• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'카톡 해킹카톡 해킹【카톡 : 𝘀𝗽𝘆𝟳𝟵𝟳𝟵】 카톡 해킹👀카톡 해킹👀카톡 해킹카톡 해킹'통합검색 결과 입니다. (1512건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

한은 떠나는 이창용 "계엄 이후 총재된 것 하늘 뜻이라고 생각"

2022년 취임한 이창용 한국은행 총재가 20일 한은을 떠난다. 이 총재 임기는 그야말로 '다사다난'했다. 러시아·우크라이나 전쟁을 비롯해 미국 실리콘밸리은행 파산, 사상 초유의 계엄 사태가 터지기도 했다. 현재 미국·이란 전쟁이 진행 중이다. 이 과정서 높아진 물가와 고환율 등은 이 총재가 풀어나가야 할 과제였다. 취임 당시 "구조개혁없이 성장이 어렵다"며 "국내 최고 싱크탱크가 되겠다"고 밝힌 이 총재는 임기 내 과일가격 폭등부터 사교육·돌봄 노동·연명 치료까지 다양한 화두를 던지기도 했다. 이창용 총재는 이날 서울 중구 한은에서 열린 이임식에서 "임기 중 추진한 정책에 대한 평가는 시간이 지나면서 자연스럽게 이루어지리라 생각한다"며 "아직 중동 전쟁이 끝나지 않아 외환·금융 시장이 충분히 안정되지 못한 채 자리를 넘기게 돼 마음이 무겁다"는 소회를 전했다. 취임 당시 1.75%였던 기준금리, 현재는 2.50%로 이창용 한은 총재 취임 당시였던 2022년 4월 21일 국내 기준금리 수준은 연 1.75%였다. 2022년 초 발발한 러시아·우크라이나 간 전쟁으로 물가 수준이 높아지면서 2022년 7월과 12일 기준금리 조정 범위 수준을 0.50%p로 올리는 '빅스텝'을, 사상 처음으로 두 차례 단행했다. 당시 금통위에서 이 총재는 과거와 같은 저금리는 없을 것이라며 빚내서 집 사는 것을 생각해야 한다고 발언해 파장을 몰고 오기도 했다. 연 1.75%였던 기준금리는 연 3.00% 까지 빠르게 올라갔으며 2023년 1월 13일 금융통화위원회(금통위)까지 여섯 차례 금리를 올려, 기준금리는 연 3.5%가 됐다. 2024년부터는 통화정책 완화 국면으로 들어섰다. 한은 물가 목표 수준이었던 2%까지 물가가 조정되면서 기준금리를 내린 것이다. 2024년 10월 11일, 이 총재 취임 이후 2년 7개월 만에 기준금리가 0.25%p 인하됐다. 2024년 12월 3일 사상 초유의 계엄 사태가 터지면서 경기 둔화 흐름을 타개하기 위해 기준금리를 세 차례 0.25%p씩 하향 조정하기도 했다. 현재 기준금리는 금통위 7회 연속 동결, 연 2.50%서 운용 중이다. 이 총재는 이임사를 통해 "돌이켜보면 지난 4년은 우리가 예상했던 범위 안에서의 시간이 아니라, 그경계를 끊임없이 넘어야 했던 시간이었다"며 "예상치 못한 충격들로 우리 경제는 계속해서 시험대 위에 올랐다"고 진단했다. 