• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'문자아이디판매업자 | 텔레연락처 tway010 | Facebook계정거래소 트위터 해킹 아이디거래처,uEr'통합검색 결과 입니다. (1780건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

대통령·국회·정부까지 쿠팡에 쓴소리...강경 카드 꺼내나

쿠팡 가입자 3천370만명 규모의 개인정보 유출 사태로 대통령과 정부, 국회가 일제히 대응에 나섰다. 이재명 대통령이 과징금 강화와 징벌적 손해배상 제도 현실화를 직접 지시한 가운데, 개인정보보호위원회는 조 단위 과징금 가능성을 언급했고 과학기술정보통신부는 영업정지 검토 가능성까지 시사했다. 역대급 해킹 사고에 노동자 사망과 새벽배송 규제 논의가 맞물리면서 쿠팡을 향한 비판과 규제 기류가 급격히 거세지는 모양새다. 이재명 대통령은 2일 오전 서울 용산 대통령실에서 국무회의를 주재하며 쿠팡 개인정보 유출 사태와 관련 "관계 부처는 해외 사례들을 참고해 과징금을 강화하고 징벌적 손해배상 제도도 현실화하는 등 실질적이고 실효적인 대책 마련에 나서달라"고 지시했다. 이 대통령은 “국내 최대 전자상거래 업체인 쿠팡에서 개인정보 유출사고가 발생해 피해 규모가 약 3천300만건으로 방대하지만 처음 사건이 발생하고 5개월 동안 회사가 유출 자체를 파악하지 못했다는 게 참으로 놀랍다”고 지적했다. 그러면서 “사고 원인을 조속하게 규명하고 엄중하게 책임을 물어야 한다”면서 “유출 정보를 악용한 2차 피해를 막는 데도 가용수단을 총동원해주길 바란다”고 주문했다. 특히 “인공지능과 디지털 시대 핵심 자산인 개인정보 보호를 소홀하게 여기는 잘못된 관행, 인식 역시 이번 기회에 완전히 바꿔야 한다”고 강조했다. 같은날 국회 과학기술정보방송통신위원회가 연 쿠팡 관련 긴급 현안질의에서 배경훈 부총리 겸 과기정통부 장관은 "국민들에게 피해를 입히고 국민 불안감을 높이는 일에는 정부에서 징벌적 손해배상을 통해 다시는 이런 일이 일어나지 않도록 하는 게 중요하다"고 역설했다. 박정훈 국민의힘 의원이 "영업정지까지 고려되는 사안"이라고 지적하자 류제명 과기정통부 2차관은 "직접적인 소관은 아니지만, 관계 기관과 논의해보겠다"고 답했다. 이정렬 개인정보보호위원회 부위원장 또한 쿠팡에 1조원 이상의 과징금을 부과해야 한다는 지적에 "실정에 맞게 비례해서 엄중하게 책임을 물을 수 있는 방법을 적극 검토하겠다"고 말했다. 또 "위반 행위 중대성 등을 판단해서 종합적으로 과징금 처분을 결정할 예정"이라고 덧붙였다.

2025.12.02 15:32안희정 기자

박대준 쿠팡 "수사선상 오른 중국 직원은 인증 시스템 개발자"

박대준 쿠팡 대표가 가입자 개인정보 유출 사건 관련해 수사 선상에 오른 퇴사한 중국 국적 직원에 대해 "인증 시스템을 만드는 개발자였다"고 설명했다. 박 대표는 2일 국회 과학기술정보방송통신위원회 현안보고에서 신성범 국민의힘 의원의 질문에 이같이 답했다. 박 대표는 개발팀 구성 관련 질의에 “개발 조직은 한 사람이 모든 역할을 맡는 구조가 아니다”라며 “여러 개발자가 팀을 이뤄 기능을 분담하고 있다”고 말했다. 다만 “수사 중인 사안이라 구체적인 역할과 책임 범위에 대해서는 언급하기 어렵다”고 덧붙였다. 이준석 개혁신당 의원은 개인정보 유출자가 조선족인지 중국인인지 물었다. 쿠팡에서 유출된 정보가 보이스피싱에 쓰일 수 있어, 유출자가 정보를 범죄조직에 팔았는지 여부를 알기 위해서 질의한다고 하면서다. 박 대표는 “현재 수사가 진행 중”이라며 말을 아꼈다. 이어 이 의원이 “범죄 조직으로 넘어갔다고 볼만한 피해사례 등 근거가 지금 현재 있느냐”고 묻자 박 대표는 “아직까지는 없는 것으로 파악하고 있다”고 답했다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO) 또한 말을 아끼며 "현재 경찰 조사가 진행 중이기 때문에 답변드릴 수 없는 점 양해해 달라”고 말했다.

2025.12.02 14:33안희정 기자

박대준 쿠팡 대표 "해킹 사태 끝까지 책임 다 하겠다"

박대준 쿠팡 대표가 개인정보 유출 사고와 관련 "사태가 수습될 수 있도록 최선의 노력을 다 하겠다"고 밝혔다. 박 대표는 2일 국회 과학기술정보방송통신위원회 긴급 현안질의에서 이훈기 더불어민주당 의원의 지적에 이같이 말했다. 이 의원은 "이런 큰 사고가 나고 가입자들에게 안내와 사과를 하려면 명확히 해야하는데 유출이 아닌 노출이라는 표현을 썼다"고 꼬집었다. 이에 박 대표는 "저희가 생각이 좀 부족했던 것 같다"고 인정했다. 또 "김범석 쿠팡 의장이 직접 사과할 의향이 없냐"는 질문에는 "한국 법인에서 벌어진 일이고 제 책임하에 있기 때문에 제가 다시 한번 사과말씀을 드리고 싶다"고 답했다. 이 의원이 "국민들은 김 의장이 직접 사과하는 것을 바라고 있다"고 하자 박 대표는 "제가 지금 현재 이 사건에 대해서 전체 책임을 지고 있고 제가 한국법인의 대표로서 끝까지 책임을 지고 사태가 수습될 수 있도록 최선의 노력을 다하겠다"고 약속했다. 이어 박정훈 국민의힘 의원은 2차 피해 가능성을 물었다. 그러자 박 대표는 "아직까지 2차 피해는 없는 것으로 안다"고 말했다.

2025.12.02 11:12안희정 기자

에버스핀, AI-MTD 기반 '에버세이프'로 대한민국 SW대상 대통령상 수상

AI 보안 기업 에버스핀(대표 하영빈)은 '제26회 소프트웨어산업인의 날' 기념식에서 보안 솔루션 에버세이프(EverSafe)로 '2025 대한민국 SW대상' 대통령상을 수상했다고 2일 밝혔다. 에버스핀의 대통령상 수상은 지난 2017년에 이어 두 번째다. 에버세이프는 웹과 모바일에 모두 적용 가능한 기술로, 위·변조, 세션 하이재킹과 같은 다양한 해킹 공격 뿐 아니라 스크래핑·매크로 등 AI 봇을 활용한 자동화된 공격도 대응 가능하다. 또 최근 금융·통신 업계에서 증가하는 통신망 기반 침투·인증 우회 등 복합형 공격에도 효과적인 것으로 평가되고 있는 솔루션이다. 에버세이프는 이러한 기술력을 바탕으로 국내에서는 우리은행·NH농협은행·삼성카드·한국투자증권·메리츠증권·KB증권·저축은행중앙회·SBI저축은행·애큐온저축은행·국세청·교보문고·헥토파이낸셜·티켓링크 등 다양한 업권에서 도입해 활용하고 있다. 해외에서는 SBI증권(일본)·자고은행·수무트은행·BNI증권(이상 인도네시아) 등 현지 대형 금융사를 중심적으로 도입 확산되고 있다. 에버스핀은 최근 국내외에서 발생하는 대형 보안 사고의 원인에 대해 단순한 탐지 실패가 아니라, 사전 예방 구조의 부재에서 비롯된 경우가 많다고 진단했다. 복합적이고 고도화한 최신 위협은 단일 취약점 중심 공격이 아니라 환경·구성·세션·트래픽·인증이 뒤섞인 구조 단위 공격으로 진화하고 있고 기존 탐지·대응 중심 방식만으로는 속도와 복잡성을 감당하기 어렵다는 설명이다. 에버스핀은 에버세이프의 핵심 기술인 AI-동적표적방어(MTD·Moving Target Defense)가 사전예방 전략을 기술적으로 구현하는 구조라고 강조했다. 에버스핀 관계자는 “AI-MTD는 보안 모듈이 지속적으로 변화하도록 설계돼, 공격자가 분석을 시도하더라도 분석이 이어지지 않고 매번 초기 단계로 되돌아가게 된다”며 “이는 단순 차단이 아니라 공격조건 자체를 지속하지 못하게 하는 선제적 보안 접근”이라고 설명했다. 글로벌 리서치 기관 가트너도 올해 발표한 2026년 10대 전략 기술 트렌드에서 '선제적 사이버보안(Preemptive Cybersecurity)'을 핵심 항목으로 선정했다. 가트너는 공격 발생 후 대응하는 방식만으로는 현대 위협을 처리하기 어렵다며, 공격 이전 단계에서 위험 요인을 제거하는 '예방 중심 보안'이 향후 표준 전략이 될 것으로 전망했다. 또 2030년에는 전 세계 기업 보안 예산의 절반이 선제적 보안에 투입될 것으로 내다봤다. 에버스핀 관계자는 “에버세이프 구조에서는 동일 유형의 공격이 성공하기 어려운 사례가 실제 프로젝트에서 반복적으로 확인되고 있다”며 “이번 대통령상 수상은 우리 기술의 방향성이 시장에서 검증된 결과”라고 말했다. 에버스핀은 이번 수상을 계기로 선제보안 중심의 구조적 보안 기술 개발에 속도를 낼 계획이다. 에버스핀 관계자는 “보안 위협은 더욱 복잡해지고 공격자는 더 많은 레이어를 활용할 것이고 방어 기술은 반드시 그보다 앞서 있어야 한다”며 “에버스핀은 선제보안 원칙에 기반한 기술 확장을 지속하겠다”고 밝혔다.

