• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'에펨아이디판매 ● 텔레연락 tway010 ● Facebook 튼튼 계정 한게임계정판매,soD'통합검색 결과 입니다. (1653건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KCP 스테이블코인 결제 직접 써보니…"QR 결제랑 다른게 뭐야?"

서울 구로구 NHN KCP 사옥 인근 구내식당. 점심시간이 가까워지자 직원들이 하나둘 계산대로 향했다. 계산대 옆에는 '스테이블코인 결제' 안내문과 QR 스캐너가 놓여 있었다. 직원들은 익숙한 손놀림으로 스마트폰을 꺼내 QR코드를 스캔했고, 식권 결제는 순식간에 끝났다. 신용카드도, 간편결제도 아닌 원화 스테이블코인으로 이뤄진 결제다. NHN KCP(KCP)는 지난 18일부터 2주간 임직원을 대상으로 원화 스테이블코인 결제 실증 테스트를 진행 중이다. 사옥 입점 카페와 인근 제휴 구내식당에서 테스트넷 기반 원화 스테이블코인 'KRWPS'를 사용할 수 있다. 지난해 KCP가 상표권을 출원한 스테이블코인으로, 1KRWPS당 1원 가치에 연동된다. 27일 KCP 사옥을 찾아 원화 스테이블코인 결제를 직접 해봤다. 가장 먼저 들른 곳은 구내식당. 페이코 앱 내 스테이블코인 전용 메뉴에 접속한 뒤 QR코드를 스캔하자 곧바로 결제창이 떴다. KRWPS를 비롯해 이더리움, USDT, USDC 중 원하는 자산을 선택할 수 있다. 달러 기반 스테이블코인은 실시간 환율이 반영돼 원화 기준으로 계산된다. 기자는 KRWPS로 7500원짜리 식권을 구매했다. QR코드를 인식한 뒤 결제가 완료되기까지 10초도 걸리지 않았다. 별도 인증이나 복잡한 절차 없이 화면이 자연스럽게 넘어갔고, 체감상 기존 간편결제와 큰 차이를 느끼기 어려웠다. 사옥 카페도 결제 방식이 비슷했다. 음료를 주문한 뒤 QR코드를 스캔하고 금액을 입력한 뒤 결제 자산만 선택하면 끝이다. 결제 완료 알림은 몇 초 만에 화면에 떴다. KCP는 빠른 처리 속도를 강점으로 내세웠다. 메인넷으로 아발란체를 선택한 배경도 여기에 있다. 아발란체는 거래 확정까지 걸리는 시간인 '파이널리티'가 1초 안팎이다. 이더리움(10초 안팎), 비트코인(1분 이상)보다 빠르다는 설명이다. 홍종욱 NHN KCP 웹3팀 팀장은 “여러 메인넷을 검토해보니 아발란체가 결제에 특화돼 있었고, 블록 확정 속도인 파이널리티가 가장 빨라 채택했다”고 말했다. 아발란체는 기능별로 체인을 나눠 운영한다. KCP는 스마트컨트랙트용 C체인과 스테이킹·검증자 관리용 P체인을 활용해 메인넷을 구축했다. 현재는 테스트넷 기반 실증 단계지만, 향후 지원 블록체인과 가상자산 종류를 확대할 계획이다. 온라인서도 스테이블코인 결제 KCP는 이번 실증을 통해 온라인 결제와 송금 기능을 선보였다. 페이코 앱 KCP 월렛에서 가상자산 입출금이 가능하다. 출금 과정도 단순하다. 상대방 지갑 QR코드를 카메라로 비추면 주소가 자동 입력된다. 복사 기능을 지원해 메신저로 지갑 주소를 전달할 수도 있다. 상품권 구매도 가능하다. 페이코 앱 상품권 메뉴에서 1000원 포인트 상품권을 선택한 뒤 스테이블코인으로 결제하면 된다. 사용 흐름은 기존 선불충전금 결제와 크게 다르지 않았다. 실제 체험을 통해 느낀 KCP 스테이블코인 결제는 QR코드 결제, 선불충전금 등 간편결제와 흡사한 사용자경험(UX)을 구현했다. 복잡한 지갑 연결이나 별도 블록체인 절차를 전면에 드러내지 않은 점도 특징이다. KCP가 지향하는 방향 역시 여기에 있다. 기존 웹2 기반 사용자 경험을 유지한 채 웹3 서비스를 녹여내겠다는 전략이다. 이를 통해 기존 페이코 이용자를 자연스럽게 웹3 서비스로 유입시키겠다는 구상이다. 이런 점에서 페이코와 시너지에도 기대를 걸고 있다. KCP 결제 인프라에 페이코가 쌓아온 선불계정 운영 경험, 은행 입출금, 선불충전금 스왑 시스템 구축 노하우를 결합하겠다는 전략이다. 홍 팀장은 “스테이블코인이 기존 레거시 시스템 대비 속도, 성공률 등 이용자에게 충분한 사용성이 있는지 검토하고 싶어 이번 실증을 진행하게 됐다”고 설명했다. KCP는 이번 테스트를 기반으로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 취득에 나설 계획이다. 하반기에는 가상자산사업자(VASP) 인가도 추진한다. 테스트넷 기반 환경 역시 연내 메인넷으로 전환할 방침이다. 홍 팀장은 “운영과 테스트를 거쳐 안정성이 확보됐다고 판단되면 메인넷 전환에 나설 것”이라고 말했다.

2026.05.27 16:58홍하나 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

오픈AI, 챗GPT 로그인 장애에 '진땀'…AI 유료 서비스 신뢰도 흔들

오픈AI가 또다시 발생한 '챗GPT' 로그인 장애로 속앓이를 하고 있다. 생성형 인공지능(AI)이 유료 업무 도구로 확산되는 가운데 반복되는 접속 불안이 서비스 신뢰도 문제로 번지는 모습이다. 27일 오픈AI 상태 페이지에 따르면 미국 연방정부 클라우드 보안 인증 프로그램인 페드램프(FedRAMP) 환경 사용자 중 최근 로그아웃을 진행한 이들을 중심으로 '챗GPT' 로그인 문제가 발생 중인 것으로 파악됐다. 일부 이용자 사이에서는 모바일 앱에서 대화 목록이 일부만 표시되거나 구독 정보가 정상 반영되지 않는 현상도 나타났다. 오픈AI는 이번 장애를 '식별됨(Identified)' 단계로 분류했다. 영향을 받은 서비스는 챗GPT와 페드램프로 표시됐다. 페드램프는 미국 연방정부 기관이 클라우드 서비스를 도입할 때 보안 수준을 평가·승인하는 인증 프로그램이다. 오픈AI는 이번 장애의 영향 범위를 페드램프 사용자로 제한해 공지했다. 이에 따라 개인용 챗GPT나 일반 기업용 챗GPT 전반에 장애가 발생한 것으로 보기는 어렵다. 일부 이용자 사이에서는 모바일 앱에서 대화 목록이 일부만 표시되거나 구독 정보가 정상 반영되지 않는 사례가 확인됐다. 또 앱 재설치 이후에도 같은 문제가 이어지면서 단순 앱 오류보다는 서버 측 인증·권한 처리 문제란 관측도 나왔다. 업계에선 로그인 세션 갱신이나 워크스페이스 권한 조회 과정에서 오류가 발생했을 가능성을 제기하지만, 오픈AI는 이번 장애의 구체적인 원인을 공개하지 않았다. '챗GPT'의 로그인·접속 장애는 이번이 처음이 아니다. 오픈AI 상태 페이지에 따르면 지난 13일에도 로그아웃 상태 사용자가 챗GPT에 접근하지 못하는 문제가 발생했다. 지난 4월 15일에는 페드램프 워크스페이스가 로드되지 않는 장애가 발생했고, 올해 3월에는 일부 사용자가 싱글사인온(SSO) 로그인 과정에서 접근 가능한 워크스페이스가 없다는 안내를 받는 문제가 공지됐다. 2월에도 챗GPT 로그인 오류 증가 문제가 있었다. 당시 오픈AI는 챗GPT 로그인에 영향을 미치는 문제를 조사하고 있으며 근본 원인을 파악하기 위해 작업 중이라고 공지했다. 1월에는 무료 사용자와 로그아웃 상태 사용자에게 오류가 증가하는 장애가 발생했다. 파일 업로드와 대화 오류 등 기능 장애도 반복됐다. 지난 3월에는 챗GPT 파일 업로드 오류가 발생했고, 같은 달 로그아웃 사용자의 대화 오류율이 높아지는 문제도 공지됐다. 오픈AI는 각 장애에 대해 완화 조치를 적용한 뒤 복구를 안내했지만, 구체적인 원인을 공개하지 않은 사례가 적지 않았다. 오픈AI뿐 아니라 경쟁사들도 서비스 장애가 이어지며 곤욕을 치르고 있다. 특히 앤트로픽 '클로드'는 올해 들어 접속 장애와 응답 지연 문제를 여러 차례 겪었다. 이는 이용량이 빠르게 늘면서 AI 서비스 운영 부담이 커진 영향으로 풀이된다. 업계 관계자는 "최근 들어 모델 성능뿐 아니라 접속 안정성, 장애 복구 속도, 유료 이용자 대응이 서비스 경쟁력으로 부각되고 있는 분위기"라며 "생성형 AI 서비스의 평가 기준도 점차 달라지고 있다"고 분석했다. 유료 이용자 불편도 점차 커지고 있다. '챗GPT' 활용 범위가 단순 질의응답을 넘어 문서 작성, 코드 검토, 자료 요약 등 업무 영역으로 넓어지면서 접속 장애의 영향도 커졌다. 대화 기록과 파일, 맞춤 설정을 기반으로 작업을 이어가는 이용자에게 로그인 장애는 단순 접속 실패를 넘어 작업 흐름 중단으로 이어질 수 있다. 특히 기업용 계정은 개인 계정보다 권한 구조가 복잡해 장애 발생 시 이용자들의 불편이 더 크다. 실제 비즈니스·엔터프라이즈 계정은 워크스페이스 권한과 구독 상태, 보안 정책, 인증 세션이 맞물려 작동한다. 이 중 일부가 제대로 반영되지 않으면 같은 계정으로 접속해도 무료 계정처럼 표시되거나 기존 대화 목록에 접근하지 못할 수 있다. 이에 대해 오픈AI는 서비스 가용성 지표가 전체 요금제와 모델, 오류 유형을 합산한 수치라고 설명했다. 또 개별 고객의 체감 가용성은 구독 등급, 사용하는 모델, API 기능에 따라 달라질 수 있다고 안내했다. 또 오픈AI는 아직 이번 장애의 구체적인 원인을 공개하지 않았다. 완전 복구 시점도 별도로 안내하지 않았다. 오픈AI는 "영향을 받은 서비스에서 사용자가 로그인 문제를 겪고 있는 것을 확인했다"며 "완화 조치 중"이라고 밝혔다.

