡(PaperTok)'은 AI를 활용해 연구자들이 자신의 논문을 일반인도 쉽게 볼 수 있는 영상 콘텐츠로 바꿀 수 있도록 돕는다고 밝혔다. 연구팀은 이 시스템이 학계와 일반 대중 사이의 소통 벽을 낮추는 혁신적 도구가 될 것으로 보고 있다. 소셜미디어로 뉴스 보는 시대, 학술 소통도 바뀐다 학술 논문은 과학적 발견을 나누는 중요한 매체지만, 전문 용어가 많고 구조가 복잡해 일반인이 읽기 어렵다. 2024년 퓨 리서치 센터(Pew Research Center) 조사에 따르면, 절반 이상의 사람들이 소셜미디어로 뉴스를 접한다. 2025년 조사에서는 미국 성인의 17%가 틱톡에서 정기적으로 뉴스를 본다고 답했다. 워싱턴대학교 연구팀은 이런 변화에 주목해 페이퍼톡을 개발했다. 연구자가 PDF 논문 파일을 올리면, 구글의 제미나이라는 AI가 핵심 내용을 분석하고 사람들이 이해하기 쉬운 대본을 만든다. 그다음 베오2(Veo 2)라는 AI가 대본에 맞는 영상을 제작하고, 음성 변환 AI가 목소리를 입힌다. 연구팀은 시스템을 만들기 전에 과학 콘텐츠를 만드는 전문가 8명을 인터뷰했다. 이들은 유튜브, 틱톡 등에서 과학 영상을 만드는 사람들로, 평균 5년 이상 경력자들이었다. 조사 결과, 좋은 과학 영상은 시청자의 일상과 관련이 있고 최신 이슈를 다루며, 처음 2-5초 안에 시청자의 관심을 끌어야 한다는 점을 확인했다. 45초 영상으로 논문 핵심 전달, 사람과 AI가 함께 만든다 페이퍼톡의 가장 큰 특징은 사람이 중요한 순간마다 직접 선택하고 수정할 수 있다는 점이다. 시스템이 자동으로 4가지 영상 대본을 만들지만, 어떤 것을 쓸지는 연구자가 정한다. 연구자는 편집 도구를 통해 대본을 고치고, 목소리 톤을 조정하며, 각 장면의 영상을 다시 만들 수 있다. 영상 제작은 3단계로 진행된다. 1단계에서는 시작 문구와 대본을 고르고 목소리 스타일을 정한다. AI가 각 대본에 어울리는 목소리를 추천하지만, 연구자가 직접 바꿀 수 있다. 2단계에서는 대본을 8개 장면으로 나누고 각각에 맞는 영상을 만든다. 연구자는 장면마다 영상을 다시 만들거나 대본을 수정할 수 있다. 마지막 3단계에서는 논문 저자 정보와 만든 사람 이름을 넣은 크레딧 화면을 추가해 신뢰도를 높인다. 시작 문구를 만드는 과정은 특히 정교하다. AI는 먼저 논문에서 구체적이고 실생활과 관련된 4가지 핵심 내용을 뽑는다. 그다음 모순, 놀라움, 개인적 관심사, 호기심 같은 방법을 써서 각 내용을 흥미로운 이야기로 바꾼다. 예를 들어 "AI가 X를 일으킨다"는 확실한 말을 "AI가 X를 일으킬 수 있을까?"라는 질문으로 바꿔 과학적으로 정확하면서도 시청자의 관심을 끈다. 최종적으로 15단어 이내의 대화체 시작 문구 4개를 만들고, AI가 스스로 평가해 가장 좋은 것만 보여준다. 기존 플랫폼 압도하는 성적, 정보도 많고 재미도 있다 연구팀은 페이퍼톡의 효과를 확인하기 위해 연구자 18명과 일반인 100명에게 평가를 받았다. 참가자들은 같은 논문으로 만든 3가지 영상을 비교했다. 페이퍼톡 영상과 함께 PDFtoBrainrot, 사이스페이스(SciSpace) 같은 기존 서비스의 영상을 평가했다. 결과는 페이퍼톡이 압도적으로 좋았다. 11개 평가 항목 중 8개에서 가장 높은 점수를 받았다. 특히 정보가 많다(4.09점), 믿을 만하다(3.92점), 흥미롭다(3.91점)는 평가가 높았다. PDFtoBrainrot는 신뢰성, 정확성, 완성도 등에서 계속 낮은 점수를 받았다. 사이스페이스는 정보량에서는 페이퍼톡과 비슷했지만, 흥미도와 재미에서는 크게 떨어졌다. 페이퍼톡 영상은 참가자들이 더 많이 보고 싶어하고(3.50점), 다른 사람과 공유할 의향(3.05점)도 가장 높았다. 틱톡 영상으로 과학 소통이 가능하다는 점에서 연구자 참가자들은 페이퍼톡이 과학 소통의 문턱을 크게 낮췄다고 평가했다. 18명 모두 시스템이 쉽고 빠르다고 답했으며, 한 참가자는 "엄마도 쉽게 쓸 수 있을 것"이라고 말했다. 평균 20분이면 영상을 만들 수 있었고, 특히 눈에 띄는 콘텐츠를 만드는 데 어려움을 겪던 연구자들에게 큰 도움이 됐다. 연구자들은 페이퍼톡을 일반인에게 연구를 소개하거나, 영상 시안 제작, 내부 공유 등 다양하게 쓸 수 있다고 답했다. 크레딧 화면은 신뢰도를 높이는 장치로 특히 좋은 평가를 받았다. 자동으로 논문 저자 목록을 뽑아내고 만든 사람이 이름을 추가할 수 있는 이 기능에 대해, 참가자들은 "실제 논문이라는 걸 보여준다", "트위터의 아무 정보가 아니라는 걸 알 수 있다"고 반응했다. 일부는 발표된 학회나 연도를 넣으면 더 좋을 것 같다고 제안했다. 더 세밀한 조정 원하는 연구자들, AI의 한계도 드러나 연구자들은 페이퍼톡이 빠르고 편하다는 점을 인정하면서도 더 꼼꼼하게 조정하고 싶어했다. 자신의 연구에 대한 애정이 큰 만큼 영상이 정확해야 한다고 강조했다. 하지만 글을 영상으로 바꾸는 AI의 한계로 원하는 대로 영상을 고치기 어려운 점이 가장 큰 불만이었다. 대본은 마음에 드는데 영상의 특정 부분만 바꾸고 싶을 때 방법이 없다는 점, 갑자기 나타나는 흐릿한 글씨나 이상한 사람 모습 같은 AI 오류가 연구의 신뢰도를 떨어뜨린다는 우려가 나왔다. 일부 연구자는 AI에게 직접 명령할 수 있는 "전문가 모드"를 요청했지만, 동시에 AI에게 명령하는 것 자체가 어렵다는 점도 인정했다. 참가자들은 분위기판 제공, 목소리 억양 조정, 논문의 그림 직접 넣기 등 다양한 개선 방법을 제안했다. 흥미롭게도, 연구자들은 영상이 "너무 AI 같으면" 사람들이 싫어할 거라고 걱정했지만, 실제 일반인들의 반응은 더 너그러웠다. 일반인들은 명백한 오류가 아니면 AI 사용 자체를 문제 삼지 않았고, 내용을 이해할 수 있는지, 흥미로운지, 제작이 깔끔한지를 더 중요하게 봤다. AI 사용에 대한 생각에서도 차이가 났다. 연구자들은 일반인보다 AI를 활용한 과학 소통에 대한 신뢰가 확실히 낮았다(2.67점 vs 3.22점). 영상이 AI로 만들어졌다는 사실을 알았을 때, 연구자의 66.7%가 신뢰도가 낮아졌다고 답한 반면, 일반인은 36%만 같은 반응을 보였다. 일반인의 55%는 AI 사용 여부가 영향을 주지 않았다고 답했다. 그래도 양쪽 모두 AI가 보조 역할을 해야 하며, 전문가가 과정에 참여해야 한다는 데 동의했다. AI가 잘못된 정보를 만들어내거나 내용을 왜곡할 수 있다는 점을 알고 있었고, 연구자가 결과물을 확인하는 게 필수라고 강조했다. 이런 이유로 페이퍼톡의 크레딧 화면이 사람이 참여했다는 걸 보여주는 신뢰 신호로 작용했다. FAQ ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q1. 페이퍼톡은 어떻게 논문을 영상으로 만드나요? A. 연구자가 PDF 논문 파일을 올리면 AI가 핵심 내용을 분석해 4가지 대본 옵션을 만듭니다. 연구자가 마음에 드는 대본을 고르면 AI가 각 장면에 맞는 영상을 만들고 목소리를 입힙니다. 전체 과정은 평균 20분 정도 걸리고, 연구자는 각 단계에서 내용을 고치거나 다시 만들 수 있습니다. Q2. 페이퍼톡 영상은 얼마나 믿을 만한가요? A. 페이퍼톡은 마지막에 크레딧 화면을 넣어서 원래 논문 저자와 영상 만든 사람 정보를 보여줍니다. 이를 통해 연구자가 내용을 확인했다는 걸 알 수 있고, 시청자가 원래 논문을 찾아볼 수 있습니다. 평가에서 이 크레딧 화면이 강력한 신뢰 신호로 작용했고, 참가자들은 이를 통해 검증된 학술 연구라는 걸 알 수 있었다고 답했습니다. Q3. 기존 서비스와 페이퍼톡의 차이는 뭔가요? A. PDFtoBrainrot이나 사이스페이스 같은 기존 서비스는 자동 생성에 더 많이 의존합니다. 반면 페이퍼톡은 연구자가 대본 선택, 목소리 조정, 장면별 영상 다시 만들기 등 제작 과정에 직접 참여하는 방식입니다. 평가 결과 페이퍼톡 영상은 정보량과 흥미도 모두에서 기존 서비스를 앞섰고, 시청자들의 공유 의향도 가장 높았습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.01.29 21:34AI 에디터

"BoB 센터 직원들 월급·퇴직금 못받고 하루아침에 백수"

지난 27일, 서울 금천구에 위치한 차세대 보안리더 양성 프로그램(Best of the Best·BoB) 센터의 문은 굳게 잠겨 있었다. BoB 사업을 소개하는 영상만이 입구에 비치된 화면을 통해 송출되고 있었다. 보는 사람도, 듣는 사람도 없이 쓸쓸히 같은 영상만 반복되고 있었다. 기자가 찾은 이날, 한국정보기술연구원(KITRI)이 운영하던 BoB센터는 입구는 물론 모든 강의실이 잠긴 상태였다. BoB는 국가 사이버 안보를 책임지는 화이트해커를 육성하는 국내 최대 교육 프로그램이다. 지난 2013년 1기 수료생 60명을 양성한 이후 14기 교육생까지 2천명이 넘는 화이트해커를 양성했다. 이들 BoB 교육생들은 '보안 올림픽'이라 불리는 세계 최대 해킹방어대회인 'DEFCON CTF'에서 4회 우승하는 등의 성과를 냈다. BoB가 '화이트해커 산실'이라고 불리는 이유다. 이런 BoB가 흔들리고 있다. 운영 기관이 기존 KITRI에서 한국인터넷진흥원(KISA)으로 이관됐다. KITRI가 재정난으로 더 이상 사업을 운영할 수 없는 상태까지 치달으면서다. 누적 부채 및 대출 상환 부담 등 재정적 어려움이 지속돼 왔고, 급기야 지난해 11월 오전 은행의 가압류 조치까지 떨어졌다. 이로 인해 법인 계좌가 압류됐고, 자금 집행이 불가능한 상황이다. BoB에 자금을 투입할 여력이 완전히 사라진 것이다. KITRI BoB센터 연구원 "하루아침에 백수돼…노동청 신고" KITRI 재정난으로 BoB센터 사업 운영·관리 실무 직원들은 급여가 밀리거나 퇴직금을 받지 못했다. 게다가 BoB 센터가 문을 닫으면서 사실상 강제적으로 '백수' 신세가 됐다. BoB 센터에서 근무했던 한 연구원은 지디넷코리아와 통화에서 "KITRI는 지난해 10월까지만 해도 30여명의 연구원이 근무하고 있었다. 그러나 회사의 경영난으로 하나둘 퇴사하기 시작하더니 12월 말을 기점으로 경영 부문 1~2명을 제외하고는 모두 퇴사하는 지경에 이르렀다"고 말했다. 그는 "대부분의 연구원들이 퇴직금 자체를 거의 받지 못한 상황이다. 나도 12월 월급도 받지 못한 채 회사를 나왔다"며 "결국 재정 극복이 되지 않으면서 연구원이 문을 닫은 상황인데, 그간 많은 인원들이 스트레스받고 괴로워했다"고 밝혔다. KITRI의 재정난으로 직원들이 입은 피해는 퇴직금 뿐만이 아니다. 1~2년 전부터 경영난으로 급여 지급이 지연됐고, 지난해에는 임금 체불이 수차례 발생하기도 했다. 그는 "2023년 4~5월께부터 급여가 5~7일 밀려서 지급되기 시작했다. 이후 계속해서 급여 지급이 지연되는 상황이 자주 발생했다. 지난해에는 1월, 3월과 4~6월 급여 지급이 지연되기도 했다"고 말했다. 이어 "BoB 센터 직원은 12~13명 정도 됐는데 결국 하루아침에 백수가 됐다. 몇몇 직원과 소통해보면 저 뿐 아니라 대부분 쉬고 있는 상태인 것 같다"며 "현재도 퇴직금은 받지 못한 상태고, 이와 관련해 서울지방노동청에 퇴직금 미지급에 대한 신고를 했다. 현재 조사 중이다"라고 전했다. 앞서 KITRI BoB 센터 직원들은 이같은 상황과 관련, 지난 11월 입장문을 발표한 바 있다. 입장문에서 KITRI BoB 센터 직원들은 "지난 몇 년간 KITRI는 반복적 임금 체불(23·24·25년), 퇴직충당금 미적립 등 중대한 재정·회계 문제를 누적해 왔다"며 "무엇보다 안타까운 것은, 그동안 과기정통부 정보보호인력양성사업을 묵묵히 운영해 온 BoB센터 직원들이 11월 15일 이후 급여를 지급받지 못하고 퇴직금조차 온전히 마련되지 않은 상태에서 향후 고용 환경 조차 불확실한 상황에 놓여 하루아침에 직장을 잃게 된다는 점"이라고 밝혔다. 이어 "현재까지도 인력 보호 방안은 전혀 마련되지 않은 채, BoB 센터 직원들은 각자 생계를 위한 방안을 스스로 찾아야 하는 현실"이라며 "이번 사태가 다시는 반복되지 않도록 정부 산하기관 및 공직유관단체의 운영 투명성과 인력 보호 제도가 보다 강화되기를 진심으로 바란다"고 강조한 바 있다. 한편 사업을 이관받는 KISA도 BoB 사업을 두고 운영 방안 마련을 위한 회의에 돌입했다. KISA에 따르면 BoB 운영 관련 청사진을 내달께 발표할 예정이다.

