• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'보안 '통합검색 결과 입니다. (6868건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

과기정통부 "카나나, 라마·미스트랄보다 안전"…첫 AI 안전성 평가서 '합격점'

카카오가 개발한 인공지능(AI) 모델 '카나나(Kanana)'가 라마(Llama), 미스트랄(Mistral) 등 세계 주요 오픈소스 모델보다 안전성이 높다는 정부 평가 결과가 나왔다. 29일 과학기술정보통신부(이하 과기정통부)는 인공지능안전연구소, 한국정보통신기술협회(TTA)와 함께 '카나나 에센스 1.5'를 대상으로 실시한 '국내 첫 AI 안전성 평가' 결과를 공개했다. 이번 평가는 내년 1월 'AI기본법' 시행을 앞두고 고성능 AI 모델의 위험 요소를 식별하고 안전성을 검증하기 위해 추진됐다. 평가단은 카나나와 비슷한 글로벌 모델인 메타의 '라마 3.1', 미스트랄의 '미스트랄 0.3'과 동일한 조건에서 비교 분석했다. 평가 결과 카나나는 비교 대상보다 높은 안전성을 확보한 것으로 나타났다. 폭력이나 차별적 표현과 같은 일반적인 위험 요소는 물론, 무기 제작이나 보안 취약점 악용 등 오남용 가능성이 높은 고위험 시나리오에서도 우수한 방어 능력을 보였다. 평가에는 국내 연구진이 주도하여 구축한 데이터셋이 핵심적인 역할을 했다. TTA와 카이스트 최호진 교수팀이 개발한 '어슈어AI 데이터셋'과 AI안전연구소의 '고위험 분야 평가 데이터셋'이 활용됐으며, 한국어 특성을 반영한 35개 위험 영역에 대한 정밀 검증이 이루어졌다. 과기정통부 관계자는 "이번 평가는 단순히 국내 모델을 테스트한 것을 넘어, 우리가 만든 평가 기준과 데이터셋으로 글로벌 모델과 비교 검증을 수행했다는 데 의의가 있다"며 "국산 AI 모델이 성능뿐만 아니라 안전성 측면에서도 세계적 경쟁력을 갖췄음을 입증한 것"이라고 설명했다. 정부는 이번 평가 결과를 발판 삼아 AI 안전 생태계 확산에 속도를 낼 방침이다. 구축된 안전성 평가 데이터셋(AssurAI)을 국제표준화기구(ISO/IEC) 등에 제안해 글로벌 표준 반영을 추진하고, 미국·영국 등 국제 AI안전연구소 네트워크와 공조를 통해 평가 기준 국제 정합성을 높일 계획이다. AI안전연구소는 향후 국내외 주요 AI 기업들과 협력하여 타 모델에 대한 안전성 평가를 확대하고 새해 예정된 '독자 AI 파운데이션 모델' 프로젝트 단계 평가에도 이번 검증 체계를 적용할 계획이다. 김경만 과기정통부 인공지능정책실장은 "전 세계적으로 AI 안전 논의가 규제보다는 실질적인 '검증'과 '구현'으로 넘어가고 있다"며 "이번 평가는 국내 AI 모델 안전성 경쟁력을 증명한 사례로, 앞으로도 국내 기업이 글로벌 AI 안전성 리더십을 주도할 수 있도록 적극 지원하겠다"고 강조했다.

2025.12.29 16:54남혁우 기자

표준협회, 국립암센터에 공공의료 분야 최초 AI 국제표준 인증 수여

한국표준협회(회장 문동민)는 최근 국립암센터(원장 양한광)에 인공지능(AI) 경영시스템 국제표준 ISO/IEC 42001:2023 인증을 수여했다고 밝혔다. 이번 인증은 암빅데이터센터(국가암데이터센터) 운영 전반을 대상으로 진행됐다. 민감한 의료·암 데이터를 활용하는 AI 시스템을 조직 차원에서 체계적이고 책임 있게 관리·운영하고 있음을 국제표준에 따라 공식 인정받은 사례다. ISO/IEC 42001:2023은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 2023년 공동 제정한 세계 최초 AI 경영시스템 국제표준이다. AI 시스템의 기획·개발·운영 전 과정에서 ▲윤리성 ▲리스크 관리 ▲책임성 ▲투명성 ▲지속적 개선 체계를 조직 차원에서 갖출 것을 요구한다. 국립암센터는 심사에서 암 빅데이터와 국가 의료정보를 활용한 AI 시스템 운영 체계를 비롯해 ▲AI 리스크 평가 및 시스템 영향평가 ▲의료 AI 윤리 원칙 수립과 실행 ▲정보보안·개인정보 보호 체계와 AI 경영시스템 간 연계성 측면에서 공공 의료기관으로서의 책임성과 성숙도를 높게 평가받았다. 국립암센터는 이번 인증을 계기로 국가암데이터센터를 중심으로 AI 전 생애주기 리스크 관리와 윤리·책임 기반 운영체계를 지속적으로 고도화할 계획이다. 이를 통해 의료 AI 기술의 안전한 활용은 물론, 국민 신뢰를 기반으로 한 공공 의료 데이터 활용 모델 확산이 기대된다. 문동민 표준협회 회장은 “국립암센터의 ISO/IEC 42001 인증 획득은 단순한 기술 도입을 넘어, 의료 AI를 어떻게 책임 있게 관리하고 운영해야 하는지에 대한 국가적 기준을 제시한 사례”라며 “협회는 앞으로도 공공·의료 분야를 포함한 다양한 영역에서 국제표준 기반의 신뢰받는 AI 활용 환경 조성을 적극 지원하겠다”고 밝혔다.

2025.12.29 16:53주문정 기자

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후 기자

시스코, 본사 건물 4채 880억 매각…40조 '스플렁크' 인수 후폭풍

시스코 시스템즈가 실리콘밸리 본사 캠퍼스 내 건물 4채를 매각하며 조직 및 자산 재편에 속도를 내고 있다. 이는 막대한 금액을 투자해 인수한 보안 기업 스플렁크의 부진한 초반 실적을 만회하고 조직 효율성을 극대화하려는 구조조정 일환으로 풀이된다. 29일 머큐리 뉴스 등 외신에 따르면 시스코는 실리콘밸리 본사에 위치한 건물 4채와 주차장 2곳을 부동산 개발사 사우스 베이 디벨롭먼트에 6천300만 달러(약 880억 원) 전액 현금 조건으로 매각했다. 해당 거래는 지난 12월 19일 산타클라라 카운티 등기소에 접수되며 마무리됐다. 매각 대상에는 이스트 태즈먼 드라이브 및 잰커 로드 소재 건물들이 포함됐다. 시스코는 이번 매각을 통해 확보한 유동성과 공간 재배치를 바탕으로 스플렁크 사업부와 물리적 통합 및 인공지능(AI) 중심 조직 개편에 더욱 박차를 가할 전망이다. 시스코는 지난해 초 사이버 보안 시장 주도권을 잡기 위해 빅데이터 분석 및 보안 기업인 스플렁크를 280억 달러(약 40조원)에 인수했다. 이는 시스코 역사상 가장 큰 규모 인수합병(M&A)이었다. 하지만 통합 이후 첫 성적표는 경영진 기대치를 밑돌았다. 최근 회계연도 실적 발표에 따르면, 스플렁크가 포함된 보안 사업부는 시장 예상보다 저조한 실적을 기록했다. 척 로빈스 시스코 최고경영자(CEO)는 실적 발표 당시 "우리 중 누구도 현재 보안 부문 실적에 만족하지 않는다"고 공개적으로 불만을 드러냈으며 "실적이 정상화되고 전년 동기 대비 성장세를 회복하기까지는 약 4개 분기가 걸릴 것"이라고 밝혔다. 이로 인해 시스코는 지난 8월 전체 인력에서 7%를 감축하겠다고 발표한 데 이어 올해 초 샌프란시스코 베이 지역에서만 200여 명 이상 인력을 줄였다. 더불어 매각 대상 건물에 있던 인력을 스플렁크 사업부 동료들이 위치한 곳으로 이동시키는 캠퍼스 재배치 계획을 실행 중이다. 흩어진 조직을 한곳으로 모아 협업 속도를 높이고 중복되거나 비효율적인 유휴 자산을 매각해 현금을 확보함으로써 인수 후유증을 최소화하겠다는 전략이다. 시스코 스콧 헤렌 최고재무책임자(CFO)는 "이번 매각은 자원 재배치에 가깝다"며 "임직원이 더 빨리 혁신하고 생산성을 높일 수 있는 환경을 조성하려 한다"며 이번 자산 매각과 조직 개편이 기업 체질 개선과 경쟁력 강화를 위함이라고 강조했다.

