• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1465건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

테슬라가 국내 대관 인력을 확충한다. 완전자율주행(FSD) 국내 도입을 앞두고 관련 규제 해소와 기술 기반 확보를 위해 정부 출신 인사부터 사이버 보안·보험 전문가 영입에 나선 것으로 풀이된다. 5일 업계에 따르면 테슬라는 최근 정부 출신 인재를 대상으로 한 대관 담당자 채용 공고를 게시했다. 테슬라는 "국내 정치·입법·규제 환경을 모니터링하며, 정책 결정자와 직접 소통해 테슬라의 사업 성장에 영향을 미치는 현안에 적극 대응할 인재를 찾는다"고 설명했다. 자격 요건으로 정부·정치·규제 기관 등에서 근무한 경험이 있고, 한국의 정치 환경과 정책 과정에 대한 전문 지식을 보유하고 있어야 한다고 명시했다. 테슬라 사업에 영향을 미치는 정책과 규제 사안에 대응하는 것이 주요 업무이기 때문이다. 테슬라는 현재 미국과 중국, 유럽 등 주요 시장에서 FSD 서비스 확대를 예고하고 있으며, 한국에서도 출시를 준비 중이다. FSD 국내 출시를 추진하는 상황에서 고정밀 지도 데이터 등 필수 인프라와 관련된 각종 규제 해소를 위한 대관 인력 보강에 나선 것으로 업계는 보고 있다. 현재 국내에서는 완전자율주행을 위한 레벨4 이상 차량 상용 운행이 제한되며, 고정밀 지도 데이터의 상업적 활용과 실시간 업데이트 역시 법적 제약을 받고 있다. 테슬라는 이 같은 제약 해소를 위해 정부와의 협력을 본격화할 것으로 보인다. 테슬라는 자율주행차 안전성과 신뢰성을 높이기 위해 보안 및 보험 관련 인재 채용도 확대하고 있다. 최근 채용 중인 보안 전문가는 테슬라 차량과 사이버 보안 취약점을 점검하고, 해킹 등 외부 위협에 대응하는 역할을 맡는다. 자율주행차가 상용화될수록 차량 데이터와 시스템 보안의 중요성이 커지는 만큼, 테슬라는 공격적 모의 해킹(레드팀) 등 첨단 보안 역량을 강화하고 있다. 테슬라는 또 국내에서 자율주행차 보험 상품 개발 및 운영을 위한 전문 인력도 채용 중이다. 자율주행차 도입이 본격화되면, 기존 운전자 책임 중심 보험 체계에서 차량·소프트웨어 제조사 책임이 커지기 때문에, 이에 대응할 보험 상품 및 리스크 관리 역량이 필수적이다. 다만, 테슬라의 FSD 국내 도입이 쉽지 않을 것이라는 시각도 있다. 그동안 국내 규제 대응에 소홀했기 때문에 관련 부처와 자동차 업계 평판이 좋지 않은 것으로 전해진다. 김필수 대림대 미래자동차학부 교수는 "테슬라는 국내에서 많은 차량을 팔면서 다른 해외 완성차 업체들과 달리 사회적 기여도가 전혀 없었으며, 오로지 차만 팔아 수익을 챙긴다는 평판이 높다"며 "FSD는 사람이 사망했을 경우의 문제를 해결하지 않고서는 도입이 어려울 것이며, 고정밀지도 반출 역시 반대의 목소리가 만만치 않을 것"이라고 예상했다. 이어 "대관이나 홍보 인력도 제대로 확보하지 않은 채 국내에서 사업을 해왔다"며 "지난해 국내 법인 인력을 수시로 내보내는 등 업계에서는 이미 복지나 처우에 대한 소문도 좋지 않아 인재 채용이 어려울 수도 있다"고 덧붙였다.

2025.06.05 17:35류은주

"전화 한 통으로 앱 탈취"…구글, 美 빅테크 노린 공격 실태 포착

구글클라우드가 미국 빅테크를 노린 사이버 공격 실태를 공개해 클라우드 보안 경각심을 높였다. 5일 구글위협인텔리전스그룹(GTIC)에 따르면 해킹 그룹 'UNC6040'이 금전적 목적으로 세일즈포스 시스템 환경을 노린 것으로 확인됐다. 이들은 IT 직원을 사칭해 사용자에게 전화를 건 뒤 데이터 접근 권한을 탈취한 것으로 파악됐다. 특히 해커는 피해자가 설정 페이지에 접속해 악성 애플리케이션을 승인하도록 유도한 것으로 확인됐다. 이 과정에서 세일즈포스 시스템과 연동된 앱이 공격자에게 직접 연결돼 고객 정보가 외부로 유출된 것이다. 보고서는 공격자가 세일즈포스의 데이터 로더 프로그램을 변조해 사용한 것으로 분서석했다. 변형된 애플리케이션은 정상 프로그램처럼 보이도록 위장돼 있었다. 사용자가 연결 코드를 입력하면 조직 시스템 환경에 자동 연결됐다. 이 과정에서 대규모 데이터가 외부로 전송됐다는 게 GTIC 분석 결과다. 이번 데이터 유출로 인한 피해는 세일즈포스에 그치지 않은 것으로 확인됐다. UNC6040은 보이스 피싱으로 탈취한 자격 증명을 활용해 옥타와 마이크로소프트 등 다른 클라우드 시스템으로도 공격 방향을 확장했다. VPN과 피싱 페이지를 운영하면서 사용자 다중 인증 정보까지 확보한 뒤 시스템 접근 범위를 늘린 것이다. 해커는 시스템 초기 침투 후 수개월이 지나서야 금전적 갈취 시도를 진행한 점도 확인됐다. 이 과정에서 유명 해킹 그룹 '샤이니헌터스'를 사칭해 피해자에게 심리적 압박을 가한 정황도 포착됐다. 이 외에도 공격자들은 다양한 침투 전략을 시도했다. 연결 애플리케이션 이름을 '마이 티켓 포털' 등으로 위장해 피해자가 의심하지 않도록 유도했다. 초기에는 소량 데이터를 수집한 뒤 전체 테이블을 대량으로 탈취하는 방식도 활용했다. GTIG는 UNC6040의 기반 인프라와 사회공학 기법이 다른 해킹 커뮤니티 '더 컴'과 유사하다고 분석했다. 다만 이 방식이 직접적 연계보다는 유사한 온라인 커뮤니티 내 전술 공유 가능성이 큰 것으로 봤다. 보고서는 클라우드 보안의 공동 책임 원칙을 강조하며 방어 전략을 제시했다. 최소 권한 부여 원칙, 연결 애플리케이션 접근 통제, IP 기반 접근 제한, 세일즈포스 쉴드를 활용한 활동 모니터링, 다중 인증 강화 등이 핵심 조치로 제시됐다. 특히 API 접근 권한이나 '연결 애플리케이션 관리' 같은 고위험 권한은 필수 관리자에게만 부여하고, 비인가 애플리케이션 차단을 위한 화이트리스트 제도 도입이 권고됐다. 보고서는 공격자가 세일즈포스 사용자의 MFA 피로도를 노리고 사회공학 기법을 사용하는 점도 경계해야 한다고 밝혔다. 사용자는 MFA 요청에 무의식적으로 응답하지 않도록 보안 인식을 강화할 필요가 있다. 구글은 "이번 공격은 보이스 피싱이 여전히 유효한 위협 수단임을 입증한다"며 "기업 보안 체계가 사회공학에 취약하다는 점을 드러낸다"고 강조했다.

2025.06.05 14:45김미정

인기 메뉴 부활…맥도날드, 스낵랩 재출시한다

미국 맥도날드가 실적 개선을 위해 다음 달부터 인기 메뉴인 '스낵랩'을 재출시한다. 3일(현지시간) CNBC에 따르면 맥도날드는 다음 달 10일부터 맥크리스피 스트립으로 만들어진 스낵랩을 출시한다. 크리스 켐프친스키 맥도날드 최고경영자(CEO)는 지난 5월 초 애널리스트들과의 통화에서 “소비자들이 여전히 이 제품에 관심이 있다는 신호가 계속되고 있다”며 “고객의 니즈를 충족시키는 것이 중요하다”고 말했다. 앞서 맥도날드는 약 20년 전 스낵랩을 처음 출시했지만, 조리 시간이 길어 주방 운영에 부담이 된다는 이유로 2016년 단종시켰다. 일부 가맹점에서는 2020년까지 스낵랩을 판매했지만, 코로나19 팬데믹으로 메뉴를 대폭 축소하면서 전 매장에서 철수했다. 하지만 스낵랩 재출시를 요구하는 소비자들의 요청은 수년간 이어졌다고 외신은 보도했다. 소비자들은 청원 운동을 벌이고 맥도날드 공식 X(구 트위터) 계정에 글을 남기기도 했다. 이번에 재출시되는 스낵랩은 소비자 지출 위축으로 판매가 둔화된 상황에서 이뤄지는 것이라는 분석이다. 맥도날드의 올해 1분기 미국 내 동일 매장 매출은 전년 동기 대비 3.6% 감소했다. 또 맥도날드가 소고기 중심 메뉴에서 치킨 중심으로 확장하는 전략의 일환으로 해석된다. 칙필레(Chick-fil-A), 파파이스(Popeyes), 레이징 케인스(Raising Cane's) 등 치킨 전문점의 성공으로 최근 몇 년간 치킨은 빠르게 성장하는 외식 카테고리가 됐기 때문이다. CNBC는 “맥도날드의 스낵랩 재출시는 '치킨 전쟁'의 다음 단계에 불을 지필 수 있다”고 보도했다.

2025.06.04 10:21김민아

LGU+, 비즈니스캔버스 '리캐치'에 차세대 보안 솔루션 '알파키' 공급

LG유플러스는 B2B SaaS 솔루션 기업 비즈니스캔버스의 고객관리 솔루션 '리캐치(Re:catch)'에 자사의 양자내성암호(PQC) 기반 인증 솔루션 '알파키(AlphaKey)'를 공급했다고 4일 밝혔다. 비즈니스캔버스는 B2B 기업의 세일즈와 마케팅 효율화를 돕는 클라우드 기반 솔루션 기업으로, 고객관리솔루션(CRM)인 '리캐치'를 스타트업, 대기업 등 약 300여 개 고객사에 제공하고 있다. 최근 정보보호 관리체계(ISMS-P) 인증을 준비하면서, 인증 항목 중 핵심인 '계정 및 접근통제 관리' 강화를 위해 알파키를 도입했다. 알파키는 양자 컴퓨팅 환경에서도 안전한 인증 체계를 제공하는 양자내성암호(PQC) 기반 솔루션으로, 기존 인증 방식 대비 한층 강화된 기술적 신뢰성과 안정성을 갖췄다. 특히, 리캐치처럼 보안 민감도가 높은 통신, 금융, IT 업계 고객사에 제공되는 SaaS 솔루션은 인증 체계의 고도화가 필수적인 요소로 평가된다. 비즈니스캔버스는 알파키를 도입해 계정관리 체계 고도화는 물론, ISMS-P 인증에 필요한인증 요건 충족과 내부 보안 수준 강화를 동시에 달성할 수 있을 것으로 기대하고 있다. 아울러 향후 공공기관 및 금융권 대상 CRM 사업 진출 시에도 기술적 신뢰도를 확보할 수 있는 기반이 마련될 전망이다. 알파키를 도입한 기업들은 보다 정교한 양자보안 체계를 구축할 수 있다. 양자내성암호(PQC) 기술을 적용한 보안 시스템은 기존 암호화 방식보다 해킹에 강하며, 장기적으로 기업의 정보 보호 역량을 강화하는 데 기여할 것으로 기대된다. 특히, 다양한 SaaS 환경에서 보안 리스크를 최소화하면서도 업무 연속성을 유지할 수 있어, 보안이 중요한 금융·공공기관에서도 관심이 높아지고 있다. LG유플러스는 더 많은 기업고객이 알파키를 활용할 수 있도록 클라우드 보안 인증(CSAP) 획득을 추진 중이다. 이를 통해 엔터프라이즈 보안 시장에서 기술 리더십을 확대한다는 방침이다. 주엄개 LG유플러스 유선사업담당은 “이번 알파키 공급은 사업 규모가 빠르게 성장하는 '스케일업 기업'이 알파키 솔루션 도입만으로 고객사의 보안 요구 수준을 만족한 사례로, SaaS 이용이 많은 기업의 통합 계정관리와 보안 내재화를 지원하는 좋은 레퍼런스가 될 것”이라며 “앞으로도 고객과 산업 전반에 차별적인 보안 가치를 제공하기 위해 도전과 도약을 이어가겠다”고 말했다.

2025.06.04 09:55최이담

포티넷 부사장 "한국 보안 미흡···공격 더 많아질 것"

한국 정보보호 수준은 1~2년 뒤를 생각하면 충분하지 않아요. 당장은 괜찮지만요. 미국 사이버 보안 회사로서 관찰하니 공격자가 한국에서 목표 삼을 만한 대상을 정찰하는 모습이 보여요. 1~2년 뒤 공격 경로가 정교해질 것 같습니다. 데릭 맨키 포티넷 부사장은 지난달 27일 서울 잠실동 롯데호텔월드에서 지디넷코리아와 만나 이같이 밝혔다. 맨키 부사장은 포티넷 북아시아 지역 연례 행사에 참석하기 위해 한국을 찾았다. 그는 “한국이 해야 할 일은 인공지능(AI)을 활용해 사이버 공격을 방어하는 일”이라며 “다른 조직도 보안을 탐지하고 대응하려고 AI에 투자하고 있다”고 말했다. 그러면서 “이미 많은 공격자가 한국에서 AI를 무기로 사이버 범죄를 저지른다”며 “AI라는 도구 덕에 외국인도 상당히 교묘하게 한국어로 공격하는 걸 봤다”고 전했다. 포티넷에 따르면 올해 들어 4월까지 공격자가 한국에서 사이버 공격을 시도한 건수는 8억8100만건이다. 맨키 부사장은 “세계 평균보다 많은 건수”라며 “모두 성공한 것은 아니라는 게 다행”이라고 분석했다. 그는 “한국에서 사이버 위협 판도가 여느 때보다 빠르게 변하고 있다”며 “과거에는 한글과컴퓨터가 개발한 한컴오피스 'hwp' 파일을 미끼로 내세운 공격이 많았다”고 들려줬다. 또 “hwp를 활용한 공격은 마이크로소프트(MS) 워드(word) 프로그램을 주로 쓰는 사기업보다 한컴오피스를 애용하는 정부 집단에서 활발하게 일어났다”며 “정부 관료가 업무 문서라고 생각해 hwp 파일을 내려받아 열면 공격 당했다”고 설명했다. 이어 “북한 해커 집단 라자루스가 hwp를 무기로 시스템에 접근해서 가상자산을 탈취해 수익을 얻었다”며 “시스템에 들어가기 위한 발판으로 hwp를 쓰기도 했다”고 덧붙였다. 맨키 부사장은 포티넷에서 바이러스 분석가로 출발했다. 개발자를 거쳐 위협 탐지 전문가로 일하고 있다. 공격자가 네트워크에 어떻게 침투하는지, 어떤 새로운 공격 기법을 썼는지, 무슨 기술을 개발해 보호해야 하는지 알아본다. 맨키 부사장은 2004년 9월부터 포티넷에서 일하고 있다. 입사하기 앞서 대학에서 프로그래밍을 가르쳤다. 그는 “막연히 네트워킹이나 소프트웨어(SW) 엔지니어가 되고 싶다고 생각했을 뿐 포티넷 들어오기 전에는 스스로 사이버 보안에 관심 있는지 몰랐다”며 “친구 권유로 포티넷에 지원해 흥미로운 기회를 얻었다”고 귀띔했다. 마지막으로 “많은 사람이 내가 포티넷에 합류하기 전 대학교에서 강의했다는 사실을 모른다”며 “이전 경력을 물어본 인터뷰 질문자는 유혜진 지디넷코리아 기자가 처음”이라고 웃었다.

