• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'와이고수sms가입인증 | 텔레연락처 tway010 | 계정거래소 트위터 해킹 아이디판매사이트,fuN'통합검색 결과 입니다. (1607건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

랜섬웨어그룹 건라 "인하대 해킹...학점·사진등 업로드"

인하대가 랜섬웨어 공격을 당했다. 공격자는 650기가바이트(GB) 규모의 인하대 내부 데이터를 탈취했다고 주장하며, 다크웹을 통한 판매까지 서슴지 않고 있는 상황이다. 30일 랜섬웨어 그룹 '건라(Gunra)'는 자신의 다크웹 사이트에 인하대를 피해자 목록에 업로드하며, 650GB의 주요 데이터를 탈취했다고 주장했다. 이어 건라는 랜섬웨어 공격 성공을 증명하기 위해 20개의 샘플 데이터를 공개했다. 해당 데이터에는 학생들의 이름, 학점, 이메일 등 개인정보 리스트를 업로드했다. 또 인하대의 백업 파일로 보이는 항목도 탈취한 흔적이 확인됐다. 심지어 '우리는 사진 또한 갖고 있다'는 파일을 업로드했는데, 해당 파일에는 한 학생의 증명사진이 표시되고 있었다. '개인정보만 탈취한 건 아냐'라는 이름의 파일에는 인하대 등록금, 동창회 관련 내부 파일로 보이는 데이터를 업로드했다. 건라는 인하대 데이터를 탈취해 일부 샘플을 공개하며 협박을 하고 있는 것은 물론, 자신의 다크웹 사이트에 탈취 데이터를 판매하고 있다. 건라는 "우리는 (공개한 것보다)더 많은 개인정보 데이터베이스를 갖고 있다"며 "만약 당신이 이 데이터를 구매하고 싶다면, 우리에게 연락하라"고 밝힌 상태다. 앞서 인하대는 지난 28일 건라의 이같은 랜섬웨어 공격으로 홈페이지가 14시간가량 먹통이 된 바 있다. 현재는 정상 운영 중이다. 한편 건라는 올해 처음 식별된 랜섬웨어 조직으로 SGI서울보증을 공격한 조직으로 이름을 알렸다. SGI서울보증뿐 아니라, 삼화콘덴서그룹, 화천기계, 미래서해에너지 등 기업을 공격한 바 있다. 국내 제조업체, 금융사, 교육기관까지 공격을 감행하고 있는 공격 그룹인 셈이다. 인하대는 이번 공격과 관련, 한국인터넷진흥원(KISA)과 개인정보보호위원회에 신고 절차를 마친 상태로 알려졌다.

2025.12.30 10:40김기찬 기자

금보원, 조직 확대 재편...모의해킹·가상자산·AI전담 조직 승격

금융보안원(원장 박상원)이 조직을 확대, 재편했다. 기존 44팀서 49팀으로 5팀을 늘렸다. 29일 금보원은 전문스킬을 보유한 화이트해커로 구성된 모의해킹 전담조직을 부서 단위로 확대(6명→20명)하고, 국·내외에 산재한 침해위협인텔리전스 정보를 수집 및 분석하는 전담조직을 신설하는 등 금융권 사이버 위협예방체계 고도화를 위한 조직 확대개편을 시행한다고 밝혔다. 이번 조치로 금융권 스테이블코인 등 디지털자산 보안을 전문적으로 지원하기 위한 전담조직을 확대 개편했다. 또 AI기본법 시행에 대응하기 위해 AI전담조직을 부서 단위 조직으로 격상했다. 이외에 금융회사 자율보안을 적극 지원하기 위한 전담조직을 신설하는 한편, 조직 효율성 제고를 위해 데이터 업무와 개인정보 업무를 통합했다. 조직활력 제고를 위해 전문성 및 업무성과 중심으로 대규모 인사도 시행했다. 원 설립 이후 최대규모인 부서장 7명, 팀장 10명 등 총 17명에 대해 신규직책을 부여했다. 특히 전문성 있는 직책자를 적소에 배치하기 위해 직책자 공모제를 최초로 실시, 서장 2명, 팀장 4명을 선발했고, 모의해킹 분야(Red IRIS실)의 직책자 전원을 젊고 유능한 화이트 해커 출신 실무형 전문가로 전격 배치했다. 아래는 이번 조직재편 내용 첫째, 고도화된 전문해킹그룹의 공격에 따른 국내 금융기관의 피해가 급증함에 따라, 사이버위협 예방체계 고도화를 위한 조직을 확대, 모의해킹 조직을 부서단위(1팀 → 1실 2팀)로 확대 개편했다. 즉, RED IRIS실을 신설, 산하에 RED IRIS1팀과 RED IRIS2팀을 둔다. 정원도 기존 6명에서 20명으로 늘었다. 둘째, 국내외 공격자(그룹) 동향 및 공격 전술·기법 등을 선제적으로 파악・조사·분석하는 위협인텔리전스팀을 신설했다. 셋째, 공개용 홈페이지 취약점 분석평가 업무의 질적 수준 향상을 위해 웹보안 점검팀을 신설했다. 디지털금융 보안도 강화해 첫째, 디지털자산 전담 조직을 부서단위(1팀 → 1실 2팀)로 확대해 디지털자산실을 신설, 산하에 디지털자산전략팀, 디지털자산기술팀을 뒀다. 둘째, AI기본법 시행에 따른 디지털 금융 혁신을 차질없이 지원하기 위해 AI혁신실을 AI혁신부로 격상하고, AI RED팀을 신설했다. 자율보안 강화 지원 및 원내 업무 효율화도 꾀했다. 이를 위해 첫째, 금융회사의 금융보안 수준진단 등 자체적인 보안 강화 지원을 위해 자율보안연구팀을 신설하고 둘째, 데이터 활용과 보호의 시너지를 위해 데이터혁신센터 조직내 팀을 통합(데이터플랫폼팀과 마이데이터팀)하고, 기능을 개인정보보호부로 이동했다. 특히 업무혁신을 위해 신임직책자를 대거 선발하고 과감하게 재배치했다. 원 설립 이후 최대규모인 부서장의 약 40%(7명), 팀장의 약 20%(10명)를 신규보임하고, 상당수 부서장을 전면 재배치했다. 즉, 업무성과, 전문성 및 실무 경험을 보유한 팀장(7명)을 부서장으로 과감하게 발탁해 세대교체와 조직 활력 제고를 도모하는 한편 부서간 업무경계 완화 및 협업체계 강화를 위해 부서장 14명을 전략적으로 재배치했다. 이외에 신설조직의 기능과 역할을 조기에 안착시키고 전문성을 체계적으로 강화할 수 있도록 직책 공모제를 최초로 도입, 2개 부서(RED IRIS실, AI혁신부) 및 4개 팀(위협인텔리전스팀, RED IRIS2팀, AI RED팀, 클라우드평가1팀)을 대상으로 전문성, 실무경험, 추진역량 등을 최우선으로 고려해 관련분야 최고수준 전문가를 선발했다. 모의해킹 부문의 전문성 강화를 위해 젊고 유능한 해커출신의 직책자도 전략 배치, 화이트 해커 출신의 모의해킹 실무 경험이 풍부한 팀장을 실장으로 과감하게 선발하고, 소관 팀장도 모두 화이트 해커 출신으로 배치했다. 금융보안원 박상원 원장은 “2026년에는 전문적인 모의해킹을 통한 사이버 위협 사전 예방과 급변하는 디지털환경에 따른 디지털자산 및 AI 보안을 지원하는 것이 무엇보다 중요하다.”며 "이번 조직개편 및 정기인사를 통해 안전한 디지털 금융 환경 조성에 기여할 것으로 기대한다.”고 밝혔다.

2025.12.29 20:30방은주 기자

개발자 전용 스킨까지 전부 해제?...레인보우 식스 시즈 해킹 파문 확산

유비소프트가 대규모 해킹 공격으로 1인칭 슈팅 게임 '레인보우 식스 시즈X(이하 R6)'의 서비스를 일시 중단하는 사태가 발생했다. 해커가 게임 내 시스템 권한을 장악해 전 세계 이용자에게 20억 R6 크레딧(유료 재화)을 무단 배포했기 때문이다. 유비소프트는 문제 발생 이전 시점으로 서버를 롤백한 뒤, 현재 서비스를 재개한 상황이다. 28일(현지시간) 브리핑컴퓨터 등 외신에 따르면 해커는 R6 내부 운영 시스템에 접속해 특정 이용자를 임의로 차단하거나 이를 해제하는 등 혼란을 야기했다. 가장 큰 피해는 게임 내 경제 시스템에서 발생했다. 해커는 전 세계 이용자 계정에 약 20억 R6 크레딧과 명성을 무단으로 지급한 것으로 확인됐다. R6 크레딧은 현금으로 구매하는 유료 재화로, 유비소프트 스토어 가격 기준(1만5천 크레딧당 99.99달러)으로 환산하면 계정당 약 1천333만 달러(약 192억원)에 달하는 가치다. 아울러 개발자 전용 스킨을 포함한 게임 내 모든 코스메틱 아이템도 잠금 해제됐다. 유비소프트는 사태가 심각해지자 공식 X(구 트위터)를 통해 사고 발생을 인정하고, 문제 해결을 위해 '레인보우 식스 시즈' 게임 서버와 아이템 거래 장터를 전면 폐쇄했다. 회사 측은 "문제를 해결하는 동안 서비스를 중단했다"며 "부당하게 지급된 재화를 사용한 이용자에게 별도 처벌은 내리지 않겠으나, 사고 발생 시점인 UTC 기준 오전 11시 이후의 모든 거래 내역은 무효화(Rollback)할 예정"이라고 밝혔다. 현재 서버 롤백과 함께 라이브 서비스 테스트도 완료되면서 서비스가 재개됐다. 아울러 지난 27일 오전 10시 49분부터 29일까지 로그인 이력이 없는 이용자는 인벤토리에 변동 사항이 없을 예정이다. 다만, 해당 시간에 접속한 이용자는 보유 중이던 아이템 일부에 접근하지 못할 수 있다. 이에 대한 조사 및 복구 작업은 향후 2주 간 진행한다고 회사 측은 전했다. 이번 사태는 단순 게임 내 해킹을 넘어 유비소프트 내부 인프라 자체가 뚫렸다는 주장도 제기되고 있다. 보안 전문 그룹 '브이엑스 언더그라운드'에 따르면 이번 공격은 최근 발견된 몽고DB 취약점인 '몽고블리(CVE-2025-14847)'를 악용한 것으로 추정된다. 이를 통해 해커는 유비소프트의 내부 깃 저장소에 침입했으며, 1990년대부터 현재까지 누적된 내부 소스코드 아카이브를 탈취했다고 주장하고 있다.

