• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'제로 올구 ≪𝙯𝙚𝙧𝙤-222.𝙘𝙤𝙢≫ 🌐가입코드𝗓𝗈𝗓🌐 로투스 사이트 우리계열19'통합검색 결과 입니다. (2593건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"AI 활용 순식간에 공격코드 작성...27초면 끝"

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 침투하는 데 27초, 유출까지 단 4분. 가장 빠른 인공지능(AI) 해킹 기록이다. AI 혁명은 업무 효율을 급격하게 높였지만, 이와 동시에 공격 효율도 빠르게 상승시켰다. 공격자들은 공격 전 과정에 걸쳐 AI를 본격적으로 악용하고 있다. 이에 우리 정부와 국내 보안기업은 물론 글로벌 보안 기업들도 AI 악용 공격에 대한 경고를 잇달아 내놨다. 무엇보다 AI는 공격의 진입 장벽을 크게 낮췄다. 아예 공격 자체를 자동화시키는 경우도 어렵지 않게 발견된다. 양적·질적으로 공격을 고도화하고 있으며, 그만큼 기업들의 데이터는 더 많이 '먹잇감'으로 전락했다. 공격에 AI를 악용하는 것과 더불어 AI 모델 자체에 대한 사이버 공격도 조직을 위태롭게 만든다. 최근 부각한 피지컬AI가 사이버 공격을 받아 부적절한 명령을 수행하는 경우 큰 물리적인 피해로 이어질 수도 있다. 최근 많은 기업들이 AI 모델, AI 에이전트 등을 본격 도입하면서 해커들의 타깃이 되고 있다. AI 모델이 지켜내야 할 자산으로 분류되고 있는 것이다. 디지털 트러스트 구현을 위해서는 '보안을 위한 AI', 'AI를 위한 보안'이 필수 요소로 자리잡고 있는 모양새다. "올해 최대 위협은 AI 기반 공격" 보안업계 일성 과학기술정보통신부(과기정통부)는 올해 초 '2025년 사이버 위협 동향 및 2026년 전망' 보고서를 발표하며, 올해 사이버 위협 전망으로 'AI 기반 사이버 위협 및 인공지능 서비스에 대한 사이버 공격 증가'를 1순위로 지목했다. 과기정통부는 "사이버 공격자들의 AI 활용이 본격화하며, 올해 AI를 활용한 사이버 공격이 더욱 정교하고 다양화될 것으로 전망된다"며 "아울러 인공지능 서비스 모델 자체를 공격 대상으로 삼는 공격도 심화할 것으로 보인다"고 전망했다. 과기정통부 외에도 안랩, 이글루코퍼레이션(이글루) 등 국내 보안 기업들 역시 AI 활용 및 AI 모델 자체에 대한 공격을 우선적인 보안 위협으로 지목했다. 안랩은 올해 5대 보안 위협 중 AI를 첫 번째로 꼽았다. 아울러 프롬프트 인젝션(명령 주입), 데이터 포이즈닝(학습 데이터 조작) 등을 통한 AI 오작동을 유도하는 공격도 늘어날 것으로 전망했다. 이글루는 AI 생태계 전반에 걸친 공격에 주의하라고 당부했다. AI 모델 개발에 사용되는 오픈소스나 데이터셋의 취약점을 노린 공격이 증가하고, 에이전틱 AI를 활용한 공격이 늘어날 것으로 전망했다. 삼성SDS에 따르면 보안 전문가 10명중 8명이 꼽은 올해 가장 위협적인 요소 1위로 'AI 기반 보안 위협'으로 집계됐다. 구글 위협 인텔리전스 그룹(GTIG)도 '2026년 사이버 보안 전망' 보고서를 통해 AI를 악용한 공격이 두드러질 것으로 예상했다. 특히 보고서는 AI를 악용한 공격이 '뉴노멀'로 자리잡을 것으로 봤다. AI로 공격 65% 빨라져…AI가 맞춤형으로 취약점 공격 많은 보안업계 기관 및 기업이 전망한 것처럼 AI발 사이버 위협은 현실로 다가왔다. 글로벌 사이버 위협 인텔리전스(CTI) 기업 크라우드스트라이크가 지난달 발표한 '2026 글로벌 위협 보고서'에 따르면 AI 기반 공격 활동은 전년 대비 89% 늘어난 것으로 나타났다. 크라우드스트라이크는 공격자들이 공격 전주기에 걸쳐 AI를 활용하는 것으로 분석했다. 해킹은 공격할 타깃을 선정하고 취약점을 찾아내 침투, 권한 상승 및 네트워크 횡적 이동 등을 통해 데이터를 탈취하는 식으로 이뤄진다. 보고서에 따르면 이런 공격 과정에서 AI가 인간의 개입 없이 스스로 공격을 수행하기도 했다. 먼저 공격할 타깃을 선정하는 과정에서 AI가 타깃의 공개된 인프라를 스캔하고, 사용 중인 소프트웨어 버전을 살핀다. 취약점이 있는 소프트웨어를 사용중인데, 패치하지 않으면 이같은 기업들의 타깃이 된다. 해커는 이런 정찰 단계에서 타깃 기업을 리스트화한다. 또 취약점 공격(익스플로잇) 개발 과정에서 감지한 취약점에 맞춤화된 공격 코드를 AI가 즉석에서 작성하기도 한다. 가상 환경에서 자체 테스트까지 완료해 공격 성공 여부도 점친다. 이어 AI는 작성한 코드를 실행해 시스템에 침투한 뒤 관리자 권한을 얻기 위한 추가 공격을 자동으로 수행한다. 이후 데이터를 탈취하기 위해 침투한 서버를 기점으로 다른 네트워크 서버로 침투 범위를 확장한다. AI가 네트워크 구조를 스스로 파악하고 이동하기 때문에 인간의 개입이 필요없다. 이어 데이터를 외부 서버로 유출, 공격을 완료한다. 보고서에 따르면 이같은 공격 과정이 평균 29분밖에 소요되지 않았다. 2024년 대비 65%나 빨라진 셈이다. 가장 빠른 공격은 27초면 완료됐다. 강병탁 AI스페라 대표는 지디넷코리아와 통화에서 "정보 수집 단계에서 AI가 가장 많이 활용된다. 예를 들어 한 사이트가 취약점이 있다고 가정했을 때, 꼭 CVE 취약점이 아니더라도 소스코드상 결함이 발견되면 AI로 html이나 자바스크립트 코드를 일일이 확인하지 않아도 알아서 타깃으로 잡는다"며 "공격 코드 역시 AI가 알아서 작성한다. 과거에는 취약점이 발견되더라도 이 취약점을 악용한 공격 코드를 작성하는 것이 웬만한 실력자가 아니면 불가능했다. 그러나 최근에는 AI를 악용하기 때문에 순식간에 공격 코드를 작성할 수 있다"고 경고했다. 한 보안업계 레드팀 관계자도 "AI 악용 공격과 사람이 직접 실행한 공격을 명확히 구분할 수 없는 단계까지 왔다. 오히려 90% 이상의 공격, 모든 공격자들이 전부 AI를 쓰고 있다고 봐도 무방하다"며 "사람이 공격 코드를 일일이 작성했을 때에는 실수도 발견되고 이를 통해 역추적되는 경우도 빈번했지만, 지금은 AI가 너무나 완벽하게 코드를 작성해주기 때문에 이런 빈틈이 없어져 공격이 더욱 고도화됐다"고 진단했다. 전문가 "AI 공격, AI 보안으로 막아야…자동화 필요" 전 세계에 걸쳐 실제 피해 사례도 발견됐다. 중국 해킹그룹이 AI 기업 엔트로픽 AI 코딩 지원 모델 '클로드코드(Claude Code)'를 악용해 전 세계 금융, 화학, 정부기관 대상으로 지난해 해킹 공격을 한 사례가 대표적이다. 또 올해에는 러시아 해킹그룹 팬시 베어의 LLM(거대언어모델) 기반 악성코드 배포 정찰 및 문서 수집 등 LLM 기반 악성코드를 활용한 정황이 포착되기도 했다. 전문가들은 AI 공격은 AI로 방어해야 한다고 제언한다. 이용준 극동대 해킹보안학과 교수는 "AI 기술이 인간을 대체해 발전하는 추세에 따라 사이버 공격에 AI가 활용돼 대응하는 조직은 휴먼과 AI의 구분이 어려워지고 있다"며 "AI 모델 자체를 해킹해 고도화된 해킹에 AI를 적극 활용하는 추세다. AI 에이전트화를 통해 해커의 수동화된 공격 활동을 자동화해 공격이 대량화되고 있다"고 짚었다. 이에 이 교수는 "AI 보안의 핵심은 해커 업무의 많은 부분이 AI가 활용되고 있고, 인간 해커보다 공격량이 방대하다는 점에서 대응하는 보안 담당자의 보안 업무도 AI를 활용하지 않으면 방대한 공격을 방어하기 어렵다"며 "취약점 진단, 악성코드 탐지 등에 AI를 활용해 보안 담당자 개입을 최소화함과 더불어 딥페이크 피싱, 피싱 메일 등에 대해 AI가 제작한 특징을 탐지하는 기술, AI 모델에 대한 보안 연구가 병행돼야 한다"고 강조했다. 한국정보보호학회장을 맡고 있는 김호원 부산대 컴퓨터공학과 교수는 "AI 기반 공격의 가장 무서운 점은 보안 관리자가 무시할 수 있을 만한 보안 취약점들을 자동으로 찾아내고, 해당 보안 취약점에 대해 지속적이며 가장 효과적인 공격 기법을 활용한다는 점"이라면서 "거버넌스 강화나 기존 보안 체계를 강화하는 것에서 나아가 AI가 지속적으로 찾아내는 취약점에 미리 대응하는 것이 현실적"이라고 밝혔다. 김 교수는 또 "모든 보안 취약점이 실제 치명적인 공격으로 이어지는 것은 아니기 때문에 AI 기반 모의침투 테스트를 지속적으로 수행하는 것이 외부 공격 가능성을 줄이는 한 가지 방법이 될 것"이라며 "대부분의 기관에서 1년에 한두번 다소 형식적인 모의침투 테스트를 하는 경우가 있는데, 이를 개선하는 것이 필요하다"고 강조했다.

