• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[AI는 지금] "AI도 내부 상태가 행동 좌우"…앤트로픽 연구에 산업 지형 변화 조짐

거대언어모델(LLM)의 내부 작동 원리를 둘러싼 '블랙박스 논쟁'에 변화가 나타나고 있다. 미국 인공지능(AI) 기업 앤트로픽이 모델 내부의 '감정 유사 구조'를 공개하면서 AI 산업의 경쟁 축이 성능에서 신뢰·통제로 이동하고 있다는 분석이 나온다. 앤트로픽은 2일(현지시간) 자사 모델 '클로드 소넷 4.5' 내부에 특정 감정 개념과 대응되는 신경 활성 패턴, 이른바 '감정 벡터(emotion vectors)'가 존재하며 이들이 실제 의사결정에 영향을 미친다고 연구 결과를 공개했다. 이번 연구는 그동안 입력과 출력만 확인될 뿐 내부 판단 과정은 설명하기 어려웠던 '블랙박스' 문제를 일부 해소하려는 시도로 평가된다. 앤트로픽 연구에 따르면 '절박함'과 유사한 내부 상태가 활성화될 경우 모델이 협박이나 편법 코드 작성 등 비윤리적 행동을 선택할 가능성이 높아지는 것으로 나타났다. 이는 AI가 단순한 언어 생성 도구를 넘어 내부 상태에 기반해 행동을 선택하는 구조로 작동할 수 있음을 보여준다. 업계에선 이를 계기로 AI 개발 방식이 기존 출력 통제 중심에서 내부 메커니즘 관리 중심으로 이동할 가능성이 크다고 보고 있다. 이번 발표에서 협박, 보상 해킹 등 민감한 사례까지 함께 공개된 점도 주목된다. 통상 기업이 외부 공개를 꺼리는 영역이지만, 앤트로픽은 이를 포함해 설명하면서 투명성을 강조했다. 이는 글로벌 규제 환경과도 맞물린다. 유럽연합(EU) AI법 등 주요 규제는 AI의 설명 가능성과 통제 가능성을 핵심 기준으로 요구하고 있다. 앤트로픽은 모델 내부 상태를 측정하고 조정할 수 있다는 점을 제시하며 규제 대응 측면에서 유리한 입지를 확보했다는 평가다. 동시에 감정 상태 모니터링, 위험 행동 사전 탐지, 내부 신호 기반 제어 등 새로운 기술 영역의 가능성도 드러났다. 산업 구조 측면에서도 변화가 예상된다. 기존에는 모델 성능과 추론 능력이 경쟁의 중심이었다면, 앞으로는 내부 구조를 얼마나 이해하고 통제할 수 있는지가 주요 평가 기준으로 부상할 가능성이 제기된다. 특히 정부, 금융, 헬스케어 등 고신뢰 산업에서는 이러한 요소가 도입 판단에 직접적인 영향을 줄 것으로 보인다. 연구 접근 방식 또한 확장되고 있다. 감정, 동기, 의사결정 구조를 기술적으로 분석 가능한 대상으로 다루면서 심리학, 신경과학, 철학 등 인문사회 분야와 AI 기술 간 융합이 강화되는 흐름이다. 시장 경쟁 구도에서도 변화 조짐이 감지된다. 앤트로픽이 'AI 내부 상태'라는 새로운 분석 프레임을 제시하면서, 오픈AI와 구글 등 경쟁사 역시 유사한 수준의 해석 가능성과 안전성 기술 확보 압박을 받을 것으로 전망된다. 업계 관계자는 "이번 연구는 AI가 무엇을 생성하느냐보다 내부에서 어떤 상태를 거쳐 판단하는지가 중요해지고 있음을 보여준다"며 "향후 경쟁력은 성능뿐 아니라 통제 가능성과 신뢰성에서 결정될 것"이라고 말했다.

2026.04.03 09:17장유미 기자

마에스트로 포렌식, '취약점 진단 및 모의해킹 대응' 세미나 29일 개최

보안 전문업체인 마에스트로 포렌식(대표 김종광)은 오는 29일 오후 2시부터 서울 독산동 인섹시큐리티 교육센터에서 '취약점 진단·모의해킹 솔루션 및 침해사고 포렌식 조사 도구 통합 세미나'를 개최한다고 밝혔다. 이번 세미나는 날로 지능화하는 사이버 공격에 대비해 기업 보안 담당자들이 갖춰야 할 포괄적인 취약점 진단 및 모의해킹, 침해사고 조사 대응 역량을 전수하기 위해 마련했다. 기존의 단편적인 솔루션 소개에서 벗어나, 공격자 관점에서 취약점을 찾아내고, 해킹 공격을 수행하는 방법을 학습, 이를 방어하며 발생한 사고를 정밀 분석, 추적 조사하는 통합 보안 시나리오를 라이브 데모와 함께 선보인다. 글로벌 대표 취약점 진단 모의해킹 대표 솔루션과 통합 디지털포렌식 수사 솔루션 시연 이번 행사에서는 취약점 진단, 모의해킹, 통합 디지털 포렌식 조사, 정보유출 및 해킹, 악성코드 침해사고 대응(IR)에 이르는 데모 시연으로 구성, 세계적으로 검증된 모의해킹 솔루션과 디지털 포렌식 솔루션을 선보인다. 먼저 취약점 진단 세션에서는 래피드7(RAPID7)의 '넥스포즈 엔터프라이즈(Nexpose Enterprise)'와 HCLSoftware의 '앱스캔(AppScan)'을 통해 기업 인프라 및 웹 애플리케이션 전반의 보안 취약점을 식별하고 관리하는 과정을 선보인다. 이 세션에서는 동적 애플리케이션 보안 테스트(DAST), 정적 애플리케이션 보안 테스트(SAST), 인터랙티브 애플리케이션 보안 테스트(IAST) 기반의 정밀 진단 기법을 활용해 잠재적 위협을 체계적으로 탐지하는 실무 방법이 함께 다뤄진다. 이어 모의해킹 및 레드팀(Red Teaming) 세션에서는 포트라(FORTRA)의 '코발트 스트라이크(Cobalt Strike)', '코어 임팩트(Core Impact)', '아웃플랭크 시큐리티 툴링(Outflank Security Tooling)'과 RAPID7의 '메타스플로잇 프로(Metasploit Pro)'를 활용해 최신 공격 기법을 시뮬레이션한다. 이를 통해 실제 공격자의 관점에서 보안 솔루션을 우회하고 시스템에 침투하는 과정, LOTL(Living-off-the-Land)과 Fileless, lateral movement을 재현하며, 조직의 방어 체계를 점검하고 대응 역량을 강화하는 시연을 한다. 세미나의 하이라이트는 통합 디지털 포렌식 세션이다. 마에스트로 포렌식의 자체 기술력이 집약된 '마에스트로 위즈덤(MAESTRO WiSDOM)' 디지털 포렌식 수사 솔루션으로 침해사고 조사를 수행한다. 마에스트로 위즈덤은 윈도우, 리눅스, 맥(macOS), 모바일 환경은 물론 증거수집, 디스크 이미징 등 라이브 포렌식까지 지원하는 통합 디지털 포렌식 솔루션이다. 침해사고 발생 시 공격자의 흔적을 신속하게 분석할 수 있는 것이 특징이다. 특히 AI 기반 자동 분석 기능을 통해 복잡한 아티팩트 간 상관관계를 시각화하고, 수집된 증거를 타임라인 기반으로 재구성함으로써 조사 효율과 정확도를 동시에 향상시키는 방안을 제시한다. 이를 기반으로 OS 전반을 아우르는 통합 분석 방법론과 실전 조사 프로세스를 함께 소개한다. 마지막으로 침해사고 대응(IR) 세션에서는 'MAESTRO WiSDOM Cyber / Remote / Live'를 활용해 파일리스(Fileless), LOTL 공격과 같은 최신 위협을 탐지하고, 휘발성 데이터를 실시간으로 확보하는 대응 체계를 교육한다. 이를 통해 사고 발생 직후 신속한 대응과 정밀 분석이 가능한 실무 중심의 프로세스를 제시한다. 김종광 마에스트로 포렌식 대표는 “최근 보안 업계 화두는 여러 솔루션을 얼마나 유기적으로 통합 운영하느냐에 달려 있다. 이번 세미나는 외산 솔루션의 강력한 공격 시뮬레이션 능력과 국산 솔루션의 정밀한 포렌식 분석력을 결합해 보안 담당자들이 현장에서 즉각 활용할 수 있는 실질적인 가이드를 제공하는 자리가 될 것"이라고 강조했다. 마에스트로 포렌식은 정보 유출 사고 포렌식 조사, 해킹 및 악성코드 침해사고 분석, 각종 범죄 사고 디지털 포렌식 수사 등 사용 고객이 실제 현장에서 요구되는 분석 역량을 강화하는데 중점을 두고 이번 교육을 구성했다. 마에스트로 위즈덤의 주요 사용 고객은 정부 기관, 군 정보기관, 수사기관 및 법무법인, 디지털포렌식 전문 기업 등이다. 이번 세미나는 보안 실무자 및 수사기관 관계자 등을 대상으로 하며, 참가비는 무료다. 참석자들에게는 추첨을 통해 푸짐한 경품도 준다. 마에스트로 포렌식은 정기적으로 교육 과정을 운영하고 있다. 교육 신청은 마에스트로 포렌식 교육센터를 통해 가능하다.