2025.12.29 18:02진성우 기자

신세계 직원 8만명 정보 털렸다…"경찰 조사에 적극 협력"

신세계 측이 본사와 협력사 직원 등 8만여 명의 개인정보가 유출됐으나 이틀 뒤 늑장 신고를 해 논란이 되고 있다. 정보 유출이 '악성코드 감염'에 의한 것이라고 밝히면서도 어떤 경로로 정보가 유출됐는지는 공개하지 않아 의구심을 더 키우는 분위기다.29일 신세계그룹 정보기술(IT) 계열사 신세계아이앤씨에 따르면 신세계그룹 소속 및 협력사 직원 8만여 명의 사번이 외부로 유출됐다. 이 중 3천여 명은 일부 이름과 소속 부서, IP 주소도 함께 유출됐다. 현재 신세계 측은 경찰로부터 협조 요청을 받고 정보 유출 건에 대한 조사에 협력하고 있지만, 세부 원인은 밝히지 않고 있다. 또 개인정보 유출 사실을 지난 24일 저녁에 인지했음에도 피해 신고는 한국인터넷진흥원(KISA)을 통해 26일 오후에 진행해 늑장 대응 논란에 휘말렸다. 이를 두고 회사 측은 피해 규모와 범위를 파악하는 과정이 필요했기 때문이라고 설명했다. 개인정보보호법 시행령에 따르면 개인정보처리자는 유출 사실을 인지한 시점부터 72시간 이내 피해자에게 해당 사실을 알려야 한다. 유출 규모에 따라 KISA와 개인정보보호위원회 등 관계 기관 및 부처에도 신고를 진행해야 한다. 일각에선 신세계 측이 이에 맞춰 대응은 했으나, 다소 미흡했다는 지적이 나왔다. 최근 외부 해킹뿐 아니라 내부자 소행으로 인한 대규모 보안 사고가 업계 내 빈번해져 불안감이 높아진 상황에서 정보가 유출된 대상자의 상황을 고려하지 않았다고 판단해서다. 대외적으로 이번 유출 건을 공지한 시점 역시 문제로 떠올랐다. 관심 취약 시간대인 금요일(26일) 오후 6시 이후였기 때문이다. 이 때 신세계아이앤씨 측은 안내문을 통해 고객 정보 유출은 없는 것으로 확인됐다고 밝혔다. 이번 일을 두고 신세계 측이 의도적으로 사건을 축소, 은폐하려고 한 게 아니냐는 의구심도 제기됐다. KISA에만 신고하고 경찰에는 신고하지 않았다는 것도 논란이 되고 있다. 신세계아이앤씨 관계자는 구체적 유출 경위에 대해 "현재 경찰 조사 중"이라며 "피해자 신분으로서 협조할 부분에 적극 대응하고 있는 상황"이라고 말했다. 그러면서 "임직원에게 사내 공지하며 업무 시스템 계정 비밀번호 변경과 의심스러운 이메일에 유의할 것을 당부했다"며 "이번 일에 따른 추가 피해는 아직 발견된 바 없다"고 덧붙였다.

2025.12.29 17:22장유미 기자

김종철 방미통위원장, 취임 첫 현장행보...온라인 피해부터 살펴

김종철 방송미디어통신위원회 위원장이 29일 온라인피해365센터를 찾아 “여러분이 애써주셔서 국민들이 안전한 환경 속에서 디지털과 미디어 생활을 누릴 수 있도록 큰 도움을 받고 있다”고 밝혔다. 김종철 위원장은 이날 취임 후 첫 현장 방문을 통해 온라인365피해센터를 찾아 “온라인 미디어 환경이 복잡해지다 보니 이용자 불편 사항이 생기고 사각지대의 이용자 불편을 해소하기 위해 센터가 생겼다”며 이같이 말했다. 김 위원장은 사이버금융범죄와 불법스팸 등으로부터 이용자를 보호하고 안전한 온라인서비스 이용 환경 조성을 지원하는 온라인피해365센터를 비롯해 한국인터넷진흥원(KISA) 서울분원을 찾아 운영 현황을 점검하고 현장 의견 등을 청취했다. 지난 2022년 문을 연 온라인피해365센터는 피싱과 스미싱 등 사이버 금융 범죄와 불법스팸, 상품 미지급이나 품질 불만 등의 재화 서비스 관련 피해, 초상권 침해와 허위 후기 작성 등의 권리침해 등에 대해 지난 4년간 총 1만여 건 이상의 온라인피해 상담을 지원하고 있다. 업무현황을 청취한 김 위원장은 온라인피해365센터의 주요 피해지원 사례를 듣고 피해지원 기능 강화 방안 등을 모색했다. 이후 상담원들과 간담회를 통해 피해상담 경험과 애로사항 등 현장의 목소리를 경청하고, 상담원들이 이용자와 가장 가까운 접점에 있는 만큼 사명감과 자부심을 가지고 업무에 임해줄 것을 당부했다. 이어 한국인터넷진흥원(서울분원)을 방문해 올해 이동통신사 등의 대형 해킹사고와 개인정보 유출사고 등과 관련한 불법스팸 현황을 점검한 뒤 이동통신 3사와 삼성전자가 제공하고 있는 인공지능 기반 불법스팸 걸러내기 서비스 내용도 점검했다. 김 위원장은 특히 한국인터넷진흥원과 각 사업자간 불법스팸 대응 공조체계 등을 살피고, 진흥원이 정보보호 전문기관으로서 불법스팸으로부터 안심하고 평안한 일상을 누릴 수 있도록 힘써달라고 요청했다. 그는 “급변하는 디지털 미디어 환경에서 복잡 다양한 사건 사고에 통합적으로 대응함으로써 온라인서비스 피해, 불법스팸 등으로부터 국민을 보호해야 한다”면서 “특히 최근 개인정보 유출사고가 계속해서 발생하는 만큼 이에 대한 신속한 대처가 중요하다”고 강조했다. 이어, “방미통위는 앞으로도 유관기관 전문가와 소통협력 확대, 법적 기반 마련, 인력조직 확충 등을 통해 신규 피해사례에 대한 예방과 피해구제 지원을 강화하도록 노력해 나갈 것”이라고 덧붙였다.

2025.12.29 17:04박수형 기자

정부 위약금 면제 판단에...KT "해킹 보상안 조속히 발표"

KT가 사이버 침해사고에 대한 과학기술정보통신부 민관합동조사단의 조사 결과와 시정 명령에 대해 "엄중하게 받아들인다"며 보상안 등을 조속히 발표하겠다고 29일 밝혔다. KT는 민관합동조사단의 최종 조사 결과에 대한 입장을 내고 "고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 설명했다. 앞서 과기정통부는 정부서울청사에서 브리핑을 열어 KT 사이버 침해사고에 대한 최종 조사 결과를 발표했다. 조사단은 KT 불법 펨토셀에 의한 침해사고와 악성코드 감염에 의한 침해사고를 분류해 조사한 뒤 펨토셀 관리와 내부망 접속 인증, 통신 암호화, 정보보호 활동과 거버넌스 체계 등의 문제점을 꼽았다. 그러면서 펨토셀 보안 정책울 다시 마련하고, 단말부터 코어망까지 종단 암호화를 설정토록 재발방지 대책을 요구했다. 제로트로스트 도입과 분기별 1회 이상 취약점 점검, 보안 거버넌스 재편 등도 재발방지 대책에 포함됐다. 과기정통부는 KT에 재발방지 대책에 따른 이행계획을 내년 1월 내에 제출토록 하고 내년 6월까지 이행 여부를 점검할 계획이다. 또 과기정통부는 KT 이용약관에 따라 일련의 해킹 사고는 모든 가입자 대상 위약금 면제가 합당하다는 판단을 내렸다. 이에 따라 KT는 위약금 면제 방안과 고객 사과, 보상안, 정보보안 체계 개편, 정보보호 투자 등의 내용을 곧 발표할 것으로 보인다. 특히 위약금 면제, 보상안, 정보보호 투자 확대 등 회사 수익에 큰 변동을 미치는 사안이 포함된 만큼 이사회 의결을 거쳐 발표가 이뤄질 것으로 예상된다.

2025.12.29 16:25홍지후 기자

KT 무단 소액결제 피의자 13명 검거...군부대서 유실된 펨토셀 활용

KT 휴대폰 불법 소액결제에 쓰인 펨토셀 인증서는 경기도 한 군부대에 설치된 것으로, 막사 이전 과정에서 유실된 것으로 확인됐다. 경찰은 불법 인증서를 통해 무단 소액결제를 일으킨 피의자 13명을 검거했고, 검거하지 못한 피의자 2명은 수배했다. 경기남부경찰청 사이버수사과는 29일 정부서울청사에서 브리핑을 열고 “KT 휴대폰 부정결제 다중 피해와 관련해 국내에서 장비를 운용한 전원을 검거했다”며 “해외에 거점을 두고 은신 중인 피의자도 끝까지 추적하겠다”고 밝혔다. 경기남부경찰은 총 13명의 피의자를 검거했는데 이 가운데 5명은 구속, 8명은 불구속 송치가 이뤄졌다. 범행 대가를 송금한 20대 여성 한국인은 중국으로 출국한 상태로 수배가 내려져 출입국 규제 대상이 됐고, 불법 기지국 운영 제안 등 범죄를 총괄한 상선 40대 한국계 중국인은 인터폴에 적색수배를 내렸다. 경찰이 발견한 KT 인증서는 경기 북부 소재 한 군부대가 막사를 이전하는 과정에서 유실된 것으로 파악됐는데, 인터폴 적색수배가 내려진 상선 A씨는 유실된 소형 기지국을 확보해 저장된 인증서를 사용한 것으로 추정된다. KT가 발표한 셀ID 20개를 확인한 결과 이 가운데 7개 셀ID가 불법 펨토셀에 연동된 것으로 확인됐다. 경찰이 확보한 장비는 펨토셀 2점, 라우터 5점, 지향성 안테나, 부속품을 포함 31점 등이다. 이 가운데 범행에 이용된 장치는 옥외형 펨토셀 1점, 라우터 2점 등이다.