2025.12.02 10:07주문정 기자

쇼피파이 '먹통'…사이버먼데이에 대규모 장애

미국 최대 온라인 쇼핑 성수기 중 하나인 사이버먼데이에 쇼피파이가 대규모 기술 장애를 일으키며 글로벌 판매자들이 혼란을 겪었다. 2일 쇼피파이는 소셜미디어 엑스(X·옛 트위터)를 통해 “일부 상점에 영향을 주는 문제를 인지하고 있으며 조치 중”이라고 밝혔다. 회사는 서비스 상태 페이지를 통해 판매자들이 POS(판매 시점 정보관리) 로그인 장애를 비롯해 여러 기능에서 오류를 겪을 수 있다고 공지했다. 시장조사업체 다운디텍터에 따르면 1일 오전 11시(미국 동부시간 기준) 약 4천 명의 이용자가 쇼피파이 장애를 신고했다. 이후 시스템 일부가 정상화되면서 신고 건수는 오후 들어 수백 건 수준으로 감소했다. 캐나다 몬트리올의 신발 브랜드 '마귀어 슈즈' 공동창업자 미리암 벨질-매과이어는 “트래픽이 폭증하는 날에 시스템이 멈추면서 사실상 손을 쓸 수 없었다”고 월스트리트저널(WSJ)에 말했다. 이번 오류는 오전 9시쯤 시작돼 오후 2시 30분경 복구된 것으로 알려졌다. 이 기간 주문 접수 자체는 이뤄졌지만, 판매자들은 실시간 매출 확인, 재고 파악, 고객 문의 대응 등 핵심 운영 기능을 사용할 수 없었다. 쇼피파이는 판매자들이 온라인으로 상품을 판매할 수 있도록 결제 처리와 재고 관리 등 핵심 기능을 제공하며 중소기업부터 대형업체까지 폭넓게 사용되고 있다. 특히 이번 사고는 온라인 판매 비중이 빠르게 증가하는 상황에서 발생해 충격을 키웠다는 지적이다. 미국 상무부에 따르면 온라인 판매는 지난해 전체 소매 판매의 16.1%를 차지해 전년(15.3%) 대비 상승했다. 특히 전자제품·완구 등 연말 선물 수요가 높은 품목에서는 온라인 비중이 압도적으로 높다. 오프라인 매장 상황은 정반대 흐름을 보였다. 센서매틱솔루션즈는 블랙프라이데이 오프라인 매장 방문이 전년 대비 2.1% 감소했다고 밝혔다. 반면 어도비는 추수감사절 다음 날 온라인 매출이 118억 달러(약 17조4천억원)로 전년 대비 9.1% 증가했다고 분석했다. 외신은 “전자상거래 플랫폼 의존도가 높아지는 만큼 작은 결함이라도 큰 혼란을 초래할 수 있다”며 “올해 초 아마존에서 발생한 기술 문제로 미국 내 수백만 명의 웹서비스가 중단된 사례가 그 예다”고 지적했다.

2025.12.02 09:00김민아 기자

쿠팡 대규모 개인정보유출로 ISMS-P 실효성 또 도마

롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사고가 발생하면서 정보보호·개인정보보호 관리체계(ISMS-P) 인증제 실효성 논란이 더욱 거세지고 있다. 롯데카드는 ISMS-P 인증을 획득한 지 이틀만에 침해사고를 겪었고, 쿠팡은 2021년 최초 인증 획득 후 갱신까지 마친 상태였다. 1일 업계에 따르면 쿠팡은 최초 ISMS-P 인증 획득 이후 지난해 3월 갱신을 완료한 상태였으나, 최근 3천370만개의 개인정보가 유출되는 사고를 겪고 조사 중이다. 쿠팡은 올해 6월 24일부터 개인정보에 외부 접근이 이뤄진 것으로 추정하고 있다. 그러나 개인정보 유출을 인지한 시점은 지난달 18일로, 현재 경찰청, 한국인터넷진흥원(KISA), 개인정보보호위원회 등에 신고를 마친 상태다. 침해사고의 원인은 퇴사자 인증키 방치가 지목된다. 국회 과학기술정보방송통신위원회 최민희 위원장(더불어민주당)은 1일 "쿠팡 로그인 시스템 토큰 생성에 필요한 서명 정보를 담당하던 직원이 퇴사했음에도 권한을 삭제하거나 갱신하지 않고 방치해 퇴사한 내부 직원이 이를 악용한 것"이라고 분석했다. 회사는 무단 접근 경로를 차단했으며, 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. ISMS-P는 기업이 정보보호와 개인정보 보호를 위한 관리체계를 일정 수준 이상 갖추고 있음을 정부가 인증하는 제도다. 보안 정책 수립 여부, 기술적·관리적 통제, 보안 교육, 점검 체계 등을 평가한다. 그러나 롯데카드 사태 때부터 이번 쿠팡까지 ISMS-P 인증을 받은 기업들의 잇단 침해사고가 터져 나오면서 인증 자체의 실효성에 대한 실효성 논란이 불거지고 있다. 상시적인 검증 체계도 없고 형식적인 문서적 검사에 그치는 것이 아니냐는 지적이 나오는 것이다. ISMS-P 인증을 주관하는 한국인터넷진흥원(KISA)의 원장을 지낸 이원태 국민대 특임교수 역시 이번 사태를 계기로 ISMS-P 인증 체계에 대한 지적을 자신의 SNS에 남겼다. 그는 "쿠팡은 정부가 인증하는 정보보호 관리체계(ISMS-P)를 취득하고 갱신까지 한 기업이었다"며 "인증을 받고도 기본적인 퇴사자 권한 관리조차 작동하지 않았다는 사실은, 현재의 제도가 실질적 방어력보다는 문서와 절차를 맞추는 '보안 극장(Security Theater)'에 불과함을 여실히 보여준다"고 비판했다. 이 교수는 현행 ISMS-P 등 문서 중심 인증 체계를 실시간 행위 기반 모니터링 중심으로 전환할 것을 주문했다. ISMS-P 인증이 실효성 논란을 빚자 개인정보보호위원회는 이를 개선하겠다고 밝혔다. 송경희 개인정보보호위원회 위원장은 지난달 5일 서울 종로구 정부서울청사에서 열린 '출입기자단 브리핑'에서 현재 유효기간이 3년인데, 1년마다 모의해킹 중심 현장 심사를 하고 문제가 있으면 인증을 취소하겠다고 말했다. 또 예비심사제도 새로 도입하고 공공기관도 ISMS-P 인증 의무화를 단계적으로 추진하겠다고 밝혔다. 현재 2억에 불과한 관련 예산도 내년에는 증액할 예정이다.

2025.12.01 22:35김기찬 기자

"해킹 감추려는 문화 개선해야...너무 많은 보안자산도 문제"

"보안 취약점이 발견되는 것을 어떠한 문제나 사고 상황으로 인식하는 경우가 많다. 이에 다들 잘못이라 생각해서 일종의 방어기제가 발동해 취약점을 감추려고 한다. 진짜 잘못은 보안 취약점을 발견해 놓고도 대응하지 않는 것이다. 보안 문화 개선이 시급하다" 박찬암 스틸리언 대표는 1일 개최된 'AI 해킹 방어 대회(ACDC 2025)'에서 연사로 나와 이같이 밝혔다. 그는 이날 '최근 보안사고들의 관찰과 고찰'을 주제로 발표했다. 박 대표는 보안 문화에 대한 근본적인 개선이 이뤄져야 국내 정보보호의 체질 개선이 이뤄질 것으로 관측했다. 우선 박 대표는 인공지능(AI) 등장으로 공격이 더욱 쉽고 많아질 수 있다고 밝혔다. 공격자 관점에서 사람을 더 쉽게 속일 수 있게 되고, 공격 시간도 현저히 단축되며 이에 따라 공격 건수도 증폭될 우려가 나온다. 이처럼 고도화된 공격에 한국 기업들은 속수무책으로 당했다. 최근 초대형 개인정보 유출 사고가 발생한 쿠팡서부터 업비트, SK텔레콤, 예스24, KT, 롯데카드 등 굵직한 사고들이 한 해에만 터져나왔다. 이에 박 대표는 "올해 사고가 너무 많이 터져 공격 표면을 확인하고 취약점을 알아내자는 얘기가 많이 나온다"면서 "그러나 취약한 시스템의 취약점만 보완하면 끝나는 것이 아니다. 일종의 대증요법에 불과하다"고 지적했다. 이어 "보안을 대하는 문화를 근본적으로 개선해야 한다"며 "예컨대 보안 취약점이 발견됐다고 가정하면 보안 전문가의 의견을 수용하고 적극적으로 조치하는 전사적인 문화가 정착돼야 할 것"이라고 강조했다. 이어 그는 보안 사고의 근본 원인으로 '다수의 자산'을 꼽았다. 기업에서나 조직에서 보유하고 있는 자산이 너무 많아 보안 관리가 어려운 데다, 지켜야 할 자산을 보유한 조직조차 어떤 자산이 있는지 파악하지 못하고 있다는 것이다. 또 중요하지 않다고 판단한 자산에 대한 보안 소홀, 다수의 레거시 시스템 등도 문제로 꼽혔다. 보안 담당자들의 권한과 예산 부족도 지적됐다. 금융권의 경우 C(최고)레벨 차원의 보안 강화 움직임이 있으나 국내 기업 전반에 걸쳐 보안을 강화하려는 움직임은 아직 미흡하다는 지적인 셈이다. 박 대표는 "어마어마하게 뛰어난 기술이 있다고 해도 전사적으로 보안에 대한 기본기가 없으면 의미가 없다. '최신 기술이 없어서, AI 기술이 없어서 뚫렸다'는 얘기는 아직까지 들어본 적이 없다"며 "문제의 본질인 문화, 예산, 권한, 역량 등 근본적인 문제를 해결하는 것이 필요하겠다"고 진단했다.

2025.12.01 17:33김기찬 기자

국회 과방위·정무위, '쿠팡 해킹 사태' 따져 묻는다

국회 과학기술정보방송통신위원회와 정무위원회가 최근 개인정보 3천370만건이 유출된 쿠팡에 대해 긴급 현안질의를 진행한다. 1일 국회에 따르면 과방위는 2일 오전 10시 전체회의를 열고 쿠팡 임원진과 유관 기관을 불러 개인정보 유출 사고 경위를 물을 전망이다. 이 회의에는 과학기술정보통신부, 한국인터넷진흥원(KISA), 박대준 쿠팡 대표, 쿠팡 최고정보보호책임자(CISO) 등이 참석할 예정이다. 3일 오후 2시 정무위도 전체회의를 열고 유관기관 및 쿠팡 관계자들을 불러 현안질의를 한다. 정무위는 개인정보보호위원회, 국무조정실, 금융위원회, 금융감독원, 공정거래위원회 등과 쿠팡 관계자들을 대상으로 질의를 실시한다. 쿠팡은 지난달 18일 약 4천500개 계정의 개인정보가 무단으로 유출된 사실을 인지하고 조사를 진행한 결과, 3천370만개 개인정보가 노출된 것을 확인했다고 같은달 29일 공지했다. 이번 개인정보 유출 사고로 노출된 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보다. 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 쿠팡 측은 주장했다. 회사 측에서 진행한 조사에 따르면 올해 6월 24일부터 해외 서버를 통해 무단으로 개인정보 접근이 발생했다. 쿠팡은 사고를 인지한 즉시 경찰청, KISA, 개인정보보호위원회 등 관련기관에 해당 사실을 신고했다. 이번 사태와 관련해 정부는 지난달 30일 긴급 대책회의를 열었다. 정부는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다. 또 개인정보가 인터넷상에서 유출될 가능성을 열어두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화기간'을 운영하기로 했다. 윤한홍 국회 정무위원장실 관계자와 야당 간사인 강민국 국민의힘 의원실 관계자는 “쿠팡 관련 정무위 날짜는 오는 3일 오후 2시로 확정됐다”고 말했다.