2026.01.29 21:07김기찬 기자

지니언스, 세대간 망분리 솔루션 '지니안 홈' 정식 출시

사이버 보안 전문기업 지니언스(대표 이동범)는 홈네트워크 세대간 망분리 보안 솔루션 '지니안 홈(Genian Home)'을 정식 출시했다고 29일 밝혔다. '지니안 홈'은 안전하고 신뢰할 수 있는 주거 네트워크 환경 구현을 목표로, 가상사설망(VPN)과 VLAN(가상 LAN) 기반 세대간 망분리 보안 솔루션을 제공한다. 2021년 '월패드 해킹' 이슈를 계기로 공동주택 보안의 중요성이 본격적으로 부각되면서, 정부는 홈네트워크 보안 강화를 위한 제도적 정비를 이어오고 있다. 신축 공동주택을 중심으로 세대 간 망분리 적용이 의무화 됐으며, 구축 단지를 포함한 공동주택 전반의 보안 관리 기준도 강화되고 있다. 다만 단지별 환경과 여건에 따라 보안 수준에 격차가 발생하고 있어, 이를 보완할 현실적인 대안에 대한 요구가 지속적으로 제기되고 있다. 현재 신축 단지에 한정되어 있는 의무화 적용 범위를 구축 단지까지 확대해야 한다는 요구가 증가하고 있다. 홈네트워크는 한 번의 침해로 다수 세대에 영향을 미칠 수 있는 구조적 특성을 가지고 있다. 특히 세대 간 네트워크가 분리되지 않은 환경에서는 인가되지 않은 단말을 통한 비인가 접근이나 정보 유출의 위험이 확대될 수 있다. 최근 스마트홈 기기 확산으로 네트워크 접점도 증가했지만, 관리 주체도 비전문 인력에 의존하는 경우가 많아 체계적인 보안 운영이 쉽지 않은 상황이다. 지니언스가 이번에 출시한 '지니안 홈'은 이러한 공동주택 환경을 고려해 설계된 세대간 망분리 보안 솔루션이다. 아파트 단지 내에서 세대별 네트워크를 논리적으로 분리해 불필요한 통신을 최소화한다. 단말 간 직접 통신이나 비인가 단말 접근을 통제함으로써 홈네트워크 전반의 보안 수준을 높이는 데 초점을 맞췄다. 기존 인프라의 변경 없이 구축이 가능하며, 신축 단지는 물론 구축 단지에도 적용할 수 있다. 단지 특성과 운영 환경에 따라 VPN(가상사설망)과 VLAN(가상근거리통신망) 기반 기술을 선택적으로 적용할 수 있도록 구성했다. 지니안 홈의 'VPN'은 세대별 암호화 통신과 세대 간 접근 제어 정책을 적용한다. 홈네트워크 필수 서비스 외 불필요한 통신을 통제하고 세대 간 직접 통신 및 비인가 단말의 접근을 차단함으로써 보안성을 강화한다. 장비 상태와 단말 접속 현황을 한눈에 확인할 수 있는 '대시보드 기반 모니터링 기능'을 제공해 관리 효율성을 높였다. CC인증(EAL4)과 시험성적서를 취득하였으며, 정부 고시 및 가이드라인도 충족해 신뢰도를 확보했다. 지니안 홈의 'VLAN'은 세대별로 독립적인 VLAN 환경에 네트워크 접근제어 기술을 결합했다. 홈네트워크 필수 서비스를 제외한 세대 간 통신을 원천적으로 차단하고 비인가 단말의 네트워크 접속을 통제한다. 홈네트워크 운영에 필요한 필수 서비스 중심으로 보안 정책을 설계할 수 있어, 보안성과 운영 편의성을 동시에 고려했다. 중앙집중형 관리 구조를 통해 대규모 장비 교체나 세대별 추가 공사 부담을 제거했다. 관리자가 단말 현황과 상태를 직관적으로 확인할 수 있는 대시보드 기반 관리 기능을 제공해 이상 징후를 신속하게 파악하고 대응할 수 있도록 지원한다. CC인증(EAL2)과 시험성적서도 보유하고 있다. 이동범 지니언스 대표는 “공동주택 홈네트워크 보안은 단순한 편의 기능을 넘어 입주민의 안전과 직결되는 중요한 영역”이라며 “지니언스가 오랜 기간 축적해 온 네트워크 접근 통제 기술과 보안 운영 경험을 바탕으로, 현장에 적용 가능한 실질적인 대안을 제시하고자 했다”고 말했다. 이어 “지니안 홈을 통해 보다 안전한 주거 네트워크 환경을 구현하는 데 기여하겠다”고 밝혔다.

2026.01.29 16:19김기찬 기자

정부 "사이버 공격 전 과정 AI 도입 탐지 및 대응"

정부가 28일 제4회 과학기술관계장관회의를 열고 과기정통부, 개인정보보호위원회, 금융위원회가 공동으로 마련한 '제2차 정보보호 종합대책'을 발표했다. 작년 10월 발표한 1차 대책에 이은 것으로, 당시 소비자에 대한 실질적인 배상 부족과 민간 인센티브 제공 필요 등이 제기된 바 있다. 이번 2차 발표안에 대해 정부는 "통신, 플랫폼 등 국민 생활 밀접 분야에서 발생하는 빈번한 사이버 침해사고에 대응하기 위해서"라고 밝혔다. 2차 발표안은 ▲이용자 보호 강화 ▲AI·데이터 보안 강화 ▲취약점 점검 강화 ▲디지털 제품 보안 강화 등 크게 네 항목으로 구성했다. 추진 배경 정보보호 환경은 급변하는데 관련 제도는 정체, 민관의 해킹이 잇달아 일어나고 있는데 따른 대책안이다. 실제 작년에 일어난 대형 보안 사고를 보면, 4월 발생한 SK텔레콤 유심 정보 유출을 시발로 6월 예스24 랜섬웨어 감염 및 회원정보 유출, 9월 KT 무단 소액결제 피해와 롯데카드 고객카드정보 유출, 11월 쿠팡 고객정보 유출 사태가 순차적으로 발생, 대한민국을 보안 공포로 몰아넣었다. 이러한 대형 침해사고 대부분은 기술 부족보다 보안 업데이트 미적용, 암호화 부재, 권한 통제 미흡 등 기본적인 보안수칙을 지키지 않아 발생한 것으로, 침해사고는 AI를 활용한 해킹 기술 발달 등으로 지속적으로 증가하고 있다. 실제 한국인터넷진흥원(KISA)에 따르면, 침해사고 신고 건수가 2017년 287건 → 2021년 640건 → 2024년 1887건으로 계속 늘었다. 여기에 AI가 해킹 프로그램을 만들고, 보안 취약점을 자동으로 탐색하는 등 AI 발전으로 해킹 비용은 감소했는데, 우리나라는 높은 IT 의존도와 디지털 자산 가치 상승으로 해커 공격 유인이 큰 반면, 낮은 정보보호 투자 등으로 해킹 위험이 높다. 여기에 코로나 팬데믹 이후 비대면 서비스 일상화로 비대면·원격 환경 확대 등 보안 취약 환경은 커졌지만 보안 원칙을 무시하는 관행과 정보보호를 단순히 기술 문제로 치부하거나 투자가 아닌 비용으로 여기는 관행은 지속돼 왔다. 이에 정부는 작년 10월 22일 범부처 정보보호 1차 대책을 마련해 발표, 시스템 일체점검과 인증제 실효성 강화, 과태료 상향, 침해사고 직권조사, CISO 권한 확대 등을 개선안으로 제시했다. 하지만 소비자에 대한 실질적인 배상 부족, 기업에 투자 인센티브 제공 필요, AI로 인한 환경변화 대응 등은 미흡, 이번에 2차 대책안을 내놨다. 주요 추진 과제 과기정통부 등은 이번 발표에서 주요 추진 과제로 ▲기업 책임 명확화와 기업의 정보보호 투자 유도 ▲진화하는 해킹에 대한 대응 역량 강화 ▲정보보호가 내재화된 사회(security by design) 등 세가지를 제시했다. 1.기업 책임 명확화&기업의 정보보호 투자 유도 ▲정보주체(소비자)의 손해배상 실질화: 손해배상 판결 효력이 소송 참여자 외에 당사자들에게도 적용되는 미국식 집단소송 제도는 국내 소송제도 전반을 검토 후 도입을 추진한다. 침해사고로 인한 개인정보 유출 이외의 소비자 피해에 대해서도 분쟁조정 제도 도입(정보통신망법 개정 추진, '26.上)을 추진한다. 참고로, 작년 10월 1차 계획에 과징금 상향 내용이 담겼는데, 이의 추진 현황을 보면, 반복적 또는 중대 개인정보유출에 대해 매출액의 10%까지 과징금을 부과하는 방안을 국회서 논의 중(개인정보보호법 정무위 통과(12.17), 박범계(12.9)·김상훈(12.10) 의원 추가 발의)이다. ▲소비자 정보보호 제공 강화: 대규모 피해 야기 해킹 등 사고 발생 시 초기부터 소비자(정보주체)가 신속하게 대응할 수 있게 유출 가능성이 있는 경우도 통지를 의무화(개인정보보호법 개정안 박범계 의원, 12.9)한다. 현행법은 유출이 있음을 알았을 때로 규정, SKT 등이 통지를 지연하는 문제가 발생했다. 이에, 개인정보 '위조·변조·훼손'(랜섬웨어 등)도 통지 및 신고 대상에 포함하는 걸 추진한다. 또 소비자(정보주체)에게 통지해야할 항목을 추가(분쟁조정 신청, 손해배상 청구 등)하고, 유출 시 개인정보 삭제·차단·회수 등 피해확산 방지 조치도 강화한다 ▲개인정보 보호 투자 우수기업 인센티브 제공: 개인정보 보호법상 안전조치 의무 수준을 뛰어넘는 개인정보보호(인력·예산·설비·장치 등)에 대한 과징금을 경감(개인정보보호법, '26)해 준다. 2. 진화하는 해킹에 대한 대응 역량 강화 ▲AI·암호화 등 신기술 활용을 통한 예방·대응력 강화: AI로 자동화된 해킹공격에 대응해 AI기반 사이버 위협 탐지 및 대응시스템(민간·공공)으로 전환('26~)한다. 즉, 사이버 공격 全 과정에 AI를 도입해 탐지 및 대응하고, 침해신고 시 사고원인 분석 및 재발방지 대책 수립을 효율화한다. 또 국가 및 공공기관 전산망에 대한 보안성 검토·점검·측정과 취약점 관리 등 예방 업무 효율화를 추진한다. 특히 AI 모델과 서비스의 보안성을 사전 확보하고 상시 관리하는 체계를 구축한다. 구체적으로, AI 서비스 보안 위협 식별, 오픈소스 AI 보안 등을 포함한 AI 분야별(인프라, 서비스, 에이전트) 보안 모델을 올해중 개발한다. 즉, 인프라 위협(GPU, NPU, 전력 공급 등), 서비스 위협(모델 도용, 모델 오염, 업데이트 위조 등), 에이전트 위협(중요정보 유출, 필터 우회 등) 등 AI 위협 대응 방안을 개발한다. 이외에 AI 모델과 서비스의 보안 취약점을 발굴 및 분석하는 AI 레드팀을 본격 운영, 모의 침투 테스트를 올해 수행한다. AI 모델 개발단계부터 보안을 내재화하기 위해 AI-BOM(S-BOM처럼 AI 모델의 구성요소·의존관계 등을 기술한 명세서) 등 전주기(개발→배포) 평가 프레임워크 R&D 및 실증을 올해 추진한다. 이외에 데이터를 보호하면서 활용성을 높이는 암호화 기술 개발에 대한 투자 강화 및 상용화 촉진을 올해 지원한다. 데이터의 저장·전송·사용 상태에서도 보안성을 강화하는 개인정보 보호 강화 기술(동형암호, 다자간 연산 등)이 그 예다. 또 국가기관, 기업 등이 중요 데이터를 암호화하도록 기반시설 점검 규정 및 인증기준(ISMS)을 개정하고, 국가·공공기관은 신(新)보안체계를 적용('26~)한다. 개인정보 거래·확산 우려에 대응해 개인정보 불법유통 처벌 근거를 신설(개보법, '26)하고, 다크웹 모니터링도 확대('26~)한다. ▲취약점·사이버 위협 정보 수집 및 공유체계 강화: 첫째, 화이트해커를 통해 취약점 정보 등을 수집(기업·기관이 일정 조건하에 자신의 정보통신자산에 대해 화이트해커의 취약점 발굴을 허용하는 제도)할 수 있도록 기반을 조성한다. 기업이 자율적으로 취약점 신고·조치·공개 제도를 도입·확대하도록 신고 절차, 면책 조건 등 기준을 마련하고, 적극적인 취약점 개선 노력에 대한 인센티브 제공 방안을 올해중 마련한다. 화이트해커를 활용한 공공분야 취약점 개선도 활성화한다. 둘째, 민·관 사이버 위협정보 공유시스템을 통한 신속한 정보 공유도 추진한다. 이에, AI 보안 위협 정보 공유 기능을 도입하고, 해외 입수 정보 등 최신 위협 정보에 대해 신속한 민관 공유를 추진한다. 셋째, 정부의 침해사고 조사역량도 강화한다. 사이버 침해사고의 신속하고 효과적인 대응을 위해, 침해사고 조사 기능에 더해 사이버범죄 분야 특별사법경찰 권한을 부여한다. 3.정보보호를 내재화한 사회(security by design) ▲국민 일상생활에 보안 강화: 첫째, 국민 사생활 밀접 제품을 대상으로 보안 실태 점검을 올해 강화한다. 즉, 침해사고 및 그 파급력이 클 것으로 예상되는 정보통신망 연결기기에 대한 정보보호 수준을 점검하고 결과 공개 등을 통해 제품의 보안성 제고를 유도한다. 유통·플랫폼 등 고위험 개인정보를 다루는 분야 대상으로 실태점검을 추진한다. 또 개인정보 유출 공공기관에 대한 패널티도 강화, 개인정보 보호수준 평가 감점을 확대(△3점→△10점)하고, 지방공기업 경영평가·지자체합동평가에 반영(중대사고 발생 시 0점)하며, '공공기관 경영평가' 시 개인정보보호 배점을 상향(0.25→0.4점)한다. 둘째, 온라인플랫폼 접속 시 안전하고 간편한 인증수단 적용을 권고하고, 결제 시에는 제도화를 추진한다. 셋째, 기업·국민 모두가 일상생활에서 정보보호를 실천할 수 있도록 정보보호 실천 캠페인과 홍보도 강화, 전광판 등을 활용한 공익광고도 추진한다. ▲중소기업 보안 지원 강화: 첫째, 영세‧중소기업 대상 정보보호 지원사업을 확대('25년 400개 → '26년 500개사), 정보보호 컨설팅 및 보안솔루션과 클라우드 기반 구독형 보안서비스(SECaaS) 도입 비용을 지원한다. 개인정보 관련 취약점 선제적 모니터링 및 개선 지원 등 영세·중소기업 대상 지원도 확대한다. 둘째, 중소기업 스스로 보안환경을 점검‧개선할 수 있는 훈련 플랫폼을 확대 개편하고, 맞춤형 정보를 제공('26~)한다. 셋째, 중소기업의 개인정보 유출사고 예방을 위해 기술지원 서비스를 제공('26~)한다. ▲디지털 요소를 포함한 모든 제품에 대한 보안 정책 마련: 첫째, 산업·사회의 디지털·AI 융합에 따라 대부분 제품·서비스에서 디지털 요소를 포함함에 따라, 일반 제품에 대한 보안 정책을 마련('26~)한다. EU의 규제 방향을 고려해 규제 체계를 정비하되, 중소기업 등에 대한 지원방안도 함께 마련한다. EU는 디지털 요소를 포함하는 모든 제품·서비스에 적용하는 Cybersecurity Resilience Act ('24.11월 제정, '27.12월 적용)를 갖고 있다. 이의 주요내용은 ①설계부터 제품에 보안 적용 ②제품 수명주기(보통 5년) 동안 보안 업데이트 지원 ③취약점 관리 및 신고 의무화 ④SW 자재명세서(SBOM) 관리 등이다. 둘째, 중소기업 등이 제품·서비스에 포함되는 SW 자재명세서 생성‧관리할 수 있도록 관리체계 구축 등 지원을 강화('26~)한다. 공공분야 IT시스템·제품에 대한 SW 구성요소(SBOM) 제출 제도화, 보안 문제가 발견된 공공조달 도입 제한 등은 작년 10월 발표한 1차 계획에 이미 포함됐다. 셋째, 디지털 요소가 포함된 국가 사업의 기획 및 과제 선정 단계에서부터 보안 요소를 필수 고려하도록 체계를 개선, ICT R&D 분야부터 우선 적용한다. 즉, ICT 분야별 R&D 기획위원회 구성 시 보안 전문가를 필수 포함(선정)하고, 사업 특성을 고려해 정보보호 산‧학‧연이 포함된 컨소시엄 대상시 가점을 부여한다. 작년 10월 발표 1차 대책 주요 내용과 그동안의 이행 현황 아래는 작년 10월 정부가 발표한 1차 정보보호 종합대책 내용이다 -(사고 예방): 주요 기업과 국가·공공기관의 시스템을 일체 점검, 인증제도(ISMS, ISMS-P)의 실효성 강화 등을 통한 상시 점검 체계 구축 -(사고 대응): 고의 미신고 등에 과태료를 상향(3천->5천만원, 법사위 통과)하고, 침해사고 정황 시에도 조사를 실시하며, 반복·중대 위반 과징금을 상향(매출액의 최대 3→10%, 정무위 상정), 재발 방지를 위한 이행 강제금을 신설했다. 또 이용자 보호메뉴얼 마련을 의무화(통신, 금융)하고, 소비자 입증책임 완화 등에 나선다. -(기반 강화): 첫째, 기업의 보안 인력·투자 공개 및 역량 평가로 투자를 유도하고, CEO의 보안책임 법령상 명문화와 CISO(정보보호 최고책임자)의 권한 확대로 보안 거버넌스를 강화하고 둘째, 공공부문은 정보보호 투자·인력·조직 기준을 설정, 정보보호책임관 직급을 상향하고(국장->실장) 셋째, 정보보호 환경 개선을 위해 공공분야 물리적 망 분리에서 데이터 보안 중심으로 전환, 금융·공공서비스에서 강제 설치 SW 제한을 추진하며 넷째, 산업·인력·기술 강화를 위해 AI기반 보안기업을 육성하고 인력양성 과정을 재설계한다. 한편 과기정통부 등 정부는 작년 10월 이와 같은 대책 발표후 그동안 시행한 일로 아래와 같은 사항을 이번에 함께 공개했다. 첫째, 시스템 점검의 경우 통신·플랫폼(ISMS 인증 934개 민간기업)·금융(261개)·공공(149개 기관, 288개 시스템) 중심으로 진행, 미흡 사항은 개선을 요청했다. 1차로 자체 점검(~12월, 121개 미실시 기업은 참여 독려)을, 2차로 현장검증을 실시(12월~)했다. 둘째, 기업의 책임 강화 등을 위한 법 개정(정보통신망법, 개인정보보호법, 전자금융거래법)은 17건(내용 중심)이며, 16건 발의(7건 법사위 통과 등)와 1건은 발의를 준비중이다. 또 공공부문 역량강화와 예산 수반 사업 등은 올해 본격 추진할 예정이다. 과기정통부는 "이행 초기단계로 법 개정 사항 등을 이행하면 효과가 나타날 것으로 예상하나, 외부 지적에 대한 보완(소비자에 대한 실질적인 배상 부족, 기업에 투자 인센티브 제공 필요)과 환경변화에 대응 방안도 필요하다"고 설명했다.

