• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'블랙티비 주소'통합검색 결과 입니다. (686건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

기업 70%, 금융·세금·노동 부담에 투자 주춤

정부가 규제 정비를 이어가고 있지만 국내 기업들은 여전히 금융 접근성, 세금, 노동 규제에서 경영상 어려움을 느끼고 있는 것으로 나타났다. 제도 개선에서 나아가 기업이 체감할 수 있는 실행력 있는 정책이 필요하다는 주장이 제기됐다. 대한상공회의소 SGI(지속성장이니셔티브)가 28일 발표한'한국 기업 환경의 현주소와 새로운 성장을 위한 개선과제'보고서에 따르면, 세계은행 기업조사(WBES)에서 국내 기업의 70.6%가 금융 접근성(33.9%), 세금 부문(20.9%), 노동 규제(15.8%)를 '가장 큰 경영상 장애물'로 꼽았다. 금융 접근이 어렵거나 세금 부담을 크게 느낀 기업들은 설비 및 무형자산 투자 비율이 최대 21.1%p 낮았다. 노동 규제를 부담으로 본 기업들은 오히려 설비 및 무형자산 투자가 증가했다. 이는 기업들이 인력 확충 대신 자동화나 기술 개발 중심 전략을 선택하는 경향을 보여준다. OECD 규제 관련 지표에서도 비슷한 결과가 드러났다. 한국은 2023~24년 상품시장규제지수(PMR) '규제 영향 평가'에서 OECD 평균보다 낮은 점수를 기록하며 제도적 개선 성과를 보였으나, '행정 및 규제 부담'은 개선이 정체됐다. WBES 조사에서도 인허가 절차 소요 기간이 평균 193.1일로 OECD 평균(18.4일)의 10배가 넘는 것으로 나타났다. SGI는 기업들이 규제 체계뿐 아니라 금융, 노동, 세금 등 일상적인 경영 환경 전반에서도 어려움을 겪고 있다고 지적했다. 예를 들어, 한국은 은행 등 간접 금융에 대한 의존도가 높은 가운데, 세계은행 기업조사(WBES) 기준 금융 접근성에 대한 제약 인식 점수는 76.7점으로 OECD 평균(68.1점)보다 높게 나타났다. 점수가 높을수록 금융 접근성에 대해 어려움을 겪는 것을 나타낸다. 세금과 관련한 인센티브 측면에서도 통합투자세액공제, R&D 세액공제 등 지원책은 존재하지만, 반복적인 단기 일몰 연장과 제한적 적용 범위로 인해 예측 가능성과 체감 효과에 한계가 있다는 분석이다. 특히 R&D 간접지원(세금 인센티브)의 절대 규모는 주요국에 비해 낮고, 최근 5년간 한국의 지원 증가율은 11.3%에 머문 반면, 중국은 같은 기간 25.5%의 증가율을 기록하며 약 3배 수준으로 확대했다. SGI는 단순히 제도를 갖추는 것에서 나아가 기업들이 실제로 체감할 수 있는 수준의 예측 가능하고 가시적인 인센티브 체계를 마련해야 한다고 강조했다. 정부와 민간에서도 관련 논의가 본격화되고 있다. 최근 발표된 이재명 정부의 123대 국정과제에는 인공지능(AI) 강국 도약을 위한 과학기술 지원, 국민성장펀드 100조원 조성과 자본시장 혁신, 신산업 규제 재설계 등이 포함돼 있으며, 대한상의-한경협-중견련 경제3단체는'기업성장포럼'을 발족해 규모별 차등규제와 관련한 정책공론화를 이어갈 계획이다. SGI는 이러한 흐름 속에서 전략적이고 선별적인 정책 실험을 통해 기업이 체감할 수 있는 방향으로 기업의 성장 여건을 실질적으로 개선할 필요가 있다고 제언했다. 구체적 개선 방안으로는 ▲전략산업 육성을 위한 금산분리 원칙의 탄력적 운용, ▲미국 IRA(인플레이션 감축법)와 유사한 기업 대상 직접환급 방식 세제 지원, ▲기술개발과 시장 선점이 중요한 산업에 한정한 주52시간제 유연화 등 과감한 제도 실험이 제시됐다. 다만, 단기간 내 전면 도입은 현실적으로 어려운 만큼, 규제 완화 효과를 선별적으로 검증할 수 있도록 프로젝트 단위나 전략기술 중심으로 메가샌드박스를 설계해 나가는 단계적 접근도 고려해볼 수 있다고 설명했다. SGI 박양수 원장은“기업 성장에 따라 규제는 늘고 지원은 줄어드는 역진적 구조로는 기업의 성장 유인을 강화시킬 수 없다”며 “성장하는 기업을 대우해주고 격려해주는 방식으로 인센티브 구조를 재편해야 한다”고 덧붙였다.

2025.08.28 09:23류은주

네이버·구글, 국회서 '피지컬 AI' 청사진 제시…"로봇·현실 데이터가 성패 가를 것"

국내 대표 빅테크와 글로벌 클라우드 기업이 국회에 모여 로봇, 디지털트윈, 클라우드를 융합하는 '피지컬 인공지능(AI)' 기술 청사진을 제시했다. 물리적 현실과 상호작용하는 AI를 통해 산업계의 강점을 극대화하고 미래 주도권을 확보하기 위한 실행 전략이 공개된 것이다. 더불어민주당 정동영·국민의힘 최형두 의원실은 27일 서울 여의도 국회 의원회관에서 '제11차 AI 3대 강국(G3) 신기술 전략 조찬 포럼'을 주최했다. 이 포럼은 '피지컬 AI'를 주제로, 네이버랩스와 구글클라우드 코리아가 대한민국 피지컬 AI의 현주소와 미래 전략을 제시했다. 이날 포럼을 공동 주최한 정동영 의원은 이 포럼이 단순한 논의의 장을 넘어 실질적인 정책 해결 플랫폼으로 자리 잡았다고 평가했다. 그는 "22대 국회 초기만 해도 AI에 잠자던 여야가 이제는 당내에 AI 특위를 설치할 만큼 적극적으로 변했다"며 "스타트업, 대기업, 연구소, 대학, 정부가 한자리에 모여 원스톱으로 문제를 모색하고 이를 정치와 결합해 입법과 예산에 반영하는 효과적인 모델로 작동하고 있다"고 강조했다. 실제 포럼의 성과는 뚜렷하다. 정 의원에 따르면 포럼의 영향으로 지난달 추경 예산에 피지컬 AI 부문이 편성돼 관련 연구 개발이 빠르게 실현될 수 있게 된 상태다. 이는 민간의 혁신 아이디어가 국회의 문턱을 넘어 국가 전략으로 구체화되는 선순환 구조가 만들어졌음을 시사한다. 정 의원은 "포럼에 꾸준히 참가하던 하정우 전 네이버클라우드 AI센터장이 국가 AI 수석으로 임명된 것도 우리에겐 큰 영예"라며 "개인적으로도 정부로 자리를 옮겼지만 공부하는 차원에서 포럼에 계속 참여하고 있다"고 밝혔다. 네이버 "로봇·디지털트윈, 현실로 들어온 AI…'1784'가 미래" 이날 백종윤 네이버랩스 이사는 '피지컬 AI를 위한 새로운 연결'을 주제로 발제를 진행했다. 이날 그는 AI가 인터넷 정보를 처리하는 단계를 넘어 로봇, 증강현실(AR) 등과 결합해 실제 공간에서 인간에게 실질적 편의를 제공하는 '공간 지능' 시대로 전환하고 있다고 선언했다. 네이버는 그 구체적인 결과물로 경기도 분당에 위치한 자사 사옥 '1784'를 제시하고 있다. 백 이사는 "1784 건물에서는 약 100여대의 서비스 로봇이 커피, 택배, 도시락 등을 배달하고 서류를 전달하며 인간의 업무를 돕고 있다"며 "AI 로봇이 인간에게 실질적 편의를 주는 미래의 모습이 이미 구현된 것"이라고 설명했다. 또 다른 사례는 축구장 60개 규모의 데이터센터 '각 세종'이다. 이곳에서는 무거운 서버를 옮기거나 서버실까지 운반하는 로봇이 인간의 작업을 보조한다. 건물 내에서는 완전 무인 자율주행 셔틀이 운행되며 거대한 공간을 이동하는 직원들의 발이 되고 있다. 백 이사는 이러한 혁신의 근간이 되는 세 가지 핵심 기술로 ▲현실 공간을 가상에 복제하는 '디지털 트윈' ▲복제된 공간을 이해하고 추론하는 '공간 AI' ▲실질적인 서비스를 제공하는 '피지컬 AI'를 꼽았다. 그는 이 세 기술이 유기적으로 결합될 때 진정한 공간 혁신이 가능하다는 것이다. 더불어 네이버의 디지털 트윈 기술은 이미 도시 단위로 확장돼 서울시의 'S-맵' 서비스에 적용됐으며 사우디아라비아의 성지 메카를 비롯한 주요 도시에 수출되기도 했다. 실내 공간 역시 백팩형 장비나 로봇으로 정밀하게 스캔해 가상 세계에 그대로 구현한다. 공간 AI의 핵심은 위성항법장치(GPS)가 닿지 않는 실내에서 카메라 이미지 분석만으로 정확한 위치를 파악하는 '비주얼 로컬라이제이션' 기술이다. 네이버는 이 기술을 활용해 국립중앙박물관에서 AR 내비게이션 서비스를 제공하고 있으며 로봇의 자율주행에도 적용해 기술력을 입증했다. 이 모든 기술은 클라우드를 통해 유기적으로 연결된다. 로봇과 건물 내 엘리베이터, 문 등 모든 사물이 5G 통신 기반 클라우드에 연결돼 건물 전체를 제어하고 운영하는 'AI-로봇-클라우드(ARC)' 시스템이 1784의 두뇌 역할을 한다. 나아가 네이버는 사진 한두 장만으로 3차원 공간을 복원하는 3D 비전 파운데이션 모델을 자체 개발해 유럽컴퓨터비전학회(ECCV) 등 세계적인 학회에서 기술력을 인정받았다. 백 이사는 "로봇이 고구마 껍질을 깎거나 설거지를 하는 등 물리적인 상호작용을 학습하는 휴머노이드 로봇 연구도 진행 중"이라며 "이는 피지컬 AI의 궁극적인 목표"라고 밝혔다. 구글 "韓 제조 데이터가 피지컬 AI '최강 무기'…선택과 집중 필요" 이어 '피지컬 AI, 한국의 강점을 살리는 길'을 주제로 발표를 진행한 이상규 구글클라우드 코리아 매니저는 글로벌 피지컬 AI 기술이 '월드 모델'을 통해 가상 세계에서 로봇을 초고속으로 훈련시키는 단계까지 발전했지만 승패를 가르는 것은 현실의 '진짜 데이터'라고 설명했다. 이 매니저에 따르면 로봇 제어 기술은 생성형 AI와 결합하며 비약적으로 발전했다. 지난 2022년에 로봇 AI인 '로보틱스 트랜스포머 1'이 학습한 행동을 비슷하게 따라 하는 수준이었다면 언어모델을 결합한 차세대 AI인 '로보틱스 트랜스포머 2'는 지난 2023년 최초 등장해 주어진 적 없는 명령까지 추론해 수행하는 능력을 갖췄다. 최근에는 한발 더 나아가 현실과 똑같은 가상 세계인 디지털 트윈을 구축하고 그 안에서 수천수만 대의 로봇을 동시에 수만 배 빠른 속도로 훈련시키는 '피지컬 AI' 플랫폼이 대세가 됐다. 이는 1년 걸릴 훈련을 수십 분 만에 끝내고 현실에선 구현하기 힘든 정전·조명 소등 등 돌발 상황까지 학습시키는 것을 가능케 한다. 나아가 구글의 '지니(Genie)'와 같은 '월드 모델'은 텍스트 몇 줄만으로 실제와 흡사한 가상 훈련 환경을 즉시 생성하는 단계에 이르렀다. 이는 피지컬 AI 개발에 필요한 디지털 트윈 구축의 시간과 비용을 획기적으로 줄여 기술 발전의 기폭제가 되고 있다. 이 모든 기술 발전에도 불구하고 '마지막 1%'를 채우기 위해선 현실 데이터가 필수적이다. 이 매니저는 "가상 훈련만으로는 제조업 현장의 수 밀리미터 단위 오차를 제어하는 초정밀 작업을 수행할 수 없다"며 "결국 실제 현장에서 수집된 양질의 데이터로 모델을 미세 조정하는 과정이 반드시 필요하다"고 단언했다. 바로 이 지점에서 한국이 가진 압도적인 기회가 존재한다는 것이 이 매니저의 설명이다. 전 세계에서 공장 내 로봇 사용 밀도가 가장 높은 국가로, 이는 곧 피지컬 AI 모델 훈련에 가장 중요한 자산인 '고품질 제조 데이터'를 가장 풍부하게 보유하고 있다는 의미다. 다만 문제는 막대한 비용이다. 대다수 중소기업들은 AI 전문가를 고용하고 엔비디아 그래픽 처리장치(GPU) 같은 고가의 장비를 도입해 자체적인 AI 인프라를 구축할 여력이 없다. 이 매니저는 이에 대한 해법으로 '선택과 집중' 및 '연합'을 제시했다. 그는 "모든 기업이 각자 인프라를 구축하는 대신 한국의 강점인 제조 데이터를 중심으로 힘을 합쳐야 한다"며 "선도 기술을 보유한 국내외 기업들이 연합해 표준화된 피지컬 AI 클라우드 플랫폼을 구축하고 중소기업들이 저렴한 비용으로 이를 활용하게 해야 한다"고 제안했다. 쏟아지는 제언…'데이터 정확도·AI 전사·생태계'가 관건 발제 이후 이어진 토론에서는 대한민국 피지컬 AI의 성공을 위한 산학연관의 날카로운 진단과 제언이 쏟아졌다. 전문가들은 데이터의 질적 수준 확보, 도전적 인재 양성, 스타트업을 포함한 산업 생태계 구축이 피지컬 AI 시대의 성패를 가를 것이라고 입을 모았다. 김영오 서울대학교 공대학장은 데이터의 '양보다 질'을 강조하며 이를 실현하기 위한 구체적인 실행 계획을 밝혔다. 그는 현재 산업통상자원부 과제의 연구책임자로서 서울대 공대 내에 '로봇 실증 센터' 구축을 제안하고 공간까지 확보하고 있는 과정에 있다며 가상과 현실 데이터의 정확도를 높이는 연구를 산업계와 함께 직접 수행하겠다는 청사진을 제시했다. 김 학장은 "조만간 과제가 통과된다면 산업계가 서울 공대로 오셔서 로봇이 공을 집고 과일을 깎는 등 피지컬한 일들을 함께 해볼 수 있다"며 "실제 현장의 비정형적인 데이터를 다뤄 정확도를 확보하는 것은 아직 갈 길이 멀지만 바로 거기에 우리의 경쟁력이 있다"고 말했다. 이에 정부는 구체적인 실행 계획과 대규모 예산 투입으로 정책적 의지를 드러냈다. 송상훈 과학기술정보통신부 실장은 피지컬 AI 관련 4개 핵심 사업이 예비타당성조사 면제를 받았으며 다음 달에는 범부처 '국가AI전략위원회'를 출범시켜 국가 차원의 'AI 액션 플랜'을 가동할 것이라고 밝혔다. 송 실장은 "다음달 국가AI전략위원회가 출범해 AI 3대 강국을 향한 액션 플랜을 지원 중"이라며 "내년부터는 올해의 두 배 예산을 투입해 본격화될 것으로, 관련 부처들이 효과를 낼 수 있도록 노력하겠다"고 확인했다. 김경수 카이스트 부총장은 인재 양성에 대한 근본적인 시각 전환과 함께 대학의 체질 개선 노력을 소개했다. 그는 단순 기술자를 넘어 산업 현장의 전문 지식과 AI를 융합하는 인재를 키우기 위해 현재 학교 내부에 대학 레벨의 'AI 대학' 설립을 추진하며 시스템을 구축하고 있다고 설명했다. 김 부총장은 "단순한 'AI 인재'라는 표현은 부적절하며 전투적으로 도전하는 'AI 전사'를 만들어야 한다"며 "AI를 추상적으로 생각하지 말고 산업 현장의 도메인 지식과 융합할 수 있도록 대학 체계 자체를 바꾸려 노력 중"이라고 말했다. 산업계에서는 피지컬 AI 구동에 필수적인 반도체 기술의 중요성이 제기됐다. 백준호 퓨리오사AI 대표는 피지컬 AI 시대가 도래하면 고도화된 컴퓨팅 자원의 필요성이 폭발적으로 증가할 것이라며 AI 반도체 기업으로서의 역할을 다하겠다고 다짐했다. 백 대표는 "피지컬 AI와 제조업의 결합이 얼마나 중요한지 오늘 절감했다"며 "AI가 도입되려면 반도체의 중요성이 매우 커질 것이므로, 제조업의 AI 전환에 큰 도움이 되도록 최선을 다하겠다"고 밝혔다. 스타트업 업계는 생태계 차원의 지원을 호소했다. 김성철 뤼튼테크놀로지스 이사는 피지컬 AI가 막대한 자본과 기술을 요구하는 분야인 만큼 자칫 빅테크의 독점 시장이 될 수 있다고 우려하며 스타트업을 위한 기회의 문이 필요하다고 역설했다. 김 이사는 "피지컬 AI 기술은 어마어마한 자본이 필요해 스타트업이 하기 힘들다"며 "생태계의 파이가 커져 스타트업에게도 기회가 올 수 있도록 국회와 정부에서 관심을 가져주시면 감사하겠다"고 말했다. 고평석 엑셈 대표는 성공적인 사업 추진을 위한 '프로젝트 매니저(PM)'의 역할을 새로운 화두로 던졌다. 그는 복잡한 이해관계를 조율하고 사업을 이끌 전문 PM이 부족한 현실을 지적하며 이들을 체계적으로 육성하고 활용하는 프로그램이 시급하다고 지적했다. 고 대표는 "피지컬 AI는 수요기업과 로봇기업 등을 엮을 수 있는 PM의 역할이 매우 중요하다"며 "우리가 피지컬 AI에 목숨을 걸어야 한다면 PM을 전문적으로 육성하고 케어하는 프로그램에 대한 고민이 필요하다"고 강조했다.

