• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'실명sms인증사이트 【문의텔레 Tway010 】 인증 트위터010문자인증,3yO'통합검색 결과 입니다. (5063건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

인텔리안테크, 8만척 해상 안전 시장 선점 나선다

인텔리안테크는 글로벌 모바일 위성 통신기업 이리듐커뮤니케이션즈와 상용 출시한 C200M GMDSS 위성 통신 시스템이 해상 안전 및 품질에 대한 최고 권위의 글로벌 인증인 유럽연합 해상 장비 지침(MED) 휠마크와 영국 해상 장비 규제(MER) 레드 엔사인 승인을 획득했다고 20일 밝혔다. 인증 획득으로 인텔리안테크의 GMDSS 위성 조난 안전 시스템은 기술력, 안정성, 품질 면에서 가장 엄격하고 까다로운 글로벌 표준을 공식적으로 충족한다는 평가를 받게 됐다. 인정받았다. MED 횔마크는 유럽연합 회원국에 등록된 선박에 탑재되는 장비가 국제해사기구(IMO)의 안전 및 성능 기준을 충족함을 의미하는 법정 필수 인증이다. 전 세계 300톤 이상의 선박은 IMO의 해상인명안전 협약(SOLAS) 규정에 따라 GMDSS 장비를 의무적으로 탑재해야 하며, 인텔리안테크는 이번 승인을 통해 약 8만척 이상의 선박에 의무 탑재해야 하는 GMDSS 시장에서 핵심적인 경쟁 우위를 확보했다. 이리듐 Certus GMDSS의 역량을 최대한 활용하도록 설계된 인텔리안테크의 C200M GMDSS 위성통신 시스템은 이리듐의 저궤도 위성 네트워크를 통해 극지방을 포함한 전 세계 해역에서 끊김 없이 안정적인 해상 조난 및 안전 통신 서비스를 제공한다. 원터치 조난 경보, 안전 음성, 해상 안전 정보(MSI) 등 핵심 안전 기능을 제공하는 직관적인 안전 표시 단말기(SDT)를 포함하며, 중요한 GMDSS의 SOLAS 기능 외에도 비 GMDSS 데이터 및 음성 서비스를 지원한다. 성상엽 인텔리안테크 대표이사는 “이번 인증은 해상 통신 분야에서 20년 이상 쌓아온 인텔리안테크의 경험과 기술력이 국제적으로 인정받았음을 의미한다. 곧바로 출시될 C700 GMDSS 위성 통신 시스템을 포함한 전체 GMDSS 포트폴리오의 성공적인 시장 확대를 위한 강력한 발판이 될 것이다”라고 말했다. 인텔리안테크는 향후 C700과 C100M 플랫폼, DSC MF/HF, DSC VHF, NAVTEX 솔루션 개발을 통해 GMDSS 요구 사항의 전체 스펙트럼을 충족할 계획이다. 이러한 전방위적 제품군 출시는 인텔리안테크가 모든 해상 안전 장비 및 항해, 통신, 기타 장비를 공급하는 통합 시스템 공급자로 발돋움하고, 기존의 위성통신 장비를 포함한 전체 해상용 전자장비 및 디지털 시장에 메이저 공급사로서의 진출을 가속화하는 발판으로 삼을 예정이다.

2025.10.20 09:41박수형 기자

정연욱 의원 "정부, 불법 '미국 로또' 광고 방치…사실상 방조"

국회 문화체육관광위원회 소속 정연욱 국민의힘 의원은 20일 유튜브 등 온라인에서 확산하는 '미국 로또 구매대행' 불법 광고에 대해 정부가 사실상 방조하고 있다고 비판했다. 정 의원에 따르면 현행 형법 제248조는 해외 복권의 판매, 알선, 광고를 모두 금지하고 있다. 하지만 일부 온라인 플랫폼에서는 '합법 투자', '공식 인증 대행' 등의 문구로 해외 복권 구매를 홍보하고 있으며, 이로 인해 당첨금 미지급, 결제 사기, 개인정보 유출 등 소비자 피해가 발생하고 있다. 그럼에도 불구하고 관련 부처의 대응은 미온적이다. 방송통신위원회는 '표현의 자유'를, 문화체육관광부는 '주무 부처가 아니다'라는 이유로 관여하지 않고 있으며, 경찰청의 단속 실적 또한 전무한 것으로 확인됐다. 정 의원은 "정부가 허용한 복권은 국내 로또뿐인데 지금은 유튜브 알고리즘이 복권시장을 운영하고 있다"며 "불법을 아는 정부가 뒷짐만 진다면 그건 무능이 아니라 묵인" 이라고 지적했다. 그는 ▲불법 광고 차단 시스템 구축 ▲불법 대행업체 실태조사 및 수사 의뢰 ▲플랫폼 책임 강화를 위한 법 개정 ▲대국민 경고 캠페인 추진 등 4대 대책 마련을 정부에 촉구했다.