2026.01.28 16:25방은주 기자

[AI는 지금] 클로드봇, 앤트로픽 상표권 제동에 강제 개명…오픈소스 AI 논쟁 확산

미국에서 화제를 모은 오픈소스 인공지능(AI) 에이전트 '클로드봇(Clawdbot)'이 최근 '몰트봇(Moltbot)'으로 이름을 변경했다. 생성형 AI 기업 앤트로픽이 자사가 보유한 '클로드(Claude·Clawd)' 관련 상표권을 근거로 명칭 변경을 요구했기 때문이다. 28일 비즈니스 인사이더, 맥스토리즈 등 주요 외신에 따르면 '클로드봇' 제작자인 피터 슈타인버거는 소셜미디어(SNS) X(옛 트위터)에 "앤트로픽에 의해 계정과 프로젝트 명칭을 강요받았다"며 "자발적 결정이 아닌 앤트로픽의 요청에 따른 것"이라고 밝혔다. 클로드봇은 지난해 12월 공개된 이후 개발자 커뮤니티를 중심으로 빠르게 확산된 AI 에이전트다. 사용자의 로컬 컴퓨터에서 실행되며 앤트로픽의 거대언어모델(LLM) '클로드(Claude)'를 비롯해 다양한 모델을 연동함으로써 일정 관리, 코딩 자동화, 이메일 처리, 스마트홈 제어 등 광범위한 작업을 수행할 수 있다. 특히 텔레그램, 아이메시지 등 기존 메신저를 인터페이스로 활용하는 구조로 많은 주목을 받았다. 맥스토리즈는 "(클로드봇)은 올해 개인 AI 비서의 미래를 보여주는 사례"라며 "기존 챗봇 앱과는 질적으로 다른 경험"이라고 평가했다. 하지만 앤트로픽이 '클로드' 상표권에 대해 제동을 걸면서 '클로드봇'은 결국 '몰트봇'으로 이름을 변경하게 됐다. 앤트로픽은 '클로드봇'이 자사가 보유한 '클로드' 명칭과 로고에 대한 상표권과 혼동될 수 있다는 이유로 이름 변경을 요청한 것으로 알려졌다.슈타인버거는 "'클로드봇'이라는 이름이 법적으로 문제없다고 판단했다"며 "하지만 (앤트로픽에) 받아들여지지 않았다"고 밝혔다. 이 과정에서 상표권 논란과 무관한 암호화폐 커뮤니티의 반발도 이어졌다. 클로드봇과 직접적 관련이 없는 '클로드(Clawd)' 밈 코인 투자자들이 프로젝트 명칭 변경 과정에서 혼선이 발생했다며 제작자에게 항의한 것이다. 밈 코인은 기술이나 프로젝트와 무관하게 특정 이름이나 화제성에 기대 가치가 형성되는 특성이 있는데, '클로드봇'의 명칭 변경으로 해당 이름이 온라인에서 사라지자 일부 투자자들이 불만을 드러낸 것이다. 이 탓에 슈타인버거의 개인 깃허브 계정이 일시적으로 탈취되는 사건도 발생했으나, 몰트봇 공식 계정은 피해를 입지 않았다. 개발자 커뮤니티 내 반발도 나왔다. 일부 엔지니어들은 '클로드봇'이 앤트로픽과 무관한 개인 오픈소스 프로젝트임에도 대형 AI 기업이 상표권을 근거로 프로젝트 명칭까지 변경하도록 요구한 점을 문제 삼았다. 상표권을 앞세워 오픈소스 프로젝트의 자율성과 정체성에 과도하게 개입한 사례라고 봐서다. 한 개발자는 소셜미디어에서 앤트로픽 최고경영자(CEO) 다리오 아모데이를 직접 태그하며 "성공을 원치 않는 것이냐"고 공개적으로 문제를 제기하기도 했다.이처럼 개발자들이 앤트로픽을 향해 불만을 드러낸 것은 몰트봇이 그동안 앤트로픽 생태계 확대에 기여해 왔다고 봐서다. 몰트봇은 앤트로픽의 API를 활용해 클로드 모델 사용을 확산시킨 대표적인 외부 프로젝트다. 하지만 앤트로픽이 상표권을 근거로 프로젝트 정체성에 직접적인 영향을 미치는 조치를 취한 것에 대해 일부 개발자들은 이해할 수 없다는 반응이다. 업계에선 오픈소스 프로젝트에서 명칭이 커뮤니티 결속과 정체성을 상징하는 요소인 만큼, 이를 제한하는 조치가 자율적 창작 문화를 위축시킬 수 있다는 우려를 제기했다. 특히 최근 앤트로픽이 자체 도구 '클로드 코드(Claude Code)'를 강화하는 상황에서 이번 조치가 외부 써드파티 프로젝트에 대한 통제 신호로 해석될 수 있다는 시각도 나온다. 또 이번 사례는 오픈소스 AI 프로젝트와 대형 AI 기업 간 상표권 충돌이 현실적인 리스크로 부상하고 있음을 보여주는 것으로도 평가된다. 앞서 오픈AI 역시 상표 분쟁으로 인해 일부 서비스 및 기능 명칭을 변경한 바 있다. 맥스토리즈는 "클로드봇은 아직 소수의 기술 애호가를 위한 프로젝트에 가깝지만, 앱스토어 중심의 소프트웨어 유통 구조 자체를 흔들 잠재력을 보여준다"고 평가했다.

2026.01.28 10:15장유미 기자

[기고] 양자보안 이후 시대의 신뢰PUF로 완성되는 퀀텀-세이프 시큐리티의 근간

양자 컴퓨팅의 진화는 기존 보안체계의 기본 가정을 근본적으로 흔들고 있다. IBM을 비롯한 양자 컴퓨팅 선도기업들은 이미 1천큐비트 이상의 프로세서를 개발했으며, 최근에는 하이브리드 클라우드 연동이 가능한 QPU(Quantum Processing Unit)까지 선보이며 양자 연산의 실용화를 앞당기고 있다. 이처럼 양자 연산이 현실로 다가오면서, RSA와 ECC 같은 전통적 공개키 암호는 더 이상 “언젠가 뚫릴 수도 있는 기술”이 아니라 “언제 무너질 것이냐”만 남은 구조로 바뀌었다. 또한, 국제 해킹 조직과 국가 정보기관은 이미 암호 데이터를 대량으로 수집해 두고 미래의 양자 컴퓨팅 능력으로 해독하려는 'Harvest Now, Decrypt Later(HNDL)' 전략을 실행하고 있다. 이러한 환경 변화는 보안이 더 이상 과거의 방어구조로는 지속될 수 없음을 분명히 보여준다. 이 상황에서 전 세계는 PQC(양자내성암호)에 주목하고 있다. 미국 NIST는 ML-KEM(FIPS 203)과 ML-DSA(FIPS 204)를 중심으로 2024년 새로운 양자내성암호 표준을 확정하고, 2035년까지 연방 정부 전체 시스템을 PQC 기반으로 전환하겠다는 로드맵을 발표했다. 그러나 여기에는 한 가지 중요한 오해가 있다. PQC는 기존 PKE(Public Key Encryption) 방식이 양자 내성을 확보하도록 대체되는 구조이지만, 기존의 PKE가 노출되었던 '키 관리 취약성'이라는 근본적 한계를 그대로 계승한다. 즉, 알고리즘의 교체만으로는 보안 구조의 본질적 위험인 '키 노출'은 해결하지 못한다는 점이다. 결국, PQC는 양자 시대의 중요한 구성요소이지만, 완전한 신뢰를 보장하는 기반(Trust Anchor)은 아니다. AI에 의해 자동화된 침투, 장기 잠복형 APT(Advanced Persistent Threat), 그리고 공급망(Supply Chain) 공격이 결합된 복합 위협 환경에서는 소프트웨어 기반 키 보호 방식의 신뢰성이 근본적으로 흔들리며 한계를 드러내고 있다. 결국 양자 시대의 보안이 던지는 질문은 “어떤 알고리즘을 쓰느냐”보다 “그 알고리즘이 어떤 신뢰 기반 위에서 작동하느냐”이다. 그 해답이 바로 물리적 복제 불가 기능인 PUF(Physically Unclonable Function)다. ICTK의 VIA PUF™은 ISO/IEC 20897 국제표준을 충족하며, 반도체 제조 공정에서 발생하는 미세한 편차를 활용해 칩마다 고유하고 예측 불가능한 물리적 ID를 생성한다. 이 ID는 AI가 학습이나 모델링으로 복제할 수 없으며, 물리적으로 동일한 값을 다시 만들 수도 없다. PUF의 고유한 비선형성은 디지털 데이터에서 관찰되는 규칙성을 제거하여, 어떤 공격자도 머신러닝 기반으로 이를 재현할 수 없게 만든다. 최근 중국은 차세대 반도체 보안 칩에 PUF를 기본 탑재하도록 표준화 작업을 추진하고 있으며, 서방권에서는 시놉시스가 PUF 전문 기업을 인수했고 램버스, 인피니언 등 주요 반도체 기업들이 이미 PUF 기반 HRoT(Hardware Root of Trust) 상용화를 확대하고 있다. 반면 국내 시장은 아직 PQC 중심의 논리적 암호 전환에 머물러 있어, 물리적 신뢰 기반을 병행하지 않는다면 양자 시대의 완전한 보안을 확보하기 어렵다. 이러한 물리적 고유성은 보안 아키텍처를 완전히 새롭게 설계할 수 있는 토대를 제공한다.PUF는 칩 내부에서 직접 키를 생성하며, 이 키는 외부 메모리에 저장되지 않은 채 필요할 때만 일시적으로 존재했다가 사라진다. 정적 키(static key)가 외부에 노출되는 구조 자체가 발생하지 않는다. 이 특성은 개인키와 내부 키를 PUF 기반으로 암호화된 보안 저장소(Secure Storage)에 보호된 형태로 유지할 수 있게 만들고, 결과적으로 하드웨어 차원의 진정한 Hardware Root of Trust(HRoT)를 형성한다. 여기에 PQC가 결합될 때 비로소 새로운 보안 구조가 완성된다. PUF가 제공하는 물리적 신뢰를 기반으로 양자내성 알고리즘(PQC)이 동작하면, 양자 시대에 필요한 두 축인 '논리적 강도(Logic Strength)'와 '물리적 신뢰(Physical Trust)'가 하나의 통합 구조로 결합된다. ICTK는 이 통합 구조를 'Quantum HRoT Architecture'라고 정의한다. 이 아키텍처는 부트로더–펌웨어–OS–네트워크–서비스까지 이어지는 전체 보안 생태계의 출발점에서 끊어지지 않는 신뢰 사슬(Chain of Trust)을 형성한다. PUF는 신뢰의 최초 엔트로피를 제공하고, PQC는 그 위에서 양자 시대의 통신·서명·인증을 수행한다. 그 결과, 시스템은 더 이상 외부 공격이나 내부 키 노출에 대해 단일 실패 지점(Single Point of Failure)을 갖지 않게 된다. 이 구조는 ICTK가 제시하는 PAZI(Post-Quantum + AI-Resilient + Zero-Trust + Identity-centric) 전략의 핵심이기도 하다. PUF 기반의 고유 ID는 AI 공격과 머신러닝 분석에도 흔들리지 않는 정체성을 제공하며, 제로-트러스트(Zero-Trust) 구조는 디바이스와 사용자, 세션의 모든 행동을 지속적으로 검증하고, PQC는 양자 시대의 암호 강도를 담당한다. 이 세 요소가 결합되면서, 보안은 단순한 암호 기술이 아니라 정체성·신뢰·검증이 하나의 구조로 통합된 시스템적 대응 구조로 진화한다. 양자 시대의 보안은 더 강한 알고리즘만으로 유지되지 않는다. 그 알고리즘이 어떤 신뢰의 근원 위에서 작동하느냐에 따라 안정성의 수준이 결정된다. PUF는 그 신뢰의 근간이며, PQC는 그 위에서 작동하는 방어의 논리다. 그리고 PAZI는 이 결합을 국가·산업·기업의 전략으로 승화시킨 미래형 '퀀텀-세이프 시큐리티(Quantum-Safe Security)' 패러다임이다. ICTK는 이 새로운 보안 패러다임의 중심에서, 양자 시대에 요구되는 하드웨어 기반의 신뢰, 그리고 그 위에서 구축되는 진정한 퀀텀-세이프 시큐리티를 실현하기 위해 지속적으로 혁신을 이어가고 있다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다.

2026.01.28 08:50이정원 컬럼니스트

정부의 '쿠팡 때리기'...알리·테무·쉬인 밀어주기라고?

