• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1693건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[방은주의 보안산책] 국가 정보보호 체계 어떻게 개편?

“국가 정보보호 체계를 대(大)개편하겠습니다." 배경훈 과기정통부 장관이 어제(27일) 한 말입니다. 배 장관은 이날 한국인터넷진흥원(KISA) 인터넷침해대응센터(KISC)를 찾아 이 같이 밝혔습니다. 지난 4월 알려진 SK텔레콤 해킹 사건으로 지난 몇 달간 온 나라가 난리였는데요, 배 장관은 장관 임명장을 받은 지 사흘만에 KISC를 방문, 발빠르게 사이버 위협에 대한 우리나라의 대응체계를 점검했습니다. KISC는 KISA가 운영하는 해킹 등 침해사고 대응 모니터링 종합상황실입니다. 24시간 365일 운영하죠. 주말과 공휴일이 따로 없습니다. 이날 배 장관은 이런 직원들의 노고를 위로하며 격려하기도 했습니다. 아울러 배 장관은 보안과 관련해 여러 중요한 말도 했습니다. "최근 국내 해킹사고 사례에서 볼 수 있듯이 사이버보안 역량이 확보되지 않은 AI 시대는 우리에게 더 큰 위협으로 다가올 것"이라고 했고, "AI와 바이오 등 첨단 과학기술 간 융합, AI 고속도로 구축을 추진하는 과정에서 견고한 사이버보안이 뒷받침되지 않는다면 모래 위의 성처럼 금방 무너질 것"이라고 짚었습니다. 맞습니다. 신뢰할 수 없는 AI, 보안없는 AI는 무의미 하겠죠. SK텔레콤과 같은 사태가 더 이상 일어나면 안되기에, 배 장관의 이날 워딩과 특히 국가 정보보호 체계를 대개편하겠다는 말에 관심이 쏠립니다. 앞서 류제명 차관도 국가정보보호체계 개편을 언급한 적이 있는데요, 담당 공무원들이 열심히 방안을 만들고 있을 듯 합니다. 과기정통부가 준비하고 있는 방안은 무엇이며, 또 어떤 내용이 들어가야 할까요? 한국정보보호산업협회(KISIA) 조영철 회장의 말을 빌려 봅니다. 그는 얼마전(4일) 페이스북(페북)에 이런 글을 올렸습니다. "오늘 국정기획위원회 AI TF에서도 말씀 드렸지만 3대 AI강국, '모두의 AI'가 국민 혜택으로 돌아가기 위해서는 AI에 대한 안정성, 보호가 함께 준비돼야 합니다. AI에이전트가 활용되면 분명 안정성, 신원탈취, 중간자 공격, 피싱 공격 등 다양한 공격이 증가할 것은 자명하지 않나요? 2~3년 후에 AI를 국민들이 사용하게 되면 뻔히 발생할 문제입니다."고 밝혔습니다. 이어 그는 "(우리가) 해야할 일은 어렵지 않다"면서 아래와 같은 3개 사항을 요청했습니다. 첫째, AI 정부예산 10%를 보안에 투자할 것 둘째, AI 과제 수행시 보안 요구사항을 추가해 개발하도록 사전 요구사항에 넣을 것, 셋째, 민간에만 투자를 요구할 것이 아니라 정부 스스로 IT예산의 10%를 보안에 할당해 수요처가 돼 줄 것 등 입니다. "이렇게 하면 자연스럽게 산업과 인력이 활성화 된다"고 조 회장은 예상했습니다. 충분히 일리가 있습니다. 과연 과기정통부가 준비하고 있는 개편안에 이런 내용들이 들어갈까요? 조 회장은 다른 의미있는 것도 며칠전 페북에서 언급했습니다. IT지출 대비 보안예산인데요, 우리는 흔히 정보보호 예산을 말할때 'IT예산 대비 몇%'라고 말합니다. 조 회장은 'IT예산의 몇%'로 하지 말고 기업의 경우 매출액의 몇%로, 또 정부의 경우에는 전체 예산, 혹은 GDP의 몇%로 말하자고 제안했습니다. IT예산 몇%로 하면, IT예산이 적어지면 보안예산도 함께 감소하는 문제점이 있기 때문입니다. 이 지적 역시 일리가 있습니다. 정부가 준비하고 있는 정보보호 제도 개편안과 관련, 또 하나 짚고 넘어갈 게 있습니다. 정보보호 공시 강화와 최고정보보호책임자(CISO) 및 최고프라이버시책임자(CPO)의 독립성 강화입니다. 정보보호 공시를 먼저 보까요. 이 제도는 국민의 안전한 인터넷 이용 및 기업의 정보보호 투자 활성화를 위해 2019년 만들어진 제도입니다. 2022년에 의무화가 됐고요. 정보보호 투자, 전담인력, 관련 활동 등 기업의 정보보호 현황을 의무적으로 공개하도록 한 제도입니다. 이에, 해당 기업들은 매년 6월 30일까지 자사 정보보호 현황을 정보보호 공시 종합 포털에 제출해야 합니다. 올해 정보보호 공시의무 대상 기업은 작년과 비교해 16개사가 늘었습니다. 회선설비 보유 기간통신사업자(ISP)가 8개사로 가장 많이 증가했습니다. 특히, 올해부터는 정보보호 투자, 인력 등 의무적으로 기재하는 공시 항목 외에도 정보보호 조직 체계, 전략, 인프라 등을 상세히 기재할 수 있는 주석 양식을 새로 도입, 보다 심도 있는 정보 제공을 유도했습니다. 과기정통부에 따르면, 2024년 기준 전체 공시 기업의 정보보호 투자액은 2조 1196억원에 달했습니다. 전담인력은 7681명이구요. 두 분야 모두 전년보다 늘었습니다. 평균 투자액(29억원)과 평균 전담인력(10.5명)도 많아졌습니다. 그럼에도 업종별 평균 투자액은 높지 않은 상황입니다. 금융업(76억원)이 가장 많고 정보통신업(59억원), 도·소매업(27억원)이 뒤를 이었습니다. 업종별 평균 전담인력은 정보통신업(24.7명)이 가장 많습니다. 금융업(21.0명)과 도·소매업(9.1명)이 2위, 3위고요. 국내 기업 중 정보보호 투자액이 가장 많은 곳은 어디일까요? 삼성전자입니다. 2024년 기준 2974억(매출 대비 4.9%)입니다. 2위는 KT(1218억, 6.4%), 3위는 쿠팡(660억, 5.6%)입니다. 이어 공동 4위 삼성SDS(632억, 11.7%)와 LG유플러스(632억, 6.6%), 6위 SK하이닉스(627억, 7.4%), 7위 SK텔레콤(600억, 4.1%), 8위 우리은행(428억, 10.5%), 9위 KB국민은행(421억, 7.4%), 10위 네이버(417억, 3.7%)로 집계됐습니다. 이들 내로라하는 국내기업들의 보안 수준을 한단계 높이려면 당연히 투자 증가가 뒤따라야하겠죠. CISO와 CPO의 책임 및 독립성 강화도 시급하고 중요한 문제로, 서둘러 방안을 마련해야 합니다. 국내 대기업은 CISO와 CPO를 겸임하는 곳이 많은데요, CISO와 CPO가 최고경영자(CEO)에게 직접 보고함은 물론 형식적인 자리에서 벗어나 권한과 책임 있는 자리로 격상해야 합니다. 실제, 외국 일부는 CISO와 CPO를 CEO와 CFO, CIO 등 C레벨 밑에 두지 않고 독자 활동을 할 수 있게 하고 있습니다. 늘 지적되는 부분이지만, 국내 보안산업계에는 글로벌 기업이 없습니다. 정부가 준비하고 있는 정보보호 체계 개편안은 이런 열악한 국내 보안산업계 현실을 개선하는데도 도움이 될 듯 합니다. 2023년 기준 국내 정보보호 산업 전체 매출액은 약 16조 8310억입니다. 이중 정보보안 약 6조 1455억에 달했습니다. 수출액은 초라합니다. 2023년 전체 규모가 1조 6800억이고, 이중 정보보안은 1478억에 그쳤습니다.

2025.07.27 23:48방은주

개보위, VPN 해킹 당해 개인정보 유출 회사에 과징금 3.4억

개인정보보호위원회(위원장 고학수) 23일 제16회 전체회의를 열고, 개인정보 보호 법규를 위반한 ㈜해성디에스와 (재)전남테크노파크에 총 4억 4460만 원의 과징금·과태료를 부과하고 홈페이지 등에 이를 공표하도록 명령했고 밝혔다. 해성디에스는 반도체 부품 등을 제조하는 회사다. 과징금 3억 4300만 원에 결과 공표명령을 받았다. 또 전남테크노파크는 중소·중견기업을 지원하기 위해 정부·지자체·민간이 공동 출연해 설립한 비영리 법인으로 과징금 9800만 원에 과태료 360만 원, 결과 공표명령을 받았다. 개인정보위는 유출신고에 따라 관련 조사에 착수했다. 각 사업자에 대한 구체적인 위반 내용과 처분 결과는 다음과 같다. ㈜해성디에스: 과징금 3억 4,300만 원 부과, 공표명령 신원 미상의 해커는 해성디에스가 운영 중인 SSL-VPN장비 취약점을 악용해 VPN에 로그인 후 사내망에 접근('23.10.11.~10.29.)했다. 이후 내부 파일서버에 저장돼 있던 7만3975명의 개인정보(주주 정보, 임직원 정보, 협력사직원 정보)를 외부로 유출하고, 내부 파일서버 등에 랜섬웨어(해커가 컴퓨터 시스템이나 데이터 등을 암호화한 뒤 정상적인 사용을 위해 필요한 복호화 키(Key)를 조건으로 일종의 돈을 요구하는 악성코드의 한 종류) 파일을 배포 및 감염시켰다. SSL-VPN(Secure Sockets Layer-Virtual Priviate Network)은 인터넷과 같은 공용 네트워크에서 안전하고 암호화된 연결을 제공하는 가상 사설망 기술로, 인증되지 않은 공격자가 웹에 노출된 SSL-VPN 인터페이스를 통해 원격으로 코드를 실행할 수 있다. 조사 결과, 해성디에스가 사용한 SSL-VPN 장비의 취약점이 발견돼 보안 업데이트가 필요하다는 사실이 해당 장비 제조사 및 한국인터넷진흥원 등에 의해 공지('23.6.12.)됐음에도, 해성디에스는 해킹 사고 당시까지 취약점에 대한 조치를 하지 않은 사실이 확인됐다. 아울러, 해커가 유출을 진행한 시기(23.10.11.~10.29) 기간 동안 해성디에스 일부 시스템은 백신 동작 이력이 존재하지 않는 등, 악성프로그램 방지·치료 기능 운영 소홀 사실도 확인됐다. 개인정보위는 안전조치 의무 위반으로 개인정보가 유출된 해성디에스에 과징금 3억 4300만 원을 부과하고, 처분받은 사실을 운영 중인 홈페이지에 공표할 것을 명령했다. 이번 해성디에스뿐 아니라, SSL-VPN 등 보안장비의 취약점을 악용한 해킹 및 개인정보 유출 사례가 최근 증가하고 있다. VPN 등 보안장비를 이용하는 사업자들은 보안장비 업데이트, 보안설정 점검 등에 유의해야 한다고 개보위는 설명했다. 전남테크노파크: 과징금 9800만 원, 과태료 360만 원 부과, 공표명령 2023년 11월 23일쯤 해커는 전남테크노파크(전남TP)가 운영하는 전남과학기술정보시스템(홈페이지) 내 개인정보처리시스템(처리시스템)에 권한 없이 접근해 데이터베이스(DB)를 모두 삭제하고 금전을 요구하는 랜섬노트(협박 메시지)를 남겼다. 공격을 받은 당시 처리시스템에는 약 1200여 명의 개인정보가 저장돼 있었다. 이름, 휴대전화번호, 이메일주소, 소속기관 정보 등이 포함돼 있었다. 조사 결과, 전남TP는 처리시스템 취급자 계정에 유추하기 쉬운 아이디와 비밀번호를 사용했다. 또 이용자의 비밀번호도 안전하지 않은 암호화(MD5)방식으로 저장하고 로그인 시 전송하는 비밀번호는 암호화하지 않은 사실을 확인했다. 이에 더해, 처리시스템의 접속 권한을 IP 주소 등으로 제한하거나 불법 접근 및 개인정보 유출 시도를 탐지·차단 하지 않았고, 처리시스템의 접속 기록을 보관‧관리하지도 않았다. 아울러 전남TP는 2024년 11월 23일 해커가 불법 접근해 개인정보를 삭제해 훼손한 사실을 인지하였으나, 정당한 사유없이 72시간을 경과해 2024년 11월 30일 개인정보 유출 신고를 했고, 2024년 12월 1일 홈페이지에 유출 사실을 게시했다. 이에 따라 개인정보위는 안전조치 의무를 위반한 테크노파크에 9800만 원의 과징금과 360만 원의 과태료를 부과하면서, 처분받은 사실을 테크노파크 홈페이지에 공표하도록 했다.