2025.10.20 09:00정진성 기자

[기고] 공무원증 개편...국가 행정보안 대전환 필요

최근 국가 주요 행정망에서 해커 침투가 반복되고 있다. 문제는 단순히 보안이 뚫렸다는 사실이 아니다. 누가, 언제, 무엇을 열람했는지조차 정부 스스로 파악하지 못하는 상황이 됐다. 행정망 접근 기록 관리가 불명확한 구조 속에서 사이버 공격은 '외부의 위협'이 아니라 '내부 관리의 부재'로 이어지고 있다. 이제는 단순한 '패치'가 아니라 근본적인 체계 개편이 필요하다. 그 출발점이 바로 공무원증이다. 1. 왜 지금 AI 공무원증인가? AI 정부 시대가 본격적으로 열리고 있다. 과거에는 공무원이 직접 행정 시스템에 접속해 일을 처리했지만, 이제는 인공지능이 대신 민원을 접수하고, 행정 데이터를 분석하며, 행정 결정을 지원하는 시대가 오고 있다. 하지만 여전히 공무원의 신분을 증명하는 수단은 '지문카드'나 '사진이 들어간 플라스틱 카드'에 머물러 있다. 이러한 전통적인 신분증은 물리적으로는 안전해 보이지만, 디지털 환경에서는 그 신뢰성을 보장하기 어렵다. 화면 캡처, 위조된 인증 이미지, 원격 로그인 등에서 쉽게 도용될 수 있으며, AI와의 연동이나 자동화된 행정처리에는 대응하지 못한다. 따라서 공무원의 신원을 AI가 직접 인식하고, 공무원 개인의 '행정권'을 AI가 대신 행사할 수 있는 새로운 형태의 'AI 공무원증(AI Civil Service Agent)'이 필요하다. 2. 기존 공무원증 구조와 한계 현재의 공무원증은 단순히 신분을 보여주는 카드다. 카드 내부에 칩이 있더라도, 그 정보는 보통 암호화되지 않거나, 단일 인증용으로만 사용된다. 또한 공무원이 정부 시스템에 로그인할 때, 별도의 비밀번호나 OTP가 필요하다. 이는 비효율적이며, 사람이 직접 조작해야 하는 '수동 인증 구조'에 해당한다. 스마트폰 기반 전자공무원증도 일부 도입되고 있지만, 여전히 화면 이미지 위조나 피싱, 비대면 환경에서의 도용 위험이 존재한다. 결국, 인간이 입력한 정보에 의존하는 시스템은 완벽하지 않다. AI가 직접 신원을 판단하고, 신뢰 가능한 전자서명(PKI)을 수행해야 하는 이유가 여기에 있다. 3. 해커를 막는 새로운 열쇠 '지문카드' 모든 해킹은 '접속 권한'에서 출발한다. 이 권한을 안전하게 관리하는 핵심이 바로 '지문카드(Fingerprint Sensor on Card)'다. 기존 카드와 달리 지문 센서가 내장돼 카드 자체가 하나의 보안 장치 역할을 하며, 개인 지문을 등록한 사람만 사용할 수 있다. 이 기술은 이미 조폐공사가 핵심 기술을 확보하고 있으며, 삼성전자에서도 대량 생산 준비를 2022년부터 했다. 기술과 생산 기반은 모두 국내에 있다. 정부의 결단만 남았다. 지문카드는 단순히 '열쇠' 이상의 의미를 가진다. 사용자는 최대 5개의 지문을 목적별로 등록할 수 있어, 다음과 같은 상황별 인증이 가능하다. 예컨대 ▲1개 지문은 온라인 접속용으로 행정망 로그인에 사용 ▲1개 지문은 오프라인용으로, 국정원 등 중요기관의 재난시 네트워크 장애 상황에서도 인가된 단말기로 접근 가능 ▲패닉모드 지문은 위협 상황에서 즉시 긴급신호를 발신하는 기능 ▲보안 등급별 지문 설정을 통해 접근 권한을 세밀하게 구분 등이다. 이는 단순한 기술 개선이 아니라 국가 위기 대응 체계의 업그레이드다. 4. AI 공무원 에이전트 개념 AI 공무원 에이전트란, 공무원의 업무를 'AI가 대신 수행'하는 것을 의미한다. 이 에이전트는 공무원의 음성, 얼굴, 행동 패턴, 위치 정보 등을 바탕으로 '본인 여부'를 자동 판단한다. 이를 위해 FIDO(국제 생체인증 표준), Matter(스마트 기기 인증 표준), PKI(공개키 기반 인증서) 구조가 결합된다. 예를 들어, 공무원이 “AI야, 민원창구 열어줘”라고 말하면, AI 공무원 에이전트는 음성 서명(Voice Signature)을 통해 발화자를 인식하고, FIDO 국제생체인증을 통해 생체 신원 검증을 완료한 뒤, 행정 시스템에 접근한다. 이 모든 과정은 암호화돼 있으며, 행위 기록은 블록체인 기반 로그로 남는다. 5.기술 구조 요약: FIDO+Matter+PKI+A AI 공무원증의 기술 구조는 다음 네 가지 축으로 이뤄진다. ① FIDO2 : 공무원의 지문, 얼굴, 음성 등 생체 정보를 안전하게 인증하는 국제 표준 ② Matter : 스마트폰, 노트북, 공공 단말기 등 다양한 기기를 하나의 인증 체계로 통합 ③ PKI : 공무원의 GPKI 음성 디지털 서명을 안전하게 발급하고, 문서에 전자 서명 및 암호화 수행 ④ AI Voice OID : 공무원 개개인의 음성 특성을 국제 표준화된 고유 음성 ID(OID)로 부여하고 이 구조를 통해 공무원의 AI 에이전트가 언제 어디서든 안전하게 인증되고, 행정업무를 자동화할 수 있다. 즉, 'AI가 일하고, 공무원은 감독하는 행정체계'가 가능해진다. 실제 예를 들어본다. 어느 공무원의 하루다. 한 공무원이 청사로 출근한다. 기존처럼 사무실 PC에 로그인하는 대신, AI 공무원 에이전트가 먼저 음성 인증을 수행한다. “안녕하세요, 오늘 일정 요약해줘.”하면, AI가 공무원의 음성을 인식해 본인임을 확인한다. 이어 “민원 203번 처리 진행해.”하면 AI가 해당 업무를 자동으로 조회 후 진행상황을 보고한다. 이어 “보안 등급 2단계로 전환해”하면 Matter + PKI 인증을 통해 민감 데이터 접근을 제한한다. 이 과정에서 모든 명령은 AI 공무원증의 암호화된 인증 체계 안에서 이뤄지며, 행정 시스템과 시민 민원 플랫폼 간 연결이 안전하게 유지된다. 6. AI 정부로의 전환 로드맵 AI 공무원증은 단순히 신분증의 디지털화가 아니다. 이는 곧 'AI 정부'로의 진화 과정이다. 1단계: 지문카드와 전자공무원증 통합, 2단계: FIDO 기반 생체 인증 공무원 시스템 구축, 3단계: AI 공무원 에이전트 도입(음성 기반 자동 행정 처리), 4단계: 필요시 분산 블록체인 등 로그 기반 행정 투명성 강화, 5단계: 국제표준화 및 AI 정부 플랫폼 수출 등이다. 이들 로드맵은 한국형 AI 행정체계의 경쟁력을 강화할 뿐 아니라, 국제사회에서 '디지털 신뢰 행정' 모델로 인정받는 기반이 될 것이다. 7. 정책 제언 및 결론 AI 공무원증은 기술적 도입이 아니라 '행정문화의 혁신'이다. 공무원의 신원을 AI가 인증하고, AI가 대신 일하며, 모든 행정 기록을 자동으로 투명하게 남기는 시스템은 국민의 신뢰를 높이고 업무 효율성을 극대화해준다. 향후 정부는 다음과 같은 방향으로 추진해야 한다: 모든 공무원 신분 시스템의 FIDO2 기반 표준화 와 AI 공무원증 내장 PKI 인증서 발급 의무화, 행정 기록의 블록체인 자동 보존, 음성 기반 행정 인터페이스 도입 확대 등이다. AI 정부 시대 핵심은 '사람이 아니라 신뢰'다. AI 공무원 에이전트는 바로 그 신뢰를 기술로 구현하는 국가 인프라가 될 것이다. ◆ 최운호 서강대 교수는... AI 음성 인증, 스마트홈, 로봇 보안 분야 연구자다. 20여 년간 FIDO, Matter, PKI 등 국제 표준과 연계된 특허패밀리, 60여건을 보유하고 있다. 스마트폰, 로봇, 자동차, 의료 기기에 적용 가능한 보안·인증 기술을 다뤄왔다. 현재는 AI 시티와 차세대 결제 플랫폼 구축을 위한 글로벌 표준화 전략에 관심이 많다.