계엄, 해외주식 투자 그리고 환율 대외적인 사건이 경제에 미치는 여파가 누그러질 무렵 국내 계엄사태로 대한민국 경제는 앞날이 불투명해졌다. 소비 심리는 얼어붙었고, 해외 투자자는 국내 투자에 인색했다. 채권 금리는 뛰었고 원·달러 환율은 1500원을 육박했다. 이창용 총재는 이임식 이후 기자실을 찾아 계엄 사태 이후, 한은 총재를 역임한 것이 하늘의 뜻이라고 생각했다고 말했다. 이 총재는 "헌법재판소가 제대로 작동하고 경제와 정치가 분리된다는 것을 빨리 직원들에게 만들라고 했다"며 "이후 외신에도 이 논리로 갖고 잘 작동했다. 해외에 오래 있었고 그 관계때문에 기여를 했다고 생각해 기억에 남는다"고 설명했다. 새 정부 출범 이후 떨어지던 원·달러 환율은 다시 2025년 말부터 빠른 속도로 치솟기 시작했다. 1500원대가 넘어가면서 '외환위기'와 같은 단어도 등장했다. 이 총재는 국내 거주자의 해외 투자가 늘었기 때문이라며 "해외 주식 투자 하는 이유를 물었더니 '쿨하기 때문'이라는 답변을 들었다"는 발언으로, 구설에 오르기도 했다. 그러나 그는 국내 경제 구조적 변화가 있다고 강조해왔다. 이 총재는 "과거 외국인 투자자의 자본 유출입에 크게 좌우되던 외환시장에서 이제는 국내 기업·개인·국민연금 등 거주자의 영향도 크게 확대됐다"며 "내국인 해외투자가 다양한 요인에 의해 크게 변동하는 시대로 과거와 같이 외환시장 개입이나 금리정책만으로 환율을 관리하려고 하면 더 큰 부작용이 발생할 수 있다"고 지적했다. 앤트로픽 AI '미토스'…사이버 보안 문제 중대 이창용 총재는 사이버 보안 이슈가 중대해졌다고 관측했다. 이 총재는 "중동 사태로 인한 경제적 리스크는 미리 알던 문제"라면서 "최근 앤트로픽 인공지능(AI) 미토스가 사이버 보안 분야서 큰 이슈"라고 짚었다. 그는 "미국 40대 기업을 기반으로 어떻게 해결해야 할지 논의하고 있는데 유럽국가도 하나도 안들어가 있고, 미국 쪽에서는 기다리라는 입장"이라며 "다른 나라서는 만약에 해킹이 있게 되면 실제로 엄청난 약점이 될 텐데 이를 어떻게 해결하고 정보를 어떻게 교환하고 국제적으로 규제를 어떻게 할지 AI와 사이버 보안 문제가 아직 중요하게 남아있다"고 부연했다. 이창용 총재는 한은 임직원에게 '목표는 높게(Aim high)'라는 말과 함께 "앞으로도 한국은행이 교육·주거·균형발전·청년고용·노인빈곤 등 우리 경제가 당면한 구조적 문제를 해결하기 위한 중장기 과제를 계속 연구해달라"며 "경제 구조 변화와 함께 통화·재정정책 영향력이 점차 약화되고 있어 현실을 제도적으로 개선하려는 노력이 필요하다"고 고찰했다.

