• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안'통합검색 결과 입니다. (9146건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

트럼프 "영부인·부통령·내각 모두 무사...용의자 체포"

미국 백악관 출입기자단 만찬 행사에서 총격 사건 이후, 도널드 트럼프 대통령은 자신과 영부인 등은 안전하다며 30일 내로 행사를 다시 열겠다고 밝혔다. 트럼프 대통령은 25일(현지시간) 자신의 SNS 트루스소셜을 통해 “법 집행 당국이 규정에 따라 이곳을 떠나 달라고 요청했으므로, 우리는 즉시 그렇게 할 것”이라며 “30분 후 백악관 브리핑실에서 기자회견을 가질 예정”이라고 했다. 이어, “영부인, 부통령, 그리고 모든 내각 구성원은 모두 무사하다”며 “이번 행사를 담당한 모든 관계자와 상의한 결과, 30일 이내에 일정을 재조정할 예정”이라고 덧붙였다. 그는 또 “워싱턴DC의 꽤 파란만장한 밤에 비밀경호국과 법 집행 기관이 훌륭한 임무를 수행했다. 그들은 신속하고 용감하게 대응했다”고 말했다. 그러면서 “총격 용의자는 체포됐다”며 “오늘 밤 행사는 계획했던 것과는 많이 달라질 것이며, 우리는 그저 다시 행사를 진행해야 할 것”이라고 덧붙였다. 외신 보도에 따르면 용의자는 행사장 밖 검문 구역에서 총격을 가했다. 산탄총을 가진 그는 보안을 뚫고 행사장에 들어가려다 비밀경호국 요원에 총을 발사했고, 총을 맞은 요원은 무사한 것으로 전해졌다.

2026.04.26 11:53박수형 기자

백악관 기자단 만찬 중 총격 발생…트럼프 긴급 피신

도널드 트럼프 대통령이 참석한 백악관 출입 기자단 연례 만찬 행사장에서 총격 사건이 발생해 트럼프 대통령이 긴급 대피했다. 트럼프 대통령은 25일(현지시간) 워싱턴 D.C. 힐튼호텔에서 열린 백악관출입기자협회 주최 만찬에 참석했다가 총격 상황이 발생하자 비밀경호국의 호위를 받으며 현장을 빠져나갔다. 트럼프 대통령은 신변에 이상이 없는 상태로, 당국 요청에 따라 백악관으로 복귀해 기자회견을 진행할 것으로 전해졌다. AP통신과 CNN 등 현지 언론은 만찬 도중 큰 굉음이 들린 직후 비밀경호국 요원들이 행사장에 진입해 트럼프 대통령을 긴급 호송했다고 보도했다. 총격은 트럼프 대통령 입장 이후 국가 연주가 끝나고 참석자들이 식사를 이어가던 오후 8시 30분께 발생했다. 일부 참석자들은 5~8발가량의 총성이 들렸다고 말했다. 무대 헤드테이블에 있던 트럼프 대통령과 멜라니아 트럼프 여사, J.D. 밴스 부통령, 피트 헤그세스 장관, 마르코 루비오 장관 등 주요 인사들은 모두 안전하게 대피했으며, 인명 피해는 없는 것으로 파악됐다. 미국 연방수사국은 만찬장 외부 보안 검색대 인근에서 총격 사건이 발생했으며 용의자 1명을 현장에서 체포해 구금 중이라고 밝혔다. 대응 과정에서 경찰관 1명이 총상을 입었으나 방탄조끼를 착용하고 있어 생명에는 지장이 없는 것으로 전해졌다. 비밀경호국은 사건 직후 신속히 상황을 통제하고 주요 인사들을 안전 구역으로 이동시켰다. 트럼프 대통령은 이후 자신이 운영하는 트루스 소셜을 통해 “비밀경호국과 법 집행 기관이 신속하고 용감하게 대응했다”며 “총격범은 체포됐다”고 밝혔다. 이어 “워싱턴의 파란만장한 밤이었다”고 언급하며 행사 재개 의사를 밝혔지만, 최종 결정은 법 집행 기관 판단에 따르겠다고 했다. 백악관 출입 기자단 만찬은 100년 넘게 이어진 행사로 대통령과 언론 간 교류의 상징적 자리로 평가된다. 이번 만찬은 트럼프 대통령 취임 이후 처음 참석한 공식 기자단 행사였다.

2026.04.26 11:39안희정 기자

[SW키트] 구글, '에이전틱 AI' 통합 전략 제시…"인프라·데이터 관건"

구글이 인공지능(AI) 사업 경쟁력을 한층 강화하기 위해 AI 플랫폼·인프라·데이터·보안을 한데 결합한 '에이전틱 AI' 전략을 제시했다. 구글클라우드는 지난 22~24일 미국 라스베이거스에서 '구글클라우드 넥스트 2026'를 열고 '제미나이'를 앞세운 에이전틱 AI 운영체제(OS)를 비롯한 보안, 인프라, 데이터 전략을 이같이 밝혔다. 이번 행사에서 가장 주목받은 소식은 '제미나이 엔터프라이즈 에이전트 플랫폼' 출시다. 이 플랫폼은 AI 에이전트 구축부터 운영, 확장까지 지원하는 AI용 OS다. 플랫폼에는 '제미나이 3.1 프로'와 외부 모델인 앤트로픽 '클로드' 등 멀티 모델이 탑재됐다. 플랫폼은 로우코드 '에이전트 스튜디오'를 통해 개발자가 아닌 일반 업무 사용자도 에이전트를 구축할 수 있도록 지원한다. 토마스 쿠리안 구글클라우드 최고경영자(CEO)는 "우리는 AI 활용 주체를 개발자에서 전 직원으로 확장하고 있다"고 밝혔다. 구글클라우드는 '제미나이 엔터프라이즈 애플리케이션'도 발표했다. 이 앱은 코드 없이 워크플로를 만들 수 있는 개발 환경을 구축했다. 비개발자도 이 앱으로 AI를 일상 업무에서 자연스럽게 적용할 수 있는 식이다. 해당 앱은 장기 실행 에이전트를 탑재했다. 이를 통해 복잡한 업무를 백그라운드에서 자동 처리하도록 지원한다. 사용자는 결과만 확인하면 되는 구조다. 여기에 에이전트 관리 기능 '에이전트 인박스'도 제공된다. 이는 다수 AI가 동시에 작업하는 환경에서 이를 통제하고 모니터링하는 역할을 담당한다. 쿠리안 CEO는 AI 확산 필수 조건으로 보안 강화 필요성도 재차 강조했다. 그는 "보안 영역도 AI 에이전트처럼 사람 중심 대응에서 AI 중심 대응으로 전환하고 있다"고 주장했다. 이날 구글클라우드는 위즈 손잡고 AI 기반 보안 에이전트를 개발했다고 발표했다. 이 에이전트는 위협 탐지를 비롯한 보안 규칙 생성, 취약점 분석 등 보안 업무를 자동으로 수행할 수 있다. "에이전트 시대 인프라·데이터 역량 확장 필수" 구글클라우드는 AI 에이전틱 확산을 지원하기 위한 인프라·데이터 전략도 강화했다고 밝혔다. 구글클라우드는 8세대 텐서처리장치(TPU) 시리즈와 AI 하이퍼컴퓨터 중심으로 초대규모 AI 실행 환경을 구축했다고 발표했다. 이번 8세대 TPU는 학습용 'TPU 8t'와 추론용 TPU 8i'로 각각 출시됐다. 학습용 8t는 연산 처리량을 극대화한 구조로 이뤄졌다. 전 세대 대비 성능이 3배 향상됐다. 대규모 데이터에서 패턴을 학습하는 데 초점을 맞춘 설계다. 추론용 8i는 지연 시간을 줄이고 동시 처리 능력을 강화했다. 전 세대 대비 성능은 80% 올랐으며, 온칩 집단 연산 지연은 최대 5배 감소했다. 온칩 집단 연산은 칩 내부에서 데이터 결합과 분산 처리를 즉시 수행하는 기술이다. 이를 통해 AI 에이전트가 더 복잡한 작업을 빠르고 적은 에너지로 처리할 수 있다. 이번 8세대 TPU는 연내 정식 출시될 예정이다. 수년째 이어지는 엔비디아 그래픽장치(GPU) 공급 부족 상황을 기회로 삼아 AI 인프라 시장 점유율을 확대하겠다는 전략이다. 구글클라우드는 데이터를 단순 저장하는 수준을 넘어 AI가 스스로 이해할 수 있는 데이터 형태로 전환하겠다는 전략도 제시했다. 이번에 출시된 '에이전틱 데이터 클라우드'는 기업 내 데이터를 자동 연결하고 의미를 분석할 수 있는 기능을 갖췄다. 이를 통해 AI가 상황과 맥락을 파악한 뒤 필요한 작접을 직접 수행할 수 있게 돕는 식이다. 또 크로스 클라우드 레이크하우스를 통해 아마존웹서비스(AWS) 등 다른 클라우드에 있는 데이터를 옮기지 않고 바로 활용할 수 있도록 사용자를 지원한다. 이를 통해 데이터 비용·관리 부담을 낮춘다. 이날 순다 피차이 알파벳 CEO는 기조연설에서 "AI 경쟁이 모델 성능 중심에서 벗어났다"며 "실행·인프라·데이터·보안까지 포함한 AI 통합 전략이 주를 이룰 것"이라고 밝혔다. 쿠리안 CEO도 "결국 AI 경쟁 본질은 '누가 더 똑똑한 모델을 만들었는가'에서 '누가 더 많은 일을 AI로 실행할 수 있는가'로 이동하고 있다"고 분석했다.

