• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'스카이프아이디가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 구글 아이디판매사이트,I5k'통합검색 결과 입니다. (4430건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

구글, 젬마4 스마트폰에 심는다…오프라인 AI 시대 본격화

구글이 인터넷 연결 없이 스마트폰에서 거대언어모델(LLM)을 직접 구동할 수 있는 모바일 애플리케이션을 공식 출시하며 온디바이스 인공지능(AI) 대중화에 시동을 걸었다. 구글은 2일(현지시간) 공식 개발자 블로그를 통해 안드로이드와 iOS 모두에서 사용할 수 있는 'AI 엣지 갤러리' 앱에 최신 오픈소스 모델 젬마4를 탑재했다고 밝혔다. 모든 AI 연산이 서버가 아닌 스마트폰 하드웨어에서 직접 처리되며 인터넷 연결 없이도 작동한다. 젬마4는 서버로 데이터를 전송하지 않고도 고급 추론·논리·창의 기능을 활용할 수 있도록 설계된 온디바이스 최적화 모델이다. 기기 하드웨어에서 직접 모든 연산이 이뤄져 프롬프트·이미지·민감 데이터 등이 외부로 유출되지 않는다. 앱에는 다양한 기능이 함께 탑재됐다. 위키피디아 검색·인터랙티브 맵 등 외부 도구를 활용해 다단계 자율 작업을 온디바이스에서 처리하는 에이전트 스킬이 핵심 기능으로, 젬마4 패밀리부터 지원되는 '씽킹 모드'를 통해 모델의 추론 과정을 단계별로 확인할 수 있다. 이 외에도 카메라·갤러리를 활용한 이미지 분석 기능 '이미지 질문(Ask Image)', 음성 녹음을 실시간으로 텍스트·번역으로 변환하는 '음성 기록(Audio Scribe)', 프롬프트 테스트 공간인 '프롬프트 랩(Prompt Lab)' 등이 포함됐다. AI 엣지 갤러리 앱은 구글 플레이스토어와 애플 앱스토어에서 무료로 내려받을 수 있다. 소스코드는 깃허브에 공개돼 있다. 안광섭 세종대학교 경영학과 교수는 "비행기 모드에서도 LLM 멀티모달 입력이 가능한 수준까지 왔다"고 말했다.

2026.04.07 17:22이나연 기자

브이파이브게임즈, 판타지 MMORPG '실크로드어게인' 정식 출시

브이파이브 게임즈(대표 박미란)는 모바일 판타지 MMORPG '실크로드 어게인'을 정식 출시했다고 7일 밝혔다. 실크로드 어게인은 위메이드맥스 1세대 PC 온라인게임 '실크로드 온라인' 지식재산권(IP)을 활용한 신작이며, 끝없는 사막의 길 실크로드에서 상인을 약탈하려는 도적과 이를 지키는 헌터 간의 대결을 다룬다. 아울러 캐릭터 외형을 꾸밀 수 있는 다양한 의상부터 펫 시스템, 몬스터 및 장비 도감 등으로 수집 재미를 더했다. 길드 전용 콘텐츠와 장비 연계 시스템 등을 도입해 성장과 전투 완성도를 높인 점이 특징이다. 이용자는 상인을 지키는 헌터와 이들을 노리는 도적 중 하나의 진영을 선택할 수 있다. 이후 5종의 무기와 4종의 기공을 전략적으로 활용해 교역과 약탈, 모험이 공존하는 전투를 진행한다. 이번 정식 출시를 기념해 7일간 출석 이벤트를 진행한다. 매일 특정 목표를 달성하면 랭킹 순위에 따라 보상을 지급하는 일일 랭킹 도전 이벤트도 개최된다. 공식 네이버 카페에서는 오는 13일까지 매일 여러가지 아이템을 획득할 수 있는 쿠폰이 공개된다. 이벤트 게시판에 진영 선택 인증 또는 VFG 플랫폼 연동 인증 관련 스크린샷을 등록하면 추첨을 통해 구글 기프트 카드를 증정한다. 정식 출시 이후에도 브이파이브 게임즈는 공식 네이버 카페와 유튜브 채널 등을 통해 다양한 콘텐츠를 선보이며 이용자와의 소통을 강화해 나갈 계획이다.

2026.04.07 17:09진성우 기자

안랩 "공식 앱스토어서 과대 광고 앱 유포 중…보안도 취약"

안랩(대표 강석균)이 공식 앱스토어(구글 플레이스토어 및 애플 앱스토어)에서 생활밀착형 정보를 제공하는 것처럼 위장해 과도한 광고를 노출하는 앱을 다수 발견하고, 이에 대한 사용자 주의를 당부했다. 7일 안랩 분석에 따르면 해당 앱들은 정부 정책·보조금, 공모주, 대출 등 사용자 관심도가 높은 주제에 대한 정보·소식을 제공한다는 명목으로 사용자를 유인하는 것으로 나타났다. 막상 실제 사용해보면 광고를 지나치게 반복적으로 노출하는 방식으로 운영되고 있었다. 특히 화면 전환 시마다 광고를 노출하고 일정 시간이 지나거나 광고를 클릭해야만 종료할 수 있도록 설계됐다. 높은 광고 수익을 창출하기 위해 제작된 것으로 추정된다. 개발자는 이 같은 수익 구조를 유지하기 위해 유사한 형태의 양산형 앱을 제작하고, 앱스토어의 앱 등록 정책을 교묘히 우회해 이를 지속 배포·업데이트 중인 것으로 보인다고 안랩은 분석했다. 또한 안랩은 사용자 불편으로 인해 사용자 후기에서도 부정적인 의견이 다수를 차지하는 가운데, 일부 긍정 후기는 유사한 문구가 반복적으로 확인돼 탈취된 계정을 이용해 인위적으로 작성된 것으로 봤다. 아울러 해당 앱은 광고를 다수 삽입할 수 있는 구조적 특성상, 악성코드 다운로드 및 실행 등 다른 악성 기능 역시 쉽게 추가할 수 있는 형태로, 보안에 취약한 상태로 운영되고 있었다. 이 경우 개인·금융 정보 탈취, 통화 가로채기, 카메라 및 키보드 접근, 사진·영상 파일 유출 등 다양한 피해로 이어질 가능성이 있어 각별한 주의가 필요하다. 안랩은 "피해 예방을 위해 사용자는 앱 설치 시 ▲공식 앱스토어 외 불분명한 경로 이용 금지 ▲공식 앱스토어 이용 시에도 앱 및 개발자 정보 확인 ▲실사용자 후기 등 앱 평판 확인 ▲모바일 백신 정기 검사 실시 및 최신 버전 유지 등 기본 보안 수칙을 준수해야 한다"고 당부했다. 이번 사례를 분석한 안랩 엔진개발팀 장연철 매니저는 “공식 앱스토어에서도 과도한 광고로 사용자 불편을 초래하거나, 향후 악성 기능이 추가될 가능성이 있는 불분명한 앱이 꾸준히 발견되고 있다”며, “따라서 공식 앱스토어 이용 시에도 사용자 후기, 개발자 정보 등 앱 평판을 꼼꼼히 확인하고, 모바일 백신 검사를 생활화해야 한다”고 강조했다.