2026.04.07 15:12김기찬 기자

오라클-AWS, 'AI 데이터베이스' 서울 리전 제공…서비스 연계 강화

오라클이 아마존웹서비스(AWS) 손잡고 국내 클라우드 시장에서 인공지능(AI) 데이터 인프라 협력을 강화한다. 오라클은 AWS와 협력해 '오라클 AI 데이터베이스@AWS'를 AWS 아시아·태평양 리전에서 제공하기 시작했다고 7일 밝혔다. 한국을 비롯한 아태지역 고객은 AWS 환경 내 오라클 클라우드 인프라스트럭쳐(OCI)전용 인프라에서 오라클 엑사데이터 데이터베이스 서비스와 자율운영 AI 데이터베이스 등을 활용할 수 있게 됐다. 이번 서비스는 온프레미스에서 운영하던 오라클 데이터베이스와 엑사데이터 워크로드를 구조 변경 없이 AWS로 이전할 수 있도록 설계됐다. 기존과 동일한 아키텍처와 성능을 유지하면서 클라우드 전환 부담을 낮춘 점이 핵심이다. 또 오라클과 AWS 전반 데이터를 통합하는 '제로 ETL' 기능도 제공한다. 이를 통해 아마존 베드록 기반 생성형 AI와 고급 분석 서비스까지 연계할 수 있어 데이터 활용 범위가 확대된다. 기업은 오라클 데이터베이스 기능과 AWS의 인프라·AI 서비스를 결합해 신규 AI 애플리케이션을 구축하거나 기존 시스템을 고도화할 수 있다. 동시에 보안성과 확장성을 유지하면서 운영 효율도 높일 수 있다. 국내에서는 CJ올리브영이 해당 서비스를 활용해 핵심 워크로드를 AWS 내 OCI 기반 오라클 데이터베이스로 이전 중이다. 이를 통해 데이터 통합과 AI 도입 속도를 높이고 운영 관리 복잡도를 낮추고 있다. 고객은 AWS 마켓플레이스에서 직접 도입하거나 유클릭과 에티버스 등 공인 채널 파트너를 통해 서비스를 확보할 수 있다. 이번 서울 리전 출시는 기존 11개 글로벌 리전에 이어 적용 범위를 확대한 것이다. 오라클과 AWS는 향후 아시아 태평양과 유럽 등 추가 리전으로 확장할 계획이다. 김성하 한국오라클 사장은 "기업들은 이제 오라클 AI 데이터베이스@AWS를 활용해 온프레미스 환경을 AWS로 이전하고 AWS의 분석·머신러닝 서비스와 통합해 새로운 비즈니스 가치를 창출할 수 있다"고 말했다.

2026.04.07 13:36김미정 기자

소니, PS스토어 저품질 게임 퇴출…셔블웨어 퍼블리셔 카탈로그 추가 삭제

소니가 플레이스테이션 스토어에서 이른바 셔블웨어로 분류돼 온 저품질 게임들을 대거 삭제했다고 영국 게임매체 유로게이머가 6일(현지시간) 보도했다. 셔블웨어는 완성도나 독창성보다 물량 공세에 가까운 방식으로 대량 유통되는 저품질 게임을 가리키는 용어다. 기존 인기작의 외형이나 시스템을 얕게 베끼거나, 값싼 에셋을 조합해 유사한 게임을 반복적으로 내놓는 사례가 여기에 포함된다. 보도에 따르면 최근 플레이스테이션 스토어에서 고게임 콘솔 퍼블리셔, VRC포지 스튜디오, 웰딩 바이트 등의 카탈로그가 통째로 사라졌다. 이 같은 삭제 정황은 PSN프로필즈 이용자 게시물과 디지털 게임 삭제 이력을 추적하는 사이트 델리스티드 게임즈 등을 통해 확인됐다. 소니의 이번 조치는 올해 들어 이어지고 있는 셔블웨어 정리 흐름의 연장선으로 해석된다. 앞서 1월에는 플레이스테이션 스토어 내 대형 퍼블리셔 가운데 하나였던 티게임즈(ThiGames)의 게임이 대거 삭제됐고, 3월 말에는 노스트라 게임즈와 CGI 랩 관련 타이틀 700개 이상이 내려간 것으로 전해졌다. 다만 소니가 이번 삭제 조치의 구체적인 기준이나 사유를 공식적으로 설명하지는 않았다.

2026.04.07 10:39김한준 기자

롯데칠성, 프리바이오틱 소다 '해피즈' 출시

롯데칠성음료가 프리바이오틱 소다 '해피즈(Happiz)'를 출시하며 기능성 탄산음료 시장 공략에 나선다. 신제품은 제로 슈거·제로 칼로리를 적용하고 식이섬유를 함유한 점이 특징이다. 해피즈는 355ml 캔 기준 식이섬유 2.5g을 담은 프리바이오틱 소다로, 당과 칼로리 부담을 낮춘 제품이다. 자사 특허균주를 활용해 유자·생강·보리·현미·녹차 등 국내산 발효 원료 5종을 사용한 점도 차별 요소다. 제품은 레몬라임, 트로피칼믹스, 팝핑체리 등 3종으로 출시된다. 오는 13일부터 19일까지 네이버 브랜드스토어 '신상위크'를 통해 선출시되며, 이후 온라인몰과 대형마트, 편의점 등으로 판매 채널이 확대될 예정이다. 롯데칠성음료는 최근 북미 시장을 중심으로 웰니스 탄산음료 시장 수요가 꾸준히 증가하고 있는 가운데 언제 어디서나 부담 없이 마실 수 있는 새로운 탄산 트렌드를 제시하고자 이번 신제품을 선보이게 됐다고 설명했다. 회사는 브랜드 모델로는 그룹 스트레이 키즈 멤버 필릭스를 선정하고 관련 마케팅을 진행할 계획이다.

2026.04.07 10:38류승현 기자

CATL, 전기차 넘어 선박으로…해양 전동화 사업 키운다

세계 최대 배터리 업체 CATL이 전기차 시장에서 거둔 성과를 바탕으로 해운 부문 전동화 확대에 본격 나섰다. 6일(현지시간) 파이낸셜타임스에 따르면 CATL은 현재 전기차 배터리 시장의 37%, 전력망·데이터센터용 에너지저장장치(ESS) 시장의 22%를 점유하고 있으며, 지금까지 약 900척의 선박에 배터리를 공급했다. 다만 이들 선박은 대부분 중국 연안과 항만, 강에서 운항하는 소형 선박들이다. CATL은 해양사업 확대를 위해 올해 관련 조직 규모를 약 500명 수준으로 두 배 이상 늘릴 계획이다. 회사는 선박용 배터리의 긴 수명과 해양 환경에서의 안전성 확보를 핵심 과제로 보고 있으며, 항만과 지방정부 등과 협력해 해양 배터리 산업 생태계 구축에도 나서고 있다. 중국 조선 거점인 광저우 등 일부 지방정부는 배터리 추진 선박에 보조금을 지급하고 있다. CATL은 2017년부터 해양용 배터리 시장을 검토해왔으며, 선박용 파워트레인과 육상 지원 시설을 담당하는 자회사도 두고 있다. 또 상용트럭 배터리 교환 모델과 유사한 방식으로 선박용 배터리 교환 사업 확대도 추진 중이다. 회사 측은 해운용 배터리 교환 서비스가 아직 기존 선박 연료보다 비싸지만, 선박 도입 단계에서 배터리 가격 부담을 낮출 수 있다고 설명했다. 다만 대형 원양선의 완전 전기 추진은 아직 현실적 한계가 있다는 평가다. 덴마크의 머스크 맥키니 묄러 제로카본해운센터는 2024년 예비타당성 조사에서 배터리의 에너지 밀도가 기존 연료보다 낮아 순수 전기 기반 대형 선박 확산은 쉽지 않다고 진단했다. 이에 따라 배터리와 내연기관을 함께 쓰는 하이브리드 방식이 유력한 대안으로 거론된다. 해상에서는 화재나 폭발 발생 시 구조와 대피가 더 어렵고, 유지보수 부담도 더 크다는 점도 과제로 꼽힌다.

2026.04.07 10:08류은주 기자

김완집 정보협 회장 "회원기관 507곳 달해...산학관 협력 강화"