2026.04.26 11:07김미정 기자

마이크로소프트, 기업용 PC서 코파일럿 앱 삭제 지원

마이크로소프트가 2024년부터 윈도11 기반 PC에 도입한 AI 앱 '코파일럿'을 삭제할 수 있는 기능을 정식 지원하기 시작했다. 마이크로소프트는 최근 기업 내 IT 관리자를 위한 공지사항을 통해 관련 내용을 공개했다. 코파일럿 앱은 2024년 이후 출시된 윈도11 PC에 기본 제공되며, 마이크로소프트 클라우드 내 거대언어모델(LLM)을 이용한 AI 기능을 활용할 수 있다. 그러나 기업이나 정부기관 등에서는 코파일럿 앱을 통해 개인정보나 고객정보, 기업 비밀 등 민감한 내용이 유출될 수 있다는 우려가 제기돼 왔다. 마이크로소프트는 지금까지 코파일럿 앱을 비활성화하거나 실행을 제한하는 수준의 기능만 제공해 왔다. 그러나 지난 21일 공개된 보안 업데이트를 설치한 PC에서는 코파일럿 앱을 완전히 삭제할 수 있다. 코파일럿 앱 삭제 기능은 윈도11 엔터프라이즈, 교육용, 프로에서 작동한다. 기업이나 조직 내 IT 관리자가 정책을 통해 기능을 활성화하면 적용되며, 원격 기기 관리 서비스 '인튠(Intune)'이나 시스템 구성 관리자(SCCM)와도 연동된다. 다만 코파일럿 앱을 삭제하더라도 사용자가 필요에 따라 다시 설치할 수 있다. 또 구독형 서비스인 마이크로소프트 365에 포함된 코파일럿 앱은 삭제 대상에 포함되지 않는다.

2026.04.26 06:26권봉석 기자

보안기업 CEO가 쓴 인류가 700만년간 달린 이유

코스닥 상장 보안 소프트웨어(SW) 기업 대표가 책을 냈다. 보안 서적이 아니다. 인류학 비슷한 책이다. 책 제목이 '달리는 호모 사피엔스(아래 이미지)'다. 부제가 더 시선을 끈다. '700만 년을 달려온 몸과 마음에 새겨진 진화의 설계'라는 부제를 달았다. 왜 700만 년일까? 현재 고인류학에서는 700만 년 전을 인간 계통(호미닌)이 다른 유인원과 갈라진 시기로 본다. 인간과 침팬지의 공통 조상에서 분기된 시점인 것이다. 즉, 인류는 약 700만 년 전 아프리카에 살았고, 이 인류는 두 발로 걸었을 가능성이 있는 가장 초기 인류 후보다. 책 저자는 배환국 소프트캠프 설립자 겸 대표다. 그는 소위 말하는 '공돌이'다. 중앙대에서 컴퓨터공학으로 박사학위(인공지능 전공)를 받았다. 한국제로트러스트위원회(KOZETA) 위원장이기도 하다. 제로트러스트는 일반인에게 생소한 용어인데, 보안 전문어로 아무것도 믿지 못하니, 처음부터 끝단까지 보안을 잘 설계해야 한다는 말이다. 배환국 대표는 '기존에 없던 새롭고 혁신적인 소프트웨어를 만들자'라는 생각으로 1999년 7월 소프트캠프를 설립했다. 사이버 세상의 보안을 소프트웨어로 지키는 베이스캠프가 되자는 걸 사명에 담았다. 누구나 한번쯤 이런 경험을 했을거다. 하루종일 화면 앞에 앉아 있었는데 왜 이렇게 피곤한지, 또 사람들 속에 있는데도 왜 외로운지, 딱히 위험한 일이 없는데 왜 불안한지... 저자도 한때 꽤 오랜시간 이런 질문을 붙잡고 살았다. “나는 무엇인가?”라는 물음에 답을 찾기 위해 철학서와 과학 논문을 뒤졌지만 저자는 속 시원한 해답을 찾지 못했다. 그러다 전혀 다른 곳에서 실마리를 발견했다. 모든 동물은 무엇을 먹고 어디서 사는지에 따라 결정된다는 생태학의 가장 단순한 원칙이다. 인간도 동물이라면 우리의 본성 역시 같은 방식으로 설명될 수 있지 않을까 하는 생각이 이 책의 출발점이다. 인류는 오랫동안 사바나에서 함께 달리고 사냥하며 모닥불 곁에서 이야기를 나누며 살았다. 움직이고 연결되는 것이 생존의 방식이었던 것이다. 그러나 지금 우리는 대부분의 시간을 앉아서 보내고, 깊은 관계보다는 짧은 접속에 익숙해지며 몸을 쓰는 일이 점점 줄고 있다. 저자는 동물원에서 좁은 우리를 맴도는 사자의 모습을 떠올리며, 타고난 본능대로 살지 못할 때 느끼는 공허함이 오늘날 우리가 겪고 있는 감정과 닮아 있다고 말한다. 이 책은 우리가 왜 달리고 싶고, 누군가와 연결되며, 목표를 향해 나아갈 때 살아있다는 느낌을 받는지를 진화의 관점에서 풀어냈다. 소통과 협력, 끈기와 집념, 추론과 상상, 믿음과 희망, 나눔과 베풂, 학습과 공감은 심리학이 새롭게 발견한 덕목이 아니라 수백만 년 동안 생존하기 위해 우리에게 새겨진 방식이라고 말한다. 책은 달리기가 왜 기분을 바꾸는지, 누군가를 도왔을 때 왜 더 뿌듯한지, 이야기를 나눈 후 왜 더 가벼워지는지를 설명한다. 몸과 마음이 따로 노는 것 같아 지친 사람, 잃어버린 나를 다시 찾고 싶은 사람, 더 잘 연결되고 살아가고 싶은 사람에게 추천한다. 책의 첫 장을 열면 독자는 아프리카 초원 한가운데로 불쑥 들어선 느낌을 받는다. 뜨거운 태양 아래 맨발로 사슴을 쫓는 인류의 조상들, 저자는 이 장면에서 출발해 현대 과학의 발견들까지 독자를 안내한다. 책의 가장 큰 강점은 흔들리지 않는 중심이다. "무엇을 먹고 어디서 사는가?"라는 생태학의 기본 원칙을 바탕으로 신체 구조부터 언어, 신앙, 이타주의까지 다양한 주제를 하나의 시선으로 엮었다. 과학적인 내용도 쉽고 흥미롭게 읽힌다. 발바닥 아치가 스프링처럼 착지 충격을 에너지로 변환하고, 아킬레스건이 달리기에 필요한 에너지의 절반을 담당하며, 우리의 수백만 개 땀샘이 냉각 시스템 역할을 한다고 진단한다. 후반부로 갈수록 이야기는 더 넓어진다. 사냥한 고기를 나누는 행위가 최초의 경제 시스템을 어떻게 형성했는지, 모닥불 주변의 대화가 공감 능력을 어떻게 키웠는지를 설명한다. 특히 책은 희망도 훈련할 수 있다고 말한다. 이 책은 단순히 달리기를 하는 사람만을 위한 것이 아니다. 저자가 달리기를 이야기하는 이유는 그것을 통해 인간의 본성을 탐구하기 위해서다. 왜 움직이지 않으면 몸이 신호를 보내는지, 왜 혼자 있으면 허전해지는지를 이해할 수 있는 기회를 제공하기 때문이다. 700만 년의 진화가 그 답을 이미 우리에게 새겨뒀다고 저자는 주장한다. 저자는 "마지막 장을 덮고 나면 평범한 조깅 코스가 조금 다르게 보일지도 모른다. 발이 땅을 박차는 그 순간, 700만 년의 시간이 살아 숨 쉬고 있음을 느낄 것"이라고 밝혔다.

2026.04.25 16:55방은주 기자

[사진집] 파이오링크 '레질리언스 서밋 2026'

사이버 레질리언스(복원력) 국내 최고 기업을 표방한 보안 전문기업 파이오링크(대표 조영철)가 23일 서울 봉원사 인근 웨스틴서울 파르나스에서 '레질리언스 서밋 2026'을 개최했다. 행사에는 사이버 복원력 강화라는 공동 비전에 뜻을 모은 다수의 협력사가 참여해 강연과 전시를 함께 진행했다. 특히 기업 경영의 새로운 화두로 떠오른 '레질리언스(복원력)'를 심층 조망했다. 이날 파이오링크는 사이버 복원력 강화 기술기업이라는 사업 방향을 공식화했다. '레질리언스 서밋 2026'의 다양한 장면을 사진으로 정리했다. (편집자주) 아래는 이날 행사에서 공개된 여러 주목할만한 장표들.