2025.10.19 14:46최운호 컬럼니스트

국토지리정보원, 남극 지도에 새겨질 우리말 지명 공모

국토교통부 국토지리정보원은 남극 장보고기지와 K-루트 주변 등 남극 과학연구 지역의 지형지물에 붙일 우리말 지명을 공모한다. '남극 지명 우리말 공모' 기간은 20일부터 2주간이다. 국토지리정보원은 남극 공간정보 구축 범위를 세종·장보고 등 과학기지 중심에서 내륙기지 후보지, K-루트 등의 신규 연구활동 지역으로 확대하고 있다. K-루트는 장보고기지에서 내륙기지 후보지까지 연구 보급 활동 등을 위해 개척하는 약 2천200km 루트다. 국토지리원 관계자는 “대한민국의 남극 연구지역이 확장됨에 따라 새로운 연구활동 지역 내 주요 지형지물에 고유한 우리말 지명을 부여해 체계적인 연구 수행을 지원하고, 우리나라 극지 연구활동을 국제적으로 공고히 할 필요가 있다”고 설명했다. 국토지리정보원은 장보고기지와 K-루트 주변 지형지물에 우리말 지명을 부여하고, 이를 남극지명사전에 등재하는 작업을 추진 중이다. 이번 공모전은 전 국민 누구나 참여할 수 있도록 온라인 투표 방식으로 진행되며, 남극 지형지물에 부여할 우리말 지명에 대한 국민의 의견을 수렴할 예정이다. 총 16개의 신규 지명 대상 중 4개 지역을 선정해 공모를 진행할 예정이며, 국토부와 국토지리정보원 누리집에서 자세한 내용을 확인할 수 있다. 투표는 기관 누리집과 홍보 영상(유튜브) 내 링크를 통해 참여할 수 있으며, 남극의 대상 지역을 3차원 입체지도를 활용해 편리하게 확인할 수 있다. 또 각 지역의 지리적 특성과 지명 유래 등 상세 정보도 함께 제공된다. 국토지리정보원은 이번 지명 공모전을 통해 수렴된 국민 의견을 비롯해 전문가 자문, 관계 기관 검토, 공청회 등의 절차를 거쳐 총 16개의 지명 후보를 최종적으로 확정할 계획이다. 국민 참여 성과를 격려하기 위해 국토지리정보원장상 등을 시상하고, 대상 수상작의 경우 '국가지명위원회' 심의를 거쳐 공식 지명으로 확정한 후 '지명 인증서'도 수여할 계획이다. 조우석 국토지리정보원장은 “국민의 창의적인 지혜와 우리말의 품격이 남극 땅에 새겨져, 우리말의 아름다움이 전 세계 극지연구 현장에서 기록되는 뜻깊은 기회가 될 것”이라며 “우리나라 연구 활동 지역의 고유 지명 제정을 통해 남극조약 체제 내에서의 지속적인 과학 연구 협력과 평화적 연구 활동 기반 조성에 공헌할 것”이라고 밝혔다.

2025.10.19 11:00주문정 기자

놀유니버스-아시아나항공, 46개 국제 노선 특가 판매

놀유니버스(대표 배보찬)가 아시아나항공와 손잡고 단 1시간 한정 전 세계 주요 노선 특가 라이브 방송을 연다. 이번 놀 라이브는 20일 오전 11시부터 오후 12시까지 1시간 동안 놀 및 놀 인터파크투어에서 만나볼 수 있다. 라이브 중에는 일본·중국·동남아·미주·유럽·대양주 등 총 46개 아시아나항공 국제 노선을 대상으로 최대 3만원 할인 쿠폰을 선착순으로 제공한다. 제휴카드 결제 시 최대 15% 할인 혜택도 적용 가능하다. 이외에도 놀과 놀 인터파크투어에서 각 30명씩 라이브 중 구매 인증 고객을 추첨해 아시아나 비즈니스 라운지 이용권과 이코노미 스마티움 좌석 업그레이드 등 다양한 특전을 증정한다. 놀유니버스는 아시아나항공과 함께한 지난 두 차례 라이브 방송에서 누적 시청자 수 55만 명을 기록한 바 있다. 이번 세 번째 협업에서도 아시아나항공의 신뢰도 높은 서비스에 차별화된 혜택을 더해 합리적이고 편리한 여행 경험을 선사한다는 방침이다. 또한 항공 여행 커머스 분야의 경쟁력을 한층 강화하고, 고객과의 실시간 소통을 통한 새로운 여행 트렌드를 지속 선도해나갈 계획이다. 이철웅 놀유니버스 최고마케팅책임자는 “아시아나항공과 함께하는 이번 협업은 새로운 여행 방식과 소통 기회를 제안한 의미 있는 시도”라며 “앞으로도 고객이 더 즐겁고 실속 있게 여행을 준비할 수 있도록 차별화된 커머스 서비스를 지속 선보일 계획”이라고 말했다.

2025.10.19 09:33백봉삼 기자

링크드인서 만난 그 남자..."알고 보니 채용 빙자 해커"

재택근무와 원격 채용이 보편화되면서 '온라인 면접'을 빙자한 사이버 공격 사례가 증가하고 있다. 최근 프리랜서 웹 개발자 데이비드 도다(David Dodda) 씨는 자신의 블로그를 통해 실제로 겪은 '면접 사기 사건'을 공개하며 주의를 당부했다. 이 소식은 해커뉴스·기가진 등 외신을 통해 지난 18일 보도됐다. 외신에 따르면, 도다 씨는 8년째 웹 개발자로 일하며 다양한 프로젝트를 수행해 온 경험 많은 프리랜서다. 그런 그에게 어느 날 링크드인을 통해 'Symfa'라는 회사의 최고 블록체인 책임자라 자칭하는 미콜라 얀치(Mykola Yanchii)라는 사람으로부터 메시지가 도착했다. 해당 메시지에는 “부동산 워크플로우를 혁신할 플랫폼 'Best City'를 개발 중이며, 유연한 근무가 가능한 파트타임 개발자를 찾고 있다”는 내용이 담겨 있었다. 도다 씨는 보안 의식이 높은 편이었지만, 얀치 씨의 프로필이 실제처럼 보였다. Symfa는 존재하는 회사였고, 그의 링크드인 계정은 1천 명 이상의 '연결'(connections)을 보유하고 있었기 때문이다. 의심스러웠지만 믿을 만해 보였던 그는 결국 제안을 수락했다. 코드 테스트 과제 안에 숨어 있던 악성코드 며칠 뒤 온라인 면접이 확정됐고, 도다 씨는 사전 과제로 'Best City' 프로젝트의 코드 저장소(repository)를 내려받아 일부 코드를 검토·수정하는 과제를 받았다. 그는 시간이 부족해 직접 실행하지 않은 채, 소스 코드만 편집하기로 했다. 그런데 호기심이 생긴 도다 씨는 면접을 앞두고 AI 도구에 “이 코드에 의심스러운 부분이 있는지 분석해 달라”고 요청했다. 그러자 놀라운 결과가 나왔다. 정상적인 코드 사이에 '루트(root) 접근 시 서버 권한으로 동작하며, 암호화폐 지갑이나 비밀번호, 주요 파일을 탈취하는 악성코드'가 숨겨져 있었던 것이다. 그는 “코드는 정교하고 난독화돼 있었다. 프로필도 진짜처럼 보였고, 대화 중에도 전혀 이상한 점이 없었다”며 “아주 세련된 방식의 사기였다”고 회상했다. 시간 압박과 보안 허점 노린 교묘한 수법 이후 도다 씨가 얀치 씨에게 확인 메시지를 보냈지만, 답변은 돌아오지 않았다. 그는 “이 사기의 핵심은 시간 압박”이라고 설명했다. 면접 전까지 테스트를 완료하라는 요구 때문에 개발자가 코드 검증 절차를 생략하게 만들고, 그대로 실행할 경우 PC가 악성코드에 감염될 위험이 높다는 것이다. 도다 씨는 “모르는 출처의 코드는 반드시 격리된 환경(샌드박스)에서 실행하고, 메인 컴퓨터에서는 절대 실행하지 말아야 한다”고 조언했다. 또 “AI 도구를 활용하면 코드의 안전성을 사전에 점검할 수 있다”면서 “면접 과제라 하더라도 무조건 신뢰하지 말라”고 강조했다. 도다 씨의 글이 해커 뉴스에 소개되자, 일부 이용자들은 “그 링크드인 프로필은 조금만 보면 가짜임을 알 수 있었다”고 지적했다. 그러나 더 큰 문제는 해당 프로필에 '페르소나(Persona) 신원 인증 배지'가 붙어 있었다는 점이었다. 이 배지는 사용자가 실제 신분증을 이용해 본인 인증을 완료했음을 뜻한다. 즉, 인증 절차를 거친 계정이 사기에 사용됐다는 것은 페르소나 신원 검증 시스템에도 보안 취약점이 존재한다는 신호일 수 있다고 외신은 전했다. 한편 일부 이용자들은 “도다 씨의 블로그가 AI로 작성된 글처럼 보인다”며 진위 여부를 의심했지만, 도다 씨는 해커 뉴스 측에 “게시 전 구글 문서로 초안을 작성했다”며 생성형 AI로 꾸며낸 이야기가 아닌 실제 사례임을 입증했다. 외신은 이번 사례가 온라인 채용 환경에서 개발자들이 직면할 수 있는 새로운 보안 위협을 보여준다며 구직자들의 주의를 당부했다.