2025.12.01 16:32박서린 기자

"한국형 정보보호체계 시효 만료...법제 전면 재편해야"

올해 SK텔레콤, KT, 롯데카드에 이어 쿠팡에서 초대형 개인정보 유출 사태까지 잇단 보안 사고가 발생했다. 이에 국내 사이버보안 생태계 전반에 걸친 점검과 개선이 필요하다는 전문가의 제언이 나온다. 한국인터넷진흥원(KISA) 원장을 지낸 이원태 국민대학교 특임교수는 최근 페이스북에 "지난 주말 쿠팡에서 성인 인구 4명 중 3명에 달하는 3천370만명의 개인정보가 유출되는 사고가 터졌다"며 "그러나 피해 규모보다 더 충격적인 것은 그 과정에서 드러난 우리 사회의 총체적 보안 무능"이라고 지적했다. 이 교수는 "이번 사태는 단순히 개별 기업의 일탈이 아니다"라며 "한국형 정보보호 체계의 '시효 만료'"라고 비판했다. 그는 "특히 사고가 반복되면서 사회 전체에 보안 피로감이 축적되고, 위험이 '일상적 현상'처럼 취급되고 있는 '위험의 정상화'"라며 "보안 사고 둔감증이 만연한 상황에서는 어떠한 강력한 대책도 현장에서 작동하지 않는다"고 밝혔다. 그는 '기준 보완' 수준에 그치는 보안 대책이 아니라 국가 보안 체계를 완전히 다시 설계해야 한다고 역설했다. 이어 이 교수는 4가지 대책을 내놨다. 구체적으로 ▲인공지능(AI) 보안 법체계로 정보보호 법제의 전면 재편 ▲ISMS-P와 같은 문서 중심 인증 체계의 'AI-레질리언스(복원력) 인증 체계' 전환 ▲대형 플랫폼, 중요 인프라 기업의 기본 보안 수칙 의무화 ▲'사고 은폐가 불가한 공시체계' 도입 등이다. 우선 이 교수는 공격이 AI 기반으로 점차 고도화되고 진화할 것으로 예상되는 만큼 개인정보보호법, 정보통신망법 등으로 파편화된 보안 법률을 융합 보안 관점에서 통합하고 'AI 보안 법체계'로 전면 개정해야 한다고 강조했다. 또 쿠팡이 ISMS-P 인증·갱신 기업이었고, 롯데카드 역시 ISMS-P 인증을 받은 지 이틀 만에 해킹 사고를 겪었던 만큼 인증 체계의 전환도 주문했다. 이 교수는 "평균 탐지 시간(MTTD)과 평균 복구 시간(MTTR) 등 사고 대응 속도와 회복력을 핵심 지표로 삼고, AI 기반 이상행위 분석을 의무화해 실제 위협을 탐지하고 방어하는 '살아있는 인증'으로 거듭나야 한다"고 밝혔다. 아울러 기업이 피해 규모를 축소하거나 은폐할 수 있는 구조를 만들지 않기 위해 사고 발생 시 판단 주체를 기업에서 공적 영역으로 옮겨야 한다고 이 교수는 주장했다. 제3의 공적 기관이 실시간으로 위협을 탐지하고 공표하는 투명한 감시 구조를 법제화해야 한다는 것이다. 끝으로 이 교수는 "AI 시대의 보안은 더 이상 기업의 '비용'이 아니라 국가 생존의 필수 인프라다"라며 "지금이야말고 정부, 국회, 기업 모두가 낡은 보안 패러다임을 넘어 AI 시대에 걸맞은 새로운 국가 보안체계를 설계해야 할 때"라고 말했다.

2025.12.01 14:13김기찬 기자

국내 AI해커 고수들 총 출동...20개 팀 8시간 경연

국내 첫 인공지능(AI) 해킹 방어 대회인 'ACDC''가 1일 코엑스에서 개막, 2일까지 이틀간 열린다. 이 대회를 일컫어 과기정통부는 "'AI 보안'에서 다뤄지는 모든 분야를 대상으로 경쟁하는 세계 최초 방식의 해킹 대회"라고 설명했다. 행사는 과기정통부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA)이 공동으로 주관했다. AI 보안은 ▲AI를 활용한 보안 ▲AI 모델 자체를 지키는 보안 ▲AI 플랫폼 보안 등 3가지 분야로 요약된다 ACDC는 이 모든 분야를 포괄하는 방식으로 대회 본선이 열렸다. 대회 참가자들은 제한 시간 안에 문제를 풀고 숨겨진 특정 문자열(Flag)을 획득하는 'CTF(캡처 더 플래그)' 방식으로 개최됐다. 앞서 지난 10월31일과 지난달 1일 양일간 온라인으로 예선전이 개최됐다. 대회 분야를 구체적으로 살펴보면 AI를 활용한 보안 분야는 AI 모델을 이용한 시스템·서버 취약점을 탐지하는 것이 핵심이다. AI 모델 자체를 지키는 보안, 즉 인공지능 안전성 확보 분야는 거대언어모델(LLM) 보안 취약점을 이용해 답변을 조작하거나 AI를 이용한 멀티모달(이미지, 영상, 음성) 조작하는 등의 악성행위를 수행하는 것이 목표다. 아울러 AI 플랫폼 보안은 AI 플랫폼을 구성하는 다양한 요소의 취약점을 이용하여 AI의 오작동 유도한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안 기업, 국내 정보보호학화 보유 대학 등 총 187개 팀 748명이 참가했다. 이 중에서 일반 부문 상위 10개 팀과 학생 부문 상위 10개 팀이 본선에 올랐다. 가장 우수한 성적을 거둔 일반 부문 팀은 'The Bald Duck'(티오리 단일 팀)이었다. 대학생 부문운 '벌집으로 만들어 주지' 팀으로 KAIST, 서울대, 건국대, 단국대 연합팀이 이름을 올렸다. 본선은 1일 오후 1시부터 9시까지 총 8시간 동안 열린다. 이후 결과를 종합해 오는 2일 시상식이 열릴 예정이다. 통합 우승하는 1개 팀에게는 과기정통부 장관상을 비롯해 3천만원의 상금이 주어진다. 부문별 입상 2개 팀은 각각 KISA 원장상, KISIA 협회장상을 수상하며 2천만원을 받는다. 특별상은 2개팀을 선발하며, LG유플러스 대표상과 1천만원의 상금을 받는다. 한편 이날 현장에는 ACDC의 본격적인 시작을 알리는 개회식과 더불어 사전 기조강연이 열렸다. 기조 강연은 오픈 AI 심대일 GTM, 권태경 연세대 정보대학원 교수, 이안림 시스코 아태지역 고객총괄 등이 진행했다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시했다. 이번 세미나에는 윤인수 KAIST 교수, 박찬암 스틸리언 대표 등 AI 및 보안업계 유수 전문가들도 함께했다. 배경훈 부총리 겸 과기정통부 장관은 최근 발생한 e커머스사 개인정보 유출, 통신사 해킹 등 정보보호 이슈에 대해 언급했다. 그러면서 배 부총리는 "이같은 해킹 관련 이슈를 대처하지 못한다면 AI 3대 강국은 사상누각과 다름없다"며 "이번 해킹방어대회를 통해서 우리가 사이버보안 경각심을 알릴 수 있고, 어떤 준비를 해야 하는지 논의의 장이 됐으면 한다"고 강조했다. 또 배 부총리는 본선에 진출한 일부 팀 이름을 언급하며, 본선에 진출한 해커들과 직접 대화하기도 했다. 그는 "많은 분들이 대회에 참가했는데 이런 보안 인재들이 성공하고, 사회에서 중추적인 역할을 수행할 수 있도록 정부에서도 최선의 지원을 다할 것"이라고 밝혔다.

2025.12.01 14:07김기찬 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

한국, AI해킹방어 대회 첫 개최...'2025 ACDC' 열려

과학기술정보통신부(부총리 겸 과기정통부 장관 배경훈, 이하 '과기정통부')는 한국인터넷진흥원(원장 이상중, 이하 'KISA'), 한국정보보호산업협회(회장 조영철, 이하 'KISIA')와 함께 '2025 인공지능(AI) 해킹방어대회(ACDC, AI Cyber Defense Contest)'를 1~2일 이틀간 서울 삼성동 코엑스 그랜드볼룸에서 개최한다고 밝혔다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'이라는 주제로 개최하는 '2025 ACDC'는 AI 보안과 관련한 3대 핵심 영역인 '인공지능을 활용한 보안(AI for Security), 인공지능의 안전성 확보(Security for AI), 인공지능 플랫폼 보안(AI Platform Security)' 등을 포괄하는 세계 최초 방식의 해킹대회라고 과기정통부는 설명했다. 대회 진행 방식은 참가자별 격리된 클라우드 환경에서 제한 시간 안에 문제를 풀고 숨겨진 '특정 문자열(Flag)'을 획득해 총점을 산정하는 'CTF(Capture the Flag)' 형태로, 지난 10월 31일과 11월 1일 양일간 온라인으로 예선전을 진행했다. CTF(Capture the Flag)는 대회 참가자가 주어진 문제를 푸는 과정에서 숨겨진 '깃발(Flag)'이라고 불리는 특정 문자열이나 정보를 찾아내서 점수를 획득하는 경쟁 및 학습형 해킹대회를 말한다. 예선에는 총 주요 공공기관과 대기업 레드팀, 세계 해킹대회 수상 보안기업, 국내 정보보호학과 보유대학 등 총 187개 팀 748명이 참가, 뜨거운 관심을 모았다. 가장 우수한 성적을 거둔 일반 부문 'The Bald Duck' 팀(티오리 단일), 대학생 부문 '벌집으로 만들어 주지' 팀(KAIST·서울대·건국대·단국대 연합팀) 등 상위 20개 팀이 본선에 진출했다. 1일 오전 개회식에는 심대열 오픈AI 솔루션 아키텍트, 이안림(Ian Lim) CISCO 아태지역 고객총괄, 권태경 연세대 교수가 기조연설을 통해 AI가 주도하는 새로운 보안 환경을 제시하는 한편, 본선 진출 20팀이 직접 참여하는 세리머니를 통해 참가자들의 출전 의지를 다지고 대회 취지를 재조명한다. 이어 1일 오후에는 라오 수라파네니(Rao Surapaneni) 구글클라우드 부사장 및 국내 저명 화이트해커들이 참여하는 'AI 보안 인사이트 세미나'에서 참여자 간 실시간 대담과 강연을 통해 AI 보안에 대한 각자의 통찰을 제시한다. 이와 동시에 8시간의 해킹방어대회 본선이 개최되며 현장에서 가장 뛰어난 AI 보안 역량을 보여주는 5개 팀을 입상자로 최종 선발한다. 시상식은 본선 이튿날인 2일(화) 오전 코엑스 그랜드볼룸에서 개최한다. 수상자에게는 과기정통부장관상(1점), 한국인터넷진흥원장상(1점), 한국정보보호산업협회장상(1점), LG유플러스 대표이사상(2점) 등 상장과 총 6천만 원의 상금을 준다. 이번 '2025 ACDC'는 AI 보안에 관심을 가진 국민 누구나 별도 등록 없이 현장 참관할 수 있는 무료 행사다. 행사 개회식은 한국인터넷진흥원 유튜브 채널(@kisa118)을 통해 생중계한다. 배경훈 부총리는 "AI는 보안을 위협하는 강력한 도구로 자리 잡고 있으나, 동시에 우리의 디지털 환경을 보호하는 가장 강력한 방패가 될 수도 있다”면서 "이번 대회가 단순한 경쟁을 넘어 우리 AI 보안 인재들이 서로 배우고 협력하는 장이 되길 바라며 정부는 글로벌 인공지능 강국 실현을 위해 탄탄한 사이버보안 체계 구축에도 만전을 기하겠다”고 밝혔다.