2025.06.03 17:03유혜진

"모바일 신분증도 OK?"…'이것' 체크 안하면 대선 투표 하러 갔다가 '날벼락'

제21대 대통령 선거 본 투표가 3일 진행되고 있는 가운데 처음으로 모바일 신분증이 허용돼 관심이 집중된다. 이날 투표 시간은 오전 6시부터 오후 8시까지로, 만 18세 이상 유권자라면 누구나 참여할 수 있다. 투표에 참여하기 위해선 신분증을 반드시 지참해야 한다. 현재 본인 확인이 가능한 신분증으로는 주민등록증, 운전면허증, 여권, 공무원증, 국가보훈등록증(구 국가유공자증), 장애인복지카드, 학생증 등 관공서 또는 공공기관이 발행하고 사진이 첨부돼 있는 것만 인정된다. 모바일 신분증도 이번에 처음으로 가능해졌다. 다만 화면 캡처 등 이미지 파일은 인정되지 않는다. 스마트폰으로 패스(PASS) 앱이나 국내 SNS·포털 기반 모바일 신분증을 현장에서 구동할 수 있을 때만 유효하다. 최근 SK텔레콤 해킹 사고로 유심을 교체한 이들도 모바일 신분증을 이용하려면 투표 전 주의가 필요하다. 일부 서비스는 재등록을 해야 이용 가능하기 때문이다. SK텔레콤에 따르면 지난달 22일 대규모 유심 정보 해킹 사고 발표 이후 지난 1일까지 유심을 교체한 이들은 누적 575만 명이다. 아이폰(iOS)은 물론 삼성전자, 샤오미, 화웨이 등 안드로이드 운영체제(OS) 스마트폰 사용자 모두 신분증 서비스를 재등록해야 한다. 삼성전자 스마트폰에서 제공하고 있는 '삼성월렛' 모바일 신분증도 마찬가지다. PASS 측은 "재등록 안내 팝업이 뜨지 않거나, 유심 교체 후 이미 재등록을 완료한 고객은 기존처럼 바로 서비스 이용이 가능하다"고 설명했다. 카카오톡 지갑의 전자증명서를 이용해 본인확인을 하는 경우에는 신분증 재발급 필요는 없다. 그러나 유심을 교체했을 경우 카카오 인증서를 재발급받고 인증서 서명을 다시 해야 전자증명서를 발급받을 수 있다. 물리적으로 유심을 교체한 것이 아니라 소프트웨어 방식으로 유심 정보를 변경한 경우에는 별도의 재등록 없이 사용이 가능하다. 행정안전부에서 제공하는 모바일 신분증을 쓰는 경우에도 재설정 필요 없이 그대로 사용 가능하다. SK텔레콤, KT, LG유플러스 등 이동통신 3사는 선거 당일 통신망을 집중 모니터링할 계획이다. KT는 24시간 상시 모니터링을 진행하고, LG유플러스는 비상상황에 긴급 대응이 가능한 종합상황실을 운영한다.

2025.06.03 13:56장유미

거대 괴수를 향한 반격: 괴수 8호 THE GAME 오리지널 스토리 챕터 공개!

게임 오리지널 캐릭터 '시노미야 사간' 역으로 성우 키토 아카리 캐스팅! 로스앤젤레스 , 2025년 6월 2일 /PRNewswire/ -- 애니메이션 괴수 8호(Kaiju No. 8)는 현재 슈에이샤의 '소년 점프+'(Shonen Jump+)에 연재되고 있는 마츠모토 나오야(Naoya Matsumoto)의 인기 만화 시리즈 괴수 8호를 원작으로 한 작품이다. 원작 만화는 총 15권으로 일본에서 전체 발행 부수 1800만 부(디지털판 포함)를 돌파하며 일본을 넘어 해외, 특히 북미에서도 큰 인기를 얻고 있다. 이 같은 인기에 힘입어 괴수 8호 THE GAME이라는 게임이 아카츠키 게임즈(Akatsuki Games)와 TOHO, 프로덕션 I.G.(Production I.G.)이 연합한 팀에서 스마트폰과 PC용으로 개발 중이다. © JAKDF 3rd Division © Naoya Matsumoto/SHUEISHA © Akatsuki Games Inc./TOHO CO., LTD./Production I.G ◆ 오리지널 스토리 디테일 공개!오늘 괴수 8호: 요코하마 방위대 부트 캠프(Kaiju No. 8: Defense Force Boot Camp in Yokohama) 행사에서 괴수 8호 THE GAME의 오리지널 스토리 관련 정보가 추가로 공식 발표되었다. 어떤 괴수가 한 짓 때문에 '괴수 차원문'(Kaiju Dimensional Gate)이라고 하는 수상한 문이 갑자기 나타난다. 이 문은 일본뿐만 아니라 세계 곳곳에 나타났는데, 괴수 8호의 세계에서는 이미 토벌되었어야 할 '식별 괴수'들이 괴수 차원문에서 나와 방위대에 맞선다. 게다가 특수 능력을 지닌 정체 불명의 괴수들(차원문을 만든 자들로 보임)이 차원의 경계를 넘어와 습격을 하는 등, 거대 괴수에 맞선 자이언트 킬링 배틀이 펼쳐진다. ◆ 차원문 전문 특수부대 'CLOZER'와 오리지널 캐릭터 '시노미야 사간' 공개! 또 괴수 차원문을 둘러싼 미스터리를 조사할 특수부대 'CLOZER'(클로저)도 오리지널 캐릭터 시노미야 사간(Sagan Shinomiya)과 함께 공개되었다. 시노미야 사간은 CLOZER의 리더로 시노미야 키코루(Kikoru Shinomiya)의 "피가 이어지지 않은 언니"이다. 시노미야 가문에 입양된 후 미국으로 건너가 미국 방위대에 입대한 경력이 있는 게임 오리지널 캐릭터이기도 하다. 시노미야 사간의 무기와 앞으로 겪게 될 전투에 관한 내용은 아직 베일에 싸여 있지만, 유저들은 앞으로 펼쳐질 액션 스토리에서 그녀의 활약을 기대해도 좋을 듯하다. ◆ 시노미야 사간 역으로 키토 아카리 캐스팅! 코멘트 영상도 공개 드디어 새로 공개된 오리지널 캐릭터 시노미야 사간의 목소리를 맡을 성우로 키토 아카리가 캐스팅되었다. 키토 아카리는 특별 영상 코멘트를 통해 "오리지널 캐릭터로 이번 프로젝트에 참여하게 되어 매우 기쁘다. 사간은 외모는 근엄하지만 대단히 진솔하고 마음이 따뜻한 사람이어서 녹음하는 내내 아주 즐거웠다"며 프로젝트에 참여한 소감을 밝혔다. ▼ 키토 아카리 코멘트 영상 보기https://www.youtube.com/watch?v=jGzkqDvAcMI ■ 괴수 8 호 THE GAME 소개 타이틀:괴수 8호 THE GAME 기획 및 제작:아카츠키 게임즈, 주식회사 토호, 프로덕션 I.G 개발 및 운영:아카츠키 게임즈 프로모션 지원:주식회사 토호, 프로덕션 I.G 유통:아카츠키 게임즈 사용 가능 플랫폼:앱스토어, 구글플레이, 스팀 지원 언어:일본어, 영어, 중국어 번체, 중국어 간체, 한국어, 프랑스어 가격:무료 플레이(인앱 구매 포함) 저작권:© JAKDF 3rd Division © Naoya Matsumoto/SHUEISHA© Akatsuki Games Inc./TOHO CO., LTD./Production I.G 게임 공식 사이트:https://kj8-thegame.com/ 엑스(X•구 트위터):https://x.com/kj8_TheGame_EN 게임 공식 유튜브: https://www.youtube.com/@kj8-TheGame-EN 앱스토어:https://apps.apple.com/jp/app/kaiju-no-8-the-game/id6742088839 구글플레이:https://play.google.com/store/apps/details?id=jp.aktsk.games.kaiju_no8_the_game 스팀:https://store.steampowered.com/app/3393070 게임 개발자 전용 채용 페이지:https://games.aktsk.jp/recruit-k8/ ■ 애니메이션 괴수 8 호 소개 2020년부터 에이샤에서 발행하기 시작한 '주간 소년 점프(Shonen Jump+)'에서 연재 중인 마츠모토 나오야의 인기 만화 시리즈를 원작으로 한 '괴수 8호' 애니메이션은 일상생활을 위협하는 괴수를 제거해 시민을 보호하는 임무를 맡은 특수 부대인 일본 방위대의 이야기를 다루고 있다. 원작 만화는 일본에서 1800만 부 이상 판매됐으며, 2025년 4월 기준 '주간 소년 점프'에서 7억 회 이상의 조회수를 기록했다. 2024년 4월부터 6월까지 방송된 애니메이션은 일본 주요 플랫폼의 일일 스트리밍 차트에서 1위를 기록하며 엄청난 인기를 끌었다. 애니메이션 '괴수 8호' 시즌 1 총집편은 2025년 3월 28일 극장에서 특별 에피소드 '호시나의 휴일(Hoshina's Day Off)'과 함께 개봉됐다. 기대를 모으고 있는 시즌 2는 2025년 7월에 공식 방영될 예정이다. 공식 애니메이션 웹사이트:https://kaiju-no8.net/ 공식 애니메이션 엑스:https://twitter.com/KaijuNo8_O ■ Akatsuki Games Inc 소개 Akatsuki Games는 '우리가 추구하는 목표에 대한 신념과 원동력(Why)을 게임에 담아 세계인의 마음을 연결한다'라는 미션 아래 일본 최고 수준의 개발 및 운영 능력을 겸비한 게임 회사가 되는 것을 목표로 하고 있다. 또한 'DRAGON BALL Z 폭렬격전(배급: BANDAI NAMCO Entertainment Inc.)', 'Romancing SaGa Re;univerSe (배급: SQUARE ENIX CO., LTD.)' 등의 IP 게임을 통해 쌓아 온 운영 능력과 더불어 보다 높은 수준의 퀄리티와 독창성을 실현하기 위해 3D 그래픽 표현 기술 및 멀티 디바이스 개발에도 도전하여 누구나 즐길 수 있는 고품격 게임을 전 세계에 전달하고 있다. URL: https://games.aktsk.jp/ 설립: 2021년 12월 대표: 대표이사 Yuki Totsuka 주소지: 도쿄 시나가와구 카미오오사키 2-13-30 oak meguro 8층 사업 내용: 게임 사업 본 보고자료와 관련된 글이나 이미지를 게시할 때에는 다음 저작권 고지를 반드시 삽입할 것 .© JAKDF 3rd Division © Naoya Matsumoto/SHUEISHA© Akatsuki Games Inc./TOHO CO., LTD./Production I.G 추가 자료 : 다운로드 사진 - https://mma.prnasia.com/media2/2700613/Akatsuki_Games_Inc.jpg?p=medium600

2025.06.02 21:10글로벌뉴스

김석환 위믹스 PTE 대표 "항고 통해 위믹스 상폐 결정 위법성 밝히겠다"