2026.05.27 14:45장유미 기자

채널코퍼레이션 "AI 상담 효과, 미리 확인해보세요"

'우리 서비스에 사람이 아닌 AI가 상담을 진행해도 괜찮을까'. 이 같은 불안감을 가진 기업들을 위해 가상의 AI 상담 서비스가 제공된다. '채널톡' 운영사 채널코퍼레이션(대표 최시원)은 가상으로 AI 상담 환경 구현을 지원하는 'AI 상담 시뮬레이션' 기능을 출시했다고 27일 밝혔다. 해당 기능은 채널톡 및 AI 상담 에이전트 '알프' 도입을 고민하는 고객사가 AI 상담 효과를 사전에 체감할 수 있도록 지원하고자 기획됐다. 채널톡 홈페이지에서 기업·브랜드 명칭 또는 홈페이지 웹주소(URL)를 입력하면 가상의 AI 상담 환경을 즉시 확인할 수 있다. AI 상담 시뮬레이션은 검색증강생성(RAG·Retrieval Augmented Generation) 기반으로 구현된다. 알프 상담의 원천 근거가 되는 텍스트·이미지 등의 자료를 홈페이지에서 수집(웹 크롤링)하고, 이후 사용자가 상담창에서 자연어로 질문을 남기면, 알프가 질문 의도를 파악해 적합한 답변을 생성·제공한다. 알프 간편 설치도 지원한다. 기업과 브랜드는 실제 알프 도입 시 이메일 계정만 연동하면 별도의 설치 과정 없이 데모 페이지에서 구축한 AI 상담 환경을 이어서 사용할 수 있다. 최완섭 채널코퍼레이션 최고제품책임자는 “대부분의 고객 문의는 홈페이지에 기입된 정보를 정확하게 파악해 안내하는 것만으로도 상당 부분 해결된다”며 “개인사업자와 소상공인은 물론 AI 상담 도입을 고민하는 기업 누구나 AI 상담 환경을 직접 경험하고 활용해보길 바란다”고 밝혔다.

2026.05.27 09:49백봉삼 기자

"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 '주의보'

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.” 최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다. 27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 '카카오톡 PC버전' 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다. “공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도 공격자는 구글 등 주요 검색엔진에서 '카카오톡 PC버전'을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다. 최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 피싱 메일은 '[MemeberShip] 멤버십 결제 완료' 또는 '[Membership] 결제 완료'라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 '마이 멤버십으로 이동' 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다. 메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야 이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. 'Membership' 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 '[네이버플러스 멤버십] 결제 내역 안내'라는 제목으로 발송되기 때문이다. 발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 '@navercorp.com'이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 'nid.naver.com' 도메인에서만 계정 정보를 요구한다. 카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다. “피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영 이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다. 2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다. 카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

2026.05.27 08:33박서린 기자

60% 안 써도 환불 가능…스타벅스, 선불카드 환불 기준 한시적 완화

'5·18 탱크데이' 행사로 논란을 빚은 스타벅스코리아가 선불카드 잔액 환불 기준을 한시적으로 완화한다. 잔액의 60% 이상을 사용하지 않아도 환불이 가능하도록 한 것이다. 스타벅스코리아는 ”관련 시스템 개발과정을 거쳐 다음 달 1일부터 14일까지 2주일 간 충전 금액 사용 비율 조건과 관계없이 고객이 요청할 경우 한시적으로 예외 환불을 지원한다“고 26일 밝혔다. 지금까지 스타벅스는 스타벅스 카드 이용약관을 기준으로 최종 충전 잔액의 60% 이상 사용하면 40% 이하에 해당하는 잔액을 환불해 왔다. 이는 공정거래위원회의 '신유형 상품권 표준약관'을 따른 것이다. 충전형 상품권의 경우 소비자가 100분의 60 이상을 사용한 뒤에 잔액을 반환할 수 있다. 스타벅스 카드를 보유한 고객은 모바일 앱을 통해 환불 신청을 할 수 있고 신청 후 7영업일 이내 환불을 받을 수 있다. 계정당 예외 환불 기간 중 현재 최대 보유 잔액 한도인 200만원 기준까지 환불이 가능하다. 스타벅스 앱에 등록하지 않은 무기명 실물 카드 환불은 매장을 통해 운영된다. 스타벅스 리워드 회원 탈퇴를 즉시 원하는 고객은 매장에 방문해 무기명 실물 카드로 잔액을 전액 이전하면 예외 환불 기간 이전에도 회원 탈퇴가 즉시 가능하다. 이후 예외 환불 기간에 매장에 방문해 현금 환불을 받으면 된다. 다만 매장별 응대 부담과 현금화 악용 리스크 등을 고려해 일부 스타벅스 카드 관련 편의 기능 및 잔액 충전 한도를 제한적으로 운영할 예정이다. 스타벅스 관계자는 “무거운 책임감과 자숙의 마음을 갖고 최근 환불을 요청하는 고객분들에게 조금이라도 불편을 최소화하고자 기준을 완화해 운용하게 됐다”며 “향후 스타벅스 카드 환불 규정 관련, 소비자의 다양한 의견을 경청하고 불편 사항을 개선하기 위해 노력할 것”이라고 말했다.

2026.05.26 15:50김민아 기자

닌텐도, 일본서 '스위치2' 구매 조건 완화…스위치1 최소 50시간 플레이 기준 삭제

닌텐도가 일본 공식 스토어에서 판매하는 차세대 콘솔 '닌텐도 스위치 2(이하 스위치2)' 구매 자격 요건을 완화했다. 신제품 출시 초기에는 '닌텐도 스위치 1(이하 스위치1)' 누적 사용 시간을 구매 조건으로 내세웠으나, 현재는 해당 기준을 철폐해 신규 유입층도 자유롭게 구매할 수 있게 됐다. 닌텐도는 지난 25일 공식 X 계정을 통해 마이 닌텐도 스토어에서 판매 중인 '닌텐도 스위치 2(일본어·국내 전용)' 및 '닌텐도 스위치 2(다국어 지원)' 구매 조건을 2026년 5월25일부로 변경했다고 발표했다. 핵심은 스위치1 누적 이용 시간 조건의 삭제다. 변경 전에는 지난해 12월21일 23시59분 기준, 스위치1 누적 플레이 시간이 50시간 이상(체험판 및 무료 소프트웨어 제외)인 이용자만 구매를 신청할 수 있었다. 계정당 구매 가능한 수량 제한 기준은 그대로 유지된다. 이용자는 계정 1개당 두 가지 하드웨어 버전(일본어 전용, 다국어 지원)을 각각 최대 1대씩 구매할 수 있다. 이때 과거 마이 닌텐도 스토어에서 진행된 추첨 판매나 초판 판매를 통해 구매한 이력은 구매 가능 수량에 반영된다. 닌텐도 측은 공지를 통해 "향후 판매 상황에 따라 구매 조건 및 구매 가능 수량을 추가로 변경할 가능성이 있다"고 밝혔다.

