• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'번개장터아이디판매업체 ● 텔레문의 tway010 ● 네이버생성아이디 트위터 해킹 계정구매합니다,E2V'통합검색 결과 입니다. (1466건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

유비소프트 "'어쌔신크리드 섀도우', 사전 예약 활발"

유비소프트의 올해 하반기 출시 예정인 신작 '어쌔신크리드 섀도우'가 초기 사전 예약이 활발하게 진행되고 있는 것으로 확인됐다. 해외 전문 게임 매체 인사이더 게이밍은 19일(현지시간) 유튜버 톰 헨더슨의 X(구 트위터)를 인용하며 "어쌔신크리드 섀도우는 현재 매우 높은 판매량을 보이고 있다"고 밝혔다. 헨더슨은 그동안 정확도 있게 글로벌 게임업계 내의 다양한 정보를 공개한 바 있다. 현재 이 게임은 에픽게임즈 스토어 베스트셀러 목록에 표시됐다. 어쌔신 크리드 섀도우는 지난 2022년 9월 유비소프트 포워드에서 처음 발표됐다. 당시에는 '어쌔신 크리드 코드네임 레드'로 알려졌으며, 유비소프트는 “게임 배경은 일본 에도시대며, 주인공은 시노비”라고 밝혔다. 주인공으로는 실제 인물에서 영감을 얻은 흑인 사무라이 '야스케'와 여성 시노비 암살자 '나오에'가 등장한다. 역사 속에서 야스케는 선교사의 노예로 일본에 왔다가 '오다 노부나가'의 간택을 받아 사무라이로 활동한 것으로 알려져 있다.

2024.05.21 09:05강한결

"AI 안전보다 이익이 우선?"…샘 알트먼이 장악한 오픈AI 행보에 '우려' ↑

챗GPT 등을 앞세워 전 세계 인공지능(AI) 산업을 이끌고 있는 미국 오픈AI가 점차 'AI 안전'을 등한시하고 수익에 치중하는 듯한 모습을 보이는 분위기다. 사내 'AI 안전팀'을 전격 해체하는 한편, AI 안전성을 강조하는 반(反) 알트먼 세력들도 회사를 떠나면서 오픈AI 움직임에 대한 우려의 목소리도 높아지고 있다. 20일 IT 전문 매체 와이어드 등 외신에 따르면 오픈AI는 사내 '수퍼얼라인먼트(superalignment)'팀을 해체하고 팀원들을 사내 여러 팀으로 재배치하기 시작했다. 작년 7월 만들어진 이 팀은 오픈AI 공동 창립자 중 한 명으로 최근 회사를 떠난 일리야 수츠케버 최고과학자가 이끌었다. 이곳에선 고도로 발전한 AI가 사람의 의지를 배반하거나 인류를 해치지 않도록 통제하는 방법을 연구했다. 수츠케버와 함께 이 팀의 공동 리더였던 얀 리이크는 지난 18일 "오픈AI에서의 모든 직위를 내려놨다"며 "우리 팀을 사랑하지만 회사에서 AI 안전은 반짝이는(shiny) 제품에 밀려 뒷전이 됐다"고 밝혔다. 그러면서 "지난 수개월 동안 자신이 이끄는 팀이 사내 우선순위에서 밀려났다"며 "중요한 연구 수행을 위한 지원을 확보할 수 없었다"고 토로했다. 업계에선 이 일을 두고 AI 기술 개발 경쟁이 치열해지면서 'AI 윤리' 문제가 뒷전으로 밀려나는 상황이 벌어진 것이라고 해석했다. 또 오픈AI의 설립 취지와 다소 다르게 샘 알트먼 CEO의 수익성 추구 움직임이 갈수록 강화되고 있다는 점에서 우려도 표했다. 실제 오픈AI는 '인류에게 해롭지 않은 AI를 만들겠다'며 지난 2015년 비영리법인으로 출범했으나, 점차 AI 안전성과 개발 속도에서 내부적으로 의견이 갈렸다. 특히 지난해 11월 수츠케버 등이 앞장 서 '회사가 설립 초기 철학과 다르게 상업적으로 변했다'는 이유로 샘 알트먼 CEO를 축출했으나, 알트먼은 대주주인 마이크로소프트(MS)의 지원을 받아 닷새 만에 경영에 복귀했다. 이후 알트먼에 반대했던 이들이 회사를 떠나면서 반대파들은 사실상 오픈AI에서 전멸했다. 이들은 회사를 떠날 때도 다소 불합리한 계약을 한 것으로 알려졌다. 미국 온라인 매체 복스는 "해당 계약에는 회사를 떠난 사람들이 남은 생애 동안 이전 고용주를 비판하는 것을 금지하는 내용이 포함돼 있다"며 "심지어는 비밀유지계약(NDA)가 있다는 것을 언급하는 것 조차 계약 위반"이라고 보도했다. 특히 퇴사하는 직원이 문서 서명을 거부하거나 사후 이를 위반할 경우 오픈AI에서 근무하는 동안 받았던 지분 등 이익을 잃게되는 것으로 알려졌다. 이는 최대 수 백만 달러 가치에 달하는 주식을 포기해야하는 경우도 포함된다. 실제 지난달 오픈AI를 떠난 AI연구원 다니엘 코코타일로는 "퇴사 시 해당 문건에 서명을 하지 않아 우리 가족 순 자산의 85% 가량에 달하는 큰 돈을 포기해야했다"며 "오픈AI가 범용인공지능(AGI) 시대에 책임감 있게 행동할 것이라는 자신이 없어져 그만뒀다"고 밝혔다. 이에 대해 샘 알트먼 CEO는 자신의 X(옛 트위터)에서 "실제로 이전 퇴사 계약 문서에는 지분 취소 가능성에 대한 조항이 있었지만, 이를 실행한 적은 없다"며 "현재는 표준 퇴사 서류를 수정하는 중"이라고 해명했다. 샘 알트먼 CEO의 이 같은 행보를 두고 일론 머스크 테슬라 최고경영자(CEO)도 탐탁치 않아 하고 있다. 일론 머스크 CEO는 샘 알트먼과 함께 오픈AI 설립에 참여했으나, 영리사업 문제로 알트먼과 충돌한 이후 2018년 이사회에서 물러났다. 지난 2월 말에는 "오픈AI가 원래 취지와 달리 MS와 손잡고 상업적 이익을 추구하고 있다"고 주장하며 샘 알트먼 등 오픈AI 경영진을 상대로 소송을 제기했다. 일론 머스크 CEO는 계약위반, 신의성실 의무위반, 불공정 비즈니스 관행 등을 소장에 적었다. 이에 대해 샘 알트먼 CEO는 "머스크는 오픈AI를 테슬라의 일부로 만들려고 시도했지만, 실패로 돌아가자 맹렬히 비난하고 있다"며 "오픈AI를 이용해 영리사업을 하려고 했다"고 주장했다. 이번 'AI 안전팀' 해체와 관련해선 "AGI로 가는 길에 지침서(playbook)는 없다"며 "오픈AI는 안전하게 AI를 배포하기 위한 기초를 마련해 왔고, 모니터링 작업도 개선해 왔다. (안전팀 해체 후에도) 위험을 완화하기 위한 노력을 이어 갈 것"이라고 강조했다.

2024.05.20 09:35장유미

에버스핀, 기업 간 분쟁 촉발하는 데이터 스크래핑 4천만건 해결

AI 보안기업 에버스핀(대표 하영빈)은 해킹방지솔루션 '에버세이프 웹'으로 탐지한 데이터 스크래핑이 지난 2년간 4천만건을 기록했다고 17일 밝혔다. 스크래핑(Scraping)은 해킹에도 이용되는 기술로, 목표 웹에서 데이터를 자동으로 추출하는 행위다. 에버스핀에 따르면 최근 이슈로 떠오른 스크래핑은 일부 스타트업이 기성 사업자 데이터를 임의로 추출해 자신의 신규 서비스에 활용하는 방식으로 많이 알려졌다. 최근 세금환급·대환대출 등의 서비스를 제공하는 플랫폼 스타트업이 스크래핑을 활용한 서비스를 운영하고 있다. 에버스핀 관계자는 “스크래핑을 이용한 서비스는 여러 곳에 흩어진 정보를 한데 모아주는 등 이용자 편의성을 높여주기도 하지만, 대상 기업 데이터를 대상 기업 동의 없이 무단으로 추출한다는 점에서 논란의 소지가 있다”며 “스크래핑 과정에서 과도한 트래픽을 유발해 서비스를 지연시키는 등 많은 부작용이 있지만 관련 법·제도적 장치가 존재하지 않아 문제로 지적되고 있다”고 설명했다. 스크래핑 대상이 된 기관이나 기업은 난색을 표하고 있다. 최근 국세청에서는 세무 플랫폼의 과도한 스크래핑으로 홈택스 서비스가 지연되는 등 수많은 사용자가 불편을 호소하는 일이 발생했다. 스크래핑을 통한 접속은 일종의 매크로 프로그램처럼 동작하기 때문에 최대 수십배에 이르는 과도한 비정상 트래픽을 유발한다. 국세청은 정상적으로 접속하는 사용자가 원활하게 접속할 수 있도록 과도한 트래픽(스크래핑 등)을 발생시키는 세무 플랫폼의 접속을 제한한 일이 있었다. 합의되지 않은 스크래핑 피해는 당하는 곳과 정상적으로 이용하는 사용자에게 돌아가기 때문이다. 에버스핀은 해킹방지솔루션 에버세이프 웹으로 기업 간 합의되지 않은 스크래핑을 탐지하고 제한하는 기능을 제공하고 있다. 지난 2년간 에버세이프 웹을 통해 탐지된 전체 스크래핑 건은 4천만건에 이른다. 탐지된 스크래핑 대다수는 합의되지 않은 무단 스크래핑이거나, '자동화 봇(Bot)'을 통해 해킹에 악용될 수 있는 정보까지 수집되는 경우도 발견돼 각별한 주의가 필요하다. 해킹을 위한 정보 수집에도 이용되는 만큼 OWASP(Open Worldwide application Security Project)는 스크래핑을 자동화된 보안 위협으로 분류하고 있다. 에버세이프 웹은 해킹방어를 위해 스크래핑 방지 이외에도 세션보호, 디버깅 탐지, 매크로 방지, 제로데이필터 등 다양한 기능을 제공하고 있다. 모든 기능은 이동표적방어(MTD·Moving Target Defense)기술 기반으로 적용됐다. 에버세이프 웹은 NH농협은행·삼성카드·우리카드·한국투자증권·메리츠증권·키움증권·삼성화재·저축은행중앙회·SBI저축은행·손해보험협회·생명보험협회 등에서 이용 중이다. 에버스핀 관계자는 "신설 기업이 기성 사업자가 축적한 데이터를 무단으로 수집하고 그 서버 인프라에 과도한 부하를 유발하면서까지 서비스를 이어가고 있다”며 무분별한 스크래핑 실태를 지적했다. 이 관계자는 “스크래핑은 해커들의 해킹기술로도 이용되는 악용사례도 많은 만큼 원치 않은 스크래핑으로 피해를 받는 기업과 사용자 권익 보호를 위해 연구개발(R&D)을 지속해 스크래핑 방지에 힘쓰겠다”고 덧붙였다.