위믹스가 국내 거래소의 상장폐지 결정과 이를 둘러싼 법원의 가처분 기각 판결에 대해 반발하며 항고 절차에 나서겠다는 입장을 분명히 했다. 서울중앙지방법원이 지난 5월 30일 위믹스 재단이 제출한 거래정지 효력정지 가처분 신청을 기각한 이후 위믹스 측이 직접 입장을 밝히고 향후 대응 방향을 공유한 것은 이번이 처음이다. 김석환 위믹스 PTE 대표는 2일 유튜브 생중계를 통해 진행된 긴급 간담회에서 “법원의 결정을 존중하지만 오해된 사실관계와 미흡한 법리 판단이 있었다고 생각하며 이에 대해 항고심을 통해 다시 판단을 구하고자 한다”고 밝혔다. 김 대표는 위믹스 측이 공시를 지연했다는 법원의 판단에 대해서도 반박했다. 그는 “해킹 사실을 공지하지 않은 것은 단순한 지연이 아니라 추가 해킹 우려와 생태계 확산 피해 방지를 위한 조치였다”고 설명했다. 위믹스는 해킹이 발생한 직후 보안업체 및 경찰과 협의했으며 이 과정에서 내부자 연루 가능성이 제기돼 조사의 신속성과 보안을 최우선으로 고려했다 이야기도 이어졌다. 김석환 대표는 “해킹의 경위는 이미 명확히 파악되었고, 이 역시 항고심에서 충분히 소명할 계획”이라고 덧붙였다. 이날 간담회에서 김 대표는 법적 대응 외에도 위믹스의 핵심 사업 전략을 소개하며 플랫폼 확장 방향을 구체적으로 공개했다. 그는 위믹스플레이 리브랜딩 전략인 플레이온' 프로젝트를 통해 기존의 웹3 게임 중심 생태계에서 벗어나 웹2 게임까지 포괄하는 플랫폼으로 전환하겠다고 밝혔다. 김 대표는 “지속 가능한 생태계를 위해선 대규모 이용자 기반이 필수이며 이를 위해 웹2와 웹3 게임이 공존하는 구조를 만들겠다”고 말했다. 플레이온 전략은 위메이드가 보유한 다수의 게임 포트폴리오를 바탕으로 한다. 김석환 대표는 “MMORPG, FPS, 캐주얼 게임 등 위메이드는 거의 모든 장르를 아우르는 개발 파이프라인을 구축해 왔다”며 “이들 게임을 온보딩함으로써 위믹스 플랫폼의 트래픽과 거래 규모를 크게 확대할 수 있을 것”이라고 설명했다. 특히 웹2 게임 이용자 유입을 통해 웹3 게임으로의 자연스러운 전환을 유도하는 '크로스 프로모션' 구조가 핵심이라며 이는 글로벌 시장에서도 드문 시도라고 강조했다. 위믹스 투자자들이 가장 궁금해하고 있는 국내 거래소 재상장과 관련해선 “DAXA 회원사 거래소들은 1년간 재상장을 제한하는 조건이 있기 때문에 현 시점에서 의미 있는 재상장 시도는 어렵다”며 “제도적 개선을 위한 입법이 진행 중이고, 향후 법적 기반이 마련된다면 재상장을 추진할 것”이라고 밝혔다. 특히 “정상적인 절차에 따라 공정하게 재상장을 추진할 것이며 특정 거래소와 비공식적인 접촉이나 거래를 시도하지는 않겠다”고 선을 그었다. 해외 거래소 상장과 관련해서도 “현재도 메이저 거래소들과의 협의를 지속하고 있다”며 “명확한 결과를 약속할 수는 없지만, 최선을 다하고 있다”고 말했다. 아울러 유동성 확대를 위한 다양한 방안 중 하나로 체인링크의 CCIP를 활용한 USDC 연동 계획도 언급했다. 김석환 대표는 CCIP를 통해 USDC가 위믹스 3.0으로 넘어오게 되고 이렇게 이동한 USDC를 위믹스 달러와 교환하는 모듈을6월 내 런칭할 예정이라고 밝혔다. 재단 자산 활용과 관련해서는 “재단 보유 자산은 생태계를 위한 것이며 단기적인 가격 방어를 위한 대규모 바이백은 하지 않을 것”이라고 선을 그었다. 김 대표는 “지금은 단기 위기 상황일 뿐, 사업의 본질은 훼손되지 않았다”며 “장기 보유자들의 이익을 최우선으로 고려하겠다”고 밝혔다. 또한 위믹스 스테이킹 이율을 한시적으로 두 배 상향하는 안을 커뮤니티 투표에 부칠 계획이라고 덧붙였다. 김 대표는 “위믹스 재단은 위메이드를 위해 일하지 않는다. 홀더를 위해 존재하며, 위믹스 생태계를 장기적 안목에서 확장해 나갈 것”이라고 강조했다. 이어 “AMA 형식의 간담회를 주기적으로 개최해 커뮤니티와의 소통을 강화하겠다”며 “글로벌 시장에서의 성공을 통해 국내 시장에서도 다시금 기회를 만들겠다”고 다짐했다.

2025.06.02 20:05김한준

생성형 AI, 구글 반독점 소송에 어떤 영향 미칠까

미국 정부와 구글 간의 온라인 검색 시장 반독점 소송에서 생성형 인공지능(AI)이 핵심 변수로 떠올랐다. AI를 검색의 '대체재'로 볼 것인지, '보완재'로 볼 것인지에 따라 구글의 향방도 크게 갈릴 것이란 전망이 나온다. 로이터, 블룸버그 등 주요 외신에 따르면 구글은 지난 달 31일(현지시간) 자사 소셜미디어(SNS) 엑스(옛 트위터) 계정을 통해 검색 사업에 대한 법원의 견해에 강한 불만을 나타냈다. 구글은 "법원 판결을 기다리겠다"면서도 "우린 법원의 당초 결정이 잘못됐다고 강력하게 믿고 있다. 최종 항소를 준비하고 있다"고 주장했다. 이 같은 반응은 30일 미국 워싱턴DC 연방법원에서 열린 반독점 소송 최종 변론 하루 만에 나온 것이다. 법원은 오늘 8월 최종 시정 조치 관련 판결을 내놓을 예정이다. 특히 이번 소송에서는 AI에 대한 성격을 어떻게 정의하는 지에 따라 판결 결과가 달라질 가능성도 있어 관심이 쏠리고 있다. 생성형 AI와 검색, 보완재인가 대체재인가 이번 소송은 미국 법무부가 2020년 10월 온라인 검색 시장 불법 독점 혐의로 구글을 제소하면서 시작됐다. 소송에서 법무부는 구글이 검색 시장 90%를 점유하고 있는 상황을 '불법 독점'으로 규정했다. 또 이 같은 불법 독점 상황을 해소하기 위해선 '크롬' 사업부문 매각이 필요하다고 주장했다. 1차 공방에선 미국 정부가 승리했다. 재판을 진행하고 있는 아밋 메타 판사는 지난해 8월 구글이 온라인 검색 시장을 불법적으로 독점하고 있다고 판결하면서 법무부 손을 들어줬다. 이 판결에 대해선 구글이 곧바로 항소했다. 이후 독점 해소 방안을 둘러싼 재판이 별도로 진행돼 왔다. 30일 열린 최종 변론은 독점 해소방안 재판 최종 절차였다. 최종 변론에선 생성형 AI가 쟁점으로 떠올랐다. 법무부는 구글의 독점을 방치하면 AI 분야에서도 유사한 상황이 발생할 수 있다고 주장했다. 법무부는 "구글 '제미나이' 등 생성형 AI는 새로운 정보 접근점이자, 새로운 형태의 검색"이라며 "AI가 사실상 기존 검색의 대체재"라고 주장했다. 이에 대해 구글은 생성 AI는 기존 검색과는 다른 '보완재'라고 맞섰다. 또 이번 소송은 검색 계약과 관련된 특정 행위에만 초점을 맞춰야 하고, AI 제품까지 포함하는 조치는 지나치다는 입장으로 맞섰다. 구글은 이번 독점 해소 방안 재판에서 크롬을 매각할 경우 전 세계 수십억 명에 이르는 사용자들의 데이터가 위험에 처할 수 있다고 주장했다. 법무부의 강도 높은 규제에 연구개발(R&D) 투자와 혁신을 지속하는 것이 사실상 불가능하다는 기존의 입장도 고수했다. 법무부는 구글의 웹브라우저 크롬 매각, 애플 등에 대한 기본 검색 엔진 설정 수수료 지급 금지, 경쟁사와의 데이터 공유 등을 제안한 상태다. 이에 구글은 불쾌감을 드러내고 있다. 구글은 "법무부 제안은 사용자 데이터의 소유권을 법원이 아닌 정부가 정할 수 있도록 한다"며 "(법무부의 제안이) 경쟁사를 위한 조치일 뿐이지 소비자에게 어떤 실질적인 혜택이 돌아가는지 명확하지 않다"고 비판했다. 재판부 "AI가 검색시장 바꾸고 있다"…어떤 결정 내릴까 미국 법무부와 구글 간의 소송이 처음 시작될 때만 해도 생성형 AI는 관심 대상이 아니었다. 하지만 2021년 챗GPT가 돌풍을 일으키면서 상황이 달라지게 됐다. AI가 검색 영역까지 파고 들 가능성이 제기된 때문이다. 이번 소송에서 AI와 검색의 관계를 놓고 공방을 벌인 것은 이런 점 때문이다. 재판부 역시 최종 변론 당시 "AI가 검색 시장을 근본적으로 바꾸고 있다"며 판결에 AI 관련 조치를 포함시킬 것이란 여지를 뒀다. 구글은 AI가 본질적으로 다른 시장이라는 점을 강조하며 기술 혁신을 저해하지 않는 조치를 촉구하고 있다. 업계에선 이번 판결에 따라 검색 독점을 넘어 AI 기술과 데이터 지배력의 향방까지 좌우될 것으로 예상했다. 또 AI 검색 시장 활성화 여파로 구글의 점유율이 이미 90%가 붕괴된 상황이란 점도 주목하고 있다. 실제 시장조사업체 스탯카운터에 따르면 구글의 지난해 4분기 전 세계 검색 점유율은 89.66%로 2015년 이후 처음으로 90% 선을 밑돌았다. 올해 2월 점유율 90.15%를 기록하며 잠시 회복했지만, 3월 재차 89.71%로 떨어진 후 회복하지 못하고 있다. 여기에 오픈AI는 미국 법원이 구글 '크롬' 브라우저 매각을 명령하면 인수하겠다는 의사를 강하게 드러내며 구글을 자극하고 있다. 지난 4월 22일 진행된 구글 독점 관련 재판에 법무부 측 증인으로 출석한 닉 털리 오픈AI 제품 총괄은 "크롬 브라우저를 인수할 의향이 있느냐"는 질문에 "그렇다. 많은 기업들이 그럴 것"이라고 답했다. 이어 "챗GPT가 크롬에 통합된다면 정말 놀라운 경험을 제공할 수 있을 것"이라며 "우리는 사용자들에게 AI 중심의 경험이 어떤 것인지 소개할 수 있는 기회를 갖게 될 것"이라고 덧붙였다. 야후도 구글 '크롬' 인수에 군침을 흘리고 있다. 야후 검색을 총괄하는 브라이언 프로보스트는 지난 4월 24일 열린 구글 독점 관련 재판에서 "법원이 구글 크롬 브라우저 매각을 명령할 경우 인수에 나설 것"이라며 "크롬 매각 가격이 수백억 달러에 달할 것으로 추산된다"고 말했다. 업계에선 오픈AI, 야후가 '크롬'을 인수하는 것이 당장은 어려울 것으로 보고 있지만, 만약 현실화 될 경우 시장에 큰 파장이 있을 것으로 봤다. 특히 오픈AI가 '크롬'을 인수해 웹 브라우저에 바로 AI를 탑재하게 될 경우 사용자들의 '챗GPT' 진입 장벽이 낮아지면서 시장을 빠르게 장악할 것으로 봤다. 업계 관계자는 "'크롬'을 특정 AI 기업이 가져갈 경우 점유율이 상당해 시장 내 영향력이 급속도로 커질 것"이라며 "AI 기술 전반의 대중화 역시 속도가 훨씬 빨라질 수 있다"고 전망했다. 이 같은 분위기 탓에 구글은 크롬 매각이 현실화할 경우 자사의 혁신이 가로 막힐 뿐 아니라 시장 내 지배력이 상당히 약화될 것으로 우려하고 있다. 순다르 피차이 구글 최고경영자(CEO)는 "정부의 데이터 공유 제안은 실질적으로 검색 사업의 해체를 요구하는 수준"이라며 "30년간 이어온 혁신이 중단될 수 있다"고 피력했다.

2025.06.02 17:24장유미

美·韓 통신망, 中 해커에 발칵 뒤집혔다…태양광도 '백도어' 위협에 불안

#. 지난 2024년 12월. 버라이즌, AT&T, T모바일 등 3대 통신사를 포함해 최소 8개 네트워크가 해킹 공격을 받은 사건이 발생하며 미국은 발칵 뒤집혔다. 이 공격으로 미국 고위 당국자와 정치인들의 통화, 문자 메시지가 탈취된 것으로 파악됐기 때문이다. 당시 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령 캠프 관계자도 표적이 된 것으로 전해졌다. 이 공격의 배후로는 중국 정부와 연계된 해커그룹인 '솔트 타이푼'이 지목됐다. 이 사건은 단순한 해킹을 넘어 법원이 승인한 합법 감청 시스템 내부에 침투해 정부가 추적하던 전화번호 리스트까지 확보한 것으로 드러났다. 실제로 미국 의회조사국은 해당 조직이 대선후보의 통신도 감청했을 가능성을 지적했다. 당시 백악관 사이버안보 부보좌관인 앤 뉴버거는 "이번 공격은 이미 수년 전부터 이어져 온 것"이라며 이 일에 대한 심각성을 강조했다. 2일 업계에 따르면 솔트 타이푼은 ▲파일리스(fileless) 기반의 침투 ▲파워쉘(Powershell)과 WMI 같은 시스템 내부 도구를 악용한 명령 제어 방식 ▲DNS 터널링을 통한 데이터 유출 등 고도화된 방법으로 미국 네트워크에서 장기 은닉을 실현한 것으로 파악됐다. 이들은 네트워크 내부에 5년 가까이 잠복해 있으며 탐지되지 않았다는 점에서 업계가 크게 우려했다. 특히 이 사건에서 주목할 만한 점은 미국 정부가 테러 방지나 수사를 위해 선의로 설치한 백도어(backdoor) 자체가 오히려 해커의 공격 통로가 돼버렸다는 점이다. 전문가들이 수년간 주장해 온 "좋은 백도어는 존재하지 않는다"는 경고가 현실이 된 것이다. 이 같은 사례는 최근 한국에서도 일어났다. 지난 4월 SK텔레콤의 해킹 사건이다. SK텔레콤은 대규모 해킹 공격을 받아 이번에 수많은 고객의 민감한 정보를 유출시켰다. 이번 공격 역시 내부 시스템의 은밀한 취약점을 노린 것으로, SK텔레콤 자체 조사 발표에서도 백도어가 최소 3년간 잠복해 있었던 것으로 밝혀졌다. 이에 금융감독원은 이례적으로 강경한 입장을 내놨다. "사고 발생 시 CEO가 책임진다"는 경고와 함께 모든 금융기관에 정보보안 최고책임자(CISO) 중심의 보안 강화를 긴급 촉구한 것이다. 보안 업계 관계자는 "이처럼 미국의 일이 곧바로 한국에서 반복되고 있다는 점은 상당히 우려된다"며 "공격 방식 자체가 글로벌하게 공유된 '공격 템플릿'으로 작동하고 있는 것 같다"고 진단했다. 업계 전문가들은 앞으로 이 같은 상황을 방지하기 위해 민·관 협력 강화가 필수라고 강조했다. 앤 뉴버거 전 백악관 부보좌관은 지난달 27일 한국경제인연합회와 한국정보보호산업협회가 공동 주최한 보안 세미나에 참석해 "해킹 위협에 맞서기 위해서는 정부와 민간의 협력 강화가 필수적"이라며 "해킹 범죄가 모든 국가를 표적으로 삼는 만큼 민·관 협력과 국제적 연대로 해결책을 마련해야 한다"고 밝혔다. 김휘강 고려대 교수도 "인공지능(AI)이 탑재되는 로봇, IoT 기기 등에 대해 소프트웨어(SBOM), 하드웨어(HBOM) 구성요소를 투명하게 검증해 공급망 공격으로부터 안전한지 점검할 필요가 있다"며 "향후 SW, HW 제조사들의 내부 보안관리체계 확보가 평판관리에 큰 영향을 줄 것"이라고 강조하기도 했다. 최근에는 통신망을 넘어 태양광도 해킹 위협을 받고 있어 주의가 요구된다. 중국산 태양광 인버터 등 주요 장비에서 발견된 문서화 되지 않은 통신 모듈, 셀룰러 제어 장치가 실제로 발견됐다는 사실은 공급망 해킹이 현실이 됐다는 것을 보여주는 대표적 사례로 지목된다. 실제 미국 에너지부가 최근 중국산 태양광 인버터를 분해한 결과 설명서에도 없는 통신 모듈이 숨어있는 것이 발각됐다. 이 모듈은 원격 무력화 또는 해킹 통로로 활용될 수 있는 것으로 파악됐다. 이에 한국 정부도 즉각 반응했다. 산업통상자원부는 지난 달 21일 긴급회의를 소집해 국내 유통 중인 중국산 인버터 실태를 전수조사하기로 했다. 또 불법 통신부품이 확인되면 시장 퇴출 조치도 검토 중이라고 밝혔다. 업계 관계자는 "공급망 해킹이 이제 하드웨어까지 확장되고 있는 현실에서 백도어를 '탐지'하고 조기에 '차단'하는 기술이 사이버 보안의 핵심으로 부상하고 있다"며 "단순한 예방 교육이나 정책적 가이드라인을 넘어 실제 침입을 탐지하고 실시간으로 경고할 수 있는 기술적 대응책이 요구되는 시점"이라고 경고했다. 그러면서 "이젠 기업, 정부, 민간 모두가 협력해 하드웨어 및 소프트웨어 공급망 전반에 걸친 감시 체계를 구축하고 기술적 방어 역량을 제고해야 한다"며 "백도어는 문이 아니라 '무기'가 됐고, 그 문을 누가 먼저 발견하느냐에 따라 보안의 승패가 갈린다"고 덧붙였다. 이처럼 최근 들어 백도어 공급망 해킹 위협이 부각되면서 증권가에서는 관련 기술을 보유한 정보보안 기업들에 주목하는 흐름도 관측되고 있다. 지슨, 나루시큐리티, 플레인비트 등이 대표적으로, 특히 무선 백도어 탐지와 같은 비인가 통신 위협 대응 기술을 보유한 기업 중에선 지슨이 가장 높은 관심을 받고 있다. 지슨은 무선백도어 해킹 탐지 시스템 '알파-H(Alpha-H)'를 개발해 금융권 등 현장에서의 적용을 확대하고 있다. 또 고도화된 무선통신 기반 위협에 대한 이곳의 탐지·대응 역량도 시장에서 부각되고 있다. 나루시큐리티 역시 사이버 킬체인 기반의 침해 대응 역량을 기반으로 네트워크 상의 명령제어 채널과 백도어 통신 탐지에 특화된 '커넥텀(ConnecTome)' 제품을 통해 타겟형 위협 탐지 분야에서 주목받고 있다. 플레인비트는 디지털 포렌식 및 사고 대응 분야에서 축적된 경험을 토대로 가볍고 강력한 분석 도구와 자동화 기반 플랫폼을 통해 침해 사실 규명과 사후 대응에 강점을 가진 기업으로 평가된다. 업계 관계자는 "특정 정보유출 사고를 계기로 증권가에서 다시 조명되고 있는 국내 보안 기술 기업들의 행보는 단순한 기술 경쟁을 넘어 '탐지와 대응' 중심의 사이버 보안 전략 전환이라는 시장의 방향성과 맞닿아 있다는 점에서 더욱 의미가 크다"며 "앞으로 이 분야에 있는 기업들의 움직임을 눈여겨 볼 필요가 있다"고 밝혔다.