쿠팡 개인정보 유출 사태 이후 일부 유튜브·온라인 커뮤니티를 중심으로 한국 정부가 차이나(C) 커머스를 밀어주기 위해 쿠팡을 공격한다는 음모론이 확산됐다. 하지만 실제 이용자 수와 결제 데이터는 정반대 흐름을 보인 것으로 나타났다. 보안 불신이 쿠팡을 넘어 C커머스 전반으로 확산되면서, 반사이익 대신에 동반 타격이 현실화됐다는 분석이다. 27일 업계에 따르면 한 극우 성향 유튜버는 한국 정부가 중국 기업인 알리익스프레스 등에는 혜택을 주고, 쿠팡 등 미국 기업은 공격하려 한다는 주장을 내놨다. 또 다른 보수 성향 유튜버도 “친중 정권이니까 중국 업체 알리나 테무 이쪽을 편들어주기 위해 쿠팡을 때려잡으려고 하는 게 아니냐”는 입장을 견지했다. 쿠팡 사태에 중국 공산당이 개입했을 수 있다는 음모론까지 나왔지만, 수혜자로 거론된 C커머스 플랫폼 알리, 테무, 쉬인은 되려 이용자 수가 동반 하락하는 중이다. 쿠팡 사태에도 알·테·쉬 이용자 수 같이 떨어졌다…왜? 쿠팡의 개인정보 유출 공식 발표가 있던 지난 11월 29일 직전 주(11월 17~23일) 알리의 주간활성이용자수(WAU)는 476만103명에서 그 다음 주 446만1천763명, 12월 첫째 주(12월 1일~7일) 415만4천746명으로 하락했다. 이후 12월 셋째 주(12월 15~21일) 386만5천337명으로, 40만명대로 깨진 뒤 지난주(1월 12~18일) 388만6천152명까지 계속해서 이용자 수가 감소하고 있는 추세다. 테무의 WAU는 쿠팡의 발표가 있은 뒤 371만8천51명에서 12월 첫째 주 382만5천159명으로 증가했으나, 넷째 주(12월 22~28일)부터 360만1천455명으로 떨어졌다. 1월 첫째 주(12월 29~1월 4일) 367만2천248명으로 소폭 상승했으나, 지난주(361만2천613명)까지 줄곧 360만명대를 유지하고 있다. 쉬인도 11월 셋째 주(11월 17~23일) 99만233명으로 시작해 12월 셋째 주 71만8천965명, 넷째 주 61만9천038명, 1월 첫째 주 59만1천556명으로 최저치를 기록했다. 1월 둘째 주(1월 5~11일)와 지난주 각각 69만9천970명, 74만3천648명으로 집계되며 쿠팡 개인정보 유출 발표 이전 수준까지는 올라오지는 못하고 있는 상황이다. 반면 쿠팡의 이용자 수는 개인정보 유출 공식화 직전 2천764만5600명에서 12월 첫째 주 2천908만952명으로 반짝 상승했다가 이후 계속해서 2천600만~2천700만명대를 기록 중이다. 신용카드 결제액도 떨어졌다…이용자 불신 해소 못한 탓 체크·신용카드 결제액도 유사한 흐름을 보이고 있다. 알리의 결제액은 11월 셋째 주 393억7천387만5천980원에서 12월 첫째 주 212억5천744만6천893원까지 하락한 뒤, 넷째 주 237억4천470만5천995원으로 반등했다. 하지만 12월 셋째 주부터 지난주까지는 176억원에서 226억원대를 고전하고 있다. 테무도 11월 셋째 주 173억6천212만760원에서 12월 넷째 주 126억5천201만7천677원까지 감소한 이후 지난주까지 줄곧 120억원 후반대에서 130억원 중반대를 오가고 있다. 쉬인은 11월 셋째 주 11억3천029만7천578원에서 12월 넷째 주(5억5천003만1천768원)까지 불과 한 달 만에 결제액이 반토막 났다. 이후 1월 첫째 주 5억7천만원대에서 지난주까지 7억5천만원대로 올라왔다. 쿠팡의 대규모 개인정보 유출 사태 이후 알리, 테무, 쉬인의 이용자도 함께 떨어진 배경에는 당초 이용자들의 인식 저변에 자리하던 보안 우려가 문제가 됐다. C커머스를 이용하면 개인정보가 중국으로 넘어갈 수 있다는 불신에 불이 붙으면서, 이용자들이 플랫폼 이용횟수를 줄인 것으로 풀이된다. 특히, 쿠팡 사태의 유력 피의자가 중국인으로 추정된다는 점도 불신을 키웠다. 여기에 알리도 판매자 계정이 해킹돼 셀러들에게 한 때 600만 달러(약 86억9천만원)에 달하는 정산금 지급이 지연된 것도 신뢰도 하락에 영향을 미쳤다. 알리의 내부 조사 결과에 따르면 회사는 '알리익스프레스 코리아 셀러 센터'에서 총 107개 판매자 계정의 비밀번호가 재설정됐으며, 이 중 83개 계정의 계좌번호가 해커에 의해 변경됐고, 해당 셀러에 지급돼야 할 정산금을 셀러가 가로챈 것으로 조사됐다. 김시월 건국대 소비자학과 교수는 “결국 중국 이커머스가 (개인정보 유출) 위험성이 더 크다는 소비자 인식이 존재하는 것”이라며 “이들로 발길을 옮겨도 (개인정보 유출) 위험성이 높아지면 높아졌지 약해지지 않는다는 시각이 눈으로 보여진 것”이라고 말했다. 이어 “쿠팡에 상응하는 서비스를 제공해주지 못했다는 점도 이용자 이동이 가시화되지 않은 원인 중 하나일 수 있다”고 덧붙였다.