2026.04.25 15:43방은주 기자

"생체인증 넘어 AI 에이전트도 승인"…옥타코, '이지핑거' 고도화

아이덴티티 및 접근관리(IAM) 전문 기업 옥타코가 자사 생체인증 솔루션을 인공지능(AI)의 행동 승인 장치로 고도화할 방침이다. 생체 인증뿐 아니라 AI 중요하거나 위험할 수 있는 일을 함부로 실행하지 못하도록 막는 일종의 '안전장치'로 기능을 확대하겠다는 복안이다. 이재형 옥타코 대표는 24일 지디넷코리아와 만나 "옥타코 '이지핑거' 솔루션을 AI 자율행동 실행을 인간이 승인하도록 통제하는 장치로 고도화할 계획"이라고 밝혔다. 이지핑거는 PC 로그인은 물론, 구글, 마이크로소프트 등의 로그인 과정에서 비밀번호 입력 없이 지문 인증 만으로 로그인이 가능한 솔루션이다. 현존하는 가장 강력한 보안 국제 표준인 'FIDO2' 인증을 받은 솔루션으로, 피싱 레지스턴트 기반 MFA(다중 속성 인증) 제품으로 알려져 있다. 옥타코는 이지핑거 솔루션을 AI가 위험한 작업을 요청할 경우 사람이 직접 인증하고, 승인된 작업만 실행할 수 있도록 고도화한다는 방침이다. 이지핑거는 사용자가 직접 지문을 입력해야 하기 때문에 복제가 어렵고, 원격 공격자가 대신 누를 수 없다는 특징이 있다. AI가 혼자 결정하지 못하는 마지막 열쇠가 됨과 동시에 누구도 복제할 수 없는 나만의 열쇠가 되기도 한다. 옥타코는 이지핑거 보안키가 만든 승인 결과를 검증하는 서버를 거쳐 실제 사용자인지를 추가로 검증한다. 가짜 로그인 화면이나 피싱 사이트에 속지 않도록 설계된 옥타코 '피싱 레지스턴트(저항) MFA'를 통해서 승인한 사람, 시점, 대상 행동 등을 정확히 묶어 확인하는 절차를 거친다. 정말 본인이 이 작업을 승인했는지 판정하는 시스템이다. 최근 IT 환경은 AI로 인해 급격하게 변했다. AI 에이전트가 단순히 사용자의 요청에 응답하는 것에서 나아가 스스로 판단하고 자율적으로 행동한다. 이 행동 과정에서 프롬프트 인젝션(가로채기) 등 악의적인 명령을 공격자가 내릴 수 있기 때문에 AI 에이전트의 행동을 실시간으로 모니터링하고, 권한에 제약을 둬야 할 필요가 있다. AI를 쓰면서도 사람이 직접 통제할 수 없는 환경이 될 경우, AI가 고객 데이터를 외부로 보내도 즉시 대처하기 어렵다. 또한 공격자가 관리자 권한 변경을 유도할 수 있고, 중요 데이터를 AI가 임의로 삭제 또는 실행할 우려도 나온다. 이같은 일이 이미 벌어진 이후에는 누가 승인했는지 책임을 추적하기 어려운 상황이 빚어질 수도 있다. 실제 앤트로픽의 보안 특화 AI '미토스(Mythos)'가 취약점을 스스로 찾고 공격 코드까지 자동 생성하는 능력을 갖춘 AI가 악의적 공격자에게 악용될 경우 조직의 침해사고로 직결될 우려도 나온다. AI의 자율성이 높아질수록 공격에 악용될 가능성도 커지는 만큼 AI의 행동을 직접적으로 통제할 필요는 비례한다.

2026.04.25 13:36김기찬 기자

"민감정보 다루면서 가이드라인도 안 지켜"…듀오 42만명 개인정보 유출

국회 과학기술정보방송통신위원회 최민희 위원장이 결혼정보업체 듀오정보(듀오) 대규모 개인정보 유출 사고에서 현재 정회원과 탈퇴한 정회원의 부동산, 현금 등 재산 보유액과 원천징수 내역까지 유출된 사실을 추가로 확인했다고 25일 밝혔다. 이번 사고는 약 42만명 규모의 개인정보가 유출된 대형 보안 사고다. 개인정보보호위원회에 따르면 해커는 2025년 1월 듀오정보 직원의 업무용 PC를 악성코드로 감염시킨 뒤 DB 서버 계정 정보를 확보해 회원 데이터베이스에 접근했고, 정회원 42만7464명의 정보를 외부로 빼냈다. 유출된 정보에는 이름, 생년월일, 연락처, 주소 등 기본 정보뿐 아니라 신장·체중·혈액형·종교·혼인경력·학력·직장 등 개인의 성향과 이력을 보여주는 정보가 포함됐다. 일부 회원의 경우 부동산, 현금 등 재산 규모와 원천징수 내역까지 유출된 것으로 확인됐다. 보유기간이 지난 회원과 탈퇴 회원 정보까지 포함되면서 피해 범위는 더 확대됐다. 조사 결과 듀오는 기본적인 보안 조치를 제대로 이행하지 않은 것으로 나타났다. 회원 DB 접속 시 인증 실패 횟수 제한을 설정하지 않았고, 주민등록번호와 비밀번호에 안전성이 검증되지 않은 암호화 알고리즘을 사용했다. 이는 한국인터넷진흥원과 개보위의 권고 기준을 따르지 않은 것이다. 또한 법적 근거 없이 주민등록번호를 수집·보관했으며, 개인정보처리방침상 보유기간(5년)이 지난 29만8566건의 정보를 파기하지 않은 사실도 확인됐다. 사고 이후에도 법정 기한(72시간)을 넘겨 지연 신고했고, 현재까지 정보주체에게 개별 통지를 하지 않은 점도 문제로 지적됐다. 개보위는 듀오에 과징금 11억9700만원과 과태료 1320만원을 부과하고, 유출 사실 통지와 재발 방지 대책 마련, 최소 수집 원칙 준수 등을 명령했다. 아울러 해당 처분 사실을 홈페이지에 공표하도록 했다. 전문가들은 이번 사건을 계기로 민감정보를 다루는 기업에 대한 별도 보안 기준이 필요하다고 지적한다. 김승주 고려대학교 정보보호대학원 교수는 “가입자 규모가 아닌 정보의 민감도를 기준으로 한 차등 규제가 필요하다”고 밝혔다. 최 위원장은 “듀오는 개인 간 만남을 중개하는 특성상 고도의 개인정보 보호 책임이 요구되는데도 이를 소홀히 했다”며 “회원 정보를 보호 대상이 아닌 기업 이익 창출 수단으로 여긴 것처럼 보인다”고 지적했다. 이어 “가입자 수가 아닌 '민감정보 보유 여부'를 기준으로 한 별도 규제가 필요하다”며 “침해사고가 기업이 아닌 외부를 통해 알려지는 관행도 개선해야 한다”고 강조했다. 듀오 측은 이와 관련 "현재 시점까지 2차 피해 발생은 일어나지 않은 것으로 확인됐다"며 "지난해 1월 28일 이후 상담 문의 혹은 가입하신 회원님들께는 어떠한 피해도 발생하지 않았다"고 알렸다.