2025.12.29 15:16남혁우 기자

[법과 상식 사이] ISMS-P 무용론은 왜 반복되는가

2025년 정보보안 사고와 ISMS-P 정보보안 전문가들은 2025년을 정보보안 역사상 최악의 해라고 말한다. 사고의 유형과 규모, 유출된 정보의 민감도, 기업의 대응 과정 전반에서 논란이 이어졌고, 과거와는 다른 양상이 반복되면서 사회적 불안도 커지고 있다. 특히 “ISMS-P 인증을 받았는데도 사고가 났다”는 비판이 확산되며 이른바 'ISMS-P 무용론'까지 고개를 들었다. 거듭되는 대형 사고 속에 국민의 불안은 깊어지고 있지만, 정작 ISMS-P 제도가 무엇을 보장하고 어디까지 해결할 수 있는지에 대한 근본적인 이해는 여전히 부족하다. 이제는 제도에 대한 오해와 과도한 기대를 정리하고 ISMS-P의 한계와 역할을 정확히 짚으며 그 개선 방향을 함께 고민하는 수고스러움을 시작할 때다. ISMS-P가 묻는 것과 우리가 기대한 것 ISMS-P는 정보보호 및 개인정보보호 관리체계(Information Security Management system & Personal Information Protection)의 약자로 기업이 법에서 정한 기준에 따라 정보보호 체계를 구축하고 관리하는지를 심사해 인증하는 제도다. 기업이 최소한의 보안 요건을 일회성이 아니라 상시 유지하도록 유도해 전반적인 정보보호 수준을 끌어올리는 데 목적이 있다. 그럼에도 ISMS-P 무용론이 제기되는 이유는 무엇일까? 이는 ISMS-P를 정보보호의 완벽한 방패로 오해한 데서 출발한다. ISMS-P는 침해를 원천적으로 차단하기 위한 제도가 아니다. 오히려 정보보호가 조직 내부에서 관리되지 않은 채 방치되는 것을 막기 위한 최소한의 관리 체계에 가깝다. 건강검진이 암을 완벽히 막아주지 못하듯, ISMS-P 역시 침해 사고를 완벽히 차단해 주는 제도는 아니다. 대신 조직이 정보보호 자산을 정확히 식별하고 있는지, 책임과 권한이 명확히 설정되어 있는지, 위험을 체계적으로 관리하고 있는지, 그리고 사고 발생 시 대응과 재발 방지 체계를 갖추고 있는지를 점검한다. 즉, ISMS-P의 핵심 질문은 “사고유무”라는 결과가 아니라 “사고를 통제하고 관리할 역량을 갖추고 있는가”라는 거버넌스의 문제다. 이러한 본질에 대한 이해가 없다면 ISMS-P는 사고가 발생할 때마다 아무 소용이 없는 제도처럼 보일 수밖에 없다. ISMS-P의 구조적 한계: 관리와 통제 사이의 간극 물론 ISMS-P의 한계는 분명하다. 이 제도는 태생적으로 경계(perimeter)가 있는 세상을 전제로 설계되어 있다. 사무실 출입문을 잠그듯 내부와 외부를 구분하고, 인가된 내부 사용자는 일단 신뢰하며, 정해진 규칙과 절차를 문서로 관리하는 방식이다. 문제는 오늘날의 보안 위협이 더 이상 정문으로 들어오지 않는다는 데 있다. 정상 계정을 탈취해 내부 직원처럼 활동하고, 수개월 동안 아무도 눈치채지 못하게 정보를 빼내며, 클라우드나 협력사·공급망이라는 사각지대를 통해 침투한다. 더 이상 담장을 높이는 방식만으로는 위협을 관리하기 어려운 환경으로 이동했다. 이러한 환경에서는 ISMS-P가 답할 수 있는 질문과 그렇지 못한 질문은 분명히 갈린다. ISMS-P는 관리 책임의 소재가 명확한지, 관리 체계에 구조적 공백이 없는지 점검하는 데는 유효하다. 그러나 사고가 언제 시작됐고 어떻게 확산됐는지, 실제 서비스와 운영에 어떤 영향을 미쳤는지를 끝까지 설명하기에는 태생적인 한계가 있다. 결국 '관리했다'는 사실과 '실제로 통제됐다'는 현실 사이의 간극, 이것이 ISMS-P가 대형 사고 앞에서 무력해 보이는 근본적인 이유다. ISMS-P의 진화: '절차를 마련했는가'를 넘어 결과와 책임의 완결성으로 유럽의 최신 정보보안 지침인 NIS2(Directive (EU) 2022/2555)는 ISMS-P의 향후 진화를 고민하는 데 중요한 시사점을 제공한다. NIS2는 이미 경계가 무너진 환경을 전제로 사고가 발생했을 때 조직이 그 발생 경로와 영향 범위를 어디까지 설명할 수 있는지를 묻는다. 보안 규제의 무게중심이 관리 절차가 존재하는가에서 '설명 책임을 끝까지 질 수 있는가'로 이동한 것이다. 이를 위해 NIS2는 단순히 관리 체계의 수립 여부에 그치지 않는다. 경영진에 대한 직접적인 책임 부과, 공급망 전반에 대한 통제 의무, 사고 발생 시 신속하고 일관된 설명이 가능한 내부 역량까지를 법적 의무로 명시한다. 다시 말해 절차를 갖추었는지 묻는 과정 중심의 질문에서 벗어나, “사고를 통제하고 그 결과를 책임 있게 설명할 수 있는가”란 결과와 책임의 완결성을 규제의 중심에 놓는다. ISMS-P 2.0으로의 도약: 관리의 증명에서 '설명의 책임'으로 이제 한국의 ISMS-P가 마주한 과제는 제도의 존속 여부를 둘러싼 소모적인 논쟁이 아니라 변화한 환경에 맞는 역할의 재정의에 있다. 지금까지의 ISMS-P를 'ISMS-P 1.0'이라 부른다면 정보보호를 조직의 자율적 선언이 아닌 공적인 관리 책임의 영역으로 제도화했다는 점에서 1.0의 소임은 이미 충분히 수행했다. 유럽의 NIS 지침이 현실적 한계를 거치며 NIS2로 진화해 실질적인 대응력을 강화했듯이 우리 역시 관리 체계라는 단단한 기초 위에 다음 단계를 준비해야 한다. 사고를 조기에 탐지할 수 있는 역량, 사고 이후에도 신뢰할 수 있는 기록의 무결성과 분석 능력, 사고 전개 과정과 영향을 투명하게 설명할 수 있는 체계를 단계적으로 덧붙여나가야 한다. 결국 ISMS-P 무용론을 넘어서기 위해 필요한 것은 제도의 부정이 아니라 기대 수준의 정렬이다. ISMS-P가 담당하는 '관리의 기초'와 그 이후 요구되는 '설명의 책임'이라는 영역을 명확히 구분할 때 ISMS-P는 더 이상 무용한 껍데기가 아니라 한국 정보보호 거버넌스를 지탱하는 핵심 인프라로 자리 잡을 수 있을 것이다.

2025.12.29 15:16안정민 컬럼니스트

과기정통부 "KT 해킹, 모든 가입자 위약금 면제 사유"

과학기술정보통신부가 사이버 침해사고를 입은 KT가 위약금 면제를 하는 것이 합당하다는 판단을 내렸다. 류제명 과기정통부 제2차관은 29일 정부서울청사에서 브리핑을 열어 “침해사고에서 KT 과실이 발견된 점, KT가 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려할 때 침해사고는 KT 전체 이용자를 대상으로 KT 이용약관상 위약금을 면제해야 하는 회사의 귀책사유에 해당한다고 판단했다”고 밝혔다. 과기정통부는 민관합동조사단의 조사 결과를 바탕으로 5개 로펌에 법률 자문을 진행했다. 자문 결과 4개 기관에서 KT의 과실로 판단했다. 펨토셀 관리부실은 전체 이용자에 대해 안전한 통신서비스 제공이라는 계약의 주요 의무 위반이기 때문에 위약금 면제 규정 적용이 가능하다는 의견을 제시한 것이다. 1개 법률 자문 기관에서는 정보 유출이 확인되지 않은 이용자에게는 위약금 면제 규정 적용이 어렵다는 의견을 제시했다. 이에 따라 과기정통부는 ▲침해사고에서 KT 과실 여부 ▲전체 이용자에게 통신서비스를 제공하는 데 있어 주된 의무를 위반했는지 여부를 중점적으로 판단했다. 조사단의 조사결과에 따르면 이번 침해사고와 관련하여 KT에 펨토셀 인증서 관리, 펨토셀 제작 외주사 보안관리, 비정상 IP 접속 관리, 펨토셀 제품 형상정보 검증 등 기본적인 펨토셀 보안조치 과정에서 명백한 문제점이 있었으며 이 과정에서 KT가 정보통신망법을 위반한 사실도 확인됐다. 이에 따라 안전한 통신서비스 제공을 위한 펨토셀 관리와 관련해 일반적으로 기대되는 사업자의 주의의무를 다하지 못했고 관련 법령을 위반했기데 KT 과실이라는 게 정부의 판단이다. 과기정통부는 이와 함께 KT가 이용자에게 통신서비스를 제공함에 있어 계약상 주된 의무를 위반했는지 여부를 판단했다. 정보통신망법상 통신사업자에게는 안전한 통신서비스를 제공할 의무가 있으며, 국민 일상생활 전반이 통신서비스를 기반으로 이뤄지고 있는 점을 고려할 때 이용자는 사업자가 안전한 통신서비스 제공을 위한 적절한 보호조치를 할 것으로 기대할 수 있다. 즉, 안전한 통신서비스 제공은 통신사업자와 이용자 간 계약에서 중요한 요소로 볼 수 있다. KT가 부실하게 관리한 것으로 확인된 펨토셀은 이용자 단말기와 KT 내부망을 연결하는 장치로, 안전하고 신뢰할 수 있는 통신서비스 제공을 위한 필수적인 요소다. 조사결과에 따르면 KT는 펨토셀 관리 전반이 부실해 불법 펨토셀이 언제, 어디서든 KT 내부망에 접속할 수 있었고 통신 트래픽 캡쳐가 가능한 불법 펨토셀과 연결된 이용자 단말기에서 송·수신되는 문자, 음성통화 정보 탈취가 가능했던 사실이 확인됐다. 또한 통신과정에서 이용자 단말기와 KT 내부망 사이 구간의 송수신 되는 정보는 종단 암호화가 이뤄졌어야 하나, 불법 펨토셀에 의해 종단 암호화 해제가 가능했던 사실이 확인됐다. 과기정통부는 KT의 펨토셀 부실 관리로 인해 야기된 평문의 문자, 음성통화 탈취 위험성은 소액결제 피해가 발생한 일부 이용자에 국한된 것이 아닌 KT 전체 이용자가 위험성에 노출되었던 것으로 봤다. 또 KT는 침해사고를 대비해 적절한 보호조치를 통해 이용자에게 안전한 통신서비스를 제공해야 할 계약상 주된 의무를 다하지 못한 것으로 판단했다.

2025.12.29 14:23박수형 기자

LGU+ 서버 폐기로 조사 불가능...경찰 수사 의뢰

정부가 한국인터넷진흥원(KISA)과 LG유플러스 보안 사고를 조사한 결과, 서버 목록 등 정보는 회사에서 유출된 것으로 확인했다. 자료가 유출된 서버는 운영체제(OS) 재설치와 폐기로 조사가 불가하다고 판단, 경찰청에 수사를 의뢰했다. 과학기술정보통신부는 29일 오후 2시 정부서울청사에서 브리핑을 열어 "LG유플러스의 서버의 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황 등에 대해 안내한 뒤 이뤄진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사의뢰했다"고 밝혔다. 과기정통부는 KISA는 익명의 제보자로부터 LG유플러스의 자료 유출 관련 정보를 입수하고, LG유플러스에 관련 사항을 공유하고 침해사고 신고를 안내했다. 또 자체 조사단을 구성해 지난 8월25일부터 현장 조사를 실시했고, 이후 LG유플러스가 지난 10월23일 KISA에 침해사고를 신고한 후 조사단을 구성했다. 조사 결과 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 서버 목록, 서버 계정 정보, 임직원 성명 등 정보는 LG유플러스에서 유출된 것으로 확인됐다. 실제 자료가 유출됐을 것으로 추정되는 APPM 서버는 운영체제 업그레이드 등 작업이 이뤄져 침해사고 흔적을 확인할 수 없게 됐다. 협력사 직원 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 상태였기 때문이다. 조사단은 LG유플러스 관련 서버 OS 재설치 또는 폐기 행위가 KISA가 침해사고 정황을 안내한 후 이루어진 점을 고려할 때, 이를 부적절한 조치로 판단하고 위계에 의한 공무집행 방해로 경찰청에 수사를 의뢰했다. 배경훈 부총리는 “이번 LG유플러스 침해사고는 국가 핵심 기간통신망에 보안 허점이 드러난 엄중한 사안”이라며 “기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심가치로 삼아야 한다”고 말했다.