2024.05.17 08:54주문정

플레이위드코리아 '씰M', 日 사전 예약...2분기 정식 출시 예정

플레이위드코리아(대표 김학준)는 플레이위드게임즈가 개발한 모바일 게임 '씰M'의 일본 정식 출시에 앞서 사전 예약에 나선다고 16일 밝혔다. 이번 사전 예약은 구글 플레이, 애플 앱스토어, 씰M 일본 공식 홈페이지 등에서 할 수 있다. 씰M은 모바일 캐주얼 MMORPG로, 지난 2003년 정식서비스를 진행한 온라인 게임인 씰온라인의 정통성을 계승한 모바일게임이다. 카툰렌더링, 익살스러운 개그 액션, 콤보 시스템 등 다양한 콘텐츠로 대만, 홍콩 등 중화권을 포함해 동남아에서 많은 유저들의 사랑을 받고 있다. 특히 씰M은 플레이위드게임즈가 개발한 정식 모바일 후속작으로 원작 내 다양한 직업, 세분화 성장, 모바일 플랫폼 요소까지 겸비해 있어 모바일 게임만의 재미를 극대화시켰다. 씰M은 지난해 동남아, 대만, 한국에서 정식 서비스를 통해 약 230억 원이 넘는 매출을 기록하기도 했다. 씰M 일본 서비스 버전은 '씰M 노스텔지어'란 이름으로 선보인다. 이는 씰온라인에 대한 추억, 그리고 경쟁과 승리만이 목적이 아닌 다 같이 즐기는 MMORPG에 대한 향수를 충족시킬 수 있다는 의미를 부여하기 위해서다. 예약 기간 중 신청유저들에게는 10만 세겔, 펫소환 교환권을 전원에게 지급하며 사전예약자수 달성에 따라 경험치 주문서, 황호뚱냥이, 판다 코스튬 등 다양한 아이템이 지급된다. 소셜 채널 X(전 트위터)에서는 씰M 캐릭터와 바일들의 뒷 이야기를 담은 4컷 만화 등 흥미로운 콘텐츠를 지속적으로 선보일 예정이다. 이를 바탕으로 플레이위드코리아는 오는 2분기 중 정식 서비스를 목표로 하고 있으며, 구체적인 날짜는 추후 공개할 예정이다. 플레이위드코리아 관계자는 "이번 씰M의 일본 버전은 그동안 일본 유저 성향에 맞게 일부 현지화를 했다"라며 "이번 사전예약기간동안 다양한 마케팅 및 알리기 활동을 통해 보다 많은 일본 유저가 즐길 수 있도록 하겠다"고 전했다.

2024.05.16 10:55이도원

오픈AI 천재개발자 일리야 수츠케버 회사 떠난다

오픈AI 기술대명사인 일리야 수츠케버(Ilya Sutskever) 최고과학자(chief scientist)가 결국 오픈AI를 떠난다. 그는 6개월전인 작년 11월 샘 올트먼 현 오픈AI 최고경영자(CEO) 축출을 주도했다 나중에 "진심으로 후회한다"고 번복한 바 있다. 일리야 후임에는 그의 멘티이자 2017년부터 오픈AI 리서치팀에서 일해온 카네기멜론 박사 출신 야쿱 파초키(Jakub Pachocki)가 선임됐다. 수츠케버는 새로운 프로젝트를 시작할 예정이다. 새 프로젝트가 무엇인지는 아직 알려지지 않았다. 파이낸셜타임즈(FT) 등 외신에 따르면 수츠케버는 14일(현지시각) 엑스(X, 옛 트위터)에 글을 올려 "거의 10년 만에 오픈AI를 떠나기로 결정했다"면서 "회사의 궤적은 기적에 가까웠고, 나는 오픈AI가 올트먼 등의 리더십 아래 안전하고 유익한 AGI(범용인공지능)을 구축할 것으로 확신한다(The company's trajectory has been nothing short of miraculous, and I'm confident that OpenAI will build AGI(artificial general intelligence) that is both safe and beneficial)"고 썼다. 러시아 태생으로 캐나다 토론토대에서 컴퓨터 신경망 연구를 시작해 구글 연구소에서 일하기도 한 수츠케버는 2015년 올트먼, 일론 머스크 등과 함께 오픈AI를 설립했다. 천재 소리를 들으며 챗GPT 개발에 핵심 역할을 했다. 하지만 AI 개발 속도와 회사 미래를 두고 올트먼과 이견을 보이면서 지난해 11월 올트먼 축출 시도에 앞장섰다. 당시 수츠케버를 포함해 4명으로 구성된 오픈AI 이사회는 구체적인 사유를 밝히지 않은 채 올트먼을 CEO에서 전격 해임했다. 하지만 그 직후 회사 안팎에서 이사회의 불투명한 결정에 비판 여론이 높아지자 수츠케버는 엑스에 글을 올려 "이사회 결정에 참여한 것을 깊이 후회한다(I deeply regret my participation in the board's actions). 오픈AI에 해를 끼칠 의도는 전혀 없었다“며 사태 수습에 나섰다. 이후 닷새 만에 올트먼이 CEO로 복귀했고, 수츠케버 등 해임 사태를 주도한 이사 3명이 이사회에서 물러났다. 오픈AI는 지난 3월 미국 유명 로펌 윌머헤일 조사 결과를 토대로 올트먼 축출 사태가 "올트먼과 이전 이사회 간 관계 파탄과 신뢰 상실 결과"라면서 올트먼이 CEO에서 해임될 정도의 행동을 하지는 않았다고 결론지은 바 있다. 수츠케버는 오픈AI가 13일 주력 제품을 업데이트한 현장에도 없었다. MS와 파트너십을 맺은 오픈AI 시가는 현재 800억달러에 달한다. 수츠케버가 올트먼과 경영 갈등을 빚을 당시 X 창업자 머스크는 "우리 회사로 오라"며 공개적으로 스카웃 요청을 하기도 했다. 수츠케버 퇴사에 대해 올트먼 CEO는 엑스에 "일리야와 오픈AI는 이제 헤어진다. 일리야는 진짜 천채였다(genuinely remarkable genius)였다"면서 "우리 분야의 선구자이며 소중한 친구였기에 내게 매우 슬픈 일이다. 그가 없었으면 오픈AI도 없었을 것(OpenAI would not be what it is without him)"이라고 밝혔다.

2024.05.15 23:44방은주

PS5, 1분기 출하량 450만대…누적 판매량 5천920만 대

소니가 2024년 1분기 450만 대의 플레이스테션5(PS5)를 출하했다고 미국 게임매체 비디오 게임크로니클이 14일(현지시간) 보도했다. 해외 시장조사 업체 니코 파트너스 다니엘 아마드 애널리스트는 자신의 X(트위터)를 통해 "PS5는 2024년 3월 31일 기준으로 총 5천920만 대가 판매됐다. 이는 같은 기간 PS4 판매량(6천만 대)보다는 약간 모자란 수치"라고 말했다. 그는 이어 "PS5는 지난 분기 450만 대를 출하했다. 측정에 따르면 이는 같은 기간 출시된 엑스박스 시리즈 엑스·에스와 비교해 약 5배 많은 수치"라고 덧붙였다. 마이크로소프트(MS)는 엑스박스 콘솔 판매 수치를 보고하지 않지만, 올해 1분기 수익 보고서에서 하드웨어 수익이 크게 감소했다고 밝혔다. 지난해 MS는 2001년 오리지널 엑스박스로 시장에 진출한 이후 지속적으로 PS와 닌텐도에 이어 판매량 3위를 기록했는데, 이들은 "콘솔 전쟁에서 패했다"고 공개적으로 인정했다.

2024.05.15 13:25강한결

[유미's 픽] "北에 탈탈 털려도 몰랐다"…방만한 공공기관 보안 의식, 처벌은 솜방망이?