2025.12.29 15:55박수형 기자

과기정통부 "KT 해킹, 모든 가입자 위약금 면제 사유"

과학기술정보통신부가 사이버 침해사고를 입은 KT가 위약금 면제를 하는 것이 합당하다는 판단을 내렸다. 류제명 과기정통부 제2차관은 29일 정부서울청사에서 브리핑을 열어 “침해사고에서 KT 과실이 발견된 점, KT가 계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려할 때 침해사고는 KT 전체 이용자를 대상으로 KT 이용약관상 위약금을 면제해야 하는 회사의 귀책사유에 해당한다고 판단했다”고 밝혔다. 과기정통부는 민관합동조사단의 조사 결과를 바탕으로 5개 로펌에 법률 자문을 진행했다. 자문 결과 4개 기관에서 KT의 과실로 판단했다. 펨토셀 관리부실은 전체 이용자에 대해 안전한 통신서비스 제공이라는 계약의 주요 의무 위반이기 때문에 위약금 면제 규정 적용이 가능하다는 의견을 제시한 것이다. 1개 법률 자문 기관에서는 정보 유출이 확인되지 않은 이용자에게는 위약금 면제 규정 적용이 어렵다는 의견을 제시했다. 이에 따라 과기정통부는 ▲침해사고에서 KT 과실 여부 ▲전체 이용자에게 통신서비스를 제공하는 데 있어 주된 의무를 위반했는지 여부를 중점적으로 판단했다. 조사단의 조사결과에 따르면 이번 침해사고와 관련하여 KT에 펨토셀 인증서 관리, 펨토셀 제작 외주사 보안관리, 비정상 IP 접속 관리, 펨토셀 제품 형상정보 검증 등 기본적인 펨토셀 보안조치 과정에서 명백한 문제점이 있었으며 이 과정에서 KT가 정보통신망법을 위반한 사실도 확인됐다. 이에 따라 안전한 통신서비스 제공을 위한 펨토셀 관리와 관련해 일반적으로 기대되는 사업자의 주의의무를 다하지 못했고 관련 법령을 위반했기데 KT 과실이라는 게 정부의 판단이다. 과기정통부는 이와 함께 KT가 이용자에게 통신서비스를 제공함에 있어 계약상 주된 의무를 위반했는지 여부를 판단했다. 정보통신망법상 통신사업자에게는 안전한 통신서비스를 제공할 의무가 있으며, 국민 일상생활 전반이 통신서비스를 기반으로 이뤄지고 있는 점을 고려할 때 이용자는 사업자가 안전한 통신서비스 제공을 위한 적절한 보호조치를 할 것으로 기대할 수 있다. 즉, 안전한 통신서비스 제공은 통신사업자와 이용자 간 계약에서 중요한 요소로 볼 수 있다. KT가 부실하게 관리한 것으로 확인된 펨토셀은 이용자 단말기와 KT 내부망을 연결하는 장치로, 안전하고 신뢰할 수 있는 통신서비스 제공을 위한 필수적인 요소다. 조사결과에 따르면 KT는 펨토셀 관리 전반이 부실해 불법 펨토셀이 언제, 어디서든 KT 내부망에 접속할 수 있었고 통신 트래픽 캡쳐가 가능한 불법 펨토셀과 연결된 이용자 단말기에서 송·수신되는 문자, 음성통화 정보 탈취가 가능했던 사실이 확인됐다. 또한 통신과정에서 이용자 단말기와 KT 내부망 사이 구간의 송수신 되는 정보는 종단 암호화가 이뤄졌어야 하나, 불법 펨토셀에 의해 종단 암호화 해제가 가능했던 사실이 확인됐다. 과기정통부는 KT의 펨토셀 부실 관리로 인해 야기된 평문의 문자, 음성통화 탈취 위험성은 소액결제 피해가 발생한 일부 이용자에 국한된 것이 아닌 KT 전체 이용자가 위험성에 노출되었던 것으로 봤다. 또 KT는 침해사고를 대비해 적절한 보호조치를 통해 이용자에게 안전한 통신서비스를 제공해야 할 계약상 주된 의무를 다하지 못한 것으로 판단했다.

2025.12.29 14:23박수형 기자

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

삼성SDS부터 스타트업까지…CES 2026서 글로벌 AI 공세

전 세계 4천여 개 기업이 기술 패권을 다투는 'CES 2026' 개막이 초읽기에 들어갔다. 한국 기업들도 이번 전시회를 수출과 파트너십 확대 교두보로 삼고 글로벌 시장 공략에 나선다. 특히 연구개발(R&D) 단계 기술 시연을 넘어 '성과 내는 인공지능(AI)' 기반 상용화 서비스를 전면에 배치하며 실전 경쟁에 들어간 모습이다. 29일 업계에 따르면 삼성SDS를 비롯한 국내 주요 AI 기업들이 CES 현장에서 글로벌 고객과 파트너를 직접 만나 사업 협력을 확대할 계획이다. '혁신가들의 등장(Innovators Show Up)'을 슬로건로 내건 이번 CES 2026은 기술을 실제 문제 해결과 매출로 연결하는 '실행'을 조명할 예정이다. 전시장 분위기도 달라졌다. 말로 답하던 AI를 넘어 로봇과 기기에서 스스로 판단하고 움직이는 '피지컬 AI'와 사용자 의도를 읽고 일을 끝내는 '에이전트형 AI'가 전면에 선다. 한국 기업 존재감도 커졌다. KOTRA와 주요 매체들은 CES 2026에 한국 기업이 미국을 제외하면 최다 수준으로 참여한다. 성과 지표로 꼽히는 혁신상에서도 한국 기업이 대거 이름을 올렸다. KOTRA 집계에 따르면 CES 2026 혁신상 1차 결과에서 수상기업 284곳 중 168곳이 한국 기업으로 비중은 약 60%에 달한다. 삼성SDS, 'AI 풀스택'으로 글로벌 기업 고객 정조준 삼성SDS는 이번 CES에서 글로벌 엔터프라이즈 시장 공략을 전면에 내건다. 이준희 삼성SDS 대표는 현장을 직접 찾아 글로벌 파트너, 고객사와 미팅을 이어가며 2026년 사업 방향과 협력 전략을 점검하고 비전을 제시할 예정이다. 삼성SDS가 내세우는 핵심은 클라우드 인프라를 기반으로 AI 플랫폼과 AI 에이전트까지 통합 제공하는 '생성형 AI 풀스택' 전략이다. 기업 고객이 AI 도입 과정에서 맞닥뜨리는 비용 부담, 보안 요구, 운영 복잡도를 함께 낮추겠다는 방향으로 밸류체인을 제시한다. 생성형 AI 플랫폼은 '패브릭스(FabriX)'를 중심으로 구성하고, 현업 접점에는 협업형 AI 서비스 '브리티 코파일럿(Brity Copilot)'을 앞세워 실제 업무 적용을 확대한다. 이 전략을 실행으로 연결하는 축은 '엔드투엔드(End-to-End) AI 전환 서비스'다. 인프라, 플랫폼, 애플리케이션, 에이전트까지 고객 상황에 맞춰 최적 조합을 설계하고 제공하는 방식이다. 삼성SDS는 최근 오픈AI(OpenAI) 등 글로벌 파트너사와 협업을 통해 고객 맞춤형 AI 전환 역량을 강화했다고 설명한다. 전시장에서는 고객사 현장에 적용된 AI 에이전트 활용 사례를 직접 체험할 수 있도록 구성한다. 삼성SDS는 "기업이 겪는 실제 문제를 에이전트로 어떻게 해결하는가"에 초점을 맞춘 시연으로 '현장 중심 AI 혁신'을 강조할 방침이다. 기술을 나열하는 전시가 아니라, 도입 이후 성과로 이어지는 경로를 보여주겠다는 의미다. 데이터, 보안, 핀테크…산업 '기반'을 파고든 AI 기업 이번 CES 현장에는 삼성SDS 외에도 산업별 '실전형 AI'를 들고 나온 한국 기업들이 대거 포진한다. 셀렉트스타는 '데이터 중심 AI' 관점에서 모델 성능보다 데이터 품질, 검증, 편향 완화에 초점을 맞춘 솔루션을 선보인다. 기업이 AI를 도입할수록 '신뢰할 수 있는 데이터 파이프라인'이 경쟁력이 된다는 판단이다. 아우토크립트는 소프트웨어 중심 자동차(SDV) 확산시기에 맞춰 차량 내부 통신, V2X, 전기차 충전 보안까지 아우르는 모빌리티 보안 시나리오를 전면에 내세운다. 차량이 네트워크에 상시 연결될수록 해킹 리스크도 커진다. 보안은 선택이 아니라 필수로 이동하고 있다. 핀테크 분야에서는 그린리본이 '라이프캐치'로 보험금 탐색과 청구 과정을 자동화하는 접근을 제시한다. 복잡한 약관과 청구 요건을 AI로 분석해 소비자 편익을 높이는 모델이다. 기술이 사용자 체감 가치로 전환되는 장면을 보여주는 사례로 꼽힌다. 마음AI는 시각, 청각, 언어를 묶는 모델을 기반으로 로봇, 키오스크 등 물리 환경에서 적용 장면을 제시한다. 페르소나AI는 인터넷 연결 없이도 작동하는 온디바이스 대화형 AI를 전면에 내세워 보안, 비용 관련 부담이 큰 현장에 초점을 맞춘다. 혁신상 휩쓴 스타트업, '작지만 차별화된 AI'로 승부 이번 CES를 앞두고 혁신상 수상 소식도 이어졌다. 스튜디오랩은 패션, 커머스 제작 과정을 자동화하는 솔루션을 전면에 내세웠다. 촬영 이후 상세 페이지 구성, 문구 생성, 운영 작업을 한 흐름으로 묶어 '콘텐츠 생산성'을 겨냥한다. 딥엑스는 온디바이스 AI 반도체를 앞세운다. 전력 소모를 낮추면서도 기기 자체에서 AI를 구동하는 수요가 커지면서, 가전, 로봇, 산업 장비 기업 관심이 집중되는 분위기다. '서버 의존도를 낮춘다'는 메시지가 비용과 지연, 보안 이슈를 동시에 건드린다. 웨이센, 가우디오랩, 만드로 등도 의료, 콘텐츠, 보조공학 등 각자 산업 현장에 최적화된 제품을 들고 나왔다. 공통점은 같다. 범용 기술을 과시하기보다, 특정 업무에서 곧바로 쓰이는 '솔루션'을 내세운다. 마음AI 유태준 대표는 "CES 2026에서 우리 서비스가 왜 로봇의 두뇌이자 온디바이스 피지컬 AI 기준이 되는 기술인지 직접 확인할 수 있을 것"이라고 말했다. 이석우 아우토크립트 대표는 "CES 2026에서 차세대 보안 솔루션을 선보이고, 글로벌 파트너들과 함께 AI 모빌리티 시대 '안전 기준'을 제시하는 기업으로 도약하겠다"고 포부를 밝혔다.