2026.01.27 18:21박서린 기자

타는 목마름으로 우주와 생명, 한살림을 노래하다

1. IDOL: 타는 목마름 "나는 찢어진 사람입니다." 1987년을 전후로 세평이 극과 극으로 갈리었다. 군사독재 시절 그의 시를 읽으며 부르르 전율했던 이들이, 민주화 이후에는 파르르 분개했다. 살아서는 지독하게 고독했고, 죽어서도 오해가 자욱한 인물이다. 그 김지하를 어떻게 진부하지 않게 회고할 것인가, 어떠하게 그가 남기고 간 저 우주처럼 광대한 말과 글을 미래에 맞춤하여 되살려낼 것인가, 끙끙 골머리를 앓으며 두어 달을 흘려보냈다. 끝내 그의 묘소를 찾아가 꽃 한 송이 바치고 절을 올린 다음에야 실마리가 풀려나갔다. 몸부림과 몸서리, 살풀이를 했다고나 할까. 본디 남도 사람이다. 호남의 바다에서 태어나 강원의 산자락에 묻혔다. 고향은 파도가 일렁이는 목포이고, 무덤은 구비구비 원주에 자리한다. 부모가 지어준 이름은 영일(英一), 한 송이 꽃 봉우리이다. 흰 그늘, 달을 품은 해처럼 한 편의 파노라마 같은 인생을 살았다. 세상은 시대가 부여한 필명 '김지하'로만 그를 기억한다. 하지만 파란만장 일생을 마치고 숨을 거두었을 때, 정작 그의 장례식장을 찾는 이는 드물었다. 한때 동지였던 진보는 싸늘하게 외면했고, 한철 그를 활용했던 보수는 냉담하게 손절했다. 한 시대를 풍미했던 거인의 고별 치고는 더없이 쓸쓸했던 것이다. 게으른 재래식 언론은 재차 저 멀리 반세기 전 1970년대를 환기시키며 지하를 '저항시인'으로 호명했다. 1980년대 이래 옹골차게 추구했던 생명운동가로서의 면모를 싹뚝 삭제한 것이다. 실로 그는 평생을 영일과 지하 사이, 본캐와 부캐 사이에서 혼과 육이 찢겨진 사람이다. 호랑이는 죽어서 가죽을 남기고, 사람은 죽어서 이름을 남긴다 했던가. 정작 영일은 허물을 벗겨내듯 '지하'를 가죽처럼 찢어버리고 싶었다. 살아 생전 명예이자 멍에가 되어 버린 이름을 불태워버리는 화형식을 염원했지만, 죽어서도 지하여야만 하는 것이 이번 생애 지상에서의 숙명이었던 것이다. 본디 시를 짓기보다는 그림을 그리고 싶어했다. 환쟁이로는 먹고 살기 어렵다는 어머니의 걱정에 차선으로 고른 것이 서울대 미학과였다. 하필이면 그 미학과가 미술대에서 문리대로 소속이 바뀌어 버린다. 노상 정치학을 비롯하여 인문학과 사회과학을 전공하는 친구들과 어울려 다녔다. 왕소금에 막소주를 들이키며 격정적으로 4.19와 5.16 이후의 시대를 논했다. 쿠데타로 정권을 접수한 박정희가 장기 집권을 획책하면서 학생들과의 긴장 수위는 나날이 높아졌다. 정보부 요원들이 본가에 들이닥쳐 김영일이 숨어 있는 곳을 대라며 부모님을 수차례 전기고문 했다. 끝내 아버지는 졸도하고 고혈압이 크게 터져 반병신이 되어 버린다. 도봉산 자락 아래 의암 손병희 선생의 묘소 근처에서 밝아오는 동쪽 하늘을 바라보며 영일은 굳게 맹세한다. 내 눈에 흙이 들어가기 전까지 반드시 박정희를 무너뜨리고 말리다! '김지하'가 탄생하는 순간이었다. 1970년, 그 유명한 '오적'을 발표한다. 장성부터 장관까지 다섯 무리의 공적을 지목하여 신랄하게 풍자한 담시였다. 판소리를 패러디하는 파격적인 패러다임 전환이 일품이었다. 가녀린 모더니즘의 서정시를 일거에 돌파하고 천둥번개 같은 남도의 토착적인 가락을 부여한 것이다. 문단과 세상을 한방에 뒤집어 엎었다. 하룻밤 새 지하는 일약 슈퍼스타가 된다. 1968년 미국에 지미 핸드릭스가 있었다면, 1970년 한국에는 김지하가 있었다. 실제로 노래 솜씨도 빼어났다. 랩 배틀, 훗날 가왕으로 등극하는 조용필과의 대결에서도 밤을 꼬박 새워 팽팽한 실력을 견줄만큼 남녘땅 뱃노래, 예인의 DNA를 타고 났던 것이다. 그해 연말에는 폭포수처럼 폭발하는 시집 '황토'까지 출간하며 단숨에 문화대통령, 시대의 아이돌로 부상한다. 전국의 대학가에서 지하의 시를 읽고 노래하는 문학의 밤이 들불처럼 퍼져 나갔다. 지하에 열광하는 팬덤이 확산되어 가는 영광의 세월이 지펴갈수록 정작 김지하는 고난과 수난의 시절에 들어가지 않을 수 없었다. 유신체제를 선포한 독재정권의 제1표적이 되었기 때문이다. 내란의 우두머리, 사형선고와 무기징역이 내려졌다. 지하의 독방 생활은 유난히도 가혹했다. 지하 한 사람을 가두기 위해 그의 감방 양쪽으로 스무 개 방을 모두 비워버렸다. 아래층과 윗층까지 비워서 통방 자체를 봉쇄해 버린 것이다. 텅텅 빈 절대적이고 절망적인 적막 속에서 사람 얼굴을 보기도 힘들었고, 인간의 목소리를 듣기도 어려웠다. 면회도 불가하여 누구도 만날 수 없었고, 가벼운 운동조차 허락되지 않았다. 늘 교도관 두 명을 배치하여 지하를 감시케 한 것으로도 모자라, 독방 위쪽에 설치된 카메라로 일거수일투족을 24시간 내내 지켜보았다. 온전한 정신으로 버티기가 어려워 괴로움에 발작하듯 몸부림이라도 칠라 하면 냉큼 달려와서, 전향서를 쓰라며 악마의 유혹을 건네었다. 독수골방의 면벽수행, 악으로 버티고 깡으로 견디어 내었던 세월이 자그마치 6여년, 2천일을 넘었다. 본디 약골에 심약한 사람이었다. 고질병인 폐결핵이 심해서 휴학을 거듭하며 대학도 7년 반이나 지나 졸업했을 정도이다. 식은땀을 줄줄 흘리고 해골처럼 마른 몸에 쿨룩쿨룩 기침을 하며 끊임없이 피 가래를 뱉어 내었다. 기흉을 의심할 정도로 가뿐 숨을 몰아쉬는 호흡 장애도 있었다. 수감 생활이 길어지면서 절로 마음 깊은 곳 구석구석에까지 곰팡이가 피어 갔다. 정신이 황폐해져 간 것이다. 군사독재의 독극물이 천재 시인의 두뇌를 야금야금 갉아먹었다. 1980년 12월 12일 마침내 출옥의 문이 열렸을 때, 이미 그는 섬맘증이라는 치명적인 정신분열 질환을 앓고 있었다. 천형과도 같은 신병, 영혼의 질병이 생긴 것이다. 박정희는 갔지만 전두환 치하였다. 감옥 밖이었지만 요주의 인물에 대한 감시가 그치지 않았다. 도주와 체포, 구금의 반복 속에서 PTSD, 외상 후 스트레스 장애, 트라우마가 심했다. 자라 보고 놀란 가슴 솥뚜껑 보고도 놀라는 법, 집에 전화가 걸려오거나 초인종만 울려도 심장이 벌렁벌렁 뛰었다. 아편처럼 깡소주를 달고 살았고, 정신병 약도 끊을 수가 없었다. 폐와 간과 위와 골이, 오장육부가 성하기 힘들었다. 고질병에 골병까지 삭신이 쑤시고 골수마저 아팠지만 아내와 자식이 있기에 스스로 목숨을 끊지도 못했다. 반면으로 그토록 처절하게 온 마음, 온 몸으로 시대를 앓았기에 범인들은 감히 범접할 수 없는 섬광 같은 깨달음으로 진입할 수도 있었다. 예수의 고난과 싯다르타의 고행에 못지 않은 고독의 천벌을 감내한 것이다. 김지하가 타는 목마름으로 민주주의를 갈망했던 세월은 실상 그리 길지 않았다. 5.18 소식을 감옥에서 접하고 밤새 잠을 이루지 못한 지하는 저항과 투쟁 일변도의 민주화 운동만으로는 새로운 세상을 열 수가 없다며 근원적인 작별 인사를 고했기 때문이다. 악전고투 끝에 생명 사상가로서 크고 깊이 회심한 것이다. 지하에서 영일로, 굳은 땅을 비집고 뚫고 나와 드넓은 하늘을 향해 새싹이 트고 기어이 꽃 한 송이를 피워내는 저 우주생명의 위대함과 거룩함을 갈파하기 시작한 것이다. 하지만 태초의 말씀을 전파하는 예언자의 일갈을 경청하는 귀가 좀체 모자랐다. 5.18 이후 운동권은 더욱 급진화된다. 민족해방과 계급해방을 외치는 목소리가 갈수록 드세져갔다. 1987년 민주화와 1989년 동서냉전 해체 이후에도 사정은 크게 달라지지 않았다. 1991년 드디어 사달이 난다. 다시 5월, 초개처럼 목숨을 던지는 운동권 청년들을 질타했다. 그 유명한 '죽음의 굿판' 사태이다. 조선일보에 투고한 원래 글의 제목은 '젊은 벗들, 역사에서 무엇을 배우는가'였다. 혁명보다 소중한 것이 생명이다. 생명을 버리는 혁명은 어불설성이다. 어리석기 짝이 없는 분신정국의 자살 행렬을 멈추라는 지하의 뼈저린 외침에 운동권들은 변절자라며 낙인을 찍고 전향이라고 손가락질했다. 지하는 영원히 저항시인일 것을 요구한 것이다. 민족문학작가회의 또한 그를 제명한다. 충격이었다. 머리에 한가득 침을 맞아야 할 만큼 고통스러운 세월이었다. 돌아보면 김지하는 독재정권과는 20여년 불화했지만, 운동권과는 세상을 등지기 전까지 30년 이상 갈등하며 끝끝내 화해에 이르지 못했다. 말년에는 박근혜 후보를 지지하며 산업화 세력과의 화해를 도모하고 여성이 이끌어가는 생명문명으로의 진일보에 기대를 걸면서 돌이킬 수 없는 다리를 건너고 말았다. 이 두 번의 결정적인 사건으로 지하는 '빠'보다는 '까'를 몰고 다니는 희대의 빌런이 되고 만다. 그러함에도 나는 김지하만이 22세기에도 읽힐만한 유일한 20세기의 한국 사상가로 꼽는데 주저함이 없다. 그의 독보적이고 독창적인 득의 또한 1970년대의 시집들이 아니라, 1987년 이후에 쓰여진 저작들이라고 확신한다. 특히 1989년에 발표한 '한살림 선언'이 각별하다. 그 이전 운동권에서 산출한 숱한 텍스트들은 죄다 아류에 불과하다. NL과 PD를 가릴 것 없이 몽땅 주석서와 강해서, 짝퉁일 뿐이다. 계급해방을 주장한 PD는 마르크스를 읽으면 된다. 민족해방을 역설한 NL은 마오쩌둥을 읽으면 그만이다. PD는 마르크스의 아류인 레닌의 소련을 섬겼고, NL은 마오쩌둥의 아류인 김일성의 북조선을 북극성으로 삼았다. 오직 김지하만이 북조선도 아니요 소련도 아닌, 우리의 터전인 남한의 뿌리로 깊이 파고들어 도저한 지하수맥을 만나 미래의 대안을 구한 것이다. 황해 건너 중국의 유학도 아니요, 인도양과 태평양 너머 서학도 아닌, 1860년 동학의 탄생으로 되돌아가 이 땅의 창조적인 원전과 정전을 홀로 창작해낸 것이다. 그래서 어용지식인과 재래식 사상가들이 '민주주의'라는 무한 돌림노래를 신물이 나도록 반복하고 있는 87년 이후에도 독야청청 독보적인 생명사상을 개척해갈 수 있었다. 부디 혁명이 아니라 신명을, 제발 문명이 아니라 생명을- 신들린 듯이, 신 내린 듯이, 타는 목마름으로 피를 토하듯 노래했다. 지하의 가장 큰 사상적 혁신은 동학 중에서도 전봉준이 아니라 최시형, 해월 선생님을 드높인 것이다. 녹두장군의 무모한 무장투쟁으로 호남 들판은 피로 물들고 말았다. 죽창가를 부르며 팔뚝질 하면서 짱돌을 들고 화염병을 던지는 항쟁이 아니라 모심의 정신과 살림의 정성으로 등불을 밝히는 해월신사를 되살려 내면서 훗날 촛불과 응원봉의 여명을 일찍이 예감한 것이다. 개화우파 산업화세력과 개화좌파 민주화세력을 아우르고 넘어서는 좌우 포월의 개벽파를 호출해낸 것이다. 진작에 유효 기간을 다해버린 87년체제 너머의 상상력을 길어 올리기 위해서도 김지하가 토해낸 1987년 이후의 텍스트들을 깊이 천착해야 하는 까닭이다. 전 세계의 미래세대를 감화시키고 있는 K-문화의 열풍을 받아 안아 K-문명으로 승화시키기 위한 씨앗들을 도처에 묵묵히 흩뿌려 놓았기 때문이다. 실제로 김지하야말로 한류의 원조였다고도 할 수 있다. 수갑을 차고 푸르른 수의를 입고 있는 사형수 김지하의 옆모습이 온 세상을 파르르 전율케 하는 시절이 있었다. 혁명가 체 게바라와 예술가 밥 딜런를 합해 둔 것과도 같은 광채의 아우라를 뿜어냈다. CHE와 BOB을 능가하는 JIHA가 된 것이다. 그 남조선의 지하가 글로벌 아이돌로 비상하는 데에는 이웃나라 일본의 역할이 다대했다. 지하 다방의 투박한 그 '地下'에 '芝河'라는 우아한 한자 조어를 붙여준 곳이 바로 일본이었다. 1971년 12월, 김지하의 주요 작품을 번역한 '긴 어둠의 끝'을 중앙공론사에서 출간함으로써 지하의 행보가 전 세계에 알려지게 된다. 오에 겐자부로는 자신이 아니라 지하야말로 노벨문학상을 받아야 한다고 겸양했다. 유럽에서는 사르트르와 마르쿠제가, 미국에서는 하워드 진과 노암 촘스키, 수잔 손택 등 당대를 주름잡았던 기라성 같은 지성인들이 김지하를 석방하라며 박정희 정권을 압박했다. 地下가 芝河를 거쳐 'JIHA'가 되어간 것이다. 결국 노벨문학상의 대안이라고도 일컬어졌던 아시아-아프리카 작가회의가 수여하는 로터스상을 받기에 이른다. 동서냉전과 좌우투쟁 사이 제3의 길, 제3세계의 혼불로 우뚝했던 것이다. 2. ICON: 한살림과 홀어스 산업화 다음이 민주화가 다가 아니었다. 김대중은 정보화를 내세웠다. 김우중은 세계화를 주창했다. 김지하는 생명화를 새로운 테제로 내걸었다. 돌아보면 출옥 이후 1981년 로터스상 수상 연설문에서부터 민주가 아니라 생명을 표방했다. 군사독재라는 일국적 차원이 아니라, 생명의 위기라는 전 지구적 차원에서 당대를 조망했다. 산업문명의 쌍생아인 자본주의와 공산주의를 동시에 넘어서는 문명의 대전환을 요청한 것이다. 자유주의나 사회주의 같은 이데올로기의 한계도 설파했다. 생명의 세계관에 기초한 온생명의 온톨로지를 탐구한 것이다. 1985년 지하는 땅끝 마을, 해남으로 간다. 새로운 것은 늘 끝에서 변방에서 엣지에서 발아하기 때문이다. 노동운동이나 민족운동과는 전혀 다른 생명운동의 기항지로 삼은 것이다. 원주에서 싹튼 생명사상과 해남에서 일군 생명운동이 통합되어 산출된 문건이 바로 1989년 '한살림선언'이다. 베를린 장벽이 무너진 바로 그 해이다. 남북과 좌우와 동서를 망라한 하나의 거대하고 거룩한 한살림을 모색했다. 1991년 소련이 해체되자 운동권 또한 새로운 방향을 모색하지 않을 수가 없었다. 1989년 경제정의실천연합(경실련)이 발족되었고, 1994년 참여연대가 발기하였다. 동구의 몰락 속에서 서구의 NGO 형태의 시민운동을 차용한 것이다. 김지하는 재차 신좌파들의 유러피안 드림, 구미 편향을 사절했다. 커녕 오히려 거대한 뿌리에 접속하여 더욱 더 한국적인 것, 아주 더 오래된 토착적인 것으로 더 멀리 돌아간다. 율려와 풍류와 신시와 화백이라는 화두를 꺼내어 들고 나온 것이다. 1996년에는 신풍류회의를 발족한다. 1998년에는 율려학회를 조직한다. 한국의 고유한 생명사상을 정립하고 독자적인 생명문화를 창조하고자 분투한 것이다. 21세기 새 천년을 맞이해서는 세계와의 소통을 도모했다. 경기도지사 손학규의 도움으로 세계생명문화포럼을 개최한다. 2003년에 시작해서 2006년까지 네 차례 진행되었다. 다보스에서 진행되는 세계경제포럼이나 제3세계에서 열리는 세계사회포럼과도 일선을 그었다. 좌파와 우파가 아닌 개벽파들의 생명문명을 탐구하는 첫번째 회합을 한국에서 조직해낸 것이다. 때는 한참 노무현 정권이었으니 김지하는 신주류가 되어가는 민주화 세력과는 또 다른 차원에서 신문명 모색을 지속했던 셈이다. 이 포럼을 잘 운영하기 위해 '생명과 평화의 길'이라는 단체도 만들었다. 훗날 이효리와 황희찬의 타투로 유명해진 '생명평화무늬'도 이 운동의 여정 속에서 탄생했던 것이다. 노동운동가에서 전향한 김문수가 도지사가 되면서 세계생명문화포럼에 대한 지원이 끊어진다. 안타까운 일이다. 지속되었더라면 전지구적 생명의 위기를 실감했던 코로나 팬데믹을 전후하여 세계경제포럼에 못지 않은 상징성을 확보할 수 있었을지 모른다. 다보스 포럼을 능가하는 발언력과 발신력을 대한민국 K가 보유할 수도 있었다. 지하의 생명사상 탐구가 더욱 미더운 것은 녹색당 계열의 생태 진영과도 결을 달리했다는 점이다. 군계일학, 한쪽으로는 맹렬하게 디지털로 나아갔고 다른 한 편으로는 우주를 향해 진화해갔다. '방콕의 네트워크', '디지털 생태학', '우주생명학' 등을 연달아 집필하며 에콜로지와 테크놀로지가 합류하는 미래를 예감하고, 우주 저 멀리까지 생각과 생명이 확산되는 토착적인 SF적 사유를 개진해 나간 것이다. 디지털문명과 우주시대의 개창 속에서 새로운 종교적 각성까지도 내다보았다. 신의 진화와 마음의 진화와 우주의 진화가 합류하는 새로운 우주종교의 탄생을 예지한 것이다. 생물의 자연적 진화와 인간의 자각적 진화에 활물의 자율적 진화가 하나가 되어가는 우주적 차원변화를 '후천개벽'의 개념으로 설파한 것이다. 인간은 신령스러운 우주생명의 유일한 자의식이다. 우주적 대해탈을 추동하는 윤리적 주체인 것이다. 김지하로 말미암아 19세기의 동학과 20세기의 한살림이 글로벌 K의 우주문명으로 도약할 수 있는 발판을 마련한 것이다. 동시대 김지하처럼 사고한 사람은 미국의 사업가 스페이스X의 일론 머스크였다. 그런데도 여전히 지하를 추모하고 기념하는 자리는 과거완료형이다. 49재가 되는 2022년 6월 25일, 수운회관에서 열리는 행사에 가보았다. 그 해 가을 한국학중앙연구원에서 열린 학술회의도 참관했다. 가장 뒷자리에 우두커니 서서 발표와 토론을 지긋이 경청했다. 심히 아쉬웠고 깊이 안타까웠다. 여전히 문사철, 시서화에 그친다. 도무지 STEM, 과학과 기술, 공학과 수학으로 김지하를 과감하게 연결해내지 못한다. 한중연의 전신이 바로 정신문화연구원이다. 박정희가 과학기술원과 함께 만든 곳이다. 과학기술과 정신문화의 쌍두마차로 대한민국의 미래를 설계했던 것이다. 공교롭게도 김대중은 IT 산업의 메카를 정신문화연구원 근방의 판교에 세웠다. 그 판교의 테크노벨리에서 출발하여 한중연까지 두어 시간 남짓 터벅터벅 걸어 갔다. 서로 소 닭 보듯 멀찍한 한중연과 테크노밸리를 연결해야 한국의 테크기업들도 실리콘밸리와 같은 '사상'을 발신하고 발산할 수 있다. 그 한국형 테크-사상의 원형으로서 김지하 만한 인물이 없다고 여긴다. 어떻게 판교의 테크노밸리에서 일하는 프로그래머와 엔지니어와 창업가와 투자자들에게 지하의 우주생명사상을 접속시킬 것인가, 나의 오랜 고민이자 화두이다. 사례가 없지 않다. 한국에 김지하가 있었다면, 미국에는 스튜어트 브랜드(Stewart Brand)가 있었다. 지하는 1941년생이고, 브랜드는 1938년생이다. 지하는 '요기싸르'가 되고 싶어 했다. 요기는 인도의 수행자요, 싸르는 혁명 위원회 코민싸르에서 따 온 말이다. 요기싸르란 안으로는 내면의 평화를 추구하면서, 밖으로는 사회적 변혁을 추진하는 것이다. 정신의 개벽과 물질의 개벽으로 천지를 개벽하는 일이다. 브랜드 또한 다르지 않았다. 다만 지하가 인간의 사회적 성화에 그쳤다면, 브랜드는 인간의 기술적 성화로까지 나아갈 수 있었다. 지하의 땅 끝 마을이 한반도 최남단 해남이었다면, 미국 중서부에서 태어난 브랜드의 땅 끝 마을은 웨스트코스트, 바로 캘리포니아의 실리콘밸리였기 때문이다. 태평양 사이 두 나라의 풍토의 차이와 산업 발전의 시차가 두 사람의 인생을 결정적으로 갈라놓았다. 브랜드는 스탠퍼드 대학에서 생물학을 전공한다. 지하가 민주화운동의 아이콘이었던 것처럼, 브랜드 역시도 68혁명으로 상징되는 미국의 저항문화에 흠뻑 취한 인물이었다. 히피들과 어울리며 생태운동에 깊이 천착했고 아메리카 원주민의 토착문화는 물론 아시아의 정신세계에도 깊은 매력을 느꼈다. 지하가 지독한 수감생활로 섬망을 앓으며 섬광 같은 깨달음을 얻었다면, 브랜드는 LSD 파티를 오가며 평상시와는 다른 비범한 정신세계를 경험했다. 환각을 통하여 시각을 넘어서는 차원의 신세계에 입문함으로써 마인드 테크놀로지를 탐구한 것이다. 지하와 브랜드의 인생을 갈랐던 또 하나의 결정적인 차이에는 컴퓨터라는 도구도 있었다. 컴퓨터의 유무로 말미암아 지하는 '한살림'이라는 일국적 비전에 그쳤고, 브랜드는 'WHOLE EARTH'라는 글로벌 브랜딩을 론칭할 수 있었다. 브랜드는 냉전시대 중앙집권적 관료주의의 상징이었던 컴퓨터를 히피들의 반문화 커뮤니티에 접속시킨다. 정치적 급진화로 치닫는 신좌파(new left)와는 달리 디지털 커뮤니티(new communalist)의 창조로 진화해간 것이다. 그래서 창간한 잡지가 바로 WHOLE EARTH CATALOG이다. 1968년에 시작되었다. 달에서 관찰한 지구돋이(Earthrise)를 표지로 삼았다. 온지구의 한살림을 천착하는 인류 의식의 수직적 진화를 상징했던 것이다. 컴퓨터라는 신기술에 대한 예찬에서 보듯이 도구/기계에 대한 생각도 결을 달리했다. 사물 또한 생물처럼 진화하면서 지구의 행보에 결정적인 영향을 미친다고 여긴다. 'Access to tools'를 슬로건으로 인간과 기술의 공진화를 강조한 것이다. 소프트웨어를 인간 의식의 확장과 심화의 도구로 여겼고, 디지털을 통한 가상의 커뮤니티 창조를 탐구했다. 1970년대에는 CoEvolution을 창간했고, 1980년대에는 WELL(Whole Earth Lectronic Link) 창설을 통해 온라인 공동체와 가상의 정체성을 실험했다. 그리하여 1989년 월드와이드웹(World Wide Web)의 출발과 함께 분출하는 IT 혁명과 디지털문명의 출발에 발맞추어 갈 수 있었다. 1993년에는 '와이어드(WIRED)'도 창간한다. 1991년 한국에서 창간된 '녹색평론'과 견주노라면 현저한 차이가 도드라진다. 기후격변과 기술폭발을 아울러 신문명을 탐사하는 WIRED와는 달리 한국의 생태잡지는 기술폭발과는 일절 담을 치고 말았기 때문이다. 베를린 장벽으로 상징되는 이념의 벽이 무너지던 순간에 에콜로지와 테크놀로지 사이에 만리장성을 쌓은 것이다. 