2025.06.02 11:43장유미

중국, 세계 첫 'AI 핵탄두 검증기' 개발…美-中 군축협상 흔드나

중국 과학계가 핵무기의 진위를 식별할 수 있는 인공지능(AI) 기반 검증 시스템을 세계 최초로 개발했다. 무기 설계를 노출하지 않고도 핵 보유 여부를 판별할 수 있어 미국 주도의 기존 검증 체계를 흔들 수 있다는 분석도 나온다. 2일 사우스차이나모닝포스트(SCMP)에 따르면 중국원자에너지연구소(CIAE)는 딥러닝 기반 핵탄두 검증 시스템 개발했다. CIAE는 지난 4월 국제 학술지인 '원자과학과 기술(Atomic Energy Science and Technology)'를 통해 이 같은 사실을 공개했다. 이 시스템은 '대화형 영지식 프로토콜 기반 딥러닝 알고리즘 검증 기술'로 명명됐으며 무기급 방사성 물질과 가짜 재료를 구분하는 학습을 마친 상태다. CIAE는 중국 핵기술을 담당하는 국유기업인 중국핵공업집단(CNNC) 산하 연구기관이다. 해당 AI는 중성자 흐름 데이터를 학습해 실제 탄두인지 여부를 식별한다. 몬테카를로 시뮬레이션을 통해 수백만 개의 가상 탄두 데이터를 생성하고 이 데이터를 토대로 다층 딥러닝 구조를 훈련시켰다. 우라늄이 포함된 실제 탄두와 납이나 저농축 우라늄으로 구성된 가짜를 구별할 수 있는 능력을 갖췄다. 더불어 AI가 무기 설계 정보를 알 수 없도록 실제 탄두와 검증 시스템 사이에 400개의 구멍이 뚫린 폴리에틸렌 차폐막이 설치됐다. 이 장치는 탄두의 형상은 숨기고 방사선 신호만 전달하는 역할을 한다. 이같이 AI가 단순히 신호 패턴을 분류하는 역할만 수행해 무기 기밀은 파악하지 못한다는 것이 개발진의 주장이다. 기존 서방국의 정보차단 방식보다 기계적 복잡성을 줄이면서도 동일한 효과를 달성할 수 있다는 것이다. 중국은 이 시스템을 통해 미국 등 기존 핵보유국들이 사용하는 전자식 검증 장비의 한계를 정면으로 겨냥할 수 있게 됐다. 미국, 영국, 러시아가 개발한 기존 시스템은 복잡한 자동화 장치를 필요로 하며 백도어·IT 해킹 가능성 등으로 상호 신뢰를 어렵게 만드는 구조다. 이에 CIAE는 AI 코드를 사전 공동 개발·훈련한 뒤 테스트 전에는 봉인할 수 있도록 했다고 밝혔다. 이번 기술은 미국과 중국이 공동으로 'AI 핵무기 발사 결정 배제'에는 합의했지만 군사 인프라 수준의 AI 도입은 서로 추진하고 있는 현실과 맞닿아 있다. 트럼프 행정부가 제안한 AI 기반 '골든 돔' 방어망 역시 대규모 자동화·지능형 시스템을 포함하고 있어 유사한 흐름으로 해석될 수 있다. 이 AI 검증 기술은 10년 전 미중 과학자들이 공동 제안했던 프로토콜에서 출발했다. 핵군축이라는 정치적 사안의 기술적 기반을 중국이 먼저 실현한 셈이다. 다만 군 지도부의 기술 유출 우려, 국제사회 신뢰 확보 등 후속 과제가 남아 있어 실제 실전 적용까지는 시간이 필요하다는 평가다. SCMP는 "중국은 자국의 핵탄두 보유량이 미국보다 적다는 점을 이유로 군축 협상을 거부해왔다"며 "기존 검증 방식에 대한 불신도 협상 회피의 배경으로 작용했다"고 전했다. 이어 "이번 기술이 교착 상태에 빠진 군축 협상에서 중국의 입장을 강화할 수 있다"고 전망했다.

2025.06.02 10:02조이환

KAIST "금융 필수 보안SW가 오히려 해킹에 악용"

우리나라는 금융 보안소프트웨어 설치를 의무화한 유일한 국가다. 이것이 오히려 보안 위협에 취약할 수도 있다는 우려가 국내 연구진에 의해 밝혀졌다. KAIST 연구진은 안전한 금융 환경을 위한 복잡하고 위험한 보안 프로그램을 강제로 설치하는 방식 대신, 웹사이트와 인터넷 브라우저에서 원래 설정한 안전한 규칙과 웹 표준을 따르는 '근본적 전환'이 필요하다고 설명했다. 2일 KAIST(총장 이광형)는 전기및전자공학부 김용대·윤인수 교수 공동 연구팀이 고려대 김승주 교수팀, 성균관대 김형식 교수팀, 보안 전문기업 티오리(Theori) 소속 연구진의 공동연구를 통해 한국 금융보안 소프트웨어의 구조적 취약점을 체계적으로 분석한 연구 결과를 밝혔다. 연구진은 북한의 사이버 공격 사례에서 한국의 보안 소프트웨어가 왜 주요 표적이 되는지를 주목했다. 분석 결과, 해당 소프트웨어들이 설계상의 구조적 결함과 구현상 취약점을 동시에 내포하고 있는 것으로 나타났다. 특히 문제는, 한국에서는 금융 및 공공서비스 이용 시 이러한 보안 프로그램의 설치를 의무화하고 있다는 점이다. 이는 전 세계적으로도 유례가 없는 정책이다. 연구팀은 국내 주요 금융기관과 공공기관에서 사용 중인 7종의 주요 보안 프로그램(Korea Security applications, 이하 'KSA 프로그램')을 분석해 총 19건의 심각한 보안 취약점을 발견했다. 주요 취약점은 ▲키보드 입력 탈취 ▲중간자 공격(MITM) ▲공인인증서 유출 ▲원격 코드 실행(RCE) ▲사용자 식별 및 추적 이다. 일부 취약점은 연구진 제보로 패치했으나, 전체 보안 생태계를 관통하는 근본적 설계 취약점은 여전히 해결되지 않은 상태라고 연구진은 설명했다. 연구진은 "이러한 보안 소프트웨어는 사용자의 안전을 위한 도구가 돼야 함에도 오히려 공격 통로로 악용될 수 있다”며 보안의 근본적 패러다임 전환이 필요하다고 강조했다. 연구팀은 또 국내 금융보안 소프트웨어들이 웹 브라우저 보안 구조를 우회해 민감한 시스템 기능을 수행하도록 설계됐다고 지적했다. 브라우저는 원칙적으로 외부 웹사이트가 시스템 내부 파일 등 민감 정보에 접근하지 못하도록 제한하지만, KSA는 키보드 보안, 방화벽, 인증서 저장으로 구성된 이른바 '보안 3종 세트'를 유지하기 위해 루프백 통신, 외부 프로그램 호출, 비표준 API 활용 등 브라우저 외부 채널을 통해 이러한 제한을 우회하는 방식을 사용하고 있다고 밝혔다. 이런 방식은 2015년까지는 보안 플러그인 액티브X(ActiveX)를 통해 이뤄졌지만, 보안 취약성과 기술적 한계로 ActiveX 지원이 중단되면서 근본적인 개선이 이뤄질 것으로 기대됐다. 그러나 실제로는 실행파일(.exe)을 활용한 유사한 구조로 대체되면서, 기존의 문제를 반복하는 방식으로 이어졌고, 이로 인해 브라우저 보안 경계를 우회하고, 민감 정보에 직접 접근하는 보안 리스크가 여전히 지속되고 있다고 연구팀은 설명했다. 이런 설계는 ▲동일 출처 정책(Same-Origin Policy, SOP) ▲샌드박스 ▲권한 격리 등 최신 웹 보안 메커니즘과 정면으로 충돌한다면서 연구팀은 "실제로 이러한 구조가 새로운 공격 경로로 악용될 수 있음을 실증적으로 확인했다"고 밝혔다. . Same-Origin Policy(SOP, 동일 출처 정책)는 웹 보안의 핵심 개념 중 하나로, 서로 다른 출처(origin)의 웹 페이지나 스크립트 간에 데이터에 접근하지 못하도록 제한하는 보안 정책을 말하며, 샌드박스(Sandbox)는 보안과 안정성을 위해 시스템 내에서 실행되는 코드나 프로그램의 활동을 제한된 환경 안에 가두는 기술을, 또 권한 격리(Privilege Separation)는 시스템 보안을 강화하기 위해 프로그램이나 프로세스를 여러 부분으로 나누고 각각에 최소한의 권한만 부여하는 보안 설계 방식을 말한다. 한편 연구팀이 전국 400명을 대상으로 실시한 온라인 설문조사 결과, 97.4%가 금융서비스 이용을 위해 KSA를 설치한 경험이 있으며, 이 중 59.3%는 '무엇을 하는 프로그램인지 모른다'고 응답했다. 실제 사용자 PC 48대를 분석한 결과, 1인당 평균 9개의 KSA가 설치돼 있었고 다수는 2022년 이전 버전이었다. 일부는 2019년 버전까지 사용했다. KAIST 김용대 교수는 “문제는 단순한 버그가 아니라, '웹은 위험하므로 보호해야 한다'는 브라우저의 보안 철학과 정면으로 충돌하는 구조”라며 “이처럼 구조적으로 안전하지 않은 시스템은 작은 실수도 치명적인 보안 사고로 이어질 수 있다”고 강조했다. 이어 김 교수는 "이제는 비표준 보안 소프트웨어들을 강제로 설치시키는 방식이 아니라, 웹 표준과 브라우저 보안 모델을 따르는 방향으로 전환해야 한다”며 “그렇지 않으면 KSA는 향후에도 국가 차원의 보안 위협의 중심이 될 것”이라고 덧붙였다. 이번 연구는 KAIST 김용대·윤인수 교수, 고려대 김승주 교수, 성균관대 김형식 교수가 연구를 주도했다. 제1 저자인 윤태식 연구원(티오리/KAIST)을 비롯해 정수환(엔키화이트햇/KAIST), 이용화 티오리 연구원이 참여했다. 논문은 세계 최고 권위의 보안 학회 중 하나인 '유즈닉스 시큐리티 2025(USENIX Security 2025)'에 채택됐다. 논문명은 'Too Much of a Good Thing: (In-)Security of Mandatory Security Software for Financial Services in South Korea'다. 이번 연구는 정보통신기획평가원(IITP) 지원을 받아 수행했다.