2026.04.20 12:53손희연 기자

中·北 이어 러시아까지 한국정부 공격…"사이버 강압 외교 서막"

러시아 성향 핵티비스트 그룹의 한국 정부 대상 디도스 공격이 '사이버 강압 외교(Cyber Coercive Diplomacy)' 캠페인의 서막이라는 분석이 나왔다. 'coercive(강압적)'는 상대국이 원하지 않는 행동을 하도록 압박하거나, 기존 행동을 바꾸도록 강제로 유도하는 전략을 말한다. 단순한 공격이 아니라 정치적·외교적 목적을 달성하기 위한 압박 수단으로 사이버 공격을 활용하는 것을 뜻한다. 한국이 중국과 북한 국가 배후 세력 공격뿐 아니라 러시아의 타깃까지 되기 시작했다는 분석이다. 19일 보안 전문가 김호광 씨가 깃허브에 올린 러시아 성향 핵티비스트 그룹 'NoName057(16)' 분석 보고서에 따르면 지난 17일 NoName057(16)은 오후 5시경 대한민국 외교부를 비롯해 산업통상자원부, 한국토지주택공사(LH), 한국수력원자력(KHNP) 등 주요 정부 기관과 에너지 인프라를 동시다발적으로 공격했다. 핵티비스트 공격 그룹은 정치적인 목적을 갖고 사이버 공격을 하는 세력을 일컫는 말이다. 단순 기밀 정보 탈취를 위한 국가 배후 공격 세력(APT) 그룹이나 금전을 목적으로 하는 랜섬웨어(Ransomware) 공격과 달리 사이버 공격을 통해 정치적인 목적을 달성하고 사회적 혼란 등을 일으키는 것이 목적이다. 이번 공격은 NoName057(16)이 주도하는 #OpSouthKorea 캠페인의 일환으로, 한국 정부의 대(對)우크라이나 정책과 NATO 및 미·일 안보 협력 강화에 대한 러시아 측의 불만과 압박이 사이버 공간으로 투사된 것으로 분석된다. 이번 공격의 기술적 수준은 DDoSia 플랫폼을 이용한 전형적인 볼류메트릭(Volumetric) 공격으로, 현 수준의 국가 사이버 방어 역량으로 충분히 완화 가능한 수준이다. 그러나 보고서는 이번 공격이 갖는 정치적 함의는 가볍지 않다고 진단했다. 김 씨는 "이번 타겟팅은 무작위가 아니라 '정책 결정 라인(외교·산업) → 공공 서비스(LH·난방) → 국가 중추 신경망(원자력·에너지)'으로 이어지는 구조적 설계가 돋보인다"며 "이는 한국이 러시아의 '사이버 강압 외교' 공식 대상군에 편입됐음을 알리는 선언과 같다"고 경고했다. 이 전문가는 "2009년 7·7 DDoS 이후 17년간 한국의 사이버 방어는 '장비 구매'와 '사후 조사' 중심으로 진화해왔다. 이제 공격자는 국가, 공격은 외교, 전장은 국민의 인식"이라며 "이번 사태를 계기로 국내 사이버 안보 생태계 전반의 재설계도 요구된다. ▲국가 사이버안보전문인력 양성 ▲사이버 보안 특화 R&D 예산 확대 ▲민간 TI 기업과의 공공 데이터 공유 등이 시급한 과제로 꼽힌다"고 밝혔다. 더 나아가 장기적으로는 '공세적 사이버 작전(Active Cyber Defense)'의 법적 근거 명문화가 시급하다는 지적이다. 이는 러시아·북한·중국이 각각 GRU, 정찰총국, MSS를 통해 상시 운용하는 공세 역량에 대칭적 억지력을 갖추기 위한 필수 조치라는 설명이다. 보고서는 "전략적으로 가장 중요한 사실은 이번 공격이 '사이버 공격이 외교 수단으로 활용되는 새로운 국제 질서'에 한국도 적용된 사례라는 점"이라며 "한국은 지금까지 주로 북한·중국발 사이버 위협에 집중해 왔으나, 러시아 그룹으로부터의 체계적 압박과 전면적 대응은 처음이다. 이는 사이버 안보 교리·조직·법제·예산 전반의 재설계를 요구한다"고 강조했다.

2026.04.19 18:50김기찬 기자

"병원들 정보보호 투자 미흡...평균 8억까지 하락"