2026.04.07 15:56김기찬 기자

[현장] "구글 AI, 연구도 잘하네"…클루커스, 공공기관 업무 방식 바꾼다

클루커스가 공공기관의 인공지능(AI) 도입을 앞당기는 핵심 파트너로 자리매김하고 있다. 실습 중심 교육과 구체적인 도입 로드맵, 지원 방안을 제시하며 공공 시장에서의 AI 활용 저변을 넓힌다는 목표다. 클루커스는 지난 2일 대전 대덕테크비즈센터에서 구글 클라우드와 함께 대전 지역 연구기관 대상 '구글 클라우드 핸즈온 세미나'를 개최했다. 이번 행사는 대전 대덕연구단지 내 연구기관 관계자가 대거 참석한 가운데 진행됐다. 현장에선 단순한 AI 기능 소개를 넘어 연구 업무에 바로 적용 가능한 실습 중심 프로그램이 이어졌다. 구글 클라우드는 생성형 AI의 실제 활용 방향과 함께 연구 환경에서의 적용 가능성을 중심으로 설명했다. 특히 문서·이미지 기반 데이터의 디지털화, 광학문자인식(OCR)과 AI를 결합한 업무 자동화, 반복 작업 감소 등을 통해 연구 생산성을 크게 끌어올릴 수 있다는 점이 강조됐다. 또 AI를 직접 구축하기보다 서비스형 소프트웨어(SaaS)·플랫폼(PaaS) 기반 형태로 활용하는 것이 현실적인 대안이라는 점도 언급됐다. 빠르게 진화하는 AI 기술 특성상 자체 구축 방식은 유지·운영 부담이 크고 최신 기술을 따라가기 어렵다는 설명이다. 구글 클라우드의 핵심 파트너인 클루커스는 생성형 AI 도구 활용 교육을 중심으로 세미나를 진행했다. 제미나이, 구글 AI 스튜디오, 노트북LM 등 다양한 서비스를 활용해 연구 데이터 분석, 문서 작성, 지식 정리 등 실제 업무 흐름에 적용하는 방법을 참가자들이 직접 실습했다. 클루커스는 제미나이 기반 멀티 에이전트 시스템을 활용한 연구 가설 도출, 의료 특화 AI 모델을 통한 진단 보조, AI 에이전트 기반 서비스 구현 등 다양한 실제 적용 사례도 공유했다. 이를 통해 업무 시간 단축, 접근성 향상, 역할 변화, 새로운 인사이트 도출 등 네 가지 핵심 효과가 나타났다고 설명했다. 특히 AI 활용 방식이 챗봇 중심에서 에이전트 중심으로 진화하고 있다는 점도 강조됐다. 사용자가 목표를 제시하면 AI가 스스로 계획을 세우고 도구를 선택해 업무를 수행하는 형태로 발전하고 있으며 향후에는 멀티 에이전트 기반 협업 구조로 확장될 것이라는 전망이다. 오지수 클루커스 컨설턴트는 "이제는 단순히 정보를 검색하는 단계를 넘어 AI가 결과를 요약하고 인사이트를 제시하는 방식으로 업무 환경이 바뀌고 있다"며 "연구기관에서도 AI를 활용하면 논문 분석, 코드 작성, 데이터 해석까지 전 과정에서 생산성을 크게 높일 수 있다"고 말했다. 이어 "구글이 지원하는 AI 코사이언티스트와 같은 기술을 활용하면 수년이 걸리던 연구 가설 검증 과정도 단기간으로 단축할 수 있다"며 "AI는 연구자를 대체하는 것이 아니라 연구 효율을 극대화하는 협업 도구로 활용될 것"이라고 덧붙였다. 이번 세미나는 연구 워크플로우 전반에 생성형 AI를 적용하는 실습 중심으로 진행됐다. 참가자들은 제미나이 딥 리서치 기반 정보 탐색, 생성 결과 검증 루프 설계, 노트북LM을 활용한 논문 요약 및 문서 정리, 발표 자료 생성 등을 직접 수행했다. 특히 제미나이 기반 데이터 분석 기능을 통해 반복적인 데이터 정리 작업을 줄일 수 있다는 점에서 실제 업무 적용 가능성에 높은 관심을 보였다. 클루커스는 참석자들에게 공공기관 지원 전략도 공유했다. 클루커스는 구글 클라우드 기반 AI 서비스를 과학기술정보통신부의 디지털서비스 이용지원시스템에 등록해 기관이 조달청을 통해 별도 계약 절차 없이 구매할 수 있도록 지원하고 있다. 공공기관과 연구기관은 보다 신속하게 AI 서비스를 도입할 수 있는 환경을 마련한 것이다. 오 컨설턴트는 "공공 및 연구기관은 보안과 데이터 통제가 중요한 만큼, 엔터프라이즈 AI 환경에서의 신뢰성과 통합성이 핵심"이라며 "구글 클라우드 기반 AI는 이러한 요구를 충족하면서도 실제 업무에 빠르게 적용할 수 있는 것이 강점"이라고 말했다. 이어 "단순 반복 업무부터 단계적으로 AI를 적용하는 것이 가장 현실적인 도입 전략"이라며 "작은 성공 사례를 쌓아가며 조직 전반으로 확산하는 것이 중요하다"고 덧붙였다. 클루커스는 향후 공공기관과 연구기관을 중심으로 AI 도입 지원을 확대한다는 계획이다. 기술 도입 컨설팅부터 구축, 운영까지 전 주기를 지원하며 공공 분야 AI 확산을 가속화하겠다는 전략이다. 홍성완 클루커스 대표는 "이번 세미나는 연구기관이 생성형 AI를 단순한 개념이 아닌, 실제 업무에 적용해볼 수 있도록 구성된 실습 중심 프로그램"이라며 "앞으로도 다양한 산업 및 연구 분야에서 AI 활용이 현장에서 지속적으로 확산될 수 있도록 지원을 이어갈 계획"이라고 강조했다.