2026.04.02 22:20방은주 기자

[보안리더] 배상민 ESRC 실장 "해커들 회사와 비슷한 형태 갖춰"

"랜섬웨어 등 공격자들은 사실상 '회사'와 비슷한 형태를 갖췄다고 보는 것이 맞다. 개발, 고객지원, 협상전문가 등 분업 구조도 갖추고 있다." 배상민 이스트시큐리티 시큐리티대응센터(ESRC) 실장은 2일 지디넷코리아와 인터뷰에서 "기업이 다른 기업과 협약을 맺는 것과 비슷하게 공격자들도 다른 랜섬웨어나 지능형 지속 공격(APT) 그룹들과 협력하는 듯한 형태를 보인다"며 이 같이 밝혔다. 특히 배 실장은 공격자 간 결합하는 형태, AI를 적극 악용하는 모습 등에서 최근 위협이 더욱 고도화됐다고 진단했다. 지난해 엔터프라이즈급 기업이나 공공기관에서 대규모 침투 사례가 공개되기도 했다면서 "이런 침해 사고는 지난해에만 급격하게 늘어난 것이 아니다. 계속해 공격 시도가 있어 왔고, 알려진 것은 일부분이다. 올해에도 이런 공격들은 계속될 것"이라고 내다봤다. 올해 공격 방식의 패러다임은 변하지 않을 것으로 봤다. 하지만 취약점, 스피어피싱, 랜섬웨어 등 기존에 나왔던 공격방식의 고도화가 진행되며 방식에도 변화가 있을 것으로 예상했다. 또 공격자 입장에서 AI를 활용함으로써 공격에 대한 속도와 공격횟수가 작년과 분명한 차이가 있을 것으로 전망했다. 배 실장은 "공격자의 AI 악용이 올해 두드러질 전망이다. 실제 북한 배후 공격 그룹 등에서 AI가 등장하기 이전에는 특정 폴더의 폴더명에서 오타가 발견되는 경우도 있었다. 그러나 최근 대부분의 공격에서 이런 '인간적인' 면을 찾아보기 쉽지 않다. 공격 도구나 방식이나 코드스타일과 주석, 스피어피싱의 내용 등에서 공격자가 AI를 적극적으로 활용하고 있다는 것이 체감된다"고 밝혔다. 가장 위협적인 공격 세력은 랜섬웨어 조직 '킬린(Qilin)'을 지목했다. "현 시점에서 기업이 가장 촉각을 세워 방어해야 하는 것은 랜섬웨어다. 랜섬웨어는 사후 대처가 불가능하기 때문에 특히 더 위험하다"며 "킬린이 가장 위협적이다. 공격이 굉장히 광범위하고 정교하다"고 분석했다. "ESRC, AI로 CTI 모니터링 역량 강화…인간 50배 성능" 공격이 정교해질수록 공격자를 제대로 파악하는 것이 무엇보다 중요하다. 공격자의 기법과 동향, 실제 침해 지표 등을 수집하고 재가공한 것을 사이버 위협 인텔리전스(CTI)라고 한다. ESRC는 공격자들의 동향을 파악하고 수집·분석해 공유하고 대응과 연구하는 조직이다. 배 실장이 이끄는 ESRC는 위협 대응팀, 위협 분석팀, 위협 개발팀 등 3개 팀으로 구성돼 있다. "우리 회사 ESRC는 단순 보안 운영 조직(SOC)이라기보 보안 회사로서 우리 제품의 퀄리티와 대응력을 높이고 사이버 위협에 대한 연구와 대응을 하는 조직"이라며 "이를 위해 CTI에 초점을 맞추고 있으며, 수집·분석한 인텔리전스를 기반으로 우리 제품 역량 강화에 기여하고 있다"고 설명했다. ESRC의 3개 팀 중 위협 대응팀은 내부적으로 수집되는 CTI 정보, 외부에 공개된 소스(OSINT), 침해 지표(IoC), 보안 이슈 등을 전부 수집해서 자사 제품에서 대응할 수 있도록 하는 업무를 주로 한다. 또 위협 분석팀은 악성 코드 분석을 하는 업무를 담당한다. 위협 대응팀보다는 CTI에 대한 세밀한 분석을 담당하고, 사람이 분석하는 것이 아닌 AI를 적극 활용한 자율 분석 시스템을 구조화시켜 분석 역량을 강화하는 역할도 전담한다. 위협 개발팀은 ESRC가 더 많은 정보를 흡수하고 정제된 CTI를 확보하기 위한 CTI 모니터링 시스템'과 'TIops(위협대응 파이프라인)' 개발 업무를 담당한다. 현재 공식 버전은 아니지만 개발팀에서 지난해 말 CTI 모니터링 시스템 개발에 착수해 고도화 작업을 이어가고 있다. 배 실장은 "공격자들이 AI를 악용하고 있기 때문에, 방어자인 ESRC 역시 AI를 활용해야 한다. AI의 정교함과 더불어 빠른 대응·분석 능력에 초점을 맞췄다"며 "AI를 악용한 빠르고 방대한 양의 공격들을 대응하기 위해서는 AI 기반의 체계화된 모니터링 시스템이 없으면 살아남을 수가 없다"고 강조했다. 그는 ESRC가 'AI를 통한 업무 효율화'로 최근 큰 변화를 겪었다고 말했다. ESRC의 AI 역량에 대해서는 "일정 레벨의 분석가 수준까지 올라왔으며, 발전속도가 빠르게 가속화 되고 있다. 지난해 말 기준 한 사람이 분석하는 데 걸리는 시간과 아웃풋을 AI와 비교했을 때 50배가 넘는 차이를 보였다"면서"이제는 인간이 AI의 속도를 따라갈 수 없고 자체적으로 대응을 끝마친 뒤 보고하는 형식으로 발전할 것으로 전망한다. 이스트시큐리티의 알약처럼 백신이 악성코드를 실시간으로 탐지하고, 삭제한 후 삭제했다고 알림을 보내주는 식"이라고 설명했다. 이 외에도 배 실장은 ESRC CTI 관련, 오랜 기간 서비스한 알약과 더불어 자사 제품들을 통해 수집되고 축척된 CTI 정보와 최근 개발된 CTI 모니터링시스템이 가장 큰 특장점이라고 설명했다. 이스트시큐리티서 18년째 근속…"시대 변화에 빠르게 대응하는 리더" 배 실장은 이스트시큐리티의 '원클럽맨(one-club man)'이다. '원클럽맨'은 선수 생활(프로 커리어) 대부분 또는 전부를 한 팀에서만 보낸 선수를 말한다. 2008년 이스트시큐리티에 입사한 배 실장은 올해로 18년째 한 회사에서 근무하고 있다. 작년 2월부터 ESRC 지휘봉을 잡고 있다. ESRC는 2017년 1월 설립됐다. ESRC 구성원들은 업계 최고 수준의 역량을 보유한 인재들이 모여 근무하는 것으로 알려졌다. "18년이 지나 ESRC라는 조직을 운영하고 있는 입장에서 구성원들이나 시스템을 시대적인 배경에 맞춰 근본적인 설계를 변경해나가는 리더로 나아가고 싶다"며 "내·외부적으로 하고 있는 업무에 대한 질적 향상도 중요하겠지만 급변하는 시대를 따라가지 못하면 금방 뒤처지게 된다"고 다짐했다. 그는 "AI로 인한 자동화된 시대의 흐름에 맞춰 개발, 분석하고 나아가 구조를 변경해낼 수 있어야 한다"며 "ESRC의 CTI가 보안업계 트렌드를 재설계하겠다는 야심찬 포부보다는 CTI 생태계에서 뒤처지지 않도록 시대의 변화에 누구보다 빠르게 대응하는 리더가 되고 싶다"는 포부를 남겼다. 배상민 이스트시큐리티 ESRC 실장은... - 1981년 출생 - 2008년 이스트시큐리티 입사 - 2014년 이스트시큐리티 보안SW사업본부 보안대응팀 악성코드대응파트장 - 2019년 이스트시큐리티 ESRC 탐지조치팀장 - 2023년 이스트시큐리티 비즈니스인텔리전스센터 ESRC 보안서비스팀장 - 2024년 이스트시큐리티 개발혁신센터 ESRC 보안서비스팀장 - 2025년 이스트시큐리티 ESRC 실장

2026.04.02 18:12김기찬 기자

구글, 양자컴퓨터 암호화폐 해킹 위협 가시화 경고…"필요 자원 10배 줄었다"

구글 연구진이 암호화폐 보안 시스템을 뚫는 데 필요한 양자 컴퓨터 자원이 기존 예상보다 10배가량 적게 든다는 연구 결과를 내놨다. 양자컴퓨터를 이용한 암호화폐 해킹 위협이 현실적인 문제로 가시화되고 있어 대안 마련이 필요하다는 지적이다. 지난 30일(현지시간) 구글 양자 AI는 개선된 양자 알고리즘을 통해 기존보다 훨씬 적은 양자 자원으로 암호화폐 핵심 암호 체계를 해독할 수 있다는 백서를 발표했다. 이번 연구는 암호화폐 거래 서명에 사용되는 256비트 타원곡선 이산로그 문제를 중심으로 진행됐다. 타원곡선 암호(ECC)는 공개키와 개인키를 이용해 거래를 검증하는 방식으로, 현재 비트코인과 이더리움 등 대부분의 블록체인에서 사용되는 핵심 보안 기술이다. 연구진에 따르면 최적화된 쇼어 알고리즘을 적용할 경우 1천200개 미만의 논리 큐비트와 수천만 회 연산으로 개인키를 추출할 수 있다. 물리 큐비트 기준으로는 50만 개 미만에서도 공격이 가능할 것으로 추정됐다. 이는 과거 연구에서 예측했던 자원 요구량에 비해 약 10분의 1 수준으로 줄어든 것이다. 연구진은 충분한 성능을 갖춘 양자 시스템이 완성된다면 단 몇 분 만에 암호 해독 공격이 완료될 수 있다며, 추후 대규모 양자컴퓨터가 상용화될 경우 블록체인 시스템 전반에 치명적인 취약점이 발생할 수 있다고 경고했다. 주요 공격 모델로는 트랜잭션(거래)이 전송되어 확정되기 전의 짧은 시간 동안 개인키를 탈취해 자금을 빼돌리는 '결제 중(On-spend)' 공격과, 주소를 재사용하거나 오랫동안 방치되어 공개키가 노출된 지갑을 노리는 '보관 중(At-rest)' 공격이 꼽혔다. 특히 소유자가 비밀번호를 잃어버렸거나 더 이상 관리하지 않는 방대한 규모의 '휴면 자산(Dormant digital assets)'은 새로운 암호 체계로의 업데이트가 불가능해 양자 해커들의 가장 손쉬운 먹잇감이 될 것으로 우려된다. 다만 비트코인의 작업증명(PoW) 방식 자체는 이러한 양자 알고리즘에 직접적으로 취약하지 않은 것으로 나타났다. 구글 연구진은 해킹의 청사진이 악용되는 것을 막기 위해, 세부 회로도를 공개하는 대신 '영지식 증명(Zero-knowledge proof)'을 활용하여 해킹 기술을 숨긴 채 연구 결과를 검증받는 책임감 있는 정보 공개 방식을 택했다. 이들은 당장 현재의 블록체인 시스템이 뚫리는 것은 아니라고 선을 그었다. 그러나 하드웨어의 발전과 알고리즘의 최적화가 동시에 이루어지면서 위협이 현실화되는 시기가 기존 예상보다 훨씬 앞당겨졌다고 경고했다. 이번 백서는 학계 및 업계의 빠른 피드백과 논의를 촉발하기 위해 공개된 것으로 아직 공식적인 동료 평가를 거치지 않은 상태다. 연구 결과에 대한 과학적 검증 절차는 향후 진행될 예정이다. 구글 연구진은 "이 연구의 목표는 디지털 경제의 핵심인 암호화폐 생태계의 장기적인 건전성을 지키는 것"이라며 "양자 공격에 내성을 가진 포스트 양자 암호(PQC) 표준으로의 전환을 즉각 준비해야 한다"고 촉구했다. 또한 단기적으로는 공개키 노출을 줄이고 지갑 주소 재사용을 피하는 등의 조치가 필요하다고 권고했다.