2025.12.29 14:10홍지후 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

삼성SDS부터 스타트업까지…CES 2026서 글로벌 AI 공세

전 세계 4천여 개 기업이 기술 패권을 다투는 'CES 2026' 개막이 초읽기에 들어갔다. 한국 기업들도 이번 전시회를 수출과 파트너십 확대 교두보로 삼고 글로벌 시장 공략에 나선다. 특히 연구개발(R&D) 단계 기술 시연을 넘어 '성과 내는 인공지능(AI)' 기반 상용화 서비스를 전면에 배치하며 실전 경쟁에 들어간 모습이다. 29일 업계에 따르면 삼성SDS를 비롯한 국내 주요 AI 기업들이 CES 현장에서 글로벌 고객과 파트너를 직접 만나 사업 협력을 확대할 계획이다. '혁신가들의 등장(Innovators Show Up)'을 슬로건로 내건 이번 CES 2026은 기술을 실제 문제 해결과 매출로 연결하는 '실행'을 조명할 예정이다. 전시장 분위기도 달라졌다. 말로 답하던 AI를 넘어 로봇과 기기에서 스스로 판단하고 움직이는 '피지컬 AI'와 사용자 의도를 읽고 일을 끝내는 '에이전트형 AI'가 전면에 선다. 한국 기업 존재감도 커졌다. KOTRA와 주요 매체들은 CES 2026에 한국 기업이 미국을 제외하면 최다 수준으로 참여한다. 성과 지표로 꼽히는 혁신상에서도 한국 기업이 대거 이름을 올렸다. KOTRA 집계에 따르면 CES 2026 혁신상 1차 결과에서 수상기업 284곳 중 168곳이 한국 기업으로 비중은 약 60%에 달한다. 삼성SDS, 'AI 풀스택'으로 글로벌 기업 고객 정조준 삼성SDS는 이번 CES에서 글로벌 엔터프라이즈 시장 공략을 전면에 내건다. 이준희 삼성SDS 대표는 현장을 직접 찾아 글로벌 파트너, 고객사와 미팅을 이어가며 2026년 사업 방향과 협력 전략을 점검하고 비전을 제시할 예정이다. 삼성SDS가 내세우는 핵심은 클라우드 인프라를 기반으로 AI 플랫폼과 AI 에이전트까지 통합 제공하는 '생성형 AI 풀스택' 전략이다. 기업 고객이 AI 도입 과정에서 맞닥뜨리는 비용 부담, 보안 요구, 운영 복잡도를 함께 낮추겠다는 방향으로 밸류체인을 제시한다. 생성형 AI 플랫폼은 '패브릭스(FabriX)'를 중심으로 구성하고, 현업 접점에는 협업형 AI 서비스 '브리티 코파일럿(Brity Copilot)'을 앞세워 실제 업무 적용을 확대한다. 이 전략을 실행으로 연결하는 축은 '엔드투엔드(End-to-End) AI 전환 서비스'다. 인프라, 플랫폼, 애플리케이션, 에이전트까지 고객 상황에 맞춰 최적 조합을 설계하고 제공하는 방식이다. 삼성SDS는 최근 오픈AI(OpenAI) 등 글로벌 파트너사와 협업을 통해 고객 맞춤형 AI 전환 역량을 강화했다고 설명한다. 전시장에서는 고객사 현장에 적용된 AI 에이전트 활용 사례를 직접 체험할 수 있도록 구성한다. 삼성SDS는 "기업이 겪는 실제 문제를 에이전트로 어떻게 해결하는가"에 초점을 맞춘 시연으로 '현장 중심 AI 혁신'을 강조할 방침이다. 기술을 나열하는 전시가 아니라, 도입 이후 성과로 이어지는 경로를 보여주겠다는 의미다. 데이터, 보안, 핀테크…산업 '기반'을 파고든 AI 기업 이번 CES 현장에는 삼성SDS 외에도 산업별 '실전형 AI'를 들고 나온 한국 기업들이 대거 포진한다. 셀렉트스타는 '데이터 중심 AI' 관점에서 모델 성능보다 데이터 품질, 검증, 편향 완화에 초점을 맞춘 솔루션을 선보인다. 기업이 AI를 도입할수록 '신뢰할 수 있는 데이터 파이프라인'이 경쟁력이 된다는 판단이다. 아우토크립트는 소프트웨어 중심 자동차(SDV) 확산시기에 맞춰 차량 내부 통신, V2X, 전기차 충전 보안까지 아우르는 모빌리티 보안 시나리오를 전면에 내세운다. 차량이 네트워크에 상시 연결될수록 해킹 리스크도 커진다. 보안은 선택이 아니라 필수로 이동하고 있다. 핀테크 분야에서는 그린리본이 '라이프캐치'로 보험금 탐색과 청구 과정을 자동화하는 접근을 제시한다. 복잡한 약관과 청구 요건을 AI로 분석해 소비자 편익을 높이는 모델이다. 기술이 사용자 체감 가치로 전환되는 장면을 보여주는 사례로 꼽힌다. 마음AI는 시각, 청각, 언어를 묶는 모델을 기반으로 로봇, 키오스크 등 물리 환경에서 적용 장면을 제시한다. 페르소나AI는 인터넷 연결 없이도 작동하는 온디바이스 대화형 AI를 전면에 내세워 보안, 비용 관련 부담이 큰 현장에 초점을 맞춘다. 혁신상 휩쓴 스타트업, '작지만 차별화된 AI'로 승부 이번 CES를 앞두고 혁신상 수상 소식도 이어졌다. 스튜디오랩은 패션, 커머스 제작 과정을 자동화하는 솔루션을 전면에 내세웠다. 촬영 이후 상세 페이지 구성, 문구 생성, 운영 작업을 한 흐름으로 묶어 '콘텐츠 생산성'을 겨냥한다. 딥엑스는 온디바이스 AI 반도체를 앞세운다. 전력 소모를 낮추면서도 기기 자체에서 AI를 구동하는 수요가 커지면서, 가전, 로봇, 산업 장비 기업 관심이 집중되는 분위기다. '서버 의존도를 낮춘다'는 메시지가 비용과 지연, 보안 이슈를 동시에 건드린다. 웨이센, 가우디오랩, 만드로 등도 의료, 콘텐츠, 보조공학 등 각자 산업 현장에 최적화된 제품을 들고 나왔다. 공통점은 같다. 범용 기술을 과시하기보다, 특정 업무에서 곧바로 쓰이는 '솔루션'을 내세운다. 마음AI 유태준 대표는 "CES 2026에서 우리 서비스가 왜 로봇의 두뇌이자 온디바이스 피지컬 AI 기준이 되는 기술인지 직접 확인할 수 있을 것"이라고 말했다. 이석우 아우토크립트 대표는 "CES 2026에서 차세대 보안 솔루션을 선보이고, 글로벌 파트너들과 함께 AI 모빌리티 시대 '안전 기준'을 제시하는 기업으로 도약하겠다"고 포부를 밝혔다.

2025.12.29 11:23남혁우 기자

쿠팡이 놓친 '세 개의 주머니'

제갈량은 익주로 들어가는 유비의 앞날에 세 번의 위기가 닥칠 것을 예견한다. 그래서 조운에게 세 개의 주머니를 건네며 “급할 때 하나씩 열되, 순서를 어기지 말라”고 말한다. 위기는 예고 없이 닥치지만, 대응은 미리 준비돼 있어야 한다는 뜻이다. 나관중 '삼국지연의'에 나오는 장면이다. 지난 한 달여 간 쿠팡 개인정보 유출 사태를 지켜보면서 위 장면이 교차돼 떠올랐다. 이번 쿠팡 보안 사고는 단순한 사고가 아니다. 위기 대응의 연속된 실패 사례에 가까워 보인다. 쿠팡은 여러 차례 위기를 피할 기회가 있었다. 하지만 그때마다 잘못된 선택으로 사태를 키웠다. 주머니를 손에 쥐고도 끝내 열어보지 않거나 외면한 모양새다. 쿠팡이 놓친 첫 번째 주머니는 사고 직후 초기 대응이다. 대규모 개인정보 유출은 기업의 신뢰를 뒤흔드는 중대 사안이다. 이때 가장 중요한 것은 사실관계의 투명한 공개와 책임 있는 사과다. 그러나 쿠팡의 초기 대응은 느렸고, 메시지는 모호했다. 이용자 안내도 한발 늦었다. 이용자들이 가장 궁금해하는 '어떤 조치를 취해야 하는지'에 대한 설명도 부족했다. 위기를 키우지 않기 위해 가장 먼저 열었어야 할 첫 번째 주머니를 쿠팡은 망설이다 놓쳤다. 두 번째는 국회 청문회와 공식 사과 자리였다. 이 때 쿠팡은 진정성 있는 태도만으로도 상황을 반전시킬 여지가 있었다. 그러나 쿠팡은 성실한 답변 대신 방어적인 태도로 일관했다. 국민적 의혹과 분노에 정면으로 응답하지 않았다. 급기야 한국 대표를 경질하고, 한국 사회의 정서와 규제 환경에 익숙하지 않은 미국 출신 인사를 임시 대표로 세우는 선택을 했다. 소통 부재 논란이 커지는 상황에서 '말이 더 안 통하는 구조'를 자초한 셈이다. 이는 위기를 관리하기는커녕, 오히려 새로운 불신의 불씨를 던진 결정이었다. 여기에 김범석 의장의 국회 청문회 출석 요구 불응은 결정타였다. 창업자이자 실질적 최고 책임자가 책임의 최전선에 서지 않겠다는 신호는 쿠팡이 이 사태를 어떻게 인식하고 있는지 그대로 드러냈다. 두 번째 주머니엔 '책임자 등판과 진정성 있는 사과'가 담겨 있어야 했다. 그러나 쿠팡은 이 역시 열지 않았다. 세 번째는 사태 수습의 마지막 카드, 즉 보상과 후속 조치였다. 하지만 이마저도 논란으로 이어졌다. 개인정보 유출 혐의자 발표를 정부와의 충분한 조율 없이 단독으로 진행하면서 또 다른 혼선을 낳았다. 보상안 역시 피해자들이 체감할 수 있는 수준과는 거리가 멀었다. 금액과 방식 모두에서 “이게 최선인가”라는 반응이 나왔고, 이용자들의 분노는 가라앉지 않았다. 마지막 주머니마저 허술하게 열어본 결과다. '삼국지연의'에서 제갈량이 건넨 주머니는 기적의 계책이 아니다. 상식적인 판단과 대응 순서 정도일 뿐이다. 처음에는 민심을 얻고, 그 다음 내부를 안정시키며, 마지막에는 물러날 줄 아는 선택. 쿠팡이 현명했다면, 혹은 곁에 냉정한 지략가 한 명만 있었더라도 이 사고는 지금과는 전혀 다른 국면이지 않았을까. 이번 개인정보 유출 사태는 불가항력적 재난이 아니었다. 위기를 조기에 관리할 수 있는 기회가 반복해서 주어졌고, 그때마다 쿠팡은 잘못된 판단을 내렸다. 그 결과, 단일 사고가 기업 문화와 책임 의식 전반을 묻는 문제로 확장됐다. 위기는 예견하지 못했더라도 대응만큼은 준비할 수 있었다.

2025.12.29 11:22백봉삼 기자

쿠팡 사실상 '1만원' 보상...부정 여론 잠잠해질까

쿠팡이 대규모 개인정보 유출 사고에 대한 후속 조치로 1조6천850억원 규모 고객 보상안을 내놨지만, 실제 고객 1인이 체감할 보상 수준은 1만원 안팎에 그쳐 이용자 반발이 예상된다. 전 고객에게 1인당 최대 5만원 상당의 구매이용권을 지급하는 방안이지만, 사용처가 4개 서비스로 쪼개져 있고 일부는 활용도가 낮기 때문이다. 이번 보상안이 악화된 여론을 되돌릴 카드로 활용될 수 있을지 관심이 모인다. 쿠팡은 최근 발생한 개인정보 유출 사고와 관련해 고객 신뢰 복원을 위한 보상안을 시행하겠다고 29일 발표했다. 보상 대상은 지난 11월 말 개인정보 유출 통지를 받은 3천370만개 계정으로, 와우 회원과 일반 회원은 물론 탈퇴 고객까지 포함된다. 쿠팡은 내년 1월 15일부터 구매이용권을 순차적으로 지급할 예정이다. 이번 보상안의 총 규모는 1조6천850억원이다. 고객 1인당 지급되는 금액은 총 5만원이지만, 단일 이용권이 아닌 4개로 나뉜 형태다. 구체적으로는 쿠팡 전 상품 구매이용권 5천원, 쿠팡이츠 5천원, 쿠팡트래블(여행) 2만원, 알럭스(명품) 상품 2만원 등이다. 각 이용권은 1회 사용만 가능하다. 이 때문에 '전 고객 5만원 보상'이라는 표현과 달리, 실제 체감 보상은 1만원 안팎에 그칠 수 있다는 평가도 나온다. 여행이나 명품 등 특정 서비스에 대한 소비 의사가 없을 경우 일부 이용권은 사실상 활용이 어렵기 때문이다. 전 상품 구매이용권과 쿠팡이츠 이용권을 합쳐도 즉시 활용 가능한 금액은 1만원 수준이라는 지적이다. 쿠팡은 이번 조치가 단순한 금전 보상이 아니라 고객 신뢰 회복을 위한 책임 있는 결정이라는 입장이다. 해롤드 로저스 한국 쿠팡 임시대표는 “쿠팡의 모든 임직원은 최근의 개인정보 유출 사태가 고객에게 얼마나 큰 우려와 심려를 끼쳤는지 깊이 반성하고 있다”며 “고객을 위한 책임감 있는 조치를 취하는 차원에서 보상안을 마련했다”고 밝혔다. 또 “이번 사태를 계기로 쿠팡은 가슴 깊숙이 고객 중심주의를 실천, 책임을 끝까지 다해 고객이 신뢰하는 기업으로 거듭나겠다”며 “고객 여러분께 다시 한번 깊이 사과드린다”고 말했다. 다만 업계와 소비자 반응은 엇갈린다. 보상 총액만 놓고 보면 국내 유통·플랫폼 업계에서 전례를 찾기 어려운 수준이지만, 사안의 중대성과 비교하면 충분한 보상인지에 대해서는 논란이 이어지고 있다. 특히 정부 조사 결과와 책임 소재가 아직 명확히 가려지지 않은 상황에서, 선제적 보상 발표가 여론 관리 성격이 강한 것 아니냐는 해석도 나온다. 이커머스 업계 관계자는 "5천원이면 각 회사 행사 때 쿠폰 제공하는 것과 별반 다르지 않은 것 같다"며 "오히려 이용자들이 잘 모르는 서비스를 이용하라고 상품권을 제공하는 느낌"이라고 말했다.