2026.04.07 15:42한정호 기자

AI가 '쇼핑' 바꿀까…유통업계, 챗GPT 선점 경쟁

챗GPT 등 생성형 인공지능(AI)이 '검색'을 대체하는 흐름이 본격화되면서, 식품·유통업계가 새로운 유통 입구 선점에 나서고 있다. 소비자가 상품을 찾는 경로가 포털에서 AI 추천 중심으로 이동할 가능성이 커지자 기업들도 AI 플랫폼 입점과 서비스 연동을 서두르는 모습이다. 7일 유통업계에 따르면 업계는 최근 성장세가 큰 AI 플랫폼 입점을 검토하거나 관련 서비스 연동에 나서고 있다. 아직은 초기 단계지만, 향후 주요 유통 채널로 자리 잡을 가능성에 대비한 선제 대응 성격이 강하다는 분석이다. 실제로 AI 플랫폼의 이용자 수는 빠르게 늘고 있다. 아이지에이웍스의 데이터 분석 솔루션 모바일인덱스에 따르면 챗GPT의 지난달 월간활성이용자(MAU) 수는 1533만 5158명으로, 전년 동월(509만 965명) 대비 201% 가량 증가했다. 주요 생활 플랫폼 부상…젊은 세대 중심 활용 확대 챗GPT의 이용자 수는 주요 생활 플랫폼과 비교해도 높은 수준이다. 같은 기간 쿠팡이츠(1355만 1017명)의 MAU 대비 약 200만 명 가량 넘어서는 등 AI 플랫폼이 기존 유통·생활 서비스와 경쟁 구도에 들어섰다는 평가가 나온다. 특히 젊은 세대를 중심으로 활용도가 빠르게 높아지고 있다. 정보 검색뿐 아니라 콘텐츠 소비, 일상 질문, 상품 추천 등 다양한 용도로 사용되며 일상 속 활용 범위를 넓히고 있다는 분석이다. 업계에서는 이러한 사용 패턴이 기존 검색 플랫폼과는 다른 흐름이라는 점에 주목하고 있다. 챗GPT는 검색·콘텐츠 소비·정보 탐색 기능을 동시에 수행한다는 점에서 기존 단일 서비스와는 다른 확장성을 갖고 있기 때문이다. 단순한 '서비스 하나'가 아니라 다양한 소비 행위가 이뤄지는 플랫폼으로 진화하고 있다는 설명이다. 구글의 AI 서비스인 제미나이 역시 빠른 성장세를 보이고 있다. 지난해 3월 9783명 수준에 머물던 MAU 수는 지난달 14만 2000여명 규모로 확대되며 약 1354% 급증하는 등 가파른 증가세를 보이고 있다. 한 플랫폼 업계 관계자는 “AI 서비스는 한 번 사용 경험이 쌓이면 반복 이용률이 높아지는 구조”라며 “젊은 이용자를 중심으로 빠르게 확산되고 있어 단기간 내 주요 플랫폼과 어깨를 나란히 할 가능성이 충분하다”고 말했다. 또 다른 업계 관계자는 “한 이용자가 챗GPT와 제미나이를 동시에 사용하는 등 AI 플랫폼의 양적·질적 성장이 뚜렷하다”면서 “과거 포털에서 하던 검색을 유튜브로 옮겨왔듯이 앞으로는 AI 플랫폼이 검색의 중심이 되는 흐름이 나타날 것”이라고 전망했다. 선점 경쟁 나선 기업들…AI 커머스 성장 가능성 주목 이 같은 성장세에 맞춰 기업들도 AI 플랫폼 대응에 속도를 내고 있다. 단순 노출을 넘어 향후 AI 기반 유통 채널로의 확장 가능성을 염두에 둔 선제 대응이다. 롯데웰푸드와 롯데홈쇼핑 등은 챗GPT에 이름을 올리며 브랜드 노출을 시작했으며, 배달 플랫폼 요기요 역시 지난 2월 챗GPT에 입점해 음식 추천과 맛집 탐색 기능을 제공하고 있다. 요기요는 챗GPT 대화창에서 서비스를 호출해 메뉴 추천과 매장 정보를 확인할 수 있도록 했으며, 이후 앱이나 웹으로 연결해 주문을 이어가는 방식으로 연동을 시험 중이다. 뷰티업계에서도 움직임이 나타나고 있다. 아모레퍼시픽은 챗GPT 내 자사 온라인몰 '아모레몰' 기반 서비스를 선보이며 제품 검색과 추천 기능을 제공하고 있다. 이용자가 피부 타입이나 고민을 입력하면 관련 제품을 추천받고 성분·효능·가격 등을 비교할 수 있도록 설계된 것이 특징이다. 롯데웰푸드 관계자는 “현재는 챗GPT에서 제품 추천 요청 시 자사 제품이 노출되는 수준”이라며 “AI 플랫폼이 중요해지는 흐름에 대응하기 위한 다양한 활동 중 하나”라고 말했다. 요기요 관계자도 “입점 이후 뚜렷한 수치 변화는 아직 없지만, 지금은 선점하는 의미가 더 크다”고 설명했다. 전사 차원에서의 움직임도 본격화되고 있다. 신세계그룹은 챗GPT를 운영하는 오픈AI와 전략적 제휴를 맺고 AI 커머스 도입에 나섰다. 향후 챗GPT 기반으로 상품 검색부터 결제·배송까지 이어지는 완결형 AI 커머스 모델을 구축한다는 계획이다. 아직 시행착오 있지만…“한계 속 성장 기대” 다만 현재 AI 플랫폼을 기반으로 한 서비스는 아직 초기 단계로, 기능적 한계와 사용자 경험 측면에서 개선이 필요하다는 지적이 나온다. 대표적으로 결제 기능 부재와 서비스 호출 방식의 불편함, 추천 결과의 비직관성 등이 한계로 꼽힌다. 실제로 사용자가 특정 서비스를 직접 호출해야 하는 구조로, 일반적인 검색이나 앱 이용 방식과 비교해 접근성이 떨어진다는 평가다. 일례로 챗GPT를 통해 요기요 주문을 진행하는 경우, 주문 자체는 요기요 앱을 실행해 진행해야 하는 등 사용자 입장에서는 번거로운 면이 있다. 요기요 관계자는 “현재는 플랫폼 자체의 사용성이 완전히 정착되지 않은 단계로, 기능 개선이 필요한 상황”이라고 짚었다. 그럼에도 업계는 AI 기반 유통 전환 가능성에 주목하고 있다. 이 같은 흐름이 나아가 유통 패러다임 전환의 전초 단계가 될 수 있을 것이란 분석이다. 한 유통업계 관계자는 “과거 유튜브나 인스타그램 초창기에도 기업들이 실험적으로 진입했지만, 이후 핵심 마케팅 채널로 자리잡았다”며 “AI 플랫폼 역시 초기에는 시행착오가 있겠지만, 성장 가능성이 크다고 판단해 선제적으로 대응하는 것”이라고 말했다. 또 다른 관계자는 “지금은 추천 수준에 머물러 있지만, 향후 결제와 배송까지 연결되면 완전히 새로운 유통 채널이 될 수 있다”면서 “기업 입장에서는 지금 들어가지 않으면 뒤처질 수 있다는 위기감도 작용하고 있다”고 밝혔다.

2026.04.07 15:18류승현 기자

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

위메이드 '레전드 오브 이미르', 스팀 글로벌 정식 출시

위메이드(대표 박관호)는 MMORPG '레전드 오브 이미르' 글로벌 버전을 PC 플랫폼 스팀을 통해 정식 서비스한다고 7일 밝혔다. 이번 스팀 입점을 통해 글로벌 PC 이용자층과의 접점을 넓히고 신규 이용자 유입을 가속화한다는 방침이다. 이 게임은 북유럽 신화의 라그나로크 발생 이전 혼돈의 세계를 배경으로 전사들의 이야기를 그려낸 작품이다. 언리얼 엔진 5를 활용해 그래픽 퀄리티를 높이고 전투 연출을 구현한 것이 특징이다. 회사는 지난해 10월 위믹스 플레이와 구글 플레이, 애플 앱스토어에 해당 게임을 글로벌 선출시해 최고 동시접속자 수 약 20만명을 기록한 바 있다. 새롭게 추가된 스팀 플랫폼 버전은 기존 버전에 포함됐던 일부 블록체인 기능이 제한된다. 스팀 서비스 시작과 함께 새로운 클래스인 '룬 파이터'가 글로벌 서버에 업데이트됐다. 건틀릿과 각반 기반의 근접 격투를 구사하는 해당 클래스는 대표 스킬 '결계'를 통해 범위 내 아군 능력을 강화하고 적군 전투 효율을 낮추는 등 대규모 전장에서 전략적으로 활용할 수 있다.

2026.04.07 15:10정진성 기자

워게이밍 '월드 오브 워쉽', 15.3 업데이트 및 개인 선창 이벤트 실시

워게이밍(대표 빅터 키슬리)은 MMO 액션 게임 '월드 오브 워쉽'에 15.3 업데이트를 적용하고 개인 선창 이벤트를 전개한다고 7일 밝혔다. 이번 패치를 통해 이용자들은 독일 9단계 구축함 'ZH-1'을 직접 건조할 수 있다. 총 20단계의 공정을 거치는 'ZH-1'은 120mm 함포와 전용 공습 무장을 장착한 함선이다. 기본 공격력은 평이하지만, 준수한 속력과 재장전 시간이 짧은 어뢰를 활용해 수면 안팎으로 입체적인 타격이 가능하다. 또한 각 15레벨로 구성된 두 가지 테마의 이벤트 패스가 순차적으로 운영된다. '골든 위크' 패스에서는 마사루 타다마츠 함장과 일본 6단계 프리미엄 전함 'Ise'를 비롯해 금화 세례 격침 효과 등을 보상으로 지급한다. 이와 함께 진행되는 '산호해 해전' 패스를 통해서는 로버트 딕슨 및 시게카즈 시마자키 함장을 얻을 수 있다. 미국 6단계 프리미엄 구축함 'Monaghan'과 수중 폭파 격침 효과 역시 해당 패스에서 획득 가능하다. 오는 29일부터 6월 17일까지는 '벽람항로'와의 8번째 콜라보레이션 이벤트가 열린다. 해당 기간 전용 음성을 보유한 8명의 신입 함장과 6척의 테마 군함, 영구 위장 등이 게임 내 도입된다. 한편, 워게이밍은 콘솔과 모바일로 서비스 중인 '월드 오브 워쉽: 레전드'가 다음 달 4일 PC 버전으로 정식 출시된다고 밝혔다. 이용자는 PC 환경에서 신규 계정을 생성하거나 기존 콘솔·모바일 계정을 연동해 플레이를 이어갈 수 있다.