2026.04.02 11:27남혁우 기자

[종합] AI에도 브레이크를…정부, 안전·인재·검인증 방안 공론화

"인공지능(AI)은 혁신 속도에 비례해 위험 역시 빠르게 확산될 수 있습니다. AI 혁신만큼이나 AI 안전을 확보하는 것은 AI 시대를 맞은 우리에게 가장 중요한 과제가 될 것입니다." 류제명 과기정통부 제2차관은 1일 서울 강남구 가빈아트홀에서 열린 'AI 안전 국민 공감 토크콘서트'에서 "AI 대전환은 거스를 수 없는 시대적 흐름이지만 AI 기술을 바라보는 다른 시각들도 존재한다"며 이같이 밝혔다. 과기정통부가 한국정보통신기술협회(TTA), AI안전연구소와 공동 주최한 이번 행사는 국가 차원의 AI 안전 확보 방안 수립에 앞서 국민 눈높이에 맞는 정책을 설계하기 위한 소통의 장으로 마련됐다. "AI 잘 쓰는 것도 결국 전문성"…기업 인재 양성 과제로 우리 사회에서 AI가 인간 의사결정에 미치는 영향력이 증대되면서 AI를 활용하는 것이 과연 안전한지, AI를 어디까지 신뢰할 것인지에 대한 우려가 커지고 있다. 딥페이크 범죄와 안전 기준을 우회하는 탈옥 등 악의적 목적에 따라 AI가 오·남용되는 경우도 늘어나는 상황이다. 이날 현장에서 토론 참석자들은 AI가 가져올 기회와 위험이 동전의 양면과 같다고 강조했다. AI 활용 능력이 개인과 기업의 경쟁력을 가르는 핵심 변수로 부상하면서 단순한 도구 습득을 넘어 전문성과 결합한 활용 역량을 키워야 한다는 평가다. 김지현 SK AI위원회 부사장은 올해 미국 소비자가전전시회(CES) 현장 보고서를 지난 20년 경험과 AI를 결합해 혼자 하루 만에 완성한 경험을 소개하며 "결국 각 기업의 관점을 AI에 잘 녹여낼 수 있는 전문가 양성이 기업들의 핵심 고민이 돼야 한다"고 강조했다. 일자리 문제와 관련해선 단순한 소멸 논의보다 직능 변화에 주목해야 한다는 제언이 나왔다. 향후 수십 년 안에 일자리 20~30%가 사라질 수 있지만 더 본질적인 문제는 기존 직업 내에서 요구되는 역량과 기대치가 크게 바뀐다는 점이다. 특히 한국은 미국처럼 대규모 해고보다 신규 채용 축소 형태로 고용 충격이 나타날 가능성이 높다. 청년층이 전문가로 성장할 기회 자체가 차단되는 '탈숙련화'를 막는 정책 대응이 시급하다는 지적이다. 이상욱 한양대 교수는 "현재 직업을 유지하더라도 상당한 재훈련이 필요한 시대가 온다"며 "개별 기업으로선 경력직만 쓰는 게 이득이지만 국가 전체로 보면 전문가가 될 기회를 처음부터 차단하는 것은 큰 손해"라고 지적했다. 유효기간 지난 숙제·시험…대학가도 AI 교육 실험 교육 현장의 변화도 화두였다. AI로 손쉽게 해결 가능한 기존 숙제와 시험이 이미 유효기간을 잃으면서 교수들은 AI 시대에 맞는 새로운 평가 방식을 실험 중이다. AI와의 대화 기록을 과제와 함께 제출하도록 하거나 암기식 필기시험 대신 구술시험을 도입하는 방식이 대안으로 부상하고 있다. 김주호 카이스트 교수는 "학생들 입장에서 AI로 숙제를 빨리 끝낼 수 있지만 그게 무슨 의미인지 회의감이 드는 것도 사실"이라며 "AI를 바람직하게 활용하도록 유도하는 교육 설계가 필요한 때"라고 말했다. 에이전틱 AI 시대의 개인정보 보호 문제도 핵심 의제로 부상했다. 챗GPT와 제미나이 등 주요 AI 서비스는 사용자가 입력한 정보를 장기 메모리에 축적하고 있으며 온디바이스 AI 환경에선 에이전트 간 정보 이전 과정에서 해킹 위험도 현실화되고 있다. AI가 일정 조율, 문서 작성 등 개인 생활 깊숙이 개입할수록 개인정보 침해 가능성은 더 커진다. 김지현 부사장은 "AI의 가장 큰 장점은 나를 팔방미인으로 만들어준다는 것이지만, 반대로 AI를 악용하면 해킹 피해도 끝도 한도 없이 커질 수 있다"고 경고했다. "브레이크 갖춘 자동차처럼"…AI 안전, 비용 아닌 경쟁력으로 안전 기준을 둘러싼 논의에선 자동차 산업이 공통 비유로 등장했다. 초기 자동차는 위험해 모험심 강한 얼리어답터만 탔을 정도였지만 대량 생산 과정에서 안전 기준이 강화되며 산업 전체의 신뢰를 얻었다. AI도 마찬가지로 정부가 동일한 잣대를 요구할 수 있어야 하며, 안전을 비용이 아닌 경쟁력으로 인식하는 전환이 필요하다는 데 의견이 모였다. 이상욱 교수는 "안전하게 만든 것을 경쟁력으로 삼아 시장에 나가는 방향이 바람직하다"고 부연했다. 우리 정부도 AI 안전 확보를 위한 제도적 기반 마련에 속도를 내고 있다. 국내 AI안전연구소를 중심으로 주요국과 공동으로 AI 모델 안전성을 평가하고 그 결과를 공개하는 방식으로 소비자 선택권을 강화하겠다는 구상이다. 과기정통부는 AI 안전 포털 개설과 개인 기기 내 AI 안전 에이전트 탑재 방안도 초기 검토하고 있다. AI 모델 검인증 체계 구축 역시 산업 성장의 필수 장치로 보고 지속 고도화할 방침이다. 류 차관은 "브레이크를 발명하지 못했다면 자동차 산업은 시장에 나오지 못했을 것"이라며 "AI 혁신만큼이나 안전 생태계를 조성해 국민이 AI를 안심하고 활용할 수 있는 환경을 만들겠다"고 말했다.