2025.12.29 10:52안희정 기자

[ZD SW 투데이] 코딧, 'AI 기본법 행정규제 구조 분석' 이슈페이퍼 발간 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆코딧, 'AI 기본법 행정규제 구조 분석' 이슈페이퍼 발간코딧 부설 글로벌정책실증연구원이 '인공지능 발전과 신뢰 기반 조성 등에 관한 기본법(AI 기본법)' 시행령(안)에 담긴 행정규제 구조를 분석한 'AI 기본법 시행령(안)의 행정규제 구조 분석' 이슈페이퍼를 발간했다. 이번 이슈페이퍼는 내년 1월 시행 예정인 AI 기본법 시행령(안)이 실제 행정 현장에서 어떻게 작동할지를 행정규제와 거버넌스의 관점에서 심층 분석했다. 시행령(안)은 규제 대상의 범위 설정, 고영향 인공지능 판단 구조, 사업자 의무의 구성, AI 거버넌스, 기존 법령과의 관계 전반에 걸쳐 법령에 확정된 기준을 제시하기보다는 행정 집행 과정에서의 판단과 절차를 매개로 규제 내용이 구체화되는 구조를 취하고 있다. 이는 규제의 실질적 영향력이 법령 문언 자체보다 집행 단계에서 형성되는 행정 해석과 운영 관행에 의해 좌우될 가능성이 크다는 점을 시사한다.◆다쏘시스템, 부산인력개발원과 MOU 체결 다쏘시스템이 대한상공회의소 부산인력개발원과 차세대 조선 산업을 이끌 혁신 인력 생태계 구축을 위한 업무협약(MOU)을 체결했다. 이번 협력을 계기로 양사는 대한민국 조선 산업의 미래 경쟁력을 이끌 핵심 인재를 체계적으로 양성할 방침이다. 이번 MOU는 차세대 조선 산업 인력 개발 생태계 구축뿐 아니라 산업 전반의 디지털 역량 강화를 지원하는 데 중점을 둔다. 특히 CAD, PLM(Product Lifecycle Management, 제품 수명주기 관리), DM(Digital Manufacturing, 디지털 제조) 분야의 개발자 및 실무 사용자를 대상으로 한 단계적 인력 양성 프로그램을 추진할 계획이다. 이번 협력을 통해 부산인력개발원의 인적자원 개발 역량과 다쏘시스템의 글로벌 조선 디지털 분야 업계 경험 및 우수 사례를 결합한 협력 체계가 구축될 예정이다.◆데클라, '시프트 레프트 이동' 발표 데클라가 글로벌 공급망의 실시간 가시성과 AI 기반 지능을 결합한 새로운 운영 전략인 '시프트 레프트 이동(Shift Left Movement)'을 발표했다. '시프트 레프트 이동'은 공급망 운영 과정에서 발생할 수 있는 리스크와 이상 징후를 운송·실행 흐름의 가장 초기 단계(Left)에서 선제적으로 감지하고 대응하는 것을 뜻한다. 이를 통해 아랫 단계(downstream, right)로 갈수록 증폭되는 불확실성과 공급망에서 발생한 작은 수요 또는 운영 변동이 유통·제조 단계로 갈수록 과도하게 증폭되는 불휘 효과를 최소화하는 것을 목표로 한다. 데클라는 이번 발표를 통해 기존의 경직된 자동화를 넘어 적응형 AI 에이전트가 사람과 협업하며 공급망을 선제적으로 운영하는 미래상을 구체적으로 제시했다.◆스캐터랩, '제타' 언어모델 업그레이드 실시스캐터랩이 자체 AI 픽션 플랫폼 '제타'(zeta)'의 언어모델을 업그레이드하고 긴 호흡의 스토리도 안정적으로 흐름이 이어지도록 사용자 경험을 강화했다. 스캐터랩은 제타가 감정교류형 AI 챗봇이 아닌, AI와 함께 실시간으로 스토리 콘텐츠를 창작하는 'AI 픽션' 플랫폼이라는 정체성을 확고히 하고자 이번 업그레이드를 진행했다. 스캐터랩은 이번 업그레이드에서 기존 언어모델을 고도화한 '스팟라이트 V3'를 적용해 기억력과 AI 캐릭터 답변의 서술 품질을 끌어올렸다. 특히 긴 호흡의 스토리도 이전 대화와 맥락을 자연스럽게 반영하는 장기 문맥 이해 능력이 개선됐다. 또 제타 플레이 환경에 맞춰 설계한 자체 데이터셋을 기반으로 파인튜닝과 강화학습을 진행했다.◆아이브릭스-인실리콕스, 바이오 LLM 구축 위해 맞손아이브릭스와 인실리콕스가 지난 22일 바이오 LLM(Bio Large Language Model) 구축을 위한 연구 협력 목적으로 업무협약(MOU)을 체결했다. 이번 협약은 신약개발 전주기에서 발생하는 방대한 데이터와 전문 지식을 보다 효율적으로 활용하기 위한 바이오 연구 특화 언어모델을 공동으로 개발·고도화하는 데 목적이 있다. 양사는 AI 기술과 바이오 연구 전문성을 결합해 연구자 중심의 지능형 연구 지원 환경을 구축해 나갈 계획이다. 아이브릭스는 자체 개발한 생성형 AI 및 언어모델 기술, AI 플랫폼 운영 역량을 바탕으로 AI 기반 신약개발 도메인에 특화된 바이오 LLM의 설계 및 기술 개발을 담당한다.

2025.12.29 10:05장유미 기자

[보안 리딩기업] 에임인텔리전스 "레드티밍 공격 성공률 세계 최고"