2026.04.25 11:23안희정 기자

아다카미, 사기 위험 관리 강화를 위한 국가적 대화에 기여

자카르타, 인도네시아 2026년 4월 25일 /PRNewswire/ -- 디지털 사기의 지속적인 증가는 소비자 보호와 인도네시아 디지털 금융 생태계의 지속 가능성에 대한 위험이 증가하고 있음을 강조한다. 인도네시아 금융감독청(Financial Services Authority of Indonesia, OJK) 산하 인도네시아 사기방지센터(Indonesia Anti-Scam Centre, IASC)의 데이터에 따르면, 2024년 11월부터 2026년 1월까지 43만 2000건 이상의 디지털 사기 신고가 접수됐으며, 총피해액은 약 9조 1천억 루피아에 달했다. Representatives from government and industry associations affirmed their commitment to strengthen fraud prevention and reinforce the anti-scam governance ecosystem in the Executive Policy Collaborative Forum on Handling Digital Fraud and Scams held by ADIGSI 이에 대응하여 OJK의 인가를 받은 핀테크 대출 플랫폼인 아다카미(AdaKami)는 향상된 기술 역량, 지속적인 사용자 교육, 이해관계자와의 협력을 통해 사기 위험 관리 프레임워크를 지속적으로 강화하고 있다. 이는 인도네시아 디지털화 및 사이버 보안 협회(The Indonesian Digitalization and Cybersecurity Association, ADIGSI)가 주최한 '디지털 사기 및 스캠 처리에 관한 행정 정책 협력 포럼(Executive Policy Collaborative Forum on Handling Digital Fraud and Scams)'에 반영됐다. 이 포럼에는 IASC OJK, 국가사이버암호청(National Cyber and Crypto Agency, BSSN), 인도네시아 핀테크 대출 협회(Indonesia Fintech Lending Association, AFPI), 인도네시아 핀테크 협회(Indonesia Fintech Association, AFTECH)를 포함한 규제 기관, 사이버 보안 당국 및 산업 협회가 참석했다. 이 포럼은 사기 예방을 강화하고 사기 방지 거버넌스 생태계를 강화하기 위한 조직적인 노력의 중요성을 강조했다. 산업 및 규제 이해관계자들과 함께 아다카미는 기술, 교육, 협력을 소비자 보호의 핵심 기둥으로 통합해 사기 예방을 강화하려는 의지와 노력을 재확인했다. IASC OJK의 후디얀토(Hudiyanto) 사무국장은 "사기와 디지털 스캠은 규제 기관, 업계, 이해관계자 전반에 걸친 조직적인 조치가 필요한 시스템적 과제로 발전했다"고 말했다. 아다카미의 카리사 샤왈디(Karissa Sjawaldy) 공보 책임자는 "아다카미는 기술 기반 보안 시스템 강화, 사용자 교육 강화, 규제 기관 및 업계 파트너와의 긴밀한 협력 유지를 통해 소비자 보호를 강화하는 데 계속 전념하고 있다"고 덧붙였다. 아다카미는 플랫폼 사용자를 보호하고 사이버 위협을 완화하기 위해 인공지능(AI), 머신러닝, 빅데이터를 포함한 기술 발전을 통해 보안 인프라를 지속적으로 강화하고 있다. 동시에 아다카미는 사기 위험 감소에서 사용자 인식의 중요성을 인지하고 있다. #SelaluWaspada 캠페인과 같은 지속적인 교육 이니셔티브를 통해 아다카미는 사용자들이 개인정보를 보호하고, 일반적인 사기 수법을 인지하며, 공식적으로 검증된 채널을 통해서만 소통하는 등 진화하는 사기 수법에 대해 경계심을 유지하도록 교육하고 있다. 아다카미는 위험 관리를 강화하고, 소비자의 신뢰를 높이며, 인도네시아의 더욱 회복력 있는 디지털 금융 생태계를 지원하는 데 계속해서 초점을 맞추고 있다. *** 아다카미 소개 2018년 설립된 아다카미는 PT 펨비아야안 디지털 인도네시아(PT Pembiayaan Digital Indonesia)가 운영하고 OJK가 감독하는 인도네시아의 인가받은 핀테크 대출 플랫폼이다. 아다카미는 기술 주도의 빠르고 신뢰할 수 있는 서비스를 통해 접근 가능한 금융을 제공하여 전통적인 금융기관과 서비스가 부족한 지역사회 간의 격차를 해소하고 있다. 자세한 정보: www.Adakami.id

2026.04.25 10:10글로벌뉴스

[안광섭 AI 진테제] 15년 웹문지기 붕괴 직전

최근 필자가 재직하고 있는 대학에서 수업중 학생들과 특정 프로그램을 설치하다 몇몇 학생들이 회원가입에서 막히는 '해프닝'이 있었다. 분명 인간임에도 불구하고 그들은 "Are you human?"이라는 질문에서 낸 퀴즈에서 로봇 취급을 받은 것이다. 당시는 웃으며 넘어갔지만 종종 생각이 든다. 과연 리캡차(reCAPTCHA)나 턴스타일(Turnstile)이 언제까지 의미 있을까. 사용자 지시로 움직이는 AI가 "너는 AI가 아닌 사람임을 증명하라"는 테스트 앞에 선 장면이다. 희극적이지만 현실이며, 더 중요한 것은 이 에이전트가 실제로 정답을 맞히고 그 문을 통과한다는 사실이다. 15년 넘게 웹의 문지기 역할을 해온 캡차(CAPTCHA, Completely Automated Public Turing test to tell Computers and Humans Apart)는 이제 기술적으로도, 철학적으로도 붕괴 직전에 와 있다. 2024년 9월 취리히연방공대 연구진이 아카이브에 올린 논문 시선 2024년 9월, 스위스 취리히연방공대(ETH Zurich) 연구진이 아카이브(arXiv)에 논문 한 편을 올렸다. 제목은 'Breaking reCAPTCHAv2'. 결론은 단순했다. 욜로(YOLO)라는 이미지 객체 탐지 모델로, 구글이 전 세계 수백만 사이트에 배포한 reCAPTCHA v2를 100% 성공률로 돌파했다. 이전 연구들이 기록한 68~71%의 돌파율이 단번에 천장을 찍었다. 더 주목할 대목은 논문의 부수적 발견이었다. 연구진은 reCAPTCHA v2가 이미지 인식 테스트 자체보다 쿠키와 브라우저 히스토리에 훨씬 더 많이 의존한다는 것을 확인했다. 즉 우리가 '횡단보도를 찾으면서' 풀고 있다고 믿어 온 그 테스트는, 사실상 브라우저 평판을 평가하는 절차의 연출이었던 셈이다. 1년 뒤인 2025년 10월, 봇 탐지 연구기업 라운드테이블(Roundtable)이 범용 AI 에이전트를 직접 시험했다. 결과는 이랬다. 클로드 소네트 4.5(Claude Sonnet 4.5)가 60%, 제미나이 2.5 프로(Gemini 2.5 Pro)가 56%, GPT-5가 28%의 성공률로 reCAPTCHA v2 챌린지를 풀어냈다. 이 수치에서 눈여겨볼 것은 절대적인 성공률이 아니라, 캡차 돌파 용도로 전용 훈련되지 않은 범용 어시스턴트가 이 정도를 해낸다는 사실이다. 동시에 캡차 자동 해결 서비스 시장이 이미 성숙했다. 이미지 1000개당 수백 원 수준의 가격으로 reCAPTCHA, Turnstile, hCaptcha 대부분을 해결하는 API가 공개적으로 판매된다. 대규모 사용자 연구 논문 'Dazed & Confused'가 reCAPTCHA v2에 내린 평가는 냉정했다. "막대한 비용, 그리고 영(零)에 가까운 보안"이다. 이분법은 이미 무너졌다 캡차가 뚫렸다는 사실보다 본질적인 문제는 따로 있다. '봇인가 사람인가'라는 질문 자체가 2026년의 웹 트래픽을 더 이상 설명하지 못한다는 점이다. 클라우드플레어(Cloudflare)가 2025년 12월 공개한 연간 인터넷 보고서는 이 변화를 숫자로 보여준다. 전체 HTML 요청 트래픽 가운데 인간이 생성한 트래픽은 43.5%, AI가 아닌 자동화 봇이 47.9%, AI 봇이 4.2%였다. 여기에 검색 인덱싱과 AI 훈련을 동시에 수행하는 구글봇(Googlebot) 단독으로 4.5%를 차지했다. 2025년 9월부터는 일부 날짜에서 인간 트래픽이 비(非)AI 봇 트래픽을 역전하기 시작했다. 더 극적인 변화는 증가율에 있다. 사용자의 질의에 응답하기 위해 웹을 실시간 탐색하는 AI '사용자 행동(user-action)' 크롤링 규모가 2025년 한 해 동안 15배 늘었다. 또 다른 봇 관리 기업 데이터돔(DataDome) 집계에서도 거대언어모델(LLM) 크롤러 트래픽은 2025년 1월 전체 인증 봇의 2.6%에서 8월 10% 이상으로 4배 가까이 증가했다. 이 트래픽을 '봇'으로 단순 분류할 수 있는가. 사용자가 ChatGPT에 "오늘 뉴스 요약해줘"라고 요청해 발생하는 접속은 누구의 것인가. 사용자 본인의 것인가, OpenAI의 것인가, 아니면 둘 사이에 생겨난 새로운 주체의 것인가. 같은 질문이 한국 기업의 내부 업무에도 적용된다. 직원이 AI 어시스턴트로 경쟁사 공시를 자동 요약한다면, 그 접속은 직원의 것인가 회사의 것인가 도구의 것인가. 문제는 여기서 더 복잡해진다. 웹에는 '원하는 봇'과 '원치 않는 인간'이 공존한다. 검색 엔진 크롤러는 반가운 봇이고, 브랜드 콘텐츠를 긁어가는 저품질 AI 스크래퍼는 귀찮은 봇이다. 마찬가지로 정상 사용자도 있고, 크리덴셜 스터핑(credential stuffing, 유출된 아이디·비밀번호를 자동 대입하는 공격)을 시도하는 인간도 있다. '봇/사람' 분류는 이 네 가지 경우 중 단 하나도 정확히 분리해 주지 못한다. 진짜 질문은 '의도와 행동'이다 그렇다면 웹의 문지기가 물어야 할 질문은 무엇인가. 필자가 보기에 답은 명확하다. "이 트래픽의 의도가 무엇이며, 내 서비스와 호환되는 행동인가"이다. 업계에서 논의되는 기술적 방향 역시 같은 선 위에 있다. 익명성을 유지하면서도 "이 클라이언트가 과거에 신뢰할 만한 행동을 했다"는 사실만 증명하는 프라이버시 패스(Privacy Pass) 프로토콜이 대표적이다. 이미 IETF에서 RFC 9576, RFC 9578로 표준화되어 있으며, 하루 수십억 건의 토큰이 오가는 규모로 운영 중이다. 더 정교한 변종으로 익명 속도제한 크리덴셜(ARC, Anonymous Rate-Limit Credentials)과 익명 신용 토큰(ACT, Anonymous Credit Tokens)이 개발 중이다. 이 프로토콜들은 "나는 누구입니다"를 요구하지 않는다. 대신 "나는 이 서비스에서 문제를 일으킨 적이 없습니다"를 증명한다. 신분증을 제시하는 대신, 행동 이력에 대한 암호학적 영수증만 전달하는 셈이다. 동시에 신원이 중요한 트래픽에는 다른 접근이 자리잡고 있다. 구글, 오픈AI, 클라우드플레어, AWS가 HTTP 메시지 시그니처(HTTP Message Signatures) 표준을 활용해 자사 크롤러 요청에 암호학적 서명을 붙이기 시작했다. 웹 봇 인증(Web Bot Auth)이라 부르는 이 방식은 봇 운영자가 "나는 숨지 않겠다"는 의사를 기술적으로 표명하는 장치다. 기업 전략을 자문해 온 관점에서 보면, 이 전환은 단순한 보안 기술의 교체가 아니다. 웹 비즈니스 모델의 근간이 움직이고 있다. '익명으로 들어와 광고를 보고 나가는' 사용자를 전제로 설계된 미디어·콘텐츠 사업은, 그 전제가 흔들리는 지금 자신의 수익 구조를 원점에서 재설계해야 하는 시점에 와 있다. 한국 기업이 주목해야 할 지점 웹 문지기가 계속 무력화되면 어떤 일이 벌어질까. 필자가 보기에 사이트들은 결국 두 가지 중 하나를 선택하게 될 것이다. 하나는 '모든 콘텐츠를 로그인 뒤에 두는' 길이고, 다른 하나는 'AI 사업자에게 데이터를 일괄 판매하는' 길이다. 두 경로 모두 개방형 웹을 끝낸다. 한국 기업이 지금 점검해야 할 것은 세 가지다. 첫째, 자사의 봇 관리 정책이 여전히 'IP 블랙리스트 + 캡차' 수준에 머물러 있는가. 둘째, 자사의 콘텐츠가 AI 크롤러에 어떤 비대칭 비율로 소비되고 있는가. Cloudflare 자료에 따르면 일부 주요 AI 플랫폼은 2025년 하반기 기준 크롤 대비 레퍼럴 비율이 2만5000 대 1에서 10만 대 1에 이르렀다. 내 사이트를 읽기만 하고 트래픽은 돌려주지 않는다는 뜻이다. 셋째, IETF와 W3C에서 진행 중인 새 표준에 한국의 목소리를 담을 채널이 있는가. "당신은 로봇입니까"라는 질문은 더 이상 답할 가치가 없는 질문이 됐다. 이제 물어야 할 것은 "당신이 하려는 행동이 내 서비스를 훼손하지 않는가"이다. 질문의 문법을 바꾸지 못한 기업은, 뚫린 문 앞에서 여전히 같은 말만 반복하고 있을 것이다.