2025.06.02 08:58방은주

[ZD브리핑] 새 정부 출범 D-3…트럼프 철강 관세 50% 이번주 발효

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 새 정부 출범 D-3…3일 제21대 대선 진행 제 21대 대통령 선거가 이틀 앞으로 다가왔습니다. 두 번째 대통령 파면에 따라 치러지는 조기 대선으로, 헌법재판소의 파면 결정 이후 두 달간 후보 선출과 선거운동이 숨가쁘게 진행됐습니다. 공직선거법에 따라 궐위선거에 의한 대통령의 임기는 당선이 결정된 시점부터 시작됩니다. 즉, 중앙선거관리위원회가 최다 득표자의 당선을 선언하는 시점이 21대 대통령 임기 시작 시점으로 해석할 수 있습니다. 차기 대통령이 선출되면 60일 간의 대통령직인수위원회가 꾸려져야 하는데, 곧장 임기가 시작되는 탓에 인수위가 꾸려지지 않습니다. 문재인 정부에서는 국정기획자문위원회를 구성했는데, 이번 대선에 참여한 양당 후보는 비상경제 대응에만 초점을 맞추면서 별도의 조직 운영보다 오는 4일부터 내각 인선 작업에 이목이 집중될 전망입니다. AI로 업무 효율 높이고 비즈니스 기회 창출...CIS 2025 개최 지디넷코리아기 5일 그랜드 인터컨티넨탈 서울 파르나스에서 'CIS 2025(Convergence Insight Summit 2025)' 컨퍼런스를 개최합니다. '과거와 현재 그리고 Next AI: 실질적 가치 창출의 시대'를 주제로 진행되는 이번 행사에서는 AI 기술의 현재와 미래를 조망하고, 이를 비즈니스에 전략적으로 통합할 수 있는 전략을 집중 조명할 예정입니다. 특히 산업 간 경계를 뛰어넘는 기술 융합과 이를 통한 기업의 새로운 성장 가능성을 제시할 계획입니다. 레노버의 정연구 상무는 'AI 혁명과 데이터센터의 미래: 수냉 기술로 효율성 극대화'를 주제로, 빠르게 진행되고 있는 AI 인프라 도입의 한계를 극복하기 위한 데이터센터의 혁신적인 솔루션의 미래 방향성을 중심으로 발표합니다. 리스닝마인드(어센트코리아)의 박세용 대표는 '미래 고객의 신호를 캐치하라: 검색 데이터로 설계하는 브랜드 성장 전략'을 주제로 발표하면서, 검색 데이터에서 잠재고객을 찾고 비즈니스를 성장시킬 수 있는 전략을 소개합니다. 데이터이쿠의 김영석 상무는 'AI Agent를 통해 생성형 AI 잠재력 실현'이라는 주제로, AI를 비즈니스 환경에서 보다 효율적으로 적용할 수 있는 실전 활용법 등을 소개할 예정입니다. 글로벌 콘텐츠 스트리밍 선두기업인 넷플릭스는 '넷플릭스를 통한 K콘텐츠의 글로벌 확장과 미래'라는 주제로 특별 발표를 진행할 계획입니다. 이글루와 IBM의 플래티넘 파트너사인 유니포인트는 각각 행사장에서 전시 부스를 운영합니다. 이 밖에도 ▲레드햇 ▲브이캣 ▲CURVC ▲플로우 ▲포시에스 ▲Salesforce ▲토스랩 ▲퀄컴코리아 ▲BHSN ▲NHN데이터 등 국내외 업계의 리더들과 전문가들이 참여해 비즈니스를 위한 전략과 사례를 제시합니다. 트럼프 철강 관세 50% 이번주 발효...BMW그룹코리아 30주년 페스티벌 개최 산업통상자원부는 다음달 2일부터 3일까지 미국 알래스카주 앵커리지에서 열리는 '제4차 알래스카 지속가능한 에너지 컨퍼런스'에 참석한다고 밝혔습니다. 특히 이번 컨퍼런스는 알래스카 LNG 프로젝트가 상세히 소개될 예정이라 주목을 받고 있습니다. 미국이 상호관세 부과를 추진하면서 우리나라를 비롯한 아시아 국가들에게 협상 수단으로 이 프로젝트 투자를 요구하고 있기 때문입니다. 미국 연방정부의 더그버검 내무부 장관, 크리스라이트 에너지부 장관, 리젤딘 환경보호청(EPA) 청장 등도 컨퍼런스에 참석할 예정입니다. BMW그룹코리아가 창립 30주년을 맞아 오는 6일부터 8일까지 인천 영종도 BMW 드라이빙 센터에서 'BMW그룹코리아 30주년 페스티벌'을 개최할 예정입니다. BMW그룹코리아 30주년 페스티벌은 5일 프레스 대상 행사를 시작으로 BMW 뉴 1시리즈 및 2시리즈를 국내 최초 공개하는 자리가 될 예정입니다. 또한 제프 쿤스와 협업한 THE 8 x 제프 쿤스 에디션, 수소연료전지 파일럿 모델 'iX5 하이드로젠', 전 세계 단 50대만 한정 생산되는 BMW 스카이탑의 콘셉트 모델인 'BMW 콘셉트 스카이탑'까지 전시됩니다. 이번 페스티벌은 '운전의 즐거움, 내일의 새로움으로'를 주제로 BMW그룹코리아가 지난 30년간 한국 고객과 함께한 여정을 기념하고 다가올 30년에 대한 비전을 공유하는 자리가 될 전망입니다. 도널드 트럼프 미국 대통령이 철강관세를 현행 25%에서 50%로 인상하겠다 발표했습니다. 이번주부터 관세가 발효될 예정입니다. 그는 지난 3월 무역확장법 232조를 근거로 외국산 철강에 25% 관세를 부과했으나, 이번에는 그 비율을 두 배로 올리겠다고 밝힌 것입니다. 철강 관세 인상은 트럼프 대통령이 일본제철의 US스틸 인수를 수용하며 이를 '미국 철강 노동자에 도움이 되는 거래'로 전환하려는 전략의 일환으로 해석됩니다. '2025 자율제조 월드쇼(AMWS)'가 오는 5일 코엑스 그랜드볼룸에서 열립니다. 행사는 한국로봇산업진흥원과 한국자율제조플랫폼협회 등이 공동 주관합니다. 자율제조 시스템의 핵심 기술을 중심으로 6개 영역에서 컨퍼런스가 운영될 예정입니다. 지능형 로봇부터 스마트팩토리, 인공지능, 3D프린팅 등 주제로 관련 업계 전문가들이 참여합니다. 넥슨 신작 게임 '빈딕투스: 디파잉 페이트' 글로벌 알파 테스트 이번 주 넥슨 신작 게임 '빈딕투스: 디파잉 페이트'의 글로벌 알파 테스트가 시작됩니다. 이번 알파 테스트는 오는 5일 한국 지역을 시작으로, 9일 글로벌 전역에서 진행합니다. 테스트 종료일은 17일입니다. 테스트 기간 국내와 이용자는 기본 콘텐츠와 시스템 전반에 걸쳐 확장된 플레이를 경험할 수 있습니다. '빈딕투스: 디파잉 페이트'는 '마비노기 영웅전' 지식재산권(IP)를 바탕으로 재해석한 액션 RPG 장르입니다. 콘솔과 PC 플랫폼에 최적화해 개발 중이며, 언리얼 엔진5 기반의 정교한 그래픽과 묵직한 타격감, 생동감 있는 전투 연출을 통해 몰입감 있는 액션 플레이를 제공한다고 회사 측은 설명했습니다. 새 정부, 어떻게 사이버 보안 정책 추진해야 하나…지디넷-전문가 머리 맞댄다 지디넷코리아는 4일 서울 여의도 파크원타워에서 '새 정부 출범 맞이 지디넷코리아-산학연 보안 전문가 좌담회'를 개최합니다. 탄핵 이후 들어선 새 정부는 혼란 속에서도 정책으로 나라를 이끌 책임이 있습니다. 와중에 한국 정보보호 역사에 남을 사건이 터졌습니다. 국내에서 가장 많은 사람이 이용하는 이동통신사 SK텔레콤이 해킹당해 2천600만명의 가입자식별모듈(USIM·유심) 정보가 빠져나갔습니다. 지디넷코리아는 창간 25주년을 맞아 격변의 시점에서 정보보호 전문가와 '새 정부가 해야 할 보안'을 짚어봅니다. 신용석 전 대통령실 사이버안보비서관, 조영철 한국정보보호산업협회(KISIA) 회장 겸 파이오링크 대표, 염흥열 한국개인정보보호책임자(CPO)협의회장 겸 순천향대 명예교수, 이원태 전 한국인터넷진흥원(KISA) 원장(국민대 특임교수), 김창오 과학기술정보통신부 보안PM, 윤원석 라온시큐어 부사장, 박현주 시옷 대표가 참석합니다. '2025년 건강친화기업 인증' 신청 시작 보건복지부와 한국건강증진개발원은 6월20일까지 2025년 건강친화기업 인증신청을 받습니다. 건강친화기업 인증제도는 국민건강증진법(제6조의2)에 근거해 직장 내 문화와 환경을 건강 친화적으로 조성하고, 직원 건강관리 프로그램을 적극 지원하는 모범 기업을 인증하는 제도로 2022년 도입 이후 현재까지 67개 기업이 인증받았습니다. 인증심사는 경영진의 건강친화 환경조성 노력, 지역사회 건강친화 공헌활동 참여, 기업 특성에 맞는 직원건강증진 프로그램 계획 및 추진, 직원 만족도 등 총 10개 영역에 대해 9월까지 서류 및 현장심사를 실시하고, 11월 최종 선정할 예정입니다. 인증기업은 법무부 출입국 우대심사대와 전용 보안검색대 이용지원, 한국무역보험공사의 단기수출보험, 수출신용보증, 수입보험 한도 우대 등 무역보험혜택, 정부인증제도(여가친화인증) 참여 시 가점 부여 등 다양한 인센티브가 제공됩니다. 인증 유효기간 기간은 인증을 받은 날로부터 3년이며, 유효기간 연장신청 시 재심사를 통해 3년마다 연장이 가능합니다. 에어비앤비 창업자 브라이언 체스키 CEO 방한...하이브와 협업 확대 예고 에어비앤비 공동 창업자 겸 CEO인 브라이언 체스키가 4일 한국에 옵니다. 에어비앤비 '2025년 여름 업그레이드' 발표 이후 진행 중인 글로벌 주요 도시 순방 마지막 일정으로 방한하는 건데요, 이번 방한에서는 글로벌 케이팝 아티스트인 세븐틴을 만나, 같은 날 열리는 '에어비앤비 오리지널' 체험 행사에 함께할 예정입니다. 이 체험은 '2025년 여름 업그레이드'를 통해 새롭게 선보이는 프로그램으로, 세계적으로 주목받는 인물 또는 글로벌 셀러브리티가 직접 호스트로 참여하는 특별한 체험입니다. 세븐틴은 이번 체험을 통해 초청된 60명의 팬들과 직접 만나, 데뷔 10주년을 맞아 지난 10년간의 발자취를 되돌아보며 팬들에게 특별한 추억을 선사할 예정이며, 이와 함께 체스키 CEO는 하이브와의 새로운 협업도 발표할 계획입니다.