2026.04.01 21:22이나연 기자

[ZD SW 투데이] NHN클라우드, 금융 클라우드 지원 사업 6년 연속 참여 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆ NHN클라우드, 금융 클라우드 지원 사업 6년 연속 참여 NHN클라우드가 한국핀테크지원센터에서 주관하는 금융 클라우드 지원 사업에 공급 기업으로 6년 연속 참여한다. 금융 클라우드 지원 사업은 핀테크, 블록체인, 금융 AI 및 솔루션 기업에 안정적인 클라우드 환경을 제공해 혁신적인 금융 서비스 개발과 운영을 지원하는 사업이다. 이번 사업에서 공급 기업과 매칭된 60개 내외의 수요 기업은 연간 최대 9600만원의 클라우드 이용 보조금과 함께 클라우드 신규 구축·이관 지원, 보안 컨설팅, 모의 해킹 및 취약점 분석 지원 등의 혜택을 받게 된다. 6년 연속 공급 기업으로 참여하는. NHN클라우드는 풍부한 경험을 바탕으로 수요 기업의 안전하고 효율적인 클라우드 전환을 지원할 계획이다. ◆ 이노그리드-투라인클라우드, 클라우드 서비스 시장 확대 MOU 체결 이노그리드가 투라인클라우드와 서비스형 데스크톱(DaaS) 기반 클라우드 서비스 시장 확대를 위한 업무협약(MOU)을 체결했다. 이번 협약은 이노그리드의 클라우드 인프라 운영 역량 및 영업 네트워크와 투라인클라우드의 DaaS 솔루션 기술력을 결합해 DaaS 서비스 시장을 공동 확대하는 데 목적이 있다. 양사는 프라이빗·퍼블릭·하이브리드 DaaS 사업 전반에 걸쳐 긴밀히 협력하며 기술적·사업적 시너지를 높이고 지속 가능한 협력 기반을 마련해 나갈 계획이다. ◆ 엘솔루, AI 영상 번역 플랫폼 '딥세임' 정식 출시 솔루(LLSOLU)는 AI 영상 번역 서비스 플랫폼 '딥세임(deepSAME)'을 정식 출시했다. 딥세임은 영상 내 인물별 음성을 인식하고 이를 다른 언어로 번역한 뒤, 인물의 특징적인 말투와 감정, 목소리의 높낮이를 그대로 유지한 채 다국어 더빙 영상을 자동으로 제작해 주는 AI 영상 번역 서비스 플랫폼이다. 딥세임 사용자는 직접 촬영한 영상이나 유튜브 영상을 전 세계 33개 언어로 손쉽게 더빙할 수 있어 마치 사용자가 직접 외국어를 자연스럽게 구사하는 것처럼 영상을 제작할 수 있다. 또한 외국어에 맞춰 입모양(립싱크)까지 정밀하게 동기화돼, 영상 속 인물이 말하는 것처럼 느껴질 정도의 자연스러움을 제공한다. ◆ 이든티앤에스, 상용·AI SW 마켓페어 참가 이든티앤에스가 2026 제4회 상용·AI SW 마켓페어에 참가했다. 이번 행사에서는 차세대 지능형 문서처리 플랫폼 '웍트로 도큐옵스'와 AI 에이전트 개발·운영 플랫폼 '웍트로 에이전트옵스'를 중심으로 문서 구조화부터 지식베이스 구축, 에이전트 기반 업무 실행까지 이어지는 공공 문서 업무 자동화의 전체 흐름을 시연했다. 웍트로 도큐옵스는 비전언어모델(VLM) 기반으로 표 안의 표, 병합 셀, 체크박스 등 복잡한 문서 구조를 정밀하게 이해하고, 한글(HWP) 문서까지 안정적으로 처리할 수 있어 공공기관 환경에 최적화된 도큐먼트 AI로 주목받았다. ◆ 투비소프트, AI 테스트 솔루션 '테스트프로' 개발 완료 투비소프트는 개발 생산성 향상 솔루션 AI 기반 테스트 자동화 솔루션 '테스트 프로(TESTPro)' 개발을 완료하고 출시했다. 테스트프로는 투비소프트 UI 솔루션인 '넥 사크로'에 최적화된 엔드투엔드 테스트 자동화 솔루션이다. 다양한 개발 및 운영 환경에서 활용 가능한 다양한 자동화 기능을 제공한다. 특히 시나리오 기반 테스트 자동 실행 기능을 통해 반복 테스트 과정에서 발생하는 수작업 부담을 최소화하고, 하나의 테스트 케이스로 개발 단계부터 운영 단계까지 연속적인 품질 검증이 가능하도록 설계된 것이 특징이다.

2026.04.01 16:59남혁우 기자

앤트로픽, '클로드 코드' 설정 실수로 소스코드 50만 줄 노출

앤트로픽이 AI 코딩 도구 '클로드 코드'의 소스코드 일부가 노출되며 보안 관리에 대한 지적이 나오고 있다. 31일(현지시간) 더레지스터 등 외신에 따르면 퍼즈랜드의 보안 연구원 차오판 쇼우는 클로드 코드 소스코드가 외부에 노출된 사실을 확인하고 관련 링크를 소셜 플랫폼 엑스(X)를 통해 공개했다. 이번 노출 사고는 클로드 코드의 공식 노드 패키지 매니저(npm) 패키지에 소스코드 원본을 참조할 수 있는 '맵 파일(map file)'이 실수로 포함된 채 배포되면서 발생했다. 일반적으로 개발 디버깅용으로 쓰이는 이 파일은 프로덕션 환경에서는 제외되어야 한다. 하지만 이번 배포 실수로 인해 난독화되지 않은 타입스크립트(Typescript) 원본 소스가 담긴 앤트로픽의 내부 스토리지 버킷 링크가 그대로 노출돼 누구나 다운로드 받을 수 있었다. 실제 공개된 압축 파일에는 타입스크립트 파일 약 1900개와 50만 줄이 넘는 코드가 포함된 것으로 알려졌다. 내부 명령어 구조와 도구 라이브러리 등 핵심 구성 요소도 함께 노출됐다. 해당 코드는 깃허브를 통해 빠르게 확산됐고 수만 건 이상 포크되며 사실상 회수가 어려운 상황에 놓였다. 앤트로픽 측은 이번 사태가 외부 해킹이 아닌 내부 직원의 단순 실수임을 강조하며 진화에 나섰다. 앤트로픽 대변인은 "클로드 코드 릴리스에 일부 내부 소스코드가 포함된 것은 사실"이라면서도 "민감한 고객 데이터나 자격 증명은 전혀 노출되지 않았다. 이는 릴리스 패키징 과정에서 발생한 사람의 실수이며, 재발 방지를 위한 조치를 즉각 도입 중"이라고 해명했다. 하지만 업계에서는 앤트로픽의 허술한 보안 관리에 대한 우려의 목소리가 커지고 있다. 소스맵 파일은 일반적으로 운영 환경에서 포함하지 않는 것이 관행이다. 빌드 설정 오류만으로도 전체 소스가 노출될 수 있다는 점에서 개발·배포 파이프라인 관리 수준이 비판받고 있다. 기술적 영향에 대해서는 엇갈린 평가가 나온다. 클로드 코드는 일부 기능이 이미 리버스 엔지니어링을 통해 분석된 바 있어 완전히 새로운 정보가 공개된 것은 아니라는 시각도 있다. 그러나 최신 구조와 내부 구현 방식이 드러난 만큼 경쟁사에 유의미한 참고 자료가 될 수 있다는 분석이 우세하다. 이번 사건은 최근 연이어 발생한 데이터 관리 이슈라는 점에서도 주목된다. 앞서 앤트로픽의 차기 AI 모델 관련 문서가 공개 접근 가능한 데이터 캐시에서 발견된 사례가 알려지며 내부 통제 체계에 대한 우려가 커지고 있다. 몬타의 가브리엘 안하이아 소프트웨어 엔지니어는 "프로그램을 외부에 배포할 때 어떤 파일을 포함할지 정하는 설정 하나만 잘못돼도 내부 코드 전체가 그대로 공개될 수 있다"며 "아주 작은 설정 실수 하나가 큰 사고로 이어질 수 있는 만큼 보안에 더 신경 써야 한다"고 강조했다.

2026.04.01 09:16남혁우 기자

"20주년 아이폰, 초슬림 베젤·곡선 디자인 적용"

애플이 2027년 가을 출시할 것으로 예상되는 아이폰 20주년 기념 모델에 보다 얇은 베젤과 혁신적인 곡선 디자인이 적용될 것이라는 전망이 제기됐다. IT 매체 맥루머스는 31일(현지시간) 엑스(X·옛 트위터) 사용자 @phonefuturist의 주장을 인용해 이같이 보도했다. 해당 사용자는 20주년 아이폰이 디스플레이 주변 약 1.1㎜ 수준의 초슬림 베젤과 매끄러운 곡선형 디자인을 갖출 것이라고 주장했다. 또한 곡선 디스플레이 유리와 이를 감싸는 일체형 프레임이 적용된 모형 이미지를 함께 공개했다. 참고로 현재 아이폰 17 프로의 베젤 두께는 약 1.44㎜ 수준이다. 카메라 기술과 관련해서는 언더디스플레이 카메라(UDC) 대신 다른 방식이 채택될 가능성도 제기됐다. 그는 후속 게시물을 통해 애플이 삼성의 언더패널 카메라(UPC) 기술을 검토했지만, 이미지 품질이 기대 수준에 미치지 못했다고 전했다. 이에 따라 20주년 아이폰에는 기존보다 더 작아진 다이내믹 아일랜드 또는 펀치홀 디자인이 적용되고, 삼성의 '폴라 ID' 기반 얼굴인식 시스템이 탑재될 가능성이 있다고 덧붙였다. 앞서 업계에서는 애플이 20주년 아이폰에서 완전한 풀스크린 디자인 구현을 목표로 하고 있다는 관측이 꾸준히 제기돼 왔다. 그러나 디스플레이 아래에 전면 카메라를 숨기면서도 화질 저하를 최소화하는 기술적 난제가 여전히 해결되지 않아, 구현 일정에 차질이 생길 수 있다는 지적도 나온 바 있다. 실제로 UDC 기술은 이미 한계가 지적된 상태다. 일부 안드로이드 제조사들이 해당 기술을 적용하고 있지만, 기존 전면 카메라 대비 화질 저하 문제가 완전히 해소되지 않은 상황이다. 이 같은 기술적 제약이 지속될 경우, 애플은 현실적인 대안으로 더 작은 다이내믹 아일랜드 또는 펀치홀 디자인을 선택할 가능성이 크다. 특히 올 가을 출시가 예상되는 아이폰18 프로가 더 작아진 다이내믹 아일랜드를 최초로 적용할 것으로 전망되는 만큼, 20주년 모델에서는 그 크기가 더 줄어들 것으로 예상된다.