2025.10.19 09:29백봉삼 기자

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬 기자

컴투스 'SWC2025', 부산 찾은 팬들로 '인산인해'

부산이스포츠아레나가 '서머너즈 워 월드 아레나 챔피언십 2025(이하 SWC2025)'의 열기로 가득찼다. 컴투스(대표 남재관)는 '서머너즈 워: 천공의 아레나(이하 서머너즈 워)'의 글로벌 e스포츠 대회 'SWC2025' 아시아퍼시픽 컵이 부산에서 막을 올렸다고 18일 밝혔다. 아시아 태평양 지역 최강자를 가리고 월드 파이널 마지막 진출자를 선발하는 이번 경기는 부산정보산업진흥원에서 운영하는 문화융복합공간이자 e 스포츠 전문 경기장인 부산이스포츠아레나에서 펼쳐진다. 오후 2시부터 시작되는 본경기를 앞두고, 현장에는 이른 오전부터 많은 인파가 몰리며 팬들로 장사진을 이뤘다. 경기장 안팎에 마련된 이벤트 존에는 승부 예측 이벤트를 포함해, 퀴즈, 돌림판, SNS 참여 이벤트 등 경기 전 즐길 수 있는 다양한 참여형 프로그램이 마련됐다. 관람객들은 예상되는 우승자에게 투표하고 포토존에서 함께 인증 사진을 남기며 부산에서 처음 펼쳐지는 '서머너즈 워' e 스포츠 축제의 열기를 함께 즐겼다. 한편, 이번 아시아퍼시픽 컵은 한국어, 일본어, 영어, 프랑스어, 독일어, 중국어 등 13개 언어의 전문 해설로 전 세계 생중계되며, '서머너즈 워' e스포츠 공식 유튜브 채널에서 감상할 수 있다.

2025.10.18 14:56정진성 기자

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호 기자

오케스트로 AGI, 온디바이스 AI 기술력 입증…공공·산업 안전 생태계 확장

오케스트로가 인공지능(AI) 기술력을 현장 검증으로 입증하며 공공 안전과 산업 현장 시장 공략에 박차를 가한다. 오케스트로 AGI는 한국인터넷진흥원(KISA)이 주관하는 지능형 CCTV 성능 시험인증에서 '배회'와 '침입' 항목에 대한 인증을 획득했다고 17일 밝혔다. 이번 인증으로 실제 환경에서의 온디바이스 AI 기반 경량화 알고리즘 성능을 공식적으로 검증받았다. KISA의 지능형 CCTV 성능 시험인증은 영상 데이터베이스(DB)에 기록된 특정 행위를 지능형 CCTV가 얼마나 정확히 식별하고 검출할 수 있는지를 평가하는 제도다. 특히 출입이 제한된 구역에 들어가는 침입이나 특정 구역에서 일정 시간 이상 머무는 배회와 같은 이상 상황을 90% 이상의 정확도로 탐지해야 부여되는 고난도 인증이다. 오케스트로 AGI는 자체 개발한 경량화된 영상 검출 알고리즘으로 해당 기준을 충족하며 기술력을 인정받았다. 이 알고리즘은 초소형 AI 모듈인 엔비디아 '젯슨 나노'에 탑재해 제품화한 것으로, 다양한 IoT 및 CCTV와 연동해 이상 행동을 실시간으로 감지하고 데이터를 수집‧분석할 수 있다. 이 기술은 피지컬 AI의 핵심 요소로 평가되며 생성형 AI와 결합해 공공 안전과 산업 현장 등 신속한 대응이 요구되는 다양한 환경에 적용할 수 있다. 오케스트로 AGI는 글로벌 표준인 데이터 카탈로그 'DCAT 3.0'을 기반으로 국내 AI 데이터 표준 거버넌스를 선도하며 비전 기반 영상 검출 기술은 물론 생성형 AI와 온톨로지 기술 분야에서도 기술력 입증에 나서고 있다. GS 인증을 획득한 AI 지식 검색 플랫폼 'G-AIDSP'는 오케스트로의 생성형 AI 솔루션 '클라리넷'에 통합돼 국가철도공단·한국도로공사·군인공제회·한국교통안전공단·건강보험공단 등 다수 기관의 생성형 AI 통합 플랫폼 구축 사업에 적용되며 신뢰성을 확보했다. 산업 전반에서 AI 수요와 정부 투자가 빠르게 확대되는 가운데 오케스트로 그룹은 오케스트로 AGI에 대한 전략적 투자를 확대하고 있다. 오케스트로 AGI는 핵심 기술력을 바탕으로 산업 현장에 최적화된 솔루션을 제공하며 국내 AI 대표 기업으로서의 입지를 강화한다는 목표다. 나아가 내년부터는 온톨로지와 오케스트로의 클라우드 기술을 결합한 제품군을 순차 출시해 기존 생성형 AI 기업과의 차별화를 강화하고 글로벌 빅테크와의 경쟁을 본격화할 계획이다. 오케스트로 AGI는 AI 3대 강국 도약을 목표로 한 정부의 AI 국정과제 추진에 발맞춰 ▲AI 데이터센터 ▲분야별 데이터스페이스 구축 ▲통계 메타데이터 기반의 AI 가독성 확보 등 핵심 과제를 지원할 수 있는 전 제품군을 보유하고 있다. 생성형 AI 플랫폼, 온디바이스 AI, 경량화 알고리즘, 온톨로지 기술을 결합해 정책 과제 실현에 기여하고 기술 경쟁력을 통해 시장 신뢰를 공고히 할 방침이다. 오케스트로 김영광 최고기술책임자(CTO)는 "검증된 AI 기술력과 온톨로지 기반 역량을 바탕으로 차별화된 AI 생태계를 실현해 나가겠다"며 "한국형 온톨로지 전환 솔루션을 통해 국내 중요 데이터의 외부 유출을 방지하고 소버린 데이터 전략을 강화해 국가 AI 경쟁력 제고에 기여하겠다"고 말했다.