2025.12.29 11:23남혁우 기자

쿠팡이 놓친 '세 개의 주머니'

제갈량은 익주로 들어가는 유비의 앞날에 세 번의 위기가 닥칠 것을 예견한다. 그래서 조운에게 세 개의 주머니를 건네며 “급할 때 하나씩 열되, 순서를 어기지 말라”고 말한다. 위기는 예고 없이 닥치지만, 대응은 미리 준비돼 있어야 한다는 뜻이다. 나관중 '삼국지연의'에 나오는 장면이다. 지난 한 달여 간 쿠팡 개인정보 유출 사태를 지켜보면서 위 장면이 교차돼 떠올랐다. 이번 쿠팡 보안 사고는 단순한 사고가 아니다. 위기 대응의 연속된 실패 사례에 가까워 보인다. 쿠팡은 여러 차례 위기를 피할 기회가 있었다. 하지만 그때마다 잘못된 선택으로 사태를 키웠다. 주머니를 손에 쥐고도 끝내 열어보지 않거나 외면한 모양새다. 쿠팡이 놓친 첫 번째 주머니는 사고 직후 초기 대응이다. 대규모 개인정보 유출은 기업의 신뢰를 뒤흔드는 중대 사안이다. 이때 가장 중요한 것은 사실관계의 투명한 공개와 책임 있는 사과다. 그러나 쿠팡의 초기 대응은 느렸고, 메시지는 모호했다. 이용자 안내도 한발 늦었다. 이용자들이 가장 궁금해하는 '어떤 조치를 취해야 하는지'에 대한 설명도 부족했다. 위기를 키우지 않기 위해 가장 먼저 열었어야 할 첫 번째 주머니를 쿠팡은 망설이다 놓쳤다. 두 번째는 국회 청문회와 공식 사과 자리였다. 이 때 쿠팡은 진정성 있는 태도만으로도 상황을 반전시킬 여지가 있었다. 그러나 쿠팡은 성실한 답변 대신 방어적인 태도로 일관했다. 국민적 의혹과 분노에 정면으로 응답하지 않았다. 급기야 한국 대표를 경질하고, 한국 사회의 정서와 규제 환경에 익숙하지 않은 미국 출신 인사를 임시 대표로 세우는 선택을 했다. 소통 부재 논란이 커지는 상황에서 '말이 더 안 통하는 구조'를 자초한 셈이다. 이는 위기를 관리하기는커녕, 오히려 새로운 불신의 불씨를 던진 결정이었다. 여기에 김범석 의장의 국회 청문회 출석 요구 불응은 결정타였다. 창업자이자 실질적 최고 책임자가 책임의 최전선에 서지 않겠다는 신호는 쿠팡이 이 사태를 어떻게 인식하고 있는지 그대로 드러냈다. 두 번째 주머니엔 '책임자 등판과 진정성 있는 사과'가 담겨 있어야 했다. 그러나 쿠팡은 이 역시 열지 않았다. 세 번째는 사태 수습의 마지막 카드, 즉 보상과 후속 조치였다. 하지만 이마저도 논란으로 이어졌다. 개인정보 유출 혐의자 발표를 정부와의 충분한 조율 없이 단독으로 진행하면서 또 다른 혼선을 낳았다. 보상안 역시 피해자들이 체감할 수 있는 수준과는 거리가 멀었다. 금액과 방식 모두에서 “이게 최선인가”라는 반응이 나왔고, 이용자들의 분노는 가라앉지 않았다. 마지막 주머니마저 허술하게 열어본 결과다. '삼국지연의'에서 제갈량이 건넨 주머니는 기적의 계책이 아니다. 상식적인 판단과 대응 순서 정도일 뿐이다. 처음에는 민심을 얻고, 그 다음 내부를 안정시키며, 마지막에는 물러날 줄 아는 선택. 쿠팡이 현명했다면, 혹은 곁에 냉정한 지략가 한 명만 있었더라도 이 사고는 지금과는 전혀 다른 국면이지 않았을까. 이번 개인정보 유출 사태는 불가항력적 재난이 아니었다. 위기를 조기에 관리할 수 있는 기회가 반복해서 주어졌고, 그때마다 쿠팡은 잘못된 판단을 내렸다. 그 결과, 단일 사고가 기업 문화와 책임 의식 전반을 묻는 문제로 확장됐다. 위기는 예견하지 못했더라도 대응만큼은 준비할 수 있었다.

2025.12.29 11:22백봉삼 기자

[보안 리딩기업] 에임인텔리전스 "레드티밍 공격 성공률 세계 최고"