"산학관 등 유관기관과 협력 강화에 주력하겠습니다." 김완집 전국정보보호정책협의회(정보협, 영어명칭 NISPA, National Information Security Policy Association) 회장은 최근 지디넷코리아와의 인터뷰에서 이 같이 밝히며 "수준별 교육체계를 마련하는 등 회원기관과 회원들을 위한 교육체계도 구축하겠다"고 말했다. "16개 광역시도, 124개 지자체, 364개 공공기관이 회원" 정보협(NISPA)은 2024년 10월 설립된 전국 최대 규모 공공 부문 정보보호(보안) 단체다. 중앙정부기관과 광역시도, 시군구, 공공기관들이 회원이다. 회원기관이 꾸준히 늘어 현재 507곳에 달한다. 충남도를 제외한 16개 광역시도가 모두 회원기관이고 기초지자체도 125곳(가입율 55%)이 회원으로 활동하고 있다. 이들 행정시도 외에 건강보험공단, 신용보증기금, 국민연금공단 같은 공공기관 364곳도 회원기관이다. 김 회장은 "생성형 AI 등 새로운 사이버위협이 고도화함에 따라 전국 지자체와 공공기관,중앙부처가 '정보보호 및 개인정보보호 역량'을 체계적으로 강화하고 최신 정책 및 경험을 공유하기 위해 정보협을 결성했다"면서 "앞으로 국내 뿐 아니라 국제 정보보호 전문기관(퀘벡주 프롬프트 등)과 정보보호 신기술에 대해 협력하는 방안(버그 바운티, 포럼 등)도 마련중이다"고 설명했다. 지자체 및 공공기관 실무자들은 정보보호와 개인정보보호 법·제도의 컴플라이언스 준수에 어려움을 겪고 있다면서 "사이버위협 대응에 대한 체계적 지원이 필요하다는 공통된 고민을 갖고 있다"고 전했다. 이런 문제를 해소하기 위해 정보협은 공공부문 전체의 정보보호 수준을 높이는 활동을 하는 한편 궁극적으로는 대한민국의 정보보호 수준을 한단계 끌어올리는데 기여할 계획이다. 운영 및 기술 분과 신설...AI보안에 체계적 대응 정보협은 앞으로 운영분과와 기술분과도 신설할 예정이다. 이와 관련 김 회장은 "회원기관이 많아지고 업무 역할 범위가 확대함에 따라 새 분과 신설 필요성이 제기됐다"면서 "운영분과는 중앙부처 등 공공영역과 협력하는 '공공분과'와 기업 등 산업계와 협력하는 '산학분과', 회원기관 대상 수준별 교육·훈련체계 구축을 위한 '교육분과'를 만들 예정"이라고 말했다. 특히 기술분과의 경우 ▲응용서비스분과 ▲AI보안분과 ▲네트워크보안분과 등을 결서해 최신 보안위협과 기술에 대응할 수 있는 체계적 조직을 갖출 방침이다. 과기정통부와 개인정보위 등 유관기관과 협력 플랫폼 역할도 강화한다. "공공기관의 정보보호 업무매뉴얼 및 훈련프로그램을 중앙부처와 협력해 만들어 보고자 한다"면서 "아울러 공공부문 '우수사례 발표 및 시상식'을 매년 연말에 개최, 회원기관들이 추진하고 있는 우수 사례 및 정책을 공유하고, 특히 우수사례를 심사해 과기정통부와 개인정보위와 같은 중앙부처 기관장의 표창을 수여할 계획"이라고 밝혔다. 정부기관 뿐 아니라 유관기관과 업무 협약도 추진한다. 정보보호 신기술 도입과 개인정보 및 의료정보 관리 강화를 위해서다. 작년에 연세대학교 바른ICT연구소와 한국정보보호산업협회(KISIA)와 협력을 위한 MOU를 맺은데 이어 조만간 '한국제로트러스트보안협회'와 '개인정보전문가협회'와도 MOU를 맺을 계획이다. 병원정보보안협의회와도 협력할 예정이다. 정보협이 전국을 커버하다보니 회원기관간 정보보호에 차이가 있다. 이에 수준별 교육체계를 마련할 예정이다. 예를들어 초급반의 경우 정보협 회원으로 구성한 전문가 인력풀을 조성하고, 중급반과 고급반은 한국정보보호산업협회(KISIA) 같은 전문 교육기관과 협력해 교육 프로그램을 만들 계획이다. 이외에도연세대 바른ICT연구소와 협력해 국외 학술대회를 추진하는 등 회원기관이 최신기술과 정책을 자연스럽게 습득할 수 있는 행사도 마련할 예정이다. 오는 10월 설립 3년차를 맞는 정보협은 그동안 여러 활동을 해왔다. 과기정통부와 개보위 등 중앙부처와 협력해 정책포럼과 세미나를 5회 이상 개최했는데, 누적기준 1029개 기관(1714명)의 정보보호 및 개인정보보호 책임자 및 담당자들이 참여했다. 작년 '대한민국 사이버보안 컨퍼런스' 성황리 첫 개최...올해도 10월 6일 열어 또 정보협은 작년에 이어 올해도 '대한민국 사이버보안 컨퍼런스'를 오는 10월 6일 코엑스에서 개최한다. 작년 처음 주관한 '대한민국 사이버보안 컨퍼런스'는 서울시가 주관하는 2박 3일 행사로 스마트시티 등 첨단 ICT 기술박람회인 '서울스마트라이프위크(SLW)'와 국내 최대 AI 행사인 'AI페스타'의 부대행사로 열린다. 작년 '제 1회 대한민국 사이버보안 컨퍼런스'에는 하루 단일 행사임에도 698개 기관에서 957명이 참석했다. 중앙부처(과기정통부, 개인정보위)와 학계(KAIST), 산업계(티오리, 안랩)가 함께 참여해 '정책, 정보보호 기술, 개인정보보호' 등 3개 분야의 최신 동향 및 정부 정책을 공유했다. 뿐만 아니라 'AI시대 공공영역 정보보호 대응정책'을 주제로 KAIST, 성균관대학교, 한국인터넷진흥원 전문가를 초청, 강연하는 시간도 가졌다. 특히 작년 7월부터 회원기관을 대상으로 '카카오톡 오픈채팅방'을 개설, 이를 통해 정보협의 행사 계획부터 최신 정책 및 기술 동향을 공유하는 한편 정보보호 관련 업무에 대해 궁금하거나 어려운 사항을 회원 간 서로 질문과 답변하는 공간도 마련했다. 개인정보위에 따르면 작년 1월부터 11월까지 공공기관 개인정보 유출 111건 중 59%가 업무 과실로 발생했다. 민간 사고(18%)와 비교해 약 3배 이상 높은 수치다. 지난해 공공 분야 유출 신고 건수도 2020년 이후 5년 만에 10배 이상 증가했다. 현재 공공 분야는 약 1만2000개의 시스템을 통해 국민 개인정보 약 775억건을 처리하고 있다. 김 회장은 생성형 AI 등 신기술 발전으로 공공과 민간을 구분하지 않고 사이버공격 빈도가 지속적으로 증가하고 있다면서 "중요하게 관리해야 하는 정보에 대한 암호화 미실시, 기본적인 정보시스템 자산 및 권한관리 미흡, 단일인증 암호체계로 인한 인증서 유출 등 우리가 평소에 기본적으로 지켜야 하는 기본 수칙을 지키지 못해 예방하지 못한 사례들이 많다"면서 "우리 정보협은 가장 기본적인 정보보호 기본수칙부터 준수할 수 있도록 컴플라이언스 준수체계를 구축하고 각급기관의 책임자 및 담당자들의 수준별 교육방안을 마련해 제공하는 한편 각급기관의 우수사례 등을 공유하는 자리를 마련하는 등 안전한 안정보보호 활동을 확대해 추진하겠다"고 강조했다. 이어 국정원, 개보위 등 중앙부처에서 요구하는 법적 의무사항들이 현실에서 적용 가능한 것인지 서로 논의하고 현장에 적용하는데 어려움을 해소할 수 있게 국정원, 개보위 등 중앙정부 협력 설명회를 적극 개최할 예정이라고 덧붙였다. AI가 발전하면서 올해도 공공분야 해킹은 더 기승을 부릴 전망이다. 김 회장은 "현재 506개 회원기관 중 16개 광역, 30여개 준정부기관을 제외한 약 460여개 회원기관은 조직규모가 작은 기초지자체 및 기타공공기관에 해당한다"면서 "설문조사를 바탕으로 현황조사를 실시해 정부에 만성적인 인력부족 문제를 해소할 수 있는 정책방안을 요구할 예정"이라고 밝혔다. 이어 ""회원기관 간 보안관제 위협정보, AI 공격동향 및 AI보안관제 학습데이터 공유 등 기술적 협력 방안도 마련해 공공분야 사이버보안 강화 및 해킹 사전 예방체계를 마련하겠다"고 말했다. 서울시 정보보호 과장으로 재직..."EDR 확대 등 제로트러스트 기틀 마련" 정보협 창설 주역인 김 회장은 현재 서울시 정보보호과 과장으로 재직하고 있다. 정보보호 분야를 단독 과(科)로 만든 광역시도는 서울시가 유일하다. 서울시의 보안에 대해 김 회장은 "대한민국 수도로서 중요 데이터 및 기반시설을 보유하고 있어 이에 대한 안전한 보호가 반드시 필요하다"면서 "우리 시는 사이버위협을 차단하고 안전한 정보보호 환경을 조성하기 위해 지난 1월부터 '서울특별시 사이버보안 개선 종합대책'을 수립해 정보보호 활동을 적극 추진하고 있다"고 말했다. 서울시는 여러 정보보호 정책을 추진하고 있는데 구체적으로 첫째, 정보보호에 대한 전 기관의 관심도 제고를 위해 관리자급 공무원의 개인평가에 정보보안 항목을 새로 도입했고, 기존 기관평가 지표에 평가 비율도 확대할 계획이다. 아울러 각급기관 및 부서의 정보보호 인식 제고을 위한 보안감사도 연 1회 추진할 예정이다. 둘째, 생성형 AI 등 사이버공격 기술 고도화에 따라 시 내외의 정보보호 체계 강화를 위해 제로트러스트 보안모델을 적용한 '서울시 5개년 사이버보안 기본계획'을 수립할 예정이다. 오는 2027년부터 2031년까지 제로트러스트 보안모델 도입을 위해 연도별 추진목표를 설정하고 효과성 높은 '핵심 6요소(사람 및 신원, 기기 및 앤드포인트, 네트워크 및 세그멘테이션, 시스템 및 애플리케이션,데이터, 가시성 및 모니터링)'를 선정해 우선 도입할 계획이다. 셋째, 시의 사이버위기 대응 역량 강화를 위해 데이터센터를 포함한 26개 기관(부서)를 대상으로 전담인력을 지정해 시스템 현황관리, 데이터 암호화 조치 등 보안활동을 적극 수행할 수 있는 체계도 조성한다. 김 회장은 "사이버공격을 자동으로 탐지, 분석, 차단하는 'AI보안관제시스템' 기능 및 학습데이터를 고도화하고, 기존 백신시스템 뿐 아니라 EDR(Endpoint Detection & Response)을 본청 및 사업소로 확대해 제로트러스트 보안체계의 기틀을 마련하겠다"면서 "5대 디지털재난 중 '사이버 및 개인정보보호' 재난분야에 대한 운영 및 훈련 강화로 서울시 행정서비스에 대한 서비스 연속성 확보에도 최선을 다하겠다"고 강조했다.