2025.08.27 11:03조이환

김연진 정보보호기획과장 "안전한 사이버환경 조성 종합계획 곧 발표"

"국민과 기업이 안심할 수 있는 안전한 사이버환경 조성을 위해 정보보호 종합계획을 하반기에 발표하겠습니다." 김연진 과기정통부 정보보호기획과장은 26일 서울 코엑스에서 열린 '제 19회 국제 시큐리티 컨퍼런스(ISEC 2025)'에서 "급변하는 사이버위협 환경에 능동적으로 대응하겠다"며 이 같이 밝혔다. 과기정통부는 종합대책을 이르면 3분기, 늦어도 4분기중 발표할 예정이다. 이날 김 과장은 ▲보안 체계 현주소 ▲보안 이슈 및 대응 ▲AI시대의 변화된 사이버위협 양상 ▲글로벌 정보보호 동향 ▲정보보호 정책 방향 등을 들려줬다. 우리나라의 사이버 보안 역량은 다양한 사건과 사고를 겪으면서 지속적으로 강화돼 왔다. 대표적인 예가 2003년 12월 설립된 인터넷침해대응센터로, 앞서 이 해 일어난 1.25 인터넷 대란에 대한 대응책으로 건립됐다. 2009년 9월 만들어진 국가사이버위기 종합 대책은 같은해 7월 7일 발생한 대규모 디도스(DDoS) 공격에 따른 것이다. 또 2023년 7월 만들어진 국가사이버안보 종합 대책 역시 같은 해 3월 20일 발생한 사이버테러와 6월 25일의 사이버 공격에 대한 대응책으로 나왔다. 이어 우리 정부는 2021년 2월 K-사이버방역 전략과 같은 해 8월 랜섬웨어 대응 강화 방안을 각각 발표했다. 지난 20여년간 총 다섯 차례의 대형 사이버안보 정책이 발표됐는데, 모두 사전에 큰 사고를 겪은 후 만들어졌다. 김 과장은 "이런 과정을 거쳐, 작년에 우리나라가 국제 사이버 보안 지수에서 1등을 하는 성과를 거뒀다"고 말했다. 현재 사이버 공격은 인공지능(AI)과 결합, 지능화 및 고도화되고 있다. 국가 배후의 전략적인 공격도 증가하고 있다. 김 과장은 "이로 인한 피해 파급력이 국가 안보를 심각히 위협하는 수준까지 확대됐다"고 짚었다. 초연결, 디지털 사회로 진입함에 따라 사이버공겨의 접점도 증가한 것이다. 실제 한국인터넷진흥원(KISA)가 집계한 침해사고 신고 건수를 보면, 2017년 280여건에서 2021년 640건으로 늘었고, 작년에는 1880여건으로 껑충 뛰었다. 김 과장은 양자 컴퓨팅 시대가 급속히 다가옴에 따라 정보보호의 최후 방어선인 기존 암호 체계가 양자 해킹 위협에 의해 무력화될 위험에 직면했다면서 "아울러 2024년 발생한 사이버 침해 사고 중 약 83%가 보안 역량이 취약한 지역 중소기업에서 발생했는데, 이러한 보안 격차가 여전히 해소되지 않고 있다"고 짚었다. 이어 기업내 보안 인식 부족과 사이버 공격의 국가 단위 위협 확대, 지역 및 중소기업의 보안 격차 등을 거론하며 "사이버보안의 실효성 강화가 주요 과제로 부상했다"고 진단했다. 올해 우리나라는 지난 1월 발생한 GS리테일 해킹사건을 시작으로 최근의 SKT와 예스24 해킹까지 국민 생활 밀접 분야의 보안 사고가 연달아 발생했다. 실제, 지난 1월 한국인터넷진흥원에 신고된 사이버 침해 사고 건수가 88건이었는데 7월에는 207건으로 2배 이상 증가, 사이버 위험 심각성이 증대됐다. 특히 SKT 고객 유심정보 해킹 사건이 큰 관심을 받았는데, 이와 관련 과기정통부는 민관합동조사단을 꾸려 조사, 그 결과를 지난 7월 4일 발표했다. 당시 과기정통부는 SKT 전체 서버 4만2605대를 조사, 감염 서버 28대와 악성 코드 33종을 확인했고, 재발방지 대책으로 계정 비밀번호 관리 강화와 주요 정보 암호화, 정보보호 거버넌스 강화, 정보보호 인력 및 예산 확대 등을 제시했다. 당시 조사 단장은 과기정통부 최우혁 정보보호네트워크 국장이 맡았다. 최근 일어난 예스24와 SGI서울보증의 랜섬웨어 감염 사고 발생과 관련, 김 과장은 "한국인터넷진흥원과 함께 예방을 위한 보안 수칙 8계명을 만들어 배포했다"면서 "중요한 데이터는 서비스망과 분리된 오프사이트 백업 시스템을 갖추고 운영해야 하며 백업 장소 접근을 철저히 관리해야 한다는 점을 강조했다"고 밝혔다. AI시대의 변화된 사이버 위협 양상도 소개했다. AI기술 등장으로 발생 가능한 보안 위협은 크게 두가지로, 하나는 AI를 악용한 사이버공격이고 또 하나는 AI모델 자체에 대한 공격이다. AI를 악용한 사이버공격의 경우, 챗GPT 등 기존 AI를 이용하거나 해킹 전용 AI모델(다크GPT)까지 등장해 공격 양상이 급변하고 범죄화,무기화 추세가 심화되고 있다. 김 과장은 "AI 기술 발전에 따른 보안 위협 확대가 우려되고 있다. AI모델을 직접 겨냥하는 다양한 적대적 공격 기법들도 등장했다"면서 "생성형 AI 등장으로 일반인들도 너무나 쉽게 해커가 될 수 있는 환경이 조성 됐다. AI 등장 이후 피싱 공격이 크게 증가했다"고 말했다. 공격자는 AI 모델의 학습 및 추론 과정에서 적대적인 공격을 감행해 모델의 성능을 저하시킬 수 있고, 또 이는 시스템의 안정성을 위해하고 심지어 서비스를 중단시킬 수도 있다고 덧붙였다. 글로벌 정보보호 동향도 짚었다. "세계적으로 안전한 AI시스템을 넘어 국가 차원의 AI보안이 강조되고 있다"면서 "AI기업이 국가적 위험으로 작용할 것을 우려해 AI 보안 연구와 규제가 강화되고 있다. 예를 들어 영국은 AI 안전연구소를 AI 안보연구소로 개편하고 AI 보안 연구를 강화했다"고 밝혔다. 또 구글이 지난 3월 위즈(WIZ)를 인수하는 등 글로벌 AI서비스 제공 기업들은 AI 보안 기업을 매수하고 있고, AI 보안 스타트업들에 대한 투자도 확대했으며, 지난 7월 미국은 AI 글로벌 기득권 확보를 유지하기 위해 'AI 액션 플랜'을 발표하기도 했다. 이 '액션 플랜'은 AI기반 혁신 가속화, 미국 AI 인프라 구축, 국제 AI 외교 및 안보 주도라는 세가지 축으로 90개 이상의 연방 정책 조지 방안을 제시했다. 특히 AI 보안과 관련해서는 혁신, 인프라, 국가 안보 등 세가지 축을 강조했다. 혁신의 경우, 공급망 보안 강화와 AI 보안 가이드라인 첨가 도구 개발을 언급했다. 고도화된 사이버 위협에 따라 금융, 에너지 등 전 영역에서 사이버 보안 중요성이 커지고 관련 글로벌 시장도 지속 성장 추세인데 오는 2029년에는 약 600조 원 규모로 확대될 전망이다. 김 과장은 "미국과 EU 등 주요국은 사이버 공격 대응 및 글로벌 보안 기술료 확보 등을 위해 기술 개발 투자도 확대하고 있다"면서 "아울러 미국 중국 등 주요국은 보안 전문인력 양성도 적극 나서고 있다"고 설명했다. 이어 정보보호 정책 방향을 밝힌 그는 "안전한 사이버 보안강국으로 도약을 위해 사회 전반의 사이버 보안 역량을 강화하고 국민 신뢰를 회복하고자 한다"면서 "현 국가사이버보안 체계의 당면한 위기를 기회로 삼아, 민간 정보보호 관리 체계를 철저히 진단하고 전방위적 사이버 보안 역량을 강화하는 방향으로 제도 개선을 검토하겠다"고 강조했다. 이어 "국민 신뢰를 회복하고 기초가 튼튼한 AI강국으로 도약을 위해 보안이 기본이 되고 내재화되도록 전문가와 보안산업계의 다양한 의견을 수렴 중이며, 다양한 의견을 담아 하반기에 정보보호 종합 계획을 발표할 예정"이라고 밝혔다. 또 신속 철저한 침해 사고 대응을 통해 국가 기반시설 보호와 대응 체계를 고도화하고 AI 성숙 시대를 대비해 AI모델과 데이터 보안을 강화하고 사고 복원력 기반을 구축하고자 한다면서 "과기정통부는 AI시대 국민이 신뢰하는 디지털 안심국가 구현을 위해 최선을 다하겠다. 여기 계신 분들은 보안을 밑장이라고 생각하시고 밑장이 무너지면 위에 세운 모든 공중탑이 다 무너질 수 있다는 생각을 늘 해주시기를 부탁드린다"고 마무리 했다.