2025.07.27 16:01방은주

배경훈 장관, KISA 인터넷침해대응센터 찾아 사이버위협 대응 점검

배경훈 과학기술정보통신부 장관은 27일 한국인터넷진흥원(KISA) 인터넷침해대응센터를 찾아 사이버 위협에 대한 대응체계를 점검했다. 생성형 AI 등장 이후 AI가 국민 일상과 산업 전반에서 가치와 혁신을 창출하고 있으나, AI 발전과 함께 사이버위협 또한 빠르게 진화하고 있어, 이에 대한 빈틈없는 대응이 필요한 상황이다. 과기정통부와 KISA는 인터넷침해대응센터를 중심으로 사이버위협에 대한 24시간 모니터링 체제를 가동하고 있으며 관계기관과 통신사, 주요 기업의 정보보호최고책임자(CISO)들과 상시 대응체계를 유지하고 있다. 또한 침해대응 시스템에 AI를 적극 도입해 사이버위협에 대한 탐지 역량을 강화하고 지능화, 고도화되는 사이버위협에 선제적으로 대응하고 있다. 사이버 침해사고 발생시 신속한 신고접수 및 기술지원을 통해 사이버공격 긴급차단, 확산 방지 및 심도 있는 기술지원을 통해 피해기업의 신속한 회복과 침해사고 재발방지도 지원하고 있다. 배경훈 장관은 주말에도 24시간 사이버위협 모니터링 체계를 가동하고 있는 관계 직원들의 노고를 격려하면서 “최근 국내 해킹사고 사례에서 볼 수 있듯이 사이버보안 역량이 확보되지 않은 AI 시대는 우리에게 더 큰 위협으로 다가올 것”이라고 강조했다. 이어, “AI와 바이오 등 첨단 과학기술 간 융합, AI 고속도로 구축을 추진하는 과정에서 견고한 사이버보안이 뒷받침되지 않는다면 모래 위의 성처럼 금방 무너질 것”이라면서 “국가 정보보호 체계를 개편해 AI시대를 지탱하는 견고한 사이버보안 체계를 구축하고 이를 기반으로 대한민국을 AI 3대 강국으로 이끄는 한편, 사이버위협의 선제적 탐지 및 신속한 침해사고 조사 분석을 위해 침해대응 전반에 AI를 적극 활용해 나가겠다”고 말했다.

2025.07.27 14:00박수형

카카오뱅크, 국내 정상급 화이트해커와 기술 교류

카카오뱅크가 국내 정상급 화이트해커와 기술 교류를 진행했다. 27일 카카오뱅크는 오는 8월 미국에서 열리는 세계 최대 해킹방어대회 '데프콘 33 CTF(Capture the flag)' 본선에 진출한 국내 화이트해커 연합팀 '콜드 퓨전(Cold Fusion)'을 판교 오피스로 초청해 간담회를 열고, 공식 후원에 나선다고 밝혔다. 콜드 퓨전은 국내 주요 대학, 연구실, 보안 커뮤니티, 업계 전문가들이 연합해 구성한 한국 대표 화이트해커 팀이다. 간담회에는 콜드 퓨전 운영진 10명을 비롯해 카카오뱅크 민경표 CISO, 신재홍 CTO 등 기술 임원과 실무진이 참석해 대회 준비 현황과 최신 보안 기술 트렌드 등을 공유했다. 이번 후원은 기술 기반 은행으로서 국내 보안 인재 네트워크와의 협업을 확대하고, 보안 생태계 발전에 기여하고자 하는 카카오뱅크의 의지를 반영한 것이다. 앞으로도 카카오뱅크는 정보보호 분야에 대한 실질적 투자와 기술 교류를 지속할 계획이다. 카카오뱅크는 세계 무대에 도전하는 콜드 퓨전에 공식 후원을 결정했다. 선수단 전원에게 팀복 등 대회에 필요한 물품을 제공해 안정적인 경기 참여를 도울 예정이다. 카카오뱅크 민경표 CISO는 “세계적인 해킹 방어 대회에서 활약하는 대한민국 화이트해커들을 지원하게 되어 뜻깊다”며, “카카오뱅크는 출범 초기부터 화이트해커 등 국내 보안 인재들과 기술 정보 교류와 취약점 분석 등 협업을 이어오고 있는 만큼, 앞으로도 안전한 금융 환경을 위해 협력과 투자를 지속하겠다”고 말했다. 대회에 참가하는 카카오뱅크 어플리케이션보안팀 권혁주 매니저(Cold Fusion 멤버)는 “데프콘에서 얻은 경험을 밑거름 삼아 한층 성장하고, 카카오뱅크와 국내 보안 생태계 발전에 기여하겠다”고 말했다. 데프콘은 1993년 시작된 세계 최고 권위의 해킹방어대회이자 글로벌 보안 컨퍼런스로, 매년 전 세계 화이트해커와 보안 전문가들이 모인다. 행사 기간 중 열리는 CTF 대회는 세계 최고 수준의 화이트해커들이 실력을 겨루는 '해커 월드컵'으로 평가된다. 올해 대회는 지난 4월 미국, 일본, 영국 등 다양한 국가의 인재들이 속한 195개 팀이 예선에 참가했으며, 치열한 경쟁을 거쳐 이 중 상위 8 개팀이 본선에 진출했다.

2025.07.27 10:15손희연

업스테이지, 실력 또 입증…메타·딥시크와 글로벌 AI 성능 평가서 어깨 나란히

최근 차세대 거대언어모델(LLM) '솔라 프로 2'로 일론 머스크의 견제를 받았던 업스테이지가 또 한 번 더 글로벌 시장에서 경쟁력을 입증하며 주목 받고 있다. 정부가 추진하는 '독자 AI 파운데이션 모델 개발 프로젝트'에 컨소시엄 주관사로 참여한 업스테이지가 이번에 기술력을 제대로 과시했다는 평가다. 25일 업계에 따르면 업스테이지의 '솔라 프로 2'는 지난 24일 크라우드 소싱 기반인 새로운 리더보드 '유프(Yupp)'에서 중국 딥시크 'v3', 메타 '라마 3 70B' 모델과 나란히 공동 18위에 올랐다. '유프'는 실제 사용자들이 써본 후 실시간으로 AI 모델을 평가하는 곳으로, 지난 해 6월 코인베이스와 구글, X 등을 거친 출신들이 설립했다. 구글 최고과학자인 제프 딘과 트위터 공동창업자 비즈 스톤, 핀터레스트 공동창업자 에반 샤프, 퍼플렉시티 최고경영자(CEO) 아라빈드 스리니바스 등은 이곳에 대규모 자금을 투자했다. 유프는 챗GPT, 클로드, 제미나이, 그록, 딥시크, 라마 등 주요 AI 모델들이 내놓는 답변을 비교할 수 있는 기능을 제공한다. 사용자는 각 모델들 응답을 평가하고 피드백을 준다. 이 과정에서 베이스와 솔라나 기반 스테이블 코인뿐 아니라 법정 화폐로 리워드 크레딧을 획득할 수 있다. 이에 업계에선 사용자들의 실사용 트렌드를 파악할 수 있다는 점에서 유프의 AI 모델 순위를 주목하고 있다. 업스테이지는 네이버에서 AI 개발을 총괄했던 김성훈 대표가 2020년 창업한 스타트업으로, 2022년 국내 기업 최초로 캐글에서 10회 금메달을 수상하며 기술력을 인정받았다. 김 대표는 이날 자신의 소셜미디어(SNS)를 통해 '솔라 프로 2'가 유프 순위 20위 안에 들었다는 사실을 직접 알리며 자축하기도 했다. 김 대표는 "'솔라 프로 2'가 LLM 아레나에서 프론티어 모델 중 상위 18위 안에 들며 최고의 사용자 만족도로 인정받았다는 소식을 전하게 돼 기쁘다"며 "이 순위는 직접적인 사용자 피드백과 투표를 반영하며 LLM에 대한 가장 객관적인 평가 방법으로 널리 알려져 있다"고 설명했다. 업스테이지는 최근 독립 LLM 성능 분석기관 '아티피셜 애널리시스'가 발표한 '지능 지표(Intelligence Index)'에서도 국내 유일의 프런티어 모델로 선정돼 화제가 됐다. '솔라 프로 2'는 여기서 58점을 기록하며 ▲미스트랄 스몰(55) ▲GPT-4.1(53) ▲라마 4 매버릭(51) ▲GPT-4o(41) 등 빅테크 LLM을 제치고 더 높은 성능을 기록했다. 또 ▲딥시크 V3(53) ▲문샷 AI 키미 K2(57.59) 등 중국 모델도 모두 추월하며 상위권에 안착했다. 주요 프런티어 모델 대부분은 1천억~2천억 매개변수(파라미터)를 탑재한 대형 모델이다. 가장 높은 성능을 기록한 xAI의 '그록-4'는 1조7천억(1.7T)에 달한다. 반면 '솔라 프로 2'는 310억 매개변수로 이들과 어깨를 나란히 했다는 점에서 업스테이지의 소형 언어모델 기술 경쟁력과 효율성을 입증했다는 평가를 받는다. 특히 '솔라 프로 2'는 현재 기업 환경에서 가장 널리 쓰이는 범용 모델 GPT-4.1을 넘어서면서 고난도 추론 능력에서 우위를 차지했다. 비용 대비 성능 평가에서도 '클로드 4 소넷', '마지스트랄 스몰' 등 주요 모델보다 효율적인 것으로 평가됐다. xAI의 '그록-4'는 성능 지표에선 1위였지만 '구동비용 대비 성능(Intelligence vs. Cost to Run)' 지표에서는 '가장 매력적인 구간(Most Attractive quadrant)'에 포함되지 못하면서 상대적으로 '솔라 프로 2'에 비해 부족하다는 평가를 받았다. 이에 xAI를 설립한 일론 머스크는 '아티피셜 애널리시스'가 업스테이지 모델을 언급한 게시글을 공유하며 견제하는 모습을 보였다. 머스크는 "xAI의 '그록'이 여전히 1위"라며 "'그록'은 빠르게 개선하는 중"이라고 강조했다. 그러자 김성훈 업스테이지 대표도 "xAI가 1등인 것을 축하한다. 하지만 오래가진 않을 것"이라며 "솔라 LLM이 아주 빠르게 개선해서 따라잡겠다"는 답글을 남겼다. 이같은 분위기 속에 업스테이지는 기술력이 충분히 검증됐다고 보고 향후 '독자 AI 파운데이션 모델' 사업자로 선정되면 '프롬 스크래치' 방식으로 '전 국민 AI' 콘셉트에 맞춰 새로운 모델 개발에 나설 것으로 알려졌다. 또 업스테이지는 향후 후속 모델로 1천억 파라미터 규모의 차세대 LLM을 개발할 계획으로, 향후 프런티어 인덱스 최상위권 진입도 기대하고 있다. 이에 대해 김 대표는 "(유프 순위에) 곧 상위 10위 안에 들기 위해 '솔라 프로 3'를 준비하고 있다"며 "앞으로도 독자적인 기술력으로 자체 모델을 더욱 고도화해 대한민국이 AI 3강을 넘어 글로벌 시장에서 기술 주도권을 차지할 수 있도록 기여하겠다"고 밝혔다.