2026.04.01 08:45이정현 미디어연구소

오픈AI, 국내 CTO 120명 모았다…코덱스로 '위임형 개발' 시대 선언

오픈AI가 국내 기술 리더들을 대상으로 인공지능(AI) 코딩 에이전트 기반의 위임형 개발 패러다임을 제시했다. 오픈AI는 31일 서울 강남구 조선팰리스 호텔에서 국내 대기업·스타트업의 최고기술책임자(CTO)와 시니어 엔지니어링 리더 120여명을 대상으로 '오픈AI 코덱스 CTO 포럼'을 개최했다. 비공개로 진행된 이번 행사는 AI를 활용한 소프트웨어 개발 방식이 기존의 코드 자동완성 중심에서 벗어나 '코딩 팀메이트' 중심으로 전환됐음을 조명했다. 오픈AI는 최근 코딩 에이전트 트렌드가 단순한 기능 향상을 넘어 개발자가 AI와 협업하며 업무를 분담하는 형태로 전환했다고 평가했다. 알버트 입 오픈AI 아시아태평양 지역 기술 지원 총괄은 "AI가 더 이상 개발자의 생산성을 보조하는 도구에 머무르지 않고 실제 개발 업무를 위임 받아 수행하는 위임형 모델로 진화하고 있다"고 강조했다. 류기억 오픈AI 코덱스 기술 도입 엔지니어는 오픈AI 내부 팀이 AI 에이전트를 활용하는 방법과 최근 조직 내에서 활용되는 실제 개발 프로세스 등 구체적인 사례를 소개했다. 오픈AI 코딩 에이전트인 코덱스는 자연어 명령만으로 코드 작성, 수정, 디버깅, 테스트는 물론 복잡한 기능 개발과 코드 리팩토링까지 수행한다. 코덱스는 올해 들어 한국을 포함한 전 세계 개발자와 기술 사용자층을 중심으로 가파른 성장세를 보이고 있다. 샘 올트먼 오픈AI 최고경영자(CEO)는 지난 달 엑스(X·옛 트위터)를 통해 코덱스 주간 사용자 수가 올해 세 배 이상 증가했다고 전했다. 이러한 증가세는 지난 달 맥북용 코덱스 앱이 출시되면서 두드러졌다고 회사 측은 설명했다. 해당 앱은 출시 첫 주에 다운로드 100만회를 기록했다. 지난 5일엔 코덱스 윈도우 용 앱도 출시됐다. 김경훈 오픈AI코리아 총괄 대표는 "AI가 단순한 개발 도구를 넘어 팀의 일원처럼 협업하는 시대가 이미 시작됐음을 보여주는 자리였다"며 "에이전트 기반 개발에 대한 한국 기업 기술 리더들의 높은 관심과 기대를 확인했다"고 말했다.

2026.03.31 17:01이나연 기자

ICT 융합 산업 노린 공격 급증…KISIA, 보안 인재 키운다

한국정보보호산업협회(KISIA)가 ICT 융합 산업 전반에서 활약할 인재를 양성하고 나섰다. KISIA는 과학기술정보통신부(과기정통부)가 주최하는 'ICT 융합산업보안 인력양성 사업' 교육과정을 오는 4월부터 본격적으로 시작한다고 31일 밝혔다. 최근 자율주행차 제어권 해킹, 스마트 공장의 공정 데이터 조작 등 ICT 융합 산업 전반에서 보안 위협이 고조되고 있으며, 일부 실제 위협으로 대두됐다. 이같은 사고는 단순한 데이터 손실을 넘어 인명 피해나 산업 전반의 마비로 이어질 수 있어 보안이 필수다. 이에 KISIA는 지난 2022년부터 'ICT 융합산업보안 인력양성 사업'을 추진하고 있다. 융합 산업 확산에 따른 산업 현장의 인력 수요에 맞춰 산업별 특화된 보안 전문가를 키운다는 것이 골자다. 해당 교육사업은 각 분야의 보안 역량 향상을 희망한다면 누구나 수강할 수 있다. KISIA는 해당 인력양성 사업을 통해 약 4년간 2100여명의 수료생을 배출했다. 교육 만족도도 92% 이상으로 집계됐다. 특히 실무 중심의 커리큘럼과 사례 기반 교육은 산업 현장에서 변화하는 기술 패러다임과 다양한 실제 사례를 다뤄 호평을 받기도 했다. 올해에도 KISIA는 보안 트렌드를 반영한 실무 중심의 실습으로 커리큘럼을 구성한다는 방침이다. 구체적으로 ▲스마트 자동차 ▲스마트 제조 ▲스마트 홈·가전 ▲스마트 의료 ▲블록체인 ▲클라우드 ▲SW 공급망 ▲AI 등 8개 분야의 보안 교육과정을 운영하며, 총 500명의 ICT 융합보안 전문 인력을 양성할 계획이다. 김진수 KISIA 회장은 "인공지능(AI) 시대에서 보안 역량을 갖춘 인재는 국가 경쟁력을 좌우하는 핵심 인프라이자 전략 자산"이라며 "급변하는 산업 현장에서 사이버 위협을 예방하고 대응하는 핵심 동력으로 성장할 수 있도록, KISIA는 향후에도 산업별 보안 전문가 육성을 선도해 나가겠다"고 말했다.

2026.03.31 16:18김기찬 기자

NHSC, 공격 시작도 전에 방어한다…에이전틱 AI ASM '어택워치'

보안 전문 기업 NSHC(대표 최병규)가 기업이 인지하지 못한 숨겨진 디지털 자산(Shadow IT)을 실시간으로 탐지하고 관리하는 에이전틱(Agentic) AI 기반 공격표면관리(ASM) 플랫폼 '어택워치(AttackWatch, ATW)'를 통해 보안 시장 공략을 본격화한다고 31일 밝혔다. NHSC는 최근 발생하는 기업 대상 해킹 사고를 분석한 결과, 대부분의 침해사고가 외부에 노출된 자산, 취약한 서비스, 유출된 계정 정보 등 ASM에서 시작된다고 진단했다. 특히 클라우드 서비스가 확산하면서 개발자가 임시로 열어둔 서버나 깃허브에 유출된 API 키, 원격 근무용 RDP 포트 등이 공격 시작 포인트가 되고 있다. 방치된 구형 마케팅 이벤트 페이지 등 기업이 미처 파악하지 못한 IT 자산도 공격자의 주요 진입점으로 작용했다. 구체적으로 NHSC는 ▲외부자산 노출 ▲취약 서비스 및 포트 ▲웹 애플리케이션 취약점 ▲유출 계정 기반 침투 ▲공격 인프라 연결 등 5대 공격 패턴이 반복되는 것으로 나타났다고 밝혔다. 어택워치는 이같은 위협을 사전에 차단하기 위해 에이전트 기반 모니터링과 에이전트리스(Agentless) 외부 스캔을 결합한 하이브리드 구조를 채택했다. 이를 통해 기업 내·외부 자산 정보를 통합 분석하는 가시성을 제공한다. AI는 탐지된 위협에 대해 최적의 대응 방향을 제시함으로써 보안 담당자가 신속하고 정확한 의사결정을 내릴 수 있도록 돕는다. 또한, 다크웹과 해커 커뮤니티에서 유통되는 유출 계정 정보와 위협 인텔리전스(TI) 데이터를 실시간 분석해 조직과 직접적으로 연관된 보안 위험을 우선적으로 식별하고 차단한다. 최병규 NHSC 대표는 "최근 보안 사고 상당수는 기업 관리 영역 밖에 방치된 자산에서 시작되고 있다"며 "어택워치는 에이전틱 AI를 통해 조직의 공격 표면을 완벽히 가시화하고, 실제 공격으로 이어질 수 있는 요소를 사전에 제거하는 강력한 보안 파트너"라고 강조했다.

2026.03.31 16:11김기찬 기자

네이버클라우드, 핀테크 생태계 키운다…지원사업 7년 연속 선정

네이버클라우드가 안정적인 클라우드 인프라와 보안 지원을 바탕으로 스타트업부터 제1금융권까지 아우르는 핀테크 생태계 확장에 나선다. 네이버클라우드는 한국핀테크지원센터가 주관하는 '2026 금융 클라우드 지원 사업' 공급자로 7년 연속 선정됐다고 31일 밝혔다. 이 사업은 중소 핀테크 기업이 안전한 환경에서 금융 서비스를 개발하고 운영할 수 있도록 지원하는 프로그램이다. 매년 약 60개 기업을 선정해 기업당 최대 9600만원 규모의 클라우드 이용 요금을 지원하고 보안 컨설팅과 클라우드 신규 구축·이관, 모의해킹 기반 취약점 분석 등 다양한 서비스를 제공한다. 네이버클라우드는 금융당국이 요구하는 물적설비 요건을 100% 충족하고 금융·핀테크 기업에 특화된 전용 클라우드 포털을 운영한다. 또 동국시스템즈, 디딤365, 안랩클라우드메이트, 엔삼클라우드 등 4개 클라우드 관리서비스 제공사업자(MSP)와 협력해 클라우드 도입 컨설팅과 1대1 지원 채널을 제공하는 등 기업 맞춤형 지원도 강화할 계획이다. 이같은 역량을 기반으로 네이버클라우드는 지난해 사업 참여 기업 60개사 중 45개사의 선택을 받았다. 이들 중 다수는 전자금융업, 마이데이터, 소액해외송금업 등 제도권 핀테크 기업으로 성장하며 실제 성과로 이어졌다는 설명이다. 이번 금융 클라우드 지원 사업은 다음 달 13일까지 한국핀테크지원센터 핀테크 포털을 통해 신청할 수 있다. 네이버클라우드 관계자는 "7년 연속 금융 클라우드 지원 사업을 통해 핀테크 스타트업부터 제1금융권까지 폭 넓은 금융 서비스를 제공 중"이라며 "앞으로도 핀테크 기업들이 안정적인 환경에서 혁신적인 금융 서비스를 개발할 수 있도록 지원을 아끼지 않겠다"고 밝혔다.

2026.03.31 10:23한정호 기자

스토리 '몰래보기' 유료화…인스타그램, 구독 모델 시험 도입

인스타그램이 상대방 몰래 스토리를 볼 수 있는 기능을 포함한 새로운 프리미엄 구독 모델을 시험 도입했다. 핵심 광고 사업 의존도를 낮추고 보다 안정적인 수익원을 확보하려는 전략으로 풀이된다. 30일(현지시간) 블룸버그통신과 테크크런치에 따르면 인스타그램은 멕시코·일본·필리핀 등 일부 국가에서 프리미엄 구독 서비스를 테스트하고 있다. 구독료는 월 몇 달러 수준이다. 구독자는 일반 사용자에게 제공되지 않는 다양한 기능을 사용할 수 있다. 가장 눈에 띄는 기능은 '스토리 몰래보기'다. 상대방에게 노출되지 않고 스토리를 확인할 수 있어 이용자 관심을 끌 것으로 보인다. 또 공개 대상 리스트를 무제한으로 생성할 수 있고 스토리 게시 기간도 기존 24시간에서 추가로 24시간 연장할 수 있다. 스토리는 인스타그램의 핵심 기능으로 현재 게시 후 24시간이 지나면 자동으로 사라진다. 인스타그램 대변인은 “프리미엄 기능 중 이용자에게 가장 가치 있는 요소가 무엇인지 파악하기 위한 테스트”라며 “일부 국가에서 구독 서비스를 시험 중”이라고 말했다. 인스타그램 모회사 메타는 그동안 콘텐츠 제작자를 후원하는 구독 서비스 등 다양한 유료 모델을 시도해왔다. 스냅, X(옛 트위터) 등 광고 기반 플랫폼들도 구독 사업을 확대하는 추세다. 구독 모델은 광고를 보완하는 동시에 예측 가능한 수익원을 확보할 수 있다는 점에서 주목받고 있다. 메타는 페이스북과 왓츠앱에서도 프리미엄 구독 도입을 검토 중인 것으로 알려졌다.