2025.08.26 23:25방은주

[현장] "AI G3 이전에 생존부터 걱정해야"…국민의힘, '기술 종속' 해결책 제시

인공지능(AI) 기술 패권 경쟁의 현재와 미래를 진단하는 국회 토론회에서 한국의 현주소에 대한 날 선 경고가 터져 나왔다. 전문가들은 글로벌 빅테크에 대한 심각한 기술 종속 문제를 지적하며 제조업의 강점을 기반으로 독자적인 AI 생존 전략을 수립해야 한다고 입을 모았다. 국민의힘 정책위원회와 국회 과학기술정보방송통신위원회는 26일 서울 여의도 국회의원회관에서 '소버린·버티컬·피지컬 인공지능 3대강국(AI G3), 우리의 길은'을 주제로 정책토론회를 개최했다. 이날 행사는 정부, 학계, 산업계 전문가들이 모여 대한민국 AI가 나아갈 길을 모색하는 자리였다. 토론회에서 가장 강도 높은 경고는 최석우 국회 AI G3 전략조찬포럼 사무처장에게서 나왔다. 그는 한국이 AI 혁신 대열에서 탈락할 수 있는 절체절명의 위기라며 '초격차 기술'이라는 환상에서 벗어나야 한다고 지적했다. 최 사무처장은 "우리는 인공지능 3대강국(AI G3)을 이야기하기 이전에 'AI 생존'부터 성찰하지 않으면 큰일 날 것"이라고 말했다. 그는 글로벌 빅테크와 대등한 관계를 맺을 유일한 협상 카드로 '제조 데이터'와 '조밀한 공급망'을 꼽았다. 또 대기업 위주의 AI 전환에서 벗어나 중소·중견기업의 AI 도입에 총력을 기울여야 한국 제조업 전체가 살아남을 수 있다고 역설했다. 이날 또다른 발제를 맡은 박진호 동국대 국방안전연구센터장은 '소버린 AI'의 부재가 국가 주권의 상실로 이어질 수 있다고 경고했다. 그는 러시아-우크라이나 전쟁 등 현대전에서 AI가 핵심 역할을 하는 현실을 짚으며 미국이 AI를 핵무기와 동급의 국가 전략자산으로 다루고 있다고 설명했다. 이어 최형우 경남대 컴퓨터공학부 교수는 제조업 현장의 특수성을 파고들었다. 최 교수는 국내 제조업의 AI 전환이 더딘 이유로 높은 정밀도 요구, 데이터 단절, 표준 부재 등을 지적하며 범용 AI로는 한계가 명확하다고 분석했다. 최 교수는 "피지컬 AI라는 새로운 패러다임이 막 시작된 지금이 우리가 '패스트 팔로워'를 넘어 '퍼스트 무버'로 도약할 절호의 기회"라고 밝혔다. 이어진 토론에서는 김국현 과기정통부 업무총괄, 박동일 산업자원부 제조산업정책관, 권순재 중기벤처부 지역혁신정책관 등 정부 관계자와 이영탁 SKT 부사장, 김명신 LG AI연구원 정책수석, 이동수 네이버 전무 등 산업계 전문가들이 현장의 목소리를 더했다. 패널들은 대한민국이 AI 경쟁에서 살아남기 위해 정부, 국회, 기업, 학계가 '원팀'으로 협력해야 한다는 데 공감대를 형성했다. 토론회를 마무리하며 마이크를 잡은 최형두 의원은 이날 논의된 '소버린·버티컬·피지컬'을 AI G3 도약을 위한 '3가지 기둥'으로 규정했다. 그는 이 세 가지가 삼위일체를 이룰 때 한국이 진정한 AI 강국으로 나아갈 수 있다며 정부와 국회, 산업계의 전폭적인 협력을 촉구했다. 최 의원은 한국이 가진 독보적인 경쟁력으로 '제조 데이터'를 꼽았다. 그는 아마존이 호주 대신 울산을 택한 핵심 이유가 바로 울산의 방대한 제조 데이터에 있었다고 설명했다. 이어 전 세계에서 완결된 제조업 생태계를 갖춘 나라는 한국과 중국뿐이라며 미중 갈등이 오히려 한국에 새로운 기회가 되고 있다고 분석했다. 최 의원은 "대한민국이 AI G3로 간다면 오늘 토론에 참여한 분들은 100분의 1 이상으로 기억될 것"이라고 말했다.

2025.08.26 16:58조이환

"익명 시대 끝"…구글, 플레이스토어 외부 앱 개발자 신원 확인

구글이 안드로이드 앱 생태계 보안을 강화하기 위한 인증 절차를 추가한다. 26일 테크크런치 등 외신에 따르면 구글은 내년부터 구글 플레이스토어 외부에서 앱을 배포하는 개발자에게도 신원 검증을 의무화한다고 발표했다. 신원을 숨긴 채 플레이스토어에 악성코드 배포나 금융사기, 개인정보 탈취를 시도하는 사례를 줄이기 위해서다. 구글 조사에 따르면 플레이스토어와 비교해 인터넷 사이드로딩 경로를 통한 악성코드 유입은 50배 이상 많은 것으로 나타났다. 플레이스토어는 2023년부터 개발자 검증을 의무화했다. 개발자는 플레이스토어에 앱을 올릴 때만 본인 확인 절차를 거쳐야 했다. 구글은 올 10월부터 일부 개발자 대상으로 사전 등록을 받아 시스템을 시험할 방침이다. 이어 내년 3월에는 이를 전면 도입하고, 같은 해 9월부터는 브라질을 비록한 인도네시아, 싱가포르, 태국에서 설치되는 모든 앱에 적용한다. 2027년부터는 해당 의무를 전 세계로 확대한다. 개발자는 법적 이름, 주소, 이메일, 전화번호를 제출해야 한다. 프라이버시 보호를 위해 사업자 등록을 통한 정보 제출도 가능하다. 앞서 애플도 올해 초 유럽연합(EU) 디지털서비스법을 준수하기 위해 유럽 앱스토어에서 개발자의 '트레이더 지위' 제공을 의무한 바 있다.

2025.08.26 11:11김미정

수지원넷소프트, '주소정제 솔루션' 나라장터 등록…공공기관 접근성 향상

수지원넷소프트가 공공기관을 위한 주소 데이터 품질 관리 시장 공략을 본격화한다. 수지원넷소프트는 지난 12일 나라장터 종합쇼핑몰(디지털서비스몰)에 자사 '주소정제 솔루션'을 등록했다고 21일 밝혔다. 이번 등록으로 공공기관에서 보다 간편한 방식으로 민간 솔루션을 도입할 수 있게 돼 민간 업체와 공공기관 간의 상생 기반이 마련될 전망이다. 수지원넷소프트는 주소 전문기업 중 최초로 디지털서비스몰에 검증된 자사 솔루션을 등록함으로써 공공기관이 별도 입찰 없이 구매할 수 있도록 접근성을 개선했다. 해당 솔루션은 ▲비정형 주소를 표준 도로명주소와 지번주소로 일괄 변환하고 ▲우편번호·집배코드 부여 ▲주소 검증 ▲최신 주소로의 주소 현행화 ▲좌표 및 격자 부여 등 다양한 기능을 제공한다. 특히 주소 일괄 전환 시 주소 데이터를 1초 당 1만여 건 처리 가능해 대용량 주소 데이터 품질 관리에 최적화된 솔루션이다. 수지원넷소프트는 정부부처 및 산하 기관 등 다양한 공공기관을 포함해 150여 개의 민간업체에 주소정제 솔루션을 제공·운영 중이다. 이와 함께 수지원넷소프트는 지난 20일 다양한 주소 관련 제품을 체험할 수 있도록 홈페이지를 전면 개편했다. 개편된 홈페이지에서는 ▲주소 검색 편의성·정확성을 극대화한 '통합 주소 검색 서비스' ▲비정형 주소 데이터를 정제·표준화 하는 '주소정제 솔루션' ▲다양한 형식의 파일에서 일괄 주소 정제 및 원하는 주소 요소 추출이 가능한 '일괄 전환 서비스' ▲음성 기반 텍스트 변환(STT) 기술을 이용해 정제된 주소 결과값을 출력하는 'STT주소봇' ▲유일한 주소를 식별하기 위한 주소키 등의 서비스를 테스트할 수 있다. 수지원넷소프트 측은 "앞으로도 주소 데이터 품질 향상을 위한 최적의 솔루션을 지속적으로 연구·개발해 나갈 계획"이라며 "고객사들이 자사 솔루션을 안정적으로 이용할 수 있도록 유지보수 및 기술 지원 등 세심한 관리를 이어 나가겠다"고 밝혔다.

2025.08.21 14:10한정호

제미니, 바이코노미 넥서스 인프라 기반 자기수탁 지갑 출시

가상자산 거래소 제미니가 바이코노미의 모듈형 스마트 계정 인프라 '넥서스'를 기반으로 한 브라우저 자가수탁 지갑 제미니 월렛을 출시했다고 20일 밝혔다. 제미니 월렛은 시드 구문을 없애고 패스키 인증 방식을 도입해 보안을 강화했다. 사용자는 제미니 월렛을 통해 탈중앙화금융(DeFi) 서비스에 직접 접근할 수 있어, 거래 편의성과 확장성이 크게 높아질 것으로 기대된다. 제미니는 자체 지갑 기술이나 기존 계정 추상화 방식 대신 넥서스를 선택했다. 제미니 관계자는 “엔터프라이즈급 보안성과 유연한 아키텍처를 동시에 확보할 수 있다”고 설명했다. 바이코노미 공동창업자 아흐메드 알 발라기는 “대형 거래소가 우리의 기술 스택을 채택한 것은 기술적 신뢰성과 구조적 안정성을 동시에 입증한 사례”라고 강조했다. 제미니 월렛은 넥서스 인프라를 기반으로 ▲이더리움 가상머신(EVM) 레이어2에서 동일한 주소를 유지하고 ▲온체인 패스키 서명 검증을 지원한다. 또한 ▲신규 사용자를 위한 가스비 지원과 거래 보안 강화 ▲이더리움 네임서비스(ENS) 도메인 등록 등 사용자 편의 기능도 제공한다. 아울러 ERC-7579 표준 기반의 모듈화 설계를 적용해 손쉽게 새로운 기능을 추가 할 수 있다. 이를 통해 다양한 복잡한 거래 실행까지 유연하게 지원할 수 있다. 제미니는 이번 지갑 출시로 웹3 진입 장벽을 낮추고 소비자 친화적인 사용 경험을 제공한다는 목표를 밝혔다.