2025.07.25 16:20장유미

"토스·네이버로 신분증 발급"...모바일 신분증, 민간 앱 시대 개막

행정안전부가 모바일 신분증을 국민이 일상생활에서 자주 사용하는 민간 앱을 통해 발급받아 이용할 수 있는 '모바일 신분증 민간 앱 서비스'의 본격적인 시작을 알렸다. 행안부는 23일 서울시 성수동에서 '모바일 신분증 민간개방 오픈 행사'를 개최했다. 이번 행사에는 ▲윤호중 행정안전부 장관 ▲박승희 삼성전자 사장 ▲네이버 장준기 부사장 ▲윤호영 카카오뱅크 대표 ▲이승건 비바리퍼블리카(토스) 대표 ▲KB국민은행 송병철 부행장 ▲강태영 NH농협은행 은행장 ▲한국조폐공사 한성민 이사 등 주요 관계자들이 참석해 모바일 신분증 민간 개방의 성공적인 출발을 기념했다. 모바일 신분증 민간 개방 사업은 지난해 모집 공고를 통해 참여 사업자를 선정했으며 각 참여 사업자는 개발지침 등에 따라 지난 1년간 구축을 진행했다. 구축 과정에서 각 참여 사업자는 개발된 서비스를 오픈하기 위해 행안부가 지정한 적합성 평가를 통과했다. 행안부는 엄격한 보안·품질·성능 평가를 위해 지난해 한국정보통신기술협회(TTA) 및 금융보안원과 모바일 신분증 민간 개방 적합성 평가를 위한 업무협약(MOU)을 체결하고 각 참여사업자에 대한 평가를 진행했다. 모바일 신분증은 정부에서 운영하는 '대한민국 모바일 신분증 앱'과 지난해 개방한 삼성월렛에서만 발급받아 사용할 수 있었지만, 이번 개방으로 삼성 스마트폰에서는 KB스타뱅킹·네이버·NH올원뱅크·토스·카카오뱅크 앱에서도 이용할 수 있게 된다. 주민센터·면허시험장 등에서 발급받은 실물 IC 신분증을 스마트폰에 인식해 모바일 신분증을 발급·사용할 수 있으며 이는 국가신분증으로서 법적 효력을 갖는다. 다만 23일 민간 개방부터는 아이폰 사용자의 경우 대한민국 모바일 신분증 앱, 토스·카카오뱅크 앱에서만 모바일 신분증 발급 사용이 가능하며 KB스타뱅킹·네이버·NH올원뱅크 앱은 추후 지원될 예정이다. 모바일 신분증은 이용자의 단말기 보안 영역에 암호화된 형태로 저장되며 중앙 서버에는 별도로 저장되지 않아 데이터센터가 해킹되더라도 신분증 정보는 유출 없이 안전하게 보호된다. 아울러 단말기를 분실하더라도 생체인증 또는 6자리 앱 비밀번호 없이는 사용이 불가해 실물 신분증보다 도용의 우려가 적다. 또 스마트폰을 도난당하거나 분실해도 '모바일 신분증 누리집', '모바일 신분증 콜센터' 또는 각 통신사 콜센터로 신고 시 스마트폰에 발급된 모든 모바일 신분증이 중단되도록 설계돼 더욱 안심하고 사용할 수 있다. 특히 삼성 스마트폰의 경우 행안부와의 기술 협약을 통해 모바일 신분증을 하드웨어 기반의 보안 수준이 매우 높은 영역에 보관할 수 있게 했다. 현재까지 약 670만 명의 국민이 모바일 신분증을 발급받았으며 주민등록법·도로교통법 등 각 신분증은 해당 법률에 따라 동일한 실물 신분증과 동일한 법적효력을 갖는다. 기존 신분증과 같이 관공서, 주류 판매점 등 육안으로 신원을 확인하는 모든 장소에서 사용할 수 있다. 실물 신분증과 달리 모바일 신분증은 온라인 비대면 환경에서도 정확한 신원확인을 할 수 있어 다양한 온라인 서비스에서 신원확인 수단으로 활용 중이다. 실물 신분증은 얼굴과 사진을 비교할 수 없는 비대면 상황에서는 신원확인 목적으로 사용하는 데에 제한이 있지만, 모바일 신분증은 안면인식 기술 등을 통해 본인 여부를 정확히 판단할 수 있어 비대면 환경에서도 사용할 수 있다. 특히 기존 실물 신분증보다 도용 위험이 적어 보이스피싱 같은 금융사고를 예방하고 더 안전하게 비대면 금융서비스를 이용할 수 있게 된다. 행안부와 금융위원회는 증가하는 온라인 금융서비스에 발맞춰 모바일 신분증을 금융권에 적극적으로 확대해 국민이 보다 안전하고 편리한 금융서비스를 제공받을 수 있도록 노력할 계획이다. 이와 함께 정부는 향후 늘어나는 인공지능(AI) 서비스에 필수적인 '신뢰할 수 있는 디지털 신원 인증'을 제공하기 위해 모바일 신분증을 적극 확산하고 있다. 윤호중 행안부 장관은 "이번 민간 개방을 통해 참여 사업자들은 각자의 앱에서 모바일 신분증을 제공함은 물론 다양한 서비스에서도 모바일 신분증을 활용해 더욱 혁신적인 서비스들을 창출할 수 있을 것으로 기대된다"며 "앞으로도 보안성이 충분히 검증된 민간 기업 앱 등을 활용해 AI 시대에 필요한 안전한 디지털 신분 체계를 구축해 나갈 것"이라고 밝혔다.

2025.07.23 18:22한정호

[영상] 통제불능 휴머노이드 로봇…"실수라는데 무섭네"

최근 한 휴머노이드 로봇이 팔과 다리를 마구 휘두르며 고정 지지대에서 벗어나려는 영상이 공개되며 화제가 되고 있다고 과학전문매체 퓨처리즘이 21일(현지시간) 보도했다. 공개된 영상에서 로봇이 크레인에 매달린 채 팔다리를 휘두르다 지지대를 망가뜨리고 주저 앉는 모습을 확인할 수 있다. 근처에 있던 사람은 충격을 받아 머리에 손을 얹고 로봇을 바라보는 모습이 담겨있다. 공개된 로봇은 중국 로봇 회사 유니트리(Unitree)에서 개발한 G1 로봇으로 추정된다. 이 로봇은 그 동안 쿵푸 동작을 선보이거나 자연스럽게 행동하는 모습 등을 시연했다. 영상에서 미국 샌프란시스코에 본사를 둔 VR 기반 로봇 격투 스포츠 플랫폼 개발 스타트업 'REK'의 아만다 왓슨 최고기술책임자(CTO)로 추정되는 인물이 "세상에, 저거 뭐야?", “정말 미안해요” 라로 말하는 소리도 들린다. VR 개발자 시브 리브는 "대체 무슨 짓을 한 거야”라고 말하기도 했다. REK VR 개발자 시브 리브는 "이걸 바이럴로 퍼뜨려서 수리비를 낼 수 있게 해주세요"라며, "우리 휴머노이드 로봇 소년이 완전히 정신을 잃었어요"고 엑스에 농담처럼 말하기도 했다. 로봇의 이런 행동은 인간의 실수 때문으로 알려졌다. "기술적인 이유는 로봇의 발이 땅에 닿지 않은 상태에서 전신(full body) 정책을 시행했기 때문"이라고 트위터를 통해 리브는 밝혔다. 10년 동안 VR 게임 분야에 종사해 온 리브는 동료들의 도움을 받아 VR 헤드셋을 사용해 인간이 원격으로 격투 로봇을 조종 할 수 있는 기술을 개발 중이다.

2025.07.23 15:15이정현

[기고] 원화 스테이블코인에 대한 심화 기술

블록체인 위에서 스테이블코인을 통해 지급 결제가 이루어지는 과정을 최대한 쉽게 설명해 보려 합니다. '스테이블코인을 전송한다'는 말을 들으면 왠지 인터넷망을 타고 코인이 이동하는 이미지가 떠오를 수 있지만 스테이블코인 거래는 당연히 그런 식으로 이루어지지 않습니다. 오히려 전세계에 분산되어 있는 거래기록 장부, 즉 '원장(Ledger)'이 일정한 시간마다 동시에 업데이트, 즉 동기화되는 이미지를 떠올리는 편이 훨씬 더 현실에 가깝습니다. 블록체인의 핵심이 '분산원장(Distributed Ledger)'이라는 것은 이미 알고 계실 겁니다. 모든 노드가 동일한 거래기록을 담은 동일한 원장을 가지고 있기 때문에 일부 원장이 해킹되거나 변조되더라도 이를 쉽게 알아챌 수 있고 그 결과 위변조와 해킹이 어렵다는 설명은 그럴싸한 것 같기도 합니다. 그런데 생각해 보면 금융거래는 지금 이 순간에도 초당 수십, 수백 건씩 일어나고 있을 텐데 누가 그 거래기록을 실시간으로 업데이트해 주느냐는 간단한 문제가 아닙니다. 만약 특정 주체가 그 역할을 계속해서 맡게 된다면 그 누군가를 어떻게 믿느냐 하는 '신뢰의 문제'가 불거지게 되니까요. 사토시 나카모토는 거래에 참여하는 불특정다수가 서로를 신뢰하지 않더라도 이 거래의 무결성을 받아들일 수 있게 하는 '무신뢰의 신뢰(Trustless Trust)'를 만들어내는 방식을 제안했고 이 부분이 우리가 한번쯤 들어본 '합의 알고리즘'입니다. 비트코인은 이 문제를 '작업증명(Proof of Work)'이라는 방식으로 해결했습니다. 즉, 무수히 반복되는 계산을 통해서 특정한 조건을 갖춘 값(nonce)을 가장 먼저 찾아낸 노드에 검증, 즉 블록 생성 권한을 부여하고 이 노드에게는 비트코인으로 보상(최초에는 50btc였으나, 현재는 3.125btc)이 주어지게 되죠. 이러한 보상을 받기 위해서는 상당한 컴퓨팅 파워의 투입이 필요하기 때문에 이 사람이 어렵게 얻은 보상, 즉 비트코인의 가치가 떨어질 위험을 무릅쓰고 잘못된 검증을 할 가능성은 극히 희박하다는 것이 사토시 나카모토의 아이디어였습니다. 이후 과도한 전력 사용과 이로 인한 환경오염 문제 등이 불거지면서 최근의 이더리움, 솔라나, 수이 등 대부분의 프로토콜은 네트워크에 일정 이상의 물량을 Lock-up시켜 두고 보유 지분만큼 검증에 참여하게 하는 지분증명(Proof of Stake) 방식을 채택하고 있습니다. 이더리움의 경우 현재 전세계에서 무려 약 105만개의 노드가 검증인(Validator)으로 참여하고 있는데요. 참고로 최근 많은 분들이 DSRV를 스테이블코인 기술기업으로 알고 계시지만 저희는 이더리움, 솔라나, 수이 등 70여개 네트워크 검증에 참여하고 있는 글로벌 10위권의 밸리데이터 사업자이기도 합니다. DSRV는 이더리움 밸리데이터 시장에서 약 1% 점유율을 차지하고 있으니 대략 100개의 이더리움 블록이 생성될 때마다 그 중 1개의 블록을 DSRV가 생성하고 그 대가를 이더(Ether)로 수취하고 있다고 생각하시면 됩니다. 이더리움 네트워크에서 이더는 크게 3가지 방식으로 활용됩니다. 첫째, 네트워크 위에서 전송되는 자산(Asset), 그 자체입니다. 1이더는 현재 약 3천 미국 달러의 가치로 거래되고 있고 이는 거래소 등을 통해 쉽게 현금으로 교환될 수 있습니다. 둘째, 이용자가 지불하는 거래 수수료(Gas fee)입니다. 이더리움의 경우 거래마다 네트워크의 혼잡도에 따라 자동조정되는 기본 수수료(base fee)와 우선처리를 위해 검증인에게 추가로 지불하는 급행 수수료(priority fee)를 합산한 수수료가 거래마다 부과되는데요. 만약 복잡한 스마트 컨트랙트를 처리하려 할 때는 이 수수료가 몇 배까지 늘어날 수 있습니다. 이더리움의 경우 탈중앙화와 보안, 네트워크의 안정성, 예치 자산 규모와 개발자 풀 등 거의 모든 항목에서 여타 프로토콜보다 압도적인 우위를 점하지만 가스피가 비싸다는 단점이 있습니다. 이에 후발주자인 솔라나, 트론, 수이 등의 경우 탈중앙화를 일정 부분 포기하는 대신 훨씬 빠른 처리속도와 저렴한 수수료를 내세우고 있습니다. 반면, 아비트럼이나 옵티미즘, 베이스와 같은 이더리움 레이어 2 기술들은 여러 트랜잭션을 묶어서 이더리움 네트워크에 기록하는 방식으로 이더리움의 보안성은 유지하되 수수료를 수십분의 1 수준으로 낮추는 전략을 쓰고 있습니다. 현재 서클이나 코인베이스가 이러한 결제·송금 서비스를 제공하면서 수취하는 수수료는 기존 시스템 대비 약 10분의 1 수준입니다. 셋째, 네트워크 검증인이 수취하는 검증 수수료(Block reward)입니다. 이더리움이라는 원장(Ledger)은 전세계 100만 개 이상의 노드들의 교차검증을 통해 거래의 무결성과 네트워크의 안정성을 유지한다고 말씀드렸는데요. 이 밸리데이터들은 이러한 인프라 서비스 제공의 대가로 사전에 정해진 규칙에 따라 네트워크 기여분만큼 이더를 수취하게 됩니다. 제가 이더리움을 가리킬 때 네트워크(Network)라는 단어와 원장(Ledger)이라는 단어를 혼용해서 썼는데요. 실제로 블록체인은 그 두 가지 성질을 모두 가지고 있어서 그렇습니다. 스테이블코인은 이 이더리움 원장 위에 “A에서 B로 1이더를 보냄“이라는 기록 대신 ”A에서 B로 100달러를 보냄“이라는 기록을 새김으로써 이더리움이라는 네트워크를 결제·송금 인프라로 사용하는 시도입니다. 즉, 위에서 설명한 3가지 용도 중 자산(Asset) 부분을 'Ether' 대신 'USD'나 'KRW'로 대체하여 기존의 비효율적인 시스템 대신 이더리움 네트워크를 금융망으로 사용한다는 뜻이지요. 그렇다면 이용자가 이더리움 네트워크 위에서 스테이블코인을 보낼 때는 이더를, 솔라나 네트워크 위에서 스테이블코인을 보낼 때는 SOL을 수수료로 내야 하는 건가 하는 의문이 드실 수 있지만, 이미 스테이블코인 사업자들이 이용자 대신 가스피를 대납해 주면서 훨씬 낮은 수수료로 이러한 결제 서비스를 제공해 주고 있으니 그런 걱정은 하지 않으셔도 됩니다. 다만, 블록체인 자체는 그 위의 기록에 대한 무결성과 위변조에 대한 저항성은 가지고 있지만 그 기록 자체에 대한 진실성, 현실과의 연결성을 보증하지는 않습니다. 그렇기 때문에 우리는 세심하게 설계된 제도를 통해 실제 그 발행인이 네트워크 위에서 발행한 화폐 규모 이상의 지급준비금을 보유하고 있는지, 이용자가 원할 때 상환을 해줄 수 있는지 등을 철저히 따져야 하는 것이고요. 위에서 살펴본 것처럼 블록체인 인프라는 '지급(Payment) - 청산(Clearing) - 정산(Settlement)'이 하나의 행위로 이루어지는 진일보한 금융 인프라입니다. 수수료와 유지비용도 기존 인프라에 비해 훨씬 저렴하고, 그 위에서 다양한 스마트 컨트랙트를 실행할 수도 있고요. 가끔 블록체인을 사용한 거래는 거래 취소가 되지 않아 불편하다고 비판하시는 분들이 계시는데 그건 블록체인이 '지급'에서 '결제'까지 며칠씩 걸리던 기존의 낡은 금융 인프라보다 훨씬 기술적으로 발전된 시스템이어서 그렇습니다. 이 경우 반대방향의 거래를 일으키면 거래취소 효과가 난다는 것은 굳이 설명드리지 않아도 되겠지요. 제가 몇 년 내에 우리가 접하는 금융의 뒷단(back-end)은 상당 부분 스테이블코인 기반으로 바뀌게 될 거라고 말씀드렸는데요. 이는 예를 들어 우리가 미국 주식 투자를 할 때 원화 스테이블코인이 USDC로 스왑되고 이 USDC를 통해 토큰화된 미국 주식을 거래할 수 있게 된다는 말입니다. 그런데 이용자는 기존의 증권사 앱이나 토스 앱의 사용자 경험을 거의 그대로 유지한 채 훨씬 저렴한 환전 수수료와 24시간 거래의 혜택을 누리게 된다는 말이고요. 아마 예금, 대출, 보험, 주식, 파생상품 등등 금융의 모든 분야에서 이러한 변화는 근본적으로 격렬하게, 그렇지만 우리가 보는 금융 앱의 뒷단에서, 우리가 쉽게 느끼지 못할 정도로 조용히 일어날 가능성이 높습니다. 원화 스테이블코인, 이제 조금 더 이해가 되셨을까요? DSRV는 이러한 금융의 미래를 꿈꾸면서 매일매일 다양한 기술 인프라를 준비 중에 있습니다. 저희는 블록체인 위에서라면 대한민국도 언젠가 글로벌 금융허브가 될 수 있다고 진심으로 믿고 있으니까요.