"단 1건의 환자 건강정보가 유출된다고 하더라도 민감정보에 해당하기 때문에 의료기관의 침해사고는 더욱 치명적이다. 의료기관의 데이터는 이처럼 공격 가치가 높으나, 의료기관의 방어 수준은 평균 대비 낮다." 박종환 삼성서울병원 상무는 17일 이같은 내용을 골자로 한 '사이버 리스크 시대 의료 보안 현황과 최근 이슈'를 주제로 '제32회 정보통신망 정보보호 컨퍼런스'에서 발표했다. 이 행사는 한국정보보호학회가 주관했다. 박 상무는 "삼성서울병원만 하더라도 410만명의 개인정보를 취급하고 있으며, 서버만 510대, 의교기기 600종, 1만 대의 의료장비, 야간에 도는 물류 로봇, 의료진이 사용하는 PC 등 수많은 정보처리 기기가 있다는 특징이 있다"면서 "아울러 환자 방문부터 진료, 검사, 수술, 귀가 후 재방문까지 데이터가 지속 생성·관리된다"고 밝혔다. 그는 "이에 병원은 365일 24시간 시스템 가용성을 유지해야 하며, 보안 패치로 인한 서버 중단은 최소화하고 있다. 보안 업데이트는 사전 계획과 연습을 통해 신중히 진행한다"며 "그러나 의료기관 정보보호 현실을 보면 정보보호 인력은 평균 2.5명으로 정보기술 인력 평균 45.5명 대비 현저히 낮은 수준이며, 정보보호 투자액은 8억 원으로 정보기술 투자액 106억6000만 원 대비 평균에 한참 미치지 못하는 수준이다"라고 진단했다. 그는 "특히 정보보호 투자액의 경우 서울아산병원과 삼성서울병원의 정보보안 투자액이 35억 원을 웃돌았지만 수많은 병원 투자액이 10억 원 미만으로, 평균이 8억 원까지 내려왔다"며 "얼마나 많은 병원이 정보보호에 투자하고 있지 않은지 보여주는 대목"이라고 역설했다. 이 외에도 박 상무는 "병원은 여러 핵심 운영 리스크를 떠안고 있다"고 강조했다. 박 상무는 ▲권한 관리 리스크 ▲설정 오류 리스크 ▲위탁·공급망 리스크 ▲랜섬웨어 리스크 ▲가용성 리스크 등의 리크스가 산재해 있다고 우려했다. 그는 의료기관 보안 역량 제고를 위해 9가지 분야의 18가지 대응안을 제시했다. ▲PIA, ISMS-P 등 추가적인 보안 통제 노력 ▲개인식별 정보 추가 암호화 적용 ▲EoS 서버, 핵심 시스템은 생체 인증 추가 ▲홈페이지 등 고객 시스템도 MFA(다중 속성 인증) ▲병원별 DRB 운영 강화, 연구 데이터 유출 탐지, 정보 주체 요구에 따른 마이데이터 전송 준비 ▲비인가 IT자산 탐지 솔루션 구축 ▲병원의 노출 공격 표면 자동 진단 및 모의 해킹 ▲AI를 통한 행위기반 실시간 이상행위 탐지 ▲특정 키워드, 고위험군 집중 모니터링 ▲AI를 활용해 법령 준수 사항 자동 점검 ▲수탁사 관리 포털 구축을 통해 업무 효율화 등이다. 박 상무는 "사이버 보안 위협이 고도화됨에 따라 개별 기업이나 기술만으로는 방어가 불가능하다"면서 "국가, 산업, 개인, 학계 등과 연계 대응할 수 있어야 실질적인 대응이 될 것"이라고 밝혔다.