2026.04.07 14:45정진성 기자

해긴 '라스트 헌터 K: 서울', 글로벌 사전예약 실시

해긴(대표 이영일)은 개발 중인 신작 모바일 헌팅 액션 게임 '라스트 헌터 K: 서울'의 글로벌 사전예약을 실시한다고 7일 밝혔다. 이번 접수는 한국을 포함한 전 세계 주요 13개국의 구글플레이 스토어에서 동시에 진행된다. 이 게임은 제4차 세계대전 및 핵전쟁을 거쳐 폐허가 된 미래의 서울을 배경으로 삼고 있다. 이용자는 자원 고갈로 멸망 위기에 처한 인류의 '라스트 헌터'가 되어 거대 군수기업 연합인 '하이 테이블'과 기계 생명체 '와치독스'에 맞서 전투를 벌이게 된다. 게임 내 전투는 거대 보스와 1대1로 맞붙는 방식으로 전개되며, 패링과 회피, 카운터 등 세밀한 조작 시스템을 갖췄다. 전투에 활용되는 무기는 한손검, 대검, 카타나, 해머, 활 등 총 5가지 종류가 제공된다. 아울러 얼굴과 체형, 문신 등을 세밀하게 조정할 수 있는 커스터마이징 기능으로 고유한 캐릭터를 생성할 수 있다. 인공지능(AI) 학습 기술이 적용된 몬스터 사냥 시스템과 다른 이용자와 함께하는 협동 모드도 지원한다. 사전예약에 참여한 모든 이용자에게는 '한정 헌터 메달'과 '레전드 유물 상자'가 보상으로 지급된다. 이와 함께 무료 보석 2000개와 스킬팹 뽑기권 100개 등의 인게임 재화도 함께 제공될 예정이다.

2026.04.07 14:30정진성 기자

'흑자 전환' 메가존클라우드…IPO 속도 붙을까

국내 대표 클라우드 관리 서비스 기업(MSP) 메가존클라우드가 지난해 흑자 전환에 성공하며 기업공개(IPO) 추진에 속도가 붙을지 주목받고 있다. 인공지능(AI)과 멀티클라우드 중심 사업 확장 전략을 내세운 가운데, 상장 시점과 시장 선택에도 관심이 쏠린다. 7일 금융감독원 전자공시시스템에 따르면 메가존클라우드는 2025년 연결 기준 매출 1조 7496억원을 기록했다. 전년 1조3,678억원 대비 약 27.9% 증가한 수치다. 같은 기간 영업이익은 2억 3300만원으로 전년 340억원 영업손실에서 흑자로 돌아섰다. 당기순이익도 82억원으로 전년 237억원 순손실에서 흑자 전환하며 외형 성장과 수익성 개선을 동시에 이룬 것으로 나타났다. 수익성 지표도 개선됐다. 주식보상비용을 포함한 조정 EBITDA(세금·이자·감가상각 전 영업이익)는 208억원을 기록했다. 단순 회계상 흑자 전환을 넘어 실질적인 이익 창출 구조가 자리잡기 시작한 것으로 풀이된다. 매출총이익도 1817억원으로 전년 대비 증가했고 판매비와 관리비 증가를 억제하면서 손익 구조가 개선됐다. 사업 포트폴리오 변화가 이같은 실적 개선을 이끈 것으로 평가된다. 기존 아마존웹서비스(AWS) 중심 사업이 안정적으로 성장한 가운데 구글 클라우드와 구글 워크스페이스 매출이 빠르게 확대됐다. 회사 측은 구글 관련 매출이 연환산 기준 2000억원을 넘어섰다고 밝혔다. 특정 클라우드 사업자 의존도를 낮추고 멀티클라우드 전략을 강화한 점이 반영됐다는 설명이다. 신사업도 본격적으로 성장 궤도에 올랐다. AI 매출은 3700억원, 보안 매출은 700억원 규모로 확대됐다. 메가존클라우드는 엔비디아, 델과의 총판 계약을 통해 AI 인프라 사업을 강화했고 ISO/IEC 42001 인증을 확보하며 AI 운영 체계 경쟁력도 확보했다. 자체 AI 플랫폼 '에어 스튜디오 V2'도 출시하며 수익원 다변화를 가속하고 있다. 해외 매출은 1500억원을 기록하며 글로벌 사업 역시 확대 흐름을 보였다. 북미·일본·동남아·중동 등에서 현지 파트너십을 기반으로 MSP 사업을 확장하며 성장 기반을 넓히고 있다. 국내 중심 사업 구조에서 글로벌 확장 단계로 진입했다는 평가다. 현금 흐름과 재무 안정성도 개선된 것으로 나타났다. 영업활동 현금흐름은 942억원으로 전년 마이너스에서 플러스로 전환됐다. 현금 및 현금성 자산도 4327억원으로 증가했다. 약 6000억원 규모 가용 자금을 기반으로 신규 사업 투자 여력도 확보했다. 이같은 변화는 IPO 핵심 변수였던 수익성 문제를 상당 부분 해소한 것으로 평가된다. 앞서 메가존클라우드는 한국투자증권·삼성증권·JP모건 등을 대표 주관사로 선정하며 상장 준비에 착수해왔다. 이후 올 1분기 본실사에 돌입하며 절차를 구체화한 것으로 알려졌다. 시장에선 하반기 예비심사 청구 이후 연내 상장 가능성을 점치고 있다. 다만 메가존클라우드는 글로벌 경기와 자본시장 상황에 따라 상장 일정이 영향을 받을 수 있어 구체적인 시점과 시장에 대해선 신중한 입장을 유지하고 있다. 메가존클라우드는 향후 6000억원 규모 가용 자금과 IPO 공모자금을 기반으로 신규 사업을 확대하고 글로벌 파트너십을 활용해 사업 포트폴리오를 고도화한다는 구상이다. 중장기적으로는 2030년까지 매출 3배 성장과 영업이익률 15% 달성을 목표로 제시했다. 메가존클라우드 관계자는 "상장 일정은 아직 확정되지 않았다"며 "글로벌 정세와 시장 상황 등 다양한 변수를 고려해 신중하게 검토 중"이라고 밝혔다.