2025.12.01 11:30방은주 기자

AI보안 세계최고 김태수 조지아텍 교수 "한국, 보안산업 더 커져야"

AI보안 분야 세계적 석학인 김태수 미국 조지아텍 컴퓨터공학과 교수가 5년간의 삼성전자 근무를 올해 마치고 미국으로 돌아간다. 2021년 4월, 김 교수는 삼성리서치 보안팀 담당임원으로 스카우트, 당시 삼성전자 최연소 임원이라는 타이틀을 달며 큰 화제를 모았다. 그의 전공은 시스템 보안(systems Security), 컴퓨터 운용체계(Operating systems), 프로그래밍 언어 및 분산 시스템(Programming Languages & Distributed systems)으로 특히 OS 보안 분야에서 세계 톱티어 연구자로 꼽힌다. 특히 김 교수는 지난 8월 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)이 라스베이가스에서 개최한 세계 최고 AI기반 해킹 방어 대회 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)'에서 한국인을 포함한 다국적팀인 '아틀란타(Atlanta)' 팀을 결성, 영예의 우승(1위)을 차지, 세계 최고 AI보안 학자임을 다시 한번 입증했다. 지디넷코리아는 최근 김 교수를 삼성전자 연구소가 있는 서울 강남 우면도 한 카페에서 인터뷰했다. 김 교수가 우승한 'AI 사이버 챌린지'는 DARPA와 미국 보건첨단연구계획국(ARPA-H)이 공동 주관했고 오픈AI, 마이크로소프트(MS) 등 글로벌 빅테크가 후원, 무려 2년간 경연을 펼쳤다. AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 보안 취약점을 자동 분석·탐지·수정하는 능력을 겨뤘다. 평가는 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 했고, 아틀란타 팀은 우승으로 400만 달러를 받았다. 김 교수는 본인이 가르친 제자들을 중심으로 '아틀란타' 팀을 꾸려 우승했다. AI보안 분야에서 세계 최고임을 다시 한번 입증한 것이다. 김 교수는 1985년생이다. 대구 과학고를 거쳐 KAIST에 2003년 들어가 2009년 전기 및 전자공학부로 졸업했다. 중간에 군 복무를 마쳤다. KAIST 졸업후 미국 매사추세츠공과대학(MIT)에서 전자공학 및 컴퓨터과학 석사(2011년)와 박사(2014년) 학위를 받았다. 5년만에 석박사를 마쳤다. 박사 학위 후 조지아텍 조교수로 부임, 현재 정교수로 일하고 있다. 조교수, 부교수를 거쳐 정교수가 되려면 보통 12년 걸리는데, 김 교수는 8년만에 정교수가 됐다. 김 교수는 내년부터 미국에 머물며 빅테크 회사서 풀타임으로 근무할 예정이다. 김 교수의 조지아텍 랩 소속 연구원 6명 모두가 함께 일할 예정이다. 우리 정부는 큰 돈을 들여 해외 AI석학을 한국에 스카우트하려 한다. 이와 관련해 한 마디 해달라 하자 "환경 개선을 말하곤 하는데, 모호한 듯 하다. 뭘 어떻게 개선해야 하냐면, 산업 전반이 확대되고 향상(improve) 돼야 한다. 선진국은 산업이 어떻게 하면 자생할 수 있을지를 고민한다"면서 "똑똑한 사람들이 이공계를 안가고 의대를 간다고 하는데, 의대에 똑똑한 사람들이 가면 나쁘지 않다. 의사들이 똑똑하면 좋지않나. 문제는 공대를 가고 싶음에도 불구, 사회적 분위기에 떠밀려 의대를 가는 것"이라며 사회적 풍토와 문화를 지적했다. 김 교수가 처음 컴퓨터를 접한 건 중학교 영재반에서 였다. "나라의 도움을 많이 받았다"는 그는 "중학교때 영재로 뽑혀 경북대에서 주말마다 영재 교육을 받으며 이때 컴퓨터를 배웠다"고 말했다. 당시 그를 가르친 경북대 교수와 지금도 소통하고 있다고 귀뜸했다. 고등학교는 대구 과학고를 나왔다. 보통의 과고 학생들이 그렇듯이, 그도 과고를 2년만 다니고 바로 KAIST에 입학(2003년)했다. 당시 KAIST는 1학년은 전공이 없는, 무전공이던 때다. 2학년때부터 전공을 택했다. 김 교수는 전자를 전공으로, 전기를 복수 전공했다. 군 복무와 KAIST를 졸업하고 MIT에서 석박사를 마쳤다. MIT에서 그의 지도 교수는 컴퓨터 보안 분야 석학 니콜라이였다. 김 교수는 "보안을 접근하는 두 가지 어프로치(approach, 접근)가 있다. 하나는 리액티브(reactive)고, 또 하나는 프로액티브(proactive)다. 리액티브는 사고가 발생한 뒤 대응하는 방식이다. 버그는 존재한다, 공격(attack)은 일어난다, 그러면, 일어났으면, 어떻게 대응해 리커버리(recovery)하는 게 리액티브 방식이다. 프로액티브(proactive)는 사고가 발생하기 전 위험을 예측하고 예방하는 것"이라면서 "내 논문은 리액티브 어프로치를 택하고 있다"고 설명했다. 이야기를 지난 8월 DARPA가 개최해 우승한 'AI 사이버 챌린지'로 돌렸다. 당시 이야기를 들려달라고 하자 "한국에서 생각하는 것보다 엄청 큰 대회다. 비용으로 5000만달러, 우리나라 돈으로 약 700억 원이 들어간 대회다. DARPA가 "우리가 못 푸는 문제가 뭐냐? "어떻게 하면 풀 수 있냐?"는 화두를 던지며 2년간 개최한 것"이라며 "AI를 활용해 proactive한 보안 솔루션을 만드는 챌린지였다"고 해석했다. DARPA는 2004년 3월 무인자율차 챌린지(DARPA Grand Challenge)를 세계 처음으로 개최하는 등 '문 샷' 프로젝트를 세계에서 가장 먼저 개최하기로 유명하다. 이번 'AI 사이버 챌린지'도 세계서 처음으로 개최했고, 올해 한번만 개최, 내년에는 개최하지 않는다. 이후 싹은 산업계서 키우라는 거다. 김 교수가 결성한 '아틀란타' 팀은 총 35명으로 이뤄졌다. 이들의 국적은 한국, 미국 등으로 연합 국제팀이다. 공통점이 있다. 대부분 조지아텍과 관련이 있고, 김 교수 제자들이라는 점이다. 당시 김 교수는 삼성전자에도 속했는데 아틀란타 팀에는 삼성전자 소속도 10여명 있었다. 우리나라 학계에서도 그의 제자인 KAIST 윤인수 교수와 포항공대 교수 2명이 아틀란타 팀의 멤버였다. 김 교수는 MIT에서 박사 학위를 받고 바로 2014년에 조지아텍 교수(조교수)가 됐다. 그의 나이 만 29세였다. 주머니속 송곳이라고, 김 교수는 조지아텍에서도 도드라졌다. 보통 조교수에서 부교수 되는데 6년, 부교수에서 정교수 되는데 6년, 이렇게 정교수 되는데 12년이 걸린다. 김 교수는 8년만에 조교수에서 정교수가 됐다. '보통'보다 4년(부교수 1년, 정교수 3년)을 앞당긴 것이다. 김 교수는 의미를 둔다고 하지 않았지만, 조지아텍 사상 한국인 교수로 가장 빨리 정교수가 된 케이스로 보인다. 김 교수는 조지아텍이 보안 학과를 세계서 처음으로 만들었고, 이 분야 세계 최고라고 말했다. 실제 세계 대학의 컴퓨터과학(CS) 순위를 보여주는 CS랭킹(CSRanking)을 보면 조지아텍이 1위(교수 28명), 퍼듀대가 2위(교수 23명), 일리노이대가 3위(교수 24명)에 올라와 있다. AI처럼 보안 분야에는 세계적 학회가 4개 정도 있는데 김 교수는 "이들 4개 학회 모두 우리가 케어하는 학회"라면서 "보안 분야에서 조지아텍이 (세계서) 제일 잘한다. 압도적으로 1등이다"고 말했다. 김 교수는 약 10년간의 교수 생활 중 30~40편의 논문을 썼다. 이중 제일 애정하는 논문은 최근 아카이브에 올린 것으로, DARPA의 'AI 사이버 챌린지' 우승에 관한 테크니컬 리포트다. 이 논문은 아카이브에서 '팀 아틀란타'를 치면 검색할 수 있다. AI공격과 AI방어에 대한 일종의 '세계 최고 교본'인 셈이다. 김 교수는 "이번에 올린 테크니컬 리포트는 5년후 우리 일상에 들어올 것"이라고 예상했다. 그가 우승한 'AI 사이버 챌린지'에서는 한국에 사무실이 있는 티오리도 3위를 했다. 김 교수는 티오리에 대해 "우리 학생들이 티오리에 가고, 티오리 사람들이 우리 학생으로 오기도 한다.티오리도 세계 최고 수준"이라고 평했다. 김 교수는 창업에 대한 의지는 없을까. "사실 저도 창업을 한 적이 있다. 학생들이 자기 주도권을 가지고 사업을 하면 더 잘한다. 하지만 (나는) 창업보다는 연구가 적성에 맞는 듯 하다"며 미소 지었다. 김 교수 제자 중 상당수도 창업에 뛰어들어 회사를 운영하고 있다. 젤릭(Zellic)이라는 보안 회사가 대표적이다. 그는 박사 졸업생만 50명 정도 배출했다. 이중 한국에는 10명 정도가 있다. 포항공대 교수 2명, KAIST 교수 1명, 서울대 2명 등이다. 그의 나이는 이제 만 40이다. 40대는 지적으로, 육체적으로 한창이다. 그는 앞으로 얼마나 더 발전할까. "지금 제일 관심있는 건, 내년부터 빅테크에서 근무하는 것"이라면서 "우리가 하고 있는 일을 글로벌하게 디플로이 하는 데 제일 관심이 쏠려있다"고 말했다. 창업 경험도 있고, 후학들을 위해 한마디 해달라고 하자 "무슨 분야에 탤런트가 있는 지 본인들이 조금 더 일찍 알면 좋겠다. 해커의 길을 갈 수도, 창업의 길을 갈 수도, 조금 더 챌린지(도전)한 걸 하고 싶다면 아카데미(학계)에 갈 수도 있는데, 자기 선택의 문제인 것 같다"면서 "우리는 해킹을 학교에서 가르치지 않나. 어떻게 하면 해킹을 좀 에듀케이션하게 가르칠까 하는데, 빨리 자기 재능을 파악해 그 쪽에 집중하라고 한다. 이 게 짧은 시간에 일어나는 액티버티(activity)가 아닌 것 같다. 5년, 10년해도 이 분야에서 1등 하기 힘들다"고 짚었다. 석박사 학생을 뽑는 기준을 말해달라고 하자 애터튜드와 전문성, 차별성 중 하나라도 특출한 사람을 원한다고 말했다. "내가 원하는 몇 가지 카테고리가 있다. 과톱이다, 그러면 이 사람의 성실도를 나타낸다. 지속성(persistent)이 있는 거다. 두번째는 엄청 잘하는 사람이다. 학과에서 1등 하려면 여러 가지를 잘 해야 한다. 그런 게 아니라 한 분야에서 탁월한 1등을 원한다. 학점이 0점이라도 상관없다. 이게 학과에서 1등 하는 것보다 더 어렵다. 또 하나는 우리랑 다른 사람, 엉뚱한 사람, 조금 하자(?)가 있더라도 이런 사람을 뽑는다." 한국의 사이버 발전에 대한 조언도 구했다. "연구 환경이 더 좋아질 가능성이 있어 보인다. 정부 차원에서 드라이브 하는 것도 중요하지만, 보안 인더스트리(industry, 산업)가 훨씬 커져야 할 것 같다"면서 "한국의 상위권 기업들은 내가 보기엔 조금 뒤처진 것 같다. 최신 보안, 최신 기술들을 어댑트(adapt, 수용)할 수 있는 인더스트리가 빨리 형성되면 좋을 듯 하다"고 제언했다. 이어 "보안하는 분들을 자유롭게 연구하게 해줘도 금세 따라간다. 그게 기업에 있는 분이든 아카데미에 있는 분이든, 자유롭게 연구할 수 있는 환경을 만들어 주는 게 제일 중요하다"고 덧붙였다.