2026.05.26 10:05진성우 기자

제미나이 과금 논란 속 구글 "AI 보안 전략 처음부터 짜야"

구글이 제미나이 무단 API 호출로 인한 과금 논란 후 인공지능(AI) 보안 전략 중요성을 강조한 것으로 전해졌다. 24일(현지시간) 테크크런치 등 외신에 따르면 프랜시스 드 수자 구글클라우드 최고운영책임자(COO)는 이날 미국 로스앤젤레스에서 열린 한 행사에서 AI 시대 보안·데이터 전략 중요성을 강조했다. 이날 수자 COO는 기업들이 AI 플랫폼을 구축할 때 보안, 거버넌스, 감사 가능성을 처음부터 고려해야 한다고 주장했다. 직원들이 조직 승인 없이 소비자용 AI 도구를 쓰는 '섀도 AI'가 확산하면 민감 데이터가 통제 밖으로 나갈 수 있다는 이유에서다. 수자 COO는 AI 확산에 따라 보안 위협 속도도 빨라졌다고 봤다. 그는 "최초 침해가 발생한 뒤 공격이 다음 단계로 넘어가는 평균 시간이 8시간에서 22초로 줄었다"며 "방어 대상도 기존 네트워크와 서버를 넘어 모델, 학습 데이터 파이프라인, 에이전트, 프롬프트로 넓어졌다"고 설명했다. 그는 AI 에이전트가 기업 내부 시스템을 이동하면서 오래 방치된 데이터 저장소를 찾아낼 수 있다고 경고했다. 과거에는 존재 자체가 잘 알려지지 않아 드러나지 않았던 오래된 셰어포인트 서버와 접근 권한 설정이 AI 에이전트에 의해 노출될 수 있다는 것이다. 수자 COO는 이런 환경에서 사람 중심 방어만으로는 공격 속도를 따라가기 어렵다고 봤다. 그는 "기업은 AI 에이전트가 방어를 수행하고 사람이 이를 감독하는 AI 네이티브 방식으로 보안 체계를 전환해야 한다"고 주장했다. 앞서 구글클라우드는 제미나이 무단 API 호출로 고객에 고액 과금을 청구한 바 있다. 현재 해당 금액은 전액 환불 처리된 상태다. 당시 더레지스터는 일부 구글클라우드 개발자들이 제미나이 모델에 대한 무단 API 호출로 고액 청구서를 받았다고 보도했다. 문제는 구글 맵스용 API 키가 제미나이 호출에도 쓰일 수 있게 되면서 발생했다. 개발자들이 이를 명확히 알지 못한 사이 공격자들은 외부에 노출된 키를 악용했고 비용은 개발자 계정으로 청구된 것이다. 피해자들은 짧은 시간에 큰 비용을 떠안은 것으로 확인됐다. 당시 로드 다난 프렌터스 최고경영자(CEO)는 약 30분 만에 1만 138달러(약 1500만원)를 청구받았다고 밝혔다. 시드니 개발자 이수루 폰세카도 약 1만 7000 호주달러(얄 1840만원) 규모 요금을 청구받은 것으로 파악됐다. 당시 업계에선 API 키 폐기 지연 문제도 나왔다. 보안업체 아이키도는 손상된 구글 API 키를 삭제해도 최대 23분 동안 공격자가 이를 계속 사용할 수 있다고 분석했다. 이에 업계에서는 플랫폼 사업자도 인증 체계와 과금 정책에도 보안 관련 개선을 강화해야 한다는 목소리가 이어졌다. 수자 구글클라우드 COO는 "데이터 전략과 보안 전략이 없는 AI 전략은 존재하지 않는다"고 밝혔다.

2026.05.25 17:00김미정 기자

X, 도둑 콘텐츠 계정 손본다…"원작자 아닌 재업로드 계정 수익 대폭 삭감"

소셜미디어 플랫폼 X가 다른 이용자의 바이럴 콘텐츠를 무단 재업로드해 수익을 올리는 계정들에 대한 단속에 나섰다. 조회수와 참여도를 기반으로 한 크리에이터 수익 배분 구조가 오히려 콘텐츠 도용과 클릭베이트를 부추겼다는 지적이 이어지자 대응에 나선 것이다. 24일(현지시간) 디지털트렌드에 따르면 X는 소규모 계정의 콘텐츠를 자동으로 재업로드하며 수익을 챙기는 대형 계정들을 적극 단속하고 있다고 밝혔다. 니키타 비어 X 제품 총괄은 “작은 계정의 콘텐츠를 프로그램 방식으로 재업로드해 크리에이터 수익 시스템을 악용하는 계정을 식별하고 있다”며 “재업로드 계정이 아닌 원작자에게 노출과 수익 혜택이 돌아가도록 변경 중”이라고 설명했다. X는 이미 일부 계정에 대해 크리에이터 수익 지급을 대폭 축소한 상태다. 반복적으로 규정을 위반한 계정의 경우 수익이 최대 90%까지 삭감된 사례도 있는 것으로 알려졌다. 이번 조치는 자극적인 제목과 재활용 영상, 정치적 분노 유발 게시물, 암호화폐 스팸, AI 생성 콘텐츠 등을 대량으로 올리며 조회수를 확보해온 이른바 '재업로드 농장(repost farm)' 계정을 겨냥한 것으로 보인다. X는 이용자들이 다른 사람의 콘텐츠에 의견을 덧붙이고 싶다면 단순 재업로드 대신 '인용'이나 '동영상 공유' 기능을 활용하라고 안내했다. 이를 통해 원본 게시자에게도 노출과 수익이 연결되도록 하겠다는 취지다.

2026.05.25 15:09안희정 기자

30살 맞은 포켓몬…코엑스 가득 채운 '포켓몬 스포츠데이 2026' 성황

'포켓몬 스포츠데이 2026' 현장이 관람객들의 열기로 가득 찼다. 올해로 탄생 30주년을 맞이한 포켓몬 지식재산권(IP)을 기념해 꾸며진 행사장에서는 다양한 연령층의 방문객들이 저마다의 방식으로 축제를 즐기는 모습이었다. 포켓몬 코리아는 5월 24일부터 25일까지 이틀간 서울 삼성동 코엑스 C홀에서 공식 대회와 문화 행사를 집약한 복합 축제 '포켓몬 스포츠데이 2026'을 진행했다. 이번 행사는 포켓몬 30주년을 기념하는 '포켓몬 메가페스타 2026'의 일환으로, 주요 타이틀 한국 대표 선발전과 오케스트라 공연 등 다양한 프로그램으로 구성됐다. 행사의 중심축인 공식 대회는 다양한 포켓몬 타이틀로 나눠 진행됐다. 행사 첫날 스테이지A에서는 '포켓몬 유나이트 챔피언십 시리즈'가 열렸다. 지난 5월 예선을 통과한 팀들이 대한민국 대표 선발권을 두고 8강부터 결승전까지 경기를 치렀다. 최종 우승은 T1을 상대로 2대0 퍼펙트 승리를 거둔 소라 타이거즈 게이밍이 차지했다. 한국 최강자를 가리는 '포켓몬 트레이너스컵 2026'은 주니어, 시니어, 마스터 부문으로 구분되어 개최됐다. 각 부문별 최대 64인의 선수가 스위스 라운드를 시작으로 결승전까지 경쟁했다. 해당 경기는 포켓몬 공식 유튜브 채널을 통해 라이브 중계됐으며, 캐스터 박동민과 해설 김용녀(주니어·시니어), 안모리(마스터)가 중계를 맡았다. '포켓몬 GO 아시아 챔피언십 시리즈 2026: 대한민국 플레이오프'는 아시아 대회 진출권을 두고 상위 8명을 선발하는 형태로 진행됐다. 24일에는 16강부터 8강까지, 25일에는 준결승과 최종 결승전이 이어졌다. 대회 결과 'OnlyGBL' 선수가 최종 우승을 차지했으며, 미국 샌프란시스코에서 개최되는 '포켓몬 월드챔피언십 2026' 출전권과 함께 여행 경비를 부상으로 획득했다. 아울러 '포켓몬 카드 게임 2026 코리안리그 파이널 시즌' 역시 24일 예선 스위스 라운드를 진행했다. 25일 본선 16강부터 결승전은 현재 진행 중이며, 오후 늦게 결과가 발표될 예정이다. 대회 외에도 방문객을 위한 문화 콘텐츠가 마련됐다. 25일 낮 12시부터 스테이지A에서는 지휘자 진솔과 플래직(FLASIC) 심포니 오케스트라 및 밴드가 함께하는 'Pokémon The Orchestra' 공연이 약 20분간 진행됐다. 포켓몬 게임 속 음악을 선율로 재해석한 무대로, 안전을 위해 관람 인원은 제한적으로 운영됐다. 행사장 중앙에는 '30주년 기념 전시'와 '포켓몬 히스토리 월'이 배치됐다. 현장 방문객 전원에게는 스마트폰 버전 'Pokémon HOME' 내에서 사용할 수 있는 대회 기념 메달 4종이 지급됐다. 관람객들은 행사장에 설치된 전용 패널에 스마트폰의 NFC 스캔 기능을 접촉해 메달을 수령했다. 공식 인스타그램이나 X(구 트위터) 계정을 팔로우한 관람객에게는 행사장 안내소에서 포켓몬 썬캡을 선착순으로 랜덤 증정했다. 관람객들이 현장에서 참여할 수 있는 체험 프로그램도 운영됐다. 30장 덱을 활용해 카드 게임의 기초를 익히는 '처음 배우는 교실'은 현장 접수를 통해 하루 총 8회차로 진행됐다. 현장 구매한 '스타트 덱 100 배틀컬렉션'을 사용해 3승에 도전하는 '스타트 덱 100 미니리그'는 스위스 방식 3라운드 단판제로 하루 4회차씩 치러졌으며 , 성적에 따라 종이 덱 케이스, 스스티커, 프로모 카드 등의 경품이 지급됐다. 이외에 포켓몬을 잡고 실물 태그를 획득하는 아케이드 게임 체험 콘텐츠 '포켓몬태그스타'는 1회 1500원의 유료 프로그램으로 상시 운영됐다.