2026.04.25 09:58안광섭 컬럼니스트

[강은성 보안칼럼] 침해사고와 보안 입법- 2014년 vs 2026년①

2014년 1월 초, 신용카드 3사에서 1억 건이 넘는 개인정보가 유출됐다고 창원지검에서 발표하면서, 우리 사회는 엄청난 소용돌이에 빠져들었다. 신용카드 복제 등 개인정보 유출에 따른 2차 피해에 대한 불안감이 컸다. 카드를 재발급 받기 위해 도심의 한 카드사 서비스센터에 몰려든 인파 사진(아래)은 10여 년이 지난 지금도 당시 상황을 생생하게 그려 준다. 같은 해 5월 정부와 국회는 관련 규제를 대폭 강화하는 내용으로 정보통신망법을 발빠르게 개정했다. 2014년 5월 정보통신망법의 주요 개정사항은 다음과 같다. 2020년 2월 '데이터 3법' 개정으로 정보통신망법의 개인정보 보호 조문이 대부분 개인정보보호법으로 통합되기 이전에는 대량 개인정보를 처리하는 기업은 주로 '정보통신서비스 제공자'(온라인 영리사업자)여서 정보통신망법이 적용됐으므로, 법 개정의 영향은 상당히 컸다. 그럼에도 1월 초에 카드 3사의 개인정보 유출 사고가 발표됐는데, 이 많은 내용이 4달 만인 5월 초에 국회 본회의를 통과한 것을 보면, 당시 분위기를 어렵지 않게 짐작할 수 있다. (개인정보보호법은 2014년 3월 개정 때 주민등록번호의 암호화, 다음 해 5월에 개인정보 보호 인증, 징벌적 손해배상제 및 법정손해배상제 등 '개인정보보호 정상화 대책'(안전행정부, 2014.7.)의 주요 내용을 포함하여 개정되었고, 사고 당시 '솜방망이' 제재 규정으로 비판받았던 신용정보법 역시 2015년 3월에야 비로소 개인신용정보의 보호와 유출 시 과징금 부과 등 '금융분야 개인정보 유출 재발방지 종합대책'(관계부처 합동, 2014.3.)의 주요 내용이 반영되어 대폭 개정되었다.) 위의 표에서 빨간색으로 표시한 내용은 당시에 기업에 대한 제재를 강화할 목적으로 개정 또는 신설되었으나, 지금은 없어진 내용이다. 세월이 많이 흐르고, 환경이나 상황이 바뀌어서 그렇다고 볼 수도 있지만, 무리하게 보이는 개정사항도 있다. 12년이나 지난 일을 굳이 다시 끄집어 내는 것은 지난해 이뤄지는 일들을 보면서 2014년이 생각났기 때문이다. 2025년에는 국내에서 내로라하는 이동통신사, 온라인서점 등이 해킹으로 대량의 개인정보가 유출되는 사고가 발생하여 우리 사회에 큰 충격을 줬고, 범정부TF가 같은 해 10월, 제시한 대책을 반영한 개인정보보호법과 정보통신망법이 올해 3월에 국회를 통과했다. 이와 관련해 올해 3월에 개정된 개인정보보호법의 주요 내용은 다음과 같다. 우선 개인정보 보호 거버넌스를 강화했다는 점이 눈에 띈다. 선언적이긴 하지만 개인정보 보호의 최종 책임자로 CEO 명시, 이사회 결의를 통한 개인정보보호책임자(CPO)의 지정 및 신고제가 이에 해당한다. 거버넌스의 취지는 국민(정보주체)으로부터 개인정보를 제공받아 사업에 활용하는 개인정보처리자가 기업 차원에서 개인정보를 안전하게 관리하라는 것이다. 결국 CEO가 책임을 지고, 예산과 조직, 인력을 투입하고, 역량 있는 CPO를 선임하여 힘을 실어주라는 게 핵심이다. CPO 신고제는 목적과 그에 따른 조치를 명확히 할 필요가 있어 보인다. 비슷한 정보통신망법의 CISO 지정·신고제는 2014년 1월 카드 3사 개인정보 유출 사고의 대응 조치로 시행됐는데, 실무적으로는 한국인터넷진흥원 등에서 발견하거나 신고받은 침해사고에 대해 정보 공유 및 신속 대응을 할 수 있는 기업 창구를 확보한다는 의미가 있었다. 개인정보위가 발간한 '2025 개인정보보호 및 활용조사 보고서'(2026.4.)에 따르면, 민간기업에서 CISO가 CPO를 겸직하는 경우가 종사자 규모 50~299인(16,558건)의 52.7%, 300인 이상(3793건)의 35.7%에 달한다. 잘못하면 기업에서 임원 한 사람이 비슷한 행사나 교육, 관리에 해당하는 이중 규제가 될 우려가 있다. 아무래도 기업에서 관심이 가장 큰 사항은, 과징금 상한액의 대폭 상향하는 요건이 신설된 대목이다. 이번 개정에서 무려 전체 매출액의 10% 이하를 과징금으로 부과할 수 있는 요건이 신설됐다. 법 제64조의2(과징금의 부과) 제1항에서 규정한 과징금 부과 요건은 ▲개인정보 처리의 적법성 위반 ▲만 14세 미만 아동의 개인정보 처리 및 민감정보·고유식별정보·주민등록번호 처리의 적법성 위반 ▲위탁자가 관리·감독·교육을 소홀히 하여 수탁자가 개인정보보호법을 위반 ▲개인정보 유출 등 사고 발생 시 안전성 확보조치의 미흡 등으로 상당히 많다. 이때 고의 또는 중대한 과실로 이중 어느 하나에 해당하는 위반행위를 하고 정보주체의 피해 규모가 1천만 명 이상인 경우 등 에 적시한 3가지를 전체 매출액의 10% 이하 과징금 부과 요건으로 신설하였다. 일정 수준 이상의 우량기업이라 할 수 있는 국내 코스피 상장사의 2025년 평균 영업이익률이 7.94%라고 하니, 과징금 규모가 어떤 수준인지 어렵지 않게 알 수 있다. 과징금 상한액이 전체 매출액의 3%로 늘어난 게 2023년 3월(2023년 9월 시행)이라 실제 적용된 적도 많지 않은 상황에서 현 규정에서 어떤 문제점을 발견했길래 훨씬 과중한 요건을 급박하게 만들었는지 궁금하기도 하다. (다음 칼럼에 계속) ◆강은성 교수는... 국내 최대 보안기업 연구소장과 인터넷 포털회사의 최고보안책임자(CSO)를 역임한 정보보호 및 개인정보보호 전문가다. 현재는 서울여자대학교 지능정보보호학부 교수로 있다. 저서로 'IT시큐리티(한울, 2009)'와 '팀장부터 CEO까지 알아야 할 기업 정보보안 가이드(한빛미디어, 2022)' 등이 있다.