2025.07.23 15:14서병윤

"랜섬웨어, 더는 못 뚫는다"…엠클라우독, 문서중앙화 보안 체계 '강화'

최근 국내 공공기관과 기업들이 잇달아 랜섬웨어 공격을 당하는 가운데 엠클라우독이 보안 위협을 막는 다층 방어 체계 구축에 나섰다. 엠클라우독은 고도화된 랜섬웨어 방식에 맞서기 위해 보안 체계를 전면 고도화하고 실질적인 대응 전략을 본격 가동했다고 22일 밝혔다. 국가정보원은 최근 문서중앙화 시스템을 겨냥한 랜섬웨어 공격에 대한 주의를 당부하며 관련 보안 강화를 권고하고 있다. 이에 엠클라우독은 기업 환경에 맞춘 정기 점검과 솔루션 보안 패치를 통해 보안 이슈를 사전에 차단하는 체계적인 기술 지원을 이어가고 있다. 온프레미스 방식으로 솔루션을 운영 중인 기업별 특성을 고려한 맞춤 점검을 실시하고 솔루션 보안 패치가 누락 없이 적용될 수 있도록 엔지니어가 직접 관리한다. 또 솔루션의 보안 아키텍쳐를 더욱 강화했다. 암호화 키 생성 방식을 고도화해 파일 유출 시에도 복호화가 불가능하도록 설계했으며 인증 구조 역시 토큰 기반으로 전환해 데이터 탈취나 위·변조 시도를 원천 차단하는 등 아키텍처 전반을 체계화했다. 이에 더해 인증받은 특정 IP 대역에서만 문서중앙화 시스템에 접근할 수 있도록 하며 외부 네트워크를 통한 무단 접근 및 랜섬웨어 유입 가능성을 구조적으로 차단했다. 실제 기업에서 우려가 큰 보안 이슈 역시 선제적으로 대응하고 있다. 엠클라우독 홍성희 책임 연구원은 "고객사에서 민감하게 반응하는 보안 이슈는 단순한 외부 공격뿐 아니라 내부 인력의 실수나 고의로 인한 유출 가능성까지 포함된다"며 "사용자 행위 기반 로그 기록과 장기 로그 보관 기능 등을 통해 사고 발생 시 신속한 추적이 가능하도록 지원하고 있으며 이를 통해 고객사 스스로도 보안 수준을 높일 수 있도록 돕고 있다"고 설명했다. 엠클라우독은 탄탄한 내부 보안 관리 체계를 기반으로 지원 역량을 강화했다는 설명이다. 엠클라우독은 매월 전사 PC 보안 점검을 실시하고 소스 코드 분석 툴을 도입해 개발 단계부터 잠재적인 보안 취약 요소를 철저히 점검 중이다. 또 내부적으로 보안 개발 지침을 마련해 보안 리스크를 관리하고 있다. 이처럼 다각적인 보안 강화 조치를 통해 간접적인 침해 경로까지 원천 차단함으로써 고객사에 제공하는 서비스의 안전성과 신뢰도를 한층 더 높인다는 방침이다. 엠클라우독 김신년 수석 연구원은 "고객사에서는 솔루션을 최신 버전으로 업데이트해 높은 보안 기능을 적용하고 2단계 인증과 철저한 방화벽 관리 등 기본적인 서버 보안 수칙을 준수해 해킹 위험을 적극적으로 방지해야 한다"고 당부했다. 이어 "날이 갈수록 정교해지는 랜섬웨어 위협 속에서 우리는 이를 사전에 차단할 수 있는 보안 조치를 지속해서 제공할 예정"이라고 덧붙였다.

2025.07.22 18:01한정호

"개인정보 유출땐 즉시 알려줘"...샌즈랩, 새 보안서비스 'IDPW' 출시

코스닥 상장사인 보안 전문기업 샌즈랩(대표 김기홍)이 'IDPW'로 명명한 새로운 방식의 해킹 방지 서비스를 선보였다. 이 서비스를 이용하면 개인정보유출을 실시간으로 알 수 있다. 이에, 해커들이 자주 사용하는 공격 기법인 '크리덴셜 스터핑(Credential Stuffing)'을 막을 수 있고 크리덴션 스터핑에 이어지는 랜섬웨어도 차단할 수 있다. 끊이지 않고 있는 해킹 기법인 '크리덴셜 스터핑'은 사전에 탈취한 다수 아이디(ID)와 비밀번호(패스워드)를 웹사이트에 무차별로 대입, 접속(로그인)을 시도하는 것으로, 이는 악성코드를 심어 높은 가격을 요구하는 랜섬웨어로 이어질 수 있다. 샌즈랩은 이날 서울 여의도에서 'IDPW' 서비스를 소개하는 기자간담회를 개최했다. 샌즈랩이 'IDPW'를 출시한 배경은 최근 연이어 발생한 대형 유출 사고에서 공통적으로 지목된 '크리덴셜 스터핑' 때문이다. '크리덴셜 스터핑'은 계속해 발생함에도 대기업 조차 속수무책으로 당하고 있다. 기존 보안 체계로는 완벽한 방어가 사실상 불가능한 상태다. 크리덴셜 스터핑 등에 당해 개인정보를 유출한 기업은 개인정보보호위원회(개보위)로부터 높은 액수의 과징금을 부과받는데, 이날 발표를 한 김기홍 샌즈랩 대표는 "개보위가 출범한 이래 4년간 부여한 과징금 액수가 2300억원"이라고 밝혔다. 샌즈랩은 유출 사실을 바로 인지하지 못한 것이 대응의 골든타임을 놓친 것이 근본 원인으로 보고 이를 해결할 수 있는 방안으로 데이터 정확도와 신선도에 기반한 '실시간 알림'을 전면에 내세웠다. 데이터 정확도와 관련해 회사는 "유출 사고 대다수를 차지하는 '레드라인 인포스틸러'의 풍부한 정보량을 기반으로 했다. 여기에 사이버 위협 로그 수집 및 활용에 탁월한 로그프레소가 수집한 실제 유출 데이티를 근간으로 했다"고 설명했다. 신선도와 관련해서는 "블랙마켓에서 실시간으로 유통중인 데이터를 수집해 최신 유출 정보를 알려준다"고 말했다. 샌즈랩은 "'IDPW' 서비스는 약 4300억 건 이상의 원천 데이터를 보유하고 있다. 핵심 경쟁력은 단순 데이터량이 아닌 데이터 최신화 유지가 가능한 높은 수준의 데이터 수집정제 역량이다"고 밝혔다. 이어 "IP, URL은 물론 어플리케이션, 디바이스 정보까지 제공하는 풍부한 정보량으로 NDR(Network Detection and Response), WAF(Web application Firewall), SIEM(Security Information and Event Management), SOAR(Security Orchestration, Automation and Response)와 같은 보안장비와 연동해 크리덴셜 스터핑 공격 시도 탐지와 차단까지 가능하다"고 밝혔다. 기존 제품과의 차별점도 밝혔다. 한국인터넷진흥원(KISA)의 경우 '털린 내 정보 찾기'라는 무료 개인정보 유출 서비스를 제공하고 있고, 구글도 KISA와 비슷한 서비스(다크웹 모니터링)를 제공하고 있다. 샌즈랩은 "기존의 개인정보 유출 조회 서비스와 같은 무료 서비스들은 데이터 최신화가 되지 않거나 느리다. 이에, 과거에 유출된 사실을 확인하는 정도로 사실상 유명무실한 수준"이라면서 "하지만 IDPW는 다크웹, 텔레그램 등 개인정보 불법 유통 과정에서 수집된 최신 데이터를 빠르게 추출, 곧바로 당사자들에게 알림을 보내기 때문에 유출된 정보가 실제 범죄에 활용되기 전에 조치, 대응 시기를 놓치지 않도록 하는 게 목적"이라고 밝혔다. 샌즈랩 고객은 이메일, SMS, 사내 메신저, SNS 등 원하는 채널로 이런 알림을 받을 수 있다. 실제 개인정보 유출이 발생하면 즉각 사실을 파악할 수 있다. PC나 모바일로 언제 어디서든 접속할 수 있는 웹 기반 서비스 형태여서 보안 전문가가 아니어도 국민 누구나 쉽고 간편하게 활용할 수 있는 것도 장점이라고 회사는 짚었다. 샌즈랩은 "IDPW 서비스를 기업이 보다 적극적으로 활용해야 하는 이유는 기업 서비스 도메인별 모니터링을 지원하기 때문"이라면서 "회원 정보가 유출됐는 지를 실시간으로 알 수 있어 빠른 대처가 가능하다. 이 때문에 수천에서 수만명 이상의 고객 정보를 관리해야 하는 통신, 금융, 이커머스 기업에게 매우 유용하다"고 강조했다. 회사는 IDPW를 우선 한국 시장에 선보이고 미국 등 글로벌 시장에도 출시할 계획이다. 이미 영어 버전도 완성했다. 가격은 월 80만원이다. 글로벌 서비스인 인텔리전스X는 268만원이여서 글로벌 경쟁력을 갖췄다고 회사는 설명했다. 샌즈랩은 IDPW 서비스가 기존 B2B 비즈니스 매출 확대에 도움이 되는 것은 물론 B2C 시장에서도 새로운 매출원이 될 것으로 기대했다. B2C 시장 공략을 위해 금융 및 포털 등과 제휴, IDPW 서비스를 제공할 예정이다. 김기홍 샌즈랩 대표는 “대규모 개인정보 유출은 더 이상 특정 기업만의 문제가 아니다. 전 국민이 실시간으로 각종 범죄에 노출될 수 있는 치명적인 위협이다. 이에, 개인과 기업, 기관까지 모두 폭넓게 충족시킬 수 있는 서비스를 출시하게 됐다”면서 “'페이크체크'와 같은 딥페이크 탐지 서비스를 비롯해 샌즈랩은 언제나 사회의 주요 문제들에 대해 우리의 혁신 기술과 독창적인 철학을 담아 실질적인 해결책을 제공해 온 만큼 이번 IDPW 또한 개인정보 유출 대응에 필수적인 글로벌 서비스로 자리잡을 것임을 확신한다“고 밝혔다. 한편 이날 IDPW 개발 배경을 설명한 샌즈랩 허수만 위협분석팀장에 따르면, 개인정보를 탈취하는 악성코드인 인포스틸러는 2007년 등장한 '제우스(Zeus)'가 처음으로 2010년까지 활동했다. 이후 올해 등장한 스파크캣(SparkCat)까지 그동안 14종의 주요 인포스틸러가 알려졌다. 사이버범죄에 맞서는 국제사회 노력도 가열차게 진행, 입수된 데이터 용량이 100GB이상이고 압수된 서버 41대, 체포된 개인 32명, 조사된 IP와 도메인수 2만5917개, 폐쇄된 IP 및 도메인수 2만642개, 수사협조 국가수 26개국, 작성된 사이버활동 보고서 수 31건, 조사된 인포스틸러 변종 수는 69종에 달했다.