2025.06.01 13:29안희정

[디플정 기고(⑤·끝)] 지금 우리 선택이 대한민국 디지털미래 10년 결정

대통령 직속 디지털플랫폼정부(디플정, DPG)위원회는 지난 2022년 9월 출범했다. 2년 7개월이 지났다. 그동안 무슨 일을 했으며,향후 행방은 어떻게 될까. 이승현 DPG위원회 AI플랫폼혁신국장이 본지에 디플정과 관련한 장문의 기고를 보내왔다. 이를 5회로 나눠 게재한다.(편집자 주) 제 21대 대통령선거가 이틀앞으로 다가왔다. 5년 단임제에서도 정책의 연속성 문제는 끊임없이 제기돼 왔는데, 이번에는 탄핵으로 불과 3년 만에 대선이 치러진다. 현 정부의 1호 공약이자 대표 국정과제로 야심차게 출발한 '디지털플랫폼정부'의 운명은 어떻게 될까. 임기 초반, 디지털플랫폼정부를 부처의 핵심 아젠다로 삼았던 부처들이 달라졌다. 디지털플랫폼정부가 각 부처의 과제에서 사라지고 있다. 정권 말기의 전형적인 모습이다. 새 정부의 눈치를 보며 현 정부의 핵심 국정과제를 서둘러 지우려는 모습은 씁쓸함을 자아낸다. 이는 단순한 정책 브랜드의 문제가 아니다. AI 시대를 맞아 대한민국 정부의 디지털 대전환이 좌초 위기에 놓인 것이다. 전 세계가 AI 혁명의 소용돌이 속에서 정부 혁신을 가속화하고 있는 이때, 우리만 다시 원점으로 돌아갈 것인가? 이 질문에 대한 답이 대한민국의 미래를 결정할 것이다. ■ 왜 디지털플랫폼정부여야 하는가 전 세계는 지금 AI 혁명의 한가운데 있다. 챗GPT가 등장한 지 불과 2년 만에 모든 산업이 재편되고 있으며, 정부도 예외가 아니다. UAE는 정부 AI 전략을 발표한 지 6개월 만에 대국민서비스에 챗GPT를 도입했다. 미국은 연방정부 차원의 AI 행정명령을 발표하고 3개월 만에 각 부처가 AI 도입 계획을 수립했으며, 6개월 만에 실제 서비스가 나오기 시작했다. 싱가포르의 정부기술청(GovTech)은 민간 스타트업처럼 운영되며 3개월 단위로 새로운 디지털 서비스를 시민들에게 선보이고 있다. 이들 국가가 이렇게 빠르게 움직일 수 있는 이유는 무엇인가? 바로 통합된 디지털 인프라와 데이터 연계 체계를 갖추고 있기 때문이다. AI는 데이터를 먹고 자란다. 21세기의 원유라 불리는 데이터가 흩어져 있다면 제대로 된 AI 서비스를 만들 수 없다. 따라서 데이터 통합과 시스템 연계는 AI 시대 정부 혁신의 전제조건이자 필수 인프라다. 우리의 현실은 어떤가? 공공부문에는 1만7000여 개의 정보시스템이 가동되고 있다. 이 숫자 자체가 문제는 아니다. 문제는 이들이 각기 고립된 '사일로'로 존재한다는 점이다. 여전히, A부처의 데이터를 B부처가 활용하려면 공문을 주고받고, 승인을 기다리고, 시스템을 연계하는 데만 수개월이 걸리는 경우가 비일비재하다. 심지어 같은 국민의 정보를 각 부처가 따로따로 수집하고 관리한다. 여전히 국민은 똑같은 서류를 여러 부처에 반복해서 제출해야 한다. 구비서류 제로화와 공공마이데이터를 통해 점차 개선해나가고 있지만, 이제 시작이다. 이러한 문제들은 단순한 불편을 넘어 막대한 사회적 비용을 발생시킨다. 행정 처리 시간 지연, 중복 투자로 인한 예산 낭비, 통합 데이터 기반의 혁신 서비스 개발 불가 등 그 피해는 계산하기 어려울 정도다. 더 심각한 것은 각 부처가 자기 데이터를 자기 것으로만 여긴다는 점이다. 부처 이기주의, 책임 회피, 성과 독점의 논리가 데이터 공유를 가로막고 있다. 디지털플랫폼정부(DPG) 허브는 바로 이 문제를 해결하기 위한 야심찬 프로젝트였다. 홈택스, 행복e음과 같은 대국민서비스 시스템부터 국가공유데이터플랫폼, 서비스개방플랫폼, 공공데이터포털, 정보유통허브 등 행정내부시스템까지 공공의 정보시스템을 모두 연결하는 것이 디지털플랫폼정부위원회가 심의·의결한 실현과제였다. 마치 전국에 흩어진 1만7000개의 섬을 하나의 거대한 네트워크로 연결하는 대역사였다. 이를 통해 정부 부처 간 데이터가 자유롭게 흐르고, 국민은 한 번의 신청으로 모든 서비스를 받을 수 있으며, 민간은 공공데이터를 활용해 혁신적인 서비스를 만들 수 있는 생태계를 구축하려 했다. 하지만 이 사업은 지금 위기에 처해 있다. 부처 간 이해관계와 책임 회피로 당초 계획했던 시스템 연계가 불투명해졌다. 갑작스러운 정치상황으로 현 정부가 마무리 단계에 접어들면서, 문제가 생기면 책임을 져야 한다는 두려움이 커졌다. 대통령의 힘이 약해지면 함께 힘이 빠지는 대통령직속위원회의 구조적 한계도 드러났다. 물론, 이는 개별 공무원들의 잘못이 아니다. 정권이 교체될 때마다 전 정부의 사업을 부관참시해온 잘못된 관행 때문이다. 그렇지만 이러한 이유로 국민의 세금이 투입된 사업이 당초 목표를 달성하지 못할 가능성이 높아지고 있다. ■ 왜 지금까지의 접근은 실패했는가 만약 DPG 허브가 제대로 구현되지 못한다면 어떻게 될까? 답은 명확하다. 몇 년 후 또다시 비슷한 프로젝트가 시작될 것이다. 새 정부는 새로운 이름을 붙이고, 새로운 계획을 세울 것이다. 그리고 또다시 사업규모에 따라 예비타당성조사부터 정보화전략계획, 예산 확보까지 2~5년 이상의 시간이 걸릴 것이다. 그사이 AI 기술은 몇 세대가 진화하고, 우리의 경쟁국들은 저만큼 앞서가 있을 것이다. 이런 악순환은 이미 여러 번 반복되었다. 전자정부, 정부3.0, 지능정부 등 정권마다 새로운 이름을 붙이며 비슷한 시도를 해왔다. 그때마다 이전 정부의 성과는 무시되고, 처음부터 다시 시작했다. 국민의 세금은 중복 투자되고, 시간은 낭비되며, 기회는 놓쳐왔다. 이제는 이런 악순환의 고리를 끊어야 할 때다. 그렇다면 왜 이런 일이 반복되는가? 우리 정부의 구조적 한계 때문이다. 첫 번째는 부처 간 칸막이와 책임 회피 문화다. 디지털 전환처럼 모든 부처가 관련되는 과제는 누군가가 전체를 조망하고 조정해야 한다. 하지만 각 부처는 자신의 영역만 바라본다. 예를 들어 클라우드 정책은 과학기술정보통신부가, 정부 전산센터인 국가정보자원관리원은 행정안전부가, 각 부처 시스템은 해당 부처가 따로 관리한다. 이런 상황에서 정부 통합 클라우드를 구축하려면 누가 총괄해야 하는가? 과기정통부는 "우리는 민간 클라우드 산업 육성이 목적"이라 하고, 행안부는 "우리는 정부 시스템 안정성이 우선"이라 한다. 각 부처는 "우리 데이터는 우리가 관리한다"고 주장한다. 이런 상황에서 누가 전체를 조율할 것인가? 결국 아무도 나서지 않고, 혁신은 표류한다. 범정부 초거대AI 공통기반 사업이 이를 잘 보여준다. 당초 담당부처는 이 사업 자체에 회의적이었다. 각자가 책임지는 정보시스템 범위 내에서만 AI를 적용하고 싶어 했지, 범부처가 공동으로 활용하는 기반을 만드는 것은 꺼려했다. 왜일까? 성과는 누가 가져갈 것인가, 실패하면 책임은 누가 질 것인가, 각 부처의 다른 요구사항을 모두 만족시킬 수 있을까, 공통기반 구축 예산은 누가 부담할 것인가 등의 우려 때문이었다. 디지털플랫폼정부위원회가 없었다면 이 사업은 시작조차 못했을 것이다. 위원회는 대통령실, 담당 부처, 기획재정부를 설득했다. 공통기반의 필요성을 인정받기까지 수많은 회의와 토론이 있었다. AI에 대한 이해도가 낮은 상황에서 각 부처가 제각각 AI를 도입한다면 무분별한 도입, 제대로 된 성능 평가 없는 구축, 활용도 낮은 시스템의 양산으로 이어질 것이 뻔했다. 더 심각한 것은 중복 투자였다. 각 부처가 비슷한 AI 시스템을 따로 구축한다면 얼마나 많은 예산이 낭비될 것인가? 위원회의 강력한 드라이브 덕분에 올해 드디어 이 사업의 첫 성과가 나올 예정이다. 두 번째 구조적 한계는 순환보직과 전문성 부족이다. 우리 정부의 국장과 과장은 평균 1년에서 1년 반 정도만 한 자리에 머문다. 2년을 넘기면 장기 근무자로 분류된다. 이는 부정부패를 막고 다양한 경험을 쌓게 한다는 긍정적 측면도 있다. 하지만 디지털 시대에는 치명적 약점이 되고 있다. 민간 기업에서는 새로운 직무를 맡으면 최소 3개월은 학습 기간이다. 6개월이 지나야 제대로 일을 할 수 있고, 1년이 지나야 전문성이 생긴다. 그런데 공무원은 1년 만에 자리를 옮긴다. 겨우 일을 배워 전문성이 생길 때쯤 다른 부서로 가는 것이다. 후임자는 또다시 처음부터 배워야 한다. 더 큰 문제는 인수인계다. 민간에서는 후임자에게 인수인계하는 데만 2주에서 한 달이 걸린다. 주요 업무를 설명하고, 진행 중인 프로젝트를 소개하며, 관련 인맥을 연결해 준다. 그런데 공직사회에서는 발령이 나면 그날 기준으로 담당자가 바뀐다. 대면 인수인계는 거의 기대하기 힘들다. 디지털 전환 같은 장기 프로젝트에서 이런 순환보직은 치명적이다. DPG 허브 구축을 담당하던 과장이 1년 만에 바뀌면 후임자는 왜 이 사업을 하는지, 어떤 비전을 갖고 있는지조차 모른다. 그저 전임자가 남긴 서류를 보고 기계적으로 일을 처리한다. 열정도, 책임감도, 전문성도 없다. 이런 상황에서 혁신을 기대할 수 있을까? 세 번째 구조적 한계는 5년이 걸리는 사업 추진 체계다. 500억 원 이상의 정보화사업은 예비타당성조사를 받아야 한다. 예타에만 6개월에서 1년이 걸린다. 통과하면 정보화전략계획을 수립한다. 또 6개월에서 1년이다. 그다음 예산을 신청하고 국회 심의를 받는다. 1년이 더 걸린다. 마지막으로 사업자를 선정하고 구축에 들어간다. 2~3년이 걸린다. 모두 합치면 5년이다. 5년 전의 계획으로 5년 후의 시스템을 만드는 것이다. 5년이면 디지털 세계에서는 영겁의 시간이다. 아이폰이 처음 나온 지 17년이다. 그동안 스마트폰은 우리 삶을 완전히 바꿔놓았다. 챗GPT가 세상에 나온 지 겨우 2년인데, 이미 모든 산업이 AI로 재편되고 있다. 그런데 우리는 5년 전의 계획에 매여 있다. 이런 속도로 어떻게 AI 시대를 선도할 수 있겠는가? ■ 디지털플랫폼정부가 만든 변화 이러한 구조적 한계를 극복하기 위해 대통령직속 디지털플랫폼정부위원회가 필요했다. 위원회는 단순한 자문기구가 아닌 실행위원회를 지향했고, 실제로 다음과 같은 변화를 만들어냈다. 첫째, 부처 간 칸막이를 극복했다. 대통령직속 위원회로서 부처 간 이해관계를 조정할 수 있는 권한을 가졌기에 가능했다. 범정부 AI 공통기반 구축을 성사시킨 것이 대표적이다. 각 부처가 서로 책임을 미루며 시작조차 못하던 사업을, 위원회가 나서서 조정하고 설득해 궤도에 올렸다. 망보안체계 혁신은 더욱 어려운 과제였다. 물리적 망분리는 20년 넘게 대한민국 공공부문의 철옹성이었다. 인터넷망과 업무망을 물리적으로 분리해 보안을 지킨다는 이 체계는 나름의 장점이 있었다. 외부 해킹으로부터 내부 시스템을 보호할 수 있었고, 실제로 큰 보안사고 없이 20년을 버텨왔다. 하지만 AI와 클라우드 시대에 이 체계는 족쇄가 되었다. 민간은 챗GPT를 업무에 활용하는데, 정부는 물리적 망분리 때문에 사용조차 할 수 없는 상황이었다. 더 큰 문제는 어떤 부처도 이 체계에 이의를 제기하지 않았다는 점이다. 국정원의 보안 지침에 감히 도전할 생각을 하지 못했다. 모두가 "보안이 최우선"이라는 명분 아래 침묵했다. 하지만 정말 물리적 망분리만이 보안을 지키는 유일한 방법일까? 디지털플랫폼정부위원회는 인수위 시절부터 이 문제와 싸워왔다. 단순히 비판만 한 것이 아니라 대안을 제시했다. 제로트러스트 보안, 클라우드 네이티브 보안, AI 기반 위협 탐지 등 최신 보안 기술을 도입하면서도 더 안전한 체계를 만들 수 있음을 증명했다. 위원회의 끈질긴 노력 끝에 망보안체계 혁신이 국가적 과제로 채택됐다. 이는 20년간의 고정관념을 깨는 패러다임 전환이었다. 둘째, 민간 전문성을 제대로 활용했다. 기존 정부 위원회들을 보면 늘 비슷한 얼굴들이 등장했다. 부처가 다루기 편한, 이미 잘 아는 전문가들이 반복해서 참여했다. 하지만 급변하는 디지털 기술 분야에서는 현장의 최신 동향을 아는 진짜 전문가가 필요했다. 디지털플랫폼정부위원회는 달랐다. AI 분야에서는 실제로 AI를 개발하고 서비스하는 기업의 대표들이 참여했다. 클라우드 분야에서는 학계, 기업, 대기업과 중소기업, CSP와 MSP 전문가들을 다양하게 찾아 나섰다, 데이터 분야에서는 빅데이터를 다루는 현장 실무자들이 합류했다. 이들은 단순한 자문역이 아니라 실무를 함께하는 파트너였다. 위원들은 단순히 회의에 참석해 의견을 내는 데 그치지 않았다. 직접 현장을 방문하고, 실무자들과 머리를 맞대며, 문제를 해결하기 위해 밤낮없이 뛰었다. 이런 변화는 정책의 질을 완전히 바꿔놓았다. 현장의 목소리가 정책에 직접 반영되었다. 실현 불가능한 계획이 아니라 실제로 작동하는 정책이 만들어졌다. 무엇보다 민간과 정부 사이의 신뢰가 쌓이기 시작했다. 정부는 민간의 혁신성을 인정하고, 민간은 정부의 공공성을 이해하는 선순환이 만들어졌다. 셋째, 출연사업 관리를 내실화했다. 정부 부처는 매년 수조 원의 예산을 산하기관에 출연금 형태로 지원한다. 문제는 이 돈이 어떻게 쓰이는지 제대로 관리되지 않는다는 점이다. 당초 사업 목적과 전혀 다른 방향으로 진행되거나, 성과가 미미한데도 관성적으로 계속되는 사업들이 많았다. 중복 사업도 많았다. A기관과 B기관이 비슷한 사업을 따로 하는데도 이를 조정할 주체가 없었다. 디지털플랫폼정부위원회는 실현계획에 포함된 출연사업들을 직접 관리하기 시작했다. 이는 단순한 감시나 간섭이 아니었다. 위원회는 각 기관과 긴밀히 협업하며 사업의 방향을 함께 고민했다. 진행 상황을 정기적으로 점검하고, 문제가 있으면 함께 해결 방안을 찾았다. 필요하면 민간 전문가를 연결해 주고, 부처 간 협업이 필요하면 조정 역할을 했다. ■ 왜 연속성이 필요한가 정보화사업의 특성상 기획부터 구축까지 긴 시간이 걸린다. 이제 겨우 시스템들이 구현되고 성과가 나오기 시작하는 시기인데, 이러한 노력들이 정권 교체와 함께 사장될까 우려스럽다. 3년간의 노력이 물거품이 되는 것도 안타깝지만, 더 큰 문제는 또다시 처음부터 시작해야 한다는 점이다. 이럴 경우 첫째, 막대한 매몰비용이 발생한다. DPG 허브, 범정부 AI 플랫폼, 망보안 혁신 등에 이미 수천억 원이 투입됐다. 이제 겨우 시스템이 구현되고 성과가 나오기 시작하는 시점에서 중단한다면, 투입된 예산은 모두 매몰비용이 된다. 새 정부가 비슷한 사업을 새 이름으로 다시 시작한다면 또 5년이 걸리고, 또 수천억이 든다. 그동안 경쟁국들은 훨씬 앞서갈 것이다. 둘째, 정책 학습의 축적이 사라진다. 3년간 시행착오를 거치며 축적된 노하우가 있다. 어떤 접근이 통하고 어떤 것이 안 되는지, 부처들을 어떻게 설득해야 하는지, 민간과 어떻게 협력해야 하는지에 대한 실무 지식이 쌓였다. 이를 버리고 다시 시작한다면 또다시 같은 시행착오를 반복할 것이다. 셋째, 국제 경쟁력에서 뒤처진다. AI 시대의 속도는 과거와 차원이 다르다. 6개월이면 기술 세대가 바뀐다. 우리가 정권 교체 때마다 리셋하고 있는 동안, 경쟁국들은 계속 앞으로 나아간다. 우리보다 늦게 시작한 UAE가 6개월 만에 정부 서비스에 AI를 도입한 것을 보라. 더 이상 지체할 시간이 없다. 일론 머스크는 올해 초 미국 정부 효율성 부서(DOGE)를 이끌며 "관료주의가 민주주의를 잠식하고 있다"고 경고했다. 이 말을 그저 흘려들을 일이 아니다. 디지털 시대, AI 시대의 관료주의는 단순한 비효율을 넘어 국가 경쟁력을 갉아먹는다. 관료주의의 가장 큰 문제는 변화를 거부한다는 점이다. 기존의 방식, 기존의 절차, 기존의 권한 구조를 유지하려는 관성이 너무 강하다. AI가 세상을 바꾸고 있는데도 "그건 우리 부처 소관이 아니다" "전례가 없다" "규정에 없다"는 말로 혁신을 가로막는다. 변화하는 시대에 기존 부처의 업무 영역은 갈수록 모호해지고 있다. 자율주행차는 국토교통부 소관인가, 과학기술정보통신부 소관인가, 경찰청 소관인가? AI 의료는 보건복지부인가, 과기정통부인가, 식약처인가? 새로운 기술이 등장할 때마다 부처 간 영역 다툼이 일어나고, 그사이 혁신은 지체된다. 이런 상황에서 부처를 넘어 전체를 조망하고 조정하는 컨트롤타워가 없다면, 우리는 AI 시대를 따라갈 수 없다. ■ 새 정부가 반드시 해야 할 일 그렇다면 새 정부는 무엇을 해야 하는가? 우리는 미국처럼 정치적 임명직이 대거 교체되는 엽관제도 아닌데, 왜 매번 새 정부가 들어서면 이전 정부의 모든 것을 부정하고 새로 시작해야 하는가? 첫째, 강력한 거버넌스를 유지해야 한다. '디지털플랫폼정부'라는 이름에 정치적 부담을 느낀다면 바꿔도 좋다. 'AI 국가위원회'든 '디지털 혁신위원회'든 상관없다. 중요한 것은 부처 간 칸막이를 넘어 디지털 전환을 총괄하는 컨트롤타워가 있어야 한다는 점이다. 이 조직은 단순한 자문기구여서는 안 된다. 예산 배분권, 사업 조정권, 평가권을 가진 실질적 권한이 있어야 한다. 그래야 부처들이 따른다. 또한 민간 전문가들이 실질적으로 참여할 수 있어야 한다. 가장 이상적인 것은 법적 근거를 갖는 것이다. 대통령령이 아닌 법률로 설치하면 정권이 바뀌어도 쉽게 없앨 수 없다. '디지털플랫폼정부 기본법' 같은 것을 제정해 디지털 전환의 기본 방향과 추진 체계를 법제화해야 한다. 둘째, AI 시대에 맞는 예산과 조달 체계로 전면 개편해야 한다. 현재의 5년 주기 시스템으로는 6개월마다 바뀌는 AI 기술을 따라잡을 수 없다. 일본은 정부가 AI 스타트업의 기술을 우선 구매해주고 있다. 우리도 이러한 고민이 필요하다. AI 패스트트랙을 도입해 AI, 빅데이터, 클라우드 관련 사업은 예타를 면제하거나 간소화하고, 대신 사후 평가를 강화해 책임성을 담보해야 한다. 클라우드 사용료 기반의 예산체제를 도입해 통합예산을 운영하고, 사회변화와 기술변화에 따라 필요한 경우 연중에도 빠르게 예산을 활용할 수 있게 해야 한다. 디지털서비스계약제도가 도입됐지만 이것도 미봉책에 불과하다. 적용 범위가 제한적이고, 단년도 예산 원칙과 충돌하며, 공무원들의 이해 부족과 감사 부담으로 제대로 활용되지 못하고 있다. 더 근본적인 개혁이 필요하다. '정부 벤처캐피털' 방식도 고려해 볼 만하다. 유망한 기술을 가진 스타트업에 투자하고, 성공하면 정부가 우선 사용권을 갖는 방식이다. 실패 위험은 있지만, 성공했을 때의 파급력은 엄청나다. 셋째, 1만7000개 시스템의 사일로를 실질적으로 해체해야 한다. DPG 허브를 제대로 완성하는 것이 첫걸음이다. 하지만 기술적 연결만으로는 부족하다. 제도와 문화가 바뀌어야 한다. 정부 데이터와 시스템은 부처의 것이 아니라 국민의 것이다. 기본적으로 특별한 사유가 없으면, 모든 정부 부처 데이터는 타 부처와 공유해야 한다. 부처 내부에서조차 각 과별로 사일로화된 시스템에 대한 거버넌스를 전면적으로 개편해야 한다. 국가데이터정책위와 공공데이터전략위로 나뉘어진 해괴한 구조도 정리해야 한다. 넷째, 민간의 혁신 역량을 적극 활용해야 한다. 정부가 모든 것을 직접 하려는 생각을 버려야 한다. 이것이 디지털플랫폼정부가 추구해온 철학이다. 정부 API 전면개방은 시작일 뿐이다. 구축보다는 구독에 방점을 찍어야 한다. 진짜 혁신적인 민간 기술과 서비스를 빠르게 정부가 구독해서 사용할 수 있도록 해야 한다. 정부가 데이터를 더 개방하면, 이 데이터를 기반으로 민간이 정부가 생각하지 못한 혁신서비스를 창출할 수 있다. 다섯째, AI·디지털 분야만이라도 순환보직의 폐해를 최소화해야 한다. 매일매일 기술은 변화하고 진화하고 있다. AI, 데이터, 클라우드 등 핵심 분야는 최소 2년 이상의 근무를 보장해야 한다. 전문성을 쌓을 기회를 주어야 한다. 일반 행정직과 다른 승진체계와 보수체계를 만들어서 제대로 된 전문가가 행정직과 함께 일할 수 있는 체계를 마련해야 한다. 일부에서는 디지털 전문직위제를 도입하자고 한다. 좋은 아이디어지만 현실의 벽은 높다. 공무원 사회의 보수적 문화, 승진 체계와의 충돌, 기존 공무원들의 반발 등 넘어야 할 산이 많다. 그래서 더욱 디지털플랫폼정부위원회 같은 별도 조직이 필요한 것이다. 민간 전문가들이 장기간 참여해 전문성과 연속성을 보장할 수 있기 때문이다. ■ 결론: 디지털 대한민국의 미래를 위하여 디지털플랫폼정부는 특정 정부의 정치적 유산이 아니다. 대한민국의 미래 생존 전략이다. AI 시대의 국가 경쟁력은 데이터의 연결과 활용, 그리고 민관 협력의 플랫폼에서 나온다. 우리는 이미 귀중한 3년을 투자했다. 1만7000개 시스템을 연결하는 DPG 허브가 구축되고 있고, 범정부 AI 플랫폼이 완성 단계에 있으며, 20년 된 망분리 체계도 변화하기 시작했다. 이 모든 것을 다시 원점으로 돌려서는 안 된다. 정권이 바뀔 때마다 우리는 늘 새로 시작한다. 새 정부는 이전 정부의 정책을 부정하는 것으로 정체성을 확립하려 한다. '적폐 청산'이라는 이름으로, '국정 쇄신'이라는 명목으로 잘되던 정책도 중단시킨다. 하지만 이 피해는 누가 입는가? 세금을 낸 국민이다. 5년간 수천억 원을 들여 추진하던 사업이 하루아침에 중단된다. 새 정부는 비슷한 사업을 새 이름으로 다시 시작한다. 또 5년이 걸리고, 또 수천억이 든다. 10년이 지나도 제자리다. 정보화사업은 특히 더하다. 일반 정책과 달리 정보화사업은 시스템을 구축하는 것이다. 한 번 만들면 10년, 20년을 쓴다. 그런데 정권이 바뀔 때마다 새로 만든다면? 호환도 안 되는 시스템이 난립하고, 데이터는 여전히 사일로에 갇힌다. 역대 정부는 항상 이름만 바뀌었을 뿐 내용은 비슷한 국정과제를 추진해 왔다. 하지만 매번 처음부터 다시 시작했다. 만약 연속성을 유지했다면? 지금쯤 세계 최고의 디지털 정부가 되어 있을 것이다. 디지털플랫폼정부는 온라인화,전산화에 주력한 전자정부에서 대국민서비스를 혁신한 디지털정부로 이어진 역사를 계승하여, 이제 시대의 변화에 맞게 민관이 함께 데이터가 모이는 플랫폼에서 한걸음 더 나아가자는 개념이다. 우리에게는 두 가지 선택지가 있다. 또다시 리셋하고 처음부터 시작할 것인가? 아니면 이미 시작된 변화를 계속 추진할 것인가? 답은 명확하다. 3년의 투자와 경험을 바탕으로 더 빠르게 전진해야 한다. 그것이 AI 시대를 선도하는 유일한 길이다. 정치권은 초당적 합의를 이뤄야 한다. 디지털 전환은 진보와 보수의 문제가 아니다. 미래 세대를 위한 생존의 문제다. 차기 정부가 누가 되든, 디지털플랫폼정부의 핵심 과제들은 계속돼야 한다. 이름을 바꾸더라도 본질은 유지해야 한다. 그것이 국민에 대한 최소한의 책무다. 지금 우리의 선택이 대한민국 디지털 미래 10년을 결정한다.