2026.05.25 15:08진성우 기자

[현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야"

"이제는 중소기업도 사이버보안을 챙겨야합니다." 윤오준 중앙대 보안대학원 특임교수(전 국정원 3차장)는 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "보안은 실무자만의 업무가 아니라 기업 대표의 KPI여야 한다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 이날 기조강연(키노트)을 한 윤 교수는 국정원에서 사이버보안을 총괄하는 3차장을 맡아 2024년 2월부터 2025년 6월까지 1년 4개월간 근무했다. 보안이 남의 일이 아니라 중소기업의 핵심 생존 수단이라고 짚은 그는 "이제 보안이 얼마나 중요한가?를 묻는 것이 아니라 사고 이후에도 이 자리를 계속 유지할 수 있는가?를 물어야 할 중요한 시점"이라고 밝혔다. 이날 그는 ▲최근 국내외 사이버위협 동향 ▲주요 사이버보안 정책 동향 ▲중소기업의 보안 고려사항 등을 들려줬다. 2022년 일어난 SK와 카카오 IDC, 그리고 2023년 11월과 2025년 9월 일어난 정부 전산망 사고는 취약한 통신망 관리 민낮을 보여준다면서 "한번의 사고가 국가시스템을 멈출 수 있다"고 우려했다. 현재 진행중인 미국과 이란 전쟁을 언급하며 "사이버가 전쟁의 전주곡이 됐다. 전쟁 총성이 울리기전에 이미 키보드에서 시작됐다"고 해석했다. 이어 미국이 전 베네수엘라 대통령 마두로를 축출할때 원격으로 군사시설 인근 전력을 차단하는 등 "사이버기술이 전략 자산이 됐다"고 진단했다. 세계적 해커 국가인 북한도 언급했다. 북한의 방위산업 핵심기술 탈취가 증가했고, 공격방식도 변화, 과거 방산 대기업 위주에서 현재는 보안 취약 협력업체와 외주 서버, 이메일 계정을 공격한다는 것이다. 그러면서 "방산 보안은 개별 기업의 문제가 아니다. 생태계 전체의 문제로 인식해야한다"면서 "보안은 더 이상 특정 기업 문제가 아니고, 중소기업도 안전지대가 아니며 예외가 될 수 없다"고 강조했다. 북한은 생성형 AI를 활용해 기업 침투도 시도하고 있는데, 글로벌기업 크라우드스크라이커의 2025년 위협 헌팅 보고서에 따르면, AI에이전트가 새로운 공격 표면으로 부상해 AI시스템 방어가 보안의 핵심과제 중 하나로 부상했다. 윤 교수는 "현재의 전쟁은 '물리적 공간+사이버공간'으로 두 공간에서 동시에 진행된다"면서 "사이버 영역이 해양, 공중, 우주로 확장되면서 보안 영역도 덩달아 확대됐다. 연결 고리 취약점이 해커에게 다양한 공격 루트를 제공한다"고 말했다. 당국의 주요 사이버 정책 동향도 설명했다. AI시대를 맞아 기존의 망분리 정책이 한계에 봉착, 최근 국정원이 국가망 보안체계 개선책을 발표한 바 있다. 국정원은 AI기술과 데이터 활용 필요성 때문에 차등적 보안 통제를 적용, 보안성 확보와 원활한 데이터 공유의 동시 달성에 나섰다. 이번달 1일 국가사이버보안기본지침에 이를 반영한데 이어 데이터 분류 가이드라인도 연내 마련할 계획이다. 기존 경계기반 보안 모델도 한계에 봉착했다. 이에 대응, 제로트러스트 기반 상시 검증 체계를 마련하기 위해 지난 12월 가이드라인 2.0을 발표했다. 이외에 공급망 보안 강화와 함께 화이트 해커를 활용한 보안 취약점 신고 제도도 당국이 새로 도입할 예정이다. 윤 교수는 중소기업이 고려해야 할 보안 사항도 소개했다. 반복하는 5대 보안 실패로 ▲사고 발생 초기 은폐 및 보고 누락 ▲퇴사, 외주 인력 계정 미회수 ▲개발, 시험망 보안 통제 부재 ▲협력사 보안 수준 미검증 ▲위기시 작동하지 않는 DR(Disaster Recovery, 재해복구) 등을 지적하며 "기술적인 문제 보다 보안관리체계가 더 큰 문제다. 뚫린 곳은 언제나 가장 약한 연결고리가 있다"고 진단했다. 체크해야 할 보안 준수 사항도 제시했다. ▲협력사 보안 수준 체크 정례화 ▲관리자와 개발자 계정 관리 수준 ▲기술자료 반출 통제 방식 ▲사고발생시 보고와 의사결정 체계 ▲사고대응 및 DR 훈련을 들었다. 특히 그는 사이버 복원력 강화를 강조했다. "사고는 언제든 일어날 수 있다. 사고 예방이 70이라면 사고 수습 복원력은 100"이라면서 "복원력 강화는 부단한 교육 및 훈련과 유관기관의 신속한 정보 공유로 이뤄진다"고 밝혔다. 사이버복원력 예시도 들었다. 이에 따르면, 복구목표시간(RTO) 4시간, 복구목표시점(RPO) 1시간, 평균대응시간(MTTR) 2시간이다. 윤 교수는 "이제는 AI 대 AI로 승부해야 한다"면서 자율적인 AI보안 에이전트 활용과 보안운영팀의 역량을 확장해야 한다면서 "반복적인 보안 작업을 자동화하고, 탐지와 조사 대응 전 과정을 지원해야 한다"고 당부했다.