2025.07.22 15:38방은주

스테이블코인 물결…삼성·LG전자에 새 장 연다

스테이블코인에 대한 관심이 뜨겁다. 이재명 대통령이 후보 시절 원화 스테이블코인의 필요성을 역설하고 여당도 이를 위한 법안을 발의하면서 주목도가 더 높아진 상황이다. 일각에서는 기축통화국도 아니고 카드 결제가 간편한 우리나라에서 원화 스테이블코인은 실패할 것이라고 점친다. 하지만 원화 스테이블코인은 모든 생태계가 '디지털'로 옮겨가는 이 시점에서 꼭 필요한 수단이다. 디지털 화폐가 없는 디지털 세상을 상상하는 것은 원시인이 현대 사회에서 조개껍질로 물건을 사겠다는 우스꽝스러운 개그와 다름없다. 지디넷코리아는 원화 스테이블코인은 왜 디지털 생태계로 진입하기 위한 필수불가결한 요소인지, 어떤 점이 우리 삶을 바꿔놓을지 진단한다. [편집자주] ① 빅테크부터 전통금융까지 뛰어든 스테이블코인 ② 스테이블코인 대신 카드결제?…금융은 기회 포착했다 ③ 정구태 인피닛블록 대표 "원화 스테이블코인, 디지털 시대 원화 지킬 방법" ④ 서병윤 "스테이블코인, 블록체인 금융시스템으로 가는 첫 단계" ⑤ 이근주 핀산협회장 "스테이블코인, 디지털 금융 주권 지키는 핵심" ⑥ 스테이블 코인, 디지털 결제 전환 가속화…수혜 SW기업은? ⑦ 스테이블코인 물결…삼성·LG전자에 새 장 연다 미국이 스테이블코인과 디지털 자산 전반에 대한 규제 체계를 본격적으로 마련하면서 글로벌 금융시장 판도가 요동치고 있다. 스테이블코인이 글로벌 결제 혁신의 핵심으로 부상함에 따라 제조업계 전략 구도에도 변화가 나타난다. 기존 카드 결제와 송금 인프라가 안고 있던 높은 수수료와 느린 정산 속도를 블록체인 기반 디지털 통화가 대체할 수 있다는 기대가 커진다. 특히 스마트폰 제조사들은 하드웨어와 소프트웨어 인프라를 결합해 스테이블코인 결제 시장에서 중요한 역할을 맡게 될 가능성이 높다. 애플과 구글 등 글로벌 제조업계는 스테이블코인 결제를 미래 먹거리로 보고 적극적인 기술 검토에 나서고 있다. 국내 제조사들의 대응 전략에도 관심이 집중된다. 글로벌 제조업계, 스테이블코인 전환 가속화 애플과 구글을 비롯한 글로벌 제조·플랫폼 기업들은 이미 스테이블코인 결제를 본격적으로 검토하고 있다. 애플은 스테이블코인 발행사인 서클과 협력해 USDC를 애플페이에 적용하는 방안을 논의 중인 것으로 알려졌다. 내부 관계자들은 스테이블코인 통합이 결제 혁신의 촉매가 될 것이라고 평가하고 있으며, 일부 파트너사와 파일럿 프로그램까지 준비하고 있다. 구글 클라우드는 페이팔이 발행한 달러 기반 스테이블코인인 페이팔 발행 달러 기반 스테이블코인(PYUSD)를 일부 고객 결제에 활용하고 있다. 구글의 웹3 전략 책임자인 리치 위드만은 "스테이블코인이 스위프트 이후 결제 분야에서 가장 큰 혁신이 될 것"이라고 강조했다. 에어비앤비와 X(옛 트위터) 역시 수수료 절감과 해외 송금 속도 개선을 위해 스트라이프, 월드페이 등 글로벌 결제 네트워크와 협의를 진행하고 있다. 이처럼 글로벌 기업들은 스테이블코인을 결제 비용을 낮추고 거래 속도를 혁신할 수 있는 새로운 금융 인프라로 인식하며 적극적인 테스트와 파트너십 구축에 나서고 있다. 국내 제조업계, 제도 불확실성 속 관망 기조 국내 제조업계는 조용한 행보를 보이고 있다. 삼성전자와 LG전자는 아직 스테이블코인에 대한 구체적인 전략을 공개하지 않았다. 원화 스테이블코인의 법제화가 초기 단계에 머물러 있어 직접적인 진입보다는 관망하는 입장을 유지하는 것으로 보인다. 간접적인 준비 움직임은 감지된다. 삼성SDS와 LG CNS는 각각 넥스레저와 모나체인 같은 블록체인 플랫폼을 통해 B2B 정산과 프로그래머블 결제 가능성을 열어두고 있다. 삼성전자는 녹스 보안 플랫폼과 블록체인 키스토어를 이미 상용화해 원화 스테이블코인이 제도화될 경우 삼성페이를 통한 스테이블코인 결제가 기술적으로 즉시 가능하다는 평가를 받는다. 스테이블코인 제도가 본격화된다면 삼성전자는 기존 삼성페이 사용자층을 기반으로 빠르게 시장을 장악할 수 있을 것으로 예상된다. 하드웨어 기반 기술, 스테이블코인 결제 핵심 스마트폰 제조사가 스테이블코인 결제 시장에서 주목받는 이유는 하드웨어 기반 기술 덕분이다. 애플의 시큐어 인클레이브와 삼성의 녹스 같은 보안칩은 스테이블코인 전자지갑의 프라이빗 키를 안전하게 저장하고 거래 서명을 처리할 수 있다. 또한 기존 근거리 무선통신(NFC) 기반 판매 단말기(POS) 결제망과 호환이 가능해 오프라인 매장에서도 손쉽게 스테이블코인 결제를 지원할 수 있다. 탈중앙 신원 인증(DID) 기술을 활용하면 인터넷이 불안정한 환경에서도 한시적으로 결제가 가능한 오프라인 결제도 실현할 수 있다. 이러한 기술적 기반은 스테이블코인을 단순한 디지털 자산에서 벗어나 일상 결제 수단으로 확장하는 핵심 요소가 될 전망이다. 하드웨어와 소프트웨어 인프라를 동시에 보유한 삼성전자는 원화·달러 스테이블코인 모두에 대응할 수 있는 위치에 섰다. 해외 송금과 해외 직구가 실시간으로 가능해지고 수수료가 크게 낮아지며, 앱스토어나 콘텐츠 결제, 웹3 기반 창작자 수익 지급 등 디지털 생태계와의 연계가 강화될 수 있다. 포인트와 리워드 결제가 스테이블코인과 결합되면서 소비자 혜택이 확대될 가능성도 제기된다. 제조업계가 하드웨어와 소프트웨어 기술 우위를 기반으로 글로벌 파트너십을 확보하고 국내 제도화에 발맞춘 전략을 얼마나 신속하게 추진하느냐가 앞으로의 스테이블코인 경쟁 구도를 결정지을 것이란 전망이다.

2025.07.22 09:05신영빈

"공공기관도 ISMS 인증과 정보보호 공시 포함해야"

국회입법조사처(처장 이관후)는 21일 '한국연구재단 해킹 사건을 계기로 본 공공기관 정보보호 강화방안'이라는 제목의 '이슈와 논점 보고서'를 발간했다. 보고서는 대다수 공공기관이 정보보호관리체계(ISMS, Information Security Management system) 인증 및 인증 및 정보보호 공시 의무 대상에서 제외돼 정보보호 수준에 대한 외부 점검이 어려운 사각지대에 놓여 있다고 지적, 공공기관도 의무 대상에 포함하는 방향으로 '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 및 '정보보호산업의 진흥에 관한 법률' 개정을 검토할 필요가 있다고 밝혔다. 앞서 지난 6월 6일 한국연구재단(이하 재단)에서 대규모 해킹 사건이 발생했다. 재단의 논문투고시스템(JAMS)이 해킹돼 약 12만 건의 연구자 개인정보가 유출된 중대한 사고였음에도 사회적 관심이 크지 않았다. 보고서는 이러한 현실에 주목하며, 현행 공공기관 정보보호 체계의 구조적 취약성과 실효성의 한계를 짚고, 개선 방향을 제시했다. 이번 사건은 국가 연구개발(R&D) 지원의 핵심축을 담당하는 공공기관이 단순한 해킹기법에도 무방비로 노출됐다는 점에서, 연구생태계의 신뢰 기반을 흔들 수 있는 중대한 사안이라고 보고서는 짚었다. 해커는 이메일 정보와 단순한 URL 조작만으로 시스템에 침투해 비밀번호 초기화를 시도했고, 이로 인해 전체 JAMS 이용자 약 79만 명 중 12만여 명의 개인정보가 유출됐다. 이후 유출된 정보를 이용해 일부 피해자의 명의가 도용되는 2차 피해도 발생했다. 즉 1차 피해는 6월 6일 새벽, '비밀번호 찾기' 기능의 설계상 취약점을 악용해 12만 2954명의 개인정보(이름, ID, 이메일, 생년월일, 휴대전화, 직장정보, 계좌정보 등)가 유출됐고, 이 중 116명은 주민등록번호까지 함께 유출됐다. 이는 '임시비밀번호 발급' 요청에 대한 응답 과정에서, 요청 범위를 넘어 개인정보 테이블 전체가 서버로부터 전송(반환)되도록 설계된 구조적 허점에서 비롯된 결과였다. 계좌정보(은행, 계좌번호, 명의자) 중 계좌번호는 암호화된 상태였다. 2차 피해는 조사가 진행 중이던 6월 17일, 피해자 중 1559명의 명의로 특정 학회에 무단 가입된 사실이 확인됐다. 이는 회원 가입 시 이중 인증조차 적용하지 않은 채 시스템을 서둘러 재개한 것이 결정적 원인으로 보인다고 보고서는 해석했다. 재단은 6월 20일이 돼서야 이중 인증 기능을 도입하며 본인확인 절차를 강화했다. 보고서는 이 사건을 계기로 드러난 재단의 허술한 보안 대응과 함께, 공공기관 정보보호 체계 전반의 구조적 공백을 지적하며, 다음과 같은 제도 개선 과제를 제시했다. 첫째, 현재 공공기관의 사이버보안 자체 진단 및 점검은 대통령령인 '사이버안보 업무규정'에 기반해 운영되고 있으나, 미이행 시 제재가 없어 실효성이 낮은 상황이다. 따라서 자체 보안점검의 법적 근거를 '전자정부법' 등 상위 법률로 격상하고, 일정 기한 내 시정조치를 의무화하며, 과태료 등 제재 수단을 도입할 필요가 있다. 둘째, 현행 '유출 인지 후 72시간 이내 통지' 규정은 권리 보호를 위한 최소한의 기준이나, 현장에선 이를 72시간까지 통지를 미루는 근거로 오용되는 경향이 있다. 그러나 주민등록번호, 금융정보 등은 유출 시 즉각적 대응이 필수인 만큼 '개인정보 보호법 시행령'에 '인지 즉시 우선 통지'를 의무화하는 예외 조항을 둘 필요가 있다. 실제 이번 사건에서도 재단은 과기정통부(사이버안전센터) 주관 정밀 조사에서 유출 사실을 확인했음에도 72시간 동안 '피해 규모 미확정'을 이유로 기존의 '유출 없음' 공지를 유지했다. 이로 인해 공공기관으로서의 책임성과 신뢰성을 훼손하고 2차 피해 가능성을 키웠다는 비판을 받았다고 보고서는 지적했다. 아울러 보고서는 재단의 공동 주무부처인 과학기술정보통신부와 교육부 역시 이번 사건의 책임에서 자유로울 수 없다고 지적하며, 두 부처의 보다 능동적이고 책임 있는 역할 수행을 주문했다. 특히 최근 SKT, 예스24, 외식 및 명품업계 등에서도 해킹 피해가 잇따르는 가운데, 산하 공공기관은 물론 민간 부문의 정보보호 정책까지 총괄하는 과기정통부의 역할과 책임이 더욱 강조되고 있다고 지적했다. 이에, 과기정통부는 보다 적극적인 관리 및 감독과 제도 정비에 나서야 하며, 그 이행의 적절성은 국정감사 등을 통해 엄정하게 점검될 필요가 있다고 적었다. 실제 사이버안전센터의 24시간 통합관제에도 불구하고 1차, 2차 피해 모두 외부 '의심 신고'로 뒤늦게 인지된 점은 현행 관제 체계가 제대로 기능하지 않았음을 보여주는 사례로, 관제 체계 전반의 재점검이 시급하다고 덧붙였다. 과학기술정보통신 사이버안전센터는 과기정통부가 설치하고 한국과학기술정보연구원이 수탁 운영하는 조직으로, 과기정통부 산하기관과 유관기관, 국가과학기술연구회(NST) 소관 출연연의 정보보안을 24시간 통합관제하고 있다.