2026.04.18 22:04김기찬 기자

'해킹 AI' 논란 의식했나…'미토스 파장' 앤트로픽, 오퍼스 4.7 공개

앤트로픽이 차세대 인공지능(AI) 모델 '클로드 미토스'로 전 세계적인 보안 우려를 촉발한 가운데 후속 모델을 통해 사이버 위협 능력을 의도적으로 낮추는 전략에 나섰다. 고성능 경쟁 속에서 안전성 통제를 전면에 내세운 것이다. 앤트로픽은 지난 16일(현지시간) 공식 블로그를 통해 기존 '클로드 오퍼스 4.6'의 개선 모델인 '클로드 오퍼스 4.7(Claude Opus 4.7)'을 공개했다. 일반에 공개된 모델 가운데 최상위 성능을 갖춘 제품으로, 고난도 소프트웨어 엔지니어링과 멀티모달 업무 수행 능력을 강화한 것이 특징이다. 오퍼스 4.7은 복잡한 코딩 작업을 장시간 안정적으로 수행하고 결과를 자체 검증하는 능력이 향상됐다. 지시 이행 능력도 개선돼 기존보다 프롬프트를 더 엄격하게 해석하고 수행하는 특성을 보인다. 이와 함께 파일 기반 메모리 활용 능력이 강화되면서 여러 작업 세션에 걸친 맥락 유지도 가능해졌다. 멀티모달 기능도 고도화됐다. 최대 2576픽셀 수준의 고해상도 이미지 처리를 지원해 복잡한 도표 분석이나 스크린샷 기반 업무 등 정밀 시각 작업 활용도가 확대됐다.성능 지표에서도 개선이 확인된다. 소프트웨어 개발 능력을 평가하는 'SWE-벤치 프로'와 'SWE-벤치 베리파이드'에서 각각 64.3%, 87.6%를 기록하며 공개된 AI 모델 중 최고 수준 성능을 나타냈다. 금융 분석 평가인 '파이낸스 에이전트 v1.1'에서도 64.4% 점수를 기록해 전작과 주요 경쟁 모델을 웃돌았다. 다만 대부분 지표에서 '클로드 미토스 프리뷰(Claude Mythos Preview)'에는 못 미치는 성능을 보였다. 앤트로픽도 "가장 강력한 모델인 미토스 프리뷰 대비 기능이 제한적"이라고 설명했다.가격은 기존과 동일하다. 입력 토큰 100만 개당 5달러, 출력 토큰 100만 개당 25달러로 오퍼스 4.6과 같은 수준이다. 이번 모델의 핵심은 성능보다 '위험 통제'에 있다. 오퍼스 4.7은 사이버 특화 모델이 아니며 미토스 프리뷰보다 보안 관련 역량이 낮도록 설계됐다. 학습 과정에서도 해당 능력을 의도적으로 축소하는 실험이 병행됐다. 이와 함께 해킹 등 고위험 사이버 보안 요청을 자동으로 탐지·차단하는 안전장치가 적용됐다. 이는 앤트로픽이 최근 제시한 보안 프레임워크의 첫 실제 적용 사례로, 고성능 모델 공개 전 리스크를 검증하기 위한 단계로 해석된다. 일반 이용자 접근이 가능한 최고 성능 모델은 오퍼스 4.7이지만, 미토스 프리뷰는 현재 사이버 방어 전문가와 핵심 인프라 파트너를 대상으로만 제한 제공되고 있다. 보안 리스크를 고려한 조치다. 대신 '사이버 검증 프로그램'을 통해 보안 전문가들은 취약점 연구나 침투 테스트 등 정당한 목적에 한해 오퍼스 4.7을 활용할 수 있도록 했다. 미토스 모델이 촉발한 파장은 적지 않다. 앤트로픽이 이 모델의 강력한 취약점 탐지 능력을 공개하자 미국을 비롯한 각국 정부와 금융당국이 긴급 대응 논의에 나섰다. 미국 재무부는 한때 앤트로픽 서비스 사용 중단을 검토한 뒤 미토스 접근 권한 확보를 위한 협의에 나선 것으로 전해졌다. 이처럼 AI 모델이 국가 안보 이슈로 확산되면서 기술 기업의 자율 통제와 정부 규제 논의가 동시에 본격화되는 양상이다. 이와 별개로 클로드 서비스는 최근 반복된 접속 장애로 안정성 논란도 이어지고 있다. 이용자 증가와 신규 기능 확산에 따른 인프라 부담이 원인으로 지목되며 고성능 모델 경쟁이 심화될수록 서비스 품질 관리가 핵심 변수로 떠오르고 있다. 앤트로픽은 오퍼스 4.7을 '시험' 성격의 모델로 규정했다. 실제 환경에서 안전장치의 효과를 검증하고, 향후 미토스급 모델의 범용 공개를 위한 기반을 마련하겠다는 의미다. 앤트로픽은 "정부는 AI 모델과 관련한 국가 안보 위협을 평가하고 완화해야 한다"며 "우리는 이를 지원하기 위해 지방·주·연방 정부와 협력할 준비가 돼 있다"고 밝혔다.