"AI 시대의 필수 인프라 기업이 되고 싶습니다." 유상윤 에임인텔리전스(AIM Intelligence) 대표는 최근 지디넷코리아와 인터뷰에서 "레드티밍 도구 공격 성공률이 세계 최고 수준"이라며 이 같이 밝혔다. 레드티밍 도구(red teaming tools)는 보안 공격자(해커) 입장에서 기업이나 기관의 IT시스템을 가상으로 공격할때 사용하는 소프트웨어다. 방어 시스템이 탐지와 대응을 얼마나 잘하는 지 확인하는데 사용한다. 작년 7월 설립된 스타트업인 에임인텔리전스는 이달초 과기정통부와 한국인터넷진흥원(KISA)이 국내 처음으로 개최한 AI해킹 방어대회의 모의 해킹 시험을 출제한 곳이기도 하다. 설립자인 유 대표는 1997년생으로 아직 20대다. 서울대서 전기컴퓨터공학부 학사와 석사를 마쳤다. 에임인텔리전스는 글로벌 빅테크 메타(Meta)가 인정한 AI보안 스타트업이기도 하다. 메타가 자사의 오픈소스 AI모델 Llama(라마2/라마3)를 활용한 사회적·기술적 가치 창출 혁신 공모전을 작년에 열었는데, 여기에서 한국기업으론 유일하게 뽑혔다. 서울 강남 소재 에임인텔리전스 사무실에서 회사의 현재와 미래를 들어봤다. 아래는 유 대표와 일문일답. -에임인텔리전스는 어떤 기업인가 "2024년 7월 창립한 생성형 AI보안 전문기업이다. AI를 안전하게 만드는 것을 목표로 하고 있고, AI 챗봇부터 AI 에이전트, 물리적 세계와 상호작용하는 AI까지 안전하고 통제 가능한 범위 안에서 사용할 수 있게 하는 솔루션을 개발해 제공하고 있다." -창립 배경이 궁금하다 "대학원(서울대 전기컴퓨터공학부)에서 AI 공정성과 개인정보보호를 연구하던 중 LLM 탈옥(jailbreak) 같은 보안 이슈를 발견했다. LLM 탈옥을 보고 "이거 너무 재미있다. 연구해야겠다"고 마음먹었다. 당시가 2022년이다. 이 문제를 LLM 개발사에 알렸는데 LLM 개발사들은 성능 개선에만 집중하더라. 보안에 신경을 못쓰는 걸 보고, 이 점에 주목, 에임인텔리전스를 설립했다. 현재 구성원은 19명이다. 조만간 2명을 더 충원한다." -서울대 주최 AI 해킹 방어 대회에서 1등을 했다고? "그렇다. 작년초 대회가 열렸고 내가 1등을 했다. 2등한 사람은 현재 우리 회사 CTO로 일하고 있다.(웃음)" -에임인텔리전스의 주력 제품과 서비스는? "세 가지다. 첫째, '에임레드(AIM Red)'다. 작년 9월 출시했다. AI 해킹을 자동화한 것으로, AI 모델의 취약점을 찾아내는 레드팀 솔루션이다. 기존에는 사람이 프롬프트 엔지니어링으로 수동으로 공격했다면, 'AIM Red'는 이를 자동화한 것이다. 기존보다 훨씬 더 많은 양의 해킹 방어 테스트를 할 수 있다. 통신사를 비롯해 현재 약 10여 곳 기업에 공급했다. 둘째, '에임 가드(AIM Guard)'다. 올 2월 출시했다. 레드팀에서 찾은 문제들을 해결하는 방화벽 개념의 솔루션이다. LLM 또는 AI 시스템 앞뒤에 붙여 입력과 출력을 검사하고, AI 시스템 내부 데이터에서 민감 정보를 탐지해 차단한다. 프롬프트 공격 뿐 아니라 이미지, 오디오 등 다양한 모달리티의 공격도 탐지한다. 금융권과 통신사 등 15곳 이상에 제공했다. 셋째, 'AI 에이전트용 보안 제품'으로 내년 1월 출시할 예정이다. 차세대 AI 에이전트를 위한 보안 솔루션이다. 에이전트가 수행하는 모든 작업을 감시하고 가드레일을 제공한다." -국내 레드티밍과 AI보안 가드 시장에서 에임인텔리전스만의 차별점과 경쟁 우위는? 첫째, 세계 최고 수준의 공격 성공률이다. 자동화한 레드팀 도구 중 실제로 공격이 성공하는 비율이 세계 최고라고 자부한다. 글로벌 기업과 PoC(시험테스트)에서 경쟁사들이 한 달 동안 9개 문제를 찾았는데 우리는 2주 만에 약 40개의 문제를 찾아냈다. 둘째, 멀티모달 지원이다. 텍스트 뿐 아니라 이미지, 오디오 등 다양한 모달리티에서의 공격을 지원한다. 이미지 안에 공격이 들어있거나, 또 이미지랑 텍스트가 합쳐져 유해하거나 악의적인 요청을 하는 경우도 우리 솔루션이 유용하다. 셋째, 경량화 및 저지연이다. '가드레일' 모델이 경량화돼 100ms(0.1초) 이하의 레이턴시(지연)로 작동한다. 글로벌 기업과 국내 대기업 솔루션들이 1~2초씩 걸려 사용성을 저해하는 것과 달리, 우리 솔루션은 레이턴시가 0.1초에 불과, 사용자 경험을 해치지 않으면서 강력한 보안을 제공한다. 넷째, 커스터마이징이다. 고객이 직접 정책을 추가하고 수정할 수 있는 기능을 제공한다. 우리와 달리 글로벌 가드레일들은 대부분 만든 제품을 그냥 그대로 사용하라고 한다. 그렇다고 우리가 커스터마이징을 SI처럼 해주는 건 아니다. 다섯째, 학술 성과도 우수하다. 올해 머신러닝 분야 세계 최상위 학회 ICML(International Conference on Machine Learning)과 자연어 처리 분야 세계 최상위 학회 ACL(Annual Meeting of the Association for Computational Linguistics) 등 글로벌 학회에 8편 이상 논문을 발표했다." -국내 AI 보안 시장을 어떻게 보나 "국내 AI보안 시장은 아직 초기 단계지만 빠르게 성장하고 있다. 금융권, 통신사, 제조업 등 주요 대기업들이 AI 서비스 도입을 추진하면서 보안 수요가 급증하고 있다. 우리한테도 인바운드 요청이 많이 들어오고 있다." -이런 시장에서 에임인텔리전스의 포지셔닝과 시장 점유율은? "국내에서 AI 레드팀 자동화 솔루션을 최초로 출시(2024년 9월)했다. 현재 15곳 이상 주요 기업에 솔루션을 제공했다. 한국어 특화 기술, 빠른 대응력, 커스터마이징 서비스로 차별화하고 있다. 한국인터넷진흥원(KISA), TTA, 금융보안원, 한국신용정보원 등과 협력해 국내 AI 보안 표준화도 주도하고 있다. 국내외적으로 이 분야의 유의미한 플레이어(기업)가 15곳 안팎이다. 그런데 이 중 6곳 정도가 대형기업에 인수됐다. 글로벌톱 수준인 프러텍트AI(Protect AI)는 미국 팔로알토가 지난 7월 인수를 완료했다." -새해(2026년) 출시할 신제품이나 서비스는? "내년 1월에 AI 에이전트용 보안 제품을 출시한다. 단순히 질문하고 답변하는 챗봇이 아니라, 태스크를 주고 에이전트가 자율적으로 일을 처리하는 차세대 AI를 위한 보안 솔루션이다. 새해에는 기존 챗봇과 에이전트를 넘어 피지컬AI(Physical AI, 로봇 등 물리 세계와 상호작용하는 AI)까지 안전하게 만드는 통합 플랫폼으로 확장할 계획이다." -해외 진출 현황과 계획은? "해외 진출은 우리 회사 주요 목표 중 하나다. 현재 글로벌 자동차기업과 PoC(시험테스트)를 진행하고 있다. 5주 전 해당 기업 본사 담당자들이 직접 한국을 방문해 일주일간 워크숍을 진행했다. 중동 시장에도 관심이 있다. 내년 7월 한국에서 ICML 행사가 열린다. 이때 우리가 역할을 할 예정이다." -회사의 조직 문화와 복지제도는? "스타트업은 한 명이 100명의 생산성을 낼 수 있다고 생각한다. 개인의 생산성을 극대화하기 위해 노력하고 있다. 무제한 개발도구 지원 등 여러 복지제를 시행중이다. 코딩 어시스턴트 비용도 무료로 무제한 지원한다. GPU 컴퓨팅 자원 역시 무제한으로 제공한다. 출퇴근도 유연 근무제로 자유롭다. 또 주 1회 재택근무를 한다. 미팅이 없으면 오후 출근도 가능하다. 점심과 저녁, 간식을 무료로 제공하며, 자기계발을 위한 컨퍼런스와 포럼 참석도 지원한다. 업무에 집중할 수 있는 환경 제공을 위해 고민하고 있다." -채용계획과 원하는 인재는? "현재 구성원이 19명이다. 내년 1월에는 21명으로 늘어난다. 내년초 시리즈A 투자 유치를 통해 조직을 더욱 확대할 계획이다. AI와 보안을 모두 잘 아는 인재를 찾고 있다. AI 모델 발전부터 보안 기술까지 폭넓은 지식을 갖춘 리서처와 개발자를 우선 채용할 계획이다. 석사·박사급 연구 인력과 스타트업 경험이 있는 개발자를 특히 환영한다." -어떤 인증을 갖고 있나. 수상 실적은? "설립한 지 이제 1년반 밖에 안됐지만 여러 수상 실적이 있다. 'Meta Llama Impact Innovation Award (2024년 9월)'가 대표적이다. 전 세계 11개 기업만 선정했는데 한국 기업으로 유일하게 뽑혔다. 메타 블로그에 4분 다큐멘터리로 게재돼 있다. 또 두바이에서 열린 'GITEX Global 2025 Supernova Challenge'에서 세계 2000여 스타트업 중 1위를 했다. 국제 학회서 논문 8편(ICML 1편, ACL 3편, NeurIPS 워크숍 2편, IEEE 1편)을 발표했고, KISA와 TTA, 금융보안원, 한국신용정보원 등과 AI 보안 표준화 연구를 했다. 작년초 과기정통부 레드팀 챌린지에서도 상위권을 서권했다." -투자 유치 현황과 상장 계획은? "작년 8월 엔젤 라운드로 2억 원을 유치했다. 이어 프리A 라운드(2025년 8월)로 16.5억 원을 유치, 누적 유치액이 18.5억 원에 달한다. 내년초 100억을 목표로 시리즈A 투자 유치를 진행중이다. 여러 VC들과 논의중이다. 장기적으로 IPO를 목표로 하고 있지만 현재는 기술 개발과 시장 점유율 확대에 집중하고 있다." -핵심 팀 멤버와 조직 구성은? "공동설립자(코파운더) 4명(CEO, CTO, CPO, CFO)으로 시작, 현재 19명 규모다. CEO인 나는 서울대 AI 해킹 대회 1등과 보안 분야 최고 학회서 논문을 발표했다. CTO(박하언)는 서울대 컴퓨터공학과 재학중이다. 앤트로픽(Anthropic) 버그바운티 최고상과 국가 AI CTF 최고상을 받았다. CPO(이의준)는 메타 라마 혁신상과 한국·일본 AI 해커톤 최고상을 수상했다. CFO(김하늘)는 연세대 퀀트리스크학부생 출신으로 COO도 맡고 있는데 우수 Meta AI 엑설러레이터로 선정된 바 있다." -5~10년후 어떤 회사가? "AI 시대의 필수 인프라 기업이다. 인터넷 시대에 수백 조 규모의 보안 회사들이 탄생했듯이, AI 시대에도 그런 회사들이 나올 것이고, 우리가 그 중 하나가 되고자 한다. 챗봇부터 자율 에이전트, 물리적 로봇까지 모든 형태의 AI를 안전하게 통제하는 통합 플랫폼 회사가 될 것이다. 전 세계 AI 시스템에 필수적으로 사용되는 AI 보안 인프라 회사로 성장, 우리 시스템이 다운되면 전 세계 AI 서비스가 영향을 받을 정도로 핵심적인 역할을 수행하는 회사가 되고 싶다." ◆ CEO 일문일답 -사훈은? "AI는 계속 진화하고 있고, 그 속도는 점점 빨라지고 있다. 우리는 빠르게 발전하는 AI를 안전하게 통제할 수 있는 또 다른 지능을 만드는 것을 사명으로 삼고 있다. 코파운더 모두가 기술 윤리를 중요하게 생각하며, AI가 인류에게 해가 되지 않도록 하는 것을 최우선으로 삼고 있다. 끊임없이 연구하고 발전하는 연구중심 조직으로, 연구에만 그치지 않고 실제 제품으로 만들어 기업들의 문제를 해결하는 임팩트 있는 스타트업을 지향한다." -실패 경험은? 어떻게 극복했는지? "초기 채용 과정에서 회사를 제대로 운영해본 경험이 없다 보니, 체계나 준비가 충분하지 못한 점이 가장 큰 아쉬움으로 남는다. 이로 인해 좋은 분들을 미안하게도 놓친 경험도 있다. 이후 사람과 조직에 대한 기준과 체계를 하나씩 만들어가며, 구성원들이 최대한 불필요한 걱정 없이 일할 수 있는 환경을 만드는 데 집중하고 있다." -종교나 건강관리, 스트레스 해소는? "특정 종교는 없다. 개인적으로는 마음의 균형을 중요하게 생각한다. 건강 관리는 솔직히 지금까지 거의 못 하고 있는데, 고맙게도 여자친구가 내년부터 필라테스를 끌고 다니겠다고 해서 새해 다짐으로 시작할 예정이다. 스트레스 해소는 회피보다는 정면 돌파 쪽에 가깝다. 결국 부딪혀서 원인을 제거하는 수밖에 없다고 생각한다. 대신 웬만한 일은 '오히려 좋아, 럭키비키' 마인드로 최대한 긍정적으로 받아들이려고 노력하고 있다." -나를 바꾼 영화나 책은? "진부하지만 영화 '소셜 네트워크'를 좋아한다. 허구가 섞여 있긴 하지만, 세상에 이토록 큰 영향을 주는 기업을 만든 사람도 결국은 저와 크게 다르지 않은 사람이라는 점이 인상 깊었다. 제가 하는 고민들이 결코 작지 않다는 생각도 들었다. 그런 기업들 역시 놓치는 영역이 있다는 걸 보면서, 저는 그 틈에서 기술 윤리와 AI 안전이라는 가치를 만들고 싶다는 확신을 갖게 됐다." -최애 음식과 식당은 "먹는 걸 좋아한다. 최근에는 샤브샤브를 자주 먹는데, 맛있게 야채를 많이 먹을 수 있는 음식이라 특히 좋다(웃음)" -경영과 대표는 무엇이라 생각하는지? "지금은 스타트업 뿐 아니라, 크고 작은 모든 조직의 구조와 방식이 빠르게 변화하는 시기라고 생각한다. 그럼에도 변하지 않는 게 있다면 두 가지라고 본다. 첫째, 내가 직접 내리지 않은 결정이라 하더라도 조직에서 발생하는 모든 선택의 결과에 대한 최종 책임은 대표가 진다는 점이다. 둘째, 그렇기 때문에 대표는 끊임없이 '얼라인(alignment)'을 시키는 사람이라고 생각한다. 조직 내 구성원 간의 방향을, 조직과 시장의 니즈를, 그리고 조직과 비전을 계속해서 맞춰가는 역할이다. 이 두 가지는 대표나 리더의 본질적인 역할이고, 아마 AI가 대체하기 가장 어려운 영역 중 하나라고 생각한다." -다시 태어나도 창업을? "내일 죽는다고 해도 다시 창업을 할 것 같다. 아직 이뤘다고 말할 수 있는 게 없다고 생각하고, 창업을 통해 세상에 긍정적인 변화를 만들어보고 싶은 목표가 여전히 남아 있기 때문이다." -언제 가장 행복한지? "회사가 성장하고 있다는 느낌이 들 때 가장 행복하다. 좋은 사람이 합류하거나, 의미 있는 계약을 성사시키거나, 괜찮은 제품이 나올 때 등 계기는 다양하다. 개인으로서도 성장할 수 있었겠지만, 창업을 하면서는 매주 최소 한 번 이상 정말 새로운 경험을 하게 되고, 그 배움이 휘발되지 않고 저와 조직에 쌓인다는 점이 좋다. 최근 송년회를 하며 한 해를 돌아봤는데, 구성원들이 즐거워하는 모습을 보면서 저도 함께 기뻤다." -한국의 AI보안 및 사이버산업 발전을 위한 제언을 한다면 "첫째, 더 이상 사일로(silo)가 되지 않는 협력 구조다. 좋은 움직임들이 이미 많지만, 보안이라는 특성상 찾은 취약점과 이를 해결한 굿 프랙티스를 서로 공유하기 어려워 하는 것 같다. 조직과 기업이 각자도생하기보다 함께 기준과 방식을 만들어가는 흐름이 더 강화되면 좋겠다. 둘째, 보안 테스트의 목적 재정의다. 증적 자료를 만들고 기록을 남기는 것도 중요하지만, 여기에만 집중하다 보면 보안을 마지막 단계에서 급하게 점검하는 구조가 생기기도 한다. 시스템 설계 단계부터 내·외부 보안 인력과 정책을 함께 고려하고, 실제 리스크를 이해하고 해결하는 데 목적을 두는 문화가 필요하다고 생각한다. 셋째, 규제가 아닌 경쟁력으로서의 보안 인식이다. 규제가 발전을 저해한다고만 보기보다, 보안 자체가 경쟁력이 될 수 있다고 생각한다. 소프트웨어 개발은 쉬워졌지만 보안 사고는 오히려 잦아진 시기이고, AI 기본법도 나온 상황이다. 국가 차원에서 AI 보안과 안전 분야에 집중해 인재 양성, 경험 축적, 정책적 뒷받침이 이뤄진다면, 한국이 AI 성능 경쟁을 넘어 AI 보안과 안전을 대표하는 나라로 자리 잡을 수 있다고 본다."