2025.07.21 17:37방은주

[유미's 픽] '국가대표 AI' 윤곽 나왔다…"정부 2천억 투자" AI 초격전 돌입

국내 인공지능(AI) 기술의 미래를 이끌어 갈 '독자 AI 파운데이션 모델 프로젝트'의 참가 신청 마감과 동시에 코난테크놀로지가 처음으로 구체적인 컨소시엄 명단을 공개했다. 컨소시엄 구성에 따라 각 사별 전략과 경쟁력이 노출된다는 점에서 공개적으로 프로젝트 참여를 공언했던 LG AI 연구원, SK텔레콤, KT, NC AI, 카카오, 업스테이지, 이스트소프트, 솔트룩스 등도 누구와 손 잡았을지를 두고 관심이 집중되는 모양새다. 21일 과학기술정보통신부에 따르면 이날 오후 4시 마감된 '독자 AI 파운데이션 모델 프로젝트' 선발전에 총 15개 팀이 참가했다. 참가 팀은 ▲네이버클라우드 ▲루닛 ▲모티프테크놀로지스 ▲바이오넥서스 ▲사이오닉에이아이 ▲업스테이지 ▲SK텔레콤 ▲NC AI ▲LG AI연구원 ▲정션메드 ▲카카오 ▲KT ▲코난테크놀로지 ▲파이온코퍼레이션 ▲한국과학기술원 등이다. 이 프로젝트는 글로벌 톱 수준의 국산 거대언어모델(LLM)을 만들겠다는 목표를 앞세워 추진하는 것으로, 정부에서 오는 2027년까지 약 2천136억원을 투입한다. 선발된 기업들은 정부로부터 그래픽처리장치(GPU)와 데이터, 전문 인력 등을 집중 지원받을 예정이다. 이같은 혜택 덕분에 국내 주요 IT 기업들은 이번 프로젝트 선발전에서 승기를 거머쥐기 위해 치열한 기싸움을 벌이고 있다. 최종 선발된 기업이 정부가 발주하는 공공 서비스 입찰에서 유리한 고지를 점할 수 있다는 점도 영향을 줬다. 업계 관계자는 "장기적으로는 정부가 내건 '전 국민 AI' 시대의 표준 모델이 될 수도 있는 만큼, 실적 확대 측면에서 상당한 도움이 될 것"이라며 "향후 공공 및 정부 시스템에 도입될 AI의 표준을 선점해 막대한 후속 사업 기회를 거머쥘 수 있을 것"이라고 밝혔다. 그러면서 "연간 수백억원에 달하는 GPU·데이터·인재 등 파격적인 정부의 지원을 통해 단숨에 글로벌 수준으로 기술력을 끌어올릴 수 있을 것이란 기대감도 큰 상황"이라고 덧붙였다. 이 탓에 선발전 참여를 공언한 각 기업들은 컨소시엄 구성을 두고 치열한 눈치전을 벌였다. 컨소시엄을 누구와 함께하느냐에 따라 전략이 노출되는 만큼, 마감일 전까지 되도록 공개하지 않으려 애를 썼다. 그러나 가장 의욕적인 모습을 보이고 있는 코난테크놀로지가 이날 신청 마감을 앞두고 사업계획서 제출 완료 소식을 알리며 컨소시엄을 공개해 주목 받았다. 사업 주관사로 나선 코난은 ▲사이냅소프트, 알체라, 페블러스 등 AI 전문 중소기업 및 스타트업 3곳과 ▲카이스트(KAIST), 고려대, 연세대, 포항공대(POSTECH) 등 국내 대표 연구중심 대학 4곳이 참여하는 총 8개 기관 컨소시엄(주관기관 및 참여기관)을 구성했다. 통신사들도 AI 시대 주도권을 잡을 수 있는 절호의 기회인 만큼 의욕적으로 나섰다. 고려대 등과 손잡고 컨소시엄을 구성한 것으로 알려진 KT는 자체 개발한 거대언어모델(LLM) '믿음 2.0'을 앞세우며 사업자 선정에 대한 의지를 다졌다. KT는 그동안 마이크로소프트(MS)와 손잡고 챗GPT 기반 한국어 특화 모델 개발에 집중했지만, 정부가 이 프로젝트를 시작하며 대규모 자금 투입에 나서자 최근 들어 방향을 틀어 자체 모델에 다시 힘을 주고 있다. LG유플러스는 그룹의 AI 싱크탱크인 LG AI연구원을 등에 업고 사업자 선정에 대한 기대감을 부풀리고 있다. LG그룹은 LG AI연구원을 사업 주관사로 두고 LG유플러스와 LG CNS 등 계열사들을 컨소시엄으로 구성해 이번 선발전에 참여하는 것으로 알려졌다. LG AI연구원은 배경훈 과학기술정보통신부 장관을 배출함과 동시에 올 초 국내 최초로 추론형 AI 모델을 선보였다는 점에서 경쟁력이 높다고 평가 받고 있다. 또 이날 이홍락 최고AI과학자(CSAI) 겸 부사장과 임우형 선임랩장 겸 데이터인텔리전스랩장을 공동 연구원장으로 선임하면서 자체 AI 모델인 '엑사원'을 내세워 에이전틱 AI와 산업별 영역에서 활용도를 높이기 위해 본격 나섰다는 점도 기대감을 키우는 요소다. SK텔레콤은 현대자동차그룹 계열사인 포티투닷과 크래프톤, 라이너, 리벨리온 등 8개 기업·대학과 컨소시엄을 구성한 상태로, 이달 말 '프롬 스크래치(From Scratch·모델의 첫 단계부터 모두 직접 구축)' 모델인 '에이닷 엑스 3.1' 공개를 통해 실력을 증명한다는 방침이다. '프롬 스크래치' 방식은 이번 사업자 선정의 핵심 기준으로 지목되고 있다. 현대자동차그룹은 포티투닷 외에도 다른 계열사를 통해 또 다른 기업과 손잡고 컨소시엄에 참여한 것으로 알려졌다. 다만 SK텔레콤은 최근 정부의 'AI 컴퓨팅 자원 활용 기반 강화(GPU 임차 지원)' 사업에서 1트랙 우선협상대상자로 선정돼 이번 프로젝트에 사업자로 선발될 경우 1차 GPU 지원을 받을 수 없다는 점은 다소 아쉽다. 네이버클라우드 역시 GPU 임차 지원 사업에서 2트랙 우선협상대상자로 선정돼 SKT와 같은 처지로, 트웰브랩스 외 다른 기업들과 컨소시엄을 구성하지 못하고 이번 프로젝트에 참여한 것으로 알려졌다. 하지만 업계에선 네이버클라우드가 이번 프로젝트 사업자로 선정될 가장 유력한 후보라고 보고 있다. 현재 AI미래기획수석이 된 하정우 수석이 과거 네이버클라우드에서 AI 혁신센터장을 맡은 시절 자체 LLM '하이퍼클로바X'를 개발·운영을 총괄하며 소버린 AI 구축을 늘 강조해왔던 탓이다. 네이버클라우드는 자체 모델 역량과 실증 경험, GPU 조달 능력을 결집해 최소 구성의 컨소시엄 전략으로 이번 독자 AI 프로젝트에 도전한 것으로 알려졌다. NC AI도 이번에 다크호스로 떠올랐다. 엔씨소프트의 14년 연구 노하우를 바탕으로 올해 2월 분사한 이곳은 자체 개발한 LLM '바르코 LLM'을 앞세워 게임, 패션, 콘텐츠 등 다양한 산업군에서 실제 상용화된 AI 솔루션을 선보이고 있어 사업자로 선정되기에 최적화돼 있다는 평가를 받는다. 또 NC AI는 '바르코 LLM'을 학술적 용도뿐 아니라 상업적인 용도까지 활용할 수 있도록 오픈소스로 공개함으로써 '모두의 AI'에 기여한다는 계획이다. NC AI는 컨소시엄 구성에 국내 주요 대기업들이 대거 몰린 것으로 알려졌다. 업계 관계자는 "NC AI는 다른 기업들과 달리 캡티브(계열사 간 내부 시장) 물량에서 자유롭다는 점에서 컨소시엄을 구성하는 데 경쟁력이 높다고 평가 받고 있다"며 "사업자 선정에서 중요하게 봐야 할 '프롬 스크래치' 방식으로 30B 이상의 대형 모델을 선보였던 곳이 KT와 네이버클라우드, LG AI 연구원, NC AI 정도였다는 점에서 유리한 고지에 있다고 보여진다"고 봤다. 코난테크놀로지, 카카오도 프롬 스크래치 방식으로 자체 모델을 개발한 만큼 이번에 사업자로 선정될 것이란 자신감을 보이고 있다. 이 중 카카오는 자체 개발한 LLM '카나나'를 앞세워 계열사의 다양한 서비스를 활용해 AI 모델 수요를 끌어 올릴 수 있다는 점을 경쟁력으로 내세운 것으로 전해졌다. 이번 사업 평가기준에 AI 모델 성능뿐만 아니라 개방성, 생태계 파급력까지 주요 평가 기준으로 반영되기 때문이다. 중소·중견기업 중에선 코난테크놀로지와 업스테이지가 가장 유력한 후보로 급부상했다. 코난테크놀로지는 지난 2023년 8월 131억 파라미터 규모의 모델 학습을 완료한 후 선보인 '코난 LLM'은 현재 한국남부발전, 한국중부발전, 국방부, 행정안전부, 국회사무처, 인천국제공항공사 등 주요 공공기관을 비롯해 한화손해보험, 신한라이프, KB증권, 제주항공 등 민간 분야까지 다양한 산업 전반에 걸쳐 구축 및 PoC를 수행해 생산성 향상을 이끌고 있다. 또 코난테크놀로지는 지난 5월 추론 모델 '코난 LLM ENT-11'도 공개해 주목 받았다. 최근에는 AI 반도체 스타트업 리벨리온과 손잡고 '국산 AI 인프라' 구축에도 속도를 내고 있다. 리벨리온의 신경망처리장치(NPU)에 코난테크놀로지의 생성형 AI 기술을 접목해 국산 기술 기반의 독자적 AI 생태계를 구축하고 장기적으로 소버린 AI 기술 자립도를 높인다는 구상이다. 업스테이지는 글로벌 시장에서도 눈여겨 보고 있다. 이곳은 최근 공개한 차세대 AI 모델 '솔라 프로2'가 글로벌 AI 분석 기관 '아티피셜애널리시스'의 '지능 지표'에서 58점을 받으며 전체 12위에 올랐는데, xAI 창업자인 일론 머스크가 이를 자신의 X(옛 트위터)에 공유해 눈길을 끌었다. 업스테이지는 이번 프로젝트에서 반도체 업체인 퓨리오사AI 등과 컨소시엄 구성을 추진했으나, 막판에 좌초된 것으로 알려져 아쉬움을 남겼다. 퓨리오사AI는 LG AI연구원과 최근 협업 사실을 공개했다. 대신 업스테이지는 글로벌 빅테크와 해외 주요 투자사에서 경쟁력을 눈여겨 보고 조만간 대규모 투자에 나설 것으로 전해져 기대감을 높였다. 이 외에도 모레, 루닛 등도 이번 선발전에 사활을 걸고 있다. 루닛은 국민건강보험 일산병원과 트릴리온랩스, 카카오헬스케어 등과 한 배를 탔다. 기존에 자체 개발한 '앨런 LLM'을 앞세워 참여 의사를 밝혔던 이스트소프트와 자체 LLM '루시아3'를 선보이고 있는 솔트룩스는 다른 기업의 컨소시엄에 참여한 것으로 파악됐다. 업계 관계자는 "업스테이지가 '솔라'로 사업자에 선정될 것이란 기대감이 커지면서 몇몇 AI 스타트업 관계자들이 흠집내기에 혈안돼 있는 것으로 안다"며 "정부에서 중소·중견기업 중 사업자로 경쟁력이 있다고 보는 곳은 업스테이지, 코난테크놀로지 정도로 파악하고 있다는 얘기가 많다"고 말했다. 과기정통부는 오는 30, 31일 이번 프로젝트 공모에 참여 의사를 밝힌 15개팀의 PT 발표를 들은 후 ▲제출서류의 적합성 검토 ▲서면평가(15→10팀 압축) ▲발표평가(10→5팀 압축) ▲사업비 심의·조정 등의 절차를 거쳐 정예팀 최종 선정 및 협약 체결 등을 8월 초까지 진행할 계획이다. 초기에는 총 5개 기업이 우선 선발되며 이후 6개월 단위로 선별 축소할 예정이다. 성능·전략·파급효과 등을 기준으로 단계 평가를 거쳐 4개팀 → 3개팀 → 2개팀 식으로 줄여나갈 예정이다. 정예팀 선정은 다양한 분야의 국내외 AI 전문가들이 참여하는 위원회를 구성해 진행한다. 국민 AI 접근성 증진, 공공·경제·사회 AI 전환 지원 등 국내 기여계획을 정예팀에 제시하도록 해 선정평가에 반영한다. 참여기업 규모와 오픈소스 수준에 따라 정예팀 자원 매칭 비율은 차등화할 예정이다. 대기업 3팀, 중소기업 2팀이 초기에 선발될 것으로 보는 것이 업계 중론이다. 처음 진행될 6개월 단위 단계 평가는 오는 12월로 예정돼 있다. 평가 기준은 ▲컨테스트 기반 국민·전문가 평가 ▲국내외 벤치마크와 한국어 성능·안전성 검증체계 기반 검증평가 ▲파생 AI모델 수 기반의 파생평가 등이 연계되는 입체적 평가가 추진된다. 업계 관계자는 "정부가 추진하는 이번 독자 AI 파운데이션 모델은 실제 세계 톱(Top) 수준의 모델을 만든 경험이 있는가, 전 국민 AI로 공개할 수 있는가 등의 조건이 제일 중요한 듯 하다"며 "이번 프로젝트에 국내 산·학·연 중 AI와 연관된 대부분의 전문가들이 함께하는 만큼, 정부가 대내외에서도 인정할 수 있는 공신력있는 심사위원을 선별해 참여시킬지가 관건"이라고 짚었다. 그러면서 "국내 심사위원은 전문성이 많이 있을지 모르겠으나, 정부가 업계에서 인정 받는 외국인 심사위원 1~2명을 데려와 기술 중심으로 평가할 가능성이 높을 듯 하다"며 "소수의 심사위원이 이번에 여러 입김에 자극 받아 공정하지 않게 사업자를 평가를 할까 다소 우려스럽다"고 덧붙였다.