2026.04.07 09:29방은주 기자

혼하이 테크놀로지 그룹(폭스콘), 제3회 연례 지속 가능성 어워드에서 자사 및 공급업체 152개 팀 수상

타이베이, 2026년 4월 7일 /PRNewswire/ -- 혼하이 테크놀로지 그룹(Hon Hai Technology Group, 이하 '폭스콘(Foxconn)', TWSE:2317)이 '2026 혼하이-폭스콘 지속 가능성 어워드(2026 Hon Hai-Foxconn Sustainability Awards)'에서 152개 팀과 프로젝트를 수상했다. 이 사내 시상 제도는 세계 최대 전자 제조업체이자 선도적인 기술 솔루션 제공업체의 공익을 위한 혁신 활동을 가속화한다. 아시아, 미주, 유럽에 걸쳐 환경, 사회, 거버넌스를 인정하는 지속 가능성 어워드의 규모와 영향력은 계속 성장해 3회째를 맞이한 올해 폭스콘 팀에서 1504개의 출품작이 접수됐으며, 이는 초회 대비 5배 증가한 수치다. 베트남의 질소 안전, 중국의 탄소 제로 세정, 체코의 외골격 보조 장비 등이 수상 프로젝트에 포함되어 ESG 역량의 심화를 보여줬다. 폭스콘의 영 리우(Young Liu) 의장은 "지속 가능성 어워드 플랫폼을 통해 전 세계 폭스콘 임직원들이 ESG 이니셔티브의 성과를 공유할 수 있다. 또한 모든 부문이 혁신적인 관행을 실질적인 결과로 전환하도록 장려해, 지속 가능성을 단순한 목표가 아닌 일상 업무의 일부가 되게 한다"고 말했다. 올해 시상식은 세계 경제 포럼(World Economic Forum)이 지정한 등대 공장 부지인 선전 캠퍼스에서 개최됐다. 그룹의 전 세계 사업장에서 온 약 500명의 임직원과 공급망 파트너들이 현장 및 온라인으로 참석했다. 올해 행사는 ST마이크로일렉트로닉스(STMicroelectronics), 무라타 제작소(Murata Manufacturing Co), 윈본드 일렉트로닉스(Winbond Electronics Corp) 등 그룹 공급망의 혁신적인 성과를 인정하는 동시에 서밋 라운드테이블을 통해 폭스콘의 지속 가능성 개발에 관한 의견을 청취했다. 수상자들은 다양한 혁신을 선보였다. 체코: 작업 자세 개선과 직업적 부상 위험 감소를 위한 외골격 보조 장비 도입으로, 올해 체코 내에서도 인정을 받았다. 미국: 핵심 시장에서의 운영 확장 과정에서 미국은 디지털 플랫폼을 통해 관리 프로세스를 통합해 운영 효율성과 거버넌스 투명성을 향상했다. 인도: 물 절약, 빗물 수집, 폐수 재사용이 물 사용 효율성 향상을 위한 종합 프로그램으로 인정받았다. 베트남: 질소 안전 최적화를 통한 비용 관리 개선을 달성했다. 중국: 탄소 제로 세정 개선을 통해 전기 비용과 탄소 배출을 절감했다. 선정 과정은 서류 심사, 심사 위원단 토론, 외부 평가를 포함해 세 차례의 심사를 거쳤으며 최대 100명의 심사 위원이 참여했다. 올해는 사내 심사 위원과 함께 외부 전문가, 학자, 전문 기관이 참여했다. 2개월 이상의 평가를 거쳐 다양한 ESG 도메인 및 카테고리를 기준으로 332개의 출품작이 최종 후보에 올랐다. 폭스콘 소개는 여기에서 확인할 수 있다.

2026.04.07 09:10글로벌뉴스

지니언스, 글로벌 누적 고객 200곳 돌파…36개국 진출

사이버 보안 전문기업 지니언스(대표 이동범)는 글로벌 누적 고객 200곳을 돌파했다고 7일 밝혔다. 36개국, 81개 파트너 기반 해외 공략을 가속화하고 있다. 특히 NAC(Network Access Control)에서 제로트러스트로의 성공적인 전환과 클라우드 기반 구독 모델의 안착이 주요 성장 동력으로 작용했다고 회사는 설명했다. 현재 지니언스 해외 매출은 미국 시장 비중이 가장 높다. 중동 지역이 전략적 요충지로 급부상했다. 또 싱가포르를 포함한 아시아태평양(APAC) 지역에서도 신규 고객을 잇달아 확보했다. 회사는 "특정 국가에 편중되지 않은 균형 잡힌 포트폴리오를 구축했다"면서 "이 같은 성과는 글로벌 밀착형 지원 체계가 뒷받침되었기에 가능했다"고 말했다. 지니언스는 지난해 인도 벵갈루루에 글로벌 기술지원센터(GTSC)도 설립했다. 미국 법인 및 UAE 사무소와의 유기적인 협업을 통해 제품 판매부터 기술 지원까지 아우르는 '글로벌 원스톱 서비스' 체계를 완성했다고 덧붙였다. 글로벌 고객의 요구사항에 실시간으로 대응하며 만족도를 극대화하고 있다는 것이다. 회사는 "이러한 전방위적 지원 체계는 지니언스 솔루션이 다양한 산업 군과 복잡한 글로벌 비즈니스 환경에서도 실질적인 보안 효용성을 입증하는 밑거름이 됐다. 특히 다양한 국가에서 안정적인 운영 사례가 축적됨에 따라, 제품에 대한 대외적 신뢰도가 높아진 점이 신규 고객 확대에 결정적인 영향을 미치고 있다"고 밝혔다. 사업 조직과 마케팅 전략의 변화도 주효했다고 진단했다. 지니언스는 해외사업본부장 영입 이후 글로벌 시장을 세분화하여 공략을 본격화했다. 주요 보안 전시회 및 컨퍼런스에 지속적으로 참가해 브랜드 인지도를 높였다. 특히 기술 콘텐츠 중심의 온라인 마케팅을 강화해, 글로벌 고객이 직접 제품을 검토하고 기술 문의를 하는 '인바운드' 영업 사례가 크게 늘어난 점도 고무적이다. 지니언스는 향후 AI 등 최신 보안 트렌드에 발맞춰 기술 고도화에 집중할 방침이다. AI 적용 범위를 단계적으로 확대해 제품 기능을 강화하고 보안 운영의 효율성을 높임으로써, 전 세계 고객들의 보안 관리 부담을 획기적으로 줄여나간다는 계획이다. 나세일 지니언스 해외사업본부 상무는 "글로벌 고객 200곳 확보는 지니언스의 기술력과 글로벌 운영 전략이 시너지를 낸 결과”라며 “지역별 시장 특성에 맞춘 차별화된 전략과 강력한 파트너십을 바탕으로 글로벌 보안 시장에서의 입지를 더욱 공고히 하겠다”고 강조했다.

2026.04.07 08:17방은주 기자

나루씨큐리티-비아웹, 중기용 '제로트러스트 호스팅' 출시

사이버 위협관리 전문기업 나루씨큐리티(대표 김혁준)와 호스팅 서비스 기업 비아웹(코리아IDC, 대표 박오찬)이 중소·중견기업을 위한 '제로트러스트 호스팅(ZeroTrust Hosting)' 모델 개발 및 사업 협력을 위한 업무협약(MOU)을 체결했다고 6일 밝혔다. 이번 협력은 보안 예산과 전문 인력이 부족해 자체 보안 체계를 갖추기 어려운 중소기업의 '보안 사각지대'를 해소하는 데 초점을 맞췄다. 별도의 보안 솔루션 도입이나 전담 조직을 운영하지 않아도, 호스팅 인프라 단계에서부터 사이버 위협 탐지·분석 서비스를 제공받을 수 있도록 한 것이 핵심이다. 양사는 협약을 통해 ▲호스팅 기반 제로트러스트 서비스 공동 개발 및 운영 ▲보안 데이터 수집 및 위협 분석 지원 ▲공동 영업·마케팅을 통한 시장 확대 등에 협력하기로 했다. 양사가 선보이는 '제로트러스트 호스팅'은 나루씨큐리티의 구독형 침해평가 서비스 '제로티카(ZeroTiCA)'와 비아웹의 호스팅 인프라를 결합한 모델이다. 호스팅 환경에서 생성되는 네트워크 데이터를 기반으로 이상 징후를 조기에 탐지하고, 보안 전문가가 실제 침해 여부를 검증하는 구조다. 고객은 서버와 호스팅 서비스를 이용하는 것만으로 실질적인 위협 대응 서비스를 받게 되는 셈이다. 최근 랜섬웨어, 개인정보 유출, 웹셸 공격 등 기업 대상 침해 사고가 잇따르는 가운데, 상당수 중소기업은 비용 부담과 대응 역량 한계로 기본적인 보안 관리조차 이뤄지지 못하고 있다는 지적이 이어지고 있다. 특히 클라우드와 원격근무 확산으로 공격 경로는 다양해졌지만, 이에 맞는 대응 체계를 갖춘 중소기업은 많지 않다. 공급망 공격 리스크 역시 부담을 키우는 요인으로 꼽힌다. 정부도 이 같은 구조적 문제를 해소하기 위해 다각도의 보안 지원 정책을 추진하고 있다. 중소벤처기업부는 스마트공장 보급·확산 사업과 연계해 제조 중소기업의 보안 역량 강화를 지원하고 있으며, 과학기술정보통신부와 한국인터넷진흥원(KISA), 한국정보보호산업협회(KISIA) 등도 지역·중소기업을 대상으로 다양한 지원책을 펼치고 있다. 양사는 이번 협력이 정부의 정책 기조와 맞물려 현장에서 체감할 수 있는 보안 서비스를 확산하는 계기가 될 것으로 기대했다. 인프라 제공은 물론 데이터 보호와 위협 대응까지 아우르는 통합 지원 체계를 통해 중소기업의 보안 도입 문턱을 낮추고, 실질적인 보호 수준을 높이겠다는 구상이다. 이를 바탕으로 중소기업과 스타트업, 온라인 비즈니스 기업을 중심으로 서비스를 본격 확산하고, 국내 산업 전반의 보안 수준 제고에도 기여할 방침이다. 박오찬 비아웹 대표는 “이번 협력을 통해 호스팅 서비스가 단순 인프라 제공을 넘어 보안이 기본 탑재된 새로운 서비스 모델로 진화하게 됐다”며 “고객들이 보다 안전한 환경에서 비즈니스를 운영할 수 있도록 적극 지원하겠다”고 말했다. 김혁준 나루씨큐리티 대표는 “대부분의 중소기업은 현실적으로 독자적인 보안 체계를 상시 운영하기 어렵다”며 “이번 보안 모델은 보다 많은 중소기업이 기본적인 보호체계를 손쉽게 확보할 수 있도록 설계한 서비스로, 보안을 고객에게 맡기지 않는 '인프라 보안' 시대의 새로운 기준 될 것”이라고 강조했다. 한편 나루씨큐리티는 2010년 설립 이후 15년간 국내에서 유일하게 네트워크 데이터 기반의 위협 분석 서비스를 선도해 온 사이버 위협관리 전문기업이다. 주요 사업은 ▲구독형 침해평가 서비스 ▲NDR(네트워크 탐지 및 대응) 솔루션 ▲NTIS(표적형 위협 인텔리전스 서비스) ▲사이버 훈련체계 플랫폼 등이다. 최근 제로 트러스트 기반 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 서비스형 보안 사업을 확대하고 있으며, 유럽 룩셈부르크에 자회사를 설립하고 해외 시장 진출에도 속도를 내고 있다.