2026.04.17 10:23장유미 기자

[인터뷰] 랜섬웨어 기승에 떠오른 '사이버 복원력'…델 "통합 복구 체계로 시장 선도"

랜섬웨어와 대형 장애에 대응하기 위한 '사이버 복원력'이 기업의 핵심 인프라 경쟁력으로 떠오른 가운데, 델 테크놀로지스가 국내 데이터 보호 시장 공략에 박차를 가한다. 단순한 보안과 백업을 넘어, 침해 이후 핵심 업무를 빠르게 정상화하는 전략을 금융·공공을 중심으로 제조·통신 등 전분야에 확산한다는 목표다. 박준태 한국 델 테크놀로지스 SRP 사업부 상무는 17일 서울 강남구 본사에서 지디넷코리아와 만나 "기존 사이버 보안이 공격을 막는 데 초점을 둔다면, 사이버 복원력은 시스템이 결국엔 뚫릴 수 있다는 전제하에 비즈니스를 다시 회복하는 전략"이라며 "이제 기업들은 방어만이 아니라 복구와 정상화까지 포함한 체계를 갖춰야 한다"고 강조했다. 최근 국내 시장에선 단순 데이터 백업과 재해복구(DR)만으로는 부족하다는 문제의식이 빠르게 확산되고 있다. 랜섬웨어 공격이 운영 데이터만이 아니라 백업 데이터까지 동시에 노리는 방향으로 진화했고 실제 복구 체계가 작동하지 않으면 서비스 중단이 곧 사업 중단으로 이어질 수 있다는 판단이 커졌기 때문이다. 델은 이런 흐름 속에서 데이터 격리, 위변조 방지, 이상 탐지, 정밀 분석, 자동 복구를 묶은 사이버 복원력 전략을 제시하고 있다. 내부 조직과 전략도 재편했다. '데이터 보호 솔루션(DPS)' 사업부를 '사이버 보안 및 복원 플랫폼(SRP)' 사업부로 개편하고 백업 중심에서 사이버 복원력 중심으로 사업 영역을 확대했다. 박 상무는 "단순히 데이터를 저장·보관하는 역할을 넘어, 침해 이후 복구까지 포함한 엔드투엔드 복원력 플랫폼을 지원할 것"이라고 밝혔다. 랜섬웨어 확산과 국정자원 화재…사이버 복원력 중요성 커졌다 지난해 대형 전산 장애와 랜섬웨어 사고가 잇따르면서, 최근 단순한 해킹 대응을 넘어 침해 이후에도 서비스를 유지·복구할 수 있는 사이버 복원력의 중요성이 본격적으로 부각되고 있다. 앞서 지난해 9월 대전 국가정보자원관리원 대전본원 전산실 화재로 센터 내 전체 709개 시스템이 마비됐고 행정 서비스 복구에도 상당한 시간이 소요됐다. 정부는 이후 공공 데이터센터 안전 기준과 실제 작동하는 DR 체계 개선에 나서고 있다. 민간과 금융권에서도 경고음은 이어졌다. 한 금융사는 지난해 랜섬웨어 사고로 업무에 차질을 빚었고 업계 안팎에선 백업 체계 자체가 공격받을 수 있다는 점이 크게 부각됐다. 금융당국과 금융보안원은 사고 이후 실효성 있는 백업·복구 정책 수립 필요성을 강조했다. 온라인 플랫폼 기업의 랜섬웨어 사고도 시장의 경각심을 키운 사례로 거론된다. 공격자가 요구한 대가를 지급하고 사태를 수습한 것으로 알려지면서, 침해 자체를 완전히 막는 것보다 사고 이후 복원력과 업무 지속성을 어떻게 확보할지가 더 현실적인 과제로 떠올랐다. 이에 대해 박 상무는 "주요 선진국에선 단순히 데이터 보호를 위한 백업 솔루션 도입을 넘어서 사이버 복원력 확보를 위한 포괄적인 역량 구축이 주류로 전환됐다"며 "국내 역시 최근 대형 보안 사고들을 계기로 논의와 투자가 활발해지고 있다"고 진단했다. 델이 보는 변화는 데이터 보호에 대한 초점이 달라졌다는 점이다. 