북한 해킹 조직이 우리나라 법원 전산망을 침투해 최소 1TB(테라바이트)가 넘는 자료를 빼간 것으로 드러나면서 공공부문의 보안수준에 대한 문제가 수면 위로 떠올랐다. 민간 기업에는 책임성을 강화하기 위해 제재 수위를 높이고 있는 반면, 공공부문은 솜방망이 처벌에만 그친다는 지적이 나오면서 정부 차원의 대대적인 종합대책을 마련해야 한다는 지적도 나온다. 15일 더불어민주당 윤영덕 의원이 개인정보보호위원회로부터 제출 받은 자료에 따르면 부처에 신고된 공공기관 개인정보 유출건수는 2019년 5만2천 건에서 지난해 8월 기준 339만8천 건으로 크게 늘었다. 공공기관의 유출 건수가 민간기업을 넘어선 것은 지난해가 처음이다. 그러나 공공기관당 평균 과징금 및 과태료가 부과된 것은 2022년부터 지난해 8월까지 민간기업의 7% 수준인 달랑 700만원에 불과했다. 매출액이 없거나 매출액을 산정하기 힘든 공공기관 등에 부과되는 최대 과징금은 20억원으로 제한했기 때문이다. 하지만 민간기업들에게 부과되는 과징금은 갈수록 증가하고 있다. 기업의 개인정보 보호 책임성을 강화하기 위해 지난해 9월부터 개인정보보호법 개정안을 시행한 탓이다. 이전까지는 과징금 상한액을 '위법행위와 관련된 매출액의 3%'로 했지만, 개정된 이후에는 '전체 매출액의 3%'로 조정하되 위반행위와 관련 없는 매출액은 제외하도록 했다. 관련 없는 매출액을 증명해야 하는 책임이 기업에게 주어졌다는 점에서 과징금 부담은 결국 더 무거워졌다는 평가다. 이로 인해 골프존은 지난 8일 관리 소홀로 221만여 명의 이름과 전화번호 등을 유출했다는 이유로 과징금 75억400만원과 540만원의 과태료가 부과됐다. 역대 국내기업 최대 과징금으로, 공공기관당 평균 과태료(700만원)의 약 1천73배에 달했다. 개인정보 유출 사고 후 '부실 대응'으로 논란은 있었으나, 공공기관에 비하면 과도한 제재라는 평가도 나왔다. 여기에 앞으로 골프존보다 더 많은 과징금이 부과될 가능성이 높아졌다는 점에서 기업들의 불안감은 커지고 있다. 하지만 공공기관들은 개인정보 유출 문제가 터져도 제재 수위가 높지 않은 탓에 크게 개의치 않는 분위기다. 지난 1월 '워크넷'은 23만여 명, 장학재단은 3만2천 명의 개인정보를 유출했으나 각각 과태료 840만원과 '개선 권고'만 받았다. 공공기관들의 낮은 보안 의식 수준도 문제다. 북한 해커 조직 '라자루스'가 법원 자료를 2년이 넘도록 해킹해 국민 개인정보를 빼돌렸음에도 어떤 내용의 자료들이 유출됐는지 조차 알아차리지 못했다는 것이 이를 방증한다. 특히 법원 신고가 늦어져 조사가 빨리 이뤄지지 못하면서 피해를 더 키웠다. 앞서 법원행정처는 지난해 2월 사법부 전산망 공격 사태를 인지하고도 수사당국에 신고하지 않고 자체 보안조치를 취했다. 지난해 11월 말 해킹 사실이 보도되자 12월 초 경찰청·국정원·검찰청이 합동조사에 착수했다. 그 사이 서버에 남아있던 유출자료들이 지워졌다. 정부가 유출 내용을 확인한 것은 전체 피해의 약 0.5%(5천171개)에 불과하다. 여기에 해킹 당한 법원 서버에 주민등록번호, 은행 거래 내역, 병력 기록 등 개인 정보가 상당량 포함됐다는 점에서 향후 전화금융사기(보이스피싱)나 대포통장 개설 등에 악용될 우려도 큰 상태다. 업계 관계자는 "사법부의 독립성도 중요하지만 북한의 공격에 맞서 국가 안보를 지키기 위한 관계 기관의 협력이 더욱 중요하다는 점을 간과한 듯 하다"며 "그 사이 외부 서버에 남아 있던 유출 자료 대부분이 삭제되면서 해킹 경로나 목적도 확인하지 못했다는 점은 매우 아쉽다"고 지적했다. 김승주 고려대 정보보호대학원 교수는 "해외는 데이터 중요도 중심의 망분리를 하고 있는 반면, 한국식 망분리는 모든 시스템을 인터넷과 단절시켰다는 차이가 있다"며 "해커들이 넘기에 보안 장벽이 높을 수 있겠지만, 넘었을 경우에는 외국보다 기밀 안전 위협이 더 크다는 점에서 개선이 반드시 필요해 보인다"고 밝혔다. 공공부문의 보안 및 책임의식 역시 하루 빨리 높여야 한다는 주장도 나왔다. 최소한의 기본적인 투자만으로 충분하다는 낮은 인식 수준 탓에 공공부문의 정보 유출 문제가 계속 불거지고 있다는 지적이다. 공공기관의 개인정보보호책임자(CPO)가 갖춘 전문성이 현저히 떨어진다는 의견도 있다. 공공기관에서 근무하는 CPO는 관련 경력이 없어도 급수만 충족된다면 누구나 맡을 수 있다는 점 때문이다. 반면 민간기업은 다르다. 개인정보보호법에 따르면 방대한 개인정보를 다루는 대형병원이나 기업, 대학 등은 전문성과 독립성 등을 갖춘 CPO를 의무적으로 지정해야 한다. 이 CPO들은 개인정보보호 경력 2년 이상을 포함해 개인정보보호·정보보호·정보기술 경력을 4년 이상 쌓았거나 관련 학위를 갖춰야 한다. 정보통신망법도 민간기업에 대한 규제는 명확하다. 일정 규모 이상의 정보통신서비스 업체는 사업주나 대표자 등을 개인정보를 총괄하고 책임지는 '정보보호 최고책임자(CISO)'로 지정해야 한다. 하지만 공공부문과 관련된 법은 국회에서 꿀잠을 자고 있다. 2021년 1월 민주당 이해식 의원이 공공기관에도 정보보호와 보안대책을 총괄하는 CISO를 지정하는 내용이 담긴 '전자정부법' 개정안을 발의했으나, 국회에 계류 중이다. 김승주 고려대 정보보호대학원 교수는 "공공부문에선 컨트롤타워가 없어 이런 일이 계속 벌어지고 있다고 주장하지만, 과거부터 CISO가 없는 부분에 대해 업계가 지적했음에도 시정되지 않았다"며 "관련 법 문제도 권한만 있고 책임에 대한 얘기가 없어 실효성 있게 논의되지도 않았다"고 꼬집었다. 업계에선 공공부문과 민간기업의 제재 형평성 문제가 하루 빨리 시정돼야 한다고 목소리를 높였다. 이에 개인정보보호위원회는 설명 자료를 통해 "공공부문의 개인정보 보호 강화 대책을 세우고, 공공기관 개인정보 관리 수준 평가를 강화하는 등 다양한 대책을 추진하고 있다"며 "위법행위를 한 공공기관과 공무원에 대한 처벌도 강화했다"고 피력했다. 그러면서 "향후 대규모 민감정보를 처리하는 공공부문에 더욱 강화된 안전조치 의무를 부여할 계획"이라며 "중장기적으로는 기관별 개인정보 전담 인력을 배치하도록 권고하고, 시스템 기능 개선도 단계적으로 추진하겠다"고 강조했다. 일각에선 갈수록 사이버 해킹 문제가 심각해지고 있는 만큼, 정부에서 지난 2009년 7·7 디도스 사태 이후 '국가 사이버위기 종합대책'을 수립한 것처럼 종합적인 대책을 하루 속히 마련해야 한다고 강조했다. 당시 정부는 민관 합동 범정부 대책기구를 구성해 위협분석 및 경보발령, 외국과의 공조체계 가동 등을 총괄하도록 했고 언론 창구는 방송통신위원회로 일원화하는 등 위기관리체계를 정비했다. 업계 관계자는 "이제 사이버전 대응 역량은 국가 안보의 필수 조건으로 떠올랐다"며 "허술한 대비로 해킹 공격에 허점을 보인다면 유사 시 심각한 피해가 발생하는 만큼 총체적인 점검과 대책 마련이 시급하다"고 밝혔다.

2024.05.15 09:05장유미

금융보안원-KISA, 금융 사이버 침해사고 대응 맞손

정부가 금융 서비스 관련 사이버 위협 대응을 본격화한다. 금융보안원은 한국인터넷진흥원(KISA)과 손잡고 금융 분야 사이버 침해사고 대응 협력을 위한 업무협약을 체결했다고 14일 밝혔다. 최근 보안인증 소프트웨어(SW) 취약점을 악용한 PC해킹 및 악성코드 유포 사고 발생 등 금융 서비스와 관련한 사이버 위협이 증가하고 있다. 특히 지난해 해커가 온라인 쇼핑몰에 무단 로그인해 포인트 등을 탈취하는 크리덴셜 스터핑 공격이 다수 발생했다. 민간 기업의 침해사고가 사용자의 금전적 피해를 유발하는 등 다양한 분야에 걸친 침해사고로 광범위한 피해 사례가 확인되고 있다. 금융 분야 해킹사고는 국민들의 금전피해를 유발하는 민감한 사안으로, 담당 기관 간의 공조 및 유기적인 협력을 통해 철저한 대응이 요구된다. 이에 금융 분야 침해사고 대응 기관인 금융보안원은 인터넷·정보보호 전문기관인 KISA와 함께 금융권의 사이버 위협에 공동으로 대응하기 위해 업무협약을 추진했다. 두 기관은 앞으로 금융분야 관련 ▲신규 보안 취약점 발굴 협력 및 상시 정보 공유 ▲침해사고 합동 조사 및 원인 분석‧대응 공조 ▲사이버 위협 정보 상호 공유 등을 위해 협력한다. 올해 2월 금융보안원이 금융분야 SW 글로벌 취약점 관리번호(CVE) 번호 발급기관(CNA, CVE)으로 신규 지정됨에 따라 18년부터 CNA로 활동해온 KISA와 취약점 분석‧평가 및 데이터베이스(DB) 운영 등 취약점 관리 체계 구축 전반에서 협력을 강화할 예정이다. 이번 협약을 계기로 두 기관은 국가 취약점을 관리하는 대표기관으로서 국제적 위상을 높일 방침이다. 최신 악성코드 및 주요 해킹조직의 활동 추적 등 위협정보도 상시 공유한다. 가상자산 등 금융 분야 해킹사고 발생 시 두 기관의 전문성을 결합한 합동조사를 통해 신속하고 정확한 원인 분석 대응 등 국민 피해 방지를 위해 최선을 다할 것이라고 밝혔다. 김철웅 금융보안원 원장은 "이번 협약을 통해 국경을 초월하는 사이버 침해위협에 선제적으로 대응할 수 있는 공조 체계가 만들어질 것"이라며 "국가 사이버 안보를 한층 더 강화하는데 기여할 수 있을 것"이라고 밝혔다. 이상중 KISA 원장은 "최근 금융 산업의 발전과 함께 진화하는 다양한 사이버 위협에 효과적으로 대응하기 위해서는 무엇보다 산업 간의 협력이 중요하다"며 "이번 업무협약을 통해 금융 분야 사이버 위협 대응 공조 등 국민의 안전한 금융서비스 이용을 위해 유관기관과 협력을 지속적으로 강화해 나가겠다"고 말했다.