2025.11.30 21:47방은주 기자

[ZD브리핑] '갤럭시 Z 트라이폴드' 5일 출시…가격은 400만원대 중반 예상

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] #. 두 번 접는 '갤럭시 Z 트라이폴드' 5일 출시...'석화특별법' 본회의 상정 삼성전자가 오는 5일 두 번 접는 트라이폴드폰 '갤럭시 Z 트라이폴드'를 출시합니다. 외부 6.5인치·내부 10인치 화면을 갖춘 신형 폼팩터로, 펼쳤을 때 4.2mm, 접으면 약 14mm, 5천600mAh 대용량 배터리가 탑재됩니다. 출시 가격은 약 3천 달러(400만원대 중반)로 예상됩니다. 앞서 출시된 중국 화웨이의 트라이폴드폰 가격도 400만원대 형성돼, 글로벌 시장에서 경쟁할 것으로 보입니다. 지난달 27일 국회 본회의에 상정되지 못한 석유화학 특별법이 오는 2일 상정될 예정입니다. 석유화학 특별법은 업계 구조조정을 가속화하기 위한 법적 근거로 제정이 추진돼 왔습니다. 법이 제정되면 ▲세제 지원이나 과세 이연 등 사업재편에 필요한 재정과 금융 지원 ▲기업결합 규제 완화, 설비 가동률 조정 등 여러 공동 행위에 대한 규제 특례 추진 등이 가능해질 전망입니다. 기아가 오는 5일 경기 용인시 처인구에 위치한 브랜드 복합 공간 '비전스퀘어(Vision Square)'에서 창립 80주년 기념행사를 개최합니다. 이번 행사는 1944년 창립 이후 기아가 쌓아온 브랜드 헤리티지를 집중 조명하는 자리로, 약 400여 명의 관계자가 참석하는 대규모 행사로 진행될 예정입니다. 비전스퀘어는 기아의 미래 모빌리티 전략과 브랜드 방향성을 소개하기 위해 조성된 핵심 거점으로, 이번 기념행사에서는 기아의 과거–현재–미래를 아우르는 주요 전시와 발표가 마련됩니다. 이와 함께 브랜드 아이덴티티 변화, 기념 모델, 대표 기술진 개발 스토리 등이 공개될 것으로 보입니다. 행사 종료 후 기아는 향후 3년간 비전스퀘어를 일반 관람객에게 개방할 계획입니다. 이를 통해 기아의 방대한 아카이브와 상징적 모델, 브랜드 디자인 철학을 대중이 직접 경험할 수 있는 전시·체험형 브랜드 공간으로 운영하며, 브랜드 소통을 강화하겠다는 의지를 드러낸 것으로 해석됩니다. 오는 4일부터 7일까지 일산 킨텍스에서 국내 최대 수소산업 전시회인 '월드 하이드로젠 엑스포(World Hydrogen EXPO)가 개최됩니다. 전시 기간 동안에는 정책·기술·비즈니스 프로그램이 운영됩니다. 4일부터 5일까지 진행되는 'H2 비즈니스 파트너십 페어'에서는 기술·투자 설명회와 해외 바이어 1대1 상담회를 통해 국내 기업의 글로벌 판로 확대를 지원합니다. 5일 열리는 세계수소산업연합회(GHIAA) 총회에서는 회원국 간 협력 성과를 공유하고 공동사업 추진 방향을 논의할 계획입니다. 오는 3~6일 일본 도쿄에서 로봇 전시회 '아이렉스(iREX) 2025'가 열립니다. 전시는 1974년 첫 개최 이후 26번째를 맞았습니다. 로봇을 통한 지속 가능한 사회를 주제로 인간과 로봇의 공존·협업을 통해 산업을 발전시키고 사회적 문제를 해결하는 방안을 제시하며, AI·ICT·로봇 부품 등 최첨단 로봇 기술이 전시됩니다. #. 주파수 재할당 공청회 열린다 과학기술정보통신부는 1일 이동통신 주파수 재할당 세부 정책방안 공개설명회를 개최할 예정입니다. 내년에 이용기간이 종료되는 LTE, 3G 주파수의 재할당 대가와 이용기간 등을 공개할 예정입니다. 대가 산정과 관련해 통신사들의 관심이 매우 높은 가운데 이날 공개되는 정책방향에 따라 5G와 6G 투자 방향을 엿볼 수 있을 것으로 예상됩니다. KT 이사회 내 이사후보추천위원회가 CEO 후보에 대한 심사를 계속합니다. 총 33명의 지원자 가운데 16명을 압축했고 추가로 절반을 줄여 8명을 추려낼 것으로 전해졌습니다. 압축된 후보의 명단 공개에 대해서는 이사회 논의를 거쳐야 할 것으로 보입니다. 더불어민주당 한민수 의원과 디지털미래연구소는 2일 국회의원회관에서 '글로벌 정책 변화에 따른 국내 콘텐츠 산업 대응 방안'을 주제로 다섯 번째 미디어콘텐츠 산업 체질 개선을 위한 제도개선 포럼을 개최합니다. 발제는 디지털미래연구소 이찬구 연구위원화 K엔터테크허브의 한정훈 대표가 맡을 예정입니다. #. '비버롹스2025' 5일부터 개최...게임 불법 사설 서버 세미나 열려 스마일게이트가 오는 5일부터 7일까지 동대문디자인플라자(DDP) 아트홀 1관 B1층에서 인디게임&컬처 페스티벌 '비버롹스 2025'를 개최합니다. 비버롹스는 스마일게이트가 인디게임 개발 저변을 확대하고 청년 창작 및창업자를 지원하기 위해 마련한 행사입니다. 올해는 개성 넘치는 287개 인디게임들(오프라인 82개, 온라인 독점전시 205개)과 인플루언서/성우들의 다양한 고객 이벤트 프로그램들을 선보일 계획입니다. 같은 기간 일산 킨텍스에서는 서브컬처 페스티벌 'AGF2025'가 열립니다. 이 기간 넥슨과 넷마블 엔씨소프트, NHN, 스마일게이트, 네오위즈 등이 독립 게임 부스를 마련하고 관람객을 맞이할 예정입니다. 앞서 오는 4일 한국게임미디어협회와 한국게임정책자율기구는 서울 강남구 삼성동 OPGG 1층에서 '게임 불법 사설 서버 피해와 대책'을 주제로 세미나를 개최합니다. 이날 손혜림 교수(서울시립대 경제학과), 김범수 본부장(게임물관리위원회), 황정훈 변호사(법무법인 율촌 게임팀 팀장)가 게임 불법 사설 서버 문제를 집중 조명하고 해결책을 논의합니다. 이와 함께 글로벌 가상자산 거래소 바이낸스는 3일부터 4일까지 아랍에미리트 두바이 코카콜라 아레나에서 '바이낸스 블록체인 위크 2025'를 마련합니다. 행사에는 마이크로스트래티지 회장 마이클 세일러, 리플랩스 최고경영자(CEO) 브래드 갈링하우스 등이 참석합니다. 바이낸스 측에서는 창업자 창펑자오(CZ)와 허이, 최고마케팅책임자(CMO) 레이첼 콘란 등이 모습을 드러낼 것으로 보입니다. #. KOSA, 'SW 산업인의 날' 개최...오픈AI 코리아, 내년 韓 활동 방안 공개 한국인공지능·소프트웨어산업협회(KOSA)는 다음 달 1일 양재 엘타워에서 '제26회 SW산업인의 날 기념식'을 개최합니다. 이날 행사에는 배경훈 부총리 겸 과학기술정보통신부 장관과 조준희 KOSA 협회장을 비롯해 SW 관련 산·학·연 관계자 등 250여 명이 참석합니다. 한 해 동안 SW산업 발전을 위해 노력한 산업인들을 대상으로 유공자 포상이 진행될 예정입니다. 한국인공지능산업협회(AIIA)도 같은 날 양재 엘타워에서 'AI 기술 표준화 세미나'를 개최합니다. 행사에는 한국지능정보사회진흥원(NIA)과 한국정보통신기술협회(TTA)의 실무진 및 산·학계 전문가들이 참석해 AI 기술 표준화의 추진 방향과 연구개발(R&D) 연계 방안을 논의합니다. 아크릴 역시 오는 12월 1일 서울 여의도 콘래드호텔에서 미디어 간담회를 개최합니다. 기업 공개에 앞서 수요예측을 진행 중으로 통합 인공지능 전환(AX) 플랫폼 조나단과 헬스케어 특화 AI 플랫폼 나디아 등을 중심으로 사업 전략을 소개할 전망입니다. 더불어민주당 황정아 의원도 같은 날 서울 여의도 국회 의원회관 제1세미나실에서 '한국의 AI 경쟁력 도약을 위한 오픈소스 정책 정비' 정책토론회를 개최합니다. 이날 오픈소스 AI가 국가 전략기술로 부상하는 국제적 흐름 속에서 한국의 제도적 기반을 점검하고 개선 방향이 공유될 예정입니다. 정지은 코딧 대표와 김건훈 한국인공지능협회 상근부회장이 환영사를, 건국대 김두현 컴퓨터공학부 교수가 발제를 진행합니다. 아마존웹서비스(AWS)는 내달 1일부터 5일까지 미국 라스베이거스에서 'AWS 리인벤트 2025'를 개최합니다. AWS는 올해 행사에서 AI 인프라와 엔터프라이즈 전략 전반을 아우르는 대규모 업데이트를 발표합니다. 특히 차세대 트레이니움·임퍼렌시아 칩셋과 아마존 베드록, 세이지메이커 새 기능이 공개될 예정입니다. 또 AI 에이전트 오케스트레이션 도구와 보안·네트워크·옵저버빌리티 서비스 강화를 위한 신규 내용도 발표됩니다. 기업 고객을 위한 '리인벤트 솔루션 엑스포'에선 글로벌 파트너사가 최신 AI·클라우드 제품을 전시합니다. 올해 스타트업 부스도 대폭 확대될 계획입니다. 과학기술정보통신부와 소프트웨어정책연구소(SPRi)는 다음 달 2일 서울 코엑스에서 '2026 SW산업 전망 컨퍼런스'를 진행합니다. 이번 행사에는 이세돌 UNIST 특임교수를 비롯한 학계 전문가들과 로봇·네트워크 등 특화 기업들이 참석해 AI 기반의 산업 구조 변화와 그로 인한 SW 생태계의 변화를 전망하고 정부 정책 개발에 대한 인사이트를 공유할 예정입니다. 딥엘은 다음 달 2일 그랜드 인터컨티넨탈 서울 파르나스에서 기자간담회를 개최합니다. 이번 간담회에는 야렉 쿠틸로브스키 딥일 창업자 겸 최고경영자(CEO)가 방한해 최신 발표된 기술에 대해 발표합니다. 이날 언어에 특화된 자율형 AI 에이전트 솔루션 '딥엘 에이전트'와 통합 관리 플랫폼 '커스터마이제이션 허브'가 어떻게 실제 업무 프로세스 전반을 혁신하고 지원하는지 사례 중심으로 논의됩니다. ECS텔레콤은 글로벌 서비스형 컨택센터(CCaaS) 기업 나이스와 함께 오는 12월 3일 서울 용산드래곤시티에서 'AI가 주도하는 고객 경험(CX) 혁신'을 주제로 기자간담회를 진행합니다. 이번 간담회에서 ECS텔레콤은 사람과 AI의 시너지로 구현되는 CX 혁신 전략과 AI 기반 컨택센터 적용 사례 및 향후 비전을 발표합니다. 오픈AI코리아는 다음 달 4일 서울에서 기자간담회를 엽니다. 이번 간담회에는 김경훈 오픈AI코리아 총괄 대표가 국내 AI 전환 방안과 국내 활동방향에 대해 발표합니다. PTC는 4일 서울 강남구 조선 팰리스 서울 강남에서 PTC 이노베이션 익스체인지 2025 기자간담회를 개최합니다. 이번행사에서는 올해 주요 성과를 소개하고 AI 로드맵 및 전략, 데이터를 기반으로 하는 PTC의 새로운 비전을 발표할 예정입니다. 유아이패스는 다음 달 4일 서울 강남 한국지사 오피스에서 포스트 퓨전 기자간담회와 AI 에이전트 실습 워크숍을 개최합니다. 행사에서는 최근 미국 라스베이거스에서 열린 '유아이패스 퓨전 2025' 컨퍼런스의 주요 발표 내용을 비롯해 플랫폼 업데이트와 AI 선도기업과의 새로운 협력 전략 등 핵심 인사이트를 공유할 예정입니다. 클루커스는 오는 12월 5일 서울 강남구 엘타워에서 타운홀 미팅을 개최합니다. 이번 행사에서는 클루커스와 각 조직의 비전을 공유하고 내년 사업 계획을 발표합니다. 한국클라우드산업협회(KACI)도 같은 날 국회의사당 의원회관에서 '클라우드 기반 인프라 혁신 전략'을 주제로 토론회를 진행합니다. 이날 행사에는 더불어민주당 김현 의원, 국민의힘 최형두 의원, 조국혁신당 이해민 의원 등이 참석해 클라우드 업계 기업들과 함께 공공 디지털 인프라 관련 정책을 진단하고 예산과 제도 혁신을 위한 전략을 모색합니다. #. 알스퀘어 상업용 부동산 전망 간담회 개최...HRer 및 핸드메이드 작가 송년 행사 이어져 상업용 부동산 플랫폼 알스퀘어가 '알스퀘어 애널리틱스(RA)' 출시 1주년을 맞아 12월 2일 더 플라자호텔 서울에서 기자간담회를 엽니다. 이번 행사는 '데이터로 완성된 마지막 퍼즐, 부동산 인텔리전스의 새로운 표준'을 주제로 RA의 1년간 성과와 향후 비전을 공유하고, 2026년 상업용 부동산 시장 전망에 대한 인사이트를 전하는 자리입니다. 국내 HR 커뮤니티 기고만장이 12월 5일 성수 상상플래닛 등에서 송년 행사 '원더랜드'를 개최합니다. 올해 행사는 세 곳의 건물에서 ▲70개 강연 ▲네트워크존 ▲애프터파티로 구성되며, 오용석·서용석 등 업계 전문가와 IBK기업은행·삼일회계법인 등 현직 실무자 50명이 참여해 조직문화·미래 관점·HR 실무 인사이트를 공유합니다. 또 스픽·원티드·캐노피·윙크 등 참여형 브랜드존과 잡코리아·워크데이 등 20개 기업 부스가 운영돼 HR 관련 서비스를 체험할 수 있습니다. 8년째 이어지는 이번 행사는 실무 중심 강연 확대와 다층적 공간 구성으로 HR 전문가들의 교류와 성찰을 돕는 축제형 프로그램으로 꾸며질 예정입니다. 핸드메이드 커머스 '아이디어스' 운영사인 백패커가 올해 핸드메이드 분야에서 두드러진 성과를 보인 작가들을 기념하기 위해 12월 5일 플렌티 컨벤션에서 '핸드메이드 어워드 2025'를 개최합니다. 이날 행사에서는 우수 작가들에 대한 시상과 더불어, 김동환 대표가 올 한 해 아이디어스의 성과와 내년도 사업 비전을 직접 발표할 예정입니다. #. 공공의료 예산 확대 촉구 기자회견 보건의료노조가 지속가능한 보건의료 체계 구축과 국민의 생명을 지키는 공공의료 확충 예산의 확대와 국회 본회의 통과를 촉구하는 기자회견을 12월1일 오후 1시 국회 정문앞에서 개최합니다. 이날 기자회견에서는 보건의료노조 예산 요구 취지와 필요성에 대해 최희선 위원장이 발표할 예정입니다. 또 이선희 부위원장은 '지역주민의 건강권 확보를 위한 지역거점공공병원 국가책임 예산 확대'에 대해, 정재범 부위원장은 '지역완결 의료체계와 협력을 위한 책임의료기관 예산 확대'에 대해 발언할 예정입니다. #AI 사이버 디펜스 콘테스트 개최 과학기술정보통신부가 주최하고, 한국인터넷진흥원(KISA)과 한국정보보호산업협회(KISIA)가 공동 주관하는 'AI 사이버 디펜스 콘테스트(ACDC)가 1~2일간 코엑스 그랜드볼룸에서 개최됩니다. ACDC는 AI로 진화하는 글로벌 사이버보안 패러다임 변화를 대한민국이 선도하기 위해 국내 최정상 화이트해커들이 치열하게 경쟁합니다. 또한 산업, 학계, 연구기관이 함께 미래 보안 생태계를 노의하고 협력 방향을 모색하는 교류의 장이 될 것으로 예상됩니다. #한국정보보호학회, AI 시대 사이버보안 정책 방향성 진단 한국정보보호학회가 오는 4일 서울 페럼타워에서 '2025년 사이버보안 정책 포럼 워크숍'을 개최합니다. 워크숍의 주제는 'AI 대전환 시대, 사이버보안 정책이 나아갈 방향'입니다. AI 기술의 빠른 확산과 이에 수반되는 위협에 대응하기 위해 각 분야 사이버보안 전문가와 정책 수요자들이 모여 현안을 공유합니다. 아울러 정책적 대응 방향을 모색하기 위한 주제 발표 및 패널 토의가 진행될 예정입니다. 이번 행사는 과학기술정보통신부와 사이버보안 정책 포럼이 주최하고, 한국인터넷진흥원과 한국정보보호학회가 공동 주관합니다. #AI·가상자산 보안, 진단한다…'시큐어코리아 2025' 개최 오는 5일 국회 의원회관 제1소회의실에서는 '시큐어코리아 2025'가 개최될 예정입니다. 이번 행사는 올해로 16번째로, 한국해킹보안협회가 주최합니다. 행사는 시큐어코리아 시상식과 더불어 기조 강연, 각 주제별 발표 등으로 이뤄져 있습니다. 국내외 AI 보안 동향과 AI 보안 관련 법률, 가상자산 범죄 대응 방안 등을 주제로 심도 깊은 논의가 이뤄질 예정입니다.