"AI 시대의 필수 인프라 기업이 되고 싶습니다." 유상윤 에임인텔리전스(AIM Intelligence) 대표는 최근 지디넷코리아와 인터뷰에서 "레드티밍 도구 공격 성공률이 세계 최고 수준"이라며 이 같이 밝혔다. 레드티밍 도구(red teaming tools)는 보안 공격자(해커) 입장에서 기업이나 기관의 IT시스템을 가상으로 공격할때 사용하는 소프트웨어다. 방어 시스템이 탐지와 대응을 얼마나 잘하는 지 확인하는데 사용한다. 작년 7월 설립된 스타트업인 에임인텔리전스는 이달초 과기정통부와 한국인터넷진흥원(KISA)이 국내 처음으로 개최한 AI해킹 방어대회의 모의 해킹 시험을 출제한 곳이기도 하다. 설립자인 유 대표는 1997년생으로 아직 20대다. 서울대서 전기컴퓨터공학부 학사와 석사를 마쳤다. 에임인텔리전스는 글로벌 빅테크 메타(Meta)가 인정한 AI보안 스타트업이기도 하다. 메타가 자사의 오픈소스 AI모델 Llama(라마2/라마3)를 활용한 사회적·기술적 가치 창출 혁신 공모전을 작년에 열었는데, 여기에서 한국기업으론 유일하게 뽑혔다. 서울 강남 소재 에임인텔리전스 사무실에서 회사의 현재와 미래를 들어봤다. 아래는 유 대표와 일문일답. -에임인텔리전스는 어떤 기업인가 "2024년 7월 창립한 생성형 AI보안 전문기업이다. AI를 안전하게 만드는 것을 목표로 하고 있고, AI 챗봇부터 AI 에이전트, 물리적 세계와 상호작용하는 AI까지 안전하고 통제 가능한 범위 안에서 사용할 수 있게 하는 솔루션을 개발해 제공하고 있다." -창립 배경이 궁금하다 "대학원(서울대 전기컴퓨터공학부)에서 AI 공정성과 개인정보보호를 연구하던 중 LLM 탈옥(jailbreak) 같은 보안 이슈를 발견했다. LLM 탈옥을 보고 "이거 너무 재미있다. 연구해야겠다"고 마음먹었다. 당시가 2022년이다. 이 문제를 LLM 개발사에 알렸는데 LLM 개발사들은 성능 개선에만 집중하더라. 보안에 신경을 못쓰는 걸 보고, 이 점에 주목, 에임인텔리전스를 설립했다. 현재 구성원은 19명이다. 조만간 2명을 더 충원한다." -서울대 주최 AI 해킹 방어 대회에서 1등을 했다고? "그렇다. 작년초 대회가 열렸고 내가 1등을 했다. 2등한 사람은 현재 우리 회사 CTO로 일하고 있다.(웃음)" -에임인텔리전스의 주력 제품과 서비스는? "세 가지다. 첫째, '에임레드(AIM Red)'다. 작년 9월 출시했다. AI 해킹을 자동화한 것으로, AI 모델의 취약점을 찾아내는 레드팀 솔루션이다. 기존에는 사람이 프롬프트 엔지니어링으로 수동으로 공격했다면, 'AIM Red'는 이를 자동화한 것이다. 기존보다 훨씬 더 많은 양의 해킹 방어 테스트를 할 수 있다. 통신사를 비롯해 현재 약 10여 곳 기업에 공급했다. 둘째, '에임 가드(AIM Guard)'다. 올 2월 출시했다. 레드팀에서 찾은 문제들을 해결하는 방화벽 개념의 솔루션이다. LLM 또는 AI 시스템 앞뒤에 붙여 입력과 출력을 검사하고, AI 시스템 내부 데이터에서 민감 정보를 탐지해 차단한다. 프롬프트 공격 뿐 아니라 이미지, 오디오 등 다양한 모달리티의 공격도 탐지한다. 금융권과 통신사 등 15곳 이상에 제공했다. 셋째, 'AI 에이전트용 보안 제품'으로 내년 1월 출시할 예정이다. 차세대 AI 에이전트를 위한 보안 솔루션이다. 에이전트가 수행하는 모든 작업을 감시하고 가드레일을 제공한다." -국내 레드티밍과 AI보안 가드 시장에서 에임인텔리전스만의 차별점과 경쟁 우위는? 첫째, 세계 최고 수준의 공격 성공률이다. 자동화한 레드팀 도구 중 실제로 공격이 성공하는 비율이 세계 최고라고 자부한다. 글로벌 기업과 PoC(시험테스트)에서 경쟁사들이 한 달 동안 9개 문제를 찾았는데 우리는 2주 만에 약 40개의 문제를 찾아냈다. 둘째, 멀티모달 지원이다. 텍스트 뿐 아니라 이미지, 오디오 등 다양한 모달리티에서의 공격을 지원한다. 이미지 안에 공격이 들어있거나, 또 이미지랑 텍스트가 합쳐져 유해하거나 악의적인 요청을 하는 경우도 우리 솔루션이 유용하다. 셋째, 경량화 및 저지연이다. '가드레일' 모델이 경량화돼 100ms(0.1초) 이하의 레이턴시(지연)로 작동한다. 글로벌 기업과 국내 대기업 솔루션들이 1~2초씩 걸려 사용성을 저해하는 것과 달리, 우리 솔루션은 레이턴시가 0.1초에 불과, 사용자 경험을 해치지 않으면서 강력한 보안을 제공한다. 넷째, 커스터마이징이다. 고객이 직접 정책을 추가하고 수정할 수 있는 기능을 제공한다. 우리와 달리 글로벌 가드레일들은 대부분 만든 제품을 그냥 그대로 사용하라고 한다. 그렇다고 우리가 커스터마이징을 SI처럼 해주는 건 아니다. 다섯째, 학술 성과도 우수하다. 올해 머신러닝 분야 세계 최상위 학회 ICML(International Conference on Machine Learning)과 자연어 처리 분야 세계 최상위 학회 ACL(Annual Meeting of the Association for Computational Linguistics) 등 글로벌 학회에 8편 이상 논문을 발표했다." -국내 AI 보안 시장을 어떻게 보나 "국내 AI보안 시장은 아직 초기 단계지만 빠르게 성장하고 있다. 금융권, 통신사, 제조업 등 주요 대기업들이 AI 서비스 도입을 추진하면서 보안 수요가 급증하고 있다. 우리한테도 인바운드 요청이 많이 들어오고 있다." -이런 시장에서 에임인텔리전스의 포지셔닝과 시장 점유율은? "국내에서 AI 레드팀 자동화 솔루션을 최초로 출시(2024년 9월)했다. 현재 15곳 이상 주요 기업에 솔루션을 제공했다. 한국어 특화 기술, 빠른 대응력, 커스터마이징 서비스로 차별화하고 있다. 한국인터넷진흥원(KISA), TTA, 금융보안원, 한국신용정보원 등과 협력해 국내 AI 보안 표준화도 주도하고 있다. 국내외적으로 이 분야의 유의미한 플레이어(기업)가 15곳 안팎이다. 그런데 이 중 6곳 정도가 대형기업에 인수됐다. 글로벌톱 수준인 프러텍트AI(Protect AI)는 미국 팔로알토가 지난 7월 인수를 완료했다." -새해(2026년) 출시할 신제품이나 서비스는? "내년 1월에 AI 에이전트용 보안 제품을 출시한다. 단순히 질문하고 답변하는 챗봇이 아니라, 태스크를 주고 에이전트가 자율적으로 일을 처리하는 차세대 AI를 위한 보안 솔루션이다. 새해에는 기존 챗봇과 에이전트를 넘어 피지컬AI(Physical AI, 로봇 등 물리 세계와 상호작용하는 AI)까지 안전하게 만드는 통합 플랫폼으로 확장할 계획이다." -해외 진출 현황과 계획은? "해외 진출은 우리 회사 주요 목표 중 하나다. 현재 글로벌 자동차기업과 PoC(시험테스트)를 진행하고 있다. 5주 전 해당 기업 본사 담당자들이 직접 한국을 방문해 일주일간 워크숍을 진행했다. 중동 시장에도 관심이 있다. 내년 7월 한국에서 ICML 행사가 열린다. 이때 우리가 역할을 할 예정이다." -회사의 조직 문화와 복지제도는? "스타트업은 한 명이 100명의 생산성을 낼 수 있다고 생각한다. 개인의 생산성을 극대화하기 위해 노력하고 있다. 무제한 개발도구 지원 등 여러 복지제를 시행중이다. 코딩 어시스턴트 비용도 무료로 무제한 지원한다. GPU 컴퓨팅 자원 역시 무제한으로 제공한다. 출퇴근도 유연 근무제로 자유롭다. 또 주 1회 재택근무를 한다. 미팅이 없으면 오후 출근도 가능하다. 점심과 저녁, 간식을 무료로 제공하며, 자기계발을 위한 컨퍼런스와 포럼 참석도 지원한다. 업무에 집중할 수 있는 환경 제공을 위해 고민하고 있다." -채용계획과 원하는 인재는? "현재 구성원이 19명이다. 내년 1월에는 21명으로 늘어난다. 내년초 시리즈A 투자 유치를 통해 조직을 더욱 확대할 계획이다. AI와 보안을 모두 잘 아는 인재를 찾고 있다. AI 모델 발전부터 보안 기술까지 폭넓은 지식을 갖춘 리서처와 개발자를 우선 채용할 계획이다. 석사·박사급 연구 인력과 스타트업 경험이 있는 개발자를 특히 환영한다." -어떤 인증을 갖고 있나. 수상 실적은? "설립한 지 이제 1년반 밖에 안됐지만 여러 수상 실적이 있다. 'Meta Llama Impact Innovation Award (2024년 9월)'가 대표적이다. 전 세계 11개 기업만 선정했는데 한국 기업으로 유일하게 뽑혔다. 메타 블로그에 4분 다큐멘터리로 게재돼 있다. 또 두바이에서 열린 'GITEX Global 2025 Supernova Challenge'에서 세계 2000여 스타트업 중 1위를 했다. 국제 학회서 논문 8편(ICML 1편, ACL 3편, NeurIPS 워크숍 2편, IEEE 1편)을 발표했고, KISA와 TTA, 금융보안원, 한국신용정보원 등과 AI 보안 표준화 연구를 했다. 작년초 과기정통부 레드팀 챌린지에서도 상위권을 서권했다." -투자 유치 현황과 상장 계획은? "작년 8월 엔젤 라운드로 2억 원을 유치했다. 이어 프리A 라운드(2025년 8월)로 16.5억 원을 유치, 누적 유치액이 18.5억 원에 달한다. 내년초 100억을 목표로 시리즈A 투자 유치를 진행중이다. 여러 VC들과 논의중이다. 장기적으로 IPO를 목표로 하고 있지만 현재는 기술 개발과 시장 점유율 확대에 집중하고 있다." -핵심 팀 멤버와 조직 구성은? "공동설립자(코파운더) 4명(CEO, CTO, CPO, CFO)으로 시작, 현재 19명 규모다. CEO인 나는 서울대 AI 해킹 대회 1등과 보안 분야 최고 학회서 논문을 발표했다. CTO(박하언)는 서울대 컴퓨터공학과 재학중이다. 앤트로픽(Anthropic) 버그바운티 최고상과 국가 AI CTF 최고상을 받았다. CPO(이의준)는 메타 라마 혁신상과 한국·일본 AI 해커톤 최고상을 수상했다. CFO(김하늘)는 연세대 퀀트리스크학부생 출신으로 COO도 맡고 있는데 우수 Meta AI 엑설러레이터로 선정된 바 있다." -5~10년후 어떤 회사가? "AI 시대의 필수 인프라 기업이다. 인터넷 시대에 수백 조 규모의 보안 회사들이 탄생했듯이, AI 시대에도 그런 회사들이 나올 것이고, 우리가 그 중 하나가 되고자 한다. 챗봇부터 자율 에이전트, 물리적 로봇까지 모든 형태의 AI를 안전하게 통제하는 통합 플랫폼 회사가 될 것이다. 전 세계 AI 시스템에 필수적으로 사용되는 AI 보안 인프라 회사로 성장, 우리 시스템이 다운되면 전 세계 AI 서비스가 영향을 받을 정도로 핵심적인 역할을 수행하는 회사가 되고 싶다." ◆ CEO 일문일답 -사훈은? "AI는 계속 진화하고 있고, 그 속도는 점점 빨라지고 있다. 우리는 빠르게 발전하는 AI를 안전하게 통제할 수 있는 또 다른 지능을 만드는 것을 사명으로 삼고 있다. 코파운더 모두가 기술 윤리를 중요하게 생각하며, AI가 인류에게 해가 되지 않도록 하는 것을 최우선으로 삼고 있다. 끊임없이 연구하고 발전하는 연구중심 조직으로, 연구에만 그치지 않고 실제 제품으로 만들어 기업들의 문제를 해결하는 임팩트 있는 스타트업을 지향한다." -실패 경험은? 어떻게 극복했는지? "초기 채용 과정에서 회사를 제대로 운영해본 경험이 없다 보니, 체계나 준비가 충분하지 못한 점이 가장 큰 아쉬움으로 남는다. 이로 인해 좋은 분들을 미안하게도 놓친 경험도 있다. 이후 사람과 조직에 대한 기준과 체계를 하나씩 만들어가며, 구성원들이 최대한 불필요한 걱정 없이 일할 수 있는 환경을 만드는 데 집중하고 있다." -종교나 건강관리, 스트레스 해소는? "특정 종교는 없다. 개인적으로는 마음의 균형을 중요하게 생각한다. 건강 관리는 솔직히 지금까지 거의 못 하고 있는데, 고맙게도 여자친구가 내년부터 필라테스를 끌고 다니겠다고 해서 새해 다짐으로 시작할 예정이다. 스트레스 해소는 회피보다는 정면 돌파 쪽에 가깝다. 결국 부딪혀서 원인을 제거하는 수밖에 없다고 생각한다. 대신 웬만한 일은 '오히려 좋아, 럭키비키' 마인드로 최대한 긍정적으로 받아들이려고 노력하고 있다." -나를 바꾼 영화나 책은? "진부하지만 영화 '소셜 네트워크'를 좋아한다. 허구가 섞여 있긴 하지만, 세상에 이토록 큰 영향을 주는 기업을 만든 사람도 결국은 저와 크게 다르지 않은 사람이라는 점이 인상 깊었다. 제가 하는 고민들이 결코 작지 않다는 생각도 들었다. 그런 기업들 역시 놓치는 영역이 있다는 걸 보면서, 저는 그 틈에서 기술 윤리와 AI 안전이라는 가치를 만들고 싶다는 확신을 갖게 됐다." -최애 음식과 식당은 "먹는 걸 좋아한다. 최근에는 샤브샤브를 자주 먹는데, 맛있게 야채를 많이 먹을 수 있는 음식이라 특히 좋다(웃음)" -경영과 대표는 무엇이라 생각하는지? "지금은 스타트업 뿐 아니라, 크고 작은 모든 조직의 구조와 방식이 빠르게 변화하는 시기라고 생각한다. 그럼에도 변하지 않는 게 있다면 두 가지라고 본다. 첫째, 내가 직접 내리지 않은 결정이라 하더라도 조직에서 발생하는 모든 선택의 결과에 대한 최종 책임은 대표가 진다는 점이다. 둘째, 그렇기 때문에 대표는 끊임없이 '얼라인(alignment)'을 시키는 사람이라고 생각한다. 조직 내 구성원 간의 방향을, 조직과 시장의 니즈를, 그리고 조직과 비전을 계속해서 맞춰가는 역할이다. 이 두 가지는 대표나 리더의 본질적인 역할이고, 아마 AI가 대체하기 가장 어려운 영역 중 하나라고 생각한다." -다시 태어나도 창업을? "내일 죽는다고 해도 다시 창업을 할 것 같다. 아직 이뤘다고 말할 수 있는 게 없다고 생각하고, 창업을 통해 세상에 긍정적인 변화를 만들어보고 싶은 목표가 여전히 남아 있기 때문이다." -언제 가장 행복한지? "회사가 성장하고 있다는 느낌이 들 때 가장 행복하다. 좋은 사람이 합류하거나, 의미 있는 계약을 성사시키거나, 괜찮은 제품이 나올 때 등 계기는 다양하다. 개인으로서도 성장할 수 있었겠지만, 창업을 하면서는 매주 최소 한 번 이상 정말 새로운 경험을 하게 되고, 그 배움이 휘발되지 않고 저와 조직에 쌓인다는 점이 좋다. 최근 송년회를 하며 한 해를 돌아봤는데, 구성원들이 즐거워하는 모습을 보면서 저도 함께 기뻤다." -한국의 AI보안 및 사이버산업 발전을 위한 제언을 한다면 "첫째, 더 이상 사일로(silo)가 되지 않는 협력 구조다. 좋은 움직임들이 이미 많지만, 보안이라는 특성상 찾은 취약점과 이를 해결한 굿 프랙티스를 서로 공유하기 어려워 하는 것 같다. 조직과 기업이 각자도생하기보다 함께 기준과 방식을 만들어가는 흐름이 더 강화되면 좋겠다. 둘째, 보안 테스트의 목적 재정의다. 증적 자료를 만들고 기록을 남기는 것도 중요하지만, 여기에만 집중하다 보면 보안을 마지막 단계에서 급하게 점검하는 구조가 생기기도 한다. 시스템 설계 단계부터 내·외부 보안 인력과 정책을 함께 고려하고, 실제 리스크를 이해하고 해결하는 데 목적을 두는 문화가 필요하다고 생각한다. 셋째, 규제가 아닌 경쟁력으로서의 보안 인식이다. 규제가 발전을 저해한다고만 보기보다, 보안 자체가 경쟁력이 될 수 있다고 생각한다. 소프트웨어 개발은 쉬워졌지만 보안 사고는 오히려 잦아진 시기이고, AI 기본법도 나온 상황이다. 국가 차원에서 AI 보안과 안전 분야에 집중해 인재 양성, 경험 축적, 정책적 뒷받침이 이뤄진다면, 한국이 AI 성능 경쟁을 넘어 AI 보안과 안전을 대표하는 나라로 자리 잡을 수 있다고 본다."