2025.08.20 15:14김한준

넷마블 '일곱개의대죄: 오리진', 비공개 테스트 예고

넷마블(대표 김병규)은 '게임스컴2025' 전야제 쇼케이스 '오프닝 나이트 라이브'에서 신작 오픈월드 액션 RPG '일곱 개의 대죄: 오리진'의 신규 영상을 공개하고, 비공개 시범 테스트(Closed Beta Test, 이하 CBT) 참가 모집을 시작했다고 20일 밝혔다. 이번에 공개된 영상은 '일곱 개의 대죄'의 주인공 '멜리오다스'가 직접 게임을 소개하는 형식으로 구성됐다. 영상 속에는 한층 향상된 그래픽 퀄리티로 구현된 주요 인물들과 함께, 수중부터 하늘까지 자유롭게 탐험할 수 있는 오픈월드 브리타니아 대륙의 모습이 담겼다. 또한 낚시와 퍼즐 등 다양한 즐길 거리와 공중 탈것을 활용한 모험, 알비온과 회색 마신 등 강력한 적과의 전투 장면을 통해 '일곱 개의 대죄: 오리진'만의 차별화된 전투를 엿볼 수 있다. 영상 말미는 '일곱 개의 대죄: 오리진'의 CBT 소식이 깜짝 발표됐다. 이번 CBT는 출시 전 게임을 미리 경험할 수 있는 기회로, 세계 이용자들을 대상으로 한다. 모집은 브랜드 사이트를 통해 진행되며, 이메일 주소를 입력하고 설문에 참여하면 CBT 신청이 완료된다. 당첨자 및 상세 일정 등은 추후 안내될 예정이다. 연내 출시 예정인 '일곱 개의 대죄: 오리진'은 세계 누적 판매 5천500만부 이상을 기록한 애니메이션 '일곱 개의 대죄' IP를 기반으로 한 오픈월드 액션 RPG다. 이 게임은 원작 주인공 '멜리오다스'와 '엘리자베스'의 아들 '트리스탄'을 내세워 게임에서만 볼 수 있는 멀티버스 오리지널 스토리로 제작 중이다. 이 게임은 콘솔·PC·모바일 플랫폼에 동시 출시되며, 콘솔은 플레이스테이션5, PC는 글로벌 게임 유통 플랫폼 스팀(Steam)을 통해 출시된다. PS 스토어와 스팀에서는 '일곱 개의 대죄: 오리진'의 페이지를 확인할 수 있으며, 위시리스트 등록이 가능하다. '일곱 개의 대죄: 오리진'의 사전등록은 게임 브랜드 사이트를 통해 참여할 수 있다.

2025.08.20 09:47이도원

웰컴금융그룹 계열사 랜섬웨어 피해…해커 "전체 데이터 무효화" 주장

웰컴금융그룹 계열사인 대부업체 웰릭스에프앤아이대부가 최근 랜섬웨어 공격을 당한 것으로 알려졌다. 19일 보안업계에 따르면 랜섬웨어 공격 집단 '킬린(Qilin)'은 지난 17일 자신들의 다크웹 블로그에 1테라바이트(TB) 규모의 데이터를 탈취했다고 주장했다. 이에 기자가 보안전문가를 통해 킬린 다크웹에 접근해 유출된 파일을 확인했다. 킬린은 탈취한 파일이 139만1천개에 달한다며, 실제 내부 문서로 보이는 10장의 샘플 파일 사진을 공개했다. 해당 사진들은 ▲투자 검토 중인 회사에 대한 기밀유지협약서 ▲대출약정 조건 변경 품의서 ▲채권내역서 등 내부 문서인 것으로 확인됐다. 이런 데이터를 샘플로 올린 킬린은 웰컴금융그룹에 대한 간단한 소개와 함께 "웰컴금융그룹은 중요한 정보를 보호하는 데 있어 매우 무책임하다"며 "그 결과 회사의 모든 내부 데이터가 대중에게 공개됐다"고 밝혔다. 이어 "웰컴금융그룹은 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 모든 고객의 전체 데이터베이스를 유출당했다"면서 "현재는 해당 데이터들이 무효화됐으며, 웰컴금융그룹에 데이터들이 불리하게 사용될 것"이라고 경고했다. 앞서 웰컴금융그룹은 8월 초 이같은 공격 사실을 알고 한국인터넷진흥원(KISA) 개인정보침해 신고센터에 피해 신고를 했으며 금융당국에도 공격 사실을 알린 것으로 전해졌다. 랜섬웨어는 컴퓨터나 서버에 바이러스를 침투시켜 내부 파일을 감염시킨 뒤 암호화하고, 협상 기한인 '데드라인'을 걸어놓고 금전을 요구하며 협박하는 해킹 수법이다. 랜섬웨어 그룹 킬린은 지난 4월에도 SK그룹 미국 법인인 SK아메리카스 뉴욕 오피스에 대한 데이터 탈취를 주장하는 등 활발히 활동하고 있는 서비스형 랜섬웨어(RaaS) 조직이다. 이날 기준 올해에만 441건에 달하는 공격을 시도한 것으로 확인됐다. 2022년 10월 다크웹에서 활동을 시작해 중국의 자동차 부품 대기업 옌펑(Yenfeng) 등 기업에 공격을 시도한 것으로 알려져 있다. 마이크로소프트에 따르면 북한 해킹 조직 문스톤 슬릿(Moonstone Sleet)도 최근 킬린 랜섬웨어를 사용하는 것으로 전해져 국내 기업에 대한 공격 우려를 더하고 있다.

2025.08.19 10:49김기찬

비아, IPO 위한 증권신고서 제출

뉴욕, 2025년 8월 16일 /PRNewswire/ -- 대중교통망 기술 분야의 선도 기업인 비아 트랜스포테이션(Via Transportation, Inc., 이하 '비아')이 오늘 미국 증권거래위원회(SEC)에 Class A 보통주의 기업공개(IPO)를 위한 증권신고서(S-1 양식)를 제출했다고 발표했다. 공모 수량 및 공모가 범위는 아직 결정되지 않았다. 비아는 뉴욕 증권거래소(NYSE)에 'VIA'라는 종목코드로 Class A 보통주 상장을 신청했다. 이번 공모는 시장 조건에 따라 진행되며, 공모의 완료 여부, 완료 시점, 실제 규모 또는 기타 조건은 보장되지 않는다. 이번 IPO의 대표 주관사는 골드만삭스(Goldman Sachs & Co. LLC), 모건 스탠리(Morgan Stanley), 앨런앤컴퍼니(Allen & Company LLC), 및 웰스 파고 증권(Wells Fargo Securities)이 맡았다. 공동 주관사로는 도이체방크 증권(Deutsche Bank Securities)과 구겐하임 증권(Guggenheim Securities)이 참여한다. 추가 공동 주관사로는 시티즌스 캐피털 마켓(Citizens Capital Markets), 니덤앤컴퍼니(Needham & Company), 오펜하이머앤컴퍼니(Oppenheimer & Co.), 레이먼드 제임스(Raymond James), 윌리엄 블레어(William Blair), 및 울프 노무라 얼라이언스(Wolfe | Nomura Alliance)가 이름을 올렸다. 이번 공모는 투자설명서만을 통해 진행될 예정이다. 이번 공모와 관련된 예비 투자설명서는 SEC 웹사이트(www.sec.gov)의 전자공시시스템(EDGAR)에서 확인할 수 있다. 또는 다음 주소로 예비 투자설명서 사본을 요청할 수 있다: Goldman Sachs & Co. LLC, Attention: Prospectus Department, 200 West Street, New York, New York 10282, Tel: 1-866-471-2526, Fax: 212-902-9316, email: prospectus-ny@ny.email.gs.com. 이번 IPO의 증권신고서(S-1 양식)는 SEC에 제출됐지만 아직 효력이 발생하지 않았다. 증권신고서 효력이 발생하기 전까지는 주식 판매도 구매 제안 수락도 허용되지 않는다. 이 보도자료는 해당 증권에 대한 매도 또는 매수를 권유하지 않는다. 해당 증권은 이러한 제안, 권유 또는 판매가 주 또는 관할 지역의 증권법에 따라 등록되거나 요건을 충족하기 전에는 매수나 매도 제안이 불법인 주 또는 관할 지역에서 판매될 수 없다. 비아 소개비아는 현대적인 교통망의 기술적 기반을 제공하는 기업이다. 데이터와 수요를 기반으로 대중교통 시스템을 동적 네트워크로 전환한다. 전 세계 여러 도시와 교통기관이 비아의 소프트웨어•기술 기반 서비스를 도입해 분산된 기존 시스템을 대체하고 운영을 통합하고 있다. 그 결과 비아는 교통 서비스 제공 비용을 절감하고 승객 경험을 개선하며 더 많은 승객을 유치하도록 지원한다. 현재 비아 플랫폼은 30여 개국 수백 개 도시에서 시민들의 일자리, 의료 서비스, 교육과 연결되는 대중교통 시스템을 구축하는 데 활용되고 있다. 로고 - https://mma.prnasia.com/media2/944105/Via_Logo.jpg?p=medium600

2025.08.16 02:10글로벌뉴스

"기업 스케일업 통한 산업구조 혁신 시급”