2026.05.23 20:11방은주 기자

[ZD e게임] 넷마블 '솔: 인챈트', 게임 자체를 휘두르는 '신권' 주목

넷마블이 신작 MMORPG '솔: 인챈트'의 정식 출시를 앞두고 구로 지타워에서 지난 20일 미디어 시연회를 진행했다. '리니지M' 출신 개발진이 모인 알트나인이 제작한 이 게임은, 이용자가 직접 신이 되어 세계를 통제한다는 파격적인 세계관을 내세웠다. 게임의 가장 큰 차별점은 단연 '신권' 시스템이다. 기존 MMORPG가 캐릭터의 전투력 상승과 영지 점령에 그쳤다면, '솔: 인챈트'는 게임사가 가지던 시스템 제어 권한 자체를 특정 이용자에게 이양하는 시도를 택했다. '신권'은 서버 단위의 '신', 월드 단위의 '주신', 전 서버를 통괄하는 '절대신'으로 나뉜다. 시연 빌드에서 체험한 '신권'은 상상을 초월했는데, 원하는 아이템을 즉각 생성하거나 광역 공격이나 디버프를 걸고, 몬스터를 임의로 소환하는 등 막강한 권능을 행사할 수 있었다. 심지어 '절대신'에 오르면 향후 업데이트 방향성이나 유료 상품 구성까지 결정할 수 있는 디렉터급 권한을 쥐게 된다. 개발사조차 '절대신'이 반대하면 업데이트를 강행할 수 없도록 설계해 파격적인 권력 쟁탈전을 예고했다. 이러한 '신'의 자리에 오르기 위한 핵심 지표는 게임 내 기본 재화인 '나인'의 소모량이다. 몬스터 사냥과 퀘스트로 얻는 '나인'은 단순한 성장 재화를 넘어, 경제 생태계를 굴리는 핵심 축으로 작용한다. 과금의 전유물로 여겨지던 '갓아머', '영체', '장신구' 등의 핵심 유료 아이템조차 '나인'으로 구매할 수 있다. 나아가 이를 추출해 확정 소환권 형태로 거래소에 되팔 수 있도록 허용해, 무소과금 이용자도 시간과 노력만 들이면 유료 재화를 확보할 수 있는 높은 자유도를 구현했다. 다계정 육성의 피로도를 낮춘 편의성 시스템도 돋보였다. '스쿼드 모드'를 활용하면 별도의 다중 클라이언트 접속 없이도 최대 3개의 캐릭터를 한 번에 조작하고 육성할 수 있다. 여기에 접속을 종료해도 캐릭터가 알아서 사냥을 이어가는 '무접속 플레이'를 24시간 무료로 지원해 일상생활과 게임의 병행 부담을 크게 줄였다. 화면 곳곳에 뜨는 붉은색 알림을 한 번의 터치로 모두 수령하는 일괄 보상 기능 역시 쾌적한 플레이 환경을 돕는다. 다만 언리얼 엔진 5를 활용한 그래픽은 모바일 크로스플레이를 고려한 탓인지 시각적으로 압도적인 인상을 주지는 못했다. 짧은 시연 시간상 초반 레벨업 동선이나 후반부 성장 난이도를 명확히 파악하기 어려운 점도 아쉬움으로 남는다. 무엇보다 막강한 '신권'이 수많은 이용자가 몰리는 라이브 서버에서 통제 불능의 부작용을 낳을지, 아니면 새로운 단위의 거대한 서사를 만들어낼지가 흥행의 최대 관건이 될 전망이다. '솔: 인챈트'는 다음 달 18일 정식 출시된다.

2026.05.23 19:51정진성 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담"

세일즈포스가 보안 정책을 강화하는 과정에서 일부 관리자 계정이 잠기거나 조직 접속이 차단되는 사례가 발생하고 있다. 지난해 잇단 보안 사고 이후 세일즈포스가 인증·접속 관리 체계를 강화하고 있지만, 일부 조치가 현장 운영에 부담을 주고 있다는 지적이 나온다. 22일 세일즈포스 전문 매체 SF벤에 따르면 세일즈포스는 최근 각 조직에 적용될 보안 변경 사항을 로그인 화면 상단 배너를 통해 안내하고 있다. 사용자는 배너 내 링크를 통해 자신의 조직에 예정된 보안 변경 사항을 확인할 수 있다. 문제는 일부 사용자가 변경 사항을 인지하기 전 계정 잠금이나 접근 차단을 겪었다는 점이다. SF벤은 비기업용 프라이버시 VPN이나 익명 VPN을 사용한 상태에서 세일즈포스에 접속한 뒤 계정의 접근이 차단되고 권한이 철회됐다는 사례가 링크드인 등 커뮤니티에서 공유되고 있다고 전했다. 실제 일부 사용자는 공용 와이파이 환경에서 보안 목적으로 익명 VPN을 사용해 세일즈포스에 로그인했으나, 이후 세일즈포스 접근 권한이 철회됐다. 관련 OAuth 토큰도 취소된 것으로 알려졌다. 해당 사용자는 세일즈포스에 전화로 문의해 케이스를 등록한 뒤 접근 복구 절차를 밟아야 했다. 또 다른 사례에서는 특정 샌드박스에 관리자가 1명뿐인 상황에서 해당 관리자 계정이 잠겼다. 이 경우 내부에서 즉시 사용자를 동결 해제하거나 접근 권한을 복구하기 어려워 외부 지원 절차에 의존해야 하는 문제가 발생했다. 세일즈포스 커뮤니티에서는 보안 강화 필요성에는 공감하면서도 적용 방식이 다소 급격했다는 반응이 나온다. VPN은 공용 네트워크 이용 시 보안을 위해 널리 쓰이는 도구지만, 일부 환경에서는 익명 VPN 사용이 의심 접속으로 분류될 수 있기 때문이다. 기업용 VPN을 운영하지 않는 중소 고객사나 개인 개발자, 독립 관리자에게는 혼선이 커질 수 있다는 지적도 제기된다. 특히 1인 관리자 체계로 운영되는 조직은 영향이 클 수 있다는 의견도 나왔다. 세일즈포스 관리자 계정이 1개뿐인 조직이나 샌드박스에서 해당 계정이 동결되면, 내부에서 계정 상태를 복구할 대체 관리자가 없어서다. 이 경우 세일즈포스 지원 채널을 통해 복구 요청을 해야 해 업무 중단 시간이 길어질 수 있다. OAuth 토큰 철회도 운영 부담으로 이어질 수 있다. 의심 접속으로 판단돼 사용자 접근 권한과 함께 관련 OAuth 연결이 끊기면 외부 애플리케이션, 자동화 도구, 개발·테스트 환경 연동에도 영향을 줄 수 있다. 단순 로그인 문제가 아니라 운영·개발 프로세스 전반의 장애로 확대될 수 있다는 우려가 나오는 이유다. 이번 논란은 세일즈포스가 2026년 보안 로드맵을 강화하는 과정에서 불거졌다. 세일즈포스는 지난해 자사 플랫폼을 이용하는 고객사를 겨냥한 데이터 탈취 캠페인과 연결 앱 보안 논란 이후 인증, 접속 정책, 연결 앱 보안 등을 강화하고 있다. 피싱 방지 다중인증(MFA), 의심 접속 차단, OAuth 관리 개선 등이 주요 변화로 거론된다. 다만 현장에선 보안 강화 조치와 함께 복구 절차나 예외 대응 체계도 보완돼야 한다는 목소리가 나온다. 특히 관리자가 한 명뿐인 조직에서는 계정 잠금 전 추가 확인 절차나 긴급 복구 수단이 필요하다는 의견이 제기되고 있다. SF벤은 기업들이 우선 조직당 최소 2명 이상의 세일즈포스 관리자를 지정하는 방안을 권고했다. 관리자 1명이 접근 권한을 잃더라도 다른 관리자가 계정 상태를 확인하거나 복구 절차를 진행할 수 있도록 해야 한다는 것이다. 샌드박스 환경 역시 임시 테스트용이라도 백업 관리자를 추가하는 것이 필요하다고 봤다. 익명 VPN 사용에 대한 내부 가이드도 점검 대상이다. 세일즈포스 접속 시 개인용 익명 VPN을 사용하는 관리자나 개발자가 있다면 기업용 VPN, 허용 IP, 조건부 접근 정책 등 조직 차원의 기준을 마련할 필요가 있다. 특히 개발자 에디션이나 샌드박스처럼 관리자가 제한적인 환경에서는 접속 방식에 대한 사전 안내가 요구된다. 샌드박스 운영 방식도 점검 대상이다. SF벤은 샌드박스를 메타데이터 저장소처럼 사용하는 것은 바람직하지 않다고 봤다. 접근 차단이 발생할 경우 개발 중인 설정이나 변경 사항을 확인하기 어려워질 수 있는 만큼, 이를 코드 저장소와 자동 배포 체계로 별도 관리할 필요가 있다고 설명했다. 업계에선 세일즈포스의 보안 강화 흐름 자체는 계속될 것으로 보고 있다. AI 기반 자동화, 연결 앱, 원격 접속 환경이 확산되면서 인증 정보와 접속 경로 관리 중요성이 커지고 있어서다. 그러나 보안 정책 적용 과정에서 관리자 잠금, 연동 중단, 샌드박스 접근 장애 같은 부작용을 줄이는 것이 과제로 떠오르고 있다. SF벤은 "2025년 침해 사고와 신뢰 하락 이후 세일즈포스가 보안을 진지하게 다루는 점은 안심할 만하다"면서도 "익명 VPN과 피싱 방지 MFA를 둘러싼 롤아웃 세부 사항은 우려된다"고 말했다.