2026.04.25 09:38강은성 컬럼니스트

"직원 행복이 기업경쟁력"...피앤피시큐어, 전직원 '2026 해외 워크숍' 성료

통합보안 솔루션 선도기업 피앤피시큐어(대표 박천오)는 지난 16일부터 21일까지 필리핀 보홀에서 전 임직원이 참여한 '2026 해외 워크숍'을 성공적으로 마쳤다고 밝혔다. 이번 워크숍은 지난해 경영 성과를 달성한 임직원들의 노고를 치하하고, 'Zero Trust(제로 트러스트)' 보안 시장의 리더로서 결속력을 다지기 위해 기획됐다. 피앤피시큐어는 매년 전 임직원이 함께하는 해외 워크숍을 정례화, 유연하고 수평적인 기업 문화를 구축해오고 있다. 워크숍 기간 동안 임직원들은 보홀의 청정 자연 속에서 스노클링, 육상 투어 등 다채로운 액티비티를 즐기며 업무에서 벗어나 휴식을 즐겼다. 특히 회사는 항공권, 숙박, 식비 등 여행 경비 전액을 지원함은 물론 부서 간 경계를 허무는 자유로운 소통 프로그램을 통해 임직원 간 유대감을 높였다고 설명했다. 이번 행사를 기획한 정락찬 경영지원본부장은 “피앤피시큐어가 지속적인 성장을 이룰 수 있었던 원동력은 현장에서 헌신하는 임직원들의 열정 덕분”이라며 “직원 행복이 곧 기업의 경쟁력이며, 임직원의 충분한 재충전이 고객에게 더 나은 보안 가치를 제공하는 밑거름이 될 것이라 믿는다”고 밝혔다. 이어 “앞으로도 해외 워크숍을 비롯해 7UP(주 35시간 근무제) 등 업계 최고 수준의 복지 제도를 지속적으로 확충, 우수한 인재들이 자신의 역량을 마음껏 펼치고 몰입할 수 있는 환경을 조성해 나갈 것”이라고 덧붙였다. 한편, 피앤피시큐어는 DB 접근제어 분야의 독보적인 점유율을 바탕으로 통합 접근제어 및 개인정보보호, 화면정보유출 방지 등 사업 영역을 확장하며 제로트러스트 보안 시장의 표준을 제시하고 있다.

2026.04.24 19:39방은주 기자

포티넷코리아, '액셀러레이트 2026' 28일 개최

포티넷코리아(지사장 대행 밴 콘)는 오는 28일 그랜드 인터컨티넨탈 서울 파르나스에서 파트너 및 고객 대상 컨퍼런스인 '액셀러레이트 2026(Fortinet Accelerate 2026 – APAC Seoul Edition)'을 개최한다고 밝혔다. 행사는 'Fast Forward Innovation'을 주제로, 국내 보안 전문가와 파트너들이 한자리에 모여 급변하는 위협 지형에 대응하는 실질적인 해법을 모색한다. 포티넷은 '통합 보안 플랫폼'이 제시하는 새로운 가능성을 공유하고, 특히 AI 기술을 접목한 보안 솔루션이 어떻게 기업의 보안 자동화를 실질적으로 구현하는지 심도 있게 다룰 예정이다. 오전 세션은 체리 펑(Cherry Fung) 포티넷 북아시아 총괄 대표 환영사와 밴 콘(Van Kon) 포티넷코리아 지사장 대행의 오프닝 키노트로 시작한다. 핵심 키노트는 포티넷 아시아태평양(APAC) 알렉 킴(Alec Kim) 시스템 엔지니어링 컨설턴트(CSE) 총괄이 'AI 중심 시대의 보안 전략'을 주제로 데이터 주권, AI 보안, 사이버 복원력 등 현재 사이버 보안의 핵심 과제를 짚는다. 이어 데릭 맨키(Derek Manky) 포티넷 보안 전략 총괄 및 글로벌 위협 인텔리전스 부문 부사장이 최신 위협 인텔리전스 동향을 공유한다. 특히 이번 컨퍼런스에서는 LG유플러스 최종보 담당이 연사로 나서 포티넷과의 긴밀한 협력을 통한 보안 사업 로드맵을 발표한다. LG유플러스는 국내 데이터 주권을 보장하는 '소버린 SASE' 구현 전략과 독자적인 보안 아키텍처인 'U+CSMA'를 소개할 계획이다. 양사는 이를 통해 국내 보안 컴플라이언스를 준수하는 동시에 'AI 기반 자율보안망'으로 진화해 나가는 미래 로드맵을 제시한다. 오후에는 기술 트랙과 비즈니스 트랙으로 나눠 총 8개 세션을 진행한다. 우아한형제들 전명선 매니저가 포티넷 메일 보안 솔루션 도입 사례를 바탕으로 실무 운영 노하우를 공유할 예정이다. 이 외에도 ▲현대적 AI 데이터센터 보안 ▲에이전틱 SOC 플랫폼 ▲유니파이드(Unified) SASE ▲OT 보안의 진화 등 최신 보안 트렌드를 아우르는 다양한 세션이 마련된다. 체리 펑 포티넷 북아시아 총괄은 “이번 '액셀러레이트 2026'은 단순히 솔루션 소개를 넘어, 실제 고객 사례를 통해 보안 체계를 강화할 수 있는 실무적인 인사이트를 얻는 기회가 될 것”이라며 “AI와 통합 플랫폼이 기업 보안 운영 효율을 어떻게 높이는지 직접 확인하는 기회가 되길 기대한다”고 밝혔다. 행사에 대한 자세한 내용은 '포티넷 액셀러레이트 2026' 공식 홈페이지를 통해 확인 가능하다. 한편, 포티넷코리아는 행사를 앞두고 소셜 미디어 캠페인도 진행한다. 삼성역 파르나스 타워와 코엑스몰 내 포티넷 광고를 촬영해 개인 SNS에 업로드하면 추첨을 통해 총 100명에게 신세계 상품권 및 스타벅스 상품권을 증정하는 이벤트로, 참여 기간은 오는 28일까지다. 자세한 참여 방법은 포티넷코리아 공식 링크드인에 게재돼 있다.

2026.04.24 18:34방은주 기자

"세계 수준 사이버보안"...금보원, '락드쉴즈 2026' 5년째 참가

금융보안원(원장 박상원)은 지난 4월 20일부터 24일까지 국제 사이버공격 방어훈련 '락드쉴즈(Locked Shields) 2026'에 참가해 세계적 수준의 사이버 방어 역량을 선보였다고 밝혔다. '락드쉴즈'는 북대서양조약기구(NATO) 산하 사이버방위센터(CCDCOE)가 주관하는 세계 최대 규모의 사이버 방어 훈련이다. 나토 회원국 간 사이버 위기 대응 역량 강화를 목표로 2010년부터 매년 개최되고 있다. 훈련은 △국가간 협력과 정책 요소를 평가하는 '전략훈련'과 △실시간 공격을 방어하는 '기술훈련'으로 구성되며, 가상의 NATO 소속 국가가 대규모 사이버 공격을 받는 상황을 가정해 실시간 방어 및 위기 대응 역량을 종합적으로 테스트한다. 팀은 역할에 따라 △화이트팀(훈련 통제) △그린팀(인프라 운영) △옐로우팀(상황 인식) △블루팀(방어) △레드팀(공격)으로 나눠 임무를 수행한다. 국내서는 국가정보원을 중심으로 금융보안원, 국방부 등 민·관·군 등 47개 기관 전문가 170여명이 참가했다. 세계적으로는 39개국 약 4000명의 사이버 전문가들이 동참했다. 금융보안원은 RED IRIS팀 소속 직원들을 비롯한 최정예 보안 전문가로 구성한 16명의 직원이 침해사고 대응, 웹 취약점 분석, 네트워크 보안 등 다양한 분야에서 임무를 수행했다. 잠재적 위협을 선제적으로 탐지해 가상으로 설정한 국가 배후 세력 추적에 성공하는 등 사고 대응 분야에서 우수한 성적을 거둬 침해사고대응 전문기관으로서의 전문성을 입증했다고 설명했다. 특히, 인공지능(AI)을 활용해 악성코드 분석 결과를 특징별로 자동 분류하고 리포트를 자동 생성해 분석 속도와 정확도를 크게 높였고, 침입공격에 대한 실시간 탐지ㆍ차단ㆍ이상행위 모니터링 기능을 갖춘 △웹 공격(1단계) △악성코드(2단계) 다층 방어 시스템과 연계, 고도화된 사이버공격을 방어했다. 박상원 원장은 “금융보안원은 금융권 최고의 사이버대응 역량을 바탕으로 훈련에 5년 연속 참여하며 매년 디지털 포렌식 및 시스템 방어 분야에서 중추적인 역할을 수행했다"면서 “이번 훈련은 금융보안원의 AX 노력이 실제 사이버 전장에서 강력한 실전 경쟁력으로 증명된 사례로, 앞으로도 AI에 기반한 방어 보안기술을 선제적으로 개발하고 위협분석, 보안관제 등에 적용해 금융권 보안수준을 높이겠다”고 밝혔다.