2025.12.29 09:37방은주 기자

마크애니 "내부자 정보 유출 비상…스크린 보안으로 막아야"

최근 국내의 한 대형 카드사에서 내부 직원들이 신규 카드 모집 실적을 올리기 위해 가맹점 대표자 수십만 명의 개인정보를 무단으로 유출한 사고가 발생해 기업의 내부 통제 보안에 비상이 걸렸다. 이번 사고는 해킹 등 외부 침투가 아니라 업무 권한을 가진 직원이 모니터 화면에 띄워진 개인정보를 휴대전화 카메라로 직접 촬영해 외부로 전달한 전형적인 '내부자 일탈형' 유출로 밝혀졌다. 이러한 방식은 기존의 네트워크 보안이나 파일 암호화만으로는 대응에 한계가 있어 모니터 화면 자체를 보호하는 기술적 장치가 시급한 상황이다. 28일 정보보안 전문 기업 마크애니(대표 최종욱, 최고)는 화면 캡처 방지와 스크린 워터마크 기술을 결합한 통합 화면 보안 솔루션을 통해 보안 사각지대 해소에 나섰다고 밝혔다. 마크애니 솔루션은 업무용 PC 화면에 사용자 정보, IP 주소, 시간 등을 식별할 수 있는 워터마크를 상시 출력해 카메라 촬영을 통한 유출 시도를 심리적으로 억제하고 유출 발생 시 경로를 즉각 추적할 수 있도록 지원한다. 마크애니 최고 대표는 “디지털 기술이 고도화될수록 화면을 직접 찍거나 복사하는 아날로그적 유출 방식이 보안의 취약점이 되고 있다”고 분석하며 “화면 보안은 내부 통제 시스템의 완성도를 결정짓는 필수 요소”라고 강조했다. 마크애니는 기업 자산 보호의 핵심은 가장 마지막 접점인 화면을 지키는 것에서 시작된다고 강조하며, 갈수록 지능화되는 내부자 유출 수법에 대응하기 위해 인공지능 기반의 이상 징후 탐지 기술과 모바일 기기 제어 솔루션을 연동한 차세대 보안 생태계를 구축해 나가겠다고 밝혔다. 마크애니는 이번 사례를 계기로 금융권은 물론 공공기관 및 일반 기업을 대상으로 화면 보안 체계 고도화를 위한 맞춤형 컨설팅과 솔루션 공급을 더욱 확대할 방침이다.

2025.12.29 08:34방은주 기자

인텔리빅스, 가족친화기업 인증 획득

영상분석 AI 전문기업 인텔리빅스(대표 최은수,장정훈)는 여성가족부 주관 가족친화기업 인증을 획득, 사람 중심의 인재경영 철학을 공식적으로 인정받았다고 26일 밝혔다. 인텔리빅스는 '직원이 곧 가족인 회사가 진정으로 일하고 싶은 회사'라는 경영 철학을 바탕으로, AI 기술 혁신과 함께 조직문화 혁신을 동시에 추진해 왔다. 회사는 직원의 삶의 안정과 행복이 곧 기업 경쟁력의 원천이라는 관점에서 일·가정 양립이 가능한 근무 환경을 지속적으로 구축해 왔다. 가족친화기업 인증은 출산·육아 지원, 유연근무제, 근로자 및 부양가족 지원 제도, 조직문화 전반을 종합적으로 평가해 부여되는 제도로, 인텔리빅스는 제도 운영의 실효성과 구성원 체감도 측면에서 높은 평가를 받았다. 인텔리빅스는 ▲개인 상황에 맞춘 시차출퇴근제 ▲부모 부양을 지원하는 효도수당 ▲연 1회 종합 건강검진 지원 ▲자녀 입학·생일 축하금 ▲장기근속 포상 제도 등 실질적인 가족친화 복지 제도를 운영하고 있다. 특히 연말에는 충분한 휴식 기간을 제공해 재충전과 몰입의 선순환 구조를 만들고 있다. 최은수 대표는 “AI 기술기업의 지속 가능한 경쟁력은 알고리즘이 아니라 사람에게서 나온다”며 “직원이 가족처럼 존중받고, 일과 삶이 조화를 이루는 조직만이 초일류 기업으로 성장할 수 있다”고 강조했다. 이어 “인텔리빅스는 '일하고 싶은 회사'를 넘어 '함께 오래 가고 싶은 회사'를 목표로, 사람 중심 AI 기업의 새로운 기준을 만들어가겠다”고 밝혔다. 한편 인텔리빅스는 비전AI와 생성형 AI를 결합한 차세대 통합관제 플랫폼 'Gen AMS'를 통해 공공안전, 산업안전, 국방·보안 분야에서 입지를 확대하고 있다. CES 2026 혁신상, 방산혁신기업100, AI선도 국가생산성대상, 대한민국 AI 혁신 그랑프리 대상 등을 수상하며 AI 산업을 선도하고 있다.

2025.12.28 16:23방은주 기자

케이사인, 전기차 충전인프라 보안 취약점 사전 점검 '퍼저' 개발

정보보안 전문기업 케이사인(KSIGN, 대표 구자동·최현철)이 OCPP(Open Charge Point Protocol) 기반 프로토콜 퍼저(Fuzzer) 기술을 개발했다고 27일 밝혔다. 회사는 "국내 처음"이라고 설명했다. 이번에 개발한 OCPP 프로토콜 퍼저는 전기차 충전기와 충전관리시스템(CSMS,Charging Station Management system) 간 통신에 사용하는 OCPP 1.6 프로토콜을 대상으로, 실제 운영 환경에서 발생할 수 있는 보안 취약점을 사전에 점검할 수 있는 자동화 퍼징 기술이다. 이 기술은 과학기술정보통신부와 정보통신기획평가원(IITP)의 '정보보호 핵심원천기술개발사업'(과제명: 전기자동차 충전기 보안 위협 대응 기술 개발)을 통해 개발한 결과물이다. 해당 기술은 전기차 충전기 및 CSMS를 대상으로 퍼징 테스트를 수행하며, 실제 메시지와 상태머신(State Machine) 수준에서 발생하는 결함을 탐지함으로써 현장에서 발생 가능한 보안 취약점을 조기에 제거할 수 있도록 설계했다. 이를 통해 서비스 중단이나 장비 손상 등 전기차 충전 인프라 운영 리스크를 효과적으로 낮출 수 있다. 퍼징(Fuzzing)은 정상적이지 않거나 예상 밖의 입력값을 마구 던져 시스템이 깨지는지, 죽는지, 이상 반응을 보이는지 확인하는 보안 테스트를 말한다. 케이사인은 이번 퍼저를 웹 기반 플랫폼 형태로 구현, 관리자가 별도의 복잡한 테스트 환경을 구축하지 않고도 웹 환경에서 손쉽게 퍼징 테스트를 구성하고 결과를 직관적으로 확인할 수 있게 했다. OCPP 1.6 프로토콜 메시지를 기반으로 다양한 Mutation 기법을 적용해 비정상·변형 메시지를 자동 생성하고, 이를 실제 전기차 충전기 및 CSMS 서버에 전송함으로써 잠재적인 보안 취약점과 오류를 효과적으로 탐지한다. 특히 퍼징 테스트 결과는 시각화 형태로 제공, 운영 중인 프로토콜에서 발생 가능한 오류 유형과 취약 지점을 관리자 관점에서 한눈에 파악할 수 있다. 이를 통해 보안 담당자는 복잡한 로그 분석 과정 없이도 시스템 보안 상태를 효율적으로 점검하고 선제적인 대응 체계를 마련할 수 있다. 회사는 "국내 충전 사업자 환경에서 OCPP 1.6 프로토콜이 널리 사용되고 있는 만큼, 이번 기술이 충전 사업자의 자체 보안 점검은 물론 향후 전기차 충전 시스템 도입 및 구매 과정의 보안성 시험에도 폭넓게 활용될 것으로 기대한다"면서 "최근 전기차 충전 인프라를 겨냥한 취약점(CVE) 보고가 지속적으로 증가하는 상황에서, 이번 기술은 사이버 공격에 대한 선제적 대응 체계 구축에 기여하고 전기차 충전 서비스의 안정성과 신뢰성을 높이는 데 중요한 역할을 할 것"이라고 예상했다. 한편, 케이사인은 차년도에 OCPP 2.0.1 적용 확대와 함께 시제품 개발을 준비 중이다.