2024.05.14 17:21김미정

[미래의료] 딥바이오, AI 암 진단 기술로 글로벌 러브콜 쇄도

정보통신 기술에 힘입어 보건의료 영역의 디지털 전환이 가속화되고 있다. 전 세계는 디지털 헬스케어(Digital Healthcare)를 통한 신종 감염병, 초고령화 시대, 지역 간 건강격차 해소 등 우리 앞에 놓인 적대적 환경을 극복하려는 노력을 기울이고 있다. 지디넷코리아는 국내·외 디지털헬스산업의 가장 정확한 전망을 제시할 것이다. [편집자 주] 딥바이오가 인공지능(AI) 기술을 토대로 전립선 및 유방암 진단 분야에서 조용하지만 공격적인 해외 진출을 진행하고 있어 눈길을 끈다. 김선우 대표가 2015년 창업한 '딥바이오'라는 사명에는 딥러닝(Deep learning, 컴퓨터를 학습시키는 방법)을 활용한 바이오메디컬 솔루션이라는 뜻을 담고 있다. 암의 진단·예측·치료가 주된 사업 영역이다. 카이스트에서 전산을 전공한 김 대표는 유학 1세대 엔지니어로 KT전략기획실 해외투자 팀장으로 재직한 바 있다. 이어 자동차 소프트웨어 및 보안 스타트업인 'Pinion Industries'의 최고 기술책임자(CTO)로 근무했다. 해당 스타트업은 지난 2014년 현대자동차에 인수됐다. 김 대표는 현대차 대신 딥바이오 창업을 선택했다. 그는 자신을 '창업형 인간'이라고 표현했다. 평생 동안 아무도 풀지 못한 문제를 해결하는 재미로 살아왔죠. 딥바이오는 딥러닝 분야에서 독보적인 기술력을 자랑한다. 이를 증명하는 것은 숱한 특허 출원 건수다. 회사는 국내 32건, 해외 17건 등 총 49건의 특허를 등록하고, 국내 10개, 해외 100개 등 총 110건의 특허를 출원했다. 특히 AI 알고리즘 기술력에 대해 김 대표는 “세계 최고 수준”의 전문성을 보유하고 있다고 자신했다. 회사가 개발한 주요 암 진단 제품은 우선 병리진단을 수행하는 인공지능 기반 체외진단 소프트웨어 의료기기를 위한 플랫폼인 'DeepDx'와 AI 기반 전립선암 진단 보조 소프트웨어 'DeepDx Prostate' 등이 있다. 관련해 딥바이오는 유방암 림프절 전이에 대한 글로벌 영상 분석 경진대회인 'Camelyon17 Challenge'에 2019년 첫 참가 이후 현재까지 1위 자리를 놓치지 않고 있다. 2019년에는 DeepDx Connect-Prostate와 DeepDx Prostate에 대해 CE 마크 인증을 획득했다. 식품의약품안전처는 DeepDx-Prostate와 DeepDx-Prostate Pro에 대한 3등급 의료기기 허가를 결정했다. 아울러 올해 CES 혁신상도 수상했다. KT, 차량 보안 기업 거쳐 딥러닝으로 암 진단 스타트업 설립 -창업을 여러 번 했다. “전산과 졸업 이후 미국에서 박사 과정 중 한차례 창업을 했고, 이때의 경험이 KT 입사까지 이어졌다. KT에서 전략기획실장으로 해외투자팀을 총괄하다, 차량 보안회사 CTO로 옮겼다. 미국 자동차 해킹 사건 당시 미국에서 숱한 리콜사태가 벌어졌지만, 우리가 보안에 참여한 현대차는 높은 보안레벨을 받았다. 현대차 합류 기회가 있었지만 재밌는 것을 하고 싶어서 2015년 10월 8일 딥바이오를 창업했다.” -딥바이오의 경쟁력은 무엇인가. “우리의 강점은 정확성이다. 암이 발병했는지 여부나 얼마나 심한지 정확한 정보를 제공해준다는 점이다. 암의 영역을 추적할뿐더러 이를 %로도 발견해낼 수 있다. 지난해 4월 존스홉킨스의과대학 발표에서 우리가 진단한 낮은 단계의 암환자의 경우, 재발을 안 한 반면, 높은 수준의 암으로 진단된 환자들은 모두 재발했다. 우리 진단이 존스홉킨스병원 의사보다 더 정확했다.” -딥러닝을 활용한 암 진단은 당시 낯선 개념이었을 텐데. “앞서 미래 혁신기술 10개를 뽑아 놓았는데, 가장 상단에 있는 것이 바로 '딥러닝'이었다. 한 번은 바이오헬스 분야 관계자와 식사를 하며 ”딥러닝이 암의 패턴을 잘 찾아내기 때문에 암 진단에 도움이 된다”고 하자 무척 흥분하더라. 병리과 전문의 별로 소견이 다르면 치료가 달라질 뿐만 아니라 신약개발 과정에서 임상시험에도 영향을 미칠 수 있다. 이런 이유로 더 정확한 분석 값을 제공할 수 있는 딥러닝의 가능성을 높이 평가한 것이었다. 그때 무조건 해야겠다 싶어서 바로 창업했다. -초기 학습 과정은 어땠나. “암을 인공지능으로 진단코자 석 달 간 혼자 머리를 싸맸다. 이후 인재들에게 함께 하자고 제안해 합류한 개발자 두 명과 딥러닝 서적을 사다놓고 함께 공부했다. 이때 든 생각은 우리나라의 시장 규모가 너무 작다는 점이었다. 1월 미국에서 열린 딥러닝 행사장에 가서 회사 홍보와 네트워크를 다졌다. 곧 삼성서울병원으로부터 전립선암 생체검사 이미지를 받아서 딥러닝을 실시했다. 데이터가 한정적이라 학습이 안되더라. 통상 1만개가 있으면 진단이 잘 된다고 한다. 때문에 학습속도를 높이고자 이미지 자료를 수천장으로 쪼개 암 패턴별 학습을 일주일동안 시켰다. 이후 병리과 의사 앞에서 시연하자 '석 달 간 수련 받은 레지던트 같다'는 반응이 나왔다. 고작 일주일간 AI 학습이 있었을 뿐인데, 사람의 3개월과 유사해진 셈이니 긍정적인 신호였다. 이다. 이후 추가로 850여개의 이미지를 받아 학습시켰다. 그러자 레지던트 3년차와 비슷한 실력이라는 이야기까지 나왔다.” -물론 AI도 완벽하지 않다. AI 암진단 오류는 기기에 대한 신뢰를 떨어뜨릴 수 있다. “물론이다. 병리는 암의 확진 및 진행 상태를 알려주기 때문에 매우 예민하고도 중요한 정보다. 미국에서는 오전에 현미경으로 진단을 하게 되면 눈의 피로를 고려해 오후에는 진단 오류 가능성이 있는 만큼 오후 진료를 지양하고 있다. 그러니 AI 기술로 암 진단 정확도를 높이고자 일차적으로 사람이 만든 데이터로 학습한 AI의 결과를 100% 신뢰할 수 있느냐는 질문도 가능하다. 이에 대해 우린 '정답지'로 학습하고 기존 식약처나 미 FDA에서 의료성능검증 절차를 거치면 문제가 없다고 봤다. DeepDx-Prostate와 DeepDx-Prostate Pro에 대한 식약처 3등급 의료기기 허가를 획득했다. 사용목적에 암 진단이 들어있는 첫 제품이다.” -미국 내 클리아랩(CLIA Lab, 미국 국민을 대상으로 진단 목적의 유전자 검사를 제공할 수 있는 자격이 부여되는 임상검사 실험실 인증제도)이 향후 수익 구조 중 하나다. “미국에서 전립선 조직검사를 받는 환자 수는 매년 100만명이다. 병리과 의사가 한 명을 생검하면 850달러(약 100만원) 가량의 보험이 청구된다. 미국의 전립선 생검 시장은 1조원 규모이고, 우린 시장의 1%인 100억 원의 수익이 가능할 것으로 기대하고 있다. 우리 클리아랩(CLIA Lab)을 통해 미국 보험코드에 신청에 돈을 청구할 수 있다. 현지 랩 인수를 위해 미팅을 진행 중이고, 향후 미국 법인을 준비하고 있다.” -또 다른 예상 수익구조는 무엇인가. “일반적으로 생검은 유리 슬라이드로 제작되는데, 각국의 디지털 병리회사가 우리 클라우드를 통해 생검 이미지를 보내면 우린 그들의 디지털 이미지를 분석해 암 패턴을 분석한 결과를 보내 준다. 미국, 덴마크, 스웨덴, 프랑스 등 10개 디지털 병리회사와 계약을 맺고 있다. 올해 하반기 대기업과의 계약 체결을 앞두고 있다. 이를 통한 수익 달성이 원활할 것으로 기대한다.” -스위스 내 의료기관과 계약도 진행 중으로 알고 있다. “스위스 내 유명 전문 의료관련 기관과 계약 체결을 앞두고 있다. 유럽 국가가 적극적으로 관심을 표했다. 특히 스위스와 가시적인 계약이 먼저 체결된 것이다.” -창업 시작부터 해외시장을 겨냥한 것 같다. 일반적으로 국내에서 자리를 잡은 후 해외 시장을 노크하지 않나. “한국에서 자생한 스타트업은 국내시장에서 1등을 한 다음에 세계로 뻗어나가야 한다고들 한다. 내 생각은 좀 다르다. 글로벌로 기술 1위가 되면 사용을 안 할 수가 없지 않나. 우린 글로벌 마켓으로 가겠다는 목표다. 기술 자체의 글로벌 리더십을 확보하겠다는 거다.” -향후 국내 수익 구조는 무엇인가. “식약처 혁신의료기기로 선정된 만큼 비급여로 돈을 받을 수 있다. 작년 10월 비급여 코드를 신청했으며, 파트너사가 우리 제품에 대한 코드작업을 진행 중이다. 물론 국내 생검 시장은 5만 명 정도 규모로 미국보다 작다.” 작지만 논문 많이 내는 회사 현재 딥바이오의 직원 수는 총 35명이다. 이 중에는 병리과 전문의를 포함해 대부분은 연구개발인력이다. 김 대표는 “작은 회사이지만 즐겁게 일하고 있다”고 했지만, 내년 상장 계획 등을 거쳐 조직을 키울 작정이다. -일손이 부족하진 않나. “해외영업의 경우, Path AI의 CCO로 재직했던 그랜트 칼슨이 맡고 있다. 우린 작은 회사지만 재밌게 일하고 있다. 새로운 문제를 풀어 가고 있고, 인력은 적지만 논문은 많이 쓴다. 지난해 특허청에서 전 세계 의료 AI 기업을 대상으로 한 연구 조사에서 우리가 우리나라에서 2위를 차지했다. 조직 규모는 작지만 기술력은 인정을 받은 것이다.” -상장 시점은 언제로 예상하나. “올해 하반기 기술성 평가를 거쳐 내년 상장한다는 계획이다.” -의료 AI 분야에서 어떤 역할을 하고 싶은가. “AI 기술 시대에서 암환자들에게 도움을 주는 회사가 되고 싶다. 의료 AI로 할 수 있는 진단-예후예측-치료의 단계를 다루면서, 치료 연구도 진행 중이다. 암종도 확대할 예정이다. 우린 의료 AI 분야의 구글이 될 것이다.” ■딥바이오의 진단·예측·치료 솔루션들 한편, 회사의 제품군은 병리진단을 수행하는 AI 기반 체외진단 소프트웨어 의료기기를 위한 플랫폼, DeepDx가 있다. 또 DeepDxProstate는 임상적으로 검증되고 CE 마크를 획득한 인공지능 기반 전립선암 진단 보조 소프트웨어다. DeepDx Prostate–RP(Radical Prostatectomy)는 근치적 전립선 절제술 슬라이드 이미지에서 종양 부위를 감지하는 AI 소프트웨어다. DeepDx Prostate–TURP(Transurethral Resection of the Prostate)는 경요도 전립선 절제술 슬라이드 이미지에서 암 부위를 감지하고 위치를 파악해 조직 내 종양 비율을 분석하는 소프트웨어다. DeepDx Breast-Resection은 유방 절제술 슬라이드 이미지 분석 인공지능 소프트웨어다. DeepDx Breast-SLNB(Sentinel Lymph Node Biopsy)는 감시 림프절의 슬라이드 이미지를 분석해 정상 조직의 넓은 영역에 숨겨진 작은 전이 부위를 찾아내고, 종양 부위 시각화와 자동 종양 비율을 분석하는 소프트웨어다. 이밖에도 진단에 ▲DeepDx Frozen Section ▲DeepDx Breast – Biopsy ▲DeepDx Ovary BRCA H&E 등의 제품이, 예후예측을 위한 ▲DeepDx Breast Ki-67 IHC ▲DeepDx Breast ER/PR IHC ▲DeepDx Breast HER2 IHC ▲DeepDx Lung PD-L1 IHC 등의 제품군이 있다.