2025.10.17 17:34한정호 기자

합성니코틴 규제 세지는데...'유사니코틴'은 여전히 무법지대

합성니코틴을 담배로 규정하는 담배사업법 개정안이 국회 상임위를 통과하면서, 전자담배 업계가 또 다른 회피 수단으로 '유사니코틴'을 내세우고 있다는 우려가 제기됐다. 합성니코틴 규제가 본격화되기 전부터 새 사각지대를 노린다는 지적이다. 17일 관련업계에 따르면 합성니코틴을 담배로 규정한 담배사업법 개정안은 최근 국회 기획재정위원회 경제재정소위원회와 전체 회의를 모두 통과했다. 법제화가 완전히 마무리된 것은 아니지만, 상임위를 통과한 만큼 본회의 가결 가능성이 높다는 게 업계의 관측이다. 법이 개정되면 합성니코틴이 포함된 전자담배는 일반 담배처럼 온라인 판매와 무인판매가 금지된다. 이에 일부 업계는 법 적용을 피할 수 있는 유사니코틴 제품으로 방향을 돌리고 있다. 신종 물질 유사니코틴, 위험성 정보 부족...관리 사각지대 유사니코틴은 니코틴과 화학 구조가 유사하지만, 법적으로 니코틴으로 분류되지 않아 담배사업법이나 약사법 등 어떤 규제에도 해당되지 않는다. 이 때문에 '신종 물질'이면서도 관리 사각지대에 놓여 있다. 전자담배총연합회 김도환 부회장은 “유사니코틴 원액은 신종 물질이라 위험성에 대한 정보가 부족한 상황”이라며 “전자담배용 액상에 몇 방울씩 섞어 흡연하는 방식이지만 안전성이 담보되지 않았다”고 설명했다. 이와 관련해 박성훈 국민의힘 의원은 지난 14일 국회 기획재정위원회 기획재정부 국정감사에서 “업계가 규제를 피하기 위해 유사니코틴으로 이동하고 있는데, 규제 실효성을 담보하려면 유사니코틴도 규제할 추가 입법이 필요하다”고 말했다. 현재 유사니코틴까지 포괄하는 담배사업법 개정안 역시 기재위에 계류 중이다. 박 의원이 대표발의한 법안은 담배의 정의를 '연초, 합성니코틴'에 더해 '유사니코틴과 대통령령으로 정하는 화학물질 원료 제조 담배'까지 확대하고, 담배가 아닌 제품을 담배로 오인하게 하는 표시·광고 금지 조항을 포함하고 있다. 기획재정부도 이 같은 우려를 인식하고 있다. 구윤철 경제부총리 겸 기재부 장관은 같은 자리에서 “유사니코틴이 신체에 어떤 위해가 있는지 검증이 안 됐다”며 “검증을 거쳐 담배로서 취급이 가능하다면 과세·규제 여부를 검토하겠다”고 밝혔다. 청소년 노출 우려도 커져 문제는 사각지대가 이미 현실화되고 있다는 점이다. 한 전자담배 전용 배달앱은 회원가입 시 1회 성인인증만 거치면 주문이 가능하다. 배달원이 신분증을 확인하지 않아도 되고, 앱 내에는 비대면 배달 요청 기능까지 마련돼 있다. 사실상 청소년 접근을 차단할 현실적 장치가 없다. 이 앱은 라미야코리아와 배달대행업체 바로고가 합작해 운영 중이며, 합성니코틴 액상 제품을 중심으로 판매하고 있다. 동시에 '타격 첨가제'라는 이름으로 유사니코틴(메틸니코틴 등) 원액까지 취급한다. 담배업계 관계자는 “합성니코틴 제품 확산 이후 청소년 흡연률이 높아지는 등 부작용이 있었던 건 사실”이라며 “유사니코틴까지 포함한 규제가 이뤄지지 않으면 같은 문제가 반복될 것”이라고 우려했다.

2025.10.17 16:52류승현 기자

[기자수첩] 'AI 3대 강국' 외친 정부의 민낯, 클라우드 기본기 다져야

최근 국가정보자원관리원(국정자원) 화재 사태는 한국의 디지털 행정 기반이 얼마나 허약한 지 보여줬다. 정부가 '인공지능 3대 강국(AI G3)'을 외치며 AI 예산을 대폭 확대하고 있지만, 정작 그 기반이 되는 클라우드 인프라의 안전성과 복원력(DR)에 대해서는 무관심했다는 것을 여실히 드러냈다. 클라우드는 AI의 전제조건이다. AI 모델이 아무리 정교해도 데이터를 담고 연산을 수행할 안정적 인프라가 없다면 무용지물이다. 하지만 정부의 예산 편성을 보면 화려한 AI 사업 항목은 즐비한 반면, 클라우드 인프라 확충이나 DR 체계 개선 예산은 줄곧 뒷순위로 밀려 있다. 국가정보자원관리원 사고 이후에도 근본적 재발 방지 대책 대신 '조속한 복구' 수준의 대응에 그친 것은 이를 단적으로 보여준다. 민간 클라우드 사업자들은 이미 다중 리전 설계와 재해복구 시스템을 통해 글로벌 수준의 안정성을 확보하고 있다. 실제로 주요 CSP(클라우드 서비스 제공업체)들은 수천억원 규모의 데이터 이중화, 상시 모니터링 체계, 보안 인증 강화 등 안전성 확보에 투자를 아끼지 않는다. 그럼에도 정부는 여전히 '공공은 공공, 민간은 민간'이라는 낡은 구분에 머물러 있다. 공공 시스템을 자체 센터에 묶어두고 민간 클라우드 활용을 제한한 결과가 이번 사태로 드러난 셈이다. AI 경쟁력은 결국 인프라 경쟁력이다. 미국과 일본, 유럽 주요국은 이미 공공 시스템의 클라우드 전환과 재난복구 시뮬레이션을 국가 차원에서 의무화하고 있다. 반면 한국은 여전히 행정 시스템을 폐쇄형 구조로 운영하면서 사고가 터질 때마다 '복구'를 외치는 악순환을 반복하고 있다. 정부가 진정 'AI 강국'을 지향한다면 먼저 클라우드 기본기부터 점검해야 한다. AI 반도체나 초거대 모델보다 중요한 것은 데이터를 안전하게 지키는 체계다. 그것이 곧 국가 디지털 주권의 근간이다. AI를 외치며 클라우드를 방치하는 전략은 모래 위의 성에 불과하다. 기본을 세우지 않은 AI는 오래가지 못한다. 지금이라도 정부가 클라우드 전환 사업 예산을 다시 큰 폭으로 늘리고, 기술 중립·개방형 거버넌스 구축을 위한 제도적 개선을 마련하길 바란다.