2026.04.07 14:09한정호 기자

엔씨, 허위사실 유포·업무방해 혐의로 유튜버 '영래기' 형사 고소

엔씨(공동대표 김택진·박병무)는 허위 사실 유포 및 업무방해 등의 혐의로 유튜브 채널 '영래기' 운영자에 대한 고소장을 서울 강남경찰서에 제출했다고 7일 밝혔다. 해당 유튜버는 엔씨가 '리니지 클래식' 불법 프로그램 사용자를 고의로 방치하고, 오히려 이를 신고한 정상 이용자들의 게임 접속을 차단하는 등 근거 없는 제재를 가했다는 내용의 방송을 진행했다. 엔씨는 내부 데이터 분석과 사내외 전문가 검토를 거친 결과, 해당 유튜브 영상의 주장이 명백한 거짓임을 확인했다고 설명했다. 엔씨 관계자는 "사실관계가 확인되지 않은 정보가 확산되면서 게임 서비스에 대한 신뢰도가 하락하고, 현재 운영 중인 '불법 프로그램 신고 시스템'의 정상적인 업무와 캠페인 참여가 심각하게 방해받고 있다"고 밝혔다. 실제로 엔씨는 리니지 클래식 출시 이후 비정상 플레이를 근절하기 위해 이용자 대상 캠페인을 전개해 왔다. 운영 정책에 따라 현재까지 총 105회에 걸쳐 597만1757개의 불법 계정을 제재했으며, 관련 조치 결과는 공지를 통해 지속적으로 안내하고 있다. 엔씨 관계자는 "게임 플레이와 운영에 대한 다양한 의견을 경청해 개발 과정에 적용하고 있다"면서도 "다만 원활한 서비스를 저해하는 허위 사실 유포 행위, 악의적인 비방과 욕설은 게임 이용자와 지식재산권(IP), 임직원 보호를 위해 적극적으로 대응해 나갈 방침"이라고 강조했다. 이어 "실제 내용과 전혀 무관한 자극적인 제목과 이미지로 시청자를 유인하는 게시물에 대해서도 사내·외 전문가들과 대응 방안을 심도 있게 검토하고 있다"고 강력 대응을 예고했다.

2026.04.07 11:08정진성 기자

애플, 에픽게임즈와의 '앱마켓 수수료 분쟁' 연방대법원에 재상고

애플이 에픽게임즈와의 분쟁을 해결하기 위해 미국 연방대법원에 항소를 제기했다. 양사는 앱스토어 수수료와 제3자 결제 시스템 도입 문제를 두고 수년간 공방을 지속하고 있다. 7일(현지시간) 엔가젯에 따르면 제3자 결제 시스템을 이용하는 개발자에게 부과할 수 있는 수수료율의 적정 한도를 판단해 달라며 대법원에 심리를 요청했다. 이는 관련 하급 법원 판결의 효력 정지를 신청한 셈이다. 과거 애플은 외부 결제 수단 허용 명령에 불복해 대법원에 상고했으나 기각된 바 있다. 이번 상고는 외부 결제 허용 여부가 아닌, 해당 결제에 적용되는 '수수료율 한도'를 핵심 쟁점으로 삼았다. 에픽게임즈는 그간 애플과 구글의 수수료 정책에 반발해 왔다. 최근 구글과는 합의를 통해 지난 3월 '포트나이트'를 구글 플레이 스토어에 복귀시켰다. 이 과정에서 팀 스위니 에픽게임즈 CEO가 2032년까지 구글 수수료에 대해 함구한다는 조건이 포함된 것으로 전해졌다. 한편, 에픽게임즈는 최근 경영난으로 인해 지난달 1000명 이상의 직원을 해고한 상태다.

2026.04.07 09:39진성우 기자

개보위, 홈쇼핑 등 고객센터 개인정보 처리 실태조사

개인정보보호위원회가 상담업무를 위탁한 개인정보처리자와 수탁사에 대한 실태점검을 실시한다. 배달, 홈쇼핑, 온라인 쇼핑, 렌탈, 유선통신 등 5개 분야가 대상이다. 최근 한 배달 사업자 고객센터 상담사가 고객정보를 무단으로 조회, 보복범죄에 악용한 사건이 계기가 됐다. 개인정보위는 점검을 통해 개인정보취급자 접근권한 부여 현황, 접속기록 보관·점검 실태 등 안전조치 의무 준수 여부와 수탁사 대상 교육 등 관리·감독 등 사항을 집중적으로 살핀다. 주요 점검 사항은 ▲개인정보취급자(고객센터 상담사)에 대한 접근권한 최소부여 실태 ▲업무변경에 따른 접근권한 변경·말소 현황 ▲계정 공유 여부 ▲접속기록 보관·관리 실태 ▲수탁사에 대한 교육 등 관리·감독 실태 등이다. 개인정보위는 이를 통해 대형 수탁사인 고객센터의 개인정보처리 실태를 살피고, 시정 권고 등 필요한 조치를 통해 현장의 미비점을 사전에 개선해 국민이 안심할 수 있는 서비스 이용 환경을 조성해 나갈 계획이다.

2026.04.06 19:57방은주 기자

알리바바, 에이전틱 코딩·옴니모달 한 번에…신모델 2종 출격

알리바바가 자율 코딩 에이전트와 옴니모달 인공지능(AI) 모델을 동시에 내놓으며 AI 모델 경쟁에 속도를 높이고 있다. 알리바바 그룹은 에이전틱 코딩 특화 모델 '큐원3.6-플러스(Qwen3.6-Plus)'와 텍스트·음성·이미지·영상을 통합 처리하는 옴니모달 모델 '큐원3.5-옴니(Qwen3.5-Omni)'를 6일 선보였다. 두 모델은 에이전틱 실행 역량과 멀티모달 통합 처리 역량을 각각 강화하는 투트랙 전략으로 설계됐다. 큐원3.6-플러스는 저장소 단위의 엔지니어링 작업과 실제 시각 환경 기반 문제 해결을 자율 수행하도록 설계됐다. 인식·추론·행동을 단일 워크플로로 연결하는 '능력 루프' 구조를 핵심으로, 초기 코드 구상부터 테스트·반복 개선·최종 정제까지 전 과정을 일관되게 처리한다. 기본 100만 토큰 컨텍스트 창을 지원하며, 사용자 인터페이스(UI) 스크린샷이나 손그림 와이어프레임을 해석해 동작 가능한 프론트엔드 코드를 생성하는 시각적 코딩 기능도 갖췄다. 모델 스튜디오와 큐원 챗에서 사용할 수 있고 클로드 코드·클라인 등 외부 코딩 도구와도 호환된다. 큐원3.5-옴니는 텍스트·음성·이미지·영상을 단일 모델에서 처리하는 옴니모달 AI로, 플러스·플래시·라이트 세 버전 모두 최대 256K 토큰 컨텍스트를 지원한다. 하이브리드 어텐션 혼합전문가 아키텍처 기반으로 10시간 이상의 연속 오디오를 처리할 수 있다. 음성 인식은 113개 언어·방언, 음성 생성은 36개 언어·방언을 지원한다. 최상위 모델인 큐원3.5-옴니-플러스는 200개 이상의 벤치마크에서 음성 이해·추론·다국어 번역 등 영역에서 구글의 제미나이 3.1 프로보다 우수한 성능을 기록했다고 회사 측은 밝혔다. 손으로 그린 스케치를 보여주고 기능을 음성으로 설명하면 앱·웹사이트·미니게임용 UI를 자동 생성하는 '오디오-비주얼 바이브 코딩' 기능도 눈길을 끈다. 아리아(ARIA·Adaptive Rate Interleave Alignment) 기술을 적용해 스트리밍 상호작용에서 음성 합성의 안정성과 자연스러움도 끌어올렸다. 라이브 스트리밍, 지능형 음성 비서, 게임·엔터테인먼트용 영상 자막 생성 등 다양한 실사용 환경을 겨냥했다. 알리바바 측은 "이번 두 최신 AI 모델 공개로 에이전틱 코딩과 멀티모달 인식·추론 역량을 강화했다"며 "텍스트·음성·이미지·영상의 다양한 데이터 유형에 걸친 인식·추론·생성도 하나로 통합해, 오프라인 지능 처리와 실시간 상호작용 역량을 끌어올렸다"고 강조했다.