지속가능한 성장 기반을 구축하기 위해서는 양질의 일자리 확대와 원활한 사업 다각화, 기술 혁신을 전제로 한 기업의 스케일업을 통한 산업 구조 혁신이 시급하다는 의견이 나왔다. 최진식 한국중견기업연합회 회장은 13일 중견기업연합회에서 열린 '중견기업 스케일업 릴레이 현장 간담회'에서 “시계제로인 철강·석유화학을 비롯한 전통산업은 물론, 첨단산업 경쟁력마저 중국에 추월당할 수 있다는 우려가 확산하는 상황에서 정부가 스케일업의 중요성에 주목한 것은 매우 적실하다”면서 “신성장동력 발굴을 위한 산업구조 고도화를 위해서는 적극적인 성장을 촉진할 정책 혁신과 금융·노동·환경 등 전반적인 제도 개선과 규제 완화를 통해 중견기업의 원활한 스케일업을 견인해야 할 것”이라고 밝혔다. 최 회장은 “경제 저변을 구성하는 소상공인과 중소기업의 경영 애로를 세심하게 살피는 한편으로, 중견기업의 과감한 스케일업을 통해 10년 안에 중견기업과 대기업이 감당하는 일자리 비중을 50%까지 끌어올림으로써 더 많은 좋은 일자리를 바탕으로 한 출산율 제고, 입시경쟁 완화, 국가균형발전 등 공동체 안정성을 강화하는 포용적 성장의 기틀을 세우는 데 최선을 다해야 할 것”이라고 강조했다. 관계 부처 합동 '성장전략 TF'가 개최한 이날 간담회에는 이형일 기획재정부 제1차관, 문신학 산업통상자원부 제1차관, 남동일 공정거래위원회 부위원장 등 정부 관계자와 이세용 이랜텍 회장, 구자관 삼구아이앤씨 책임대표사원, 최명배 와이씨 회장, 박일동 디섹 회장 등 업종별 중견기업 대표와 임직원이 참석했다. 간담회에서는 중견기업으로의 성장 촉진과 대기업 진입 애로 해소 방안에 관한 곽관훈 한국중견기업학회 회장과 김민호 KDI 선임연구위원의 주제 발표와 토론이 진행됐다. 곽관훈 중견기업학회 회장은 “성장할수록 지원은 끊기고, 공정거래법상 지주회사와 기업집단 규제 등 성장을 저해하는 규제만 가중되는 제도의 합리성 여부를 재검토해야 할 때”라면서 “사전적·획일적으로 규모만을 기준으로 삼는 행정 편의주의적 접근이 아닌, 업종·성장잠재력 등 기업별 특성을 반영한 유연한 정책 지원체계를 구축해야 한다”고 말했다. 김민호 KDI 선임연구위원은 “세제·지원 정책·규제 등 제도 전반에 걸쳐 기업규모의 차이에 따른 과도한 차등을 완화할 필요가 있다”면서 “특히 성장사다리의 중심인 중견기업의 구체적인 수요에 맞춘 밀착형 지원을 통해 경영 애로를 실질적으로 해소함으로써 중소→중견, 중견→대기업으로의 원활한 성장을 촉진하는 산업 생태계를 조성해야 한다”고 강조했다. 중견련 경영자문위원회 위원장인 이세용 이랜텍 회장은 “중견기업의 영업이익률(6.84%)은 대기업(5.23%)과 중소기업(3.49%)을 웃돌지만, 차입 이자율은 오히려 가장 높은 상황”이라면서 “스케일업에 필수적인 투자의 원천으로서 중견기업의 자금 조달 안정성을 강화하기 위해서는 정책금융 문턱을 낮추고, 직접금융 진입장벽을 해소하는 한편, 이자율 현실화, 대출 규모 확대 등 성장을 뒷받침하는 방향으로 금융 체계를 시급히 개선해야 한다”고 밝혔다. 2022년(한국은행) 기준 중견기업 차입금 평균이자율은 4.56%으로 중소기업(3.52%)이나 대기업(3.25%) 보다 높은 것으로 나타났다. 중견기업계는 이날 기재부·산업부·공정위에 미래첨단 전략 산업 육성, 중견기업 투자 활력 제고 등 10대 분야 100대 정책 과제로 구성한 '회복과 성장을 위한 중견기업계 정책 제언'을 전달했다. 이형일 기재부 제1차관은 “중견기업이 대기업으로 성장하는 데 걸림돌이 되는 기업 규모별 규제를 과감하게 개선하고, 기업 성장에 따라 정부 지원 혜택이 급감하지 않도록 제도를 설계하는 등 지원 기준 및 방식 개선을 적극 검토할 것”이라고 밝혔다. 문신학 산업부 제1차관은 “기업을 규제 대상이 아니라 성장 주체로 바라보고, 기업 성장을 통해 양질의 일자리를 창출하고 국가 경쟁력을 제고할 수 있도록 성장 친화적 제도를 마련하는 데 최선을 다할 것”이라고 말했다. 남동일 공정위 부위원장은 “중견기업이 혁신과 성장을 통해 대기업으로 원활하게 스케일업 하기 위해서는 역동적인 시장경제 환경이 조성돼야 한다”며 “현장 의견을 폭넓게 수렴해 향후 정책 추진 과정에서 적극 반영할 것”이라고 밝혔다. 최진식 중견련 회장은 “2023년 중견기업으로 성장한 중소기업이 301개인 반면에, 그 두 배에 이르는 574개의 중견기업이 중소기업으로 회귀했다는 기록은 우리 산업의 현주소를 여실히 드러내는 안타까운 현실”이라며 “대한민국의 '진짜 성장'을 효과적으로 달성하기 위해서는 국가 공동체 존속의 전제로서 성장의 가치에 대한 인식 아래, 기업을 포함한 모든 분야에서 적극적인 혁신과 도전, 성장의 흐름을 추동하는 법·제도·규제 환경을 조성하는 데 각계의 지혜를 모아야할 것”이라고 강조했다. 정부는 앞으로도 기업성장 촉진과 역동성 제고를 위한 릴레이 현장 간담회를 통해 관계 부처와 함께 현장 의견을 청취하고 규제·지원제도 개선 과제를 지속 발굴해 나갈 계획이다.

2025.08.13 11:59주문정

[보안 리딩기업] AI스페라 "세계 150개국이 인정한 CTI·ASM 전문기업"