2026.05.22 12:08장유미 기자

"SNS, 美 교육 현장 무너뜨렸다"…메타, 관련 소송 합의

메타가 사회관계망서비스(SNS) 중독성이 미국 교육 현장을 무너뜨리고 공립학교들이 정신건강 위기에 대응하기 위해 막대한 자원을 투입하게 만들었다는 소송에서 합의에 도달했다. 21일(현지시간) 블룸버그 등 외신에 따르면 원고 측 변호인들은 공동 성명을 통해 “브레시트 카운티 교육구가 제기한 메타 관련 청구와 스냅, 틱톡, 유튜브에 대한 청구도 해결됐다”고 말했다. 이들은 “현재 목표는 소송을 제기한 나머지 1200개 학교구를 위한 정의 실현에 있다”고 덧붙였다. 메타는 내달 관련 재판을 앞두고 있던 마지막 피고로, 앞서 스냅과 유튜브, 틱톡은 일주일 전 이미 합의를 마쳤다. 메타 합의 조건은 공개되지 않았지만, 블룸버그 인텔리전스는 추가로 제기된 학교구 소송까지 포함할 경우 기술 기업들이 직면할 수 있는 이론상 집단 배상 규모가 최대 4000억 달러(약 602조 2000억원)에 달할 수 있다고 추산했다. 메타 측 대변인은 “이번 사건을 원만히 해결했다”며 “청소년 계정과 같은 보호 기능을 구축해 청소년들이 온라인에서 안전하게 활동할 수 있도록 하고 부모들이 가족을 지원할 수 있는 간단한 통제 기능을 제공하는 기존 노력을 계속 이어갈 것”이라고 밝혔다. 이번 브레시트 교육구 사건은 기술 기업들이 첫 시험 재판 사례로 여긴 사건이었다. 특히 올해는 아동 안전 관련 소송에 휘말린 기술 기업들에게 분주한 한 해이기도 했다. 메타와 구글은 지난 1월 로스앤젤레스에서 청소년 SNS 중독과 관련한 첫 개인 상해 소송 재판에 출석했다. 배심원단은 두 회사가 이용자를 플랫폼에 계속 머물게 하기 위해 설계된 제품으로, 20세 여성에게 피해를 입혔다고 판단해 총 600만 달러(약 90억원)의 손해배상을 명령했다. 해당 소송에 포함됐던 틱톡과 스냅은 재판 직전 합의했다. 메타는 지난 3월 뉴멕시코주에서 제기된 별도 소송에서도 패소했다. 당시 배심원단은 메타가 아동을 충분히 보호하지 못했다고 판단해 3억7500만 달러(약 5646억원)의 배상 책임을 부과했다. 이번 합의로 메타 경영진들은 내달 열릴 예정이었던 재판에서 증언할 필요는 없어졌지만, 수십 개 법무장관들이 제기한 또 다른 소송은 오는 8월 시작된다. 메타가 패소할 경우 플랫폼 운영 방식 자체를 바꿔야 할 가능성도 있다. 수전 리 최고재무책임자(CFO)는 “청소년 관련 이슈에 대한 규제가 계속 강화되고 있고, 올해 미국에서 추가 재판이 예정돼 있다”며 “결국 상당한 손실로 이어질 수 있다”고 언급했다.

2026.05.22 09:23박서린 기자

두나무, 가상자산 바이브코딩 지침 '업비트 스킬' 출시

업비트를 운영하는 두나무는 인공지능(AI)에 자연어로 명령해 업비트 애플리케이션 프로그래밍 인터페이스(API) 기반 CLI(텍스트로 하는 명령줄 인터페이스) 기능을 사용할 수 있는 '업비트 스킬'을 출시했다고 22일 밝혔다. 최근 AI를 활용해 자연어로 코드를 작성 및 수정하는 '바이브 코딩' 확산에 이어, 투자와 거래 영역에서도 AI 에이전트와 API를 활용한 '바이브 트레이딩'이 주목받고 있다. 업비트는 안정적인 바이브 트레이딩 환경을 지원하기 위해 '업비트 스킬'을 선보였다. 업비트 스킬은 클로드 코드, 커서, 코덱스 등 스킬을 지원하는 AI 코딩 에이전트 환경에서 활용할 수 있는 참조 지침 및 리소스 모음이다. AI 에이전트가 업비트 CLI 사용법을 참고해 시세 조회, 잔고 확인, 주문, 입출금 조회 등 다양한 작업을 할 수 있도록 돕는다. 프롬프트가 채팅 방식으로 AI에 요청하는 일회성 지시문이라면, 스킬은 AI가 반복 업무를 수행할 때 참고할 절차, 규칙, 예시, 도구 사용법 등을 미리 묶어 둔 확장형 업무 매뉴얼에 가깝다. 스킬을 활용하면 이용자는 복잡한 API 명령 구성이나 서비스별 규칙 적용을 자연어 기반으로 수행할 수 있다. 예를 들어 스킬을 지원하는 AI 에이전트 환경에서 “KRW-BTC 현재가 조회해줘”, “내 업비트 잔고를 확인해줘”, “BTC 1만원 시장가 매수 테스트 명령을 만들어줘”와 같은 자연어 요청을 입력하면, AI 에이전트가 적절한 CLI 명령 구성을 제안하거나 실행을 보조하게 된다. 업비트 스킬은 ▲현재가·호가·체결·캔들·마켓 목록 등 시세 조회 ▲잔고 등 계정정보 조회 ▲주문 생성·조회·취소 및 주문 테스트 등 주문 보조 ▲입금 주소 조회 및 출금 정보 확인 등 입출금 보조 ▲계정주 확인이 필요한 입금 건에 대한 트래블룰 검증 보조 등을 지원한다.

2026.05.22 08:57홍하나 기자

줌, 코덱스·클로드에 회의 맥락 심는다…AI 업무 자동화 공략

줌이 회의·협업 데이터를 외부 인공지능(AI) 워크플로우로 연결하는 범위를 넓힌다. 오픈AI 코덱스, 앤트로픽 클로드 등에서 줌 AI 컴패니언이 생성한 회의 요약·녹취록·노트·액션 아이템을 활용할 수 있도록 해 기업 내 대화 맥락을 업무 자동화와 개발 환경으로 확장한다는 구상이다. 줌 커뮤니케이션스는 모델 컨텍스트 프로토콜(MCP) 서버 기능을 확장하고 자사 대화 인텔리전스, 에이전틱 검색, 플랫폼 기능을 일부 지원되는 서드파티 AI 도구 및 워크플로우와 연동한다고 21일 밝혔다. 이번 확장은 줌 AI 컴패니언이 생성한 회의·협업 인사이트를 기업이 사용하는 외부 AI 환경에서도 활용할 수 있도록 하는 것이 핵심이다. 기업은 지원되는 AI 플랫폼에서 회의 요약, 녹취록, 녹화, 노트, 액션 아이템, 협업 기록 등에 접근할 수 있다. 줌은 이를 통해 AI 워크플로우의 한계로 꼽히는 '맥락 단절' 문제를 줄인다는 전략이다. 기존 에이전틱 워크플로우는 문서, 애플리케이션, 기록 시스템 등에 흩어진 정보를 각각 찾아야 해 업무 흐름이 파편화되기 쉽다. 의사결정, 고객 요구사항, 업무 약속, 절충 사항 등이 실제로 논의되는 회의 맥락이 빠질 경우 AI가 내놓는 결과물의 실무 활용도도 떨어질 수 있다. 줌은 MCP 서버 확장으로 대화 인텔리전스와 엔터프라이즈 데이터를 외부 AI 도구에 연결한다. 줌 미팅, 줌 챗, 줌 폰, 줌 캔버스뿐 아니라 세일즈포스, 워크데이, 서비스나우 등 10개 이상 연결된 서드파티 플랫폼의 조직 데이터를 기반으로 검색할 수 있도록 했다. 새 에이전틱 검색 기능은 회의·협업 기록과 기업 시스템 데이터를 함께 활용하는 방식이다. 세일즈포스 계정 정보, 워크데이 직원 기록과 잔여 휴가 정보, 서비스나우 티켓 및 사고 데이터 등을 AI 환경에서 조회하고 답변 생성에 반영할 수 있다. 줌은 향후 몇 달 동안 추가 통합 기능도 순차 제공할 예정이다. 개발자 업무 환경과의 연동도 강화했다. 줌은 오픈AI 코덱스용 신규 플러그인을 도입해 회의 인텔리전스를 AI 코딩 환경으로 확장한다. 개발자는 줌 미팅 요약, 통화 및 회의 녹취록, 녹화, 노트, 에이전틱 검색 기능에 안전하게 접근할 수 있다. 이를 통해 개발팀은 회의에서 논의된 결정 사항을 문서화, 작업 추적, 자동화 워크플로우에 바로 반영할 수 있다. 프로젝트 업데이트를 생성하거나 실제 논의된 내용을 기반으로 자동화 작업을 구성하는 식이다. 회의 이후 내용을 다시 정리하는 데 드는 시간을 줄이고 실행 속도를 높이는 데 초점을 맞췄다. 개인 회의 인텔리전스 기능인 '마이 노트'도 외부 AI 플랫폼으로 확장된다. 사용자는 클로드, 챗GPT 등 다양한 AI 플랫폼에서 노트, 요약, 액션 아이템을 확인하고 활용할 수 있다. 마이 노트는 줌 미팅, 마이크로소프트 팀즈, 구글 미트, 대면 회의까지 지원하도록 설계된 AI 기반 개인 노트 도구다. 회의 내용을 기록하는 데 그치지 않고 대화를 정리해 실행 가능한 다음 단계로 전환하는 기능을 제공한다. 줌은 이번 확장을 통해 고객 정보를 이동하거나 복제하지 않고도 업무가 이뤄지는 AI 시스템 안으로 조직 맥락을 가져올 수 있다고 설명했다. 회의 데이터는 줌 플랫폼 전반에 적용되는 보안, 개인정보 보호, 접근 제어 정책에 따라 관리된다. 이번 MCP 서버 확장은 회의에서 생성된 대화와 인사이트를 실제 업무 실행으로 연결하려는 줌의 '시스템 오브 액션' 전략과 맞닿아 있다. 줌은 회의·협업 데이터가 회의 안에 머무르지 않고 기업이 사용하는 다양한 AI 환경에서 업무 맥락으로 활용되도록 개방형 생태계를 넓히고 있다. 브렌던 이텔슨 줌 최고생태계책임자는 "AI 워크플로우는 실제 조직 맥락을 기반으로 작동할 때 훨씬 더 강력해진다"며 "이번에 확장된 MCP 기능은 대화 인텔리전스, 협업 기록, AI 플랫폼 기능을 다양한 AI 환경에서도 활용할 수 있도록 지원하며 개발자와 조직이 보다 맥락을 잘 반영한 워크플로우와 사용자 경험을 구축할 수 있게 한다"고 말했다.