2026.04.06 18:26이나연 기자

AI가 검색창 대체하고 있다…쇼핑 시작점 바뀌었다

쇼핑을 시작할 때 구글(Google) 검색창에 상품명을 치던 시대가 끝나가고 있다. 디지털 데이터 분석 기업 시밀러웹(Similarweb)이 발표한 2026년 연말 쇼핑 시즌 분석 보고서는 AI 검색이 단순한 보조 도구를 넘어 소비자 구매 여정의 새로운 출발점이 되었음을 데이터로 증명한다. AI 쇼핑 레퍼럴(Referral) 트래픽이란 챗GPT(ChatGPT)나 퍼플렉시티(Perplexity) 같은 AI 플랫폼을 통해 소비자가 쇼핑 사이트로 이동하는 것을 의미한다. 이 흐름을 이해하지 못하는 브랜드는 2026년 연말 쇼핑 시즌에서 조용히 밀려날 수 있다. 발견 단계에서 AI가 검색을 2배 이상 앞질렀다 소비자가 새로운 상품을 발견하는 첫 단계에서 AI 도구는 이미 구글 검색을 압도하고 있다. 시밀러웹의 2026년 1월 미국 소비자 패널 조사에 따르면, 상품 발견 단계에서 AI 도구를 사용하는 소비자 비율은 35%인 반면 검색 엔진은 13.6%에 그쳤다. AI는 발견부터 평가단계까지 검색 대비 1.5배 이상의 우위를 점했으며, 최종 구매처를 찾는 마지막 단계에서만 두 채널의 격차가 거의 사라졌다. 이것이 소비자에게 어떤 의미인지 구체적으로 생각해보자. 누군가 "가족 모임에 어울리는 선물"을 찾는다고 가정하자. 이전에는 구글에서 검색어를 어떻게 입력해야 할지조차 막막했다. 지금은 챗GPT에 상황을 설명하면 맞춤형 추천 목록이 나온다. AI는 검색이 제대로 해결하지 못하던 구매 여정 최상단, 즉 소비자가 무엇을 원하는지조차 불분명한 막연한 탐색 단계를 대체하기 시작했다. 소비자 여정은 더 이상 검색창에서 시작하지 않는다. 2026년 1월 기준 이커머스 트래픽 전환 소스_직접 방문보다 챗GPT가 더 높게 나타남 아마존·월마트로 향하는 AI 트래픽, 전환율은 검색의 2배 AI 플랫폼이 실제 쇼핑 사이트로 보내는 방문자 수는 아직 전체의 1% 수준이지만, 성장 속도와 품질은 기존 채널과 차원이 다르다. 시밀러웹의 다른 리포트에 따르면 2025년 8월부터 2026년 1월까지 AI 검색 엔진이 아마존, 월마트, 타겟(Target), 테무(Temu), 이베이(eBay) 등 5대 소매업체 웹사이트로 보낸 방문자 수는 총 4,950만 명에 달했으며, 이 중 아마존이 28%, 월마트가 27%를 차지했다. 시밀러웹 추산에 따르면 챗GPT를 통해 유입된 방문자의 전환율은 약 7%로, 유기적 검색의 4.1%와 비교해 약 1.5배 이상 높다. 100명이 챗GPT를 통해 쇼핑 사이트에 접속하면 7명이 실제로 구매한다는 의미다. 같은 100명이 구글 검색을 통해 접속했을 때는 약 4명만 구매로 이어진다. AI 채널로 들어온 소비자는 이미 AI와의 대화를 통해 충분히 고려를 마친 뒤 사이트를 방문하기 때문에 구매 의도 자체가 높다. 트래픽 규모는 작아도 챗GPT 유입 방문자는 사이트에서 평균 15분을 머물고 12페이지를 탐색했는데, 이는 구글 유입 방문자의 8분, 9페이지보다 눈에 띄게 높은 수치다. AI가 재편하는 발견과 구매 퍼넬 챗GPT 독주 시대 끝, 제미나이가 빠르게 추격한다 AI 쇼핑 트래픽 시장 내부에서도 판도가 달라지고 있다. 시밀러웹 데이터에 따르면 2025년 9월부터 11월까지 구글 제미나이(Gemini)의 외부 사이트 레퍼럴 트래픽은 전년 동기 대비 388% 증가했다. 같은 기간 챗GPT의 레퍼럴 증가율은 52%에 그쳐, 제미나이가 쇼핑 트래픽 유입에서 빠르게 점유율을 넓히고 있음을 보여준다. 시밀러웹 추산 기준으로 2025년 6월 AI 플랫폼 전체의 레퍼럴 방문은 11억 3,000만 건에 달했으며, 이는 전년 동월 대비 357% 증가한 수치다. 그러나 같은 기간 구글 검색의 레퍼럴은 1,910억 건으로 AI의 절대적 규모에는 아직 미치지 못한다. AI 채널은 폭발적으로 성장하고 있지만 외부 사이트로의 트래픽은 아직 정체 상태이다. 브랜드 입장에서는 기존 SEO 전략을 포기할 단계가 아니라, AI 채널을 병행 준비해야 하는 시점이다. 전체 구매 여정 단계에서 AI 툴이 더 유용한 것으로 나타남 브랜드 노출 공식이 바뀌었다, AI가 먼저 이름을 고른다 AI 쇼핑이 기존 검색 광고와 근본적으로 다른 점은 광고비를 써도 AI 답변 안에 브랜드를 넣을 수 없다는 것이다. 시밀러웹의 AI 브랜드 가시성(Brand Visibility) 분석에 따르면 AI는 브랜드 충성도 없이 콘텐츠 기준만으로 노출을 결정한다. 특정 질문에 완결된 형태로 답하는 콘텐츠를 보유한 전문 사이트가 대형 유명 브랜드보다 일관되게 높은 AI 노출 점유율을 기록했다. 나이키(Nike), 에어비앤비(Airbnb) 같이 검색 순위는 높지만 AI가 찾는 대화형 질문에 답하지 못하는 콘텐츠를 가진 브랜드는 AI 노출 모멘텀이 꺾이고 있다. 소비자가 "10만원대 부모님 선물 추천해줘"라고 챗GPT에 묻는 순간, AI가 특정 브랜드를 언급하거나 언급하지 않는 것만으로 구매 후보군이 결정된다. 옴니센드가 진행한 한 조사에 따르면 소비자의 13%가 AI의 도움으로 구매할 가능성이 더 높다고 답한 조사 결과는 AI 플랫폼에서 브랜드가 노출되는 것이 이미 필수 과제임을 보여준다. 광고가 끼어들 여지가 없는 이 순간에 살아남는 브랜드는, 소비자가 실제로 묻는 질문에 명확하게 답하는 콘텐츠를 사전에 구축해 둔 곳이다. FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q. AI 쇼핑 레퍼럴 트래픽이란 무엇인가요? A. AI 쇼핑 레퍼럴 트래픽이란 챗GPT, 구글 제미나이, 퍼플렉시티 같은 AI 검색 도구를 통해 소비자가 쇼핑 사이트로 이동하는 방문자 수를 말합니다. 사용자가 AI와 대화하다가 특정 상품이나 사이트 링크를 클릭해 이동하는 방식으로 발생합니다. Q. AI를 통해 쇼핑 사이트를 방문한 사람들은 정말 더 많이 구매하나요? A. 시밀러웹 추산에 따르면, 챗GPT를 통해 유입된 방문자의 구매 전환율은 약 11.4%로 일반 구글 검색 유입(5.3%)의 두 배 이상입니다. AI를 통해 이동한 소비자는 이미 AI와의 대화를 통해 충분한 정보를 얻은 뒤 방문하기 때문에 구매 의도가 높은 편입니다. Q. 내 브랜드가 AI 검색 결과에 잘 노출되려면 어떻게 해야 하나요? A. AI는 광고비보다 콘텐츠 품질을 우선시합니다. 소비자가 실제로 묻는 질문에 완결된 형태로 답하는 정보성 콘텐츠를 제품 페이지와 블로그에 갖추는 것이 핵심입니다. 우선 챗GPT나 제미나이에 내 브랜드 관련 질문을 직접 입력해 어떤 결과가 나오는지 확인하는 것부터 시작할 수 있습니다. 기사에 인용된 리포트 원문은 Similarweb에서 확인할 수 있다. 리포트명: Holiday Retail Season Planning 2026 / Generative AI Statistics for 2026 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.04.06 17:01AI 에디터

[유미's 픽] 정용진에 '러브콜' 보낸 오픈AI·리플렉션AI, 노림수는?