2026.04.24 18:01방은주 기자

KISA, 차세대 보안 리더 BoB 15기 모집

한국인터넷진흥원(KISA)이 차세대 보안리더 양성 프로그램(BoB, Best of the Best) 15기 모집에 들어간다. 이번 15기는 운영 주체가 기존 한국정보기술연구원(KITRI)에서 KISA로 이관된 이후 처음으로 KISA가 풀타임 일정을 소화화는 기수다. 오는 30일부터 내달 28일까지 모집한다. 대상은 고교생과 대학생·대학원생, 비재직자다. 교육 기간은 올 7월부터 내년 2월까지다. BoB는 디지털포렌식·보안제품 개발·보안 컨설팅·취약점 분석 등 교육과 멘토링을 제공하는 고급 과정이다. 올해는 과정 내 '인공지능(AI) 기반 기업 보안' 교육을 신설했으며, 인공지능 전문가(멘토)를 추가 확보해 신기술 교육 역량을 강화한다. 급변하는 기술 환경에 유연하게 대응하기 위해 전문가(멘토)도 상시 모집한다. 앞서 KISA는 지난달 15기 교육에 함께할 멘토진을 모집한 바 있다. 최대한 많은 멘토를 영입하기 위해 모집 규모를 정해두기 않고 최대한 많은 멘토를 섭외 했다. KISA 사정에 정통한 관계자에 따르면 현재 멘토진은 확정됐으며, 클라우드 보안, 화이트 해킹 등 다양한 분야에서 BoB 멘토로 합류한 것으로 알려졌다. 아울러 미국, 유럽 등 국제 착한 해커 공동체(커뮤니티)와의 연계를 제고해 해외 연수, 국제 과제 수행 등 국제 교류도 확대 운영한다. 선발 절차는 모집 기간이 종료된 직후인 5월29일부터 6월3일까지다. 6월6일에는 필기전형, 6월16일에는 면접이 예정돼 있다. 최종 합격자는 6월 19일 발표한다. 선발된 교육생에게는 학업 지원금 및 최신 IT 기기를 지급한다. 스타트업 교육 및 창업 지원과 더불어 우수활동자에게는 시상 및 상금도 예정돼 있다. 특히 최고 인재(BEST 10) 및 그랑프리에 선정될 경우 과학기술정보통신부 부총리 겸 장관 인증서와 상금, 해외 연수 프로그램 참가 지원 등의 혜택을 받을 수 있다. BoB 15기 모집설명회는 내달 16일 오후 2시 온·오프라인 병행으로 개최될 예정이다. 이전 기수인 14기와 비교하면 교육 내용 및 혜택 등은 크게 달라지지 않았으나, 교육생 모집 규모가 축소됐다. 지난 BoB 14기에는 교육생 172명이 선발됐으나, 15기는 110명을 모집할 예정이다. 선발 인원 축소에 대해 김진만 KISA 정보보호인재센터장은 "산업계가 직접 육성하는 수요 기반 정보보호 인재 양성 사업에 60여명을 선발하는데, 이 사업으로 모집 인원이 일부 포함됐다"면서 "또 BoB 사업을 이관받는 과정에서 사업 방향을 논의할 때 170~180명에 달하는 인원이 너무 많다 보니 BoB 수강생 내에서 수준 차이가 갈리는 문제가 발생했다. 이에 110명 정도로 인원을 축소하면서 교육의 질을 높이고 교육생 관리를 원활히 하기 위한 것"이라고 설명했다. 한편 KISA는 BoB보다 낮은 수준의 '화이트햇 스쿨' 4기도 선발할 예정이다. 대상은 만 26세 이하 화이트 해커를 꿈꾸는 고교생 및 대학생과 대학원생이다. 모집 기간은 오는 27일부터 5월 13일까지다. 선발 과정 이후 6월부터 11월까지 교육이 계획돼 있다.

2026.04.24 17:44김기찬 기자

안랩, '락드쉴즈 2026' 참가...NATO 주관 사이버 연합훈련

안랩(대표 강석균)은 지난 20일부터 24일까지 5일간 열린 국제 사이버 공격 방어 연합훈련 '락드쉴즈(Locked Shields) 2026'에 참가했다고 밝혔다. '락드쉴즈'는 북대서양조약기구(NATO) 산하 사이버방위센터(CCDCOE)가 주관하는 세계 최대 규모의 사이버 방어 훈련이다. 나토 회원국 간 사이버 위기 대응 역량 강화를 목표로 2010년부터 매년 개최되고 있다. 훈련은 △국가간 협력과 정책 요소를 평가하는 '전략훈련'과 △실시간 공격을 방어하는 '기술훈련'으로 구성되며, 가상의 NATO 소속 국가가 대규모 사이버 공격을 받는 상황을 가정해 실시간 방어 및 위기 대응 역량을 종합적으로 테스트한다. 팀은 역할에 따라 △화이트팀(훈련 통제) △그린팀(인프라 운영) △옐로우팀(상황 인식) △블루팀(방어) △레드팀(공격)으로 나눠 임무를 수행한다. 올해 훈련에는 국내 민·관·군 등 47개 기관 전문가 170여명을 포함해 전 세계 39개국 약 4000명의 사이버 전문가가 참가했다. 안랩은 민간 기업 참여가 본격화된 지난해부터 대한민국 대표팀에 합류했고, 올해로 두번째 참가했다. 안랩의 위협 대응∙분석 전문 인력은 '락드쉴즈'의 대한민국∙헝가리 국가연합팀 소속 블루팀(방어팀) 소속으로, 실시간 공격을 방어하는 '기술 훈련' 분야에 참가해 위협 탐지 및 대응을 수행했다. 안랩 인원은 침해 공격 탐지 및 차단, 공격 배후 분석, 침해 원인 규명 및 증거 확보 등 공격 대응 전 과정을 수행했고. 실제 환경에 준하는 복합 공격 시나리오 속에서도 안정적인 대응 역량을 발휘했다고 회사는 설명했다. 특히, 다양한 위협 상황을 신속하게 식별하고 분석·대응을 유기적으로 연계하는 통합 대응 역량을 바탕으로 훈련 전반에 기여했다. 안랩 강석균 대표는 “이번 훈련에서 안랩은 실제 환경에 가까운 다양한 공격 시나리오에 대응하며, 임직원의 분석 및 대응 전문성과 실전 경험을 바탕으로 한 통합 대응 역량을 점검할 수 있었다”며 “앞으로도 임직원의 전문성과 축적된 대응 경험을 기반으로 변화하는 사이버 위협에 효과적으로 대응할 수 있는 보안 역량을 지속적으로 고도화해 나가겠다”고 말했다.

2026.04.24 17:26방은주 기자

리앤리CC, 해킹에 휴대폰 번호 등 고객 개인정보 유출

지난해 10월 중순께 리앤리컨트리클럽이 외부 침입으로 인해 회원 개인정보가 유출됐다. 리앤리컨트리클럽은 최근 홈페이지 사과문 및 문자 안내를 통해 "2025년 10월 21일 오전 10시경 해커에 의한 홈페이지 내 악성코드가 삽입돼 고객 개인정보가 유출된 것으로 확인됐다"고 안내했다. 리앤리컨트리클럽이 게시한 사과문에 따르면 회사는 경찰청 안보사이버수사과의 악성코드 관련 수사협조 진행 중에 2026년 04월 17일 유출사실을 통보받아 인지한 것으로 확인됐다. 현재 경찰청 수사가 진행 중이다. 유출된 개인정보 항목은 ▲고객 이름 ▲생년월일 ▲성별 ▲아이디 ▲비밀번호 ▲휴대전화번호 ▲유선전화번호 ▲이메일 ▲주소 등 9개 항목이다. 다만 2023년 02월 15일 로그인 시스템 변경 이후 최초 홈페이지 가입자의 경우 아이디와 비밀번호, 유선전화번호는 유출되지 않아 사실상 6개 항목만 유출됐다는 것이 회사 측의 설명이다. 하지만 고객 이름, 성별, 휴대전화번호 등이 유출되면서 이를 피싱 등 공격에 악용할 경우 2차 피해로 이어질 우려도 남아 있다. 리앤리컨트리클럽은 해킹에 사용된 악성코드를 경찰청에서 즉시 삭제했으며, 유출 사실을 인지한 후 경찰청 권고에 따라 ▲연관 파일삭제 ▲비정상 확장자 업로드 차단 ▲업로드경로 스크립트 실행차단 등 보안 조치를 완료한 것으로 전해졌다. 아울러 관련계정 비밀번호변경 등 추가적인 홈페이지 취약점 점검과 보완조치를 했다. 리앤리컨트리클럽은 "침입방지시스템을 도입하는 등에 추가보완조치를 진행하고 있다"며 "이번 침해사고로 2차 피해를 막기 위하여 동일한 아이디와 비밀번호를 사용하는 타 사이트의 비밀번호 변경하길 바란다"고 고객에게 안내했다.