2025.10.17 16:22장유미 기자

"AI에 너무 빠지지 마세요"…'정서적 의존' 막을 국내 첫 윤리 가이드라인 나왔다

국제인공지능윤리협회가 인공지능(AI)과의 지나친 감정 교류 부작용 막을 첫 윤리 기준 확립에 나섰다. 국제인공지능윤리협회는 최근 '감정 교류 AI 윤리 가이드라인'을 제정해 발표했다고 17일 밝혔다. AI 챗봇과 정서적으로 교류하며 의존하는 이용자가 급증함에 따라 관련 윤리 기준 마련이 시급하다는 지적에 따른 것이다. 실제 오픈AI와 MIT 미디어랩의 공동 연구에 따르면 일부 이용자는 하루 평균 30분 이상 AI와 감정적 대화를 나눴다. 글로벌 감정 교류 AI 시장 역시 오는 2034년까지 연평균 21.7%에 달하는 가파른 성장이 전망된다. 가이드라인은 이러한 확산이 감정 조작이나 심리적 의존 알고리즘 편향 프라이버시 침해 등 복합적인 위험을 낳을 수 있다고 경고했다. 그러면서 '인간 존엄성과 정서적 안전'을 가장 본질적인 과제로 꼽았다. AI가 사용자의 감정적 취약성을 이용할 경우 신체적 피해 이상의 심리적 손상을 줄 수 있다는 분석이다. 특히 서비스 제공자를 위한 '엘에이엠피(LAMP)' 원칙을 제시했다. ▲L(Limit·줄여라) 데이터 최소 수집 ▲A(Announce·알려라) AI임을 명확히 고지 ▲M(Monitor·살펴라) 지속적 점검과 검증 ▲P(Protect·지켜라) 개인정보와 취약 계층 보호가 핵심이다. 장시간 사용 시 휴식을 유도하고 위험 키워드를 감지하면 전문 기관으로 연결하는 기술적 조치도 주문했다. 가이드라인은 사용자에게 AI가 인간이 아닌 기술임을 명확히 인식하고 과도한 의존을 경계해야 한다고 당부했다. 정책기관에는 감정 교류 AI를 '고영향 인공지능' 범위에 포함하고 영향평가 및 인증시스템과 사용자 피해 구제 체계를 마련하는 역할을 제시했다. 전창배 국제인공지능윤리협회 이사장은 "이번 가이드라인은 선언적 원칙에 그치지 않고 주체별 구체적인 실천 지침과 행동강령을 제시했다는 데 큰 특징이 있다"며 "기술 발전 속도에 비해 사회적 규범과 제도 정비가 뒤처진 상황에서 산업계의 책임 있는 혁신과 정책의 합리적 수립을 위한 기반을 제공할 것"이라고 강조했다.

2025.10.17 15:10조이환 기자

행안부, '北 추정 세력' 온나라시스템 해킹 정황 시인…"보안 조치 완료"

북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 정부가 공무원 업무시스템인 '온나라시스템'에 대한 공격을 시도한 것으로 알려진 가운데 정부가 이를 공식 확인하고, 공무원 인증서 650명분이 유출된 사실을 발표했다. 이용석 행정안전부 디지털정부혁신실장은 17일 정부세종청사에서 열린 브리핑에서 '온나라 시스템'과 공무원 인증을 위해 사용 중인 행정전자서명(GPKI)이 해킹된 대해 "외부에서 접근한 정황을 확인하고 추가 보안 조치를 완료했다"고 발표했다. 앞서 지난 8월 8일 프렉은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템을 해킹했다고 주장했다. 또 통일부·해양수산부 계정으로 온나라시스템에 접속한 기록과 함께 행정안전부의 행정전자서명(GPKI) 검증 로그 약 2800건이 포함됐다고 주장한 바 있다. 뿐만 아니라 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 이처럼 북한의 지원을 받는 외부 해커가 우리 정부에 대한 지속적이고 지능적인 전방위적 공격을 이어온 것이다. 정부도 이를 확인하고 유출 사실을 시인한 만큼 추가적인 대책이 요구된다. 온나라시스템은 공무원이 보고서 작성, 결재, 회의자료 관리 등 모든 행정업무를 처리하는 정부 표준 전산망이다. 즉, 일반 기업의 '인트라넷'처럼 내부 결재·지시 체계가 이뤄지는 핵심 시스템으로, 외부 침입 시 내부 문서가 노출될 우려가 나온다. 이 실장은 "국가정보원(국정원)이 7월 중순 외부 인터넷 PC를 통해 정부원격근무시스템(G-VPN)을 통해 온나라시스템에 접근한 정황을 파악했고, 행안부도 같은 시점에 통보받아 즉시 조치에 들어갔다"고 밝혔다. G-VPN은 공무원이 외부에서 정부 내부망에 접속할 때 사용하는 일종의 보안 통로이며, GPKI는 공무원 신원을 확인하기 위한 전자 서명 시스템이다. 해킹된 공무원들의 공인인증서 파일은 약 650명분으로 파악됐다. 이 실장은 "650명 중 12명은 GPKI 키와 비밀번호가 함께 포함된 사례였으며, 대부분은 유효기간이 이미 만료된 과거 인증서였다"라며 "다만 3명은 유효기간이 남아 있어 지난 8월 13일 폐기 조치됐다"고 덧붙였다. 이 실장은 "온나라시스템의 로그인 정보를 재사용하지 못하도록 하는 차단 조치를 7월 28일 모든 중앙부처와 지자체에 적용했다"라며 "지난 8월 4일 정부원격근무시스템(G-VPN) 접속 시 행정전자서명(GPKI) 인증뿐 아니라 전화인증(ARS)을 반드시 병행하도록 보안을 강화했다"고 덧붙였다. 또 사용자 부주의로 인한 행정전자서명 인증서 유출 경위에 대해 "조사 중이라 명확하게 말씀드리기 어렵다"면서도 "일반적으로 GPKI 인증서를 외부 PC에서 사용하는 경우, 악성코드에 감염되거나 비밀번호가 탈취될 수 있는 위험성이 있어 보완적으로 취약한 부분이 있다"고 해명했다. 한편 이 실장은 "현재 국정원이 관계기관과 함게 유출 경위와 피해 영향을 조사 중이며, 개선사항이 나오면 즉시 보완할 것"이라며 "최근 피싱, 악성코드, 보안 취약점 등 다양한 사이버 위협을 면밀히 점검 중이며, 같은 사고가 재발하지 않도록 예방에 최선을 다하겠다"고 말했다.