2024.05.14 16:42김양균

[기고] 라인사태를 보는 어느 IT인의 시각

일본 정부가 최근 라인의 개인정보유출로 인한 문제해결책으로 '회사지배구조를 변경하라'는 행정지도를 내렸다. '네이버 지분을 일본기업에 넘기라'는 얘기다. 도를 넘어선 일본 정부 요구가 한국에선 커다란 파장을 일으키고 있다. 상식적으로 생각해 봐도 대한민국이 일본 적성국가도 아닐뿐더러, 윤석열 정부 들어서 한일 양국의 우호적인 분위기가 한껏 고양된 가운데 양국관계에 찬물을 끼얹는 처사다. 라인사태가 벌어진 배경을 보면 이렇다. 2023년 말 라인의 월간 액티브이용자는 9천500만명에 이른다. 일본 국민 메신저 역할을 담당하며 SNS 1위다. 2위 유튜브가 7천120만, 트위터가 6천658만, 인스타가 3천300만, 페이스북이 2천600만, 틱톡이 950만 정도다. 라인은 명실공히 일본을 대표하는 SNS라 할 수 있다. 또 라인을 토대로 한 라인웤스라는 기업용 서비스는 43만개 회사에서 460만 유저가 활용하고 있다. 막강 비즈니스 파워다. 일본에서 라인의 존재감은 타의 추종을 불허한다. 라인은 한국 IT 기업의 무덤이라 할 수 있는 일본에서 유일하게 성공한 한국계 기업이다. 성공 배경으로는 상장기업이자 일본을 대표하는 포털사이트 운영사였던 라이브도어를 인수해 유능한 일본인 인재를 대량 확보했다는 점이 꼽힌다. 여기에 한국 핵심기술과 일본 현지 인력의 협업으로 현지에 필요한 수요 파악, 그리고 라인이 거인으로 성장하기까지 일본인 그 누구도 라인이 한국기업임을 알지 못했다는 점을 들 수 있다. 우리나라를 대표하고 세계적인 기업집단인 삼성이나 현대가 글로벌 시장에서 맹활약하고 있지만, 막상 일본시장에서는 맥을 추지 못하는 이유이기도 하다. 한국기업에 대한 차별적 인식이나 기술을 도용당했다는 근거 없는 피해의식을 가진 일본사회에서 성공하기 힘들었다. 반면에 네이버 자회사 라인은 조용히 성장을 계속했다. 라인은 한국자본으로 만들어진 기업이라는 것을 일본 사람이 인식하지 못하는 사이에 급성장을 이뤄 낸 대표적인 기업이다. 일본엔 '長いものに巻かれろ。(나가이모노니 마카레로)'라는 말이 있다. '나보다 강한 편에 줄을 서라'는 의미의 격언이다. 일본인 정서를 잘 이해할 수 있는 말이다. 기득권자가 되면 쉽게 건드리지 못하고 또 같은 편에 서서 함부로 건드리지 않는 국민적 정서가 일본사회에는 실재한다. 일본사회에서 기득권이 된 라인이 끼치는 영향력은 실로 막대하다. 라인이라는 거대한 SNS 플랫폼은 일본 국민은 물론이고, 민간기업과 정부·지자체도 각종 업무나 대국민 서비스에 활용하는 등 독보적인 서비스로 자리매김했다. 일본 정부는 이러한 라인의 일본 내 영향 확대를 우려한 나머지 지난 2021년 금융청과 총무성으로 하여금 공동 조사를 실시했다. 보고서 공식명칭은 '정부 기관·지방공공단체의 업무 관련 라인 이용 상황조사를 통한 향후 라인 서비스 이용에 관한 가이드라인'이다. 조사결과, 라인을 업무에 이용 중인 정부 기관은 전체 23개 기관 가운데 18곳으로 78.2%에 이르렀다. 정부 기관이 라인을 이용하는 221개 업무 가운데 기밀성을 요구하는 업무는 19.9%인 44개였다. 또 1천788개 이르는 지방자치단체 가운데 64.8%인 1천158곳이 라인을 업무에 이용 중이고, 라인을 이용하는 3천193개 업무 가운데 22.5%인 719개가 개인정보 등 주요정보를 관리하는 업무였다. 일본 정부나 지자체가 라인을 활용할 수 밖에 없게 된 배경은 이렇다. 일본에는 대한민국의 '정부24' 같은 통합 포털 서비스가 없다. 앱 서비스도 존재하지 않는다. 우리나라의 정부24에 준하는 'EGOV'라는 포털 웹서비스가 있지만 이는 이용자 중심의 통합 서비스를 제공하는 것이 아닌 그야말로 각 부처 웹사이트 링크만 모아 놓은 서비스다. 1천700여 개 지방자치단체가 각자 웹서비스를 제공하고 있으며 한국 같은 앱 서비스는 중앙정부와 지방정부에 없다고 해도 과언이 아니다. 정부나 지자체가 앱 등을 이용한 푸시서비스를 하려면 일단 앱을 개발하고 회원을 확보해야 하지만 앱을 만들 능력도, 회원을 확보할 능력도 없다. 서비스를 신속하게 제공하려면 이미 많은 고객을 확보한 '라인'을 활용하는 것이 가장 현실적인 대안이었다 일본 정부가 일본기업도 아닌 한국자본 기업인 라인의 영향력이 공공과 민간부문을 막론하고 나날이 커가는 상황에 위기의식을 느끼고 있던 중, 2012년 3월 라인의 개인정보유출 관련한 사건이 발생했다. 사건내용인 즉 라인이 업무수행을 위해 외주를 맡긴 중국 소재 기업으로부터 라인이 보유한 개인정보가 관람 가능하다는 사실이 밝혀져 이 문제가 사회적 이슈로 떠올랐다. 현실적으로는 원가절감과 업무 효율성을 위해 인건비가 저렴한 중국법인에서 온라인으로 유지보수를 하기 위해 라인이라는 민간기업이 법의 테두리 안에서 합법적으로 행한 기업의 선택이지만 최근 불거진 일본과 중국 간 안보 관련 이슈 등 국제정세에 영향을 받게 되며 점점 파장이 커지게 된 것으로 보인다. 마침 미국 정부에 의한 틱톡 지분 매각 요청 등이 이뤄지며 일본 내 우익세력들도 이러한 움직임에 편승하며 더는 라인을 한국기업 지배하에 둘 수 없다는 여론이 높아진 계기가 됐다. '울고 싶은데 뺨을 때려준다'는 말처럼 2023년 11월 외부 해킹으로 라인 서버에 있던 개인정보 44만~46만 건이 유출된 사건이 발각돼 일본 정부가 시큐리티 강화를 위한 행정지도를 했으나 라인 측 대책이 불충분하다는 이유로 2차에 걸친 행정지도를 실시했다. 2차 행정지도 배경에는 라인 서비스 운영과 유지보수 등에 네이버의 기술적 지배와 관여가 존재하나 일본 정부가 이를 통제할 합법적 강제적 수단이 없으므로 이를 해소하기 위해 라인의 지배지분을 일본기업이 확보하고 더는 네이버에 기술적 의존을 하지 않도록 지도하기 위함이었다. 결국 라인 경영진은 네이버의 '시스템 유지보수 등의 용역계약을 종료선언'을 끌어냈다. 급기야 네이버가 보유한 지분을 일본기업(소프트뱅크로 추정)에 처분하기 위한 협상이 시작된 것으로 보인다. 최근 일본 자위대가 보유한 이지스함인 이즈모를 중국에서 드론으로 근접 공중 촬영한 사실이 밝혀지고, 일본 굴지 통신회사 NTT 계열사들의 개인정보 유출 사고가 잇따라 터져 일본 국민의 개인정보보호 관심이 높아지자 일본 정부가 이참에 라인 문제를 해결하고자 시도하는 것이 아닌가 하는 합리적 의심이 든다. 최근 개인정보 유출 사고를 보면 2023년 NTT넥시아의 인터넷 접속서비스인 '후라라' 계약자정보 596만건이 내부자에 의해 유출돼 커다란 물의를 빚었다. 2023년 10월 NTT서일본의 자회사인 NTT비즈니스 솔루션 내부자에 의해 900만건에 이르는 개인정보유출 사고가 일어났다. 이 회사는 개인정보유출이 10년간 지속됐으나 은폐해온 것으로 드러났다. 일본을 대표하는 기업에서 벌어진 사태에 비교하면 라인의 개인정보 유출 규모는 비교할 바가 아니다. 또 개인정보 보호차원에서 일개 민간기업이 법적으로 책임질 일은 책임을 지고 재발방지를 위한 충분한 대책을 수립하도록 지도하는 것이 일반적인 상황이라고 볼 때 이번 라인에 대한 일본 정부의 대응은 저의를 의심 받기 충분하다. 또 그동안 지속된 일본의 우경화도 무관치 않아 보인다. 지난주에 일본 국회를 통과해 1년 안에 공포시행 될 '중요 경제안보 보호·활용법'은 정부가 지정하는 '중요한 정보'에 접근하려면 특별한 정보 접근 자격이 필요하다는 취지로 정부가 추진하는 경제안보정책의 일환으로 제정된 법률이다. 일본 사회 일각에서 총론은 찬성하지만 각론에서 '중요한 정보'에 대한 정의가 애매해 정부가 정치적 목적으로 법을 악용할 수 있다는 문제점과 각종 정보를 접근하는 데 제한이 있어 국민 프라이버시와 알권리가 침해되지 않을까 하는 우려가 있다. 이 법은 이번에 불거진 라인사태처럼 정보시스템을 개발하고 운용하는 과정에서 국내외 많은 기업이 개발자로서, 혹은 운영서비스 위탁 등 여러 가지 형식으로 관련된 상황에서 일본 정부가 원치 않는 적성국 등에 국가기밀 혹은 일본 국민의 개인정보가 유출되는 사태를 방지할 목적으로 만들어 진 법률로 보인다. 그러고 보니 일본 정부의 정부 클라우드는 아마존 클라우드에서 가동되고 있다. 중앙부처 주요 정보를 아마존에 올려 놓은 일본 정부가 한국기업 네이버가 관리하는 라인을 두고 기밀정보유출이나 개인정보 보호 운운하는 게 맞는지 생각해 볼 일이다. 여하튼 일본 정부 의사에 반해 거인으로 성장한 라인 서비스는 일본 정부의 '뜨거운 감자'가 됐다. 일본 현지 분위기를 보면 일본 정부의 강력한 드라이브에 네이버가 대응하기는 현실적으로 어려움이 있어서 한국 정부가 외교적으로 적극 대응하지 않는 한 라인 지분은 일본 측으로 넘어갈 가능성이 농후하다. 일본 현지 전문가들 사이에서는 일본 정부가 이번 사건이 불공정하고 불합리한 대응을 하고 있다는 인식을 가지고 있지만 이번 사태를 정략적으로 이용하려는 일본 정부와 우익세력의 준동에 대해 '공기(분위기)'를 의식해 침묵을 이어가고 있어 원만하게 해결될 가능성은 없다고 본다. 단기적으로 일본 현지 IT 기업 기술력으로 볼 때 네이버가 기술지원을 중지하게 되면 라인 규모 업무서비스를 유지할 수 있는 기술 수준이 낮아 서비스 품질을 유지하기 어렵다. 또 현재 수준의 운영비용으로 같은 품질을 기대할 수 없다. 앞으로 대한민국 정부와 네이버가 어떻게 대응을 할지는 알 수 없으나 모처럼 한국 코어기술과 일본의 유능한 인재가 만들어낸 글로벌 SNS '라인'이 자본주의 논리도 아닌 외교적 문제, 혹은 편협한 자국중심주의의 제물이 돼 위기에 봉착한 오늘의 상황이 참으로 안타깝다. 양국 간에 원만하게 협의해 외교 마찰 소재가 되지 않기를 바라는 마음 간절하다.

2024.05.14 13:58염종순

렐루게임즈, 23일 신작 AI게임 '즈큥도큥' 스팀 얼리 액세스

크래프톤(대표 김창한) 산하의 크리에이티브 스튜디오 렐루게임즈(대표 김민정)가 AI 게임 '마법소녀 카와이 러블리 즈큥도큥 바큥부큥 루루핑(이하 즈큥도큥)'을 23일 글로벌 게임 유통 플랫폼 스팀(Steam)에 얼리 액세스로 출시한다고 밝혔다. 즈큥도큥은 출산율 저하로 인해 마법 소녀가 부족해진 가상의 대한민국에서 펼쳐지는 음성 역할 시뮬레이션 게임이다. 이용자가 마이크 입력 장치에 육성으로 마법 주문을 외쳐 상대방과 전투하는 방식으로 게임을 진행한다. 스토리를 따라 진행하는 싱글 플레이 모드와 다른 이용자와 1대 1 전투를 펼칠 수 있는 멀티 플레이 모드를 지원한다. 즈큥도큥은 3명으로 구성된 개발진이 AI 기술의 효율성과 개발자가 가진 창의력의 조화로 내부 데모 버전까지 1개월 만에 초단기로 개발한 게임이다. 이용자가 마법 주문을 외칠 때 육성에 담긴 감정과 의도를 분석하는 자체 개발 AI 음성 인식 기술을 적용했고, 게임 내의 모든 그래픽 요소는 생성형 AI 기술을 사용해 1명의 개발자가 제작을 전담했다. 렐루게임즈는 즈큥도큥의 스팀 얼리 액세스 출시를 앞두고 '찜하기' 이벤트를 14일부터 23일까지 진행한다. 이벤트 페이지에 방문하고 즈큥도큥 스팀 페이지에서 찜하기를 하면 이벤트에 참가할 수 있다. 렐루게임즈 공식 유튜브 채널 구독, 렐루게임즈 공식 X(구 트위터) 팔로우, 친구에게 이벤트 공유하기 등의 추가 작업을 통해 당첨 확률을 높일 수 있다. 이벤트가 끝나면 추첨을 통해 한글 이벤트 페이지 참가자 10명, 영문 이벤트 페이지 참가자 10명 등 총 20명에게 즈큥도큥이 스팀 얼리 액세스로 출시되면 사용할 수 있는 제품 코드를 이메일로 지급할 예정이다. 스팀 페이지에서 찜하기를 하면 얼리 액세스 출시 알림 이메일을 받을 수 있다. 렐루게임즈 관계자는 “AI 기술의 발전으로 키보드나 마우스가 아닌 목소리가 새로운 입력 체계의 역할을 할 수 있게 됐고, 이러한 변화가 새로운 게임 경험을 가능하게 할 것이라는 믿음과 오랜 고민으로 이번 게임을 기획했다”며 “AI 기술이 단순히 게임 제작의 효율을 높이는 것을 넘어 치밀한 기획을 바탕으로 인간의 창의성과 어우러졌을 때 새로운 게임 경험을 선보일 수 있다는 것을 확인했다”고 말했다.