"우리는 세계 150개국이 인정한 AI·보안 전문기업입니다. 우리가 보유한 사이버 위협 관련 데이터가 44페타 바이트(44PB)나 됩니다. 국내 최대 규모입니다. 세계적으로도 뒤지지 않습니다." 강병탁 에이아이스페라(AI스페라) 대표는 최근 지디넷코리아와 인터뷰에서 "우리 서비스 사용자 90%가 해외에 있다"며 이 같이 밝혔다. 2017년 10월 31일 설립한 AI스페라는 보안 제품 중 특히 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 분야 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 이 회사의 '주특기'인 크리미널 IP 솔루션은 사용자의 IT 자산(IP주소, IoT 장치, C2서버(Command and Control Server, 명령·제어 서버),과 CVE(Common Vulnerabilities and Exposures), 취약점을 실시간으로 관리, 잠재적인 취약점을 분석해 공격 표면을 줄여준다. 2023년 4월 글로벌 시장에 정식 론칭했다. "마이크로소프트(Microsoft), 시스코(Cisco), IBM, 스노우플레이크(Snowflake) 등과 같은 글로벌 보안 기업들과 협력해 더욱 효과적인 사이버 보안 체계를 제공하고 있다"고 강조한 강 대표는 "전 세계 기업들이 직면한 사이버 위협을 사전에 탐지하고 대응할 수 있게 해주는 CTI 솔루션을 제공하고 있다"고 밝혔다. AI스페라는 총 6종의 제품을 시장에 공급하고 있다. 모두 '크리미널 IP'라는 이름을 앞에 붙였다. 캐시카우인 ▲위협 인텔리전스(Criminal IP TI)와 ▲공격표면관리(Criminal IP ASM) 제품을 비롯해 ▲이상거래탐지(Criminal IP FDS) ▲검색엔진(Criminal IP SE) ▲사이버위협인텔리전스 데이터베이스(Criminal IP CTIDB) ▲디지털 저작권 침해 탐지(Criminal IP Brand) ▲다크웹 유출 정보 탐지(Criminal IP DarkWeb) 등을 제공하고 있다. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했고, 2023년 4월 크리미널IP를 선보였다. 서울 본사 외에 미국과 일본에 법인이 있다. 지난 2022년까지 전략적 투자 목적으로 NHN, 넷마블, 김택진·윤송이 엔씨소프트 이사 등에게서 총 110억 원을 유치했다. 아래는 강 대표와 일문일답. -사용자의 90%가 해외 유저라고? 총 사용자는 몇 명인가 "무료 유저(사용자)까지 합쳐 유저의 90%가 해외에 있다. 유료 사용자도 국내보다 해외에 더 많다. 사용자가 꾸준히 늘고 있다. 총 사용자 수는 공개할 수 없다. 회원 가입하면 보통 B2C를 생각하고, 또 B2C라고 하면 회원수가 몇 백만 몇 천만을 이야기하는데, 보안 솔루션은 B2C라고 해도 회원 가입자가 기업이다. 넷플릭스와 같은 사용자로 생각하면 안된다." -해외 비중이 높다. 플립(본사를 한국서 외국으로 옮기는 것)까지 생각하고 있나 "생각은 하고 있다. 한국이 본사고 미국과 일본에 법인이 있다." -창업 동기나 배경이 궁금하다 "고려대 김휘강 교수님이 공동창업자다. 김 교수님 밑에서 내가 석사를 했다. 석사 졸업 후 게임업계에서 일했다. 10년 정도 일하던 중 창업 제안을 받았고, 고민 끝에 응했다. 교수님이 특허를 많이 갖고 있다. 해외에서 프로젝트도 많이 했다. 이런 것들을 사업화 해보자고 제안하셨다. 그런데, 다시 창업 하라면 안하겠다.(웃음)" -회사이름 AI스페라는 무슨 뜻인가? "스페라(Spera)는 라틴어로 신뢰, 희망이라는 뜻이다. 시큐리티 프로페셔널이라는 의미도 있다." -주력 솔루션 중 하나가 CTI다. CTI의 중요성을 말해준다면 "CTI 솔루션은 잠재적인 사이버 위협에 조기 경보를 제공, 공격이 발생하기 전에 예방할 수 있게 돕는 제품이다. 이를 통해 사용자는 특정 위협 환경에 맞는 보안 전략을 미리 수립, 재정 손실이나 평판 훼손과 같은 비즈니스 리스크를 줄일 수 있다. 리스크를 줄이는 과정에서도 CTI 정보를 통해 우선순위 수립과 효율적인 리소스 할당이 가능하다. 특히 우리가 개발한 '크리미널 IP'는 세계에서 검증받은 CTI 보안 솔루션이다. 다양한 규모 기업과 기관들이 사이버 보안 위협을 효과적으로 관리할 수 있게 지원하고 있다. 국내 CTI 시장 규모가 작다. 우리나라는 웬만하면 사람이 와서 원클릭으로 설치해 주길 원한다. 그래서 CTI 같은 복잡다단한 것들이 한국에서 자리 잡기 매우 어렵다. 외국은 그렇지 않다." -시장에 공급하는 보안 제품은 총 몇 종류인가 "여섯 종류다. 이중 매출이 제일 많은 건 CTI와 ASM다. 두 제품의 매출 비중이 전체에서 과반수 이상이다. 여섯 종류 제품 모두 공통적으로 '크리미널 IP'라는 이름을 맨 앞에 붙였다. 크리미널IP CTI, 크리미널IP ASM....이런 식이다. 크리미널IP가 뿌리 역할을 하는 거다. 크리미널IP는 데이터 덩어리로 보면 된다." -ASM도 캐시카우인데, 이 제품의 동향은 어떤가 "국내에서도 ASM 기업들이 조금씩 생겨나고 있다. 해외는 엄청 많다. AI스페라는 국내 ASM 시장에서 베스트 기업이다. 시험테스트(PoC)나 입찰 경쟁을 하면 주로 해외 기업과 붙는다. 이 분야 글로벌 선도 기업은 구글이 인수한 맨디언트와 레코디드퓨처라는 외국 기업이다. 아직 세계적으로 아직 절대 강자가 없는 상황이다. 우리도 해볼만하다." -AI스페라 제품은 글로벌 제품과 비교해 어떤 우위를 갖고 있나? "데이터가 가장 정확하고 안정적이다. 외부에서 해커들이 어떤 기업을 침투할 때 가장 먼저 하는게 포트(Port) 스캔인데, ASM은 스캐닝 기반이다. 포트를 스캔하는 과정에서 고객의 서버에 장애를 내기도 한다. 이런 제품이 꽤 많이 있다. 하지만 우리 제품은 이런 일이 절대 발생하지 않는다. 우리가 보유한 서버 수가 1000대 정도다. 국내에서 가장 큰 규모다. 글로벌 벤더랑 비교하면 우리 제품이 탐지 수준이 거의 비슷한 반면 데이터는 우리가 훨씬 더 정확하고 장애도 없다. 가격도 우리가 훨씬 좋다." -해외 유저들이 많은데, UI와 UX 등 외국 사람들이 사용하는데 불편은 없나? "없다. UI와 UX 등 외국인들이 우리제품을 쓰는데 아무 부담이 없다. 이는 내가 외국에서 몇 년 회사를 다닌 경험이 큰 도움이 됐다. 외산 벤더 솔루션은 우리나라 사람들이 쓰기에 큰 거부감이 있는 게 사실이다. 반대로 국산 보안 솔루션은 미국인들이 쓸 때 굉장히 거부감이 심하다. 하지만 우리는 이런 게 없다." -국내 게임회사에서 근무한 경험이 AI스페라의 해외 진출에 큰 도움이 됐다는데 "그렇다. 국내 한 게임회사의 미국 법인에서 4~5년 정도 근무했다. 당시 미국 법인 직원이 200명 정도 였는데, 한국인은 나를 포함해 몇 명 안됐다. 사용하는 전산 시스템이나 보안 솔루션도 모두 글로벌 제품이였다. 이 때 근무 경험이 우리 제품을 글로벌화하는데 많은 도움이 됐다." -제품을 SaaS로 공급하고 있다. 처음 서비스할 때 국내에서 미국회사인줄 알았다고? "글로벌 시장을 겨냥해 크리미널IP 서비스를 처음부터 영어로만 제공했다. 이 때문에 한국 사람들이 우리 서비스를 보고 미국 회사인줄 알았다고 하더라.(웃음). 처음부터 미국 시장이 타깃이였다. 그래서 한국어 서비스를 하지 않은 거다. 한국 사용자들이 많아지면서 왜 한국어로 서비스 하지 않냐는 컴플레인을 받기도 했다. 우리 제품은 사용하기 쉽다. SaaS로 제공하기 때문에 우리가 권한만 넣어주면 바로 고객이 사용할 수 있다." -위협 데이터 크기가 국내 최고라고? "그렇다. 위협 데이터로는 우리가 국내 톱이라고 확실히 말할 수 있다. 44페타 바이트의 위협 데이터를 갖고 있다. 운영 서버는 천 대 정도 된다. 운영 서버가 천대라고 하면 다른 국내기업들이 대부분 다 깜짝 놀란다. 무엇보다 데이터 규모로만 보면 우리가 국내 정상이고, 글로벌 기업들 한테도 밀리지 않는다. 이것만 해도 우리가 엄청난 경쟁력이 있는 거다. 해외 전시에 나가면 백인들이 많이 우리 부스에 와 "크리미널IP를 써봤다"고 말하곤 한다." -매출과 고객사는 얼마나 "매출은 공공하고 민간이 거의 비슷하다. 국내가 80%고 해외가 20% 정도다. 특정 고객에 몰려있지 않는게 장점이다. 고객 실명을 공개하는 건 어렵다. 국내 다양한 공공기관과 대기업이 우리 제품을 사용하고 있다. 금융이나 국방 등 보수적인 영역에서도 다수가 사용 중이다. 해외 주요 기관과 대기업도 크리미널 IP(Criminal IP)를 사용한다. 중소기업은 아직 없다." -올해 나올 신제품이나 업그레이드 계획은? "다음달 중순경 신제품을 내놓을 예정이다. AI 기능을 더 많이 적용했다. 미국이랑 유럽 시장을 자주 둘러본다. AI트렌드가 급변하고 있다. 작년까지만 해도 보안에서 AI라고 하면 탐지를 AI로 하는 거였다. 올해는 아니다. 운영 자체를 AI가 해주는 걸 고객이 선호한다." -수출 현황과 계획은 "우리 유료 고객이 50개국에 걸쳐 있다. 올해는 50개국에서 나오는 매출을 두 배로 확대하는 게 목표다." -기업 문화나 복지는 어떤가 "아침부터 점심, 저녁 세끼를 제공한다.단, 본인 부담금이 있다. 2000원이다. 또 다른 기업이 없애는 추세인 재택근무와 자율 근무제를 여전히 운영하고 있다. 코로나 이전부터 이 제도를 운영하고 있다. 1년째 얼굴을 못 본 직원도 있다(웃음). 우리는 보통 보안회사랑 달리 클라우드 기반의 개발을 하고 있기 때문에, 서버가 천 대 정도 되는데, 클라우드와 관련한 모든 최신 기술을 다 사용해 볼 수 있는 게 장점이다. 내가 미국에서 근무할 때 매니저 교육을 매우 세게 받았다. 미국의 장점과 한국의 장점을 잘 융합한 기업 문화를 만들어 가고 있다." -프라이빗 기업이다. 상장 계획은? "상장은 해외도 생각하고 있다. 해외 투자자들이 계속 우리를 찌르고 있다(웃음). 미팅도 이미 몇 개 했다. 기존 투자자들 입장과 세금 문제 등 생각해야 할 게 많다. AI스페로가 글로벌로 이름이 나면서 내 링크드인으로 채용 문의도 많이 올라온다. 현재까지 투자 라운드는 네 번 진행했다. 마지막 투자유치 규모는 120억 원이다." -AI스페라의 차별성을 다시 한번 말해달라 "우리 주력 엔진 크리미널IP는 사이버 공격 표면 관리를 포함한 보안 위협을 사전에 탐지하고 관리하는 데 중점을 둔다. 실시간 IP 주소 스캐닝과 AI 기반 취약점을 자동 분석해 사용자들이 보안 위험을 미리 파악할 수 있게 해준다. 특히 기업 고객은 대규모 사이버 공격에 대비하는 것은 물론, 보안에 필요한 각종 비용과 시간을 절감하는 효과를 얻을 수 있다. 또 크리미널 IP는 글로벌 보안 파트너들과 협력해 멀티 클라우드와 온프레미스 환경 모두에서 동작할 수 있다. 이를 통해 사용자는 비용 절감 뿐 아니라 환경에 구애받지 않고 보안 위협을 효과적으로 관리할 수 있다. 우리는 국내 보안 기업 중 이례적으로 해외에서 더 많이 매출을 내고, 또 더 높은 인지도를 가진 기업이다. 글로벌 스탠더드를 충족하는 제품과 ASM, TI 기술력이 뛰어나기에 가능한 일이다" -우리나라에 글로벌 보안 기업이 없다. 어떻게 해야 할까? "글로벌 보안기업 탄생과 관련해 공공기관들을 만나면 꼭 제언하는 게 있다. 벤처 투자 규모다. 한국은 보통 시드 투자가 5억, 많으면 10억이다. 그런데 미국과 이스라엘은 시드 투자가 200억, 300억 원이다. 한국 회사보다 훨씬 후진데 천 억씩 받고 시작하곤 한다. 이러니 우리가 이길 수 없다. 정부 차원에서 미국이나 이스라엘 사례를 직접 조사해보고 생각을 다시 해봤으면 좋겠다." -향후 계획은? "글로벌 시장 확장을 목표로 크리미널 IP 기술력을 더욱 강화하겠다. 특히 미국, 유럽 등 주요 보안 시장 진출을 위해 글로벌 마케팅 및 세일즈 팀을 강화하고, 다양한 산업에 맞춘 맞춤형 보안 솔루션을 제공할 예정이다. 또 AI 기반 보안 솔루션을 지속적으로 발전시키고, 여러 산업계에 존재하는 사이버 보안 위협에 대한 사전 대응 능력을 강화하겠다. 특히, AI와 머신러닝 기술을 접목한 보안 체계를 더욱 확대, 시장 경쟁력을 높이겠다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "반면교사라는 말이다. 누군가의 잘못된 행동이나 실패한 사례를 보며 '나는 저렇게 하지 말아야지'라고 다짐하곤 한다. 세상의 부정적인 사례들조차도 내게는 가장 강력한 교훈이다. 늘 타인의 실수를 나의 자산으로 삼으며 앞으로 나아가고 있다." -스트레스 해소법은 "맥주 한 캔 비우며 가볍게 코딩하는 거다. 라이브 서비스용 코드가 아닌, 기분전환용으로 이것저것 만드는 실험 코드들이다. 버그 없이 만들고 싶은 코드를 짜보고 새로운 보안시스템이나 오픈소스를 서버 통째로 구축해 볼 때 마음이 편안하다. 소위 말하는 '덕업일치'다(웃음). 대표를 하다보니, 코딩 할 시간이 별로 없다. 그래서 더 소중한 스트레스 해소법이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "단연 스타워즈와 삼국지다. 스타워즈 전 시리즈는 100번 이상 봤을 정도로 빠졌다. 지금 회사 회의실 이름도 타투인, 대고바, 얼데란 등 전부 스타워즈 행성 이름으로 지었다. 삼국지 역시 수백 번 넘게 읽었다. 이문열 버전보다 월탄 삼국지를 더 좋아한다. 내 삶의 습관이나 사고방식 대부분이 이 두 세계관의 영향 아래 있다고 해도 과언이 아니다. 주변에서도 '스타워즈와 삼국지에 영향을 많이 받은 사람'이라는 얘기를 자주 듣는다(웃음)." -인생의 겨울은? 그리고 어떻게 극복을? "스타트업이라면 누구나 겪는다는 '데스밸리'가 나와는 거리가 먼 이야기일 거라 생각했던, 어찌보면 건방진 시절이 있었다. 하지만 결국 그 시기가 찾아왔고, 생각보다 훨씬 더 힘들었다. 다행히도 우리 회사의 핵심 인력들이 단 한 명의 이탈없이 끝까지 함께 해줬고, 모두가 각자의 자리에서 최선을 다해준 덕분에 그 겨울을 잘 견디고 이겨냈다. 지금 돌이켜보면, 그 시기가 우리 팀을 더 단단하게 만든 시간이었다고 생각한다." -다시 태어나도 창업을? "다시 태어난다면 창업은 하지 않겠다. 스타트업 대표는 주 80시간도 부족하다고 느낄 만큼, 사실상 주 100시간을 일해야 한다고 생각한다. 그런데 그 고됨이 혼자만의 문제가 아니라는 게 더 큰 부담이다. 함께해 준 동료들과 그 가족들까지도 고통을 함께 나누게 되고, 무엇보다 '내 사람을 지켜야 한다'는 책임감이 가장 큰 압박으로 다가온다. 그래서 다시 선택할 수 있다면, 창업은 하지 않겠다." -예비 창업자나 후배 보안인에게 한마디 한다면... "요즘 보안 업계는 점점 더 전문화하고 세분화하면서 각자의 전문 분야에만 집중하는 경향이 커지고 있다. 그만큼 본인이 다루지 않는 다른 분야에는 상대적으로 약한 경우가 많다. 나는 예비 보안인들에게 하나의 전문 영역을 깊게 파되, 그 외의 주요 보안 분야들, 예를 들어 네트워크 보안, 웹 보안, 침해사고 대응, 개발 보안 등도 중상 이상의 수준으로 두루 익히길 권한다. 의사 세계에 트리플 보드(주: 한 명의 의사가 3개의 전문 분야에 걸쳐 보드 인증을 받는 것)가 있듯, 보안 업계에도 '풀스택 보안인'이 더 많이 등장하길 기대한다." -최애 맛집은? "딱히 없다. 음식으로 즐거움을 느끼질 않아서....." -경영은, 사장(대표)은 무엇이라고 생각하나 "대표라는 자리는 겉으로 보기엔 최고 결정권자지만, 실제로는 '최고의 말단사원이자 최고의 멀티플레이어'라고 생각한다. 누구보다 먼저 움직이고, 어떤 일이든 빈틈을 메우며, 필요하면 직접 커피도 타고 서버도 고치는 사람이다. 모든 역할을 이해하고 대신할 수 있어야 조직이 흔들릴 때 중심을 잡을 수 있다고 믿는다. 경영은 결국, 가장 낮은 자리에서 가장 많은 책임을 지는 일이다." -인생 롤모델과 이유는 "삼국지의 조자룡이다. 그는 단순한 무장이 아니다. 지략과 용맹을 겸비한, 진정한 지장이자 용장이었다. 나 역시 사회 초년생때는 보안 솔루션 개발부터 리버싱을 했고, 중년부터는 웹보안과 침해사고 대응, 미국에서 근무할때는 네트워크 보안, 컴플라이언스를, 그리고 한국에 돌아와서는 인프라 총괄을 거쳐 현재는 대표이사까지 다양한 전장을 누비며 커리어를 쌓아왔다. 상황에 따라 머리를 쓰고, 또 몸으로 부딪쳐야 하는 창업자의 길에서 조자룡은 늘 나의 이상적인 롤모델이다." -무인도에 간다면 가지고 갈 세 가지는? "영화 캐스트 어웨이를 감명 깊게 봤다. 만약 무인도에 단기 체류해야 하는 상황이 온다면 먹을 것과 텐트, 난방용 장비 정도를 가져갈 것 같다. 하지만 내 의지와 상관없이 가게 된 거라면… 차라리 캐스트 어웨이처럼 택배 화물선과 함께 침몰되면 좋겠다. 물자 박스 안에 필요한 모든 게 들어 있을 테니까(웃음)."