2025.11.30 12:02조민규 기자

궈밍치 "인텔, 2027년 애플 M시리즈 수주 가능성 커져"

2021년 이후 매 분기 수십 억 달러 규모 적자를 감수하며 파운드리 사업에 투자한 인텔이 이르면 2027년부터 애플 M시리즈 시스템반도체(SoC) 위탁생산에 나설 수 있다는 전망이 나왔다. 반도체 공급망에 정통한 궈밍치 홍콩 텐펑증권 애널리스트는 28일 자신의 X(구 트위터)에서 독자 조사 결과를 토대로 이런 전망을 공개했다. 궈밍치는 "인텔이 반도체 첨단 공정에서 애플 공급사로 참여할 수 있다는 소문이 오랫동안 돌았지만 가시성은 낮아보였다. 그러나 반도체 업계 조사 결과 이 소문이 실현될 가능성이 최근 상당히 높아졌다"고 설명했다. 이어 "애플은 과거 인텔과 기밀유지협약(NDA)를 맺고 1.8나노급 인텔 18A(Intel 18A) 파생 공정인 '인텔 18A-P'의 제품개발키트(PDK) 0.9.1GA를 얻었다. 애플의 시뮬레이션과 반도체 공정 평가 기준인 성능·전력소모·면적은 기대치에 가까운 상태"라고 설명했다. 인텔 18A-P는 2024년 '인텔 파운드리 다이렉트 커넥트' 행사에서 처음 공개됐다. 인텔 18A 대비 성능(P) 향상에 중점을 두고 개발중이다. 지난 4월 말 '인텔 파운드리 다이렉트 커넥트' 행사에서 나가 찬드라세카란 인텔 파운드리 COO(수석부사장, 당시)는 "인텔 18A-P는 인텔 18A 공정과 설계 단계에서 호환성을 지녔으며 최대 8% 성능 향상을 가져올 것"이라고 밝힌 바 있다. 궈밍치는 "애플은 인텔이 내년 1분기 출시할 인텔 18A-P 공정의 PDK 1.0/1.1 출시를 기다리고 있다. 이를 바탕으로 이르면 2027년 2분기부터 보급형 M시리즈 SoC를 생산한다는 구상이지만 실제 계획은 PDK 1.0/1.1 출시 일정에 따라 달라질 것"이라고 설명했다. 애플이 인텔을 통해 생산할 보급형 M시리즈 SoC는 맥북에어나 아이패드 프로 등에 탑재되며 수량은 1천500만 개에서 2천만 개로 예상된다. 궈밍치는 "향후 수 년간 애플 SoC 생산을 전담할 대만 TSMC 대비 인텔 수주량은 상대적으로 적고 TSMC에는 거의 영향을 주지 못하겠지만 애플과 인텔 양사에는 의미 있다"고 평가했다. 그는 "애플은 TSMC의 첨단 반도체 공정에 크게 의존하고 있지만 공급망 관리르 ㄹ위해 두 번째 공급사를 확보할 필요가 있다"고 지적했다. 이어 "인텔 첨단 공정에서 애플 제품 수주의 중요성은 매출과 이익 증대 이상이다. 향후 수 년간 TSMC와 첨예한 경쟁은 불가능할 수 있지만 이런 사실은 인텔 파운드리 사업에서 가장 어려운 순간이 곧 지나갈 것임을 의미한다"고 덧붙였다. 궈밍치는 "1.4나노급 인텔 14A(Intel 14A) 이후 공정은 애플 뿐만 아니라 다른 고객사 확보에도 도움을 주고 인텔의 장기 전망을 보다 긍정적으로 바꿀 것"이라고 전망했다. 미국은 지난 27일부터 추수감사절 연휴에 돌입해 주식시장은 휴장중이다. 그러나 궈밍치의 전망이 발표되자 인텔 주가는 장외 거래에서 26일 종가 대비 10% 이상 오른 40달러까지 상승했다.