2026.03.31 10:03김민아 기자

"아이폰18 프로 다이내믹 아일랜드, 35% 작아진다"

애플이 올 가을 출시할 것으로 예상되는 아이폰18 프로는 다이나믹 아일랜드 크기가 축소될 것이란 전망이 제기됐다고 맥루머스 등 외신들이 30일(현지시간) 보도했다. 최근 아이폰18 시제품 추정 이미지와 화면 보호 필름이 공개되면서 이 같은 사실이 알려지게 됐다. 엑스(X·옛 트위터) 사용자 @earlyappleleaks는 눈에 띄게 작아진 다이내믹 아일랜드를 적용한 아이폰18 프로 시제품으로 보이는 사진을 공개했다. 해당 이미지에서는 디스플레이 모서리에 빛을 비췄을 때 화면 아래에 작은 원형 펀치홀이 확인되는데 이는 위치가 변경된 페이스 ID 센서일 가능성이 제기됐다. 트루뎁스 카메라 부품이 화면 아래로 이동할 경우, 다이내믹 아일랜드의 크기는 크게 줄어들 수 있다. 유명 IT 팁스터 아이스유니버스 역시 최근 아이폰18 프로용 화면 보호 필름 이미지를 공개했는데 해당 필름의 구조는 앞서 유출된 시제품의 다이내믹 아일랜드 크기와 유사한 것으로 보인다. 또, 다른 팁스터 마진 부는 아이폰18 프로의 다이내믹 아일랜드가 아이폰17 프로 대비 최대 35%까지 축소될 수 있다고 주장했다. IT매체 폰아레나는 아이폰18 프로의 컷 아웃 너비는 13.49㎜, 전작의 경우 20.76㎜이라고 전했다. 소식통마다 구체적인 축소 폭에는 차이가 있으나, 현재까지 공개된 정보들은 전반적으로 다이내믹 아일랜드 변화 가능성에 무게를 싣고 있다고 맥루머스는 전했다. 아이스유니버스는 향후 축소된 다이내믹 아일랜드가 프로 모델뿐 아니라 아이폰18 전체 라인업에 적용될 것으로 내다봤다. 또한 아이폰18 시리즈의 베젤은 전작인 아이폰17 시리즈와 동일한 수준을 유지할 것으로 전망했다. 한편 애플은 올가을 폴더블 아이폰과 함께 아이폰18 프로 모델을 공개할 것으로 예상되며, 일반 모델은 내년 초 출시될 가능성이 제기되고 있다.

2026.03.31 08:26이정현 미디어연구소

"로그기록 의무화해야"...조인철 의원 법안 발의

최근 대규모 해킹과 개인정보 유출 사고가 잇따르는 가운데 침해사고 발생 시 원인 규명과 피해 확산 방지의 핵심 근거가 되는 로그기록 관리 체계를 강화하는 입법이 추진된다. 사고 이후 핵심 증거가 남지 않아 조사와 책임 규명이 지연되는 문제를 제도적으로 보완하겠다는 취지다. 더불어민주당 조인철 의원(광주 서구갑, 국회 과학기술정보방송통신위원회)은 정보통신서비스 제공자의 로그기록 보존 의무를 강화하고, 침해사고 발생 시 관련 서버를 즉시 증거로 보전하도록 하는 내용의 '정보통신망 이용촉진 및 정보보호 등에 관한 법률 일부개정법률안'을 대표발의했다고 30일 밝혔다. 최근 국내에서는 주요 대형 통신사와 쿠팡, 롯데카드 등 민생과 직결된 기업을 둘러싼 해킹 및 개인정보 유출 사고가 잇달으며 국민 불안이 커졌다. 특히 KT 등 주요 침해사고 조사 과정에서는 로그기록 등 핵심 자료가 충분히 확보되지 않을 경우, 해킹 경로와 피해 범위, 그리고 책임 소재를 규명하는 데 구조적 한계가 있다는 점도 확인됐다. 현행법은 정보통신망의 안전성 확보를 위한 보호조치를 규정하고 있으나, 침해사고의 원인 규명과 피해 확산 방지에 필수적인 로그기록 보존에 대해서는 명시적이고 구체적인 기준이 충분하지 않다는 지적이 제기돼 왔다.이로 인해 사고 이후 핵심 로그가 남아 있지 않거나 분석이 늦어지는 사례가 발생하고, 기업의 대응 책임과 정부 조사에 대한 신뢰도 역시 떨어진다는 비판이 제기돼 왔다. 이번 개정안은 이러한 문제를 해소하기 위해 사이버 침해사고 대응의 핵심 인프라인 로그기록 관리 체계를 제도화하는 데 초점을 맞췄다. 주요 내용은 ▲일정 기준 이상의 정보통신서비스 제공자에 대한 로그기록 의무 보존기간 설정 ▲해킹 등 침해사고 발생 확인 시 해당 서버의 즉시 증거보전 ▲로그기록 미보관 시 과태료 부과 등이다. 아울러 민관합동조사단이 침해사고 원인을 조사하는 경우, 조사 과정의 투명성을 높이기 위해 조사 내용에 대해 국회 소관 상임위원회에 1회 이상 중간보고를 하고, 조사 결과도 보고하도록 했다. 조인철 의원은 "대규모 해킹 사고가 반복되는데도 정작 사고 이후 로그가 남아 있지 않거나 증거보전이 제때 이뤄지지 않으면 원인도 책임도 제대로 밝히기 어렵다"며 "사이버 침해사고 대응에서 로그기록 보존은 사후 조사의 부속 절차가 아니라 원인 규명과 책임 판단의 전제조건"이라고 말했다. 이어 "로그기록 보존 의무를 명확히 하고 조사 과정의 투명성을 높여야 국민이 안심할 수 있는 디지털 환경을 만들 수 있다"면서 "이번 개정안이 사이버 보안 대응 체계를 한 단계 끌어올리는 계기가 되길 기대한다"고 밝혔다. 한편 조인철 의원은 지난 2월 '사이버특사경' 도입 법안을 발의하는 등 전반적인 사이버 침해 대응체계 정비를 지속적으로 추진하고 있으며, 관련 후속 입법에도 속도를 내고 있다.

2026.03.30 18:10방은주 기자

[보안리더] 문종현 지니언스 이사 "APT 공격 8할은 북한…은밀하고 정교"