오로지 김지하만이 21세기의 약동에 발맞추어 디지털을 직시했다. 김지하가 생명의 위기가 임박했다고 설파한 2009년 브랜드는 'WHOLE EARTH Discipline'를 출간하고 전 지구적 차원에서의 살림살이 방안을 제시한다. 인공지능(AI)의 부상과 기후변화 속에서 핵융합 발전과 생명공학으로 탈멸종 프로젝트를 대안으로 표방한 것이다. 툰베리로 상징되는 유럽의 10대들처럼 멸종저항 운동의 가두시위를 하는 대신에, 생명공학으로 멸종된 종들을 되살려 되는 바이오 엔지니어링에 몰두한 것이다. 그리고 1996년 LONG NOW FOUNDATION도 창립한다. 행성적 관점에서 한 달과 일년의 단기적 판단이 아니라, 천년과 만년에 이르는 장기적 사유를 강조한 것이다. 1만년 단위의 시계도 설계하여 네바다 산 속에 설치한다. 백년년에 한 번 종소리를 내고, 천년에 한번은 뻐꾸기 알람 소리를 낸다. 백년을 한 시간처럼, 천년을 한 달처럼. 마치 1만년 전 농업문명이 시작되었듯이, 1만년 후 신문명을 상상하면서 기나긴 현재를 숙고하자는 취지이다. 그래서 2026년 또한 “02026”으로 표기한다. 이처럼 비범한 브랜드의 사상적 영향력은 실리콘밸리에 두루 깊이 아로새겨져 있다. Whole Earth Catalog를 계승한 '와이어드'는 지금도 테크놀로지에 문화와 사회와 정치를 변혁시키는 사상의 힘을 부착하는 역할을 하고 있다. 철학적 관점을 제기하고 논쟁을 주도함으로써 디지털 문명의 서사를 만들어내고 있다. 실리콘밸리의 자아 성찰 거울이자 미국 및 세계와 소통하는 창구라고도 할 수 있다. IT혁명에서 AI혁명까지 30년이 넘도록 실리콘밸리의 자화상을 그려온 것이다. 브랜드의 영향을 받아 창업한 기업들도 숱하게 많다. 으뜸은 스티브 잡스이다. 그의 그 유명한 'Stay Hungry, Stay Fooish' 정신이 바로 WEC에서 따온 말이다. 개인의 해방이라는 애플의 I 시리즈의 뿌리에 68정신의 기술적 진화를 표방한 WEC가 있었다. Access to Tools 정신 또한 애플 제품 고유의 사용자 중심 디자인으로 이어졌다. 구글 또한 WEC와 밀접하다. 브랜드의 '정보 해방'(Information wants to be free) 정신과 WEC의 정보 접근 철학이 고스란히 만인과 만물과 만사의 백과사전이자 검색엔진으로서 구글을 추동했던 것이다. 카탈로그가 표방했던 지식과 정보의 민주화가 고스란히 디지털로 옮아가 구글을 낳은 것이다. 아마존의 제프 베이조스 또한 WEC로부터 영감을 받았다. 카탈로그 형식의 책과 사물에 대한 리뷰가 지구상 가장 큰 온라인 서점의 콘셉트로 진화한 것이다. 온라인 상거래의 사용자 중심 네트워크 모델 또한 WEC에서 뻗어 나온 발상이다. 세계 최고의 친환경기업이라 할 수 있는 파타고니아의 이본 쉬나드도 WEC의 영향을 받았다. 브랜드의 생태적인 전체론적 시스템 사고가 Earth First라는 파타고니아의 비전을 촉발한 것이다. 구글의 'Don't be evil'이나 파타고니아의 'Don't buy this jacket' 같은 슬로건 역시도 브랜드의 영향이라고 해도 지나치지 않을 것이다. 브랜드의 1만 년 단위 장기적 사유 관점은 초장기주의자이자 초가속주의자인 일론 머스크의 모든 비즈니스에도 막대한 영향을 미쳤다. 브랜드의 생각이 테크 산업의 생산을 낳았고, 브랜드의 사상이 실리콘밸리의 사업으로 승화된 것이다. 그래서 샌프란시스코는 원주와 해남과는 달리 미래산업을 주도해갈 뿐만이 아니라 미래의 사상과 담론도 이끌어가고 있는 것이다. 대학과 언론 등 산업문명의 재래식 기관들이 아니라 테크기업의 CEO들이 디지털 문명을 선도하는 제자백가 역할을 하는 것에도 스튜어트 브랜드와 WEC가 있었다고 할 것이다. 다시 한국의 판교를 돌아본다. 넥슨과 앤씨소프트가 있고, 네이버와 카카오도 있다. 삼성과 SK, 현대와 관련된 조직도 여럿이다. 그러나 판교의 테크노밸리에서는 '이야기'가 들리지 않는다. 서사가 없다. 인류와 미래와 우주에 대한 위대한 이야기를 발신하는 사람들이 없다. 사상이 부재하기 때문이다. 철학이 결락되어 있기 때문이다. 그래서 알렉스 카프는 판교가 아니라 성수동에 팔런티어의 팝업 스토어를 열었다. 그리고 그 누구도 만나지 않고 대화도 나누지 않았다. 다보스포럼에서 블랙록의 래리 핑크와 대담하는 것과는 딴판인 것이다. 말이 통하는 사람을 찾지 못한 것이리라. 젠슨 황 역시도 깐부들과 치맥 파티를 즐겼을 뿐이다. 메시지는 잰슨 황이 발신하고 한국의 CEO들은 건배만 할 뿐이다. 엔비디아의 CEO가 이야기하는 미래에 말과 글로써, 생각으로 사상으로 참여하지를 못하는 것이다. 그래서는 여전히 주가 아니라 객, 아류에 불과한 것이다. 남품업체, 하청기업에 그친다. 이야기를 발신할 수 있어야, 한다. 꿈을 팔 수 있어야 한다. 그래야 저평가된 주식 시장도 대폭발 할 것이다. 상법 개정만으로는 족하지 못하다. 상상의 나래를 활짝 펼쳐야 한다. 한국의 서학개미들이 실리콘밸리의 빅테크 기업들에 열광하는 것처럼, 1990년대 이후 태어난 아시아의 미래세대들이 경험할 탈노동사회와 투자사회의 대안으로 한국의 빅테크들을 주목하도록 고유한 네이티브 내러티브를 주조해가야 한다. 실리콘밸리가 파는 것 또한 단순히 기술만이 아니기 때문이다. 그 기술이 구현하는 미래의 사상과 철학을 설파하는 것이다. 머스크도 하사비스도 카프도, 디지털 문명의 여명기에 등장한 춘추전국의 제자백가들인 것이다. 새로운 나라를 일으키고, 새로운 문명을 건설하겠노라 담론을 팔고 무리를 지으며 팬덤을 만들어 가고 있다. 삼성도 SK도 LG도 네이버도 '최고철학책임자'(CPO)가 필요하다. 반면 한국의 한살림은 여전히 생협에 그친다. 기계와 생명을 물과 기름처럼 나누었던 1989년의 선언으로부터 그다지 나아가지 못한 것이다. 조합원들조차 김지하를 알지 못하는 경우도 적지 않다. 어떻게 지지부지한 한살림과 이야기가 부재한 판교를 연결해낼 것인가. 한국학중앙연구원과 테크노밸리를 어떻게 접속시킬 것인가. 그래야 한살림도 K의 물결에 합류할 수 있을 것이다. 물들어 올 때 노를 저어야 한다. K-팝, K-뷰티 등 한국의 의식주 모두가 각광을 받고 있는 이 천금 같은 기회에 올라타서 전 지구적 살림살이, K-살림의 방향을 제시할 수 있어야 하는 것이다. 밥이 하늘이라고 했다. 만사지식일완(萬事知食一碗), 밥이 곧 문명이자 생명이었다. 유독 익히고 삭히고 묵히는 한국의 밥과 장, 그 기나긴 현재(long now)의 음식 철학과 발효의 미학을 K-팝을 잇는 K-밥으로, 'BOB'으로 승화시키는 것이다. 나는 그것이야말로 죽어서도 '김지하'여야만 하는 김영일의 숙원을 풀어내는 해원상생의 첩경이라고 생각한다. 우리에게도 WEC가, 'WIRED'가 필요하다. 3. IU: 우주와 민주 산업문명은 찢어진 문명이었다. 에콜로지와 테크놀로지의 불화가 지구의 신진대사를 망가뜨렸다. 불타는 기후 격변을 촉발시켜 1만 2천년 홀로세를 종식시킨 것이다. 사피엔스의 전성기였던 충적세가 극적으로 마감되고 있다. 이제 인류는 전혀 다른 기후대에서 새로운 살림살이를 도모해야 한다. 농업문명으로의 퇴각이 대안이 될 수 없다는 말이다. 하늘이 무너져도 솟아날 구멍이 있는 법, 공교롭게도 한살림선언이 발표된 1989년 등장한 WWW가 기계와 생명 사이 그물망을 만들어내고 있다. 정보의 알고리듬으로 생명의 오가니즘과 기계의 매커니즘이 합류하게 된 것이다. 마침내 지질권과 생태권과 생물권과 인간권을 기술권이 연결하는 한살림의 테크놀로지를 디지털 문명이 선사하고 있는 것이다. 이로써 물리학적 행성에 그쳤던 지구(EARTH)가 자의식을 장착한 가이아(GAIA)로 진화한 것이다. 천주와 군주와 민주를 지나 마침내 우주에 이르게 되었다. 가이아의 7할은 물이다. 바다가 지구의 70%를 점한다. 그래서 지구가 아니라 수구, 플래닛아쿠아라고도 한다. 그 드넓은 바다의 대장은 고래이다. 그 범고래를 아쿠아리움에서 풀어주는 것만으로는 충분하지 못하다. 그들에게 디지털 장비를 부착시킬 수가 있다. 사람들이 페이스북으로 소통하듯이, '와일드북'을 붙여주는 것이다. 그러면 바다라는 '월드 와일드 웹'으로 돌아간 이후의 삶도 트래킹할 수 있다. 인공지능 알고리즘으로 수중 녹음을 분석하여 고래의 소리를 분류하고 그 의미를 헤아릴 수도 있다. 울산 바위의 암각화에 새겨진 그 오래 전 고래들의 암호 코드를 해독할 수 있게 된 것이다. 덕분에 아기 고래의 미세한 소리도 이해할 수 있다. 어미 고래가 롯데타워보다도 4배나 더 깊이까지 잠수하다는 사실도 알아낼 수 있다. 고래의 내비게이션을 통해서 해류의 방향과 속도를 파악할 수도 있다. 바다의 온도와 산도와 염도부터 플랑크톤과 연어의 움직임까지도 알 수 있다. 그리고 지하 깊은 곳에서 물 속으로 퍼지는 미묘한 지진의 진동까지도 모니터링할 수도 있다. 고래의 생태 정보는 물론이요 5대양의 운동을, 플래닛 아쿠아의 심장 박동을 파악할 수 있게 된 것이다. 수구의 3할, 땅에서 살아가는 동물들에게도 디지털 디바이스를 부착하고 있다. 염소와 코뿔소, 거북이와 코끼리 등 6대주에 퍼져 있는 다종다양한 동물들의 살림살이에 해시태그를 달아주는 것이다. 그들의 이동을 추적하다 보면 저절로 툰드라와 타이가, 열대우림부터 사막과 초원의 상태까지 정보로 변환하여 데이터로 파악할 수 있게 된다. 육지와 해양을 가르지 않고 하늘을 날아다니는 새들과 곤충들에게도 바이오 칩을 삽입하고 있다. 농업 생산에 지대한 역할을 하는 꿀벌에도 센서를 달아 위치와 온도, 습도와 빛의 세기를 측정할 수도 있다. 꿀벌의 추적기가 벌통에 드나들거나 꽃을 찾아 원정을 오갈 때마다 그들의 움직임을 스캔해 주는 것이다. 이로써 동식물은 물론이요 대지와 대양과 대기의 운동도 실시간으로 파악하는 스마트 지구, 디지털 홀어스의 정보 흐름을 가시화할 수 있게 된다. 살아 있는 지구, 숨 쉬고 있는 수구, 가이아의 심호흡을 디지털 트윈의 딥데이터로써 대면할 수 있게 되는 것이다. 시각만도 아니다. 청각 혁명도 일어나고 있다. 디지털은 그간 인간이 보지 못하던 것을 보여줄 수 있을 뿐 아니라, 듣지 못하던 목소리도 들려주고 있다. 사람의 귀가 들을 수 있는 주파수 밖의 소리들에게도 '목소리'를 부여하고 있는 것이다. 예컨대 코끼리들도 그들 만의 주파수를 사용하여 원거리에서도 텔레파시를 주고받는다. 산호초에서는 다양한 생물들이 음향적으로 정보를 공유한다. 물고기들은 그 소리를 감지하여 건강한 산호초를 분간해 낼 수 있다. 즉 자연은 애초부터 침묵하고 있지 않았다. 그들의 언어로 태초의 말씀을 전파하고 있었다. 즉 자연은 늘 노래한다. 합창곡과 교향곡이 멈추지 않고 연주된다. 다만 인간이 듣지 못했을 뿐이다. 디지털과 알고리즘, AI기술의 폭발적 진화로 말미암아 비로소 우리는 동물과 식물의 의사소통을 알아들을 수 있는 신시대로 진입하고 있는 것이다. 외국어 넘어 외계어의 암호를 해독한 결과물은 참으로 경이롭다. 옥수수와 토마토도 고유의 초음파를 발신하고 있었다. 곤충들은 오래전부터 알아들었다. 우리가 그와 같은 곤충들의 귀를 디지털로 구현하게 되면, 건강한 식물, 탈수된 식물, 상처 입은 식물들의 목소리를 들을 수 있게 된다. 마침내 선사 시대의 원주민들이 자연과도 소통할 수 있었다는 머나먼 신화 속 이야기처럼 테크놀로지를 통하여 인간이 동물은 물론이고 식물과도 소통할 수 있게 되는 것이다. 판도라 행성의 아바타처럼 정녕 새로운 '발견의 시대'(Deep Discovery)가 열리고 있다고 해도 모자람이 없을 정도이다. 가상현실(VR)과 증강현실(AR)을 활용하면 시청각을 넘어 촉각과 후각, 심지어 미각까지 해킹할 수 있다. 증강현실을 통해 숲 속에서 살아가는 동물처럼 환경을 경험할 수도 있다. 증강된 숲에서 벌처럼 새처럼 날아다닐 수도 있다. 날개를 퍼덕이며 나는 느낌을 감각할 수 있는 것이다. 즉 인간이 다른 동물의 지각적 존재 방식에 완전히 몰입할 수 있게 된다. 역지사지의 범위가 타인을 넘어서 다른 종으로까지 확장되는 것이다. 인간의 뇌는 현실 세계의 경험을 저장하고 접근하는 것과 동일한 방식으로 VR과 AR의 메모리를 저장한다. 즉 뇌는 가상 현실이 실제이며 실제로 그 안에 존재한다고 믿는 것이다. 이는 책을 읽는 것이나 강의를 듣는 것이나 영화를 보는 것과는 차원이 다른 경험을 선사한다. 신체적 몰입감이 감정적 친밀감으로 승화한다. 가상의 영상이 명상과 영성의 단계로 도약하는 것이다. 공감의 대상이 전면적으로 확대되는 것이다. 오감을 자극하여 육감을 일깨우고 만감이 교차하도록 한다. 이토록 굉장한 세계, 인간과 만물의 공속감을 배양하게 되는 것이다. 지구의 저속노화를 촉발할 수 있는 기술적 잠재력이 무궁무진한 것이다. 로봇 자체를 생물화할 수도 있다. 인간을 닮은 로봇, 휴머노이드로 상상력이 그치지 않는다. 동식물의 다종다양함만큼이나 바이오봇의 형태와 기능 또한 다채로울 수가 있다. 가령 지표면을 가득 메우고 있는 이끼봇도 가능하다. 생태와 환경의 모니터링 장치로 요긴하다. 위험한 화학물질과 폭발물을 탐지하는 데도 사용될 수 있다. 감지 장치로서의 수명이 다하면 자연스럽게 썩어서 분해되게 만들 수도 있다. 지하에는 균사체, 버섯들의 네트워크가 장대하다. 곰팡이라고도 불리는 엄청난 연결망이 땅 아래에 넓고 깊이 퍼져 있다. 지구 상에서 가장 오래되고 가장 큰 생명계라고도 할 수 있다. 여기에 테크놀로지를 합성시켜 버섯봇을 만들 수도 있다. 버섯과 로봇과 컴퓨터, 즉 오가니즘과 매커니즘과 알고리즘이 합성된 유기체적 제품을, 컴퓨팅하는 생물을 창조할 수 있는 것이다. 결국 컴퓨팅이라는 테크놀로지는 지구의 모든 곳과 모든 것에 녹아들어가게 될 것이다. 이 물리적 세계와 생물적 생태계에 계산기계가 삽입되어 감으로써 '보이지 않는 손'이 되어가는 것이다. 보이지 않는 신이라고 해도 좋다. 가장 궁극의 기술은 결국 마술처럼 사라지는 것이다. 인터페이스가 없어지는 것이다. 버튼도 없어지고, 마우스도 사라지고, 마이크도 필요 없으며, 터치 스크린도 지워진다. 문명과 생명의 모순이 해갈되고, 자연과 자유의 갈등이 해결되며, DNA와 DATA가 합류하는 I=U의 신천지가 펼쳐지는 것이다. 내 마음이 네 마음, 온마음이 한마음. 도시와 숲의 차이가 없어지고, 자동차와 구름의 차이가 사라진다. 사피엔스의 아주 먼 조상인 박테리아가 또 다른 박테리아를 인수 합병하여 상호 이익이 되도록 협력하는 방법을 배워 지구 상의 생명 현상을 창발했던 것처럼, 앞으로는 바이오와 디지털 사이의 M&A가 폭발적으로 전개되어 우주를 향해 확산되어 갈 것이다. 생명의 코드를 기계에 삽입하고, 컴퓨터의 알고리즘을 만물에 주입함으로써 모든 사물이 '활물'이 되는 새로운 창세기를 연출하게 되는 것이다. 그리하여 사람과 생물과 활물의 혼합과 조합은 더 이상 SF의 판타지가 아니게 된다. 나와 남의 구분이, 너와 나의 차별이 점차 흐릿해진다. 우리는 모두 졸졸졸 물처럼 흐르고 또 흐르는 스트리밍 거버넌스의 노드일 뿐이다. 2019년 '개벽파 선언'이라는 책을 내었다. 1919년 3.1 독립선언 100주년을 기념하고 싶었다. 또 1989년 한살림선언 30주년을 계승한다는 뜻도 있었다. 김지하의 그 '타는 목마름'을, 해갈되지 못한 갈증을 이어가고 싶었다. 개벽학당이라는 무허가 학교도 열었다. 동학부터 한살림까지 한국의 사상사를 곱씹어보는 한편으로, 구글과 MS 등 빅테크의 관계자들과 생명공학을 전공하는 분들을 모셔와서 강연을 듣기도 하였다. 그 '벽청들', 개벽하는 청년들과 함께 쿤밍에서 열리는 생명다양성 국제협약 회의에서 근사한 포퍼먼스를 열어보려고도 했다. 동아시아의 10대와 20대들이, 개벽의 딸과 아들들이 쿤밍의 공원에 모여 생명평화무늬를 연출하면 드론으로 촬영하여 세계 만방으로 발신하고 싶었다. '해월상'도 수여하려고 했다. 다이너마이트를 발명한 노벨상이 아니라 디지털-생명문명의 아이콘들에게 시상을 하려고 한 것이다. 지하가 되살려낸 해월 최시형의 '해월'이라는 호가 절묘했다. 바다(海)와 달(月)의 합성이다. 지구가 생명의 행성인 것은 물이 있기 때문이다. 그 물의 태반은 바다이니, 바다에 파도가 치는 것은 또 달과의 인력 때문이다. 도래하는 우주생명문명의 메타포로서 이보다 더 어울리는 브랜드는 없다고 여겼던 것이다. 그 해월상을 생각과 생활과 생산으로 나누고, 각각 프란치스코 교황과 툰베리와 머스크에게 주려고 했다. 노벨상보다 상금이 조금 더 많도록 20억을 책정했다. 교황과 머스크가 상금을 반려하면, 그 40억으로 다음해의 행사를 준비하면 되겠다는 짱구를 굴렸다. 한편으로는 지구법 공부도 열심히 했다. 산과 강에도 법인 자격을 부여하기 시작한 에콰도르와 뉴질랜드 등의 생태헌법을 연구한 것이다. 그러나 김지하가 경고한 대로 괴질과 역병, 코로나 팬데믹이 확산되어 가면서 생명다양성 국제협약(CBD) 회의도 무기한 연기되고 말았다. 과연 생태헌법의 개정과 국제조약의 준수로 이 파상적인 기후 격변에 대처할 수 있을 것인가, 근본적인 의문과 회의가 일었다. 다시금 타는 목마름이 일었다. 궁리 끝에 테크 창업가들을 찾아 다녔다. 기술개발로 기후변화에 대응해가는 한국의 창업가들을 물색하고 다녔다. 그들을 만나 나눈 이야기를 '어스테크'라는 책으로 엮어 내기도 하였다. 그러나 중과부적이었다. 몇몇 창업가들의 분골쇄신으로도 충분치 못했던 것이다. 글로벌 거버넌스 자체가 바뀌지 않고서는 유효한 대안이 될 수가 없었다. UN은 무력했다. 2015년 파리기후협약을 누구도 기억하지 않는다. 어느 나라도 제대로 지키지 않는다. 기후변화 자체를 불신하는 트럼프 대통령은 노골적으로 UN을 무력화시키고 있다. 지나치게 거칠어서 황당한 마음도 없지 않으나, 1945년에 만들어진 UN이 더 이상 디지털 문명 시대의 글로벌 거버넌스를 제공하지 못하고 있음은 객관적인 현실이라고 하겠다. 다시 말해 새로운 거버넌스를 창조해야 할 때이다. 국가 안에서의 헌법이나 국가 간의 조약이 아닐 것이다. 디지털 문명의 행성적 거버넌스, 홀어스의 한살림을 관장하는 룰 오브 코드(Rule of CODE)를 프로그래밍해야 할 것이다. 그 행성적 질서를 관장하는 새로운 조직이 필요하다. 잠정적으로 United Natures라고 표현하고 싶다. 동식물과 의사소통이 가능한 미래이기에 그들에게도 의사결정에 대한 참정권을 부여하는 것이다. 응당 에이전트로 부상한 활물의 집합체, AI도 동참해야 할 것이다. 이러한 합성 민주의 행성 기구를 가장 먼저 제안하고, 가장 앞서 그 거버넌스를 제공할 수 있는 소프트웨어를 개발하는 나라가 21세기를 선도해갈 것이다. 행성 차원의 한살림을 구현하는 OS를 창조해내는 것이다. 미국도 중국도 하지 못하고 있는 디지털문명의 패러다임을 창출해내는 것이다. 자유민주도 아니요, 사회민주도 아닌, 시민민주나 인민민주를 넘어선 우주만물의 민주, 우주적인 민주주의를 창발할 때이다. 새로운 사회계약론을 쓰고 천주와 군주와 민주를 지나 우주로 도약하는 것이다. 생태권과 인간권과 기술권을 공히 반영하고 서로가 서로를 견제하여 균형을 맞추고 조화를 일구는 진정한 삼권분립의 혼합정치로 진화하는 것이다. 20세기형 UN(United Nations)의 본부는 뉴욕에 자리한다. UN을 품고 있었기에 미국이 주도하는 '세계질서'가 80년 가까지 작동해 왔던 것이다. UN 2.0, OPEN UN, United Natures의 허브는 한반도 어딘가가 되면 좋겠다. 기왕이면 지하의 흔적이 남아 있는 강-호 라인, 강원도와 호남 어디라면 더더욱이나 좋겠다. 일백년 전 '만국활계 남조선'의 기개를 이어받아 일만년 후 '만물활계의 남조선' K가 되어가는 것이다. 테슬라는 자율주행, FSD를 제공한다. 팔런티어는 자율경영, 온톨로지를 서비스한다. 블랙록은 자율금융 소프트웨어, 알라딘을 보유하고 있다. 자율주행과 자율경영과 자율금융을 포월하는 행성 단위의 자율문명 OS를 개발해야 하는 것이다. HANSALIM, 혹은 SALIM이라고 그 소프트웨어의 이름을 지어주어도 좋을 것이다. 그 한살림의 거버넌스를 만들어내기 위해서는 행성 차원의 컴퓨팅이 필요하다. 행성 수준의 빅데이터가 있어야 한다. 그리고 무엇보다 행성 단위의 마인드부터 갖추어야 한다. 일체유심조, 한살림에 앞서 한마음부터 일으켜야 하는 것이다. 딥 마인드의 등장 이전에 딥 플래닛을 사유하고 실험한 초유의 한국인이 있었다. 인공지능에 앞서 인공위성이 있었다. 인공위성을 통하여 사피엔스 최초로 행성 차원의 행위예술을 선보였던 사람이다. 김지하가 미국 망명을 회유하는 유혹을 거절한 채 '뿌리 깊은 나무'를 고수했다면, 고향을 떠나 방랑하는 노마드로서 일찍이 행성을 주유천하했던 인물이다. 디지털 문명의 사제이자 샤먼, 백남준을 만날 차례이다.