2025.08.11 21:26방은주

[크리스의 SW아키텍트⑨] AI네이티브, '데이터 메시'가 먼저다

지난 8편에 걸쳐 AI시대의 기술 변화가 결국 아키텍처의 구조적 혁신을 요구하고 있음을 제시했다. 과거의 시스템은 한마디로 기록을 위한 시스템 즉 SoR(system of Record)였다. 최근의 시스템은 거대언어모델(LLM)의 발전을 통해 새로운 인사이트를 찾는 SoI(system of Insight)라고 부른다. 결국 AI를 도입했음에도, 기존 비즈니스의 근간을 바꾸는 것이 아닌, 그저 기존 비즈니스에 도움을 주는 일종의 '괜찮은(Nice-to-have) 시스템' 역할만 하고 있다는 것으로 해석할 수 있다. 하지만 이제 우리는 모든 논의의 종착점이자 새로운 시작점인 'AI 네이티브 기업(AI Native Enterprise)' 이라는 단계로 발전해야 한다. 이 단계 시스템을 실행을 위한 시스템, 결과를 만들어 내는 시스템, 즉 실행하는 시스템(SoA: system of Action)라고 부른다. 단순히 AI를 부가 기능으로 사용하는 것을 넘어, 기업의 핵심 구조, 의사결정 체계, 운영 프로세스 전반에 AI가 처음부터 내재된 상태를 의미한다. 이제부터는 실행을 위한 AI를 구축하기 위해 필요한 몇 가지 중요한 요소를 살펴보려고 한다. 먼저 데이터를 이야기 해 보겠다. AI 네이티브 시스템, 즉 SoA 에서 데이터는 더 이상 과거를 기록하는 창고가 아니라, 미래를 예측하고 비즈니스를 실시간으로 움직이는 살아있는 혈액과 같다. 어떻게 이 혈액이 기업 전체에 막힘없이 흐르게 할 수 있을까? 지난 수십 년간 기업들은 모든 데이터를 중앙 데이터웨어하우스나 데이터 레이크로 모으는 데 집중했다. 이는 데이터 '통합'이라는 목표는 달성했지만, 중앙팀에 모든 데이터 처리 병목이 집중되고, 현업 부서의 실제 맥락과 데이터의 의미가 분리되는 거대한 '데이터 사일로'라는 또 다른 기술 부채를 낳았다. AI가 아무리 뛰어나도, 정제되지 않고 맥락이 거세된 데이터를 먹고는 제대로 된 통찰력을 내놓을 수 없다. 바로 이 지점에서 AI 네이티브 시대를 위한 새로운 해법, '데이터 메시(Data Mesh)' 아키텍처가 등장한다. '데이터 메시'는 중앙 집중식 데이터 관리의 한계를 극복하기 위한 근본적인 패러다임 전환이다. 이는 데이터를 생성하고 가장 잘 이해하는 각 비즈니스 도메인(예: 마케팅, 재고, 물류팀)이 직접 데이터의 주인이 되어, 자신의 데이터를 하나의 완결된 '데이터 상품(Data as a Product)'으로 만들어 제공하는 분산형 구조다. 이는 마치 거대한 중앙 도서관 하나에 모든 책을 모으는 대신, 각 분야의 전문 연구실이 자신들의 연구 자료를 직접 최고의 품질로 관리하며, 누구나 쉽게 찾아 쓸 수 있도록 공개하는 것과 같다. 각 '데이터 상품'은 단순한 데이터 덩어리가 아니라, 데이터의 의미, 품질 수준, 접근 정책까지 명확하게 정의된 채 제공된다. 이러한 데이터 메시 구조는 7편에서 설명한 AI 에이전트의 '지속적인 컨텍스트 계층(Contextual Persistency Layer)'을 구현하는 완벽한 기반이 된다. AI 에이전트가 고객의 숨은 의도를 파악하기 위해 '과거 구매 이력', '최근 앱 활동', '고객 서비스 문의 내역' 데이터가 필요할 때, 데이터 메시 환경에서는 각 도메인이 제공하는 신뢰할 수 있는 데이터 상품을 즉시 조합해 풍부한 컨텍스트를 실시간으로 구성할 수 있다. 데이터가 중앙 파이프라인을 거치며 지연되거나 왜곡될 위험이 없이, 가장 신선하고 정확한 상태로 AI에게 공급되는 것이다. 그렇다면 기술 부채로 가득한 기존 시스템을 어떻게 '데이터 메시' 구조로 전환할 수 있을까? 이는 전사적인 혁명이지만, 시작은 작고 구체적이어야 한다. 첫째, 가장 시급하고 파급력이 큰 도메인을 선택해 첫 번째 '데이터 상품'을 정의해야 한다. 예를 들어, 이커머스 기업이라면 '실시간 주문 데이터'를 첫 상품으로 선정할 수 있다. 주문팀이 직접 데이터의 주인이 되어, 이 데이터가 항상 정확하고, 어떤 시스템이든 10분 내에 접근 가능하며, 개인정보는 마스킹 처리된다는 명확한 서비스 수준 협약(SLA)을 걸고 상품으로 출시하는 것이다. 둘째, 데이터 상품을 쉽게 만들고 유통할 수 있는 '셀프서비스 데이터 플랫폼(Self-Serve Data Platform)'을 구축해야 한다. 이는 각 도메인팀이 데이터 엔지니어에게 의존하지 않고도 스스로 데이터 상품을 등록, 관리, 공유할 수 있도록 돕는 중앙 인프라다. 복잡한 기술은 플랫폼 뒤에 숨기고, 각 팀은 오직 자신의 데이터 가치를 높이는 데만 집중하게 만들어야 한다. 셋째, 모든 데이터 상품이 따라야 할 최소한의 '전사 거버넌스(Federated Governance)'를 수립해야 한다. 이는 데이터 상품의 주소(Addressability), 상호운용성(Interoperability), 보안 표준 등, 마치 모든 소포가 따라야 하는 우편 시스템의 공통 규격과 같다. 중앙팀은 엄격한 통제자가 아닌, 생태계의 규칙을 만드는 조력자 역할을 해야 한다. '데이터 메시'로의 전환은 단순한 기술 도입이 아니다. 데이터의 소유권을 현업으로 이전하고, 중앙 IT 조직의 역할을 바꾸며, 데이터 기반의 의사결정을 문화로 만드는 조직적, 문화적 혁신이다. 기술 부채라는 늪을 건너 AI 네이티브 기업이라는 새로운 대륙에 도달하기 위한 가장 현실적이고 강력한 나침반, 그것이 바로 데이터 메시 아키텍처의 본질이다. 다음 편에서는 AI가 고객의 의도를 파악하고 실행하게 만드는 핵심 기술, 즉 '컨텍스트 아키텍처'를 어떻게 현실의 레거시 시스템 위에 구축할 수 있는지 그 구체적인 전략을 이야기하려 한다. ◆ 나희동 크리스컴퍼니 대표는... -정보관리기술사 (54회), SW아키텍트(CPSA), 수석감리원 -전남대학교 산업공학과, 서울과학기술대학교 컴퓨터공학 석사 -CMU SEEK 1기 MSE, UTD SW MBA 수료 -전/투이컨설팅 SW아키텍처 담당 이사, 마르미III 개발참여 -전/싸이버로지텍 기술연구소 및 플랫폼사업본부 상무 -전/동양시스템즈 솔루션사업본부 본부장

2025.08.09 10:13나희동

유튜브 동영상 다운로드하려다 '아차'…피싱 주의보

유튜브에 업로드된 동영상을 다운로드하려는 사용자를 노린 피싱 사이트가 발견됐다. 안랩은 최근 '유튜브 동영상 저장 사이트'로 위장한 피싱 사이트를 발견했다고 8일 밝혔다. 해당 페이지의 메인 화면에는 "Youtube to MP4 Converter(유튜브 MP4 변환기)"라는 문구와 함께, 유튜브 동영상 인터넷 주소(URL)을 입력할 수 있는 창이 배치돼 있다. 또 동영상 URL을 입력하면 '지금 다운로드'(Download Now) 버튼이 활성화되는데, 이를 누르면 악성코드가 숨겨진 2차 피싱 페이지로 연결된다. 이 페이지에서 다시 한번 다운로드 버튼을 클릭하면 'Setup.exe'라는 이름으로 위장한 '프록시웨어' 악성코드가 설치된다. 프록시웨어는 공격자가 감염된 PC의 네트워크 자원을 외부에 무단 공유해 금전적 수익을 얻는 데 사용하는 악성코드로, 시스템 성능 저하나 정보 유출 등의 피해를 유발한다. 포털 사이트에 '유튜브 영상 다운로드' 등 키워드를 검색할 경우에도 상위에 해당 피싱 사이트가 표시돼 사용자가 무심코 접속할 수 있다는 우려가 나온다. 이번 사례를 분석한 안랩 분석팀 이재진 선임연구원은 "포털 검색 결과로 노출되는 웹사이트에서 악성코드가 유포되는 사례는 지속적으로 확인되고 있다"며 "이 외에도 각종 파일 변환이나 다운로드 기능을 표방한 유사 사이트에도 악성코드가 숨겨져 있을 수 있다는 점을 유의해야 한다"고 말했다. 한편 현재 안랩 V3 제품군은 해당 피싱 사이트에 대한 탐지 및 접근 차단 기능을 지원하고 있다. 아울러 안랩 측은 피해 예방을 위해 ▲콘텐츠는 공식 경로에서만 다운로드 ▲출처가 불분명한 웹사이트 및 자료 공유 사이트 이용 자제 ▲PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신(V3) 실시간 감시 기능 실행 등 보안 수칙을 지켜야 한다고 당부했다.

2025.08.08 09:35김기찬

키오스크 '오더나인' 해킹 당했다…피싱 사이트도 생겨

키오스크 기기 렌탈 중소기업 더9컴퍼니코리아의 키오스크가 해킹 피해를 입었다. 이 회사는 '오더나인(9)'이라는 브랜드로 키오스크를 공급하고 있다. 7일 보안업계에 따르면 지난달 중순께부터 오더나인 홈페이지가 접속이 불가능하다. 이날 오후 현재까지도 오더나인 홈페이지에 접속하면 '위험한 사이트'라는 경고 문구가 표시된다. 경고 문구를 무시하고 오더나인 홈페이지 접속하면 해커에 의해 변조된 홈페이지가 표시된다. 'S4dboyXPLOID404'라는 닉네임을 사용하는 해커는 인도네시아어로 "적어도 난 내가 사랑하는 사람들을 즐겁게 해주려고 노력했어. 비록 결국엔 내가 망쳐지긴 했지만"이라는 이해하기 어려운 내용을 남겨놨다. 그러면서 자신이 속해 있는 해커 팀의 메일을 올려놓고, '플레이' 버튼과 '일시정지' 버튼을 띄워놨다. 오더나인이 '디페이스' 공격을 당한 것이다. 디페이스는 화면 위·변조 공격을 말한다. 일반적으로 웹 사이트의 화면을 해커가 임의로 변경하고, 자신의 해킹 능력을 과시하기 위해 닉네임이나 이메일 등으로 자신을 알리는 사이버 공격 유형이다. 디페이스 공격 뿐 아니라 해킹 당한 오더나인 홈페이지 인터넷 주소(URL)와 유사한 피싱 사이트도 생겨나 직접적인 개인정보 탈취 시도가 이어지고 있다. 실제로 지난달 기자가 보안 전문가의 감독 아래 오더나인 URL과 유사한 피싱 사이트에 접속해봤다. 피싱 사이트에 접속하면 중국의 e커머스 사이트 알리바바로 꾸며진 사이트로 연결됐다. 마치 알리바바에서 25달러에 특별한 선물을 제공하는 것처럼 사이트를 위장해 놓았는데, 계정 정보를 입력하는 곳에 진짜 계정인 것처럼 지어낸 계정정보를 입력하자 화면이 잠시 멈추더니 진짜 알리바바닷컴 로그인 사이트로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동되는 것)됐다. 또 입력한 가상의 계정정보가 외부 서버로 넘어갔을 뿐 아니라 진짜 알리바바 사이트와 피싱 사이트 간의 로그인 패킷이 다르다는 것도 확인됐다. 공격자가 오더나인에 업로드한 악성 파일 목록도 있다. 공격자는 최초로 지난해 10월께 공격을 시도한 것으로 보이고, 올해 3월에도 악성 파일을 업로드한 정황이 포착됐다. 한 보안전문가는 "이같은 피싱 사이트들에 계정 정보를 입력하면, 해당 정보는 외부 서버로 옮기고 곧바로 진짜 사이트로 접속되는 경우들이 많다"며 "마치 정보가 유출되지 않은 것처럼 위장하기 위함으로 보인다"고 말했다. 이 전문가는 또 "해당 사이트가 알리바바로 위장돼 있어 피싱에 당할 확률이 낮지만, 우리 국민이 많이 사용하는 네이버와 같은 홈페이지로 당초부터 위장돼 있었으면 무심코 계정정보를 입력하기 더 쉽다"며 "이렇게 계정정보가 유출되면 이 정보를 가지고 여러 사이트에 입력해 더 많은 정보를 탈취하는 이른바 '크리덴셜 스터핑' 공격에 취약해진다"고 경고했다. '크리덴셜 스터핑' 공격은 유출된 계정 정보를 여러 웹사이트에 무작위로 대입해 로그인을 시도하는 해킹 수법이다. 보안업계 전문가는 "정보보호 역량이 부족한 중소기업의 경우 외부 공격에 취약한 곳이 많다"면서 "보안 투자를 비용이라 생각하지 않고 적극 투자하려는 인식을 갖고, 오래된 사이트나 시스템에 대한 적절한 패치 등이 빠르게 이뤄져야 한다"고 말했다.