2024.05.14 11:12강한결

ACM WISEC 2024, 한국서 처음 개최

무선 및 이동 네트워크 보안과 개인정보보호를 다루는 글로벌 학회 'ACM WISEC 2024'가 5월 27일~30일까지 나흘간 서울에서 개최된다. 이 행사는 한국정보보호학회가 주최하고 ACM(Association for Computing Machinery, 컴퓨팅 기계 협회)가 주관한다. ACM은 세계 최대의 교육 및 과학 컴퓨팅 협회이다. ACM WiSec은 무선 및 모바일 네트워크와 그 응용, 모바일 소프트웨어 플랫폼, 사물 인터넷, 사이버-물리 시스템, 사용자 보안 및 개인 정보보호, 생체 인식, 암호학 등을 다루는 ACM과 보안 분과인 SIGSAC의 최고 학회 중 하나이다. 올해는 카이스트 김용대 교수와 포항공대 김종 교수가 조직위원장을 맡았다. 기조 강연은 테슬라를 해킹해 모든 앱을 무료로 설치할 수 있는 공격을 발표한 독일 베를린공대 장 피에르 세이퍼트(Jean-Pierre Seifert) 교수가 '양자내성암호와 통신 보안'을 주제로 발표한다. 리눅스와 안드로이드에서 와이파이 보안인 WPA2를 우회하는 크랙(CRACK) 공격으로 유명한 벨기에 루벤대학교 매시 반호프(Mathy Vanhoef) 교수가 '무선 보안의 새로운 공격 모델'을 소개할 예정이다. 5월 30일에는 인공지능, 무선 통신, 보안의 접점을 다루는 WiseML 2024 워크샵이 개최된다. 김중헌 고려대 교수가 '강화 학습을 이용한 보안성 향상 연구'를, 한준 카이스트 교수가 '사이버 물리 시스템에서 센서를 이용한 보안 강화 및 보안 문제' 등 7편의 논문이 발표될 예정이다. 사전등록 마감은 5월 14일이며 정시등록 마감은 5월 24일이다. 김용대 카이스트 교수(조직위원장)는 “ACM WISEC은 무선 보안 분야 세계 최고의 학회로 국내에서 처음 열린다"면서 "5G와 6G는 물론, 위성통신, 자동차, 드론 등 첨단 무선 및 모바일 기술 분야의 심도 깊은 발표가 진행된다"고 말했다.

2024.05.13 16:30김인순

"SW 공급망 공격, 미리 막는다"…파이오링크, 국내 최초로 '이 기술' 개발

최근 소프트웨어(SW) 공급망 취약점을 겨냥한 공격이 늘어나고 있는 가운데 파이오링크가 이를 선제 대응 할 수 있는 기술을 국내 최초로 개발해 정보보호 시장 내 리더십 강화에 본격 나섰다. 파이오링크는 국내 최초로 '보안취약점(CVE) 관리 기능'을 개발해 자사 웹방화벽인 웹프론트(WEBFRONT)에 추가했다고 13일 밝혔다. 이는 수만 건의 최신 CVE에 대한 자체 분석과 DB 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인하도록 설계한 것이다. 회사 측은 최근 강조되고 있는 소프트웨어 공급망 보안 측면에서 웹프론트가 향후 공격에 대한 효과적인 선제 대응 방안이 될 것이라고 봤다. 파이오링크 관계자는 "현재 소프트웨어 보안취약점과 업데이트 구조를 악용한 소프트웨어 공급망 공격 문제가 계속되고 있다"며 "업무에 활용하는 소프트웨어뿐만 아니라 IT 인프라 시스템에도 오픈소스를 사용한 개발이 일상적이다 보니 보안취약점에 신속히 대응할 수 있는 보안 관리가 중요해졌다"고 말했다. CVE는 소프트웨어의 공개된 취약점을 고유하게 식별하기 위한 국제 표준 코드다. 정부의 보안 조치와 업데이트 권고 등 보안 위협에 대응하는 중요한 척도로 활용되고 있다. 여러 보안 솔루션에서 취약점에 대한 방어를 하고 있으나, 기업은 여러 가지 이유로 적시에 보안 업데이트를 하지 못해 보안 사고에 노출되는 경우가 적지 않다. 더욱이 정부에서 취약점 조치 권고가 발표되더라도 정보보호 관리자 입장에서는 어느 시스템에서 사용되는지 알 수가 없어 일일이 제조사나 공급사에 확인해야 한다. 또 패치까지 오랜 시간이 걸리기 때문에 피해를 최소화할 선제 대응 방안이 필요하다. 앞서 파이오링크는 2021년 전 세계를 공포로 몰아넣은 '로그4j' 취약점을 이용한 해킹 공격이 발생했을 때 고객사의 서버 보호를 위해 웹프론트에 보안 시그니처를 긴급 배포하고 고객의 피해를 최소화한 사례가 있다. 서버의 보안 취약점 여부를 확인하고 대응하는 것은 쉽지 않지만, 서버 앞에 위치한 웹방화벽에서 해당 공격을 탐지하고 차단하는 것이 가장 효율적인 대안이기 때문이다. 특히 웹프론트는 특정 취약점에 대해 시그니처 업데이트로 빠르게 대응할 수 있는 장점이 있다. 보안취약점 관리는 정부에서도 각별히 요청하고 있다. 지난 2월 금융보안원은 CVE 발급기관으로 지정돼 금융 소프트웨어 보안취약점 대응과 관련 공급망 보안을 강화하기로 했다. 한국인터넷진흥원(KISA)은 2024년 중점과제 추진계획 중 하나로 기업의 취약점 조치 책임을 강화하기 위한 법 제도 정비를 계획하고 있다. 이러한 정책 변화 속에서 웹프론트의 CVE 관리 기능은 기관과 기업들에게 보안 관리 부담을 줄이고, 체계적인 보안 조치를 세우는 데 도움이 될 것으로 보인다. 이번에 파이오링크가 3년간의 준비 과정을 통해 선보인 CVE 관리 기능은 웹프론트에서 특정 취약점에 대한 방어가 가능한지 가시성을 제공하는 것이다. 보안 전문가와 AI를 활용해 2020년부터 공개된 CVE를 분석, 약 2만 건에 달하는 최신 웹 취약점을 분류하고 자동화된 DB를 구축했다. 이를 통해 사용자는 특정 취약점의 공격 시나리오와 상세 정보를 확인하고, 보안 기능뿐만 아니라 해당 취약점 공격에 대한 시그니처가 업데이트 돼 있는지도 직접 확인할 수 있다. 이 기능은 시그니처와 함께 주기적으로 업데이트된다. 기업은 정부가 발표하는 취약점과 현재까지 발표된 CVE에 대해 선제적으로 대응할 수 있다. 파이오링크 관계자는 "CVE 취약점의 3분의 1에 해당하는 웹 취약점을 웹 보안 필수 솔루션인 웹방화벽이 앞서 대응함으로써 정보보호 관리자는 취약점 관리에 대한 부담이 줄어들고 보다 전략적이고 계획적인 보안 대책을 수립할 수 있을 것"이라며 "이번 기능 추가를 통해 국내 정보보호 시장에서 리더십을 강화하고, 효율적으로 관리하는 보안 환경 조성에 기여하겠다"고 말했다.

2024.05.13 15:31장유미

파이오링크, 웹방화벽 CVE 관리 기능 개발

파이오링크(대표 조영철)가 '보안취약점(CVE) 관리 기능'을 개발해 웹방화벽인 웹프론트(WEBFRONT)에 추가했다. 수만 건의 최신 CVE에 대한 자체 분석과 DB 자동화를 통해 특정 취약점에 대한 방어 여부를 즉시 확인한다. 파이오링크는 소프트웨어 공급망 보안 측면에서 웹프론트가 선제 대응 방안이 될 것이라고 강조했다. 최근 소프트웨어 보안취약점과 업데이트 구조를 악용한 공급망 공격 문제가 계속되고 있다. 업무에 활용하는 소프트웨어뿐만 아니라 IT 인프라 시스템에도 오픈소스를 사용한 개발이 일상적이다 보니 보안취약점에 신속히 대응할 수 있는 보안 관리가 중요하다. CVE는 소프트웨어의 공개된 취약점을 고유하게 식별하기 위한 국제 표준 코드다. 정부의 보안 조치와 업데이트 권고 등 보안 위협에 대응하는 중요한 척도로 활용되고 있다. 여러 보안 솔루션에서 취약점에 대한 방어를 하고 있으나, 기업은 여러 가지 이유로 적시에 보안 업데이트를 하지 못해 보안 사고에 노출되는 경우가 적지 않다. 더욱이 정부에서 취약점 조치 권고가 발표되더라도 정보보호 관리자 입장에서는 어느 시스템에서 사용되는지 알 수가 없어 일일이 제조사나 공급사에 확인해야 한다. 패치까지 오랜 시간이 걸리기 때문에 피해를 최소화할 선제 대응 방안이 필요하다. 파이오링크는 2021년 전 세계를 공포로 몰아넣은 로그4j 취약점을 이용한 해킹 공격이 발생했을 때, 고객사 서버 보호를 위해 웹프론트에 보안 시그니처를 긴급 배포해 피해를 최소화한 사례가 있다. 서버의 보안 취약점 여부를 확인하고 대응하는 것은 쉽지 않지만, 서버 앞에 위치한 웹방화벽에서 해당 공격을 탐지하고 차단하는 것이 가장 효율적인 대안이다. 특히 웹프론트는 특정 취약점에 대해 시그니처 업데이트로 빠르게 대응할 수 있다. 보안취약점 관리는 정부에서도 각별히 요청하고 있다. 지난 2월 금융보안원은 CVE 발급기관으로 지정돼 금융 소프트웨어 보안취약점 대응과 관련 공급망 보안을 강화하기로 했다. 한국인터넷진흥원(KISA)은 2024년 중점과제 추진계획 중 하나로 기업의 취약점 조치 책임을 강화하기 위한 법 제도 정비를 계획하고 있다. 이러한 정책 변화 속에서 웹프론트의 CVE 관리 기능은 기관과 기업들에게 보안 관리 부담을 줄이고, 체계적인 보안 조치를 세우는 데 도움이 될 것으로 보인다. 파이오링크가 3년간의 준비 과정을 통해 선보인 CVE 관리 기능은 웹프론트에서 특정 취약점에 대한 방어가 가능한지 가시성을 제공하는 것이다. 보안 전문가와 AI를 활용해 2020년부터 공개된 CVE를 분석, 약 2만 건에 달하는 최신 웹 취약점을 분류하고 자동화된 DB를 구축했다. 사용자는 특정 취약점의 공격 시나리오와 상세 정보를 확인하고, 보안 기능뿐만 아니라 해당 취약점 공격에 대한 시그니처가 업데이트되어 있는지도 직접 확인할 수 있다. 이 기능은 시그니처와 함께 주기적으로 업데이트되며, 기업은 정부가 발표하는 취약점과 현재까지 발표된 CVE에 대해 선제적으로 대응할 수 있다. 파이오링크 관계자는 “CVE 취약점의 3분의 1에 해당하는 웹 취약점을 웹 보안 필수 솔루션인 웹방화벽이 앞서 대응해 정보보호 관리자는 취약점 관리에 대한 부담이 줄어든다”라면서 “기능 추가를 통해 국내 정보보호 시장에서 리더십을 강화하고, 효율적으로 관리하는 보안 환경 조성에 기여하겠다”고 말했다. 웹방화벽은 서버 앞에 위치해 각종 웹 해킹 공격과 중요 정보 유출을 차단하는 보안솔루션이다. 국제 웹 보안 표준 기구인 OWASP와 KISA에서 발표하는 웹과 API 취약점, 국정원 8대 취약점 등에 대해 방어한다.