2025.06.01 10:12이승현

[보안 리딩기업] 파고네트웍스 "MDR 분야 국내 최고 자부"

위협은 진화하고, 방어는 정교해져요. 하지만 여전히 많은 기업은 '왜 보안 사고가 터지지?'라는 의문을 갖고 있어요. 파고네트웍스는 이 질문에서 출발했죠. 공격자는 정상적인 행위인 것처럼 속이고 들어와요. 이들이 남긴 흔적을 모아 위협이라고 판단하는 일은 사람 몫이구요. 보안은 결국 사람이 하는 겁니다. 권영목 파고네트웍스 대표는 지난 22일 서울 용산구 사옥에서 지디넷코리아와 만나 이같이 밝혔다. 파고네트웍스는 클라우드 기반의 위협 탐지·대응 서비스 'MDR(Managed Detection and Response)'를 제공한다. 자동화 MDR 플랫폼 '딥액트(DeepACT)'를 독자 개발했다. 고객사에 이미 설치된 다양한 보안 솔루션과 연동해 일반적으로 탐지되지 않는, 정상 행위 같은 이상 징후를 실시간으로 조합해 분석, '대응하라'고 알려준다. 탐지에서 끝나지 않는다. 고객과 미리 협의, 보안 위협을 알아챘을 때, 파고네트웍스가 차단까지 한다. 권 대표는 “지침만 보냈더니 심야 시간이라 고객이 자고 있는 경우가 있었다. 이에, 직접 수행하는 MDR로 고쳤다”고 들려줬다. 파고네트웍스 직원은 25명이다. 이중 15명이 MDR센터에서 일한다. 이들 위협 분석가가 300개 고객사의 보안을 살핀다. 권 대표는 “15명이 300개사를 하나하나 들여다보기는 불가능하다. 분석 인력을 무한정 늘릴 수는 없다”면서“자동화가 답이다. 위협 탐지뿐 아니라 사후 보고서 작성, 차단 조치, 지침 제공까지 모든 과정을 시스템으로 만들었다”고 강조했다. 파고네트웍스는 2023년 싱가포르에 법인을 세웠다. 1년 동안 동남아시아에서 협력사를 찾아 말레이시아·인도네시아·필리핀 등에 MDR 서비스를 제공하고 있다. 권 대표는 “서양 MDR 회사는 아시아 소통 방식을 몰라 어려움을 겪는다”며 “아시아 문화를 아는 파고네트웍스는 현지에 맞는 전략을 펼친다”고 자평했다. 파고네트웍스 매출 중 15%가 동남아에서 나온다. 북미·유럽·중동으로도 진출할 계획이다. 건물을 통채 임대해 사용하고 있는 파고네트웍스 사옥은 MDR센터, COE(Center of Excellence), 휴게실 등이 갖춰져 있다. 위협 분석가가 MDR센터에서 24시간 교대하며 국내외 300개 고객사 보안을 책임진다. COE는 회의실이자 고객과 구성원이 만나 소통하는 공간이다. 옥상에 바비큐 시설이 있고 지하에는 운동 시설과 샤워실, 카페(1층) 등도 갖췄다. 권 대표는 “사람이 보안 서비스 질을 결정한다”며 “핵심 자원인 분석가가 최고의 기량을 뽐내도록 아낌없이 투자하고 있다"고 말했다. 분석가는 업무에 집중하도록 본업이 아닌 관리 업무는 하지 않는다. 임원도 앉아 있지 말고 열심히 나가야 해서 정해진 자리 없이 자율 근무한다. 권 대표는 “보안 기업답게 내부 보안 문화도 중요하다”며 “개인용 메신저를 아예 못 쓰고, 구성원끼리는 기록할 수 있으면서도 보안이 확보된 창구로 소통한다”고 말했다.

2025.05.31 13:28유혜진

장현국 넥써쓰 대표 "AI 시대, 블록체인 기업 재무 전략 변화 고민할 때"

넥써쓰 장현국 대표가 지난 30일 X(구 트위터)를 통해 "블록체인 네이티브 기업은 AI 시대, 재무 전략을 어떻게 변화시켜야 하는가?"라는 질문과 함께 조직적·운영적 차원에서의 재무 전략 전환 필요성을 언급했다. 장현국 대표가 게시한 글은 최근 국내외에서 확산되는 기업 가상자산 매입 움직임과도 연결된다. 국내에서는 비트맥스가 지난 26일 비트코인 29개를 추가 매입해 총 194개를 보유하게 됐으며, 연내 최소 400억원 이상을 추가 투입하고 비트코인을 주요 전략 자산으로 운용하겠다고 밝혀 눈길을 끈 바 있다. 글로벌 시장에서도 디지털 자산 매입이 전략적 차원으로 확산되고 있다. 스트래티지(구 마이크로스트레티지)가 비트코인을 대규모로 보유한데 이어 미국 나스닥 상장 에너지 솔루션 기업 비보파워는 최근 엑스알피(XRP) 위주 가상자산 비축을 위해 1억2천100만 달러(약 1천674억4천만원)를 조달했고 비디오게임 소매업체 게임스톱은 비트코인 4천710개를 매수했다. 나스닥 상장 스포츠 베팅 플랫폼 샤프링크는 4억2천500만 달러(약 5881억1천500만원)를 투입해 총 12만개의 이더리움을 확보할 계획이라고 전한 바 있다. 장 대표가 X 게시글에 “블록체인 네이티브 기업은 AI 시대, 단순한 기술 혁신을 넘어서 재무적·조직적 혁신까지 고민해야 한다”는 점은 앞으로 디지털 자산을 단순히 매수·매도 대상으로 볼 것이 아니라 기업의 전략 자산으로 편입해 재무 구조 자체를 설계할 필요성을 강조한 것으로 해석된다. 한편, 정부는 지난 2월 법인의 가상자산 거래를 단계적으로 허용하겠다고 밝혔으며 이에 따라 6월부터 비영리법인과 가상자산거래소의 가상자산 매도가 가능해진다. 올해 하반기 전문투자자 중 금융회사 등을 제외한 상장법인, 및 전문투자자로 등록한 법인을 대상으로 투자 및 재무 목적의 가상자산 거래를 시범적으로 허용할 예정이다.