2025.08.07 19:46김기찬

배민, TOPS 우수 소상공인 지원...할인 쿠폰 제공

배달의민족 운영사 우아한형제들이 중소벤처기업부의 'TOPS 프로그램(Top platform's Onlinesales Package for Small businesses)'을 통해 선정된 외식업 소상공인을 대상으로 할인 쿠폰 기획전을 진행한다고 7일 밝혔다. 이번 행사는 중기부와 한국중소벤처기업유통원이 추진하는 TOPS 프로그램 2단계 '판매촉진' 사업과 연계해 기획됐다. TOPS는 기초 컨설팅부터 판로 확대까지 총 3단계에 걸쳐 민간과 정부가 협력해 유망 소상공인을 육성하는 사업이다. 대상은 1단계 기초 컨설팅을 마친 300개 외식업체 중 성과가 우수한 30개 가게다. 배민은 이달 31일까지 해당 가게에서 사용할 수 있는 1만 원 할인 쿠폰(주문 금액 1만5천 원 이상)을 선착순으로 제공한다. 배민 앱 내에는 'TOPS 가게 응원 페이지'도 오픈됐다. 고객이 주소지 기준으로 주문 가능한 TOPS 가게가 있을 경우, 앱 메인 또는 '배민 상생관–함께가게' 배너를 통해 쿠폰 사용이 가능하다. 우아한형제들 김중현 가치경영실장은 “이번 행사가 TOPS 가게 운영에 실질적인 도움이 되길 기대한다”며 “디지털 전환을 통해 소상공인들이 더 많은 고객을 만날 수 있도록 마케팅 지원을 이어가겠다”고 밝혔다.

2025.08.07 11:00류승현

"사무실로 걸려온 전화 폰으로"...LGU+, AI 기능 더했다

LG유플러스가 사무실로 걸려온 전화를 스마트폰으로 고객과 편리하게 소통할 수 있도록 돕는 'AI비즈콜 by ixi' 서비스를 업데이트했다고 6일 밝혔다. AI비즈콜은 AI를 활용해 업무 생산성을 높이고 고객 응대 편의성을 제공하는 혁신적인 솔루션으로, LG유플러스의 AI 기술을 활용해 올해 출시한 통화 에이전트다. 안드로이드와 iOS 기반 스마트폰에서 모두 이용 가능하며, 이번 업데이트로 서비스 안정성을 강화하고 특화기능을 추가했다. AI비즈콜은 유선전화기가 없어도 회사 전화번호를 직원들이 언제 어디서나 스마트폰으로 사용할 수 있는 기능을 제공한다. 최대 5명까지 그룹통화가 가능하며, 고객 통화를 동료에게 손쉽게 전환하거나(돌려주기), 통화 내용을 자동으로 녹음해 텍스트로 요약하는 기능도 포함됐다. 요약 텍스트는 통화기록 및 주소록과 연동돼 전화를 받기 전 오간 연락 내역을 손쉽게 확인할 수 있다. LG유플러스는 AI비즈콜에 고도화된 통화 AI 기능을 추가했다. 요약된 통화 내용을 기반으로 이후에 해야할 일을 AI가 추천한다. 이 외에도 자주 통화하거나 최근에 추가한 연락처를 자동으로 추천하는 기능을 제공해 커뮤니케이션 효율성을 강화했다. 또한 기업이 고객 응대 직원을 보호할 수 있도록 통화 중 '폭언 신고' 기능을 추가했다. 직원이 업무상 통화 중 폭언을 듣고 폭언 신고 버튼을 누르면 상대방에게 통화 종료 안내가 나간 뒤 자동으로 통화가 종료된다. 이 기능은 업무 중 발생할 수 있는 스트레스를 줄이고 고객 응대의 질을 한 단계 더 높일 수 있다. LG유플러스는 연내 자체 개발한 익시젠 온디바이스 AI를 활용해 폭언, 성희롱 등 악성 민원을 자동 감지하도록 업그레이드할 계획이다. 주엄개 LG유플러스 유선사업담당은 “AI 기술 기반으로 업무 효율성을 높이고, 고객과의 소통을 편리하게 바꾸는 데 AI비즈콜이 중요한 역할을 하고 있다”며 “앞으로도 고객 의견을 반영해 고객관리 효율성이 높아지는 다양한 솔루션을 선보이겠다”고 말했다.

2025.08.06 09:17박수형

[현장] 배경훈 장관 "말만 하는 논의는 끝…AI 시대, 행동하는 설계자 돼야"

배경훈 과학기술정보통신부 장관이 인공지능(AI) 시대의 미래를 설계하기 위해 민간과 정부가 '미래 설계자'로 직접 나서야 한다고 선언했다. AI 기술이 가져올 거대한 패러다임 전환에 대응하려면 각계가 산업과 경제의 벽을 허무는 전방위적 협력이 시급하다는 점을 역설한 것이다. 과기정통부와 세계은행은 5일 인천 송도 쉐라톤 호텔에서 'APEC 2025 글로벌 디지털·AI 포럼'을 개최했다. 이번 포럼은 오는 10월 예정된 APEC 디지털·AI 장관회의의 공식 부대행사로, 세계은행 부총재와 APEC 사무국장도 영상으로 축사를 전하며 행사의 무게를 더했다. 배경훈 장관은 이번 포럼이 데이터와 AI 생태계의 현주소를 진단하고 미래를 논의하는 매우 중요하고 시의적절한 기회라고 평가했다. 그는 "이번 포럼은 정책, 비즈니스, 정부의 대표와 자문가들이 한데 모여 역동적인 논의를 펼칠 수 있는 플랫폼"이라며 "AI가 제기하는 새로운 문제와 인구 고령화 등 기존의 복잡한 난제들을 해결하기 위해 다자간 협력이 필수적"이라고 진단했다. 또 배 장관은 AI 기술의 잠재력을 '더 나은 미래'로 이끌기 위한 구체적인 해법 모색의 중요성을 강조했다. 그는 공공과 민간 부문이 가진 경험을 공유하고 장벽을 허물어 AI 연결성 강화, 포용적 서비스 제공, AI 혁신 장려라는 미래를 함께 그려나가야 한다는 점을 역설했다. 개회식 이후 이어지는 세션에서는 AI 시대의 핵심 과제들이 심도 있게 다뤄진다. 송상훈 과기정통부 정보통신정책실장의 기조연설로 시작하는 첫 세션에서는 '디지털·AI 연결성 및 복원력 강화'를 주제로 구글, SK, 아마존웹서비스(AWS) 등이 토론에 나선다. 이어 숑 지쥔 중국 공신부 부부장의 기조연설과 함께 오픈AI, LG CNS 등이 참여하는 '포용을 위한 혁신적 디지털 공공서비스 육성' 세션이 진행된다. 오후에는 마이클 크라치오스 미국 백악관 과학기술정책실장이 기조연설을 맡아 'AI 혁신을 위한 다자이해관계자 간 대화 촉진'의 막을 연다. 이 세션에는 마이크로소프트, 메타, 엔비디아 등 글로벌 AI 산업을 이끄는 빅테크 기업들이 총출동해 AI 거버넌스와 혁신 생태계 구축을 위한 협력 방안을 논의할 예정이다. 배경훈 장관은 "오늘 이 자리가 단순한 정보와 의견 교환을 넘어 우리 모두가 AI가 이끄는 미래의 설계자로서 행동하는 의미 있는 진전의 계기가 되기를 바란다"고 말했다.

2025.08.05 10:01조이환

'APEC 디지털·AI 장관회의' 한국서 첫 개최...배경훈 장관 주재

아시아태평양경제협력체(APEC) 디지털·AI 장관회의가 4일 국내서 처음 개최됐다. APEC 2025 경주 개막을 앞두고 디지털·AI 분야 논의 무대가 별도로 마련됐다. 이날 인천 송도컨벤시아에서 '모두의 번영과 지속가능한 성장을 위한 디지털·AI 전환'을 주제로 APEC 회원국 장관급 인사들이 모여 논의를 시작했다. 회의 주재는 배경훈 과학기술정보통신부 장관이 맡았다. APEC은 아시아태평양 지역 21개 회원경제가 참여하는 세계 최대 규모의 지역 경제협력체다. 이번 장관회의는 AI와 디지털 전환이라는 시대적 변화 속에서 APEC 역내 AI·디지털 분야 장관급이 모인 첫 회의라는 데 의의가 있다. 미국 백악관 과학기술정책실장(장관급), 중국 산업정보화부 차관, 일본 총무성 차관 등 APEC 회원경제가 모두 참석해 AI와 디지털 협력에 대한 역내 높은 관심과 참여 의지를 보여줬다. 과기정통부는 2025년 APEC 정상회의 주제와 연계해 '혁신, 연결, 안전' 등 총 3개 세션으로 나누어 논의를 진행한다. 먼저 '도전과제를 해결하는 ICT·디지털·AI 혁신 활성화' 세션에서는 AI 등 신흥 디지털 기술을 통해 경제의 생산성과 효율성을 높이고 사회적 과제를 해결할 수 있는 혁신 방안을 논의한다. 아울러 회원경제들은 AI·디지털 정책과 혁신 사례를 공유하고 국제협력의 필요성을 강조한다. '보편적이고 의미있는 디지털 연결성 증진' 세션에서는 APEC 역내 모든 시민이 디지털 전환의 혜택을 체감하기 위한 연결성 증진 방안을 논의한다. 또한 디지털 격차 해소, 디지털 역량 강화, AI 기반 클라우드 및 차세대 통신 인프라 투자 확대 등의 필요성이 공유될 예정이다. 마지막 '안전하고 신뢰에 기반한 디지털·AI 생태계 조성' 세션에서는 딥페이크와 허위정보 등 AI 기반 디지털 위협에 대한 대응 필요성이 집중적으로 논의한다. 장관회의의 주요 성과로 지난 2월부터 이어진 회원경제 간 치열한 실무 논의와 장관회의에서의 주제별 토론을 종합해 AI·디지털 협력에 대한 APEC의 공동 비전을 담은 장관선언문이 채택될 예정이다. 이번 선언문은 글로벌 AI 경쟁이 치열한 가운데, 미국, 중국 등 AI 분야를 선도하는 주요 경제들이 AI 정책 방향에 합의하였다는 점에서 큰 의미를 갖는다. 이 선언은 향후 APEC 차원의 AI·디지털 협력을 구체화하기 위한 이정표로 활용될 예정이다. 배경훈 과기정통부 장관은 “디지털 기술과 AI라는 새로운 물결에 어떻게 대응하느냐에 따라 우리의 미래가 달라질 것”이라며, “이번 회의가 '모두의 AI'로 나아가는 협력의 이정표가 되길 기대한다”고 밝혔다. 한편, 과기정통부는 장관회의와 연계하여 7월28일부터 8월6일까지 '디지털 위크'를 개최하고 있다. 디지털 위크는 디지털 기술을 통한 혁신과 발전을 촉진하기 위한 APEC의 대표 행사로, 올해는 APEC 정보통신실무그룹(TELWG) 71차 정례회의와 민간대화를 비롯해 미국, 중국, 일본 등 다양한 국가들이 주최하는 워크숍이 잇달아 열렸다. 이를 통해 AI·디지털 분야에서의 심도있는 논의와 협력이 이뤄졌다. 특히 과기정통부는 디지털위크 기간 중 브로드밴드, AI, 전파 등을 주제로 주요 워크숍을 주관하며 AI·디지털 정책 논의를 이끌었다. '소외지역 브로드밴드 인프라 및 서비스 촉진' 워크숍에서는 국제인터넷주소관리기구(ICANN), KT, 산학연 전문가 등과 디지털 격차 해소를 위한 포용적 브로드밴드 접근 방안을 논의했고, 'APEC 역내 AI 활용 활성화' 워크숍에서는 KT, 마이크로소프트, 메디아크, 닷, SCE 코리아 등이 참여해 민간의 산업별 AI 적용 사례와 확산 전략을 공유했다. 이어 'AI와 함께하는 전파 정책의 미래' 워크숍에서는 위성통신, 무선 충전, 이음5G 등 ICT 산업을 활성화하고 전파 안전성을 제고하기 위한 한국의 주요 전파 정책과 제도개선 사례, 최신 기술 동향 등을 공유하고, 글로벌 협력 방향을 함께 모색했다.

2025.08.04 10:05박수형

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

韓 미래 바꿀 혁신 무대 열린다…30일 인공지능 주간 'AI페스타' 개막

"각개전투식 R&D 효율 낮아…K-배터리, 선의의 경쟁 속 힘 모아야"

8개사 대표 교체한 신세계그룹…인사 보니 고민 보이네

국정자원 화재로 민간 클라우드 전환론 '재점화'될까

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.