2025.12.29 09:37방은주 기자

마크애니 "내부자 정보 유출 비상…스크린 보안으로 막아야"

최근 국내의 한 대형 카드사에서 내부 직원들이 신규 카드 모집 실적을 올리기 위해 가맹점 대표자 수십만 명의 개인정보를 무단으로 유출한 사고가 발생해 기업의 내부 통제 보안에 비상이 걸렸다. 이번 사고는 해킹 등 외부 침투가 아니라 업무 권한을 가진 직원이 모니터 화면에 띄워진 개인정보를 휴대전화 카메라로 직접 촬영해 외부로 전달한 전형적인 '내부자 일탈형' 유출로 밝혀졌다. 이러한 방식은 기존의 네트워크 보안이나 파일 암호화만으로는 대응에 한계가 있어 모니터 화면 자체를 보호하는 기술적 장치가 시급한 상황이다. 28일 정보보안 전문 기업 마크애니(대표 최종욱, 최고)는 화면 캡처 방지와 스크린 워터마크 기술을 결합한 통합 화면 보안 솔루션을 통해 보안 사각지대 해소에 나섰다고 밝혔다. 마크애니 솔루션은 업무용 PC 화면에 사용자 정보, IP 주소, 시간 등을 식별할 수 있는 워터마크를 상시 출력해 카메라 촬영을 통한 유출 시도를 심리적으로 억제하고 유출 발생 시 경로를 즉각 추적할 수 있도록 지원한다. 마크애니 최고 대표는 “디지털 기술이 고도화될수록 화면을 직접 찍거나 복사하는 아날로그적 유출 방식이 보안의 취약점이 되고 있다”고 분석하며 “화면 보안은 내부 통제 시스템의 완성도를 결정짓는 필수 요소”라고 강조했다. 마크애니는 기업 자산 보호의 핵심은 가장 마지막 접점인 화면을 지키는 것에서 시작된다고 강조하며, 갈수록 지능화되는 내부자 유출 수법에 대응하기 위해 인공지능 기반의 이상 징후 탐지 기술과 모바일 기기 제어 솔루션을 연동한 차세대 보안 생태계를 구축해 나가겠다고 밝혔다. 마크애니는 이번 사례를 계기로 금융권은 물론 공공기관 및 일반 기업을 대상으로 화면 보안 체계 고도화를 위한 맞춤형 컨설팅과 솔루션 공급을 더욱 확대할 방침이다.

2025.12.29 08:34방은주 기자

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

김범석 쿠팡, 국회 청문회 불출석 사유서 제출

김범석 쿠팡Inc 의장이 또 한번 국회 청문회에 출석하지 못한다는 사유서를 제출했다. 이에 최민희 국회 과학기술정보방송통신위원회 위원장은 "국회와 국민을 우롱하는 행위"라며 강하게 비판했다. 최 위원장은 28일 자신의 페이스북을 통해 “김범석 쿠팡Inc 의장이 여러 상임위가 함께 여는 국회 차원의 연석청문회에도 또다시 불출석하겠다며 사유서를 제출했다”고 밝혔다. 강한승 쿠팡 전 대표와 김범석 의장 동생 김유석 부회장 역시 불출석 사유서를 제출했다. 이들은 사유서에 해외 거주와 비즈니스 일정 등을 포함했다. 최 위원장은 이에 대해 “이번에도 당연히 불허한다”고 선을 그었다. 그러면서 “쿠팡 매출액의 90%를 점하고 있는 곳이 우리나라”라며 “한국 사업에서 발생한 3천370만 명 규모의 해킹 사태와 쿠팡 노동자 사망 사건들 보다 중요한 게 있나"라고 말했다. 또한 “대한민국과 국민, 그리고 국회를 무시하고 우롱하는 쿠팡 측 행위가 계속되고 있다”며 “결코 용납할 수 없으며, 국회는 국회의 일을 다하겠다”고 밝혔다. 그동안 국회는 쿠팡의 개인정보 유출 사고와 노동 현안 등을 두고 책임자 출석을 요구해 왔지만, 김범석 의장을 비롯한 핵심 인사들의 불출석이 이어지며 책임 공방이 장기화되는 모습이다. 쿠팡 연석 청문회는 30일부터 31일까지 이틀에 걸쳐 열린다. 국회 과방위·정무위·국토교통위·기후에너지환경노동위·기획재정위·외교통일위 등 6개 상임위가 참여한다.

2025.12.28 11:48안희정 기자

삼성전자, CES 2026서 사운드 기기 라인업 공개

삼성전자가 CES 2026 개막에 앞서 새해 1월 4일(현지시간) 미국 라스베이거스에서 '더 퍼스트룩(The First Look)' 행사를 개최한다. 이날 이 회사는 2026년형 사운드 기기 신제품 라인업을 공개한다. 삼성전자는 기존의 'Q 시리즈' 사운드바 뿐만 아니라 와이파이 스피커 신제품까지 페어링 기능을 확대 적용해 더욱 강력한 음향 에코 시스템을 완성했다. 삼성전자의 2026년형 사운드 기기 신제품 라인업은 ▲뮤직 스튜디오 7·5 ▲HW-Q990H ▲HW-QS90H 등 이며, 강력한 음향 기술과 세련된 디자인까지 갖춘 것이 특징이다. '더 세리프' 디자이너와 협업한 스피커 공개… 사운드와 디자인 완벽한 조화 28일 삼성전자에 따르면 이번에 새롭게 공개된 와이파이 스피커 신제품 '뮤직 스튜디오 스피커' 2종은 삼성전자 라이프스타일 TV '더 세리프'를 디자인한 프랑스 출신 가구 디자이너 에르완 부홀렉이 디자인했다. '뮤직 스튜디오 스피커'는 스피커 중앙에 오목한 점이 있는 디자인이 특징이다. 이번 '뮤직 스튜디오 스피커'를 디자인한 에르완 부홀렉 디자이너는 "오디오의 새로운 시대를 알리는 신선함과 다양한 환경에서 자연스럽게 어우러질 수 있는 순수함을 갖춘 디자인에 집중했다"고 말했다. '뮤직 스튜디오 스피커'는 가전을 넘어 인테리어 오브제로 명성을 얻은 라이프스타일 TV '더 세리프'의 디자인 철학을 계승했다. '더 세리프'는 알파벳 'I'를 닮은 디자인과 탈부착이 가능한 스탠드로 거실·주방·침대는 물론 선반 위 등 집안 어디에나 안정감 있게 어울리는 제품이다. '더 세리프'가 기술과 예술의 경계를 허물며 공간의 품격을 높였듯, 에르완 부홀렉의 감성이 더해진 이번 신제품 역시 단순한 스피커를 넘어선 하나의 '아트 오브제' 역할을 할 것으로 기대된다. '뮤직 스튜디오 7(LS70H)'은 전방·좌우·상단 스피커를 탑재한 3.1.1채널 공간 오디오로 3D 사운드를 자연스럽게 구현한다. 소리를 전문으로 연구하는 미국 캘리포니아에 소재 삼성 '오디오랩'에서 개발한 음향 기술이 탑재됐다. '패턴 컨트롤'은 사운드를 최적의 방향으로 조정 해주는 기술이고, 'AI 다이나믹 베이스 컨트롤'은 깊고 풍부한 저음을 자동으로 조절 해주는 기능이다. 또, 최대 24비트, 96kHz의 고해상도 오디오를 지원하고, 섬세한 음악 표현을 위해 슈퍼 트위터를 탑재해 주파수 대역을 최대 35kHz까지 확장했다. '뮤직 스튜디오 5(LS50H)'는 콤팩트한 디자인과 균형 잡힌 사운드를 구현한 모델이다. 4인치 우퍼와 듀얼 트위터를 적용해 선명하고 균형 잡힌 음질을 구현했으며, AI 다이나믹 베이스 컨트롤로 깊은 저음을 제공한다. 캐스팅 기능과 스트리밍 서비스, 음성 제어는 물론이고 SSC 코덱(Samsung Seamless Codec) 기반 블루투스 연결을 지원해 편의성을 높였다. 다양한 공간과 취향을 고려한 Q시리즈 사운드바 2026년형 Q시리즈 사운드바는 주거 공간의 크기와 개인의 청취 환경을 분석해 최적의 사운드를 구현한다. 플래그십 모델인 'HW-Q990H'는 TV 속 대화 소리를 화면 중앙으로 끌어올려 전달하는 '사운드 엘리베이션' 기술을 적용했다. 또 콘텐츠와 채널 간 음량을 자동으로 조정하는 '오토 볼륨(Auto Volume)' 기능을 통해 보다 균형 잡힌 청취 경험을 제공한다. 사운드를 위로 보내는 역할을 하는 업파이어링(Upfiring) 채널과 차세대 AI 튜닝 기술을 통해 더욱 현장감 있는 사운드를 제공해, 전문 홈시어터 수준의 몰입감을 선사한다. 'HW-Q990H'는 11.1.4채널 시스템으로 ▲7.0.2 메인 바 ▲4.0.2 리어 스피커 ▲8인치 듀얼 액티브 컴팩트 서브우퍼로 구성됐다. 2026년 라인업에 새롭게 추가된 별도 우퍼가 필요 없는 올인원 사운드바 'HW-QS90H'는 성능과 디자인을 모두 중시하는 소비자를 위한 제품이다. 벽걸이와 테이블 탑설치를 모두 지원하는 컨버터블 핏(Convertible Fit) 디자인을 적용했으며, 내장된 자이로 센서가 설치 방향에 따라 채널 분포를 자동으로 조정한다. 'HW-QS90H'는 7.1.2채널 시스템과 9개의 와이드 레인지 스피커를 포함한 13개의 드라이버, 쿼드 베이스 우퍼를 탑재해 별도의 서브우퍼 없이도 깊은 저음을 구현한다. 2026년형 제품에서는 삼성전자 TV에 내장된 스피커와 사운드바 스피커가 동시에 사운드를 구현하는 Q심포니 기능이 한층 진화했다. 더 새로워진 Q심포니 기능은 TV와 최대 5대의 사운드 기기를 연결할 수 있으며, 공간 구조와 기기 배치를 분석해 최적화된 서라운드를 제공한다. 이와 함께 '스마트싱스(SmartThings)' 앱을 통해 사운드 설정, 그룹 재생, 음악 스트리밍 등을 직관적으로 제어할 수 있으며, 모바일 기기에서 즉각적인 음악 재생과 조작도 가능하다. 이헌 삼성전자 영상디스플레이사업부 부사장은 "삼성전자는 2026년에도 음향과 디자인, AI 기능을 하나로 결합한 차세대 사운드 기기를 통해 어떤 공간과 일상에서도 풍부하고 표현력 있는 사운드 경험을 제공해 나갈 것"이라고 말했다. 한편, 삼성전자는 삼성만의 혁신적인 오디오 기술, 디자인 혁신을 통해 11년 연속 글로벌 사운드바 시장 1위를 유지하고 있다.