2026.01.27 13:48이병한 기자

과기정통부 "올해 AI서비스·클라우드 해커 공격 증가"

과기정통부가 27일 '2025년 사이버 위협 동향과 2026년 사이버위협 전망 보고서'를 발표했다. 2025년 한 해 사이버침해사고 통계를 종합하고, 국내외 정보보안 전문가 네트워크와 함께 사이버 위협에 대한 선제적 예방 및 대응체계 강화를 위한 것이다. 보고서 작성에는 한국인터넷진흥원(원장 이상중, 이하 'KISA')과 안랩, 지니언스, 이글루코퍼레이션, NSHC, S2W, SK쉴더스, 플레인비트, 시스코 탈로스, 구글, 마이크로소프트, 트렌드 마이크로, Zscaler 등 국내외 12개 기업이 참여했다. 보고서 원문은 27일 오전 12시 보호나라(www.boho.or.kr)에 게시됐다. 2025년 침해사고 통계 작년 침해사고 신고 통계를 보면, 2383건으로 전년(1887건)보다 약 26.3% 증가했다. 반기별로 보면 2024년도 상반기 899건에서 2025년 상반기 1034건으로 약 15% 증가했고, 2024년 하반기 988건에서 2025년 하반기 1349건으로 약 36.5% 증가했다. 특히 작년 하반기 침해사고가 크게 늘었다. 랜섬웨어 감염은 온라인 도서 판매점 등 국민 생활 밀접 서비스 장애로 국민들에게 크게 인식됐지만 전체 침해사고 중 비중은 11.5%(274건)로 높은 수준은 아니였다. 2024년(10.3%, 192건)에 비해 증가하며 감소세에서 증가 추세로 전환됐다. 2025년도 국내외 사이버위협 사례분석 과기정통부는 국내 및 글로벌 기업 12개사 전문가들과 함께 올 한 해 발생했던 사이버 침해사고를 3가지 주제(국민생활, 공급망 보안, 랜섬웨어)를 중심으로 분류하여 분석하고, 3가지 주제를 대표할 수 있는 국내외 주요사고 사례를 제시하였다. ① 일상을 위협하는 생활 밀접 인프라에 대한 침해사고: 통신, 유통, 금융 등 국민 생활 밀접 분야에서 연달아 침해사고가 발생하면서 금전적 피해뿐만 아니라 많은 국민을 불안하게 했다. ② 오픈소스 및 저가형 IoT 생태계를 악용한 공급망 공격: SW 개발자들이 신뢰하는 오픈소스 플랫폼이 주요 공격 경로로 악용되었고, 특히, 본격적으로 시장에 출시되기 전부터 악성코드에 감염된 IoT 기기가 대규모로 시장에 유입되는 사례도 발생했다. ③ 랜섬웨어 공격 대상 확대와 기업-고객 연계 공격 강화: 해커들의 공격 대상이 연구·제조·에너지 분야를 넘어 교육·의료 등으로 확대되고, 해킹 수법 또한 AI 기반 자동화나 연계형 공격으로 고도화되고 있다. 2026년도 사이버위협 전망 과기정통부는 국내 및 글로벌 기업 12개사 전문가들과 함께 AI 확산, 사이버 보안 관련 기술 및 정책 변화 등을 고려, 2026년 예상되는 사이버 위협 4가지 주제(AI, 자산관리, 클라우드, 개인침해)를 선정했다. 특히, 국내 정부·공공 기관 및 기업 등이 사이버위협 대응에 참고할 수 다가올 수 있는 사이버위협에 대해 세부적으로 분석, 제시했다. ① AI 기반 사이버위협 및 AI 서비스에 대한 사이버 공격 증가: 사이버 공격자들의 AI 활용이 본격화하면서 2026년에는 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다. 특히, 딥페이크 음성·영상 기반 피싱이 실시간 음성 통화 및 화상회의에까지 확대, 신뢰를 기반으로 한 커뮤니케이션 체계를 직접적으로 위협할 가능성이 높다. 아울러, AI 서비스 모델 자체를 공격 대상으로 삼는 공격도 본격화될 것으로 보인다. 공격자들은 챗봇, 자동 분석 시스템, 보안 AI 등에 악의적인 내용을 주입하거나 학습 데이터를 조작해 의도하지 않은 오작동이나 정보 노출을 유도할 수 있다. ② EOS(End Of Service, 서비스 종료)와 방치된 미사용 시스템이 해킹 통로로 악용: '관리의 빈틈'을 노린 정교한 공격들이 반복적으로 발생할 것으로 보인다. 특히, 2026년에는 방치된 '서비스 종료(EOS)'레거시 시스템을 겨냥한 공격이 크게 증가할 것으로 예상되며, 윈도10 지원 종료는 보안 업데이트 공백을 노린 공격을 확산시키는 사이버위협의 기폭제가 될 수 있다는 전망이다. ③ 클라우드 환경의 취약 요소 공격 증가: 클라우드 서비스 이용이 가속화되면서 정보자산의 위치와 상태변화를 파악할 수 있는 가시성은 높아졌으나, 이에 따른 관리·통제의 복잡성도 급격히 증가하고 있어 클라우드 환경에 대한 보안 위협이 증가할 것으로 예상된다. 특히, 2026년에는 단순한 설정 오류나 권한 남용을 넘어, AI를 활용한 클라우드 보안취약점 탐지와 권한 탈취가 자동화되고, 개별 취약점을 단순히 공격하는 방식이 아닌 여러 취약점을 종합·연계하는 공격이 클라우드 네이티브 환경에서 현실화될 가능성 높다는 전망이다. ④ 유출된 개인정보를 악용한 2차 사이버 위협: 2025년에는 4월 SKT, 9월 KT, 11월에는 쿠팡 등에서 대규모 개인정보 유출사고가 발생했다. 이와 같은 대규모 개인정보 유출사고가 반복되면서 국민들 사이에서는 '이미 털릴만큼 털렸다', '개인정보는 공공재가 됐다'등의 무력감이 확산되고 있다. 그러나 유출된 개인정보를 악용한 2차 피해 위협에 대한 면밀한 주의가 필요하다. 유출된 개인정보가 다양한 경로를 통해 수집·결합될 경우, 보이스피싱이나 스미싱 등 보다 지능화된 공격에 활용되어 피해자를 추가로 위협할 수 있다. 과기정통부 최우혁 정보보호네트워크정책실장은 “향후 AI를 활용한 공격이 현실화되고, 클라우드 환경 취약점을 악용한 공격 등 사이버위협이 더욱 지능화·고도화될 것으로 전망된다.”며 “이에 대비할 수 있도록 기업의 책임 있는 정보보호 강화를 당부하는 한편, 정부 또한 AI 기반의 예방·대응체계를 운영하고, 보안 사각지대를 선제적으로 관리하여 국민이 안심할 수 있는 사이버 환경을 조성해나가겠다”고 밝혔다.

2026.01.27 12:00방은주 기자

[2026 주목! 보안기업] 스패로우 "SW 공급망 보안 1위 찍고 코스닥 입성"