2025.12.28 16:08방은주 기자

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

"쿠팡, 기술 신뢰 무너뜨렸다"…조준희 KOSA 회장 '일침' 속 김범석 뒤늦은 사과

최근 개인정보 유출 사고가 발생한 쿠팡을 두고 불안감을 느낀 소비자들의 탈퇴 움직임이 잇따르고 있는 가운데 인공지능(AI)·소프트웨어(SW) 업계도 깊은 우려를 드러냈다. 쿠팡의 개인정보 유출과 알고리즘 조작 의혹, 소상공인 단가 압박 등 일련의 행태가 기술 혁신의 본질을 훼손하고 공정한 디지털 생태계를 위협하고 있다고 판단해서다. 28일 업계에 따르면 한국인공지능·소프트웨어산업협회(KOSA)는 지난 26일 성명을 내고 개인정보 유출 사태를 일으킨 쿠팡을 향해 기술 경영 전반의 성찰과 개선을 촉구했다. 특히 KOSA를 이끌고 있는 조준희 회장은 자신의 소셜미디어(SNS)를 통해 '쿠팡의 시장 지배력 남용과 관리 소홀에 대한 제언'이라는 제목으로 "혁신은 윤리와 신뢰의 토대 위에서만 지속될 수 있다"며 "쿠팡이 최근 보여준 일련의 행태는 디지털 경제의 근간인 '공정'과 '신뢰'를 훼손하고 있다"고 지적했다. 이어 "AI와 데이터 기술은 인류의 편의를 증진하고 공정한 경쟁을 돕는 도구가 돼야지, 시장의 질서를 파괴하고 국민의 소중한 정보를 위협하는 수단으로 변질돼서는 안 된다"며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 꼬집었다. 앞서 쿠팡은 지난 달 18일 4천500여 명의 개인정보가 유출됐다고 한 후 같은 달 29일 개인정보 유출 건수가 3천370만 개에 달한다고 정정해 논란에 휩쓸렸다. 한 달가량 유출 규모가 두 번 바뀐 가운데 이달 25일에는 유출자가 3천300만 명의 계정에 접근했지만, 3천여 명의 정보만 저장했다고 밝혀 일각에선 쿠팡이 의도적으로 피해 규모를 축소하려는 것 같다는 의심을 내비치기도 했다. 이처럼 피해 규모를 둘러싸고 쿠팡의 해명이 번복되자, 쿠팡 이용자들의 이탈은 빠른 속도로 이어지고 있다. 실제 데이터분석업체 모바일인덱스가 밝힌 '쿠팡 일간 활성 이용자수(DAU)'에 따르면 지난 19일 기준 DAU 추정치는 1천488만 명으로, 개인정보 유출 사고 직후 1천500만 명 선이 무너졌다. 조 회장은 "최근 발생한 대규모 개인정보 유출 사고는 쿠팡이 그간 데이터 활용의 효율성에만 집착했을 뿐, 정작 가장 중요한 '데이터 보안'과 '고객 보호'라는 기본 책임을 방기했음을 증명한다"며 "데이터는 AI 시대의 핵심 자산이지만, 그 자산의 주인은 기업이 아닌 국민"이라고 강조했다. 이어 "보안에 대한 투자보다 확장에만 몰두한 결과로 나타난 이번 사태는 국내 IT 산업 전체에 대한 국민적 불신을 초래하는 중대한 과오"라며 "쿠팡의 대규모 개인정보 유출은 데이터 경영의 기본적 책임을 망각한 행위"라고 덧붙였다. 또 조 회장은 쿠팡이 알고리즘의 불투명성과 조작을 했다는 점에서 기술 윤리의 상실을 보여준다고 지적했다. 앞서 쿠팡은 지난해 6월 알고리즘 조작과 임직원 후기 작성을 통해 자신들에게 유리한 상품들의 검색 순위를 올렸다는 혐의로 공정거래위원회로부터 과징금 1천628억원을 부과받은 바 있다. 소비자를 기만했다는 이유에서다. 조 회장은 "쿠팡은 자체 브랜드(PB) 상품 노출을 위해 검색 알고리즘을 조작했다는 의혹을 받고 있다"며 "이는 소비자의 선택권을 기만하는 행위일 뿐만 아니라 AI 기술을 운용하는 기업이 지켜야 할 최소한의 '알고리즘 투명성'을 저버린 처사"라고 일침했다. 이어 "플랫폼이 자사의 이익을 위해 데이터 권력을 사유화한 것"이라며 "공정한 디지털 생태계의 성장을 가로막는 행위"라고 덧붙였다. 조 회장은 쿠팡이 중소 상공인에 대해 일방적으로 단가 압박에 나섰던 것도 업계에 부정적인 영향을 미쳤다고 봤다. 공정위에 따르면 쿠팡은 지난 2023년 12월 기준 입점 판매상에 부과한 실질수수료율이 대형마트(17.7%), 다른 온라인 쇼핑몰(12.3%) 평균보다 약 2배 많은 27.5%에 달했다. 또 최근에는 납품업체에게 물건을 받은 후 평균 52.3일이 돼야 대금을 지급하는 등 대금 정산 안전성이 떨어진다는 지적을 받은 바 있다. 지난 해에는 납품업체들로부터 판매촉진비, 판매장려금 등의 명목으로 약 2조3천424억원을 받은 것으로 추산됐다. 조 회장은 "중소 상공인에 대한 일방적인 단가 압박은 '기술 만능주의'의 어두운 단면"이라며 "진정한 AI 혁신은 '인간 중심의 기술'이어야 한다"고 피력했다. 이어 "파트너사와의 상생을 외면한 성장은 결코 지속 가능하지 않다"며 "이는 우리 사회가 지향하는 디지털 휴머니즘에 정면으로 배치된다"고 부연했다. 그러면서 "혁신은 법과 윤리의 테두리 밖에서 이뤄지는 탈법적 행위가 아니다"며 "쿠팡은 이제라도 자사의 기술 경영이 사회적 합의에 부합하는지 처절하게 성찰해야 한다"고 주장했다. 또 조 회장은 쿠팡이 ▲개인정보 유출 사태에 대한 투명 공개와 보안 인프라에 대한 전면적인 혁신·피해 보상 ▲알고리즘 운영의 공정성 확보·외부 객관적인 검증 수용 ▲기술이 사람을 소외시키지 않도록 노동 인권을 존중하는 '따뜻한 AI 경영' 실천이 필요하다고 제언했다. 조 회장은 "한국인공지능·소프트웨어산업협회는 기술이 권력이 돼 국민의 안전을 위협하고 약자를 억압하는 행태를 묵과하지 않을 것"이라며 "쿠팡이 진정한 글로벌 리더로 거듭나기 위해 숫자가 아닌 '사람'과 '신뢰'를 향한 기술 경영으로 복귀할 것을 강력히 촉구한다"고 강조했다. 이처럼 정부와 업계를 비롯한 많은 곳에서 비판이 일자 김범석 쿠팡 의장은 대규모 개인정보 유출 사고를 발표한 지 한 달만인 이날 서면으로 공식 사과했다. 또 유출 사실이 알려진 이후 직접 입장을 내지 않고 신임 해롤드 로저스 대표를 임명하면서 책임을 회피하며 뒤로 숨었다는 비판에 대해서도 해명했다. 하지만 오는 30일부터 이틀간 열리는 국회 연석 청문회에는 '기존 일정'을 이유로 불출석 사유서를 제출했다. 김 의장은 "개인정보 유출 사고로 고객과 국민들께 큰 걱정과 불편을 끼쳐드려 진심으로 사과드린다"며 "창업자이자 이사회 의장으로서 책임을 통감한다"고 밝혔다. 이어 "이사회를 중심으로 한국 고객들에 대한 보상안을 마련해 조속히 시행할 것"이라며 "이번 사태를 계기로 세계 최고 수준의 사이버 보안 체계를 구축하고, 정부 조사 결과를 토대로 재발 방지 대책을 시행하겠다"고 덧붙였다.

2025.12.28 15:38장유미 기자

김범석 쿠팡 의장 "초기 대응·소통 부족 진심 사과"

"돌이켜보면 (개인정보 유출 사고 직후 사과하지 않은 것은) 잘못된 판단이었다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했다." 김범석 쿠팡 이사회 의장이 개인정보 유출 사고와 관련해 사고 초기 대응과 소통 미흡을 인정하고, 고객 신뢰 회복과 재발 방지를 약속했다. 김 의장은 28일 사과문을 통해 “쿠팡에서 발생한 개인정보 유출 사고로 고객과 국민께 큰 걱정과 불편을 끼쳐드렸다”며 “창업자이자 이사회 의장으로서, 전체 임직원을 대표해 진심으로 사과드린다”고 밝혔다. 이어 “많은 국민이 실망한 상황에서 참담함을 금할 수 없다”고 덧붙였다. 특히 그는 사고 초기 명확한 설명과 직접적인 소통이 이뤄지지 못한 점을 공개적으로 사과했다. 김 의장은 “모든 자원과 인력을 투입해 문제 해결과 2차 피해 차단에 집중했지만, 사과와 소통이 늦어진 것은 잘못된 판단이었다”며 “처음부터 깊은 유감과 사과의 뜻을 전했어야 했다”고 후회했다. 쿠팡에 따르면, 회사는 사고 직후 정부와 협력해 조사를 진행했으며, 최근 유출된 고객 정보 전량을 회수했다. 유출자의 진술을 확보하고, 개인정보가 저장돼 있던 모든 장치를 회수했으며, 외부 유포나 판매는 없었던 것으로 확인됐다는 설명이다. 쿠팡 조사 결과, 유출된 고객 정보는 약 3천건으로 파악됐다. 다만 조사는 현재도 진행 중이며, 추가로 확인되는 내용은 추후 공개한다는 방침이다. 쿠팡은 사고 초기부터 정부에 유출 사실을 통보하고, 관련 자료를 모두 제출하는 등 전면 협조해 왔다고 주장했다. 이 과정에서 정부의 기밀 유지 요청을 준수하면서, 2차 피해 가능성을 차단하는 데 주력했다는 입장이다. 김 의장은 “고객 정보 100% 회수만이 신뢰 회복의 전부라고 생각하다 보니, 국민과의 소통에 소홀했다”며 “비판과 질책을 겸허히 받아들인다”고 밝혔다. 이어 “애초에 데이터 유출을 예방하지 못한 책임을 무겁게 인식하고 있다”고 덧붙였다. 쿠팡은 향후 이사회를 중심으로 한국 고객을 대상으로 한 보상안을 마련해 조속히 시행할 계획이다. 또 정보보안 체계 전반을 재점검하고, 보안 투자와 내부 통제를 대폭 강화하겠다고 약속했다. 정부의 최종 조사 결과가 나오는 대로 이를 반영한 재발 방지 대책도 수립·시행할 예정이다. 김 의장은 “이번 실패를 교훈 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠다”며 “고객의 신뢰와 기대가 쿠팡이 존재하는 이유라는 점을 잊지 않겠다”고 강조했다. 끝으로 그는 “이번 사건을 계기로 철저히 쇄신해, 다시 신뢰받는 기업으로 거듭나겠다”며 거듭 사과했다. [다음은 쿠팡 김범석 의장 사과문] 쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다. 쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다. 저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다. 무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다. 돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다. 오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다. 한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 '2차 피해 가능성'부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다. 지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다. 쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했습니다. 유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 '고객 신뢰 회복'의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다. 유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다. 처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다. 이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다. 고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다. 다시 한번 국민 여러분께 사과드립니다.

2025.12.28 14:41백봉삼 기자

과기부총리제 부활 R&D 새판 짤 기회..."누리호 5차·양자이득 원년 기대"