2025.12.28 08:51전화평 기자

에임인텔리전스, LG전자·오픈마인드와 피지컬AI 안전 협력 첫 결실

AI 세이프티 스타트업 에임인텔리전스(AIM Intelligence, 대표 유상윤)가 LG전자 및 미국 로봇OS 기업 오픈마인드(OpenMind)와 추진 중인 '피지컬 AI 세이프티(Physical AI Safety)' 협력의 첫 성과로 'Video2Robot(비디오투로봇)' 파이프라인을 공개했다고 26일 밝혔다. 이번 프로젝트는 에임인텔리전스가 LG전자, 오픈마인드와 진행 중인 공동 연구의 첫 공개 사례다. 3사는 로봇이 실제 환경에서 겪을 수 있는 위험을 시뮬레이션 단계에서 검증, 안전성을 구조적으로 높이는 것을 목표로 협력하고 있다. 이번에 선보인 오픈소스 파이프라인 'Video2Robot'은 영상 속 인간의 동작을 로봇 학습 데이터로 변환하는 엔진이다. ▲인간과 근접 상호작용 ▲급경사 미끄러짐 ▲고하중 물체 조작 시의 균형 붕괴 등 현실에서 직접 연출하기 어려운 시나리오를 생성형 AI(Veo, Sora 등)를 활용해 로봇 모션 데이터로 안전하게 변환한다. 이를 통해 로봇 안전 문제를 사후 대응이 아닌, '사전 학습(Preemptive Learning)'의 영역으로 끌어올렸다. 특히 'Video2Robot'은 기존 로봇 학습 과정에서 낙상, 충돌 등 위험한 시나리오의 데이터를 수집하는 데 한계가 있던 점을 극복했다. 고가의 장비 파손 우려와 안전 문제로 실제 환경에서의 반복 촬영이 불가능했지만, Video2Robot을 활용하면 넘어지고 부딪히는 데이터를 직접 찍지 않고도 얻어낼 수 있다. 이를 통해 로봇이 실제 환경에서 마주할 수 있는 고위험 상황을 사전에 학습하고 검증하는 새로운 접근법을 개발했다는 설명이다. 에임인텔리전스의 'Video2Robot'이 공개되자마자 글로벌 테크 커뮤니티의 반응도 호의적이다. 지난 23일 기준 X(구 트위터)와 링크드인 합산 조회수만 20만 회를 넘어섰고, 깃허브(GitHub) 스타(Star) 수도 400개를 돌파했다. 단순 기술 데모를 넘어 로봇에게 '실패'를 가르치는 등 피지컬 AI 안전에 대한 업계의 공감대를 형성했다는 평가다. 에임인텔리전스는 그동안 텍스트, 오디오, 비디오 등 다양한 모달리티를 아우르는 멀티모달(Multimodal) AI safety 연구를 수행해 왔다. 이번 'Video2Robot'은 축적한 멀티모달 연구 역량을 가상 공간이 아닌 물리적 세계(Physical World)의 안전 문제로 확장했다는 점에서 의미가 크다는 설명이다. 에임인텔리전스는 로봇이 현실 세계에서 안전하게 작동할 수 있도록 학습 구조 단계부터 안전성을 설계하는 것을 목표로 하고 있다. 에임인텔리전스 권태윤 연구원은 “Video2Robot은 단순한 도구가 아닌 피지컬 AI 세이프티를 향한 첫걸음”이라며 "앞으로 로봇이 실제 환경에서 마주할 다양한 돌발 상황을 선제적으로 학습하고 대비하는 '피지컬 AI 세이프티 프레임워크'를 구축해 나갈 것”이라고 밝혔다.

2025.12.26 15:24방은주 기자

서울YMCA "쿠팡 사태로 KT 솜방망이 처벌, 나쁜 선례”

시민단체가 쿠팡의 대규모 정보 유출 사태로 앞서 침해사고 조사를 받은 KT에 대해 형식적인 조사 결과 발표가 이뤄질 것이란 점에 우려를 표했다. 서울YMCA 시민중계실은 26일 “전 국민에 대한 명확한 정보 제공이나 이용자 보호조치도 없이 KT 해킹을 미제 사건처럼 종결할 경우 부정적 선례로 남고 말 것”이라며 “이는 쿠팡 사례에도 답습될 것이 불 보듯 뻔하다”고 밝혔다. 이어, “쿠팡은 주요 책임자들의 국회 무시와 검증되지 않은 일방적인 자체조사 결과 발표로 과학기술정보통신부와 민관합동조사단마저 패싱하는 등 안하무인 적인 행태를 보이고 있다”며 “민관합동조사단이 KT의 서버 폐기 등을 국민들이 요구하는 유의미한 조치 없이 사건을 그대로 마무리한다면 이는 정부의 직무유기에 해당한다”고 주장했다. 서울YMCA 시민중계실은 또 “더불어민주당 이정헌 의원실과 발표한 이용자 인식 조사 결과 이용자 85.4%가 KT와 쿠팡의 2차 피해 가능성이 높다고 답했다”면서 “이는 국민 대다수가 정부에 엄중한 제재와 실질적인 이용자 보호조치를 원하고 있음을 보여준다”고 했다. 이에 따라 ▲합동조사단은 침해 서버가 관리하는 정보 종류, 규모, 유출 가능성을 모두 공개 ▲KT는 전 고객 대상 충분한 기간 위약금 면제 시행 ▲KT 문제가 해소될 때까지 신규 영업정지 행정지도 ▲KT 제재 기반으로 쿠팡 사례도 일관된 원칙으로 대응 등을 요구했다.

2025.12.26 13:56박수형 기자

아시아나항공 임직원 정보 1만건 유출…외부 해킹 원인

아시아나항공에서 임직원 1만여명의 정보가 유출되는 사고가 터졌다. 아시아나항공은 25일 사내 임직원에게 개인정보 유출 통지문을 통해 유출 사실을 알렸다. 아시아나항공은 지난 24일 외부 비인가 접근으로 인해 임직원 계정 정보 일부가 유출됐다고 설명했다. 현재까지 파악된 유출된 항목은 임직원의 ▲계정 ▲비밀번호(암호화) ▲사번 ▲이름 ▲부서 ▲직급 ▲전화번호 ▲이메일 주소 등이다. 임직원 정보만 유출된 것으로 파악되며, 현재까지 고객 정보가 유출됐다는 내용은 알려지지 않았다. 아시아나항공은 피해를 예방하기 위해 접속 차단 등 필요한 보안 조치를 실시했다고 밝혔다. 아울러 추가 확산 방지를 위해 대응하고 있다. 앞서 미국 연방수사국(FBI)에 따르면 전 세계적으로 항공업계에 대한 사이버 공격이 두드러질 것으로 예견됐다. 실제로 미국 아메리칸항공의 자회사 엔보이 에어(Envoy Air)는 랜섬웨어 조직 '클롭(Cl0p)'으로부터 공격을 받았고, 호주 항공사 콴타스(Qantas)가 랜섬웨어 공격을 당해 약 570만명의 개인정보가 유출되기도 했다. 이런 가운데 국적 항공사를 대상으로 유출 시도가 발생한 점은 위협적으로 다가온다. 당시 FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다.