2025.11.30 11:13권봉석 기자

[강은성 보안칼럼] CISO 3만 명 시대...CISO라는 '직업'

올해 상반기 과학기술정보통신부에 신고한 정보보호 최고책임자(CISO, Chief Information Security Officer) 수가 3만 명이 넘었다(과학기술정보통신부 중앙전파관리소_정보보호 최고책임자 신고 업체현황). 2014년 11월 정보통신망법에 '정보보호 최고책임자 지정·신고제'가 도입된 지 약 10년 만에 CISO 3만 명 시대가 열린 것이다. 정보통신망법 뿐 아니라 전자금융거래법, 정보통신기반보호법에서도 적용 대상 사업자에 정보보호(최고)책임자를 지정할 것을 규정하고, 개인정보보호법(개인정보보호책임자), 신용정보법(신용정보관리·보호인) 등 유사한 직책을 사업자에 지정할 것을 의무화한 법도 있어 이를 포함하면 그 수는 더 많아질 것이다. 정보통신망법에서는 CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'를 책임지는 직책으로 규정한다. 정보통신망법 규율 대상이 주로 '정보통신서비스 제공자', 즉 전기통신사업자와 '온라인 영리사업 영위자'이기 때문일 것이다. 실제로 홈페이지나 SNS만 운영해도 영리를 목적으로 한다면 정보통신서비스 제공자에 포함되므로 제조기업이나 유통기업 등 본인들이 제대로 인식하지 못한 사업자들이 법에 정한 요건에 해당, CISO 지정 대상이 되기도 한다. 세계적으로 CISO(또는 이와 비슷한 직책)를 법으로 의무화한 사례는 찾기가 쉽지 않다. 대표적인 사례가 유럽연합의 '네트워크 및 정보시스템 보안2'(NIS2: Network and Information system 2) 지침이다. NIS2 지침(Directive) 제20조(거버넌스)에서는 '필수적이고 중요한 기관'이 제21조(사이버보안 위험 관리 조치)에 적시된 ▲위험(Risk) 분석 및 정보 시스템 보안에 관한 정책 ▲사고 처리 ▲ 사업 연속성 ▲공급망 보안 등 해당 기관의 네트워크 및 정보 시스템 보안에 대한 위험을 관리하고, 사고가 서비스 이용자에게 미치는 영향을 예방·최소화하기 위해 적절한 조치를 취할 의무를 CISO와 같은 특정 직책이 아니라 해당 기관의 경영진에게 부과한다. 거버넌스 측면에서 바람직한 구조다. 미국의 '연방 정보보안 현대화법'(FISMA, Federal Information Security Modernization Act)에서는 유럽연합 NIS2와 비슷하게 연방기관의 장에게 ▲무단 접근, 사용, 공개 등으로 발생하는 위험 및 피해 규모에 상응하는 정보보안 보호 제공 ▲세부 요구 사항 및 관련 정책, 절차, 표준 및 지침 준수 ▲정보보안 관리 프로세스가 기관의 전략, 운영 및 예산 계획 프로세스와 통합되도록 보장하는 등의 정보보안 책임을 부과할 뿐 아니라 한발 더 나아가 이를 실제 수행할 수 있는 '고위 기관정보보안책임자'(SAISO, Senior Agency Information Security Officer)를 지정할 것을 명시했다. FISMA가 미국 연방정부에 적용되는 법이므로, SAISO 지정 역시 연방기관에 부과하는 의무가 된다. 정부·공공기관에 CISO 지정 의무를 부과하지 않은 채 주로 민간기업에만 의무를 부과하는 우리나라와는 정반대다. 세계적으로 흔하지 않은 우리나라의 CISO 지정 의무화 법 규정은 IT 인프라 해킹과 개인정보 유출 사건이 발생한 것이 계기가 돼 신설됐다. 금융권 전산망이 해킹으로 마비되고, 대규모 개인정보 유출 사고가 여러 건 터졌던 다음 해인 2012년에 정보통신망법에 CISO 제도가 들어왔고, 우리 사회를 떠들썩하게 했던 카드 3사 개인정보 유출 사고가 발생한 2014년에 정보통신망법에 CISO 지정·신고제, 전자금융거래법에 CISO의 CIO 겸직금지 제도가 도입됐다. 우리나라 IT 인프라가 세계 최고 수준으로 발달함에 따라 그로 인한 피해도 우리 사회의 근간을 흔들 정도로 크다고 본 것이다. 지난 11월 초, 6차 교육을 끝으로 한국인터넷진흥원(KISA)의 유명 보안 교육 프로그램인 K-Shield의 하나로 진행한 '정보보호 최고책임자(CISO)가 알아야 할 정보보안' 올해 강의를 마쳤다. 보통 한 회에 15명이 넘는 분들이 수강했으니, 올해 100명 정도의 CISO나 정보보안업무를 담당하는 팀장, 실무자들이 교육을 받은 셈이다. 특히, 지난 10월 말, 부산에서 진행한 5차 교육이 인상적이었다. 부산 뿐 아니라 대구, 울산, 창원 등지에서 2시간 이상 차를 타고 오신 분들도 꽤 있었다. CISO 또는 정보보안 팀장 역할을 하는 분들의 비중이 높았고, 질문이나 의견도 여럿 나와서 강의를 하는 보람과 즐거움이 컸다. 필자는 CISO 강의에서 '정보보안 거버넌스'를 강조한다. 올해 발생한 대규모 사이버 침해사고에서 보듯 침해사고는 전사적인 위험이어서 최고경영진이 관리, 대응해야 하는데, 정보보안 거버넌스가 제대로 구축되지 않은 회사에서 CISO가 일만 열심히 하다가는 고생은 고생대로 하고, 성과 평가를 제대로 받지 못하거나, 사고가 터지면 그 책임을 CISO 조직이 오롯이 질 수 있다. 정보보안 거버넌스를 '조직의 정보보안 목표를 달성하기 위해 의사 결정을 내리고 수행하는 체계'(ISO/IEC 26000)로 정의하면, 그것은 조직과 사업의 정보보안 목표를 달성하기 위한 (경영적) 의사결정 구조와 이를 수행하기 위한 조직체계 및 협업체계로 구성된다. CISO 조직이 일상 업무를 수행할 때 정보보안 거버넌스가 왜 중요한지 쉽게 알 수 있다. 하지만, 기업에서 하루아침에 적절한 보안 거버넌스가 만들어지지 않는다. 최고경영진이 이를 인식하고 지원해 줘야 하기 때문이다. 그렇다고 해서 한두 번 시도하고 말 일도 아니다. 3년 정도의 계획은 잡고 꾸준히 추진할 필요가 있다. 기업에서 CISO와 정보보안의 역할에 대한 정의와 인식도 조금은 비즈니스 관점으로 바뀌어야 하지 않을까 싶다. CISO를 '정보통신시스템 등에 대한 보안 및 정보의 안전한 관리'(정보통신망법)를 책임지는 '기술자'나 '보호자'보다는 '조직과 사업의 보안 위험을 최소화함으로써 기업의 지속적 성장을 지원하는 비즈니스 리더'로 규정하고, 정보보안에 관해 '전략가'와 '조언자'의 위치를 점해 나갈 필요가 있다. 정보보안의 역할 또한 마찬가지다. '정보의 기밀성·무결성·가용성 보호를 통한 정보자산의 보호'라는 전통적인 기술적 관점을 넘어서서 '보안 위험 관리를 통한 기업의 지속적 성장을 지원'하는 역할로 확장해 나가는 것이 바람직하다. 그럼으로써 CISO는 CEO를 비롯한 최고경영진이 달성하고자 하는 사업 목표를 보안 위험 관리를 통해 돕는 비즈니스 파트너로 자리 잡을 수 있다. 한발 더 나아가면, 우리 사회에서 CISO라는 직업 자체에 대한 인식 변화도 필요해 보인다. 지난 9월 국가정보자원관리원 화재와 대다수 정부 인터넷 서비스 중단, 2022년 SKC&C 데이터센터 화재와 카카오톡 장애에서 보듯 우리나라는 민간이나 공공 할 것 없이 IT 인프라에 문제가 생기면 사회적으로 엄청난 영향을 받는 IT 기반 사회가 되었다. 더욱이 소프트웨어와 소프트웨어 기반 서비스의 공급망으로 세계가 촘촘히 연결되어 있어 한 사이트가 침해당하면, 이와 공급망으로 연결된 많은 사이트가 침해당하기도 한다. 국가경제의 세 주체인 가계-기업-정부라는 틀로 보면 사이버 공격의 주 대상이 되는 IT 인프라와 정보자산은 주로 기업과 정부·공공기관에 집중되어 있다. 따라서 현대 사회에서 CISO라는 직업은 자신이 속한 기업의 보안 위험 관리를 통해 기업의 지속적 성장을 위해 일하기도 하지만, 동시에 우리 사회의 IT 기반을 관리, 보호하는 '공공적 성격'을 갖고 있다. 시간과 공간의 제약이 거의 없는 사이버 공간, 공격자는 방어자를 충분히 알 수 있지만, 방어자는 공격자가 누구인지조차 예상하기 어려운 '기울어진 운동장'에서 CISO는 쉽지 않은 직업이기도 하지만, 그만큼 의미 있는 직업이기도 하다. CISO가 충분한 자원과 권한을 가지고 기업과 사회에서 제 역할을 다할 수 있도록 그 역할을 존중하고 지원해 주면 좋겠다. ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2025.11.30 10:55강은성 컬럼니스트

오경석 두나무 "업비트 보안 관리 미흡 깊이 사과...회원 피해 자산은 전액 보존"