2026.04.06 22:01방은주 기자

AI가 검색창 대체하고 있다…쇼핑 시작점 바뀌었다

쇼핑을 시작할 때 구글(Google) 검색창에 상품명을 치던 시대가 끝나가고 있다. 디지털 데이터 분석 기업 시밀러웹(Similarweb)이 발표한 2026년 연말 쇼핑 시즌 분석 보고서는 AI 검색이 단순한 보조 도구를 넘어 소비자 구매 여정의 새로운 출발점이 되었음을 데이터로 증명한다. AI 쇼핑 레퍼럴(Referral) 트래픽이란 챗GPT(ChatGPT)나 퍼플렉시티(Perplexity) 같은 AI 플랫폼을 통해 소비자가 쇼핑 사이트로 이동하는 것을 의미한다. 이 흐름을 이해하지 못하는 브랜드는 2026년 연말 쇼핑 시즌에서 조용히 밀려날 수 있다. 발견 단계에서 AI가 검색을 2배 이상 앞질렀다 소비자가 새로운 상품을 발견하는 첫 단계에서 AI 도구는 이미 구글 검색을 압도하고 있다. 시밀러웹의 2026년 1월 미국 소비자 패널 조사에 따르면, 상품 발견 단계에서 AI 도구를 사용하는 소비자 비율은 35%인 반면 검색 엔진은 13.6%에 그쳤다. AI는 발견부터 평가단계까지 검색 대비 1.5배 이상의 우위를 점했으며, 최종 구매처를 찾는 마지막 단계에서만 두 채널의 격차가 거의 사라졌다. 이것이 소비자에게 어떤 의미인지 구체적으로 생각해보자. 누군가 "가족 모임에 어울리는 선물"을 찾는다고 가정하자. 이전에는 구글에서 검색어를 어떻게 입력해야 할지조차 막막했다. 지금은 챗GPT에 상황을 설명하면 맞춤형 추천 목록이 나온다. AI는 검색이 제대로 해결하지 못하던 구매 여정 최상단, 즉 소비자가 무엇을 원하는지조차 불분명한 막연한 탐색 단계를 대체하기 시작했다. 소비자 여정은 더 이상 검색창에서 시작하지 않는다. 2026년 1월 기준 이커머스 트래픽 전환 소스_직접 방문보다 챗GPT가 더 높게 나타남 아마존·월마트로 향하는 AI 트래픽, 전환율은 검색의 2배 AI 플랫폼이 실제 쇼핑 사이트로 보내는 방문자 수는 아직 전체의 1% 수준이지만, 성장 속도와 품질은 기존 채널과 차원이 다르다. 시밀러웹의 다른 리포트에 따르면 2025년 8월부터 2026년 1월까지 AI 검색 엔진이 아마존, 월마트, 타겟(Target), 테무(Temu), 이베이(eBay) 등 5대 소매업체 웹사이트로 보낸 방문자 수는 총 4,950만 명에 달했으며, 이 중 아마존이 28%, 월마트가 27%를 차지했다. 시밀러웹 추산에 따르면 챗GPT를 통해 유입된 방문자의 전환율은 약 7%로, 유기적 검색의 4.1%와 비교해 약 1.5배 이상 높다. 100명이 챗GPT를 통해 쇼핑 사이트에 접속하면 7명이 실제로 구매한다는 의미다. 같은 100명이 구글 검색을 통해 접속했을 때는 약 4명만 구매로 이어진다. AI 채널로 들어온 소비자는 이미 AI와의 대화를 통해 충분히 고려를 마친 뒤 사이트를 방문하기 때문에 구매 의도 자체가 높다. 트래픽 규모는 작아도 챗GPT 유입 방문자는 사이트에서 평균 15분을 머물고 12페이지를 탐색했는데, 이는 구글 유입 방문자의 8분, 9페이지보다 눈에 띄게 높은 수치다. AI가 재편하는 발견과 구매 퍼넬 챗GPT 독주 시대 끝, 제미나이가 빠르게 추격한다 AI 쇼핑 트래픽 시장 내부에서도 판도가 달라지고 있다. 시밀러웹 데이터에 따르면 2025년 9월부터 11월까지 구글 제미나이(Gemini)의 외부 사이트 레퍼럴 트래픽은 전년 동기 대비 388% 증가했다. 같은 기간 챗GPT의 레퍼럴 증가율은 52%에 그쳐, 제미나이가 쇼핑 트래픽 유입에서 빠르게 점유율을 넓히고 있음을 보여준다. 시밀러웹 추산 기준으로 2025년 6월 AI 플랫폼 전체의 레퍼럴 방문은 11억 3,000만 건에 달했으며, 이는 전년 동월 대비 357% 증가한 수치다. 그러나 같은 기간 구글 검색의 레퍼럴은 1,910억 건으로 AI의 절대적 규모에는 아직 미치지 못한다. AI 채널은 폭발적으로 성장하고 있지만 외부 사이트로의 트래픽은 아직 정체 상태이다. 브랜드 입장에서는 기존 SEO 전략을 포기할 단계가 아니라, AI 채널을 병행 준비해야 하는 시점이다. 전체 구매 여정 단계에서 AI 툴이 더 유용한 것으로 나타남 브랜드 노출 공식이 바뀌었다, AI가 먼저 이름을 고른다 AI 쇼핑이 기존 검색 광고와 근본적으로 다른 점은 광고비를 써도 AI 답변 안에 브랜드를 넣을 수 없다는 것이다. 시밀러웹의 AI 브랜드 가시성(Brand Visibility) 분석에 따르면 AI는 브랜드 충성도 없이 콘텐츠 기준만으로 노출을 결정한다. 특정 질문에 완결된 형태로 답하는 콘텐츠를 보유한 전문 사이트가 대형 유명 브랜드보다 일관되게 높은 AI 노출 점유율을 기록했다. 나이키(Nike), 에어비앤비(Airbnb) 같이 검색 순위는 높지만 AI가 찾는 대화형 질문에 답하지 못하는 콘텐츠를 가진 브랜드는 AI 노출 모멘텀이 꺾이고 있다. 소비자가 "10만원대 부모님 선물 추천해줘"라고 챗GPT에 묻는 순간, AI가 특정 브랜드를 언급하거나 언급하지 않는 것만으로 구매 후보군이 결정된다. 옴니센드가 진행한 한 조사에 따르면 소비자의 13%가 AI의 도움으로 구매할 가능성이 더 높다고 답한 조사 결과는 AI 플랫폼에서 브랜드가 노출되는 것이 이미 필수 과제임을 보여준다. 광고가 끼어들 여지가 없는 이 순간에 살아남는 브랜드는, 소비자가 실제로 묻는 질문에 명확하게 답하는 콘텐츠를 사전에 구축해 둔 곳이다. FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q. AI 쇼핑 레퍼럴 트래픽이란 무엇인가요? A. AI 쇼핑 레퍼럴 트래픽이란 챗GPT, 구글 제미나이, 퍼플렉시티 같은 AI 검색 도구를 통해 소비자가 쇼핑 사이트로 이동하는 방문자 수를 말합니다. 사용자가 AI와 대화하다가 특정 상품이나 사이트 링크를 클릭해 이동하는 방식으로 발생합니다. Q. AI를 통해 쇼핑 사이트를 방문한 사람들은 정말 더 많이 구매하나요? A. 시밀러웹 추산에 따르면, 챗GPT를 통해 유입된 방문자의 구매 전환율은 약 11.4%로 일반 구글 검색 유입(5.3%)의 두 배 이상입니다. AI를 통해 이동한 소비자는 이미 AI와의 대화를 통해 충분한 정보를 얻은 뒤 방문하기 때문에 구매 의도가 높은 편입니다. Q. 내 브랜드가 AI 검색 결과에 잘 노출되려면 어떻게 해야 하나요? A. AI는 광고비보다 콘텐츠 품질을 우선시합니다. 소비자가 실제로 묻는 질문에 완결된 형태로 답하는 정보성 콘텐츠를 제품 페이지와 블로그에 갖추는 것이 핵심입니다. 우선 챗GPT나 제미나이에 내 브랜드 관련 질문을 직접 입력해 어떤 결과가 나오는지 확인하는 것부터 시작할 수 있습니다. 기사에 인용된 리포트 원문은 Similarweb에서 확인할 수 있다. 리포트명: Holiday Retail Season Planning 2026 / Generative AI Statistics for 2026 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.04.06 17:01AI 에디터