글로벌 인공지능(AI) 기업들이 정용진 회장이 이끄는 신세계그룹과 잇따라 손잡으며 협력 배경에 관심이 쏠리고 있다. 단순한 사업 확장을 넘어 실제 시장 기반 확보와 인프라 결합을 동시에 노린 전략적 행보라는 분석이 나온다. 6일 업계에 따르면 오픈AI는 이날 웨스틴 조선 서울에서 신세계그룹과 'AI 커머스 사업협력' 양해각서(MOU)를 체결하고 대화형 쇼핑, AI 쇼핑 에이전트 개발, 전사적 AI 전환(AX) 등을 중심으로 협력키로 했다. 소비자가 자연어로 대화하며 상품을 탐색하고 추천·결제까지 이어지는 전 과정을 AI가 지원하는 형태다. 이처럼 오픈AI가 국내 유통 대기업인 신세계와 협력에 나선 이유는 실제 유통 환경에서 AI 기술을 적용·검증하려는 수요가 반영된 것으로 풀이된다. 생성형 AI가 텍스트와 이미지 중심 서비스에서 빠르게 확산됐지만, 구매·결제·배송까지 이어지는 상거래 전 과정에서의 적용 사례는 아직 초기 단계에 머물러 있기 때문이다. 신세계가 이마트를 비롯해 온·오프라인을 아우르는 유통망과 대규모 고객 데이터를 동시에 보유하고 있다는 점에서 오픈AI 입장에선 적합한 파트너를 확보한 것으로 평가된다. 이 같은 환경은 AI가 상품 추천을 넘어 실제 구매 행동에 어떻게 개입할 수 있는지를 검증할 수 있는 기반이 될 수 있어서다. 특히 자연어 기반 대화형 인터페이스를 활용한 쇼핑은 'AI 에이전트' 형태로 확장될 가능성이 높은 영역으로, 상용화 가능성을 점검할 수 있는 사례가 될 것이란 관측이 나온다. 반면 지난달 신세계와 손잡은 리플렉션AI의 전략은 인프라 중심으로 평가된다. 이 회사는 신세계와 함께 250메가와트(MW) 규모 AI 데이터센터를 구축키로 하며 한국 시장 진출을 본격화했다. 해당 데이터센터는 국내 최대 수준으로, 그래픽처리장치(GPU) 기반 연산 자원을 통해 AI 모델 학습과 서비스 운영을 동시에 수행할 수 있는 기반이 될 전망이다. 리플렉션AI는 구글 딥마인드 출신 연구진이 설립한 기업으로, 오픈 웨이트 기반 AI 모델을 앞세워 기업이나 국가가 직접 모델을 운영할 수 있도록 하는 전략을 추진하고 있다. 이 같은 구조를 구현하기 위해서는 대규모 연산 인프라와 초기 수요 확보가 필수적인데, 신세계와의 협력은 이 두 요소를 동시에 확보할 수 있는 구조라는 점에서 주목된다. 업계에선 신세계가 자본과 인프라, 실제 산업 데이터를 제공하고 리플렉션AI가 모델과 기술을 공급하는 방식의 역할 분담에도 주목하고 있다. 특히 한국은 높은 디지털 인프라 수준과 기업 수요를 갖춘 시장으로, AI 모델을 실제 서비스에 적용하고 검증하기에 적합한 환경으로 평가된다. 이번 협력은 리플렉션AI의 첫 아시아 진출 사례라는 점에서도 의미가 있다. 연구개발 중심 단계에 있던 기업이 상용화 시장으로 진입하는 과정에서 한국을 테스트베드로 활용하려는 전략으로 풀이된다. 이 같은 움직임은 최근 글로벌 AI 산업에서 확산되는 '소버린 AI' 흐름과도 맞물린다. 각국이 자국 데이터와 규제 체계에 부합하는 AI 구축을 요구하면서 글로벌 기업들은 단순 기술 공급을 넘어 현지 파트너와 함께 인프라와 생태계를 공동 구축하는 방향으로 전략을 전환하는 추세다. 오픈AI와 리플렉션AI의 이번 협력은 각각 커머스 서비스와 AI 인프라 영역에서 기술을 실제 산업에 적용하고 검증하는 사례라는 점에서 주목된다. 모델 성능 중심이던 경쟁 구도가 점차 인프라, 데이터, 실사용 사례 확보로 확장되고 있다는 점을 보여주는 흐름으로도 평가된다.일각에선 신세계가 이번 협력을 통해 확보하는 AI 인프라와 데이터 역량을 향후 외부 기업에 서비스 형태로 제공하는 사업 모델로 확장할 가능성에도 주목하고 있다. 유통 기업을 넘어 AI 기반 플랫폼 사업자로의 역할 확대 가능성에 대한 관측도 나온다. 업계 관계자는 "글로벌 AI 기업들이 기술 자체보다 실제 적용 환경과 인프라 확보를 동시에 중시하는 단계로 넘어가고 있다"며 "신세계와의 협력은 한국을 거점으로 한 실증과 시장 확대 전략의 출발점으로 볼 수 있다"고 말했다.

2026.04.06 17:01장유미 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

"금융범죄 소조직·아웃소싱화…국내도 영국만큼 예방위해 투자해야"