2026.05.21 17:43장유미 기자

"랜섬웨어 공격, 협박 아닌 '탈취'가 목적"

"랜섬웨어 피해액이 줄었다고 해서 안전해진 것은 결코 아닙니다. 랜섬웨어 공격 동향을 보면 단순 협박을 넘어 데이터를 탈취해 유출하는 데 목적을 두고 있습니다. 사이버 공격 피해액 상위권을 차지한 공격 유형을 보면 모두 데이터 유출 관련 내용입니다. 랜섬웨어 이면에는 내부 정보 유출이라는 더 직접적이고 효과적인 범죄 수단이 숨어 있습니다." 안랩 사이버시큐리티센터장을 맡고 있는 박태환 안랩 본부장은 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 세션 발표를 통해 이같이 강조했다. 기업 내부 데이터, 개인정보 등을 탈취해 거래하는 행위가 랜섬웨어 생태계에 깊에 뿌리내려 있으며, 가장 수익성이 높은 범죄로 자리 잡았다는 지적이다. 박 본부장은 이날 미국 연방수사국(FBI)의 연례보고서를 인용해 사이버 공격 유형별 피해액을 산출한 결과를 바탕으로 랜섬웨어의 위험성에 대해 발표했다. FBI 보고서에 따르면 랜섬웨어 피해액은 로맨스 스캠, 피싱 등 범죄보다 피해액이 낮아 전체 유형 중 가장 낮은 수준을 기록했다. 그러나 최근 3년간 랜섬웨어 피해 건수는 우상향하는 추세다. 박 본부장은 "안랩 시큐리티센터는 2013년부터 매주 랜섬웨어 피해 건수를 집계하고 있는데, 연 피해 건수를 기준으로 보면 한 해도 랜섬웨어 피해 건수가 줄어들지 않았다"고 설명했다. 박 본부장은 이날 킬린(Qilin), 아키라(Akira), 더젠틀맨(The Gentleman) 등 주요 랜섬웨어 그룹들의 공격이 더욱 활발해지고 있다고 강조했다. 이어 이같은 랜섬웨어 그룹의 공격 기법에 일일이 대응할 것이 아니라, 어느 랜섬웨어 그룹이든 국내 기업을 타깃으로 삼고 있다고 생각하고 대해야 한다고 역설했다. 그는 "랜섬웨어 조직들은 이제 그룹화, 조직화돼 있으며, 돈만 된다고 하면 공격에 투입한다"며 "악성코드 개발, 실제 공격 수행, 데이터 유출 등 각 분야별로 분업화했다. 심지어 다크웹 등을 통해 각 분야별로 채용에 나서기도 한다"고 밝혔다. "랜섬웨어 '막는' 시대 끝났다…데이터 복원 설계 갖춰야" 이날 세션 발표에서 김기문 한국인터넷진흥원(KISA) 팀장도 '랜섬웨어 대응, 우리는 제대로 가고 있는가?'를 주제로 발표했다. 김 팀장은 이날 랜섬웨어가 인공지능(AI)을 만나 공격이 진화되고 있다고 강조했다. 그는 "악성코드를 자동 생성하고 랜섬웨어 몸값 협상도 AI가 한다. 어떤 것을 협박해야 할지 우선순위도 AI가 분배한다"면서 "자동화된 공격으로 랜섬웨어 피해는 기하급수적으로 늘어나고 있다"고 진단했다. 그는 이어 "중소기업이 랜섬웨어 공격에 더 취약하다"라며 "투자가 부족하고 탐지 및 대응이 느린데 다 보안 전담 인력도 없다. 이에 랜섬웨어 최우선 표적이 중소기업"이라고 지적했다. 아울러 김 팀장은 최근 랜섬웨어의 5가지 공격 특징과 각각 해결책을 제시했다. 김 팀장이 제시한 랜섬웨어 특징은 ▲탐지 우회 ▲인증 우회 ▲솔루션 각 사각지대를 노린 공격 ▲백업 선 삭제 ▲재감염 루프 등이다. 먼저 공격자들은 AI 기반으로 변종 랜섬웨어를 자동 생성하거나, LotL 등 정상 프로그램으로 위장한 공격을 실행하는 것으로 나타났다. 이에 대응해 조직들은 행위 기반 탐지, 다층방어, 자동격리 등 조치가 필요하다고 김 팀장은 강조했다. 이어 반복 인증을 요청하면서 사용자의 혼선을 유도해 랜섬웨어 공격을 시도하거나, 정상 계정을 탈취한 후 합법적으로 침투하는 공격 유형도 탐지되기 때문에 '피싱 레지스턴트' 인증, FIDO2 기반의 인증 절차가 필요하다고 밝혔다. 조직이 도입한 수많은 보안 솔루션으로 인해 수많은 경보가 울려 실제 담당자가 실제 위협을 놓치는 구조적인 문제도 선결과제로 꼽혔다. 김 팀장은 통합 관제, 마이크로세그멘테이션(네트워크 세분화), 경보 자동화 민 우선순위 분류가 필요하다고 짚었다. 아울러 공격자들이 백업 데이터를 무력화하기 대문에 오프라인 백업의 중요성은 물론, 재감염을 방지하기 위해 불변 백업, 다중 복구 시점(PITR) 등의 중요성도 거듭 강조했다. 김 팀장은 "5가지 항목을 한 번에 적용하기란 쉽지 않다. 1~3년 단계별 실행 로드맵을 마련하고 3년차에는 제로트러스트를 완성할 수 있어야 한다"며 "이같은 대응 방안을 적용하면 랜섬웨어 복구 시간도 21일에서 하루로, 재감염율도 70%에서 10% 정도로 낮출 수 있다"고 밝혔다. 그는 "KISA는 최근 랜섬웨어 대응팀을 신설해 복구 도구를 개발하고 있으며, 랜섬웨어 신고 시 대응을 지원한다. 중소기업 지원을 위해서도 IoC(침해지표) 등을 공유해 빠르게 차단할 수 있도록 지원하고 있다"며 "이제는 랜섬웨어 공격을 막는 시대는 끝났다. 회복하는 시대로 전면 개편해야 하며, 사후 탐지에서 선제 격리 체제로, 솔루션 확장 체제에서 데이터 복원 설계를 갖춰 나가야 한다"고 말했다.

2026.05.21 16:43김기찬 기자

"처음엔 계산기였는데"…애플 심사 통과 후 '사기 앱' 돌변한 6만개 정체는?