2025.07.21 17:20장유미

[Q&AI] 스테이블코인 뭐길래... 전망은

질문: 스테이블 코인이 뭐고, 왜 핫한지, 전망까지 종합해서 알려줘. 그록 답변: 스테이블 코인이란? 스테이블 코인(Stablecoin)은 가격 변동성을 최소화하도록 설계된 암호화폐로, 일반적으로 특정 자산(예: 미국 달러, 금, 기타 법정화폐)이나 알고리즘에 의해 가치가 고정된다. 비트코인(BTC)이나 이더리움(ETH) 같은 일반 암호화폐와 달리, 스테이블 코인은 가격 안정성을 유지해 일상 거래, 가치 저장, 디지털 경제 내 결제 수단으로 사용된다. 주요 유형 법정화폐 담보형 (Fiat-backed): 달러, 유로 등 법정화폐를 담보로 발행. 예: USDT(테더), USDC. 암호화폐 담보형 (Crypto-backed): 다른 암호화폐로 담보. 예: DAI (이더리움 기반). 알고리즘형 (Algorithmic): 스마트 컨트랙트와 알고리즘으로 공급을 조절해 가격을 안정화. 예: 초기 UST (테라, 현재는 붕괴). 상품 담보형 (Commodity-backed): 금, 은 등 실물 자산에 연동. 왜 핫한가? 스테이블 코인은 암호화폐 생태계와 전통 금융을 연결하는 다리 역할을 하며, 다음과 같은 이유로 주목받는다: 가격 안정성: 암호화폐의 높은 변동성을 회피하며, 결제나 송금, 투자에 안정적인 대안 제공. 디지털 경제의 핵심: DeFi(탈중앙금융) 플랫폼에서 유동성 제공, 대출, 스테이킹 등에 필수적. 예: USDC는 DeFi 프로토콜에서 널리 사용. 글로벌 송금: 기존 은행 시스템보다 빠르고 저렴하게 국경 간 송금 가능. 중앙은행 디지털화폐(CBDC)와의 연계: 각국 중앙은행이 CBDC를 개발하며 스테이블 코인의 기술적 기반과 유사성을 공유. 기관 투자자 유입: 블랙록, 페이팔 같은 대기업이 스테이블 코인 시장에 진입하며 신뢰도 상승. 예: 페이팔은 2023년 PYUSD 발행. 규제와 신뢰: USDC처럼 감사받는 스테이블 코인은 투명성 강화로 투자자 신뢰 확보. 최근 동향 시장 규모: 2025년 기준, 스테이블 코인 시장은 약 2,000억 달러 규모로 추정(코인마켓캡 데이터). USDT가 약 50% 이상 점유. X 플랫폼 반응: X에서 스테이블 코인은 DeFi, CBDC, 규제 논쟁의 중심. 특히 USDT와 USDC의 투명성 논쟁과 알고리즘형 코인의 리스크가 화제. 핫한 이유: 비트코인 ETF 승인(2024년) 이후 암호화폐 시장이 활황을 맞으며, 스테이블 코인은 시장 안정성과 유동성 제공의 핵심 자산으로 부각. 전망 긍정적 전망 DeFi와 Web3 성장: 스테이블 코인은 DeFi와 NFT, 메타버스 등 Web3 경제의 주요 통화로 자리 잡을 가능성. 기관 채택 증가: 페이팔, 비자 등 결제 기업이 스테이블 코인을 결제 수단으로 통합하며 대중화 가속. CBDC와 공존: 각국 CBDC 개발이 스테이블 코인의 기술적 기반을 활용하며 시장 확대. 신흥국 수요: 변동성 높은 법정화폐를 사용하는 국가에서 스테이블 코인이 대체 화폐로 주목(예: 남미, 아프리카). 부정적 전망과 리스크 규제 리스크: 미국, EU 등에서 스테이블 코인 규제 강화(예: MiCA 규제, 2024년 EU 시행). 발행사의 투명성 문제(USDT 논란)로 신뢰 하락 가능. 알고리즘형 코인 붕괴 위험: UST 붕괴(2022년)처럼 알고리즘형 스테이블 코인은 시스템적 리스크 내포. 경쟁 심화: CBDC와의 경쟁, USDT·USDC 간 점유율 다툼으로 시장 분열 가능. 기술적 취약점: 스마트 컨트랙트 해킹, 네트워크 정체 등 기술적 문제로 신뢰도 저하 가능. 중장기 전망 시장 성장: 2030년까지 스테이블 코인 시장은 1조 달러를 초과할 가능성(일부 애널리스트 예측). 규제 명확화: 규제가 명확해지면 기관 참여가 늘어나며 시장 안정화. CBDC와의 융합: CBDC가 스테이블 코인의 대안으로 부상하더라도, 민간 스테이블 코인은 틈새 시장(DeFi, 크로스보더 결제)에서 지속 성장. 기술 발전: 알고리즘형 코인의 안정성 개선, 블록체인 상호운용성 강화로 사용성 확대. 결론 스테이블 코인은 암호화폐와 전통 금융을 잇는 핵심 자산으로, 가격 안정성과 유동성 덕분에 DeFi, 결제, 송금 등 다양한 분야에서 필수적이다. 현재 시장은 USDT, USDC 중심으로 성장 중이며, 규제와 기술 발전에 따라 중장기적으로도 잠재력이 크다. 그러나 규제 불확실성과 알고리즘형 코인의 리스크는 주의가 필요하다. X 플랫폼과 웹 데이터를 종합할 때, 스테이블 코인은 여전히 뜨거운 논쟁거리이며, 앞으로도 암호화폐 생태계의 핵심으로 주목받을 전망이다. ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.07.21 16:55AI 에디터

MS '셰어포인트' 해킹 여파…"美 정부·에너지·대학 줄줄이 뚫렸다"

마이크로소프트의 협업 소프트웨어(SW)가 사이버 공격을 받은 것으로 전해졌다. 21일 워싱턴포스트(WP) 등 외신에 따르면 해커가 마이크로소프트의 '셰어포인트' 온프레미스 서버에 존재하는 제로데이 취약점을 악용해 미국 정부와 기업, 대학을 공격한 정황이 포착됐다. 피해 범위는 북미뿐 아니라 유럽, 아시아 전역인 것으로 알려졌다. 구체적으로는 미국 연방 및 주 정부 기관, 에너지 기업, 대학, 통신사 등이다. 다만 클라우드 서비스는 제외된 것으로 전해졌다. 현재 미국 국토안보부 산하 사이버보안 인프라보호국(CISA)과 캐나다·호주 정부가 공동 조사에 나선 상태다. 마이크로소프트는 한 버전에 대해서만 긴급 패치를 배포했다. 나머지 버전은 여전히 취약한 상태인 것으로 알려졌다. 이번 해킹은 셰어포인트를 자체 서버로 운용하는 기관만을 노린 것이 특징이다. 해커들은 서버에 침투한 뒤 암호화 키를 탈취했고, 이를 통해 향후에도 재접근이 가능한 상태를 만든 것으로 분석됐다. 공격 경로는 아웃룩, 팀즈 등 핵심 서비스와 연동된 내부 셰어포인트 서버로 이어진 것으로 확인됐다. 외부 이메일 탈취와 비밀번호 수집 가능성도 제기됐다. 삭제까지 이뤄진 사례는 드물지만 보안 키 탈취는 추가 침투 가능성도 있는 상태다. 이번 사건은 마이크로소프트가 이달 초 패치를 배포한 직후 발생했다. 해커들이 유사한 취약점을 분석해 새로운 공격 방식을 개발한 것이다. 현재 구글 위협 인텔리전스 그룹은 해당 취약점을 악용해 악성 스크립트 파일인 웹셸을 설치하고, 피해 서버에서 암호화된 기밀을 유출하는 위협 행위자를 확인했다. 이를 통해 인증되지 않은 액세스가 지속돼 피해 조직에 심각한 위험을 초래할 수 있다고 경고했다. 찰스 카르마칼 구글클라우드 맨디언트 컨설팅 최고기술책임자(CTO)는 "단순히 패치 적용으로 대응을 끝내선 안 된다"며 "모든 기업과 기관은 감염 여부를 확인하고 조치를 취해야 한다"고 당부했다.