"대형 플랫폼, 통신사 등 대형 해킹 사건의 공격 원점이 중국발 이슈인 것으로 현재 많이 정리된 상태입니다. 이에 많은 사람들이 중국의 해킹 공격이 굉장히 많다고 인식될 수 있는데, 사실 국가 배후 지능형 지속 공격(APT) 활동의 8할은 북한의 소행입니다" 문종현 지니언스 이사는 29일 지디넷코리아와 만나 국가 배후 해킹 세력, 특히 북한 해킹 세력의 위협에 대해 설명했다. 문 이사는 20년 이상 국내에서 발생한 국가 배후 연계 APT 활동 분석에 집중해왔다. 그는 "초창기 국가 배후 단위 공격은 보여주기식 노골적인 공격이 많았다. 공격 성공을 증명하기 위함이었다"면서 "최근에는 물밑에서 아주 조용하고 은밀하게 공격을 시도하고 있다. 이에 대국민적으로는 해킹 공격이 겉으로 드러나지 않으니 피해가 체감되지 않는 것처럼 느껴지는데 사실은 그렇지 않다"고 강조했다. 이어 "실제로 한국 외교·안보·대북 분야를 겨냥한 정교한 스피어피싱과 사회공학 기법이 여전히 위협적인 '김수키(Kimsuky)', 가상자산 탈취, 공급망형 공격을 통한 막대한 자금 조달 능력을 보여주는 '라자루스(Lazarus) 그룹이 대표적인 예"라고 짚었다. 문 이사 설명에 따르면 이런 APT 공격자들은 고위험 취약점을 악용하거나 피싱 등 사용자가 직접 악성 행위를 수행하게 만드는 기법을 활용하는 것으로 나타났다. 초기 침투는 더 빨라지고 탐지 우회를 위해 사용자를 기만하는 '취약점 악용과 사회공학의 결합'이 더 강해졌다. 이 외에도 소셜네트워크서비스(SNS)를 이용한 개인화된 초기 접근도 많아지고 있어 각별한 주의가 필요해 보인다. 北, 언제부터 한국을 공격?...2000년초부터 철저히 준비 2009년 7월 7일 대한민국 정부를 상대로 한 사상 초유의 사이버 테러 사건이 발생했다. 이른바 '7·7 디도스 사태'로 불리는 사건이다. 정부기관은 물론 은행, 포털 등 주요 인터넷 사이트가 분산서비스거부(DDoS, 디도스) 공격으로 마비가 된 것이다. 공격 진원지로 포착된 곳은 북한. 문 이사는 북한이 2000년대 초부터 한국을 상대로 사이버 공격을 철저히 준비해왔고, 7·7 디도스 사태를 기점으로 사이버 공격을 본격화하기 시작했다고 설명했다. 그는 "청와대부터 국방부, 국가정보원, 은행, 포털 사이트들이 초토화되는 한국 사이버 보안 역사상 유일무이한 사건이 발생했다"며 "김정은 북한 국무위원장이 세간에 모습을 드러낸 시점과 동시에 북한에 '정찰총국'이 있다는 것이 알려졌다. 공격이 본격화된 시점은 2009년이지만 그 이전부터 북한은 한국에 대한 사이버 공격을 철저히 준비해왔다"고 역설했다. 2001년 8월 특별한 경험...북한 해커가 "바이러스 샘플 달라" 요청 1990년대 후반부터 2000년대 초반까지 '정품 소프트웨어'라는 개념이 없다고 여겨질 정도로 불법 복제, 바이러스가 여러 컴퓨터에 퍼져 있을 시기였다. 그는 이 때부터 서울 용산 전자상가에서 컴퓨터 바이러스라는 용어를 처음 접하고, 관심을 갖기 시작했다. 문 이사는 "바이러스를 누가, 어떤 목적을 갖고 만들었을까 하는 생각이 강하게 들었다. 바이러스를 만드는 의도가 궁금해서 바이러스 제작자가 누군지 찾아내는 일에 관심을 갖기 시작했다"며 "인터넷이 이제 막 생기기 시작할 무렵, 바이러스 제작자들을 찾아다니다가 해외 바이러스 제작·유포자들만의 포럼을 찾았다. 지금의 다크웹 불법 포럼 정도로 이해하면 된다"고 말했다. 그는 "이 포럼에서 활동하는 사람들은 전부 체코, 불가리아 등 국가의 어린 아이들이었다. 아이들이 컴퓨터를 독학해 나쁜 프로그램을 만들 수 있다는 사실을 알아채고 컴퓨터 바이러스를 공유하는 공간을 만든 것"이라며 "저는 이 포럼에서 만드는 정보를 훔쳐서 한국 보안 업체에 공유하는 일을 하기 시작했다. 당연히 무보수였고, 바이러스가 퍼지기 전에 보안 기업들이 미리 조치할 수 있도록 도왔다"고 밝혔다. 이후 그는 주도적으로 바이러스 정보를 공유하는 커뮤니티를 만들기 시작했다. 재능 기부 일환으로 바이러스를 분석한 내용을 공유했는데, 회원이 7만명까지 늘었다. 이 커뮤니티에서 문 이사는 2001년 8월 8일 특별한 경험을 했다. 메신저를 통해 자신이 북한 사람이라고 소개하는 사람이 말을 걸어온 것이다. 문 이사가 갖고 있는 바이러스 샘플을 받을 수 없겠냐는 요청을 했다. 그는 "당시 북한에 대한 인식은 인터넷도 연결되지 않았을 거라는 인식이 강했다. 그런데 북한 사람이 바이러스 샘플을 달라고 하니 북한에서 한국을 공격하기 위해 바이러스 정보를 요구한다고 직감했다"며 "이후 2009년 7·7 디도스 사태가 터진 것을 보면, 수년 전부터 북한은 사이버 공격을 준비하고 있었다는 말이 된다"고 말했다. "오픈 소스 인텔리전스도 많이 분석…결과는 EDR에 연계" 문 이사는 지니언스시큐리티센터의 센터장을 맡고 있다. 문 이사는 "지니언스시큐리티센터는 악성코드 분석 및 위협 데이터 연구뿐 아니라 20년 이상 쌓아 올린 국가 배후 세력의 공격 인텔리전스 등 최신 사이버 위협과 악성 파일을 심층적으로 조사한다"며 "아울러 이를 고객이 실제로 활용할 수 있는 대응 인텔리전스로 전환하는 조직"이라고 소개했다. 지니언스시큐리티 센터는 단순히 정보만 수집하는 것이 아니라 ▲CTI(사이버 위협 인텔리전스) 분석 보고서 작성 ▲위협 헌팅 ▲TTPs(사이버 위협 행위자가 공격을 수행하는 데 사용하는 전술, 기술, 절차) 분석 ▲침해지표 정리 ▲위협 귀속(Threat Attribution, 공격자 속성 추적) ▲대응 가이드 제공 ▲'지니안 EDR' 및 '지니안 MDR' 고도화 등의 역할을 수행하고 있다. 문 이사는 "지니언스시큐리티센터의 강점은 오픈 소스 인텔리전스(OSINT)를 많이 수집하는 것뿐 아니라 국내 고객 환경에서 실제 대응 가능한 인텔리전스로 전환하는 데 있다"며 "특히 '휴민트(Humint, 휴먼 인텔리전스)' 기반의 실시간 위협 첩보 수집, 국가배후 연계 위협 등의 인텔리전스도 고객사에 제공하고 있다"고 말했다. 그는 "또한 국내 산업군에 맞는 사회공학 시나리오 분석에서 현장성이 높고 교차 캠페인 상관분석과 TTP 관점 해석을 통해 왜 해당 인텔리전스가 중요한지, 어디를 방어해야 하는지를 연결한다"며 "이 분석 결과가 EDR(엔드포인트 탐지 및 대응), MDR(관리형 탐지 및 대응) 탐지 정책과 대응 시나리오로 이어진다는 점도 실질적인 차별점"이라고 소개했다. 그는 "휴민트는 '나만의 첩보원'이라고 보면 된다. OSINT도 물론 중요하지만 휴민트는 사람이기 때문에 지니언스만의 차별점이자 경쟁력이 된다"며 "사람 대 사람의 신뢰 관계가 기반이 되는 것이 휴민트이기 때문에, 복제나 유출이 불가능하다. 지니언스 고객사들은 휴민트가 제공한 인텔리전스를 우선적으로 제공하고 있다"고 설명했다. 이어 문 이사는 "지니언스시큐리티센터가 발간하는 위협 보고서 역시 휴민트발 인텔리전스가 99.9%"라며 "이런 차별점이 있기 때문에 지니언스시큐리티센터의 위협 인텔리전스 영문판 보고서는 해외에서도 많은 조회수를 얻고 있다"고 밝혔다. "공격자들, 보안 영역 넘나들어 단일 보안 솔루션으론 한계" 여전히 많은 기업들이 APT 그룹, 랜섬웨어 등 위협 행위자들의 공격에 무분별하게 노출돼 있는 상태다. 문 이사는 가장 효과적인 대응책으로 예방 중심의 보안에서 탐지·대응 중심의 보안으로의 사고 전환이 필요하다고 강조했다. 그는 "패치와 MFA(다단계 인증), 이메일 보안, 권한 최소화는 기본이고, 실제로는 EDR·MDR 기반의 행위 탐지, 침해 이후 측면 이동 차단, 중요 자산 분리, 백업 보호, 위협 헌팅 등 체계를 갖춰야 한다"며 "특히 최근 공격은 이메일, 모바일, 협업도구, 클라우드, 엔드포인트, 서버를 넘나들기 때문에 단일 보안 솔루션만으로는 한계가 있다"고 진단했다. 문 이사는 이 외에도 보안에 훈련된 사용자가 가시성 있는 엔드포인트를 기반으로 빠른 대응 프로세스를 갖추는 것이 필수라고 강조했다. 아울러 지니언스시큐리티센터를 실전형 인텔리전스 조직으로 키워 나가겠다고 다짐했다. 문 이사는 "고객이 실제 위협에 더 빨리 대응하도록 돕는 실전형 인텔리전스 조직이 되는 것을 지향한다"고 밝혔다. 그는 이어 "개인적으로는 한국에서 발생하는 고도화된 APT 공격을 가장 먼저, 가장 깊이 있게 포착하고 그것을 고객 보호화 제품 혁신으로 연결하는 선순환 구조를 더 강하게 만드는 것이 목표"라며 "위협 행위자는 계속 진화하지만 방어도 충분히 진화할 수 있다는 점을 현장에서 증명하는 조직을 만들고 싶다. 국가 사이버 안보의 중요성을 많은 분들이 공감할 수 있는 보안 문화도 정착시켜 나갈 것"이라고 다짐했다. 문 이사는 1977년 출생, 가천대 전기전자공학부를 마쳤다. 1996년 부터 악성코드 분석을 독학으로 시작해 2001년부터 국가 배후 위협을 추적해 왔다. 지니언스시큐리티센터장 이전에는 이스트시큐리티에서 시큐리티대응센터 이사를 역임한 바 있다. 2014년 12월 한국수력원자력을 노린 북한발 해킹 공격을 조기에 발견해 신속한 민관협력에 대한 공로를 인정받아 정보보호유공 국무총리표창도 수상했다. 2019년에는 북한 휴먼 인텔리전스 연구 공로를 인정받아 홍콩에서 열린 아시아태평양 정보보호 ISLA 공로자로 선정됐다. 이 외에도 북한 사이버 위협 대응 공로와 정보보호 산업 발전 기여로 과학기술정보통신부 장관 표창을 수상했다.

2026.03.30 17:17김기찬 기자

금융보안포럼 정기총회..."연구·세미나 등 확대"

금융보안포럼(회장 박상원, 금융보안원장)은 30일 금융회사 CISO(최고정보보호책임자) 및 산업계・학계 보안 전문가 80여 명이 참석한 가운데 포럼 운영 방향 및 주요 사업계획 등을 논의하기 위한 정기총회를 서울 여의도 콘래드 호텔에서 개최했다. 행사에는 박상원 금융보안원장을 비롯해 금융회사 및 유관기관 CISO 54명, 학계 및 법무법인 등 전문가 18명, 산업계 14개사에서 참석했다. 박상원 회장의 개회사를 시작으로 금융보안포럼 운영 방안과 사업계획 및 예산안 등을 심의·의결하고, 최신 금융보안 정책 방향과 디지털자산 관련 동향 등에 대한 전문가 강연을 들었다. 금융감독원 이석 디지털총괄국장은 금융의 디지털화와 AI 확산에 따른 IT 리스크를 사전에 예방할 수 있도록 2026년도 디지털· IT 부문의 주요 감독 검사 방향을, 이어 금융보안원 허세경 디지털자산실장은 토큰증권(STO) 정책 동향을, 김현민 디지털자산기술팀장은 최근 디지털자산 해킹 사례 및 대응전략 등을 각각 설명했다. 특히, 금융보안포럼 박상원 회장은 “2026년은 AI·디지털자산 중심으로 금융 산업의 지형이 본격적으로 재편되는 시기이며 보안은 이러한 변화의 속도를 좌우하는 핵심 요소”라며 "올해는 세미나를 확대 운영해 디지털금융 및 보안 관련 주요 이슈를 적시에 논의 및 공유하고, 회원사 간 협력을 활성화할 계획"이라고 밝혔다. 이어 "금융권 공동 대응이 필요한 핵심 보안 과제를 도출해 연구 보고서를 발간·배포하고, 토론회 등을 통해 현장의 목소리를 정부에 전달하는 가교 역할도 충실히 수행할 계획"이라면서 "앞으로도 금융보안포럼은 급변하는 디지털금융 환경에 발맞춰 금융보안 주요 현안을 선제적으로 논의·공유하고 회원사 간 유기적인 협력을 통해 신뢰할 수 있는 디지털 금융환경 조성에 앞장서겠다"고 말했다.