대형 공장에 기숙사를 갖추고 하나의 '기업단지'를 조성했던 금융범죄가 전문 조직으로 소형화되고 전문 분야에 맞춰 아웃소싱을 받는 형태로 진화하고 있다. 통신만 연결되면 어디서든 범죄를 저지를 수 있어 피해 예방과 조직을 근절하기 위해 국제 간 협력 필요성이 대두된다. 6일 서울 중구 은행연합회에서 열린 '제3회 금융범죄예방을 위한 정책세미나'에서는 초국가 사기 범죄가 최근들어 거대 조직에서 전문 셀(Cell) 조직으로 변모하고 있다는 진단이 나왔다. 글렌 프리차드(Glen Prichard) 유엔마약범죄사무소(UNODC) 사이버범죄 총괄은 "사이버범죄는 개별그룹으로 운영되다가 코로나19 시기를 거쳐 산업화됐다. 거대한 사기센터를 만든 것도 이시기"라면서 "이후에는 인공지능(AI)기반 사이버범죄 생태계가 조성되고 있으며 사이버범죄가 상품화되고 있다"고 설명했다. 프리차드 총괄은 "최소한의 기술적 전문 지식을 가지더라도 활동이 가능해졌다"며 "대규모 센터를 구축할 필요도 없어져 최소한의 비용으로 전 세계에서 사이버범죄가 이뤄질 수 있게 됐다"며 "생성형AI는 사이버범죄를 가속화해 '서비스형 사이버범죄(Cybercrime as a Service)'로 갔으며 이런 아우소싱 형태는 탐지가 훨씬 어려워졌다"고 부연했다. 유지훈 경찰청 경제범죄수사과 계장도 이 같은 변화를 짚었다. 유 계장은 "예전에 조직은 두목 밑에 통일된 단일화 조직체계였지만 텔레마케터와 사기조직, 개인정보수집 조직 등으로 나뉘며 조직이 전부 개별 사업체로 운영되고 있다"며 "국가도 다양해졌다. 동남아시아 등을 거론하지만 동티모르·태평양 도서·카자흐스탄·아프리카 같은 다른 지역으로 거점을 옮기고 있다"고 말했다. 그는 "컴퓨터 통신만 연결된 사무실만 있으면 어느 곳에서 범행이 가능하다"며 "10명 이내의 소규모로 분산돼 단속과 검거가 어려워졌다"고 덧붙였다. 유 계장은 또 "이제까지는 사람들이 (속아서) 알아서 돈을 보내는 인증 사기가 주였다면 앞으로는 해킹이나 각종 악종 기술을 통해 모르는 사이에 돈을 빼가는 비인증 사기로 넘어갈 것"이라며 "인증 사기도 해결하지 못했기 때문에 많은 고민이 필요하다"고 강조했다. 이 때문에 글렌 프리차드 총괄은 국제적 협력이 꼭 필요하다고 지적했다. 그는 "법 집행기관과 민간 부분이 협력하는 증가하는 모멘텀은 환경은 긍정적인 모멘텀"이라며 "국제적으로 다양하게 협력해야 하는데 UNODC 등과 같은 기구가 보편성을 제공한다. 프레임워크와 역량·시스템·의지력에 대한 포용성을 가져야 한다"고 답했다. 영국도 국제 협력을 꾀함과 동시에 민간 영역과 함께 금융범죄의 대응 역량을 높여가고 있다고 설명했다. 에블린 팡(Evelyn Fang) 영국 내무부 선임 정책 자문관은은 "영국은 새로운 사기 방지전략 2026-2029를 발표했다"며 "향후 3년 동안 사기 대응 강화를 위해 2억 5000만파운드(약 5000억원) 을 투자하고 3100만 파운드는 곧 설립될 온라인범죄센터에 직접 투입할 예정"이라고 말했다. 에블린 자문관은 "아마존·구글 등 글로벌 기업과 공공 기업 간 파트너십을 원칙으로 기반으로 진행하고 있다"며 "내무부 장관 주도로 장관급 원탁회의를 분기별로 열어서 진행 상황을 공유하고 트렌드와 모범 사례에 대해 보고한다"고 설명했다. 이밖에 영국에서는 사기에 효과적으로 대응할 수 있는 역량이나 능력이 부족할 수 있는 국가를 지원, 나이지리아·베트남과 최근 협약을 맺었다고 부연했다. 유지훈 계장은 차단과 국민의 대응 역량 강화가 이뤄져야 한다고 강조했다. 유 계장은 "사기 예방은 우리나라 국민에게 사기 메시지가 안가도록 미리 막아주는 '차단'과 어쩔 수 없이 들어온 사기 메시지를 알아서 거르는 '국민 대응 역량 강화' 두 차원이 있다"며 "차단은 통신 차단, 역량 강화에서는 지급 정지와 같은 금융 차단이 필요하기에 경찰청뿐만 아니라 범 정부 부처간 합의할 필요가 있다. 또 영국만큼 돈을 투입해야 국민들 지갑에서 (사기로 인해) 나갈 돈을 막을 수 있다"고 경고했다.

2026.04.06 14:45손희연 기자

금융위, 가상자산 거래소에 5분 주기 '잔고검증' 의무화…'제2 오지급' 방지

금융당국이 제2의 빗썸 오지급 사태 재발을 막기 위해 가상자산 거래소의 내부통제 체계를 금융사 수준으로 강화한다. 금융위원회는 6일 5대 가상자산 거래소 대표 등이 참석한 업계 간담회를 열고 이같은 규제 방안을 논의했다. 이날 회의는 지난 2월 발생한 빗썸 오지급 사태 이후 구성된 긴급대응반의 점검 결과를 공유하고, 향후 제도 개선 방향을 논의하기 위해 마련됐다. 금융위는 약 한 달간 국내 가상자산 거래소 현장 점검과 서면 조사를 진행한 결과, 이용자 자산 보관 현황, 거래 시스템 취약점, 내부통제 운영 실태 전반이 미흡한 것으로 나타났다고 지적했다. 이에 따라 금융위는 오지급 등 사고 발생 시 즉각 대응할 수 있도록 모든 가상자산 거래소에 5분 주기의 '상시 잔고대사 시스템' 구축을 의무화할 방침이다. 잔고대사는 장부에 기록된 금액과 실제 잔액이 일치하는지를 확인하는 절차다. 금융위는 대규모 불일치가 발생할 경우 자동으로 거래를 차단하는 기준도 구체화할 계획이다. 이와 함께 고위험 거래 항목별 계정 분리, 유효성 검증 시스템 구축 등 업무 단계별 사고 예방·통제 기준도 마련한다. 특히 가상자산 지급 입력 단계에서 제3자 교차 검증을 의무화하고, 지급 금액에 따라 승인 권한을 차등화하는 다중 승인 체계 도입을 유도할 예정이다. 아울러 가상자산 거래소의 내부통제 수준을 금융회사 수준으로 끌어올리기 위해 '표준 준법감시 프로그램'을 제정한다. 내부통제 기준 위반 점검 주기도 기존 연 1회에서 반기별로 단축하고, 점검 결과를 금융당국에 보고하도록 의무화한다. 금융위와 디지털자산거래소 공동협의체(닥사)는 이달 중 자율규제 제·개정을 마무리할 계획이다. 또 오는 5월까지 상시 잔고대사 시스템 등 전산 인프라 구축을 완료하는 것을 목표로 하고 있다. 한편 금융감독원은 빗썸에 대한 현장 검사 결과를 바탕으로 관련 법에 따른 제재를 결정할 방침이다. 금감원은 “검사를 통해 조직, 업무, 전산 시스템 등 내부통제 전반의 문제점을 확인했다”며 “가상자산이용자보호법 위반 여부에 대한 법률 검토를 마치는 대로 즉시 제재 절차에 착수할 것”이라고 밝혔다.

2026.04.06 14:43홍하나 기자

넷마블, '콘콘 홍콩 2026' 소니 부스서 '칠대죄: 오리진' 선봬

넷마블(대표 김병규)은 팝컬처 축제 '콘콘 홍콩 2026'에 참가해 오픈월드 RPG '일곱 개의 대죄: 오리진'을 선보였다고 6일 밝혔다. 콘콘 홍콩 2026은 지난 4일부터 5일까지 주말 양일간 홍콩 아시아 월드 엑스포에서 열렸다. 올해 처음 개최된 이 행사는 애니메이션, 음악, 체험형 콘텐츠를 한데 모든 지식재산권(IP) 기반의 대규모 축제다. 넷마블은 이번 행사에서 소니 부스 내에 일곱 개의 대죄: 오리진 시연존을 마련하고 글로벌 관람객들을 맞이했다. 시연에 참가한 이용자에게는 경품을 증정했다. 이번 행사는 일곱 개의 대죄: 오리진 정식 출시 이후 처음으로 진행된 해외 오프라인 이벤트다. 회사는 글로벌 인지도를 확대하고 이용자들과의 소통을 강화하기 위해 다양한 노력을 기울일 예정이다. 일곱 개의 대죄: 오리진은 전 세계 누적 판매 5500만 부 이상을 기록한 인기 만화 '일곱 개의 대죄' IP를 활용한 멀티형 오픈월드 RPG다. 이용자는 브리타니아 대륙을 자유롭게 탐험하며 영웅 교체 태그 전투, 강력한 합기 등 다채로운 전략 액션을 즐길 수 있다. 이 게임은 플레이스테이션5, 스팀, 구글플레이 및 애플 앱스토어에서 플레이할 수 있다.

2026.04.06 14:29진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

미·이란 종전협상 결렬...밴스 "핵 포기 확약 못받아"

LGU+, 내일부터 유심 업데이트-무료 교체

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

하나만 잘해선 안 된다…AI 열풍에 ‘하이브리드’ 인재 각광

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.