2025.10.17 14:32김기찬 기자

마젠타로보틱스, FAST 솔루션 설명회 성료

도장 자동화 시스템 통합(SI) 전문기업 마젠타로보틱스는 지난 13일 대전컨벤션센터(DCC)에서 '마젠타로보틱스 FAST 솔루션 설명회'를 개최했다고 17일 밝혔다. 마젠타로보틱스는 레인보우로보틱스 협동로봇 'RB 시리즈'와 마젠타로보틱스 AI 기반 모션 플래닝 기술을 결합해 고객 맞춤형 자동화 솔루션을 선보였다. 특히 중대재해처벌법 대응에 어려움을 겪고 있는 중소제조기업들의 관심도가 높았다는 평가다. 마젠타로보틱스는 이번 설명회를 통해 '스마트 티칭 공장 자동화(FAST) 솔루션'과 '자율 도장 협동로봇'을 집중 소개했다. FAST 솔루션은 중대재해처벌법에 대응하기 위한 최적의 솔루션이자 인건비 절감 효과를 동시에 제공하는 것이 핵심 특징이다. 자율 도장 협동로봇은 인간 동작을 따라하는 직관적 방식을 채택해 누구나 손쉽게 사용할 수 있다. 이를 통해 인력 대비 생산 효율성을 크게 높이는 동시에 유해물질 노출, 고소 작업 등으로 인한 안전사고를 막는다. 이번 설명회에서는 다수의 산업 현장에서 검증된 레인보우로보틱스의 기술력을 바탕으로, 글로벌 시험인증기관 티유브이슈드 검증 및 ISO/IEC 국제표준규격에 따른 안전성 인정을 받은 솔루션임을 강조했다. 이와 함께 '도장·블라스팅 자동화의 새로운 기준'을 제시하며 업계 혁신을 주도하겠다는 방향성도 함께 제시됐다. 권기현 마젠타로보틱스 대표는 "레인보우로보틱스 기술과 당사의 AI 기술을 컬래버레이션한 고객 맞춤형 솔루션 출시에 의의가 있다"며 "국내 분체도장 업계의 인력 기반 공정을 협동로봇을 통해 자동화하는 것이 목표"라고 밝혔다. 이어 "중대재해처벌법 관련 중소제조기업들의 난제를 해결할 수 있는 솔루션을 제시하고, 산업용 로봇, 특히 협동로봇 업계의 히든스타로 발돋움하겠다"고 강조했다. 이번 설명회에서는 FAST 솔루션 제품과 자율 도장 로봇의 시연이 진행됐다. 행사 후에는 업계 관계자들과 함께하는 네트워킹 세션을 통해 사업·투자 제안 및 실질적인 협력 방안이 논의됐다. 마젠타로보틱스는 이번 설명회를 계기로 도장 자동화 시장에서 입지를 강화하고, 향후 다양한 제조 현장에 맞춤형 솔루션을 확대 공급할 계획이다.

2025.10.17 14:10신영빈 기자

효성重 '유럽 R&D 센터' 개소…친환경 전력기술 개발 가속

효성중공업이 유럽 R&D 센터를 열며 친환경 전력기술과 차세대 그리드 솔루션 개발에 속도를 낸다. 효성중공업은 15일 네덜란드 아른험 지역에 유럽 R&D 센터를 오픈하고 현지에서 개소식을 가졌다고 밝혔다. 유럽 R&D 센터는 미래 전력 기술 경쟁력을 갖추기 위한 첫 글로벌 연구거점이다. 전력시장은 인공지능(AI)과 데이터센터 급격한 확장으로 전력 인프라 패러다임이 빠르게 변화하고 있다. 특히 유럽은 친환경·재생에너지 전환을 선도하는 글로벌 전력 시장의 중심지로, 높은 기술 기준과 엄격한 환경 규제를 바탕으로 미래형 전력 인프라와 디지털 전력망 혁신이 활발하다. 신설 연구소는 유럽에서 육불화황(SF₆) 규제가 본격화되는 흐름에 대응해 SF₆-프리 가스절연개폐장치(GIS) 개발에 집중한다. 향후에는 초고압직류송전(HVDC) 등으로 연구 범위를 넓혀 친환경 전력기술과 통합 그리드 솔루션을 구현한다는 계획이다. 아른험은 세계 최고 수준의 전력설비 시험·인증기관인 케마(KEMA)가 위치한 지역이다. 효성중공업은 시험 데이터를 신속히 확보해 제품 개발에 즉시 반영하는 '선순환 R&D 체계'를 구축할 수 있게 됐다. 조현준 회장은 평소 “효성의 DNA는 고객이 신뢰할 수 있는 기술”이라고 강조해 왔다. 그는 “이번 R&D 센터를 계기로 네덜란드를 비롯한 해외 연구기관과 협력해 글로벌 시장을 선도할 전력 기술의 새로운 표준을 만들고, 효성의 글로벌 기술 리더십을 강화하겠다”고 말했다. 한편 이날 개소식에는 우태희 효성중공업 대표, 홍석인 주네덜란드 대한민국 대사, 네덜란드 기후정책·녹색성장부 관계자, 영국·프랑스·독일·스페인 및 북유럽 주요 전력회사와 연구기관·학계 인사 등 150여 명이 참석했다.

2025.10.17 13:29류은주 기자

넥슨 '마비노기 모바일', 성수동에 팝업 전시 마련...첫 오프라인 이용자 맞이

넥슨코리아(공동 대표 강대현∙김정욱)는 17일 자회사 데브캣(대표 김동건)이 개발한 모바일 MMORPG '마비노기 모바일'의 첫 번째 팝업 전시 '모험가의 기록 展'을 서울 성수동 비컨스튜디오에서 개최한다고 밝혔다. 오는 30일까지 진행되는 이번 전시는 지난 3월 정식 출시 이후 '마비노기 모바일'과 함께해온 이용자들에게 감사의 마음을 전하고 헌정하기 위해 마련됐다. 전시장 내부에는 이용자들이 직접 촬영한 게임 스크린샷이 전시되어 각자의 추억과 경험이 하나의 이야기로 이어진다. 또한 '티르코네일 중앙광장'을 모티브로 한 외부 공간과 감성적인 조면 연출을 통해 관람객이 실제 게임 세계로 들어온 듯한 몰입감을 선사한다. 전시는 총 여섯 개의 테마 공간으로 구성된다. 먼저, 전시의 서막을 여는 '프롤로그'를 시작으로, 처음의 설렘과 추억을 담은 공간, 생활과 길드 커뮤니티 활동 모습이 담긴 공간, 펫과 함께한 기억을 전하는 공간, '티르코네일', '이멘마하' 등 게임 속 웅장한 모습을 대형 미디어월로 구현한 감상 공간으로 이어진다. 마지막 '에필로그' 존에서는 미래와 다짐을 담은 스크린샷과 함께 모닥불 조형물을 볼 수 있다. 관람은 사전 예약과 현장 등록을 통해 무료로 참여할 수 있으며, 관람을 마친 방문객에게는 음료와 쿠키, 엽서와 캔뱃지 5종으로 구성된 기념 굿즈 세트를 제공한다. 또한, 전시장 내 포토존과 SNS 인증 이벤트도 마련돼 있어 네이버 리뷰 또는 SNS 게시물 인증 시 '이상한 고양이 뽑기 이벤트'에 참여할 수 있다. 더불어, 해당 이벤트를 통해 매일 1명에게는 공식 굿즈 세트, 10명에게는 네이버페이 포인트 3만원, 이 외에는 게임 쿠폰이 제공된다.