2025년 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년((丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 올해 과학기술계는 대한민국 미래를 바꿀 절호의 기회를 잡았다. 17년만의 과학기술부총리제 부활과 PBS(연구성과중심제) 단계적 폐지, 그리고 AI(인공지능)에 대한 전략적 투자 등이 맞물리며 "무엇이든 제대로 할 수 있는 판'이 깔렸다는 시각이다. 국내에서도 'AI 포 사이언티스트'나 과학×AI 등을 통한 실험실 효율 개선이나 성과 개선이 정부 정책 드라이브에 힘입어 주목받고 있다. 지난해 노벨 화학상과 노벨 물리학상 분야에서 AI를 기반으로 하는 단백질 구조 예측 프로그램과 인공신경망 전문가들의 수상도 한 몫했다. 근본적인 정책 변화도 예견됐다. 지난 10월 과학기술부총리제가 부활하며, 내년 국가R&D 예산도 역대 최대인 35조 5천억 원대로 올라섰다. PBS 폐지는 내년부터 적용할 R&D 전략과 체계, 방향, 평가, 보수체계 등과 맞물려 있어 과학기술계가 예의주시하는 있다. 눈에 띄는 연구 성과를 꼽으라면, 누리호 4차 발사 성공이다. 정부 주도에서 처음으로 민간 주도 체계로 넘어간 체계 전환적 의미가 있다. 올해 양자역학 100주년을 맞은 양자 분야도 아카데미 수준을 넘어 양자컴퓨터, 통신, 센싱으로 급격한 산업화 기술 개발에 진전이 이루어졌다. 다만, 업계에서는 양자가 '돈'이 되냐는 질문에 아직까지 이렇다할 명쾌한 답을 내놓지 못해, 내년에도 올해와 같이 양자에서는 '유스케이스(산업적용사례)'와 '양자이득' 구현에 사활을 걸 것으로 예상됐다. 과학기술계 현안 산적…성과급 배분 등 보수체계부터 다시 설계해야 올해 대한민국은 17년만에 과학기술부총리제 부활로 국가차원의 과학기술분야 컨트롤타워가 확보됐다. PBS 폐지와 함께 국가차원의 과기정책 전문성과 효율성을 확보할 기회를 마련했다. 지난 10월 과학기술관계장관회의가 개최됐다. 서로 분산돼 운영 중인 연구지원 시스템을 통합 하는 등 부처간 서로 다른 규정과 지침을 표준화하고, 불필요한 행정절차 및 관행과 정보 중복 입력·제출도 없앨 전망이다. 'AI-과학'을 통해 연구 방식 자체를 바꾸려는 시도가 꾸준히 이루어졌다. 한국에너지기술연구원은 신입직원 선발에서 제출한 연구 논문 목록 검색 및 대조를 AI프로그램으로 검증 중이다. 검증 속도가 1개월 걸리던 일이 10분의 1로 줄었다. 한국원자력연구원은 원자로 운전을 AI 에이전트로 수행한다. 지시 한 번으로 원자로 운전 과정을 자동으로 처리한다. 또 한국전자통신연구원(ETRI)는 과학기술계 전체를 위한 범용적인 한국형 AI모델(소버린) 개발에 나섰다. 바이오와 수학, 반도체및 디스플레이, 이차전지, 지구과학 등 AI파운데이션 모델 개발을 위한 선행사업도 스타트, 내년부터 2029년까지 490억 원이 투입된다. 또 기초연구 AI센터도 20개 설치한다. 지역에서는 4대 AX프로젝트(2026~2030년, 총 3.1조원)를 시작으로, 5극 3특 지역 특화산업 연계 AX프로젝트 확산도 주목할 필요가 있다. 내년 사업이 착수될 1단계 사업은 서남(모빌리티·에너지), 동남(정밀제조), 대경(바이오·로봇), 전북(AI팩토리) 등이다. 2단계는 내년 기획을 거쳐 2027년엔 중부권 + 강원도, 제주도에도 AX프로젝트를 시작한다. PBS 폐지에 따라 과학기술계가 내년 풀어야할 숙제도 산적했다. 최근 논란이된 연구개발능률개발성과급은 정부출연연구기관에서 초미의 관심사로 부상했다. 인건비와 관련이 있는데다, 최근 법원에서도 연구수당을 인건비로 포함시키라는 판결을 했기 때문이다. 대법원 최종 판결을 앞두고 있지만, 2심 판결을 뒤집을 요인은 없을 것으로 예상됐다. 4년전 한국항공우주연구원 연구개발능률성과급과 기관능률성과급 지급을 둘러싼 연구직과 행정직 싸움이 현재도 진행형이다. 이로인해 아직까지 지급하지 못한 '임금성' 성과급이 적립돼 있다. 이 갈등은 최근 ETRI로 옮겨 붙었다. 항우연과 결이 다소 다르긴해도, 보수체계 문제라는 점에서 일맥상통한다. ETRI는 연구개발능률성과급 지급이 형평이나 규정에 맞느냐는 문제제기가 내부 인트라넷 와글와글에 올라오며 연구직과 행정직 간 갈등이 확산됐다. 과학기술계 관계자는 "한국원자력연구원의 경우 이 같은 문제를 해결하기 위해 행정직을 위한 능률성과급 시스템을 도입한 것으로 안다"며 "총액인건비라는 걸림돌이 있긴 하지만, 전향적인 해결책으로 이를 검토해볼 만하다"고 말했다. 전략연구사업(ISD)도 내년 시행을 앞두고 있으나, 일부에서 인건비를 사업과 별도로 편성할 것을 요구하고 있다. 또 이 사업에는 주요사업과 마찬가지로 인센티브 지급 항목이 없어 자칫 기관에 따라 임금저하 요인도 발생할 소지도 발생, 이래저래 논란이 될 전망이다. 과기정통부는 내년까지 정부출연연구기관 등의 보수체계 개편 방안을 정리할 계획으로 세부 검토에 들어갔다. 이외에 행정 효율화를 위한 출연연 업무 전문화도 내년 8월 시행을 앞두고 있다. 규모는 309명 선이다. 내년 발사할 누리호 5차 민간이전 본격화…군집위성 등 이벤트도 즐비 내년에도 우주분야에서는 누리호 5차와 군집위성 등 관심을 끌 이벤트가 최소 6개이상이다. 오는 2032년 달착륙, 2045년 화성 착륙. 먼 얘기 같지만, 그리 멀리 있지도 않다. 7년~20년 뒤 얘기다. 그러나 이 같은 목표 실현을 위해 우리나라가 당장 무엇을 해야할 지를 역으로 풀어가면, 의외로 답이 쉽게 보인다. 사실 내년 화성을 목표로 발사될 스페이스X의 스타십은 재사용발사체를 사용한다. 발사체 높이가 121m에 직경이 9m나 된다. 최대 추력은 9천톤, 탑재능력은 최대 200톤이다. 이에 비해 누로호 4차 재원은 높이 47m에 직경 3.5m로 추력 75톤 4개 200톤, 탑재능력은 2.2톤이다. 화성까지 가는데 같은 스펙일 필요는 없지만, 얼추 유사한 수준의 기술 개발은 필요하다. 그 같은 기반 확보를 위해 우주항공청은 그동안 공전해오던 차세대발사체 개발 계획을 재사용발사체로 명확히 했다. 연료도 메탄 기반으로 개발하기로 했다. 내년은 우주항공청 출범 3년 차를 맞이한다. 그동안 미뤄졌던 우주항공 분야 대형 사업 예타 및 예산 작업이 본격화할 전망이다. 대형 사업으로 다목적 8호 대형 고정밀 SAR 위성 사업이 내년 스타트한다. 정지궤도 기상위성 GK5 개발이 본격화되고, GK6 해양 환경위성이 예타 대상으로 선정돼 적정성 검토를 받을 전망이다. 또 우주물체감시레이더 사업도 예타 면제 신청 중이다. 내년 민간 참여비중이 더 커진 누리호 5차 발사도 10월 께로 예상된다. 또 최근 아쉽게 첫 상용발사에 실패한 이노스페이스 재도전도 내년 3월께로 예정돼 있다. 메탄엔진 기반으로 변경된 차세대 발사체 사업이 시작된다. 이로인한 발사체 기술 변화도 예상된다. 항공 분야에서는 이렇다 하게 추진되는 대형사업이 없다. 예타 대상 선정에 탈락했던 AAV 개발 사업 재도전이 예상된다. 또 첨단 항공엔진 개발을 위한 모색도 필요하다. 최근 우주과학 부문 로드맵을 공개한 강경인 우주항공청 우주과학탐사부문장은 "산업화 연계를 통해 민간 중심 우주 산업 생태계 확장에도 기여하도록 할 것"이라며 "구체적으로 언급하긴 어렵지만, 화성 착륙을 위한 예산 및 기술 개발 등도 종합적으로 고민 중"이라고 말했다. 한국항공우주연구원 한영민 우주발사체연구소장은 "누리호를 통해 축적한 기술을 체계종합기업을 중심으로 민간에 이전해 산업 생태계를 키우고, 재활용 발사체로 전환된 차세대 발사체 개발 본격 착수를 통해 대한민국 발사체 기술의 새로운 도약을 준비할 것"이라고 덧붙였다. 민간분야에서는 이노스페이스와 나라스페이스테크놀로지의 코스닥 시장 진입이 눈길을 잡았다. 한편 체계개발 사업이 민간 주도로 본격화되면서, 항공우주연구원 역할 재정립과 의미 있는 연구개발 사업 도출도 우주항공청 내년 임무라는 지적도 제기됐다. 양자역학 100주년…산업화 속도는 다소 아쉬워 2025년은 UN이 정한 양자의 해다. 양자와 관련한 컴퓨팅과 센싱, 통신이 주목받았다. 특히 QC(양자컴퓨터)가 슈퍼컴퓨터 및 GPU와 결합하는 '하이브리드' 형태로 전환하며 내년 성과가 기대된다. 이 같은 추세면 QC에서도 내년 Use Case(산업적용 사례)가 자리를 잡을 것으로 예견됐다. 양자 분야에서 눈길을 끄는 성과는 SKT에 인수된 IDQ가 미국 아이온큐에 3000억 원에 매각된 정도다. SDT의 투자유치와 사업화 가능성 확인 정도도 성과라면 성과다. 그러나 SDT는 올해 말까지 양자 1호 IPO 등록 계획을 세웠으나, 실현되지는 않았다. 양자산업화에 시간이 더 필요한 이유는 양자에서 가장 핵심인 QC가 오류율 문제를 해결하지 못했기 때문이다. QC에는 단순 계산 속도는 어머무시하게 빠르지만, 복잡한 계산과 AI를 접목하기 위해서는 인터페이스와 운용체계 등 미들웨어를 해결해야하고, 계산 결과를 저장할 수단도 아직은 없다. 기존 PC에 저장해 두는 수준이다. 윈도우나 PC 수준처럼 되기 위한 표준화도 이제 논의 단계인 것이 현실이다. 그럼에도 QC 구현이 향후의 컴퓨터와 GPU 대안일 가능성이 크기 때문에 과학기술계가 기대감을 갖고 보는 이유다. IBM은 올해 하이브리드 알고리즘 개발 등 융합 모델에서 산업화의 가능성을 들여다봤다. 기술 방향도 순수한 양자컴퓨터 개발에서 QPU+CPU+GPU로 전환했다. 지난 8월 열린 양자전략위원회는 올해를 양자 산업화 원년으로 선언했다. 양자 소프트웨어와 알고리즘에서 양자이득 실현, 소·부·장 육성, 양자유니콘 창출, 양자 산업화 기반 마련 등을 핵심 실행 과제로 제시했다. 특히, 관심을 끄는 양자 보안은 '양자내성암호(PQC) 전환'이 본격화한다. 방승현 한국양자산업협회장(오리엔텀 대표)은 올해 양자 분야 이슈로 ▲산업 연대 및 협력 강화 ▲글로벌 진출 확대 ▲기술 특허 경쟁력 확보 ▲투자 생태계에서 인재 및 자본 확보 방안 모색 정도로 정리했다. 양자산업연합국제협의회 가입할 단일 채널 확보 특히, 우리나라 양자 분야 양대 법인인 한국양자산업협회와 미래양자융합포럼이 역할 통합 및 조정을 통해 양자 글로벌 네트워크인 ICQIA(양자산업연합국제협의회)에 가입할 공식 단일 채널을 확보한 점은 나름 성과다. 방승현 회장은 "현재 미국이나 유럽 등의 글로벌 양자 기업은 양자 우월성 & 내결함성 증명에 사활을 걸고 있다"며 "IBM이나 퀀티뉴엄(Quantinuum), 파스칼(Pasqal) 등이 단계적 상용화로 나아가는 등 업계 전반이 양자-클래식 하이브리드 생태계 구축을 중심으로 움직이는 것도 특징"이라고 말했다. IBM 등은 양자 소프트웨어 & 하이브리드 통합이나 양자-클래식 통합, HPC(고성능 컴퓨팅)와의 연계가 실용적 활용의 첫 단계로 시도 중이다. 이에 따라 양자 운용 툴과 프로파일링 메커니즘이 기업 및 연구자 생태계에 필수 요소로 등장했다. 백승욱 한국연구재단 양자기술단장은 "내년 글로벌 양자기술의 화두는 실용적 양자컴퓨팅 기술 성능향상 가속화와 문제해결 능력 검증이 될 것으로 보인다"며 "신약과 신소재 개발 등의 분야에서 양자이득을 본격적으로 모색하는 시기가 될 것"으로 전망했다. 백 단장은 또 "HW·SW 개발 경쟁과 함께 키 알고리즘에 기반한 성공적인 유스케이스들이 양자컴퓨팅 시스템 경쟁력을 강화할 것"이라며 "양자컴퓨터를 활용하는 시대가 본격적으로 도래했음을 알리는 한 해가 될 것"으로 예상했다. 백 단장은 "우리나라도 기업 참여 확대와 스타트업 활성화를 통한 양자산업 도약이 중요한 미션이 될 것"으로 보며 "양자과학플래그십프로젝트와 양자컴퓨팅 클라우드서비스가 본격적으로 추진되고 가동되는 만큼, 내년은 한국이 국산 양자컴퓨팅 기술을 한층 고도화하고, 글로벌 공급망 차원에서도 독자적 역량을 강화할 것"으로 기대했다.

2025.12.28 13:50박희범 기자

  Prev 71 72 73 74 75 76 77 78 79 80 Next  

지금 뜨는 기사

이시각 헤드라인

나프타 쇼크에 포장재 비상…파우치 배터리는 괜찮나

네이버·카카오의 요즘 인재상…"AI 활용 넘어 소통·사고력"

"AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"

美, 반도체 공급망 위한 '팍스 실리카' 펀드 출범…3700억원 투입

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.