"올해는 그동안 공들여 왔던 SW공급망 보안 시장에서 괄목 할 만한 성과를 거두겠습니다. 또 생성형 AI가 만들어내는 수많은 SW에 대한 보안취약점을 해결해 주는 전문 기업으로 자리매김하겠습니다." 장일수 스패로우 대표는 26일 지디넷코리아와의 신년인터뷰에서 이 같은 올해 포부를 밝혔다. 스패로우는 애플리케이션 보안 전문기업이다. 소프트웨어(SW) 취약점을 분석하는 도구 3종을 개발, 기업과 기관에 공급하고 있다. 특히 이들 '3총사' 솔루션은 공공조달 시장에서 각자 1위를 달리고 있다. 장 대표는 서강대학교에서 경영학 석사를 했고, 현대정보기술에서 직장생활을 시작했다. 국내 보안 1세대 기업인 파수의 사업본부장을 역임한 후 2018년 파수에서 분사된 스패로우 대표를 맡아 현재에 이르고 있다. 아래는 장 대표와 일문일답 -작년에 대형 보안 사고가 많았다. 올해 보안 시장을 어떻게 전망하나 "2026년에도 SW 공급망 공격이 가장 큰 위협 요인 중 하나로 이어질 가능성이 크다. 작년 12월 업계를 뜨겁게 달군 '리액트투쉘(React2shell)' 취약점은 오픈소스 공급망 리스크가 얼마나 빠르게 번질 수 있는지를 단적으로 보여준 사례다. 소프트웨어 구성 요소나 개발 파이프라인 내 취약점을 악용해 연쇄적인 피해를 일으키는 공격이 늘어나는 만큼, SBOM(Software Bill of Materials, 소프트웨어 자재명세서, 어떤 소프트웨어를 만들 때 그 안에 들어간 모든 구성요소를 정리한 목록, S봄이라 발음)을 활용해 취약한 구성요소를 즉시 검색하고 선제적으로 조치하는 체계가 필수적이다. 또 생성형 AI 코딩 도구 확산은 기회이자 위험이다. AI가 코드를 빠르고 효율적으로 생성하는 과정에서 학습 데이터에 포함된 오래된 코드나 보안 문제가 있는 오픈소스 구성 요소를 그대로 재사용해 취약점을 내포할 수 있다." -올해 주력할 보안 시장은? "자동차와 의료는 모두 안전과 직결된 산업군이다. 보안 수요가 더욱 빠르게 확대할 것으로 생각한다. 특히 자동차는 소프트웨어 의존도가 높아지면서 SW 안전 확보를 위한 취약점 관리 체계가 핵심으로 자리 잡고 있다. 의료는 디지털 의료기기가 해킹·악성코드 등 전자적 침해행위에 노출될 경우 오작동·서비스 장애·환자 안전 문제로 이어질 수 있어 보안 취약점 점검이 필수다. 이를 예방 및 대응하기 위한 SBOM 관리 체계 구축이 요구된다. 또 정부가 범부처 정보보호 종합대책을 발표, 공공 분야 IT 시스템 및 제품에 대해 SBOM 제출을 오는 2027년까지 제도화하겠다고 예고했다. 이에 따라 공공기관에 소프트웨어를 납품하는 IT·SW 기업들은 SBOM을 생성하고 관리하는 체계를 선제적으로 갖춰야 하고, 이에 따른 수요가 증가할 것이다." -올해 새로 출시할 신제품이나 업그레이드 제품은? "개발 및 배포 주기가 빨라지고 사이버 위협이 고도화하면서 자산을 가시화하고, 취약점이 악용되기 전에 선제적으로 점검 및 조치하는 것이 중요해졌다. 스패로우는 2026년에도 자산 식별부터 SW 취약점 분석 및 관리까지 한 흐름에서 운영할 수 있는 '스패로우 엔터프라이즈(Sparrow Enterprise)'를 주력 제품으로 삼아, 고객이 개발 생명주기 전반에서 취약점을 사전 점검하고 조치할 수 있도록 지원할 예정이다. 'Sparrow Enterprise'는 애플리케이션 보안 태세(ASPM)를 관리하는 애플리케이션 보안 테스팅 통합 솔루션이다. 소스코드·오픈소스·웹 취약점을 하나의 플랫폼에서 분석 및 통합 관리하고, 형상관리 시스템과 CI(Continuous Integration) 및 CD(Continuous Delivery) 도구 연동으로 분석을 자동화, 상태를 실시간으로 확인할 수 있다. 또 검출 규칙 관리, 담당자 배정, 결재 프로세스 설정 등 관리 기능을 통해 조직의 정책·프로세스에 자연스럽게 통합, 개발 단계부터 보안 리스크를 줄여가는 지속 가능한 애플리케이션 보안 체계를 구축할 수 있다. 이외에 S-BOM을 안전하게 공유하고 관리할 수 있는 플랫폼인 '스패로우 시큐어허브(Sparrow SecureHub)'를 고도화할 예정이다. S-BOM 제출 요구가 커지는 환경에서 수요사와 공급사는 SecureHub를 통해 위·변조되지 않은 SBOM을 안전하게 공유·관리할 수 있고, SBOM 유통 과정 시각화로 공급망 전반의 흐름을 투명하게 확인할 수 있다. 스패로우는 이를 통해 공급망 참여자 모두가 안전하고 믿을 수 있는 SBOM 공유 환경을 구현하고, 나아가 신속한 취약점 대응과 지속적인 취약점 모니터링 체계까지 구축할 수 있게 지원하겠다. 마지막으로, 생성형 AI 확산 속에서 바이브 코딩 환경에 맞는 보안 방식을 제공하기 위해 '스패로우 MCP(Sparrow MCP)'를 출시할 예정이다. 'Sparrow MCP'는 프롬프트 입력 이후 LLM이 코드를 생성하는 과정에서 소스코드와 오픈소스 취약점을 자동 분석, 개발 단계서부터 안전한 코드 생성을 지원하는 MCP 서버다. 스패로우는 이를 통해 개발자가 AI로 코드를 작성하는 흐름 안에서 보안 점검과 조치가 자연스럽게 이어지도록 해, 속도와 보안을 함께 확보할 수 있는 개발보안 환경을 제시하겠다." -AI를 악용한 해커공격이 올해 많을 전망이다. 어떻게 대응하나 "그렇다. AI를 악용한 해킹은 2026년에 더 늘어날 가능성이 크다. 이른바 '바이브 해킹'처럼 생성형 AI의 자동화 기능으로 초보자도 손쉽게 공격을 실행할 수 있는 환경이 마련됐다. 새로운 공격만 경계할 것이 아니라, 이미 알려진 취약점에 대한 점검도 강화하면서 지속적인 취약점 점검 체계를 갖춰야 한다. 이런 변화에 대응하기 위해 스패로우는 바이브 코딩 흐름 안에 보안을 내재화할 수 있게 'Sparrow MCP'를 1분기 내 출시할 예정이다. 또 'Sparrow Enterprise' 전반에 AI 기반 취약점 분석 및 관리 기술을 적용, 사용자가 취약점 조치 효율을 높일 수 있게 지속적으로 고도화할 예정이다. 자산과 취약점 정보를 단일 환경에서 관리하고, 실제 위험과 영향도를 기준으로 취약점 조치 우선순위를 제안, 제한된 인력과 시간에서도 보안 리스크를 최소화할 수 있게 하겠다." -해외 시장 진출 현황과 올해 계획도 궁금하다 "과거 일본과 중국에 한정적이었던 해외 시장을 작년에는 동남아, 중동시장으로 확대한 원년이었다. 다수 국가에서 PoC(시험테스트)를 진행했고, 일부는 사업화 단계로 넘어가 해외 매출 확대의 기반을 마련했다. 일례로 일본 디지털 마케팅 기업과 중국 자동차 인텔리전스 기업의 시큐어 코딩 사업을 연이어 수주했고, 중동에서는 현지 보안 서비스 기업 '라스인포텍(RAS Infotech)'과 MOU를 체결하며 파트너 기반 진출을 본격화했다. 올해는 의미 있는 레퍼런스 확보를 최우선 목표로 두고, 현지 파트너와 함께 글로벌 시장을 본격 개척하겠다. 동시에 전시 행사와 컨퍼런스 참여로 글로벌 접점을 꾸준히 확대해 신규 기회 발굴을 이어가겠다." -새해가 되면 개인과 기업 모두 사업계획과 전략을 세운다. 2026년 스패로의 주요 경영 목표와 전략은? "2026년에도 대형 보안 사고는 끊이지 않을 가능성이 크고, 공격 방식 역시 더 빠르고 정교해질 것으로 보인다. 이에 따라 사고 발생 이후 대응하는 방식이 아니라, 위험 요소를 사전에 식별하고 선제적으로 차단하는 보안 체계 구축이 무엇보다 중요하다. 올해는 전년대비 30% 성장을 목표로 잡았다. 스패로우는 SW 공급망 보안 리더로 산업별 특성에 맞춘 공급망 보안 체계 구축에 앞장서고, 공급망 참여자들이 SW 구성요소 변화와 취약점 이슈를 신속히 파악해 선제적으로 조치할 수 있도록 제품을 더욱 고도화할 계획이다. 또 취약점 진단 전문 인력을 기반으로 소스코드 진단, 웹 취약점 진단, 오픈소스 진단, 모의해킹을 아우르는 통합 컨설팅 서비스와 제품을 함께 제공해 고객의 실질적인 페인포인트 해소에 앞장서겠다." -올해 이것만은 꼭 달성하겠다는게 있다면 "올해는 품질 강화와 서비스 수준 향상을 통해 고객만족도를 높이겠다. 제품 분석 정확도와 안정성을 더욱 끌어올리고, 도입부터 운영 및 기술지원 전 과정의 고객 경험 만족도를 높여 단 한 명의 고객도 불편을 겪지 않도록 하겠다. 또다른 목표는 IPO다. 성공적인 상장이 이뤄질 수 있게 기업가치를 견고히 다지고, IPO 이후에는 확보한 자금을 활용해 우수 인재를 확보하고 AI 관련 연구 개발을 한층 더 강화할 예정이다." -작년 주요 성과도 말해달라 "2025년은 생활 밀착형 서비스까지 대형 침해사고가 잇따르며 보안 불확실성이 커진 한 해였다. 동시에 SW 공급망 보안(Supply Chain Security), 제로트러스트(Zero Trust), 국가망보안체계(N2SF) 등 보안 이슈가 늘어나면서 시장 전반이 '무엇을 우선순위로, 어떤 수준까지 준비해야 하는가' 하는 혼란을 겪었다. 스패로우는 급변하는 사이버 위협 속에서 고객에게 실질적이고 효율적인 보안 제품과 서비스를 제공한 결과, 크게 아래와 같은 세 가지 성과를 거뒀다. 첫째, 수년간 축적해 온 소프트웨어 공급망 보안 역량을 성과로 구체화했다. SW 공급망 공격이 고도화하면서 공공·금융·제조 등 각 산업군에서 공급망 보안 체계를 갖추려는 니즈가 커졌다. 스패로우는 SBOM 실증사업 참여 경험을 기반으로 산업별 환경과 요구 수준에 맞춘 SW 공급망 보안 체계 구축(Sparrow SCA)을 지원했다. 나아가 공급망 전반의 투명성과 신뢰를 확보할 수 있게 수요사와 공급사가 SBOM을 안전하고 투명하게 주고받고, 운영 과정에서 편리하게 관리할 수 있는 SBOM 공유 및 관리 플랫폼(Sparrow SecureHub)을 출시했다. 둘째, 클라우드 전환 흐름 속에서 'Sparrow Cloud' 매출이 큰 폭으로 성장했다. 공공 시장의 클라우드 전환 수요가 본격화하면서 공공기관용과 중소기업을 타깃으로 한 Sparrow Cloud가 일반과 기업용 모두 세자릿수 성장을 기록했다. 또 해외 클라우드 사용도 증가 하고 있다. 셋째, 생성형 AI 확산 속에서 바이브 코딩 환경에 맞는 보안 방식을 제공하기 위해 MCP 서버를 연구·개발했다. 프롬프트 입력 이후 LLM이 코드를 생성하는 과정에서 소스코드와 오픈소스 취약점을 자동 분석해 개발 단계부터 안전한 코드 생성을 지원하는 기술 개발을 마쳤고, 올 1분기 출시(Sparrow MCP)를 앞두고 있다." -보안 및 사이버강국 코리아를 위한 제언을 해준다면 "사이버강국 코리아로 나아가기 위해 가장 중요한 것은 '사후 대응'이 아닌 '사전 예방' 중심의 보안 전략으로 전환해야 한다고 생각한다. 스패로우가 지속적으로 주장하고 있는 제안이다. 애플리케이션을 개발할 때부터 보안취약점을 점검하고 해결해야 한다. 실제로 개인정보보호위원회가 사전 예방 중심으로 개인정보 보호 체계를 전환하겠다는 방향을 분명히 했고, 가트너가 선정한 '2026년 전략 기술 트렌드'에서도 선제적 보안이 강조되는 등 정부와 글로벌 흐름 모두가 예방 중심으로 움직이고 있다. 이제 핵심은 현장에서 실행이 가능하도록 만드는 유인책이다. 기업이 보안 인재를 확보하고 상시 취약점 점검 프로세스를 갖춰 예방 중심 체계를 운영한다면, 정부도 보안 투자 지원과 사이버 위협 대응 훈련 같은 실질적 지원으로 이를 뒷받침할 필요가 있다. 더불어 개발자와 보안 전문가가 함께 성장할 수 있는 중·장기적인 사이버 보안 인재 양성 정책이 꾸준히 이어질 때, 대한민국은 진정한 사이버 보안 강국으로 도약할 수 있을 것이다."

2026.01.26 22:02방은주 기자

삼성전자, '갤럭시 북6 울트라'·'갤럭시 북6 프로' 국내 출시

삼성전자가 27일 성능부터 디자인, AI 사용성 등을 한 단계 더 업그레이드한 AI PC '갤럭시 북6 울트라'와 '갤럭시 북6 프로'를 국내에 출시한다고 26일 밝혔다. '갤럭시 북6 울트라'는 40.6cm(16형) 단일 사이즈, 그레이 색상으로 출시된다. '갤럭시 북6 프로'는 40.6cm(16형)과 35.6cm(14형) 두 가지 사이즈로 색상은 그레이와 실버다. 가격은 모델, CPU, 그래픽카드, 메모리 등 세부 사양에 따라 '갤럭시 북6 울트라'는 462만원부터 493만원까지, '갤럭시 북6 프로'는 260만원부터 351만원까지 구성된다. 이번 신제품은 전국 삼성스토어 등 오프라인 매장과 삼성닷컴, 오픈마켓 등 온라인몰에서 구매할 수 있다. 성능·디자인·AI 삼박자로 완성한 프리미엄 PC 경험 제공 '갤럭시 북6 시리즈'는 '인텔 코어 울트라 프로세서 시리즈 3'를 탑재해 전력 효율과 처리 성능이 크게 향상됐고, 최대 50 TOPS(초당 최고 50조 회 연산)의 성능을 갖춘 NPU(신경망처리장치)는 이미지 편집, 텍스트 변환, 검색 등 AI 기반 작업을 원활하게 지원한다. 디스플레이는 전작 대비 2배 수준인 최대 1천니트 HDR 밝기를 지원한다. 이를 통해 사용자는 야외에서도 선명한 화질을 즐길 수 있다. '갤럭시 북6 울트라'는 갤럭시 북 최초로 우퍼 4개, 트위터 2개를 포함한 총 6개의 스피커를 탑재해 웅장하고 풍부한 사운드를 지원한다. 또, '갤럭시 북6 시리즈'는 효율적인 발열 관리와 뛰어난 배터리 성능으로 장시간 사용 시에도 쾌적하게 사용할 수 있다. '갤럭시 북6 울트라'는 후면과 측면 두 방향으로 열을 배출하는 새로운 구조로 설계된 팬을 적용해 과열과 성능 저하를 방지한다. '갤럭시 북6 프로'는 프로 모델 최초로 발열을 낮추는 냉각 장치인 베이퍼 챔버를 탑재해 발열 관리 성능도 향상됐다. '갤럭시 북6 울트라'와 '갤럭시 북6 프로'는 갤럭시 북 시리즈 중 가장 긴 시간 지속되는 배터리 성능을 갖춰, 최대 30시간 동영상 재생이 가능하다. 특히, 이번 신제품은 더욱 얇아진 두께부터 로고 위치, 키보드, 햅틱 터치패드 등 전반적인 디자인 요소가 새롭게 재구성됐다. '갤럭시 북6 울트라'는 전작 대비 1.1mm 얇아진 15.4mm 두께, '갤럭시 북6 프로(16형)'는 전작 대비 0.6mm 얇아진 11.9mm 두께로 슬림한 디자인을 갖췄다. '갤럭시 북6 시리즈' 사용자는 자연어로 PC에 저장된 문서나 이미지를 손쉽게 검색하거나 PC 설정을 바꾸는 것이 가능하다. 'AI 셀렉트(AI Select)' 기능을 활용하면 온라인 검색, 쇼핑, 영상 시청 중 별도 검색어 입력 없이 터치 스크린에서 텍스트나 이미지를 선택해 필요한 정보를 빠르게 확인할 수 있다. 또, '주변 기기 연결' 기능을 통해 PC와 스마트폰, 태블릿을 쉽게 연결할 수 있고, '저장공간 공유' 기능을 통해 연결된 스마트폰에 저장된 파일을 PC에서도 자유롭게 활용할 수 있다. 국내 출시에 맞춰 구매 고객 대상 풍성한 혜택 제공 삼성전자는 '갤럭시 북6 시리즈' 출시에 맞춰 27일부터 3월 31일까지 구매 고객을 위한 다양한 혜택을 마련했다. 먼저, 영국 웨더웨어 브랜드 '헌터(HUNTER)'와 협업한 한정판 랩탑백을 증정한다. 또, 가방 브랜드 '스위치(Sweetch)' 백팩을 정가 대비 약 70% 할인한 5만9천원에 구매할 수 있는 혜택과 모바일 액세서리 '갤럭시 스마트태그2' 단품과 패키지도 특별 할인가로 제공한다. 삼성전자는 '삼성케어플러스 노트북 파손' 3개월 무료 이용권을 증정한다. 이외에도 ▲한컴 삼성 오피스 팩 ▲필기 앱 굿노트 1년 무료 이용권 ▲필기 앱 노트쉘프 영구 무료 이용권 ▲인텔 소프트웨어 패키지 등 다양한 제휴 콘텐츠 혜택도 제공한다. 정호진 삼성전자 한국총괄 부사장은 "'갤럭시 북6 시리즈'는 압도적인 성능부터 세련된 디자인, 편리한 갤럭시 AI까지 새로운 경험을 제공하는 혁신 플래그십 제품"이라며, "고해상도 영상 편집 및 게이밍 위주 활용 고객은 울트라 모델을, 고사양 멀티태스킹과 터치 디스플레이 선호 고객은 프로 모델을 추천한다"고 말했다.

2026.01.26 10:11전화평 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.