LG·NHN·한컴·마음AI '총집결'…韓 기업, 日 최대 IT쇼서 현지 AX 시장 정조준

일본 최대 IT 전시회에 참가하는 국내 주요 IT·소프트웨어 기업들이 인공지능(AI) 인프라와 디지털 전환 솔루션을 앞세워 현지 시장 공략에 속도를 낸다. 최근 일본 내에서 디지털 전환(DX)을 넘어 인공지능 전환(AX) 수요가 빠르게 확대되면서 한국 기업들의 진출 전략도 보다 구체화되는 모습이다. 6일 업계에 따르면 '재팬 IT 위크 스프링 2026'은 오는 8일부터 10일까지 도쿄 빅사이트에서 열린다. 약 1100개 기업과 6만여 명의 참관객이 참여하는 일본 최대 규모 ICT 비즈니스 행사로, 올해는 AI·클라우드·IoT·보안·디지털 마케팅 등 4개 트랙으로 구성돼 글로벌 기술 기업 간 협력과 사업 기회를 모색하는 플랫폼 역할을 할 것으로 기대된다. 국내 기업 가운데서는 LG CNS, NHN클라우드, 한글과컴퓨터, 이노그리드 등 주요 플레이어들이 참가해 눈길을 끈다. 특히 각 기업들이 공통적으로 'AI 인프라'와 '현지화 전략'을 핵심 키워드로 내세워 주목된다. NHN클라우드는 그래픽처리장치(GPU) 기반 AI 인프라 서비스(GPUaaS)를 중심으로 일본 시장 공략에 나선다. 고성능 GPU 클러스터 운영과 AI 라이프사이클 관리 역량을 강조하며 생성형 AI 확산에 따른 인프라 수요를 선점하겠다는 전략이다. 이미 일본에서 데이터센터를 직접 운영하며 현지 규제 대응 경험을 축적한 점도 경쟁력으로 작용하고 있다. 이노그리드는 NHN클라우드와 공동 부스를 구성해 GPU 인프라와 멀티 클라우드 관리 플랫폼(CMP)을 결합한 '엔터프라이즈 AI 인프라 운영 모델'을 선보인다. 서비스형 인프라(IaaS), 서비스형 플랫폼(PaaS), 개발·운영(DevOps)를 아우르는 통합 운영 체계를 통해 일본 기업의 AI 워크로드 구축 수요를 겨냥한다. 한글과컴퓨터는 AI·인증·전자문서를 결합한 '디지털 트러스트' 전략으로 차별화를 꾀한다. 안면인식 기반 인증 솔루션과 전자문서 플랫폼, 문서 데이터 구조화 기술 등을 통해 금융·공공 등 신뢰 기반 산업을 집중 공략한다는 계획이다. 특히 일본 인증 시장에서 확보한 레퍼런스를 기반으로 현지 사업 확대에도 속도를 낼 방침이다. LG CNS는 테스트 자동화 솔루션 '퍼펙트윈(PerfecTwin)'을 중심으로 일본 시장 공략에 나선다. 일본 IT 기업과 협력해 공동 부스를 운영하며 시스템 마이그레이션 과정에서 발생할 수 있는 성능·품질 차이를 자동으로 검증하는 기술을 선보일 예정이다. 특히 클라우드 전환 및 SAP 기반 전사적자원관리(ERP) 시스템 이전에 특화된 자동화 솔루션을 통해 일본 기업들의 안정적인 디지털전환(DX)·AI 전환(AX) 수요를 겨냥한다는 전략이다. 이처럼 국내 기업들이 일본 시장에 주목하는 이유는 구조적 수요 변화 때문이다. 일본은 최근 DX를 넘어 AX 단계로 진입하며 AI 인프라, 클라우드, 데이터 활용에 대한 투자 확대가 이어지고 있다. 여기에 올해 1월 이재명 대통령, 다카이치 사나에 일본 총리의 정상회담을 계기로 양국 간 AI 협력 논의가 본격화되면서 한국 기업에 대한 관심도 높아지는 추세다. 업계에선 일본 시장이 규제와 기술 요구 수준이 높은 대신, 한 번 진입할 경우 안정적인 장기 수익 기반을 확보할 수 있는 '전략 시장'으로 평가했다. 또 현지 데이터센터 운영, 언어 지원, 엔화 기반 요금 체계 등 철저한 현지화 역량을 진출 성패를 좌우하는 핵심 요소로 꼽았다.이한범 한국정보통신기술산업협회(KICTA) 회장은 "한일 정부 정상 간에 경제협력 강화에 따라 일본에서 우리나라의 우수한 AI 등에 관심이 높아지고 있다"며 "이번 전시회에 참가한 기업들이 기술 시연, 제품 체험, 상담 등 다양한 방식으로 일본 내 고객과의 접점을 확대하고, 일본에 지사나 법인 설립, 기술제휴, 투자유치 확대 등이 활발히 이뤄질 수 있길 기대한다"고 밝혔다. 이번 전시에는 마음AI, 무하유, 틸론 등 AI, 보안, 플랫폼, 네트워크 분야의 국내 기업 40여 개가 참가하는 한국 기업 공동관도 운영된다. 일본 바이어와의 직접 상담, 기술 시연 등을 통해 현지 파트너십 구축과 투자 유치 기회도 확대될 것으로 기대된다.일각에선 이번 재팬 IT 위크가 일본 AX 시장을 겨냥한 한국 기업들의 '전초 기지' 역할을 수행할 것으로 관측했다. 또 GPU 중심의 AI 인프라, 디지털 트러스트, 클라우드 운영 기술, 시스템 전환 자동화 솔루션까지 각사의 전략이 일본 기업의 수요와 맞물리며 실질적인 사업 성과로 이어질지 주목하고 있다. 업계 관계자는 "일본은 AI 인프라 수요가 빠르게 증가하는 동시에 시스템 안정성과 검증 역량에 대한 요구도 높은 시장"이라며 "이번 전시를 계기로 한국 기업들이 기술 경쟁력과 현지화 역량을 동시에 입증하는 계기가 될 것"이라고 말했다.

2026.04.06 16:54장유미 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

폴리마켓, 실종 미군 조종사 생사 베팅 논란

미국 베팅 플랫폼 폴리마켓이 이란 상공에서 실종된 미국 조종사 생사 여부를 베팅 사이트에 게시한 것에 대해 사과했다. 5일 NBC 등에 따르면, 예측 플랫폼 폴리마켓(Polymarket)은 이란 상공에서 격추된 미군 전투기 조종사의 생사 여부에 베팅할 수 있도록 허용한 것에 대해 사과했다. 미 정부 관계자에 따르면, 지난 3일 미국 조종사 2명이 탑승한 F-15E 스트라이크 이글 전투기가 이란 상공에서 격추됐다. 조종사 한 명은 구조됐고 한 명은 실종 상태였다가 지난 5일 구조됐다. 현재 삭제된 베팅 사이트에선 '미국, 조종사 구조 확정?'라는 문구가 게시됐다. 조종사 구조 시점에 베팅할 수 있었으며, 베팅에 참여한 대다수는 지난 4일 구조를 예상했다. 이에 대해 세스 몰튼 미국 민주당 의원은 엑스(X)에 글을 올려 "그들은 당신의 이웃, 친구, 가족일 수도 있었다"며 "사람들은 그들이 살아남을지 말지에 내기를 걸고 있다. 정말 역겹다"고 지적했다. 논란이 커지자 폴리마켓은 사과하고 해당 베팅 게시물을 삭제했다. 폴리마켓은 "당사는 해당 베팅 사이트를 즉시 삭제했다. 당사의 공정성 기준에 부합하지 않기 때문"이라고 밝혔다. 이어 "게시돼선 안되는 사이트였으며, 내부 안전장치를 어떻게 통과했는지 조사하고 있다"고 덧붙였다. 몰튼 의원은 폴리마켓 사과에 대해 "회사의 공정성 기준이 심각하게 부족하다"고 비판하며 다른 전쟁 관련 베팅을 지적했다.

2026.04.06 16:12홍지후 기자

컴투스홀딩스 콘엑스, '주재범 아레나' 결과물 공개…아르투서 거래 지원

컴투스홀딩스가 참여하는 글로벌 블록체인 메인넷 콘엑스(CONX)는 인공지능(AI) 기반 아트 큐레이션 플랫폼 아르투와 공동 진행한 순환형 실물연계자산(RWA) 프로젝트 '주재범 아레나'의 결과물을 공개했다고 6일 밝혔다. 이번에 전시 및 거래가 시작된 예술품은 올해 초 양사가 웹3 커뮤니티를 통해 접수한 대중의 아이디어를 바탕으로 제작됐다. 총 344건의 제안 중 서울의 야경과 붉은 에너지, 푸른 기억을 대비시킨 '또 다른 새로운 날(Another New Day, 2026)'이 최종 채택됐다. 픽셀 아티스트 주재범 작가가 이를 바탕으로 실물화한 작품 '계속되는 많고 작은 움직임'은 지난 3일부터 5일까지 서울 세텍에서 열린 '아트오앤오'의 아르투 부스를 통해 처음 소개됐다. 온라인 뷰잉 기술을 탑재해 이번 행사의 공식 디지털 파트너로 참여한 아르투는 자사 공식 사이트를 통해 해당 작품의 글로벌 거래를 지원한다. 프로젝트의 판매 수익은 웹3 기반의 자동 분배 규격인 'ODL(On-chain Distribution License)'을 거쳐 참여자들에게 지급된다. 컴투스홀딩스가 독자 개발한 이 스마트 컨트랙트 기술은 USDC와 USDT 같은 스테이블코인을 활용해 사전에 설정된 비율대로 수익을 투명하게 나눈다. 이는 오는 2027년 시행이 예고된 미술품 추급권(재판매보상청구권) 제도의 안착을 돕는 기술적 토대가 될 전망이다.

2026.04.06 15:10정진성 기자

"석기시대 발언보다 더 무서운 것…금값을 누르는 진짜 힘"