2025.12.26 13:32김기찬 기자

K-게임, '중독' 오명 벗고 글로벌 시장 도약

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI에너지로봇반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼소프트웨어모빌리티유통금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 대한민국 게임 산업이 '중독'이라는 오랜 낙인을 벗고 미래 국가 전략 산업으로 재정의되는 역사적 전환점을 맞았다는 평가다. 이재명 정부가 게임을 K-콘텐츠 산업의 핵심 축으로 제시하며 정책적 위상을 격상시킨 결과다. 업계는 2025년이 규제의 껍질을 깨고 새로운 도약을 위한 체력을 비축한 시기였다면, 다가오는 새해는 그간 준비한 대형 신작들이 글로벌 시장에서 실질적인 성과를 거두는 '수확의 해'가 될 것으로 내다보고 있다. '중독물질' 낙인 지우고 '국가 전략 산업'으로…정책 기조 대전환 올해 게임 산업의 가장 큰 변화는 정부 정책 기조가 규제에서 진흥으로 급격히 선회했다는 점이다. 지난 수십 년간 산업 규모의 비약적인 확대에도 불구하고 게임은 '중독'이라는 프레임에 갇혀 규제 중심의 틀에서 다뤄져 왔다. 그러나 지난 10월 이재명 대통령이 주요 게임사 대표들과의 간담회에서 "게임은 중독 물질이 아니다"라고 명확히 밝히며 상징적인 전환점을 맞이했다. 대통령의 이런 발언은 2019년 세계보건기구(WHO)의 질병 분류 선언 이후 지속된 질병 코드 논란을 불식시키는 결정적 계기가 됐다 . 이후 정부는 게임 이용 장애의 질병 코드 등재를 사회적 합의 이후로 재논의하기로 결정하며 정책적 불확실성을 상당 부분 해소했다. 나아가 정부는 'K-콘텐츠 산업 300조원 시대'라는 국가 비전을 제시하며 그 핵심 축으로 게임 산업을 지목했다. 김정태 동양대 게임학부 교수(게임특별위원회 부위원장)는 "전반적으로 게임산업의 위상이 높아져야 한다"며 "지금 정도를 넘어 K 컬처 300조원 시대의 최적임자가 게임이라고 본다. 그렇기에 국가 산업정도의 위상으로 격상 시켜야 한다는게 게임특위의 기본적인 방향성"이라고 강조했다. 다만 이러한 정책적 의지가 실질적인 변화로 이어지기 위해서는 입법부의 뒷받침이 필수적이라는 지적이 나온다. 실제로 게임물 등급 분류의 민간 이양과 세제 지원 확대 등을 담은 '게임산업법' 전면 개정안은 여전히 국회에 계류 중이다. 이재홍 한국게임정책학회장은 "대통령의 게임진흥 의지가 확실한만큼, 새해에는 게임산업에 날개를 달 수 있는 실질적인 진흥책 및 지원책이 마련되길 기대해본다"며 "문화산업의 300조 규모 경제를 달성하기 위해서는 게임산업을 강화시키는 것이 시급한 문제"라고 밝혔다. 이어 "내년에는 안정된 게임인프라조성을 위해 게임특위의 활발한 활동이 이뤄지길 바란다"며 "게임특위 2기 활동이 시작된 만큼, 게임산업의 진흥과 게임규제개선문제, 금융지원문제 등이 활발하게 논의 되리라 생각한다"고 덧붙였다. 생산성 혁명 불러온 AI…콘텐츠로도 확장 기술 측면에서는 인공지능(AI)이 게임 제작 환경의 패러다임을 바꾸는 생산성 혁명을 불러일으켰다. 2025년은 국내 게임사들이 AI 기술력을 바탕으로 국가 전략 산업의 주역임을 증명한 시기였다. 엔씨소프트의 자회사 엔씨AI가 과학기술정보통신부의 '독자 AI 파운데이션 모델' 프로젝트에서 국가대표 정예팀으로 선정된 것이 대표적인 사례다. 엔씨AI는 자체 개발한 LLM '바르코'를 기반으로 텍스트, 이미지, 음성 등 멀티모달 기술을 선보이며 기술 경쟁력을 입증했다. 크래프톤 역시 'AI 퍼스트' 기업으로의 전환을 선언하고 GPU 클러스터 구축에 약 1천억원을 투자하며 AI 기술 내재화에 사활을 걸고 있다. 넥슨과 넷마블 역시 각각 연구 조직을 통해 생성형 AI를 활용한 제작 공정 효율화를 적극적으로 추진 중이다. 시장에서는 이러한 AI 기술의 도입이 단순한 비용 절감을 넘어 비즈니스 모델의 혁신을 가져올 것으로 기대하고 있다. 2026년에는 AI가 블록체인 생태계와 결합해 이상거래 탐지나 내부통제를 고도화하고, 이용자와 상호작용하는 새로운 재미를 창출하는 운영 단계로 진입할 가능성이 크다. 게임의 개발뿐 아니라 콘텐츠 측면에서도 AI는 기대를 받고 있다. 실제로 크래프톤의 인생 시뮬레이션 게임 '인조이'에는 이용자와 상호작용하는 AI인 '스마트조이'가 도입됐으며, 향후 대표작 '배틀그라운드'에도 이용자와 함께 하는 '펍지 엘라이(Ally)'를 선보일 예정이다. 이외 위메이드가 개발 중인 신작 '미르5'의 보스 AI 등 여러 방면에서 AI가 이용자와 함께할 것으로 보인다. '3N'에서 'NK'로 재편된 시장… 콘솔 플랫폼 타고 글로벌 영토 확장 시장 지형도는 과거 '3N(넥슨·넷마블·엔씨)' 체제에서 글로벌 성과를 주도하는 'NK(넥슨·크래프톤)' 체제로 급격히 재편됐다. 크래프톤은 '배틀그라운드'의 견조한 성장에 힘입어 3분기 누적 영업이익 1조원을 돌파하고 연간 매출 3조원 달성을 앞두고 있다. 넥슨 또한 올해 출시한 '마비노기 모바일'이 흥행성을 입증하며 대한민국 게임대상을 수상하는 등 독보적인 입지를 구축했다. 특히 콘솔 플랫폼으로의 영토 확장은 한국 게임 산업의 지속 가능성을 높이는 핵심 전략으로 부상했다. 넥슨의 '아크 레이더스'는 출시 2주 만에 글로벌 판매량 400만장을 돌파하며 서구권 주류 시장에서의 가능성을 증명했다. 네오위즈의 'P의 거짓' 확장팩과 시프트업의 '스텔라 블레이드' 역시 글로벌 시상식에서 후보에 오르거나 수상하며 K-게임의 위상을 높였다 . 이러한 흐름은 2026년 더욱 거세질 전망이다. 펄어비스의 오픈월드 대작 '붉은사막'을 필두로 넷마블의 '일곱 개의 대죄: 오리진'과 '몬길: 스타다이브', 엔씨소프트의 '호라이즌 스틸 프론티어스' 등 대형 콘솔 신작들이 줄지어 글로벌 시장 공략에 나설 예정이다. 이 게임들은 확률형 아이템 의존도를 낮추고 패키지 판매나 시즌 패스 등 글로벌 이용자들의 눈높이에 맞춘 과금 모델을 지향하고 있어 이용자들의 주목을 받고 있다. 서브컬처 장르에 대한 기대감도 높다. 특히 이를 실감할 수 있는 국내 애니메이션x게임 축제인 'AGF'는 매년 규모가 성장하고 있다. 지난 5일부터 7일까지 사흘간 진행된 'AGF 2025'에는 10만518명의 참관객이 발걸음했다. 게임사 또한 엔씨소프트를 비롯해 넥슨, 넷마블, 네오위즈, NHN 등이 참가해 다양한 볼거리를 제공했다. 이재홍 학회장은 "내년에는 서브컬처 장르에 대한 기회가 확대될 것으로 기대한다"며 "플랫폼의 다각화, 장르 다변화를 통해 뚜렷한 신규 IP가 다수 등장할 것"이라고 내다봤다. 다만 해결해야할 숙제도 분명 존재한다. 김정태 교수는 "콘솔이나 장르, 소재 다양화의 경우 R&D에 시간과 넘어야할 허들이 존재한다"며 "게임사들의 인력확보, 정부의 예산 지원 등 여러가지들을 고려해야할 것"이라고 제언했다. "게임 산업 허들 아직…정부 차원의 지원, 전문가들의 활발한 움직임 필요" 장밋빛 전망 이면에는 보안 사고와 이용자 신뢰 회복이라는 숙제가 여전히 남아 있다. 올해 넷마블과 넥슨, 위메이드 등에서 발생한 대규모 해킹 사고는 보안 인프라 강화의 시급함을 여실히 드러냈다. 특히 가상자산 탈취로 인한 상장폐지 사태는 기술 발전만큼이나 철저한 보안 시스템 구축이 기업의 생존을 결정짓는 필수 요건임을 시사했다. 확률형 아이템 규제의 실효성 논란도 풀어야 할 과제다. 지난 8월 시행된 개정안은 징벌적 손해배상제 도입 등 강도 높은 내용을 담고 있으나, 여전히 많은 게임사가 규제 준수에 미흡하다는 지적이 있다. 특히 해외 업체에 대한 규제 실효성 부족이 지적받고 있으며, 국내 기업 역차별 문제를 해소하기 위한 사후 관리 강화가 시급하다는 목소리도 나오고 있다. 앞서 언급한 'AGF'와는 달리 국제게임전시회 '지스타'에 대해서는 우려가 제기됐다. 지난 달 13일부터 16일까지 나흘간 부산 벡스코에서 열린 '지스타 2025'에는 약 20만2천명의 관람객이 방문했다. 김민석 국무총리의 참관, 다수 해외게임사 참여 및 G-CON 활성화 등 성과는 있었으나, 전체적인 관람객 수는 전년 대비 줄어들면서 위기론이 부상했다. 실제로 당시 현장에서는 전시 라인업 수준이 예년보다 약하다는 지적이 나왔고, 국내 주요 게임사들 또한 다수가 불참하면서 대형 신작도 부족하다는 평가를 받았다. 김정태 교수는 "해당 부분에 대해서는 게임업계 모두가 인식을 충분히 같이 하고 있다"면서도 "지스타에 대해 정부의 예산 지원 등이 거의 없는 것으로 알고 있고, 지자체에서도 예산이 많이 빠진 것으로 알고 있다"고 지적했다. 이어 "한국게임산업협회에서 단독으로 이끌어간다는 고충이 있는 것으로 알고 있다"며 "내년에는 업계 구성원들이 모두 납득할 수 있을 정도로, 게임특위 차원이든 특위 이상의 정부 차원에서 예산을 투입하거나 전문가들의 의견을 반영하는 등 움직임이 필요할 것"이라고 강조했다.

2025.12.26 11:27정진성 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.