2025.05.31 11:02김한준

美, 미성년 이민자 DNA 범죄 DB에 저장

미국 정부가 13만명이 넘는 미성년 이민자의 유전 정보(DNA)를 국가 범죄 데이터베이스(DB)에 저장한 것으로 나타났다고 미국 과학기술 잡지 와이어드가 최근 보도했다. 저장 대상 중에는 4세 아동도 포함돼 있었다. 와이어드에 따르면, 미국 관세국경보호청(CBP)은 올해 초 이러한 정보를 조용히 공개했다. 잡지는 이를 두고 "정부가 이주 아동의 생체 정보를 얼마나 깊숙이 감시하고 있는지를 처음으로 보여준 사례"라고 짚었다. 와이어드에 따르면 CBP은 2020년 10월부터 지난해 말까지 150만명 이상의 뺨을 면봉으로 긁어 유전자를 채취했다. 어린이와 청소년은 13만3천539명 포함됐다. 미국 정부는 연방수사국(FBI)이 관리하는 DNA 색인 시스템에 이들의 DNA 정보를 등록했다. 범죄 현장이나 유죄 판결에서 수집된 DNA를 대조해 용의자를 가리는 데 쓰기 위해서다. 미국 법무부는 DNA를 수집해 이민자가 대중에게 미칠 잠재적 위험을 평가한다고 밝혔다. 이와 관련 전문가들은 아이들의 유전 정보가 무기한 보관될 것이라며 이를 제한하지 않으면 DNA 수집망이 광범위한 프로파일링에 악용될 수 있다고 우려했다.

2025.05.31 08:00유혜진

[유미's 픽] "대통령, 오너들도 찾는다"…'도청·몰카 소탕' 나선 지슨, 코스닥 상장 순항

#. 이달 20일 오전 8시 25분. 금정역 상행선 승강장에서 50대 남성 B씨가 붙잡혔다. 1호선 열차 안에서 여성의 치마 속을 촬영한 혐의로, B씨는 신발에 몰래 '볼펜형 카메라'를 숨겨 여성 2명 뒤에 바짝 붙은 후 피해자 치마 아래 영상을 찍다가 현행범으로 체포됐다. 최근 일상에서도 이 같은 불법 촬영 문제가 빈번해지고 있는 가운데 보안기업 지슨의 기술들이 대안으로 떠오르고 있다. 몰래 카메라, 불법 도청을 탐지하는 시스템을 개발한 기업으로 유명세를 타면서 대통령실뿐 아니라 현대로템, SK하이닉스 등 국내 대기업들도 먼저 찾는 곳이 됐다. 31일 업계에 따르면 지슨의 상시형 도감청 시스템을 활용하고 있는 곳은 총 318개로, 중앙정부와 공공기관, 지자체, 대기업, 금융사 등 다양하다. 상시형 불법촬영 시스템을 도입한 곳도 총 109개로, 공공기관과 지자체, 학교, 지하철, 국립공원, 기업 등에서 지슨을 택했다. 2000년 3월 설립된 지슨은 측정, 시험, 항해, 제어 등 정밀기기 등을 제조하는 업체로, 무선도청과 해킹, 불법촬영 탐지 시스템 등을 주요 제품으로 내세우고 있다. 특히 상시형 무선도청 탐지시스템(알파-S, 알파-I)은 최근 5년간(2018~2023년) 공공시장 점유율 99.89%로, 사실상 독점적 지위를 차지하고 있다. 지난 2023년에는 해외 수출 금액도 전년 대비 287% 급증한 71만 달러를 기록해 기술력을 인정받고 있다. 특히 같은 해 4월 출시한 '알파-H'는 최근 신종 위협으로 부상한 무선백도어 해킹에 대응할 수 있는 국내 최초·유일의 전용 탐지시스템으로, 은행권 5개사를 비롯해 10여 개 레퍼런스를 확보했다. 작년 11월에는 '위치추적' 기능으로 중기부 성능 인증까지 획득했다. 상시형 불법촬영 시스템 '알파-C'는 연간 6천~7천 건에 이르는 범죄 적발에도 불구하고 일회성 탐지로는 적발 실적이 제로였던 기존의 탐지방식 맹점을 보완하기 위해 지난 2023년 최초로 출시됐다. 상용 시스템 중 가장 안정적이라는 평가를 받는 이 제품은 경찰청·정부청사관리소를 비롯해 각급 지자체 등에 설치됐다. 최근에는 광동제약 과천 신사옥의 여성 화장실 전 층에 설치돼 주목 받기도 했다. 제약업계에 상시형 불법촬영 탐지 시스템이 공급된 것은 최초다. 이 같은 분위기 탓에 '알파-C'는 출시 2년여 만에 공공시장 매출액 기준 시장점유율 60.5%에 이를 만큼 선풍적인 인기를 끌고 있어 지슨의 차세대 주력상품으로 주목받고 있다. 덕분에 지슨의 사이버보안 사업 분야 매출은 빠르게 성장했다. 지난 2023년 약 8억원이던 매출은 지난해 한 해 동안 약 18억원을 기록하며 2배 이상 성장했다. 최근에는 미국 내 태양광 인버터에서 정체불명의 셀룰러 통신 장치가 발견되는 등 공급망 하드웨어 공격을 통한 '무선백도어 해킹' 위협이 잦아지면서 '알파-H' 등 지슨의 제품들의 판매 확대에 청신호도 켜졌다. '알파-H'의 또 다른 주요 타깃 시장인 데이터센터 시장이 빠른 성장세를 보이고 있다는 점 역시 호재다. 삼성증권 리서치센터에 따르면 국내 데이터센터 수요는 2023년 544MW에서 2027년 1천850MW 규모로 커지는 등 연평균 36%의 고성장을 이어갈 것으로 전망됐다. 지슨 관계자는 "사이버보안 사업 분야의 경우 전방 시장 수요 증가에 힘입어 올해에도 약 55억원의 매출액을 기록하며 꾸준히 성장할 것으로 전망되고 있다"며 "무선백도어 해킹은 파악이 어렵고, 장기 은폐되기 쉬워 사전 탐지와 차단이 핵심이므로 기술 고도화를 통해 보다 정밀하고 선제적인 대응 체계를 갖춰갈 것"이라고 말했다. 이 같은 국내에서의 높은 성과는 해외 수출로도 이어지고 있다. 2023년 9억원 규모의 수출 실적은 지난해 20억원대를 기록하며 급격히 상승했다. 이는 지슨이 동남아, 중동, 아프리카 지역을 중심으로 해외 확장에 나선 결과로, 지난 2022년 이후 인도네시아, 말레이시아, 사우디아라비아, 보츠와나 등에서 실적을 쌓았으며 이를 기반으로 유럽과 북중미 등 신규 시장에도 진출하고 있다. 특히 사우디아라비아에선 'LEAP 2025' 행사 등을 계기로 국내 기업들과의 디지털 협력을 확대하고 있다. 지슨의 도청 보안 장비는 이미 현지에서 운용되고 있어 중동 시장 내 수출 확대 가능성도 더욱 커지고 있다. 지슨 관계자는 "우리 제품은 단순 탐지기를 넘어 위협에 따른 피해를 사전에 예방할 수 있는 '탐지-분석-대응'의 원스톱 솔루션"이라며 "사이버 테러나 해킹 등 디지털 보안 위협이 증가하는 상황에서 글로벌 시장에서 높은 관심을 받고 있다"고 말했다. 이어 "기술력 기반의 글로벌 경쟁력을 토대로 'K-보안' 기술 신뢰도를 높이며 해외시장 매출처를 늘려가겠다"고 강조했다. 이를 토대로 지슨은 오는 8월께 진행되는 코스닥 상장 추진도 순항할 것으로 보인다. 지슨은 '키움제8호 기업인수목적 주식회사(SPAC)'와의 합병을 통해 코스닥 상장을 추진키로 결정하고 한국거래소에 상장 예비심사 청구서를 제출해 지난 4월 승인 받았다. 스팩은 특수목적회사의 한 종류로, 기업 인수·합병을 목적으로 설립된 회사다. 투자자들의 자금을 모아 시장에 상장한 후 비상장기업을 합병하는 방식으로, 최종 기업 인수가 이뤄진다. 상장 후 3년 이내에 기업 인수·합병에 실패하면 자동 해산하며 투자 원금에 약간의 이자를 더해 돈을 돌려준다. 다만 공모가보다 높은 금액을 투자할 경우 손실이 발생할 수 있다. 현재 지슨의 최대주주는 한동진 대표로, 지분은 19.56%다. 스펙과의 합병 완료 시 한동진 대표의 주식 비율은 17.48%로 변경된다. 합병비율은 지슨이 2.8500190, 키움제8호스팩이 1이다. 1주당 합병가액은 지슨이 5천700원, 키움제8호스팩이 2천원이다. 합병 후 총 발행주식수는 4천938만9천629주다. 지슨은 "키움제8호스팩과 지슨의 합병이 완료되면 형식적으로는 키움제8호스팩이 존속법인이 되고 지슨은 소멸법인이 된다"면서도 "그러나 실질적으로는 지슨 사업의 계속성을 유지한 채 코스닥 시장에 상장하는 효과가 발생하게 된다"고 설명했다. 코스닥 이전 상장 예비심사 기간 중에는 코넥스 시장에서의 주식 거래가 중단된다. 심사 승인 시 합병 승인을 위한 주주총회(6월 26일) 및 합병기일(7월 29일)을 거쳐 코스닥 이전 상장이 완료되면 주식 거래는 재개된다. 매매거래정지 예정 기간은 오는 7월 25일부터 8월 13일까지, 신주 상장예정일은 오는 8월 14일이다. 지난 2023년 1월 코넥스 시장에 상장된 지슨은 합병 공시를 발표한 지난해 12월 3일 기준 시가총액 기준 4위(1천274억원)를 기록했다. 대내외 경영환경 악화 속에서도 2023년에는 매출 137억6천100만원, 영업이익 16억41만원으로 마무리하며 업계의 주목을 받았다. 지난해 매출은 135억7천600만원을 기록했다. 한동진 지슨 대표는 "도청·해킹·몰카 등 범죄로부터 안전한 공간을 제공하는 '선한 기업'이 모토"라며 "코스닥 이전 상장을 통해 국내외를 아우르는 더 많은 고객에게 확산되는 K-보안 성공신화로 이어지기를 꿈꾼다"고 포부를 밝혔다.

2025.05.31 06:00장유미

법원, 위믹스 상장폐지 가처분 기각…"불성실 공시-해킹 소명 안돼"

위메이드 위믹스재단이 '위믹스(WEMIX)' 거래지원 종료(상장 폐지) 효력을 정지해달라며 제기한 가처분 신청이 법원에서 기각됐다. 서울중앙지법 민사합의50부(김상훈 수석부장판사)는 30일 위메이드·위믹스재단이 빗썸, 코인원, 코빗, 고팍스 등 디지털자산거래소 공동협의체(DAXA) 소속 4개 거래소를 상대로 낸 위믹스 상장폐지 효력정지 가처분 신청을 기각했다고 밝혔다. 이번 결정은 위메이드가 거래소 측의 상장폐지를 부당하다고 주장하며 가처분을 신청한 지 18일, 위믹스가 실제로 상장 폐지가 결정된 지 28일 만에 내려졌다. 이번 가처분 기각은 공시 지연과 해킹 원인 소명 부족이 이유였다. 재판부는 “위믹스는 2월 28일 해킹사고를 인지한 직후 해외 거래소에는 해당 사실을 즉시 알렸으나, 국내 거래소와 이용자들에게는 아무런 공시나 통지를 하지 않았다”며 “사건 발생일로부터 4일이 지난 3월 4일 새벽에야 이를 공시했으며, 이는 성실한 공시로 보기 어렵다”고 지적했다. 이어 “위믹스 측은 해킹 사실을 신속히 대응하느라 공시가 지연됐다고 주장하나, 소명된 사정만으로는 4일간 공시가 지연된 이유를 납득하기 어렵다”며 “오히려 위믹스가 가격 하락을 우려해 국내 거래소와 이용자들에게 사실을 알리지 않았을 개연성이 상당하다”고 덧붙였다. 해킹사고의 원인에 대해서도 재판부는 “위믹스는 시스템 침투 경위를 제대로 확인하지 못했고, 불충분한 모니터링으로 인해 접속 기록이 일부 누락됐으며 사전 탐지 기능도 부족했다”며 “제시한 시나리오는 가정에 불과하며, 해킹 원인을 명확히 소명하지 못했다”고 밝혔다. 재판부는 “이 사건 각 계약에 따른 거래유의종목 지정 사유가 존재하며, 거래지원 종료 당시까지도 해당 사유가 해소되지 않았다고 판단한 거래소들의 결정이 잘못됐다고 단정하기 어렵다”며 “피보전권리가 소명되지 않아 가처분 신청은 이유 없다”고 설명했다.

2025.05.30 16:42강한결

SKT 유심교체 누적 537만명...예약대기 372만명

SK텔레콤이 사이버 침해사고 이후 총 537만 명의 가입자에 유심 교체를 완료했다. 30일 SK텔레콤 뉴스룸에 따르면 전날 20만 명의 가입자가 유심을 교체하면서 누적 교체 가입자는 537만 명으로 늘었다. 유심 교체 잔여 예약 대기자는 이날 기준 372만 명이다. SK텔레콤은 6월2일부터 나흘간 경기권 외곽에 위치한 매장 중심으로 본사 직원의 유심 교체 지원 작업에 나설 예정이다. 현재 SK텔레콤 직원 가운데 유심 교체를 위한 전산 교육을 수료한 직원은 회사 전체 직원 약 6천500 명 가운데 3천300 명에 이른다. 이를 통해 복수 참여 포함 6천 명의 본사 직원이 매장의 교체 작업을 도왔다. 한편, SK텔레콤은 “침해사고가 금융 피해로 연결될 가능성은 없다”고 단언했다. 회사 측은 “금융 서비스 해킹은 별도의 인증서를 비롯해 계좌 정보 등이 필요하다”면서 “유출이 확인된 유심 일부 정보만으로는 금융 정보를 탈취할 수 없다”고 설명했다.

2025.05.30 10:49박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

테슬라, 韓서 완전자율주행 시동...정부 출신 인력 영입 나서

美 소액 물품 면세 폐지에…테무·쉬인, 사용자 수 급감

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

삼성전자, 17~19일 글로벌 전략회의…불확실성 돌파구 찾을까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현