과거에는 정전이나 화재, 센터 장애, 사용자 실수 등으로 손실된 데이터를 복구하는 데 초점이 맞춰졌다면, 이제는 랜섬웨어와 데이터 유출, 백업 데이터에 대한 공격 등 다양한 시나리오를 전제로 '침해 이후에도 업무를 지속할 수 있는가'가 핵심 기준으로 떠오르고 있다. 이에 복구 속도는 물론 애플리케이션 간 의존성 파악, 인프라 스택의 실효성, 정기적인 복구 테스트 여부 등이 기업의 대응 역량을 가르는 요소로 중요해지고 있다는 설명이다. 박 상무는 "이제는 백업이 있다는 사실만으로 안심할 수 없고 실제 공격을 당했을 때 어느 데이터를 먼저 살리고 어떤 업무를 얼마나 빨리 정상화할 수 있는지가 더 중요하다"며 "복원력은 솔루션 한두 개가 아니라 운영 원칙과 테스트 체계까지 같이 설계해야 한다"고 말했다. 델이 제시한 해법은 '격리·불변·분석' 델이 제시하는 사이버 복원력 전략의 출발점은 '격리'다. 랜섬웨어와 각종 악성코드는 결국 네트워크를 통해 침투하는 만큼, 복구의 마지막 보루가 되는 백업 데이터는 운영 환경과 물리적·논리적으로 분리돼 있어야 한다는 것이다. 델은 이를 위해 네트워크 연결을 최소화한 에어갭 구조와 별도 격리 영역인 '볼트(Vault)' 개념을 강조한다. 이 구조의 핵심 솔루션으로는 '델 파워프로텍트 사이버 리커버리(Dell PowerProtect Cyber Recovery)'가 꼽힌다. 이 솔루션은 운영망과 분리된 데이터 볼트 환경에서 중요 백업 데이터를 따로 보관하고 에어갭 기반 복제 라인을 통해 필요한 시점에만 데이터를 이동시키는 방식으로 설계됐다. 박 상무는 "볼트와 클린룸을 결합한 테이프리스 환경을 기반으로 네트워크 에어갭을 구현하고 데이터 위변조 및 삭제 방지, 접근 제어 강화, 랜섬웨어 감염 분석, 자동 복구까지 단계적으로 구축할 수 있는 아키텍처를 지원한다"고 설명했다. 스토리지 축에서는 '파워프로텍트 데이터 도메인(PowerProtect DataDomain)'이 중심 역할을 맡는다. 델은 데이터 도메인에 저장된 백업 데이터에 대해 리텐션 락 기반 위변조 방지 기능을 제공하며 거버넌스 모드와 컴플라이언스 모드로 운영 수준을 나눈다. 거버넌스 모드는 다중 승인 절차를 거쳐 보호 기간을 조정할 수 있고 컴플라이언스 모드는 사실상 삭제 자체를 원천 차단하는 구조다. 여기에 접근 제어도 강화한다. 데이터 도메인 관리 화면에 접속할 때 단순 ID·패스워드만이 아니라 다중인증(MFA)을 추가 적용해 관리자 계정 탈취에 따른 2차 피해를 줄이는 방식이다. 이는 단순 로그인 보안뿐만 아니라 백업 데이터 자체를 지키는 복원력 전략의 일부로 평가된다. 이상 징후를 조기에 감지하는 소프트웨어(SW)로는 '파워프로텍트 데이터 매니저'를 지원한다. 평소와 다른 백업 패턴, 암호화된 파일 확장자 변화, 이례적인 사용자 행위 등을 메타데이터 수준에서 탐지하는 기능을 제공한다. 백업 과정 전체에 과도한 부하를 주지 않으면서 사전 이상 징후를 식별하는 역할이다. 박 상무는 "사이버 복원 포트폴리오는 단순 백업 솔루션 제품이 아니라 접근제어, 이상 탐지, 불변성, 격리, 분석을 결합해 백업 데이터를 최후의 복구 수단으로 만드는 통합 전략"이라며 "기업이 공격을 막지 못하더라도 깨끗한 데이터를 판별·복구해 다시 업무를 수행할 수 있도록 한다"고 밝혔다. 금융권이 먼저 움직였다…델, 한국형 구축 전략 확산 델이 한국 시장에서 주목하는 분야는 금융권이다. 특히 지난해 연쇄적인 보안 사고 이후 금융감독원이 데이터 보호 기준을 강화하면서, 다수 금융사가 사이버 복원 체계 구축에 빠르게 나서고 있다. 