2025.10.17 13:15이도원 기자

[ZD SW 투데이] 플리토, 대한미용성형레이저의학회서 AI 통번역 제공 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆플리토, 대한미용성형레이저의학회서 AI 통번역 제공 플리토가 대한미용성형레이저의학회 학술대회에서 실시간 AI 동시통역 솔루션 '라이브 트랜슬레이션'을 제공했다. 행사 공식 통번역 파트너사로 참여해 다국적 참가자들의 원활한 소통을 지원했다. 이 솔루션은 발표자의 데이터와 전문 용어를 학습하는 초개인화 기술을 적용해 고품질 통번역을 구현했다. 청중은 스크린과 개인 모바일 기기로 최대 42개 언어의 발표 내용을 실시간으로 확인할 수 있었다. ◆포티투마루, 뉴욕 스타트업 행사서 美 파트너십 확대 포티투마루가 미국 뉴욕에서 열리는 'UKF KOOM 스타트업 페스티벌 2025'에 참가해 북미 시장 파트너십 확대를 추진한다. 행사에서 글로벌 벤처 캐피털(VC)과 잠재 고객사를 대상으로 기업용 에이전틱 AI '사이트버니'를 선보인다. 사이트버니는 기업 웹사이트 기반의 서비스형 소프트웨어(SaaS) 솔루션으로 업무 효율과 고객 만족도를 높인다. 포티투마루는 독자 개발한 검색증강생성 기술 등을 통해 환각 현상을 해결하며 신뢰성 높은 AI 서비스를 제공하고 있다. ◆SF34, 글로벌 협업 플랫폼 '번지AI' 정식 출시 SF34가 AI 협업 플랫폼 '번지AI'를 정식 출시했다. 번지AI는 사용자 아이디어를 1분 안에 구조화하고 분석해 글로벌 경쟁사와의 차별점을 도출하는 서비스다. 이 플랫폼은 아이디어를 바탕으로 전 세계 협업 파트너를 연결해준다. 무료 플랜과 프로 플랜으로 출시됐으며 프로 플랜은 경쟁사 매핑과 심화 분석 기능을 지원한다. ◆베스핀글로벌, 'AWS AI 위크'서 제조 AI 성공사례 공개 베스핀글로벌이 'AWS AI x 인더스트리 위크 2025'에 참가해 제조 에이전틱 AI 성공사례를 선보였다. 행사에서 'AI 기반 음성 주문 자동화 솔루션'을 소개하고 도입 컨설팅과 시연을 진행했다. 이 솔루션은 정비 공정 부품 주문을 AI가 처리해 365일 무중단 운영을 가능하게 한다. 한 제조사는 이 솔루션을 도입해 주문 처리 시간을 30% 단축하고 오류율을 50% 이상 감소시키는 성과를 거뒀다. ◆로아스, 유망 AI 스타트업 'KPAS 2025' 선정 로아스가 'KPAS 2025'에 선정됐다. KT와 한국경제신문사가 공동 주관하는 이 프로젝트는 기술력과 성장 잠재력이 높은 유망 AI 기업을 발굴해 지원한다. 로아스는 독자적인 AI 음향진단 기술로 생산라인 품질검사 솔루션과 산업설비 진단 솔루션을 구비하고 있다. 선정 기업은 KT로부터 기술 협력과 투자 유치 등을 지원받는다. ◆KOSA, 2025 회원사 간담회 개최 한국인공지능·소프트웨어산업협회(KOSA)가 회원사 간담회 '회원사랑 KOSA랑'을 개최했다. 이번 행사는 회원사의 협회 활동 이해도를 높이고 네트워킹을 강화하기 위해 마련됐다. 간담회에서는 'AI·SaaS 시대, 세제 변화와 기업 세무 리스크 관리'를 주제로 한 전문 강연이 진행됐다. 또 협회의 홍보 마케팅 인재 채용 등 회원사 지원 서비스를 안내하는 시간을 가졌다. ◆펀진, '이글아이' 국방 AI 최초 DQ마크 인증 펀진의 AI 합성데이터 생성 플랫폼 '이글아이'가 국방 AI 분야 최초로 DQ마크 인증을 획득했다. 이번 인증은 방산 분야 AI 소프트웨어가 공식 품질 인증을 받은 첫 사례다. DQ마크는 국방기술품질원이 우수 제품의 수출 잠재력을 확인해 부여하는 인증제도다. 이글아이는 산업통상자원부의 절충교역 추천품목으로도 선정돼 국방과 민간 분야 글로벌 수출 기반을 확보했다.

2025.10.17 11:59조이환 기자

"줄 서지 마세요"...요기요, '그랜드 민트 페스티벌' 포장 주문 운영

요기요는 오는 18일부터 19일까지 서울 올림픽공원 일대에서 열리는 '그랜드 민트 페스티벌 2025' 전용 포장 주문 페이지를 운영한다고 17일 밝혔다. 방문객들은 해당 페이지에서 페스티벌 내 F&B 매장 리스트를 확인한 후, 간편하게 주문하고 바로 음식을 픽업해 공연을 놓치지 않고 즐길 수 있다. 축제 기간 동안 포장 주문 이용 시 전 고객에게 5% 할인, 무료배달 멤버십 회원에게는 최대 10% 할인 쿠폰이 지급된다. 현장에서도 다양한 이벤트가 함께 진행된다. 포장 주문 고객에게 2천원 할인 쿠폰이 선착순 증정되며, 페스티벌 인증샷을 인스타그램에 업로드하면 추첨을 통해 총 10명에게 요기요 3만원 쿠폰이 제공된다. 요기요 김혜정 CMO는 “요기요는 이번 그랜드 민트 페스티벌 2025 참가를 통해 고객이 있는 현장에서 새로운 미식 경험을 만들어가는 브랜드로 함께할 예정”이라며 “음악과 음식, 즐거운 분위기가 어우러진 페스티벌 미식 문화를 즐겨보시기 바란다”고 말했다.

2025.10.17 11:11안희정 기자

KT, 접속기록 전수조사...총 20개 불법 기지국 확인

KT가 불법 초소형 기지국 ID 16개를 추가로 발견, 총 20개의 불법 펨토셀을 확인했다고 밝혔다. 17일 KT에 따르면 지난해 8월1일부터 지난 9월10일까지 이뤄진 모든 접속 기록을 전수 조사한 결과 이같이 확인됐다. 조사 대상은 이 기간 이뤄진 모든 통신과금대행 결제내역 약 1억5천만 건이다. 소액결제 8천400만 건과 DCB 결제 6천300만 건이 모두 포함됐으며 ARS 뿐만 아니라 SMS, PASS 인증을 통해 일어난 결제까지 전체를 망라했다. 또 전체 휴대폰과 기지국 간 4조300억 건에 달하는 접속 기록을 전수 조사해 불법 펨토셀을 탐지한 뒤 불법 펨토셀 ID 접속 이력과 전체 결제 데이터를 교차 검증하는 방식으로 분석을 진행했다. 그 결과 불법 펨토셀 ID는 총 20개로 확인됐고, 해당 펨토셀 ID 접속 이력이 있는 고객 수는 추가로 2천200여 명이 파악돼 총 2만2천200여 명으로 집계됐다. 추가로 확인된 불법 펨토셀 ID 16개 중에서는 1개의 ID에서만 무단 소액결제 의심 건이 발생한 것으로 확인됐다. 이에 무단 소액결제 피해 고객은 기존 362명에서 6명이 추가된 368명으로 확인됐으며, 해당 고객 6명의 소액결제 피해액은 총 319만 원이다. PASS 인증 및 DCB 결제에서는 이상 결제가 발생하지 않은 것으로 분석됐다. 무단 소액결제가 최초로 발생한 시점은 당초 확인 내용과 동일하게 2025년 8월5일이며, KT가 비정상적인 소액결제 시도를 차단한 9월5일 이후 새로운 피해는 발생하지 않은 것도 다시 확인했다. KT는 이번 조사 결과를 개인정보보호위원회 등 관계 기관에 보완 신고를 마쳤다.

2025.10.17 11:00박수형 기자

  Prev 91 92 93 94 95 96 97 98 99 100 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.