2026.04.24 17:22김기찬 기자

[기고] 미토스와 AI 거버넌스

챗GPT 등장 이후 인공지능(AI)과 신기술, 혁신적인 서비스의 개발을 해하지 않으면서도 이용자의 권리와 개인정보를 보호하려면 어떤 것을 고려해야 할 지에 대한 논의가 최근 활발해진 분위기다. 급변하는 정보사회에서 AI와 개인정보 보호에 있어 우리 사회가 취해야 할 균형 잡힌 자세가 어떤 것인지에 대해 법무법인 태평양 AI팀에서 [AI 컨택]을 통해 2주 마다 다뤄보고자 한다. [편집자주] 최근 AI 기업 앤트로픽이 공개한 '클로드 미토스' 모델이 법조계와 보안업계를 포함한 산업 전반에 큰 화두를 던졌다. 미토스는 사람이 찾지 못한 보안 시스템 취약점을 파악하는 탁월한 성능을 가지고 있다. 기존 AI가 사용자의 지시를 성실히 수행하는 역할을 했다면 미토스는 스스로 시스템 취약점을 찾아낼 뿐만 아니라 이를 공격하는 방법까지 고안해 내는 모델이다. 이러한 기술적 특이점은 우리로 하여금 그동안 구축해 온 규제 체계가 과연 새로운 기술에도 적용가능한지 고민하게 한다. 정보보안 체계가 이 수준의 지능적 위협에 안전한지, 기업이 법령상 보호조치를 준수한 것만으로 면책될 수 있는지가 문제다. 급변하는 기술 환경과 규제 동향에 비춰볼 때 새로운 기술의 등장에 발맞춘 법령 개정이나 제정 등이 필요한 것은 아닌지 살펴볼 필요가 있다. 현재 시행 중인 AI 기본법은 고위험 영역 AI 개발자에게 안전성 확보의무를 부과한다. 개인정보보호법에선 개인정보처리자에게 안전조치의무를 부과한다. 각 법령은 데이터의 유출·변조 방지를 위한 기술적·관리적 보호와 위험관리체계 구축과 같은 의무를 부과한다. 기관과 기업 등이 미토스와 같은 모델을 활용한다면 이들의 법령 준수 여부보다 AI가 생성하는 공격 코드에 적시에 대응할 수 있는 고도화된 기술적 보호조치를 했는지로 판단하는 것이 타당하다. 진정한 기술 발전은 규제와 진흥 균형에서 나온다. 과도한 규제는 국내 기업의 발목을 잡을 수 있지만 명확하고 합리적인 기준은 기업들이 예측 가능한 환경하에 놓이도록 한다. 기업이 수행할 역할을 정해줌으로써 혁신의 돛이 될 수 있다. 이를 위해 기업은 법령 체크리스트를 채우는 수준을 넘어 내부적인 AI영향평가 등을 투명하게 기록해야 한다. AI 진화는 거스를 수 없는 거대한 흐름이다. 15년 전 스마트폰 등장이 법조계 지형을 근본적으로 바꿨듯 미토스로 대변되는 고성능 AI는 우리 사회 보안과 프라이버시 패러다임을 다시 쓰기를 요구하고 있다. 여전히 가장 중요한 가치는 신뢰다. 기업은 자신의 AI가 안전하다는 것을 데이터와 거버넌스로 증명해야 하고 정부는 그 증명의 기준을 합리적으로 제시하며 혁신을 뒷받침해야 한다. 미토스가 던진 질문은 단순히 발전된 기술로 인한 위협과 공포가 아니다. 우리가 급변하는 이 거대한 변화를 감당할 만큼 책임 있는 시스템을 구축하고 있느냐는 법치주의적 성찰이다. 이제 속도 경쟁을 넘어 우리 사회가 수용 가능한 발전의 질을 고민해야 할 골든타임이다.

2026.04.24 17:00이강혜 컬럼니스트

유라클, KCB 이어 한국평가데이터…신용평가업계 AI 인프라 수주

유라클(대표 조준희·권태일)이 국내 주요 신용평가 시장의 인공지능(AI) 전환을 주도하는 핵심 파트너로 자리매김하고 있다. 유라클은 한국평가데이터(KODATA)가 발주한 대규모 'AI 개발플랫폼 및 지식관리시스템(KMS) 구축 프로젝트'의 최종 사업자로 선정되었다고 24일 밝혔다. 코리아크레딧뷰로(KCB)의 전사 AI 플랫폼을 성공적으로 수주한 데 이은 연타석 홈런으로, 금융·신용 데이터 업계에서 유라클의 기술력이 완벽하게 입증되었다는 평가가 나온다. 이번 사업의 핵심은 한국평가데이터 내부에 흩어져 있던 방대한 규정과 데이터들을 하나의 거대한 지식 창고로 통합하고, 이를 기반으로 움직이는 'AI 에이전트'의 생애주기 전반을 관리할 표준 인프라를 세우는 것이다. 먼저 유라클은 의미와 키워드를 동시에 분석하는 하이브리드 검색 기술을 적용해 차세대 지식관리시스템을 완성한다. 여기에 검색증강생성(RAG) 기술을 결합하여, 사내 지식 검색은 물론 고객 응대와 프로그래밍 코드 작성까지 실무자가 즉각적으로 도움을 받을 수 있는 '맞춤형 AI 업무 비서(챗봇)'를 선보일 계획이다. 개발 및 운영 환경의 대대적인 혁신도 이루어진다. 기존에 부서나 과제별로 중구난방이었던 소프트웨어 구조를 하나로 통일하기 위해 전사적 AI 개발플랫폼(LLMOps)을 이식한다. 이를 통해 값비싼 GPU 자원의 활용도를 극대화하고, AI 모델과 보안, 데이터 관리를 중앙에서 통제할 수 있게 된다. 특히 모델컨텍스트 프로토콜(MCP)과 프롬프트 관리 기법을 적극 도입해 개발의 질과 속도를 동시에 끌어올릴 전망이다. 권태일 유라클 대표는 "보안과 정확성이 생명인 금융·신용평가 분야에서 연달아 대형 AI 사업을 따낸 것은 유라클의 '실행형 AI'가 가진 압도적인 신뢰성을 보여주는 결과"라며, "이번 프로젝트를 통해 한국평가데이터가 획기적인 업무 효율성 향상을 이룰 수 있도록 최고의 지능형 워크스페이스를 제공하겠다"고 강조했다.

2026.04.24 16:47남혁우 기자

이정현 숭실대 정보보호학과 교수, '2026 NetSec-KR'서 행안부 장관 표창

숭실대학교(총장 이윤재)는 정보보호학과 이정현 교수가 지난 16일부터 17일까지 코엑스에서 열린 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR, 넷섹-KR)'에서 사이버 보안 분야 연구 성과를 인정받아 행정안전부장관 표창을 수상했다고 밝혔다. 이 교수는 한국연구재단 글로벌연구실사업, IITP 전문연구실사업, 융합보안대학원사업 등의 연구책임자를 역임했다. SCI급 논문 45편을 포함해 총 160여 편의 논문을 발표하고, 120건의 특허를 등록했다. 특히 인텔, ARM, 시스코, 팔로알토등 글로벌 기업에 약 77만 3000달러 규모의 기술을 수출했으며, 산업계에는 누적 20억 원 규모의 기술 이전 성과를 거뒀다. 또한 공인인증서 시스템 개발 과정에 참여해 18개 업체에 8억여 원의 기술을 이전했다. 이 교수는 “이번 NetSec-KR에서 행정안전부장관 표창을 받게 돼 영광스럽고 감사하다”며 “AI 대전환 시대에 사이버 보안의 중요성이 커지고 있는 만큼 국가 보안 수준 향상과 정보보호 인력 양성에 힘쓰겠다”고 말했다. 한편, 이 교수는 지난해 말 한국정보보호학회 차기 회장으로 선출됐으며, 2027년 공식 취임할 예정이다.

2026.04.24 16:44방은주 기자

  Prev 81 82 83 84 85 86 87 88 89 90 Next  

지금 뜨는 기사

이시각 헤드라인

SK하이닉스, EUV 공정 고도화…신소재 'PSM' 도입 시작

영국, 가짜 할인·구독 함정 손본다…내년부터 해지 쉽게

채정환 씨이랩 "베라루핀 구축·운영 국내 최고"

李대통령 "속도전 넘어 전격전"…호남 반도체 클러스터 조기 착공 총력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.