"트럼프의 위협, 호르무즈 결제 전쟁, 그리고 고용지표가 만든 금 시장의 진짜 구조." 4월 첫째 주 금 시장은 세 가지 축이 동시에 충돌한 한 주였다. 4월 1일 트럼프 대통령의 대국민 담화를 전후해 금 가격은 급등 뒤 급락하는 극단적인 변동성을 보였고, 이란은 호르무즈 해협 통과와 관련해 통행료와 비달러 결제 논의를 꺼내 들며 글로벌 결제 질서에 균열을 냈다. 이어 4월 3일 발표된 미국 3월 고용지표는 예상보다 강하게 나오며 연준의 금리 인하 기대를 다시 밀어냈다. 이번 주 금 시장은 “전쟁이면 금이 오른다”는 단순 공식을 넘어, 전쟁·유가·달러·금리·고용이 한꺼번에 맞물리는 전형적인 매크로 국면으로 진입했다. 1. 4월 1주차 금 시세 동향 4월1주차(3월30일~4월3일) 금 시세 그래프를 보면, • 국제 금시장은 전 거래일 대비 1.9% 상승한 220,690원으로 시작하였다. 주중 트럼프 대통령의 대국민 담화발표시 전쟁 종료 기대감에 2.9%까지 상승하였으나 전쟁 심화 발언으로 상승폭이 둔화되어 226,310원에 마감하였다. • KRX 금현물 시장은 국제 시세와 거의 차이가 없었고 이에 따라 김치 프리미엄이 제로 수준이였다. • KGE 금 도.소매 시장은 주초 금값 상승에 따라 차익실현을 위한 실물금 매도 분위기가 높았다. 2. 4월 1일 트럼프 담화: 기대가 금을 올렸고, 내용이 금을 눌렀다 트럼프 대통령의 대국민 담화 전까지 시장은 “전쟁 확전 억제” 또는 “휴전 로드맵” 가능성에 베팅했다. 그 기대 속에서 금 가격은 4거래일 연속 상승했고, 로이터에 따르면 4월 1일 뉴욕장 기준 현물 금은 2.5% 오른 온스당 4,784.22달러, 금 선물은 2.9% 오른 4,813.10달러에 마감했다. 이는 3월 19일 이후 최고 수준이었다. 하지만 담화 내용은 시장이 기대한 “종전 신호”가 아니라 “강경 지속”에 가까웠다. 워싱턴포스트에 따르면 트럼프는 전쟁 종료 청사진을 제시하기보다 강경한 군사 기조를 유지했고, 시장은 이를 전쟁 장기화 + 유가 상승 + 인플레이션 재점화 시나리오로 해석했다. 그 결과 금 가격은 담화 이후 급반전했다. WSJ에 따르면 4월 2일 현물 금은 약 1.8% 하락해 온스당 약 4,674달러로 밀렸고, 뉴욕 금 선물이 장중 4% 하락해 온스당 4,619.30달러를 기록했다고 전했다. 즉, 담화 기대 국면의 4,784~4,813달러에서 담화 이후 4,619~4,674달러로 움직였으므로, 하루 만에 대략 2.3~4.0% 하락폭이 확인된 셈이다. 이 현상은 금이 약해서가 아니다. 시장은 전쟁 자체보다, 전쟁이 만들어낼 유가 급등 → 금리 상승 → 달러 강세를 더 두려워했다. 즉, 이번 급락은 안전자산으로서의 금이 무너진 것이 아니라, 거시금융 변수에 의해 단기적으로 눌린 것으로 해석하는 것이 맞다. 3. 이란의 통행료·비달러 결제 이슈: 달러 패권 강화인가, 균열의 시작인가 이번 주 또 하나의 핵심 변수는 호르무즈 해협 결제 질서다. 미국 에너지정보청(EIA)에 따르면 호르무즈 해협은 하루 평균 약 2,000만 배럴, 즉 세계 석유 소비의 약 20%가 지나는 초핵심 에너지 통로다. 이중 약 15%가 중국 위완화로 결제되고 있으며, 85%는 미달라로 결제되고 있다. 로이터는 이란이 해협 통제력을 통해 세계 경제와 미국 정치에 큰 레버리지를 행사하고 있다고 보도했다. 우리는 여기서 이란이 호루무즈 통행료를 중국 위안화 또는 미국 스테이블코인으로 결제를 적용할 경우 달러 패권에 어떤 영향을 미칠것이며 또한, 이로 인해 금값 방향이 어디로 흘러 갈것인지를 예상해 볼수 있다. 즉, 달러 기반 스테이블코인 결제는 국채 수요를 늘려 달러 패권을 강화할 수 있다는 해석이다. 로이터에 따르면 이란이 배럴당 1~2달러를 통행료를 부과할 수 있다고 하였는데, 이 금액이 모두 달러 기반 스테이블코인으로 결제되고, 그 스테이블코인이 100% 미 단기국채(T-bills) 를 준비자산으로 보유한다고 가정하면, 이론적으로는 연간 73억~146억 달러 규모의 미 국채 수요가 새로 생길 수 있다. 다만 이것은 “그만큼의 국채 수요가 가능하다”는 뜻이지, “그만큼의 국채를 새로 발행한다”는 뜻은 아니다. 미국 국채 시장 전체 규모에 비하면 작지만, 에너지 결제가 디지털 달러로 고정될 경우 상시적인 달러 및 단기국채 수요 기반이 될 수 있다는 의미다. 이 구조가 현실화되면 달러와 금에 미치는 영향은 다음처럼 정리된다. 달러에 미치는 영향 • 달러 기반 스테이블코인 결제가 확대되면 에너지 거래의 디지털 달러화가 진행된다. • 이는 달러 수요를 줄이기보다, 오히려 새로운 형태의 달러 수요를 만들 수 있다. • 따라서 “위안화·비달러화” 주장과 달리, 실제 결제 인프라가 달러 스테이블코인 중심이면 달러 패권은 오히려 강화될 수 있다. 금에 미치는 영향 • 단기적으로는 달러 강세 요인이므로 금에는 부담이다. • 중장기적으로는 결제 질서가 정치화될수록, 각국 중앙은행과 민간 자산배분은 정치 리스크가 적은 중립적 자산, 즉 금으로 더 이동할 가능성이 있다. • 따라서 단기 금값에는 하방 압력, 장기 금값에는 구조적 상방 요인이 동시에 존재한다. 이 때문에 “트럼프가 중간선거를 유리하게 끌고 가기 위해 달러 스테이블코인 결제를 전략적으로 활용한다”는 해석은 정치적 해석으로는 가능하지만, 현재 공개적으로 확인된 정책 사실로 단정하기는 어렵다. 다만 시장이 그런 방향으로 인식할 경우, 달러 강세 ↔ 금 조정이 먼저, 정치화된 통화질서 불안 ↔ 금 재평가가 나중에 나타날 수 있다. 4. 미국 3월 고용지표: 숫자는 강했지만, 내용은 스태그플레이션 경계를 지운 것이 아니다 4월 3일 발표된 미국 3월 고용지표는 헤드라인만 보면 강했다. 로이터에 따르면 3월 비농업부문 고용은 17만8천 명 증가했고, 실업률은 4.3%로 내려갔다. 발표 직후 미국 10년물 금리는 4bp 올라 4.35%, 달러 인덱스는 100.08로 상승했다. 하지만 이 수치를 곧바로 “경제가 매우 건강하다”로 해석하면 위험하다. 같은 로이터 기사에는 다음과 같은 경고가 함께 들어 있다. • 실업자 수 감소에는 구직 포기 또는 노동시장 이탈이 일부 섞여 있을 가능성이 있다. • 연준은 이미 인플레이션 4.4%와 전쟁발 에너지 충격을 동시에 보고 있다. • 즉, 고용은 버티는데 물가와 에너지가 다시 오르는 구조, 다시 말해 초기 스태그플레이션 경계 국면으로 읽힐 수 있다. 스태그플레이션 우려와의 연결고리는 이렇다. “전쟁으로 유가가 오르면, 운송·에너지·원재료 비용이 오르고, 물가가 다시 올라가는데 고용이 예상보다 버티면 연준은 금리를 쉽게 못 내린다. 결국 성장은 둔화되는데 금리는 높은 상태가 길어진다”. 이 구조는 단기적으로 금에 불리하다. 금은 무이자 자산이기 때문에, 고금리 장기화 기대는 금값을 누른다. 그러나 이 구조가 더 진행되어 실물 경기 둔화와 정책 신뢰 약화가 본격화되면, 그때부터 금은 다시 강해진다. 즉, 고용지표는 단기 금값에는 하방 요인, 중기 금값에는 전환 시그널을 늦추는 변수라고 보는 것이 맞다. [독자를 위한 정리] "트럼프의 담화는 금을 끌어올렸지만, 담화의 내용은 금을 눌렀다." 지금 금은 약한 것이 아니다. 전쟁이 만든 유가, 금리, 달러 구조 때문에 눌려 있는 시장이라고 보는 편이 더 정확하다. 만약 유가 고공행진이 길어지면서, 고용 둔화와 소비 둔화가 확인되기 시작하면, 금은 다시 “안전자산, 통화대체자산”으로 재평가될 가능성이 높다. 이 경우 2분기 중후반에는 금이 정책 금리 피크아웃 기대를 먼저 선반영하며 상방을 다시 열 수 있다. 결론적으로, 독자분들은 과거 역사적 흐름을 읽으면서 금리와 달러의 매크로한 구조가 어떤 시그널을 보이는지를 매의 눈으로 예의 주시하며 금 투자에 신중을 기울여야 할 것이다.

2026.04.06 13:29김종인 컬럼니스트

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

델테크놀로지스, 에일리언웨어 노트북 신제품 3종 출시

델테크놀로지스가 6일 고성능 게임용 노트북 '에일리언웨어' 신제품 3종을 국내 출시했다. 최상위 제품인 에일리언웨어 18/16 에어리어-51은 시리즈 출시 30주년을 기념하는 'AW30' 디자인 컨셉을 적용했다. 이음새를 최소화한 제로 힌지 설계를 적용했고 체리 울트라 로우 프로파일 스위치 적용 키보드로 응답 속도와 반응성을 강화했다. 에일리언웨어 16 에어리어-51, 16X 오로라는 외부 빛 반사를 종전 대비 최대 32% 줄인 안티글레어 OLED 패널을 적용했다. 화면주사율은 최대 240Hz, 최단 응답속도는 0.2ms, 최대 밝기는 620니트로 DCI-P3 색공간을 120% 충족한다. 세 제품 모두 인텔 코어 울트라 200HX(애로우레이크) 프로세서와 엔비디아 지포스 RTX 50 시리즈 GPU를 탑재했다. 내부 냉각팬 재설계로 공기 유입량을 늘리고 소음을 낮춘 크라이오-챔버 냉각 기술을 적용했다. 신제품 3종은 국내 판매중이다. 가격은 코어 울트라9 275HX와 지포스 RTX 5070 Ti GPU, DDR5 32GB 메모리와 1TB SSD로 구성된 에일리언웨어 18 에어리어-51이 765만원(델 직판가 기준). 인텔 코어5 210H 프로세서와 윈도11 홈, 지포스 RTX 3050 GPU, DDR5 16GB 메모리와 512GB SSD로 구 성된 에일리언웨어 16 오로라는 291만원(델 직판가 기준).