2024.05.13 11:17김인순

고대 정보보호대학원, '세계에 헌신하는 사이버 보안 리더 공동체' 선포

고려대학교 정보보호대학원(원장 권헌영)이 '세계에 헌신하는 사이버 보안 리더 공동체'로 성장을 선언했다. 고대 정보보호대학원은 지난 5월 10일 고려대학교 SK미래관 최종현홀에서 개최된 제1회 KU시큐리티 종합학술대회(KU Security CONference, KUSCON 2024)에서 '혁신2030' 비전을 공개했다. KUSCON 2024는 고대 정보보호대학원이 정보보호연구원, 스마트보안학부, 사이버국방학과 등 고대 정보보호를 대표하는 교육 및 연구 조직들과 함께 개최한 종합학술대회로 올해 처음 개최됐다. 정보보호대학원은 이날 100대 혁신과제를 발표하고 그간의 혁신 성과를 공유하는 'KU시큐리티 혁신2030 비전을 선포했다. 이번 행사에는 정보보호대학원 교수, 학생은 물론 교내·외 사이버보안 관련 공공 및 민간 부문 관계자들이 총 7개의 세부 행사에 400여명이 참여했다. 이번 행사는 ▲KU사이버국방워크숍 ▲KU시큐리티 기술세미나 ▲정보보호대학원 기술설명회 ▲정보보호대학원 우수논문발표회 ▲KU시큐리티 학술상 시상식 ▲KU시큐리티 혁신2030 비전 선포식등으로 진행됐다. 오전에 열린 1부 행사는 사이버국방학과 재학생 및 졸업생, 국방부와 군 관련 인사들이 참여한 'KU사이버국방워크숍 2024'가 비공개로 개최됐다. 사이버국방학과 학생 및 졸업생의 우수논문 발표와 해킹 시연이 진행됐다. 오후 세션은 LG전자, LIG넥스원, 롯데이노베이트, 시옷(CIOT), 에스에스앤씨(SSNC), 토스증권, 프라이스워터하우스쿠퍼스(PwC) 컨설팅등 국내 IT 및 보안 기업 기술 소개가 이어졌다. 정보보호대학원이 보유한 우수 특허와 오픈소스 기술을 소개하는 '정보보호대학원 기술설명회'가 열렸다. 정보보호대학원의 내부 선정과정을 거친 우수 사이버보안 논문도 발표됐다. KU시큐리티 학술상 시상식에서는 기술설명회와 우수논문발표회, 전시행사에서 발표된 기술, 논문, 포스터 중에 행사 참석자들이 직접 선정한 우수 논문, 우수 기술, 우수 포스터에 시상했다. 이날 선포식에서는 KU시큐리티 파트너기업을 지정하고 KU시큐리티 외부혁신위원을 소개하는 자리를 가졌다. KU시큐리티 1호 파트너기업으로는 프라이스워터하우스쿠퍼스 컨설팅(PwC 컨설팅, 대표 문홍기)이 위촉됐다. 권헌영 정보보호대학원장은 "개원 24주년을 맞은 정보보호대학원은 사이버보안 종합교육·연구기관으로 미래 지속발전을 위한 혁신 의지를 보여줬다"면서 "매년 KUSCON 행사를 개최하고, 앞으로 2030년까지로 계획된 혁신을 완성해 세계를 선도하는 KU시큐리티로 한 단계 도약하겠다"고 말했다.

2024.05.13 11:05김인순

"2년 넘게 몰랐다"…北에 1TB 정보 털린 대법원, 내용 파악 '0.5%' 불과

북한 해커 조직 '라자루스'가 국내 법원 전산망을 2년 넘게 해킹해 빼간 개인정보 등 자료가 1TB(테라바이트)가 넘는 것으로 드러났다. 정부가 유출 내용을 확인한 것은 전체 피해의 약 0.5%(5천171개)에 불과한데 주민등록등본, 혼인 관계 증명서, 진단서 등 개인 정보가 대부분인 것으로 파악됐다. 나머지 99.5%에 반도체 등 주요 산업 기술이나 탈북민의 개인정보 등이 포함됐을 가능성이 있어 향후 피해 규모는 더 커질 것이란 분석이 나온다. 13일 경찰청 국가수사본부와 국가정보원, 검찰청 등에 따르면 라자루스가 2021년 6월부터 지난해 1월까지 법원행정처 전산망에 악성코드를 심어 외부로 빼돌린 자료는 총 1천14GB(기가바이트)로 확인됐다. 이는 A4 용지(2천자 기준) 약 26억2천100만 장에 해당하는 분량이다. 법원의 재판 기록이 북한 해킹으로 유출된 것은 이번이 처음으로, 전체 중 99.5%의 기록이 삭제돼 어떤 내용을 북한이 해킹해 갔는지 확인할 수 없는 상태로 알려졌다. 라자루스는 북한의 대남 공작을 총괄하는 정찰총국 산하에 있다. 이들이 초반에 빼돌린 자료들은 국내 서버 4대를 거쳐 전송했지만, 나중에는 미국 아마존이 운영하는 클라우드 서버 등 해외 서버 4개로 직접 전송한 것으로 밝혀졌다. 경찰이 0.5%에 해당하는 4.7GB의 내용을 파악한 결과, 이번엔 주민등록번호와 진단서, 자필 진술서, 채무 자료, 혼인관계증명서 등 개인정보가 포함된 개인회생 관련 자료 등 5천171개의 문서가 유출된 것으로 확인됐다. 지난 3월 대법원이 자료 유출을 사과하며 "개인정보가 담긴 PDF 파일도 26건 유출됐다"고 밝혔는데 그 규모가 최소 200배 넘게 늘어난 셈이다. 경찰 측은 라자루스의 최초 해킹 시점을 2021년 1월 7일이라고 봤다. 또 공격자가 이 시점 이전부터 법원 전산망에 침입해 있었을 수도 있다고 봤다. 당시 보안 장비의 상세한 기록이 이미 삭제돼 최초 침입 시점과 원인을 밝힐 수 없었기 때문이다. 즉 북한의 법원 전산망 해킹이 얼마나 오래 전부터 이뤄진 것인지 모른다는 뜻으로 해석된다. 법원 신고가 늦어져 조사가 빨리 이뤄지지 못했던 것도 이번 피해를 더 키운 원인으로 지목됐다. 특히 해킹 당한 법원 서버에는 주민등록번호, 은행 거래 내역, 병력 기록 등 개인 정보가 상당량 포함됐다는 점에서 향후 전화금융사기(보이스피싱)나 대포통장 개설 등에 악용될 우려가 큰 것으로 알려졌다. 이에 경찰은 피해를 막기 위해 유출된 파일 5천171개를 지난 8일 대법원 법원행정처에 제공하고 유출 피해자들에게 통지하도록 했다. 법원행정처는 11일 홈페이지에 개인 정보가 유출됐다는 내용의 안내문을 올리면서 "명의 도용, 보이스피싱 등 혹시 모를 2차 피해 방지를 위해 주의를 기울여 달라"고 밝혔다. 법원에서 해킹 신고를 접수한 개인정보보호위원회는 조사에 나섰다. 개보위는 관련 법에 따라 법원의 전산망 운용이 부실했는지를 파악할 예정이다. 일례로 대법원 전산망 관리자 계정 일부 비밀번호는 수 년째 'P@sswOrd', '123qwe'와 같은 단순 배열이었던 것으로 전해졌다. 또 개보위는 법원의 사후 조치에 문제가 없었는지도 조사해 과태료나 과징금 부과 등 행정처분 여부를 결정할 계획이다. 업계 관계자는 "국민들의 세밀한 개인 정보가 담긴 대법원 전산망은 국가안보 차원에서 보호되고 관리돼야 한다"며 "정부 기관의 취약한 전산망 보안 수준이 이번에 드러난 것"이라고 비판했다.

2024.05.13 10:38장유미

데브시스터즈 '쿠키런: 모험의 탑', 사전예약자 100만 돌파

데브시스터즈(대표 조길현)는 개발 스튜디오 오븐게임즈(대표 배형욱)에서 개발 중인 '쿠키런: 모험의 탑'의 사전예약자 수가 100만 명을 돌파했다고 13일 밝혔다. 다음 달 26일 정식 출시될 예정인 '쿠키런: 모험의 탑'은 실시간 협력과 생동감 있는 직접 조작 전투경험을 결합한 캐주얼 협동 액션 장르다. 쿠키런 시리즈 모바일 게임 최초로 3D 모델링이 적용됐으며, 다양한 기믹과 몬스터로 가득한 '팬케이크 타워'를 오르기 위해 쿠키 고유의 전투 능력과 속성을 전략적으로 활용해야 한다. 이 게임은 올해 초 실시한 비공개 테스트(CBT) 당시 역동적인 3D 액션 어드벤처 형태의 콘텐츠로 많은 이용자로부터 호평을 받은 바 있다. 이 게임의 흥행 여부에 시장의 관심이 쏠린 이유다. 쿠키런: 모험의 탑 개발진은 사전예약이 시작된 지난달 26일 공식 유튜브 채널에서 개발자 라이브 방송을 진행하고 CBT 이용자 피드백을 반영한 주요 개선 사항을 공개하기도 했다. 배형욱 쿠키런: 모험의 탑 총괄 프로듀서는 이날 방송에서 유저와 소통하며 ▲쿠키와 아티팩트 뽑기 시스템 분리(뽑기 시스템에서 쿠키와 아티팩트 뽑기를 분리하여 원하는 카테고리를 각각 더 높은 확률로 획득할 수 있도록 개편) ▲쿠키 궁극기 1성 개방(쿠키를 2성으로 승급해야만 사용할 수 있었던 궁극기를 1성부터 사용할 수 있도록 개방) ▲싱글 플레이 모드 태깅 시스템 변경(선택할 수 있는 쿠키의 수를 2종에서 3종으로 확장) 등 개선 사항을 발표했다. 라이브 방송 중 이용자들은 개선 사항에 대해 '와, 진짜 칼 갈고 나오는구나' '쿠키 3종의 궁극기를 돌려쓰면 스토리 밀 때 확실히 쉬울 것 같다' '게임성 하나만큼은 쿠키런 시리즈 중 최고인 것 같다' 등 긍정적인 반응을 보이며 게임에 대한 기대감을 표현했다는 게 회사 측의 설명이다. 이번 100만 달성 누적 보상으로 이용자는 정식 출시 이후 사용할 수 있는 총 3천개의 크리스탈을 비롯해 레이드 티켓 교환권, 사전등록 한정 스탬프, 하트젤리 포션 등 푸짐한 특별 보상을 받게 된다. 이후 150만 달성 시에는 일반 아티팩트 뽑기권 5장, 200만 달성 시에는 캐모마일맛 쿠키와 일반 쿠키 뽑기권 5장이 추가 지급된다. 한편, 쿠키런: 모험의 탑은 지난해 열린 지스타 2023의 구글플레이 전시 부스에서 국내외 유저에게 첫선을 보인 후 구글플레이와 지속적으로 협업하고 있다. 국내를 비롯해 미국, 영국, 독일, 스페인, 프랑스 등 글로벌 구글플레이 피처드에 선정되며 게임성을 인정받았으며, 구글플레이 공식 인스타그램, 엑스(구 트위터), 페이스북 등 다양한 소셜 채널에 게시되는 등 글로벌 이용자를 대상으로 인지도를 넓혀가고 있다. 쿠키런: 모험의 탑은 애플 앱스토어와 구글플레이를 통해 모바일에서 서비스 되며, 윈도우 PC 환경에서 게임을 즐길 수 있는 구글플레이 게임즈로도 플레이를 지원한다.