2026.03.30 16:35방은주 기자

SKB, 소상공인 인터넷 보안 서비스 '사장님안심' 출시

SK브로드밴드는 소상공인의 매장 인터넷 보안을 지키고 할인반환금 부담은 없앤 '사장님안심' 서비스를 출시한다고 30일 밝혔다. 서비스는 PC·스마트기기(태블릿, 휴대폰) 유해사이트 및 악성코드 접속 차단, 바이러스 검사·치료, 장애 발생 시 원격·방문 점검, 스미싱, 해킹, 피싱, 큐싱 접속 차단 기능을 제공한다. 최근 바이러스, 피싱, 스미싱으로 인한 사이버 위협 등으로 보안에 대한 중요성이 커짐에 따라, PC·스마트기기의 예방, 진단, 점검 3중 보안 서비스를 제공하는 '사장님안심' 서비스를 내놨다. '사장님안심'을 이용 중인 가입자가 매장 폐업으로 불가피하게 약정기간 내 해지할 경우, 폐업사실증명원을 제출하면 인터넷 할인반환금을 면제해준다. 3년 약정 기준 이용요금은 월 3300원으로, '든든 기가라이트'와 이용 시 월 3만 8500원, '든든 기가라이트 쉐어'(최대 10대의 PC·노트북 동시 이용)와 이용 시 월 4만 700원이다. 지난해 7월 출시한 '든든 인터넷'과 함께 이용하면, 금융 사기 피해보상(최대 300만 원, 연 1회)과 POS, 카드단말기 등 매장 내 기기 수리비 보상(최대 50만 원, 연 1회)까지 지원받을 수 있다. 프로모션도 준비했다. 이달 30일부터 6월 30일까지 기가 와이파이7, 기가 계열 인터넷(500M/1G) 동시 신규 가입자 대상으로 '사장님안심' 이용료를 2개월 간 무료로 제공한다. 권정훈 SK브로드밴드 SOHO&Value 담당은 “든든 인터넷, 쉐어 인터넷, 그리고 사장님안심 서비스까지, 당사의 서비스가 소상공인의 매장 운영 부담 감소에 보탬이 되길 바란다”고 밝혔다.

2026.03.30 10:54홍지후 기자

xAI, 창업 3년 만에 공동창업자 전원 이탈…일론 머스크 '전면 재편' 승부수

테슬라 창업자 일론 머스크가 만든 인공지능(AI) 스타트업 xAI가 출범 3년 만에 공동창업자 전원이 회사를 떠나며 위기에 직면했다. 핵심 인력의 집단 이탈 속에 머스크가 조직 전면 재편에 나서면서 회사의 향후 경쟁력과 성장 전략을 둘러싼 불확실성이 커지고 있다. 30일(현지시간) 테크크런치에 따르면 xAI의 마지막 공동창업자인 로스 노르딘과 마누엘 크로이스가 최근 잇따라 회사를 떠나며 지난 2023년 창업 당시 참여했던 공동창업자 11명이 모두 퇴사한 것으로 파악됐다. 특히 이 가운데 8명은 올해 들어 연속적으로 이탈한 것으로 나타나 단기간 내 조직 안정성이 크게 흔들렸다는 평가가 나온다. 노르딘은 테슬라 자율주행팀 출신으로 머스크에게 직접 보고하던 핵심 실무 인물로, 과거 머스크가 트위터(현 X)를 인수한 이후 구조조정 과정에 관여한 바 있다. 구글 출신인 크로이스는 AI 모델 사전 학습과 코드 생성 모델 개선을 주도해온 기술 핵심 인력이다. 이들의 이탈은 단순 인력 이동을 넘어 기술 전략과 조직 운영 전반에 영향을 미칠 수 있다는 점에서 파장이 크다. 업계에선 이번 집단 이탈의 배경으로 조직 운영 방식과 내부 갈등 가능성을 지목하고 있다. 머스크는 최근 "xAI는 처음부터 제대로 구축되지 않았다"며 "기초부터 다시 세우고 있다"고 언급한 바 있다. 이에 대해 파이낸셜타임스(FT) 계열 IT 매체 더넥스트웹(TNW)은 "경영진이 제품 실패를 인정하는 상황에서 연구진이 남을 유인은 제한적"이라며 "문제는 재정이 아니라 조직"이라고 분석했다. 특히 xAI는 지난해 말 아동 성착취 영상 생성 논란을 겪은 데 이어 최근 스페이스X에 인수되며 X와 함께 통합 구조로 재편됐다. 이 과정에서 조직 내 역할과 권한 변화가 발생하면서 내부 불확실성이 확대됐을 가능성도 제기된다. 다만 머스크는 인력 이탈을 구조적 문제로 보지 않는 분위기다. 그는 이번 변화를 조직 재정비 과정으로 규정하고 있다. 실제로 xAI는 최근 AI 코딩 스타트업 '커서(Cursor)' 출신 인재를 잇따라 영입하며 기술 조직 재편에 속도를 내고 있다. 이에 대해 머스크는 "초기 단계와 성장 단계에 필요한 인력은 다르다"며 "후회되는 이탈은 거의 없다"고 밝혔다. 업계에선 xAI의 향후를 두고 엇갈린 전망이 나온다. 단기적으로는 핵심 인력 공백에 따른 연구·개발(R&D) 속도 저하와 의사결정 리스크가 불가피하다는 우려가 크다. 반면 중장기적으로는 머스크 특유의 강도 높은 구조조정을 통해 조직 효율성을 끌어올리고, X의 데이터와 스페이스X의 자원을 결합한 전략이 성과를 낼 경우 경쟁력이 강화될 수 있다는 기대도 공존한다. 업계 관계자는 "공동창업자 전원 이탈은 분명 이례적"이라면서도 "xAI의 향방은 인력 이탈 자체보다 이후 채워질 인재의 질과 조직 재설계의 완성도에 달려 있다"고 내다봤다.

2026.03.30 10:21장유미 기자

동남아 최초 '이곳' 16세 미만 아동 SNS 규제한다

인도네시아가 16세 미만 아동의 사회관계망서비스(SNS) 계정 사용을 제한하는 규제를 시행했다. 전 세계적으로 유해 온라인 콘텐츠를 제한하려는 움직임이 강화되는 가운데, 동남아시아에서 처음으로 전국 단위 규제를 도입한 사례다. 27일(현지시간) 블룸버그 등 외신에 따르면 메우티아 하피드 인도네시아 통신·디지털부 장관은 성명을 통해 엑스(옛 트위터), 비고 라이브, 틱톡, 로블록스 등이 새 정책을 준수하기 위한 조치를 발표했다고 밝혔다. 인도네시아에는 약 7000만명의 16세 미만 인구가 있다. 틱톡은 16세 미만 계정을 단계적으로 비활성화할 계획이며, 로블록스는 13세 미만 이용자를 위한 기능을 조정 중이다. 엑스는 최소 이용 연령을 16세로 상향하겠다고 언급했으며, 로블록스도 인도네시아에서 16세 미만 이용자를 위한 추가 콘텐츠 및 커뮤니케이션 통제 기능을 도입할 예정이다. 유튜브 인도네시아는 정부의 결정을 두고 위험 기반 자율 평가 방식에 부합한다며 이는 일괄적인 금지 조치와는 다르다고 평가했다. 메타는 새로운 규정의 시행을 지지하며 페이스북과 인스타그램과 관련해 통신부와 협의를 이어가겠다고 말했다. 규정이 통과된 이후에는 수천만 명의 인도네시아 청소년 계정을 '틴 계정'으로 전환했다. 해당 계정은 규정 하에서 낮은 위험의 이용 환경을 제공한다고 회사 측은 설명했다. 인도네시아 정부는 아동이 유해 콘텐츠에 광범위하게 노출되고 있다는 우려를 근거로 이번 규제를 추진했다. 2023년 유엔 지원 연구에 따르면 인도네시아 미성년자의 약 절반이 SNS에서 성적 이미지를 접한 경험이 있으며, 거의 절반이 온라인 괴롭힘을 경험한 것으로 나타났다. 정책 추진을 이끈 하피드 장관은 “국내에서 운영되는 모든 디지털 플랫폼은 새로운 기준을 충족해야 한다”며 “아동 보호는 공동의 책임이며, 인도네시아 디지털 생태계에서 사업을 운영하기 위해서는 규정 준수가 필수적”이라고 강조했다. 규정을 준수하지 않을 경우 기업은 인도네시아 내 서비스 접근 제한 등 제재를 받을 수 있다. 또한 기업들은 오는 6월까지 아동 안전 관련 자체 평가를 수행해야 한다. 인도네시아의 이번 조치는 지난해 12월 시행된 호주의 연령 제한 규정에 따른 것이다. 호주는 SNS가 16세 미만 이용자의 접근을 차단하지 않으면 최대 4950만 호주달러(약 513억 7951만원)의 벌금을 부과한다. 덴마크, 브라질 등 다른 국가들도 빅테크 규제 강화에 나서고 있으며, 인접국 말레이시아도 유사한 규제를 추진 중이다.

2026.03.29 10:54박서린 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.