애플이 운영하는 '앱스토어(App Store)'가 지난해에만 22억 달러(약 3조원) 규모의 부정 의심 거래를 차단한 것으로 나타났다. 첨단 인공지능(AI) 기술과 전문가 검토를 결합한 다층적 보호 체계를 통해 진화하는 디지털 사기 수법에 전방위적으로 대응한 결과다. 21일 애플에 따르면 앱스토어가 지난 6년간 방지한 부정 의심 거래 총액은 112억 달러(약 15조 3000억원)를 넘어섰다. 애플은 사용자와 개발자를 보호하기 위해 머신러닝 기술을 고도화하고 악성 소프트웨어 배포를 선제적으로 막아왔다. 현재 앱스토어는 175개 스토어프론트에서 매주 8억 5000만 명 이상의 방문자를 맞이하는 규모로 성장했다. 지난해 애플 시스템이 차단한 부정 소비자 계정 생성 시도는 11억 건에 달한다. 부정 행위 및 오용이 확인돼 추가로 비활성화된 소비자 계정도 4040만 개에 이른다. 또 생태계 교란을 막기 위해 부정행위 우려가 있는 개발자 계정 19만 3000개를 정지하고, 13만 8000건의 개발자 등록을 거부하는 등 엄격한 진입 장벽을 유지했다. 불법 복제 스토어에 대한 단속도 강화했다. 애플은 지난해 멀웨어, 사행성 및 음란성 앱, 기존 합법 앱을 무단 복제한 버전 등 총 2만 8000개의 불법 앱을 탐지해 차단했다. 최근 한 달 동안에만 앱스토어 외 외부 채널에서 불법 앱을 설치·실행하려는 시도 290만 건도 막아냈다. 애플의 앱 리뷰(App Review) 팀은 고도화된 AI 개발 도구 등장으로 급증한 앱 승인 요청을 처리하기 위해 시스템을 대폭 개선했다. 지난해 총 910만 건 이상의 앱 승인 요청을 검토해 30만 6000명의 신규 개발자의 플랫폼 진입을 지원했다. 반면 가이드라인을 준수하지 않은 200만 건 이상의 앱 승인 요청은 거부됐다. 이 중에는 신규 앱 120만 개와 앱 업데이트 80만 건이 포함된다. 특히 초기에는 일반 게임이나 계산기 앱으로 승인받은 뒤 심사 이후 금융 사기 목적으로 소프트웨어를 변경하는 기만적 '유인 상술' 앱 5만 9000개를 적발해 삭제했다. 이 외에도 다른 앱을 복제하거나 스팸으로 판명된 앱 37만 1000건, 숨겨진 기능이 포함된 앱 2만 2000건, 개인정보 보호 위반 앱 44 3000건이 승인 거절 명단에 올랐다. 베타 테스트 서비스인 테스트플라이트(TestFlight)에서도 부정 행위나 보안 우려로 250만 건 이상의 앱 제출을 차단했다. 앱 선택의 기준이 되는 평점과 리뷰의 무결성도 확보했다. 애플은 지난해 처리한 13억 건의 평점·리뷰 중 선제적 탐지 도구를 통해 1억 9500만 건에 달하는 허위·부정 리뷰를 게시 전에 차단했다. 검색 결과를 왜곡하는 기만적인 앱 7800개는 검색 결과에서 노출 제외했고, 1만 1500개 앱은 차트 표시를 제한했다. 결제 보안 측면에서도 가시적인 성과를 냈다. 머신러닝 모델을 활용해 도난당한 신용카드 540만 장 이상이 부정 구매에 사용되는 것을 막았으며, 사기 연루 가능성이 높은 약 200만 개의 사용자 계정을 거래 불가 조치했다. 현재 전 세계 68만 개 이상의 앱이 애플의 보안 결제 기술을 적용 중이다. 가족 단위 사용자를 위한 안전장치도 지속 운영한다. 아동용 가이드라인을 위반한 5000개 이상의 앱이 어린이 카테고리에 진입하는 것을 차단했으며 스크린 타임 및 '구입 요청' 기능을 통해 부모가 자녀의 앱 이용을 안전하게 관리할 수 있도록 지원하고 있다. 애플 측은 "사용자에게는 안전하고 신뢰할 만한 공간을 제공하고, 개발자에게는 성장할 수 있는 활발한 시장을 제공한다는 것이 앱스토어의 핵심 원칙"이라며 "앞으로도 앱 탐색의 품질과 보안을 지키기 위한 노력을 지속해 최고의 마켓플레이스 환경을 유지하겠다"고 밝혔다.

2026.05.21 15:31장유미 기자

이하늘 소프트스퀘어드 "부산은 AI 배포·운영·검증까지 가능한 도시"

“부산은 AI를 소비하는 도시를 넘어, AI를 배포·운영·검증까지 가능한 도시가 될 수 있습니다” 부산 기반 개발 AI MSP(Managed Service Provider) '그릿지'를 운영하는 소프트스퀘어드 이하늘 대표는 하정우 부산 북구갑 국회의원 보궐선거 후보가 주최한 AI 스타트업 간담회에서 부산형 AI 현장 적용 모델을 제안했다고 21일 밝혔다. 지난 19일, 하정우 후보 선거사무소에서 열린 이번 간담회는 최근 하 후보가 발표한 AI 교육 1번지, 서부산 AI 테마밸리, AI 시니어케어, AI 상권혁신 등 AI 공약의 후속 실행 방안을 논의하는 차원에서 마련됐다. 이하늘 대표를 비롯해 부산 지역 AI 업계 스타트업 대표들이 다수 참석한 가운데 AI 인재, 지역 일감, 데이터 개방, 보안형 AI 인프라, 지역 스타트업 참여 구조 등 다양한 AI 정책 의견이 오고 갔다. 이 자리에서 이하늘 대표는 ▲소버린AI의 현장 적용 방안 ▲AI 청년 인재 문제 해결책 ▲AI개발 인력 매칭 ▲AI 교육 실행안 등 다양한 영역에 있어 당장 도입이 가능한 현장형 정책들을 다수 제안했다. 이 대표는 “부산 기업의 AI 활용이 단순한 계정 보급이나 일회성 교육에 그쳐서는 안 된다”며 “AI 시스템 도입 지원, 업무 컨설팅, 사용률 및 성과 관리까지 함께 제공해야 실제 효능감이 생길 것“이라고 말했다. 이어 “부산 기업들을 대상으로 AX를 지원하면서 느낀 점은 최신 AI 도구에 대한 체감 활용도가 아직 충분하지 않다는 것“이라며 “AI는 이제 단순 프롬프트 활용을 넘어, AI와 함께 일하고 때로는 AI의 제안을 받아 업무를 수행하는 단계까지 교육에 반영돼야 한다”고 덧붙였다. 또 “글로벌 빅테크 AI와 국산 소버린AI를 대립적으로 볼 것이 아니라, 기업 업무 특성과 데이터 성격에 따라 보안, 비용, 한국어 문서 처리, 지역 행정·상권 데이터 활용 구간에서 국산 소버린AI를 우선 적용하는 방식으로 균형을 찾아야 한다”고 강조했다. 이 대표는 “부산이 AI를 단순히 소비하는 도시를 넘어 AI를 기업 현장에 배포하고 운영하며 검증하는 도시로 성장하려면 실제 업무에 정착시킬 수 있는 지역 기반 AI MSP와 스타트업 생태계가 필요하다”고 역설했다. 이날 간담회에서는 부산 스타트업이 공공·민간 AI 실증사업에서 실질적인 실행 주체가 돼야 한다는 제안도 나왔다. 행사에 참가한 스타트업 대표들은 부산 지역 정부사업 및 과제를 대기업이나 서울 유망 스타트업들이 페이퍼컴퍼니를 내고 사업을 가져가는 경우가 더러 있다고 지적했다. 참석자 중 한 대표는 "부산에 실제 고용 인원을 일정 수준 이상 두고 운영하는 기업을 우대하는 기준을 둬 AI 업무 정착 운영은 부산 스타트업들을 대상으로 공모를 통해 참여할 수 있게 설계해야 한다"면서 "운영 주체가 된 지역 기업들은 양질의 레퍼런스를 쌓고 입주기업도 실제 업무 효율을 높일 수 있을 것“이라고 말했다. 이에 하정우 후보는 “직접 겪고 느낀 디테일한 현장의 문제들을 알게 해주셔서 감사하다”고 답했다.

2026.05.21 10:37백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

인식 개선 노력 지속, 정교한 실행력·AI 대책 미흡…게임 B학점

롯데백화점 "센텀시티점 영업 재개 시점 미정…전 지점 점검"

AI가 기사 쓰는 시대, 기자의 자리는 어디인가

코스피 장중 8874.16 터치…사상 최고치 마감

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.