2024.05.13 09:41이도원

샘 알트먼 "다음 주 GPT-5나 AI검색엔진 공개 없을 것"

여러 관계자의 예상과 달리 GPT-5나 GPT기반 AI검색엔진은 한동안 공개되지 않을 전망이다. 11일(현지시간) 더레지스터 등 외신에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 13일 예정된 라이브 스트리밍 계획 일부를 소셜네트워크서비스(SNS) 엑스(X, 구 트위터)를 통해 밝혔다. 샘 알트먼은 “GPT-5도 아니고, 검색 엔진도 아니지만, 우리는 사람들이 좋아할 것 같은 새로운 것을 열심히 작업하고 있다. 마법 같은 기분이다”라고 예고했다. 그는 지난 3월 렉스 프리드먼이 진행하는 팟캐스트에서도 비슷한 계획을 밝힌 바 있다. GPT-5가 언제 출시될 것이냐는 진행자의 질문에 그는 GPT-5는 언제 나올지 아직 모르겠다며 대신 새로운 AI모델을 다수 선보일 것이라고 답했다. 샘 알트먼 CEO는 "앞으로 선보일 모델들을 어떻게 불러야 할지는 모르겠다"며 "GPT-5 같은 모델을 이야기하기에 앞서 우리가 출시해야 할 중요한 다른 것들이 많다고 생각했다"고 다른 AI 모델을 먼저 선보이게 된 이유를 밝혔다. 일부에서는 오픈AI가 구글의 연례 개발자 컨퍼런스인 구글 I/O 하루 전에 라이브 스트리밍을 진행하는 만큼 구글을 견제하기 위해 GPT-4에 검색 서비스를 더한 AI 검색 서비스를 선보일 것으로 예상했다. 하지만 이 역시 아닌 것으로 확인됐다. 오픈AI 측은 챗GPT와 GPT-4의 기술 업데이트를 시연하기 위함이라고 밝혔다. 또한 업계에서는 그동안 오픈AI에서 공개한 소라(Sora)와 달리(DALL-E)처럼 콘텐츠를 만드는 AI모델이 공개하 않을까 예상하고 있다.

2024.05.12 13:47남혁우

AI로 포르노 영상까지?…오픈AI, '콘텐츠 제작 허용' 입장 번복한 이유

챗GPT 개발사인 오픈AI가 최근 포르노나 유혈 표현, 비방 등을 포함한 콘텐츠를 생성할 수 있도록 하는 방안을 검토했다가 반대에 부딪히자 입장을 번복하며 진땀을 뺐다. 11일 IT 매체 기즈모도 등 외신에 따르면 오픈AI는 지난 9일 "인공지능(AI)으로 포르노 등을 만들 의도가 없다"며 "용납할 수 없는 딥페이크를 방지하기 위해 강력한 안전 장치를 갖추고 있다"고 입장을 밝혔다. 이어 "어린이 보호를 최우선으로 생각한다"며 "연령에 적합한 맥락에서 성에 관한 대화를 신중하게 탐색하는 것이 중요하다고 믿는다"고 덧붙였다. 오픈AI가 이처럼 해명에 나선 것은 자사 제품을 통해 개발자와 사용자가 책임감 있게 NSFW(욕설, 포르노, 누드, 고어 등 위험한 게시물) 콘텐츠를 생성할 수 있도록 하는 방안을 검토하고 있다는 소식이 전해지면서 비판이 이어졌기 때문이다. 오픈AI는 채팅 AI인 '챗GPT'와 이미지 생성 AI '달리', AI 동영상 생성 서비스 '소라'를 개발한 기업으로, 샘 알트먼 최고경영자(CEO)가 이끌고 있다. 앞서 가디언, 기가진 등 일부 외신들은 오픈AI가 사용자들이 포르노나 유혈 표현, 비방 등을 포함한 콘텐츠를 생성할 수 있도록 하는 방안을 검토 중이라고 보도했다. 또 선정적인 텍스트와 누드 이미지 생성을 앞으로도 금지해야 하는지에 대한 논의도 시작할 것이라고 분위기를 전했다. 다만 딥페이크 생성이 허용돼서는 안 된다는 입장을 갖고 있는 것으로 알려졌다. 이 제안은 AI 도구 개발 방법을 논의하는 오픈AI 문서의 일부로 공개됐다. 미라 무라티 오픈AI 최고기술책임자(CTO)는 "아티스트들이 AI를 통해 표현하는 것에 더 창의적인 환경을 원하고 있다"며 "다양한 분야의 아티스트 및 크리에이터들과 협력하여 무엇이 유용하고 어느 정도의 유연성을 제공해야 하는지 파악하는 중"이라고 밝혔다. 이 같은 소식이 알려지자 업계에선 비판을 쏟아냈다. '안전하고 유익한 AI를 생산한다'는 회사의 목표를 훼손한다는 이유에서다. 올해 노골적으로 제작된 미국 가수 테일러 스위프트의 딥페이크 이미지가 X(옛 트위터)에서 무차별 확산되며 논란이 있었다는 점에서도 우려하는 목소리가 나왔다. X는 테일러 스위프트에 관한 콘텐츠 검색을 일시적으로 금지하며 대응했으나, 이 일로 AI가 생성한 포르노 확산의 위험성이 강조된 바 있다. 이에 영국에서는 노동당이 사람의 나체 이미지를 생성하는 누드화 도구를 금지하는 방안을 검토하고 나섰다. 클레어 맥글린 더럼대 법학과 교수는 "오픈AI가 NSFW 콘텐츠의 생성을 합법적인 자료로 제한하려는 어떠한 방식에도 회의적"이라고 말했다. 온라인 성적 학대로부터 아동을 보호하는 자선단체 '인터넷 워치 파운데이션'(Internet Watch Foundation)은 "오픈AI가 실질적인 대책을 마련하지 않고 AI가 만들어내는 피해에 대해 기업이 책임을 지지 않는 것은 매우 유감스럽다"고 비판했다.

2024.05.11 07:56장유미

라인 넘기라는 日…국회서는 정부에 "신속히 대응해라" 쓴소리

일본 라인야후가 네이버에 자본 변경을 대놓고 요청하고 있는 가운데, 정치권에서도 정부를 향한 쓴소리가 계속됐다. 이해민 조국혁신당 당선인과 윤상현 국민의힘 의원은 "정부가 신속한 대응을 해야한다"며 또 한 번 강조했다. 먼저 9일 오전 이해민 조국혁신당 당선인은 기자회견을 열고 "도대체 어느 나라 대통령인가. 윤석열 대통령이 주장하는 한일관계 정상화는 대일 굴종외교의 다른 이름이었다. 우리나라에서 성장한 기업이 일본에 넘어가게 생겼다. 태국을 비롯한 동남아 지역에 대한 사업 영향력까지 넘겨주는 비참한 결과"라고 꼬집었다. 이 당선인은 "일본 기업들이나 자신에 모든 것을 바쳐 일본에 진출한 우리나라 기업들, 유니콘을 꿈꾸는 우리나라 스타트업들에게 정부가 주는 메시지는 무엇인가"라며 "'일본을 위해 열심히 일해다오', '우리 정부가 해줄 수 있는 것이 없으니 알아서 잘 버텨라'인 것인지 묻고 싶다"고 말했다. 그러면서 “외교 뿐 아니라 언론마저 너무나 우습게 보는 윤석열 정권은 국익에 관심이 없다. 국민 앞에 사죄해야 한다. 이제라도 일본 정부를 강하게 규탄하길 바란다”고 강조했다. 윤상현 국민의힘 의원 또한 이날 기자회견을 열고 "라인야후 사태에 대해 한일 양국 정부의 신속한 대응을 촉구하기 위해 이 자리에 섰다"고 운을 뗐다. 윤 의원은 "일본 총무성이 행정지도에 이어 한국 개인정보보호위원회에 네이버에 대한 추가 조사까지 요구하고 나선 이유가 무엇인지, 일본 민관이 합동으로 해외기업을 이렇게까지 동시 압박하는 이유가 무엇인지, 그 원인과 배경을 신속히 파악해 대응할 것을 정부에 촉구한 바 있다"며 "지난주 이 자리에서 민간, 정부, 국회가 참여하는 범정부 TF를 구성하는 방안도 제시했다"고 말했다. 윤 의원은 "하지만 아직까지 실질적인 조치는 취해지지 않고 있다"며 "결국 일본 정부의 압박을 받아온 라인야후가 네이버 축출에 나선 것이다"라고 말했다. 그러면서 "우리 정부가 가만히 있으면 안 된다. 네이버 입장과 판단만 기다릴 것이 아니라, 정부가 국내기업을 보호하고, 한일관계에 미칠 파장을 조기 차단하기 위해서라도 적극 나서야 한다"고 강조했다. 이어 "결국 일본 정부가 이번 사태를 심각하게 여기는 것은 국내적으로 정보보호에 초민감할 뿐만 아니라 해킹주체가 북한, 중국 등 적성국으로 보고 있는 것은 아닌지 확인해 볼 필요성이 있다"며 "우리 정부가 일본 정부, 네이버와 함께 진상을 파악하기 위한 공동 조사에 나서야 한다고 주장한다. 만에 하나 해킹 사고에 적성국 등이 관련된 정황이 나온다면 이 역시 정부가 대응 조치를 취해야 할 일"이라고 했다.

2024.05.09 19:49안희정

  Prev 51 52 53 54 55 56 57 58 59 60 Next  

지금 뜨는 기사

이시각 헤드라인

'갤S25 엣지' 배터리·망원 지적에 삼성 임원 답은?

'웨어러블 AI' 시장 뜨는데…글로벌 빅테크 "특화 메모리 없다" 지적

[써보고서] 갤럭시 S25 엣지, 뒷주머니에 넣었더니...한계 넘은 혁신

李대통령, 트럼프와 통화...계엄·탄핵으로 멈춘 정상외교 재개

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현