오경석 두나무 대표가 디지털자산(가상자산) 거래소 업비트의 사이버 침해(해킹) 피해에 대해 사과하고, 피해 자산 전액 보존과 재발 방지를 약속했다. 오경석 대표는 28일 업비트 공식 홈페이지를 통해 사과 입장과 함께 대응 계획 등을 공개했다. 어제(27일) 발생한 업비트의 피해 자산 규모는 약 454억원이다. 회원 피해 자산은 약 386억원으로, 이 중 약 23억원을 동결했다. 또 업비트 자체 피해 자산은 약 59억원으로 나타났다. 현재 회사 측은 블록체인에 공개되어 있는 다수의 업비트 지갑 트랜잭션을 분석해 개인키(블록체인 지갑 주소와 자산에 접근할 수 있는 일종의 비밀번호)의 보안 취약점을 발견했고, 후속 조치를 실시했다. 오 대표는 "사이버 침해 사고로 회원 여러분께 심려를 끼쳐 드린 점 깊이 사과드린다. 이번 사고는 업비트의 보안 관리가 미흡한 데 따른 것으로 변명의 여지가 없다"라면서 "회원 보호를 최우선 가치로 두고 있는 업비트는 회원 자산에 어떠한 피해도 발생하지 않을 것임을 약속드린다"고 전했다. 또 "관련 법령에 따라 관계기관에 사이버 침해사고 발생 사실을 신고하고, 사고 원인과 규모 등을 조사하고 있다"라며 "업비트는 27일 오전 당사 솔라나 계열 지갑에서 이상 출금을 탐지한 직후, 관련한 네트워크와 지갑 시스템에 대한 전면적인 점검을 진행했다. 회원의 피해 자산은 업비트 보유 자산으로 전액 보전한 것을 다시 한번 말씀드린다"고 덧붙였다. 그러면서 "업비트는 관계기관에 긴밀히 협조하고, 공개할 수 있는 사안에 대해서는 회원 여러분께 투명하게 안내드리겠다"며 "회원 자산 보호를 위해 디지털 자산 입출금을 중단하고, 업비트 외부로 이동한 디지털 자산을 추적하며 동결 조치를 취하고 있다"고 강조했다. 보안 시스템 전반을 다시 살펴보고 안정성이 확인되면 디지털자산 입출금을 재개한다는 입장도 있었다. 현재 업비트는 회원 대상 디지털자산 입출금 서비스를 전면 중단했다. 이에 따라 업비트 회원은 보유 자산 입출금이 불가능한 상태다. 오 대표는 "업비트는 현재 지갑 시스템을 전면 개편하고 있으며, 안정성이 확인되는 즉시 디지털 자산 입출금을 재개하겠다"라며 "전사적 비상대응체계를 가동하며, 이번 침해 사고와 관련해 보안 시스템 전반을 다시 살펴보고 있다"고 전했다. 이어 "업비트는 지금까지 회원 자산을 안전하게 지키기 위해 노력을 해왔으나 보안에는 완벽한 대비는 없다는 점을 다시 한번 깨달았다"며 "이번 사고를 계기로 향후 더욱 보안을 강화하는 전사적 노력을 다하겠다는 다짐의 말씀을 드린다. 종합적인 보안 시스템 고도화 등 향후 재발 방지 대책 수립에 만전을 기하겠다"고 밝혔다. 사과문 말미에는 "업비트는 보안 체계를 더욱 강화하여 보다 안전한 서비스를 제공하기 위해 최선을 다하겠다. 추가로 확인되는 사안에 대해 회원 여러분께 신속하고 투명하게 안내드리겠다"고 했다.

2025.11.28 18:40이도원 기자

엔키화이트햇, 12월 초 'ACDC'서 '오펜' 선뵌다

오펜시브 보안 전문 기업 엔키화이트햇(대표 이성권)은 12월 1일부터 2일까지 서울 코엑스 그랜드볼룸에서 개최되는 '2025 ACDC (AI Cyber Defense Contest)' 에서 올인원 오펜시브 보안 플랫폼 '오펜(OFFen)'을 전시한다고 28일 밝혔다. 과학기술정보통신부가 주최하는 ACDC 2025는 올해 처음으로 개최되는 공공 AI 보안 행사다. '모두를 위한 인공지능, 모두를 위한 보안(AI for All, Security for All)'을 주제로, 최신 AI 보안 기술을 공유하고 체험하는 다양한 프로그램과 AI 해킹방어대회가 진행된다. 엔키화이트햇은 이번 행사에서 오펜시브 보안 플랫폼인 '오펜(OFFen)'을 통해 AI로 인해 더욱 빠르고 교묘해진 사이버 위협에 대응하는 해법을 제시한다. '오펜'은 공격 표면 관리(ASM)와 서비스형 모의해킹(PTaaS)을 통합해 구독형으로 제공하는 플랫폼이다. 엔키화이트햇은 향후 '오펜'에 AI 기반의 자동 취약점 식별 및 진단 연계 기능을 탑재할 예정이다. 이 기술은 AI가 웹 페이지의 복잡한 구조와 문맥을 스스로 이해하여 잠재적 취약점을 식별하고, 공격자 관점에서 시나리오를 생성해 검증까지 수행하는 것을 목표로 한다. 이를 통해 기업은 '오펜' 하나로 수시로 바뀌는 공격 표면을 끊임없이 모니터링하는 '자동화 역량'과, 플랫폼 내에서 실시간으로 소통하며 심층적인 문제를 해결해 주는 '화이트해커의 전문성'을 동시에 활용할 수 있게 된다. 이는 보안 인력이 부족한 기업도 AI 시대의 위협에 맞서 전략적인 보안 강화를 실현할 수 있는 효율적인 방안이 될 것으로 기대된다. 이성권 엔키화이트햇 대표는 “AI 기술의 발전은 방어자뿐만 아니라 공격자에게도 강력한 무기가 되고 있다”며, “엔키화이트햇은 세계 수준의 화이트해커 노하우에 고도화된 AI 기술을 접목해 나갈 '오펜'을 통해, 기업들이 변화하는 위협 환경에서도 지속 가능한 보안 체계를 유지할 수 있도록 지원하겠다”고 말했다.

2025.11.28 18:28김기찬 기자

"페이커 나와!"…일론 머스크, T1에 'AI 그록5 vs 롤' 도전장

일론 머스크 테슬라 최고경영자(CEO)가 인공지능(AI) 기업 xAI의 차세대 모델과 e스포츠팀 T1의 대결을 제안했다. 머스크 CEO는 25일(현지시간) 자신의 소셜미디어 엑스(X·옛 트위터)를 통해 "'그록5(Grok 5)'가 2026년 최고의 리그 오브 레전드(LoL) 인간 팀을 이길 수 있을지 확인해보자"며 공개적으로 도전장을 던졌다. 이번 대결 제안에서 가장 눈길을 끄는 대목은 머스크가 제시한 '제약 조건'이다. 머스크는 AI가 인간과 동등한 환경에서 경쟁해야 함을 강조하며 두 가지 조건을 내걸었다. 첫째, AI는 카메라를 통해 모니터 화면만 볼 수 있으며, 시력은 교정시력 1.0(20/20 vision) 수준의 사람과 동일하게 제한된다. 둘째, 반응 지연 시간(레이턴시)과 클릭 속도 또한 인간보다 빠를 수 없다. 이는 AI가 가진 물리적 연산 속도의 우위를 배제하고, 순수한 전략과 판단력만으로 승부하겠다는 의도로 풀이된다. 머스크는 "그록5는 설명서를 읽고 실험하는 것만으로 어떤 게임이든 플레이할 수 있도록 설계됐다"며 이번 대결이 범용인공지능(AGI)의 난제를 해결하는 과정임을 시사했다. 이러한 도발에 'LoL 월드 챔피언십(롤드컵)' 디펜딩 챔피언인 T1은 즉각 응답했다. T1은 공식 엑스 계정을 통해 간판스타 '페이커' 이상혁이 검지를 입에 대고 있는 사진과 함께 "우린 준비됐다. 당신은?"이라는 짧고 굵은 답변을 남겼다. 조 마쉬 T1 CEO 역시 해당 게시글을 공유하며 관심을 표했다. 그록은 xAI가 개발한 거대언어모델(LLM) 기반의 생성형 AI다. 머스크가 언급한 '그록5'는 아직 출시되지 않은 차세대 모델로, 2026년 대결 시점에 맞춰 고도화된 추론 능력과 학습 능력을 갖출 것으로 전망된다. 과거 2016년 구글 딥마인드의 '알파고'가 이세돌 9단을 꺾고, 2019년 오픈AI의 '오픈AI 파이브'가 도타2 프로팀을 제압한 사례가 있으나, 이는 특정 게임에 특화된 학습을 거친 경우였다. 반면 머스크가 예고한 그록5는 범용 모델로서 스스로 학습하고 플레이한다는 점에서 기술적 차별점을 갖는다.

2025.11.28 17:07정진성 기자

위대한상상, '사이버 위기 대응 모의훈련' KISA 원장 표창 수상

배달앱 요기요를 운영하는 위대한상상이 지난 26일 서울 중구 명동에서 열린 '2025년 하반기 사이버 위기 대응 모의훈련' 강평회에서 참여 우수기업으로 선정됐다고 밝혔다. 과학기술정보통신부와 한국인터넷진흥원(KISA)이 주관하는 사이버 위기 대응 모의훈련은 기업의 사이버 침해 대응 능력을 점검하고 보안 역량을 강화하기 위해 연 2회 정기적으로 실시되고 있다. 올해 하반기 모의훈련은 해킹 메일 대응, DDoS 공격 점검, 모의 침투, 서버 대상 취약점 탐지 대응 등 총 4개 유형으로 구성됐다. 10월 20일부터 31일까지 약 2주간 훈련별 신청 기업을 대상으로 진행됐다. 이번 훈련에는 총 626개 기업과 약 26만 6천여 명의 임직원이 참여해 전년 대비 44% 증가한 참여율을 보였다. 위대한상상은 적극적인 모의 훈련 참여와 우수한 대응 성과를 통해 한국인터넷진흥원 원장으로부터 2025년 하반기 사이버 위기 대응 모의훈련 우수기업 표창을 수상하고, 대응 사례를 공식 발표했다. 발표에서는 2025년 상·하반기에 걸쳐 임직원을 대상으로 실시한 '해킹 메일 대응 훈련'에서 실제 업무 환경 수준의 보안 대응 체계를 점검하고 임직원들이 보안 인식을 내재화한 사례를 소개했다. 총 2회의 해킹 메일 대응 훈련을 통해 의심 메일을 수신할 경우 적극 신고하고 공유하는 문화를 조성한 결과, 하반기 임직원의 해킹 감염률이 상반기 대비 4.43%p 감소하는 개선 효과를 달성했다. 위대한상상 김택현 CISO는 “지속적으로 고도화되는 사이버 공격 환경에서 실제 상황에 준한 훈련을 통해 전사적 보안 의식을 강화하고 있다”며 “앞으로도 고객이 안심하고 서비스를 이용할 수 있도록 더욱 견고한 정보보호 체계를 구축하겠다”고 말했다.

2025.11.28 14:02백봉삼 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

디지털자산 제도화 "공론화 진전, 법제화는 제자리"…디지털 금융 B-

중국은 3분 배터리 교체 경쟁…현대차가 구독형 택한 이유

'애플 감성' 담은 페라리 첫 전기차, 7월 성적표 주목

메모리 가격상승에 기업 내 PC 교체 지연...더 미뤄도 될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.