2026.04.06 10:23권봉석 기자

[ZD e게임] 건담 팬들의 로망 꽉 채운 1주년…'SD건담 지제네 이터널' 지금이 진입 적기

반다이남코 엔터테인먼트의 모바일 게임 'SD건담 지 제네레이션 이터널(이하 지제네 이터널)'이 서비스 1주년을 맞아 역대급 업데이트로 돌아왔다. 그동안 숱한 건담 IP 게임들이 팬들의 기대를 밑돌며 실망을 안겨주기도 했지만, 누적 700만 다운로드를 돌파하며 흥행 가도를 달리고 있는 이번 작품은 1주년을 기점으로 왜 이 게임이 특별한지를 스스로 증명하고 있다. 실제로 접속해 마주한 1주년 업데이트의 볼륨은 놀라울 정도였다. 가장 눈에 띄는 것은 단연 메인 스테이지의 확장이다. 수많은 팬들이 애타게 기다려온 '기동전사 건담 00(더블오)' 후반부와 '신기동전기 건담 W: 엔드리스 왈츠'가 동시에 추가되면서, 전장을 누비는 내내 원작의 감동과 낭만이 고스란히 전해졌다. 특히 각 작품을 상징하는 핵심 기체들이 1주년 한정 UR 라인업으로 등장해 수집의 쾌감을 극대화했다. 픽업 보급을 통해 '윙 건담 제로(EW) (EX)'와 '더블오 라이저(최종결전 사양) (EX)' 등 압도적인 연출과 성능을 자랑하는 기체들을 직접 편성해 보니, 단순한 스펙업을 넘어 건담 팬으로서의 로망이 완벽하게 충족되는 느낌을 받을 수 있었다. 무엇보다 지금이 '지제네 이터널'을 시작할 최적기라고 단언할 수 있는 이유는 쏟아지는 파격적인 보상 덕분이다. 게임에 복귀해 보니 "이렇게 많이 퍼줘도 괜찮은 건가?"라는 생각이 절로 들 만큼 재화가 넘쳐났다. 무려 2만개에 달하는 다이아는 물론이고, 지난 반주년 때 극찬을 받았던 '47연속 무료 유닛 보급'이 다시 열려 UR 기체 2기를 확정적으로 얻을 수 있어 초반 전력을 꾸리는 데 전혀 막힘이 없었다. 여기에 30일까지 진행되는 패널 미션만 가볍게 클리어해도 SSR '건담 엑시아 [TRANS-AM]'을 쥐여주며, 새로 진입하는 이용자들의 진입 장벽을 말끔히 허물어냈다. 신규 메인 스테이지 역시 6만에서 8만 수준의 비교적 낮은 전투력만으로도 충분히 입장이 가능해, 오랜만에 복귀한 이용자라도 스토리 감상에 전혀 무리가 없도록 배려한 흔적이 역력했다. 플레이 환경도 눈에 띄게 쾌적해졌다. 골칫거리였던 유닛 최대 보유 수가 200기나 확장되면서 인벤토리 정리의 압박에서 벗어날 수 있었다. 다가오는 4월 중순에는 특정 시리즈 부대 편성을 요구하는 고난도 '챌린지 모드'까지 예고되어 있어, 덱을 짜고 공략하는 파고들기 요소도 충분히 마련된 모습이다. '지제네 이터널'은 이번 1주년을 통해 기존 팬들의 팬심을 저격하는 동시에, 신규 및 복귀 이용자가 완벽하게 정착할 수 있는 활주로를 열어주었다. 다가오는 4월 말 '기동전사 건담 NT'와 5월 '기동전사 건담 썬더볼트' 추가 등 촘촘한 로드맵까지 기다리고 있는 만큼, 우주 세기의 전장에 뛰어들 타이밍을 재고 있었다면 역대급 보상이 쏟아지는 지금 망설임 없이 접속해 볼 것을 권한다.

2026.04.06 10:17정진성 기자

ICTK, 일본 IT 위크 2026 참가..."일본 양자보안 시장 공략"

보안 팹리스 아이씨티케이(ICTK)가 일본 IT 위크 2026(Spring)에서 양자보안칩 신제품 G5Q 등 하드웨어 기반 보안 제품과 솔루션을 선보인다고 6일 밝혔다. IT 위크는 8일부터 10일까지 일본 도쿄 빅사이트에서 열린다. 보안·클라우드·인공지능(AI)·사물인터넷(IoT) 등 최신 ICT 기술과 솔루션을 소개하고, 기업 간 비즈니스 협력과 파트너십을 확장하는 국제 전시회다. 신제품 G5Q는 PUF(물리적 복제 불가 기술) 기반 하드웨어 신뢰 기술을 토대로 PQC(양자내성암호) 알고리즘을 지원하는 양자보안칩이다. ML-KEM과 ML-DSA 등 NIST PQC 표준 알고리즘을 지원한다. 2025년 2월 양산을 시작한 양자보안칩 G5N 대비 PQC 연산 성능을 40%가량 높였다. DPA(차분 전력 분석) 등 부채널 공격 대응을 강화해 실제 적용 환경에서 요구되는 보안 요구사항을 반영했다. ICTK는 G5Q를 중심으로 PUF 기반 PQC 보안칩(G5N, G5Q)과 함께, PUF 기반 배터리 정품 인증 보안칩(MTB), 차세대 보안 프로토콜 기반 VPN 솔루션을 함께 소개할 예정이다. 양자 전환과 공급망 리스크에 대응하는 하드웨어 기반 신뢰점(HRoT) 중심 보안 방향성을 제시할 계획이다. ICTK 관계자는 "일본 시장에서 양자보안 전환과 디바이스 신뢰 확보 논의를 확대하고, 현지 파트너십 기반 협력 기회를 발굴하겠다"고 말했다.

2026.04.06 10:10전화평 기자

SK플래닛 "OK캐쉬백·시럽 '쇼핑적립' 서비스 사용자 전년비 35%↑"

SK플래닛(대표 유재욱)이 운영하는 국내 최대 멤버십 서비스 'OK캐쉬백'과 금 주는 쇼핑 앱테크 '시럽'의 리워드 쇼핑 서비스 '쇼핑적립'이 고물가 환경 속에서 사용자 증가세를 보이고 있다고 6일 밝혔다. '쇼핑적립'은 사용자가 OK캐쉬백 및 시럽 앱을 경유해 제휴 쇼핑몰에서 상품을 구매할 경우, 결제 금액의 일부를 'OK캐쉬백 포인트'나 '시럽 금 리워드'로 환급하는 서비스다. 오픈마켓부터 홈쇼핑, 해외 직구 사이트 등으로 제휴 범위를 넓히며 실질적인 소비 절감 효과를 제공, SK플래닛 커머스 생태계의 핵심 서비스로 자리 잡았다. 실제 사용자 증가세도 뚜렷하다. SK플래닛에 따르면 2026년 1분기(1~3월) 기준 OK캐쉬백 '쇼핑적립' 서비스 사용자는 전년 동기 대비 35% 성장하는 등 폭발적인 증가세를 보였다. 매년 꾸준한 성장세를 이어온 데 더해, 최근 전쟁으로 인한 고유가·고환율 등 대외 경제 불확실성으로 인해 포인트 적립 등 체감 혜택을 꼼꼼히 챙기는 '스마트 컨슈머'가 늘어난 영향으로 분석된다. 제휴 채널도 확대되고 있다. 현재 쇼핑적립 서비스와 제휴된 채널은 약 60여 곳에 달한다. ▲오픈마켓 (11번가, 쿠팡, 네이버 스토어, SSG, 홈플러스 등) ▲홈쇼핑 (CJ온스타일, GS SHOP, 현대홈쇼핑, 롯데홈쇼핑 등) ▲전문몰 (YES24, 교보문고, 현대백화점, 하이마트, 더바디샵, 올웨이즈 등) ▲해외사이트 (알리익스 부킹닷컴, 트립닷컴 등) ▲브랜드몰 (오늘의집, 애플, LG전자, 아디다스, 룰루레몬, W컨셉 등)까지 폭넓은 라인업을 구축했다. 사용자는 결제 금액 대비 아디다스 5%, YES24 4.5%, 오늘의집 3%, 롯데홈쇼핑 2.5%, 이마트몰 2% 등 OK캐쉬백 포인트 적립 혜택을 받을 수 있다. 특히 2분기에는 신선식품 플랫폼 '마켓컬리'와의 제휴도 앞두고 있어 선택 폭은 더욱 확대될 전망이다. 각 앱의 특성에 맞춘 차별화된 리워드 구조 다각화도 이용 확대 요인으로 꼽힌다. 사용자는 본인의 소비 패턴과 선호하는 보상 방식에 따라 앱을 선택해 이용할 수 있다. 국내 최대 멤버십 서비스인 OK캐쉬백 앱에서는 적립의 재미와 실속을 동시에 잡았다. 결제 금액의 일정 비율을 돌려받는 '일반 쇼핑적립'은 물론, 구매 후 실시간으로 리워드를 체감할 수 있는 '쇼핑 스탬프', 특정 상품 검색을 통해 구매 시 일반 적립률보다 더 높은 혜택을 제공하는 '더 주는 검색 쇼핑' 등 고도화된 적립 모델을 운영 중이다. 쇼핑과 재테크를 결합한 금 리워드 앱테크 시럽에서는 쇼핑이 곧 투자가 되는 이색적인 경험을 제공한다. 1만 원 이상 구매 시 일정액의 '시럽 금 리워드'를 지급하며, 이렇게 쌓인 리워드는 앱 내에서 실제 금으로 교환할 수 있다. '짠테크'를 넘어 '금테크'에 관심이 높은 젊은 층과 실속파 사용자들에게 강력한 유인책이 되고 있다. 시럽은 지난 3월 UX개편을 통해 가독성을 높인 쇼핑적립 전용 탭도 신설해 금 주는 쇼핑 앱테크로 서비스를 강화했다. SK플래닛 커머스플랫폼팀 정금정 팀장은 “쇼핑적립 서비스는 명확한 보상 구조를 통해 고객의 반복 방문과 체류시간을 증대시키며 OK캐쉬백과 시럽을 생활형 커머스 인프라로 확장시키는 동력이 되고 있다”면서 “앞으로도 고객들이 최고의 혜택과 스마트한 경험을 체감할 수 있도록 제휴처 확대와 서비스 고도화로 경쟁력을 높이겠다”고 밝혔다.

2026.04.06 10:05안희정 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 1분기 마케팅 비용 2조원 넘어섰다

'안전 제일' 카카오 자율주행차 강남서 타보니

AI에이전트·양자위협에 금융사 보안 '빨간불'…"정부·업계 선제책 필요"

리플 "한국, 스테이블코인 입법 주저하면 산업 기회 놓칠 것"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.