2025.07.21 15:55김미정

오픈 블록체인 게임 플랫폼 크로쓰, AI 기반 고객 지원 강화

오픈 블록체인 게임 플랫폼 크로쓰 AI 기술을 접목한 고객 지원 강화에 나선다. 장현국 넥써쓰 대표는 21일 X(구 트위터)를 통해 "크로쓰 체인상에서 AI를 활용한 봇이 글로벌 파트너들과 현지 언어로 협력하고 있다"며 "오는 8월 초에는 크로쓰엑스 봇을 월렛에 통합해 고객 지원 업무를 수요와 상황에 맞춰 처리할 것"이라고 밝혔다. 장 대표는 이번 AI 봇이 단순한 자동응답 시스템을 넘어 사용자와 지속적으로 상호작용하며 맞춤형 정보를 제공하는 '지능형 동반자'로 발전할 것이라고 설명했다. 크로쓰는 독점 블록체인 파트너로서 게임 개발자가 게임 내에서 토큰과 NFT를 직접 발행·거래할 수 있도록 지원하는 웹뷰 API를 제공할 계획이다. 이와 관련해 넥써쓰는 지난 15일 AI 게임 제작 서비스 기업 버스8과 독점 파트너십을 체결했다. 버스8은 코딩이나 그래픽 작업 없이 누구나 게임을 제작할 수 있는 AI 기반 플랫폼 'Verse8'을 베타 서비스 중이다. 이번 협업으로 크로쓰 플랫폼 이용자들은 AI로 제작한 게임을 크로쓰 체인에 연결하고, 토큰과 NFT를 '크로쓰x'에서 활용할 수 있게 된다. 장 대표는 "AI를 활용하면 누구나 블록체인 게임 개발이 가능해진다"며 "유튜브가 누구나 방송하는 시대를 연 것처럼 AI 기반 게임 제작과 토크노믹스 혁신은 게임 산업의 유튜브 모먼트가 될 것"이라고 강조했다.

2025.07.21 11:06김한준

인도 가상자산 거래소 코인DCX, 4천4백만 달러 규모 해킹 피해

인도 최대 암호화폐 거래소 중 하나인 코인DCX가 지난 18일 약 4천4백만 달러(약 612억원) 규모의 보안 사고를 당했다고 미국 가상자산 매체 코인데스크가 20일(현지시간) 보도했다. 수밋 굽타 코인DCX CEO는 공개 성명을 통해 이번 사건을 정교한 서버 침해라고 설명했다. 해당 사고는 온체인 분석가 잭XBT가 자신의 텔레그램 채널을 통해 먼저 폭로한 뒤에야 공식적으로 확인됐다. 굽타 CEO는 “해커는 운영 지갑을 겨냥했다. 고객 자산은 안전하다”고 강조했다. 이어서 “피해 계정을 즉시 격리해 추가 확산을 차단했다. 운영 계좌와 고객 지갑은 분리돼 있어 노출은 해당 계정으로 한정된다”며 “손실은 전적으로 회사의 자체 재무 준비금에서 충당될 것”이라고 덧붙였다. 이번 사고를 폭로한 잭XBT는 해커의 자금 이동 경로를 추적한 결과 공격에 사용된 지갑이 토네이도 캐시를 통해 자금세탁을 시도했으며 탈취한 암호화폐 중 일부는 솔라나에서 이더리움으로 브릿징됐다고 밝혔다. 이번 해킹은 특히 인도 가상자산 거래소 와지르엑스가 약 2억3천5백만 달러(약 3268억원) 규모의 해킹을 당한 지 정확히 1년 만에 발생해 업계의 불안을 키우고 있다. 코인DCX 측은 사이버 보안 업체와 협력해 사건을 조사 중이며 다른 거래소들과 공조해 자산 동결 및 회수를 시도하고 있다고 밝혔다.

2025.07.21 09:39김한준

'2025 K-ICT 위크 인 부산' 성료...4만여명 다녀가

부산광역시(시장 박형준)와 부산정보산업진흥원(원장 김태열)은 15~17일 사흘간 부산 벡스코 제1전시장에서 개최한 '2025 K-ICT 위크 인 부산(2025 K-ICT WEEK in BUSAN)' 결산 결과 비즈니스 상담 498건, 상담액 934억원, MOU 18건 체결 등의 성과를 거둬다고 밝혔다. 관람객 수는 지난해(1만5500명) 대비 약 3배 늘어난 4만2958명에 달했다고 공개했다. 이 같은 흥행 배경에는 국토교통부의 월드스마트시티엑스포(WSCE) 행사를 공동 개최, 시너지를 냈고 또 AI 일상화를 반영한 생활 밀착형 AI 체험 콘텐츠 확대, 기존 B2B를 넘어 시민참여형 B2C 영역으로의 확장 등이 주요 유인 요인이라고 설명했다. '인공지능 기술과 혁신의 중심지 부산(AI Core BUSAN)'이라는 주제로 열린 이번 행사는 더존비즈온, 슬래시비슬래시, 모두싸인, 삼원FA, 소프트스퀘어드, 론픽 등 국내 대표 ICT 유망기업이 함께했으며, 국립부산과학관, 카이스트 오토아이디랩, 부산대, 동의대 등 지역의 거점, 교육연구기관이 참여해 산업, 교육 연계를 강화했다. 특히, 올해 K-ICT 위크인부산은 디지털 종합 문화축제로서 'AI 로봇 특별관', 'AI Play Ground', '로봇·AI 엔터존' 등 시민들에게 다양한 AI 기반 기술 체험경험을 제공했다. 미래세대의 디지털 전환을 상징하는 '부산교육청 AI 교육관'은 부산지역 26개 초·중·고·특수학교의 학생들이 직접 부스를 운영하며, 미래 AI 인재양성과 가치 확산에 앞장섰다. 또 국내외 바이어(국내 40명, 해외 45명)들이 참가해 지역기업과 1대1 맞춤형 상담을 진행하며 글로벌 시장 진출을 지원했다. 이를 통해 주식회사 스마트뱅크는 인도네이사 바이어와 21만 달러 규모의 AI 기반 모델 및 서비스 관련 수출 상담 성과를 거뒀으며, 주식회사 포스텍은 홍콩 바이어와 10만 달러 규모의 디지털 액자 서비스 관련 수출 상담 실적을 거뒀다고 진흥원은 설명했다. 특히 부산광역시와 부산정보산업진흥원은 참가기업에 신규 시장 창출 기회를 제공하기 위해 공공기관이 참여하는 '공공밋업(Meet-Up)데이'를 신설했다. 부산항만공사, 부산교통공사, 부산시설공단, 남구시설관리공단 등 주요 공공기관이 참여했으며, 참여기업들과 맞춤형 기술 상담, 민관 협력 프로젝트를 논의했다. 연계 행사로 클라우드/데이터센터/AI교육 관련 컨퍼런스와 해킹대회 '2025 핵시움(HACKSIUM) 부산', 부산시의회 AI 정책 간담회 등 총 15개의 부대행사가 열렸다. 김태열 부산정보산업진흥원장은 "K-ICT 부산 행사는 산업계와 시민 모두가 체감할 수 있는 콘텐츠로 구성, AI 일상화와 B2C 확장, B2B 내실화라는 시대적 흐름에 맞는 새로운 모델을 제시했다.“며 ”앞으로 지역기업 성장과 함께 지속가능한 디지털 생태계 조성에 앞장서겠다"고 밝혔다.

2025.07.20 12:48방은주

광주 스타벅스 매장 침수…"고객·직원 모두 안전 대피"

전국적인 폭우 여파로 광주광역시 소재의 스타벅스 매장 한 곳이 침수된 가운데, 별도의 인명 피해는 일어나지 않은 것으로 확인됐다. 18일 스타벅스 관계자는 "폭우로 침수된 매장은 하나뿐이며, 고객과 직원 모두 안전하게 대피했다"며 "별도의 인명 피해는 없다"고 설명했다. 해당 매장은 광주 북구 신안동에 위치한 '스타벅스 광주신안DT점'으로, 현재 폭우로 인해 매장 운영이 일시 중단된 상태다. 앞서 온라인 커뮤니티와 SNS 등지에서는 침수된 해당 매장의 사진이 공유되며 화제를 모았다. 1층 매장이 흙탕물에 잠겨 의자와 테이블이 물 위에 떠다니는 모습이 포착됐고, 사진은 엑스(X·옛 트위터)에서 수십만 회 이상 조회됐다. 스타벅스 관계자는 “기상 상황을 예의주시하며 추가 피해가 없도록 관리에 만전을 기하고 있다”고 설명했다. 한편 현재 광주, 부산, 전남, 경남 등에 호우경보가 내려졌고, 서울을 포함한 전국 대부분 지역에는 호우주의보가 발효 중이다.

2025.07.18 12:06류승현

여권 사본이 690만원?…휴가철 여행 정보 다크웹 거래 급증

여름철 여행 정보를 노린 사이버 공격이 급증하고 있다. 여권 스캔본, 항공사 계정, 호텔 예약 내역까지 다크웹에서 수백만 원에 거래되고 있어 각별한 주의가 필요하다. 노드VPN은 여행용 eSIM 앱 '세일리(Saily)'와 공동 연구한 결과 여행자 개인정보가 다크웹에서 활발히 거래되고 있다고 17일 밝혔다. 이번 조사는 노드VPN의 위험 노출 관리 플랫폼 '노드스텔라(NordStellar)'를 통해 수집한 다크웹 거래 및 해커 포럼 데이터를 기반으로 진행됐다. 분석에 따르면 여행 관련 데이터는 최소 10달러(약 1만4천원)에서 최대 5천달러(약 690만 원) 이상에 거래되고 있다. 인증된 EU 여권은 5천달러가 넘는 고가에 판매됐으며, 아시아 여권 스캔본은 10달러, 신분증 스캔본은 15달러 수준이었다. 또한 부킹닷컴 예약 정보는 최대 250달러(약 34만 원)에 재판매되고 있었다. 이처럼 민감한 정보 유출은 예상외로 단순한 경로를 통해 이뤄진다. 해커들은 악성코드를 이용해 사용자의 스마트폰과 클라우드 저장소에 접근하거나, 항공사·여행사·비자 발급 플랫폼에서 발생한 정보 유출을 악용한다. 또한 공항 체크인 사이트를 사칭한 피싱 웹페이지, 권한 설정이 미비한 클라우드 폴더, 공항에서 분실되거나 버려지는 탑승권 등도 주요 수단으로 활용된다. 유출된 데이터에는 이름, 생년월일, 여권번호, 이메일 주소, 전화번호, 비상 연락처 등 주요 개인정보와 여행 일정 세부정보가 포함돼 있다. 이들 정보는 피싱, 신원 도용, 허위 계정 생성, 금융 사기 등 정교한 사이버 범죄에 악용될 수 있어 피해 규모가 커질 수 있다. 최근에는 AI 기술을 활용한 피싱 수법도 확산되고 있다. 예를 들어, 가짜 체크인 플랫폼이 신분증 사진과 셀카를 요구하거나 공항 와이파이 또는 라운지 등록 페이지로 위장한 피싱 사이트가 등장하면서 사용자들을 속이고 있다. 외형과 문구가 실제 서비스와 거의 구분되지 않을 만큼 정교하게 설계돼 일반 사용자가 이를 식별하기 어렵다는 점도 위험 요소다. 이에 따라 노드VPN은 여행 시 기본적인 보안 수칙을 철저히 지킬 것을 강조했다. 여행 문서나 여권 사본은 공개 클라우드가 아닌 암호화된 저장소에 보관하고 이메일이나 문자로 전달된 링크의 URL을 반드시 확인해야 하며, 공공 Wi-Fi 사용 시에는 VPN을 반드시 적용해야 한다는 권고다. 노드VPN의 최고기술책임자(CTO) 마리유스 브리에디스는 "여행 서류는 해커들에게 금광과도 같다"며 "이는 최소한의 장벽만으로도 여행자의 신원에 접근할 수 있는 핵심 문서이기 때문"이라고 설명했다. 이어 "기기를 항상 최신 상태로 유지하고 공공 와이파이 사용 시 VPN을 적용해야 한다"며 "특히 금융 및 마일리지 계정을 주기적으로 점검하고 도난이 의심될 경우 신속히 신고해야 한다"고 강조했다.

2025.07.17 16:49남혁우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"나만 맞아"...SNS 필터 버블·양극화, 사실상 못 고친다

'보안 올림픽' 4연승 박세준 "K-보안, 글로벌로 가야"

공공 클라우드 전환 앞장서는 美정부…한국은 '제자리걸음'

블룸버그 "트럼프 행정부, 인텔에 지분 투자 검토"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.