박 상무는 "금감원은 주센터와 DR센터가 모두 네트워크로 공격에 노출될 수 있다는 점을 문제로 보고, 두 센터가 동시에 침해되는 상황까지 대비하라는 메시지를 내놓고 있다"며 "이런 흐름 속에서 시장은 테이프 중심의 물리적인 소산에서 디스크 기반, 에어갭 기반의 자동화된 격리·복구 체계로 빠르게 전환되고 있다"고 설명했다. 델에 따르면 국내 금융권은 오랜 기간 테이프 기반 데이터 보관 체계를 유지해 왔지만, 복구 속도와 운영 효율 측면에선 한계가 컸다. 실제 장애나 랜섬웨어 상황이 발생했을 때 테이프를 원격지 창고에서 찾아와 라벨을 확인하고 수작업으로 복원하는 구조로는 빠른 업무 정상화가 어렵기 때문이다. 델은 이런 점에서 디스크 기반 백업, 가상 테이프 라이브러리(VTL), 중복제거 스토리지, 자동화된 복제 체계를 묶은 테이프리스 전환이 복원력 강화와 직결된다고 강조한다. 델은 사이버 복원 포트폴리오 공급과 함께 국내 맞춤형 제안으로 단계적 구축을 내세우고 있다. 박 상무는 "모든 기업·기관이 처음부터 볼트와 클린룸, 정밀 분석, 자동 복구까지 한 번에 도입하기는 어렵다"며 "일차적으로 백업 서버와 저장소를 분리하고 접근 제어와 이상 탐지부터 적용한 뒤 데이터 도메인 기반 불변성과 격리 영역, 정밀 분석 환경으로 단계적 확장하는 전략을 제안하고 있다"고 말했다. 정밀 분석 영역에는 인공지능(AI) 기반 기술인 '사이버센스(CyberSense)'를 제공한다. 사이버센스는 격리된 환경에서 데이터를 정밀 분석해 랜섬웨어 감염 여부를 판별하고 복구 가능한 정상 데이터를 선별하는 역할을 수행한다. 이는 단순 이상 탐지를 넘어 실제 복구 단계에서 데이터 무결성을 확인하는 기능으로 활용된다. 이 역량들을 바탕으로 델은 국내 금융권과 대형 기업 시장에서 중요 데이터 이중 보호, 볼트 중심 구조, 테이프리스 기반 볼트·클린룸 환경 등 다양한 구축 사례들을 확보해왔다. 지난해 연쇄적인 보안 사고 이후 이 수요가 더 늘어나고 있고, 델 본사 차원에서도 인공지능(AI) 서버 공급 사업 못지 않게 사이버 복원력 지원에 힘을 쏟는 상황이다. 여기에 국내 금융권의 특수성도 반영하고 있다. 박 상무는 "국내는 데이터센터가 200km 이내에 밀집된 구조라 EMP 공격 등 극단적 재난 상황까지 고려해야 한다"며 "원격지 격리와 차폐 환경, 네트워크 단절, 중요 데이터 선별 보관 등을 통해 단순 보안을 넘어 업무 연속성 관점에서 접근 중"이라고 말했다. 끝으로 그는 "한국 시장에서 금융권을 중심으로 사이버 복원력 투자가 빠르게 늘고 있고 최근에는 공공과 제조까지 수요가 커지고 있다"며 "파워프로텍트 데이터 매니저, 데이터 도메인, 사이버 리커버리, 사이버센스까지 이어지는 포트폴리오로 고객이 원활하게 데이터를 복구하고 비즈니스를 이어갈 수 있는 환경을 조성하겠다"고 강조했다.

2026.04.17 09:52한정호 기자

류제명 차관 "미토스, 우리 사회에 새 숙제 던져"

"미토스((Mythos)라는 새로운 AI 모델이 등장해 또 새로운 숙제를 줬습니다." 류제명 과기정통부 제 2차관은 한국정보보호학회가 16~17일 이틀 일정으로 서울 삼성동 코엑스에서 개최한 '제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR 2026)'에서 축사를 하며 이 같이 밝혔다. '미토스'는 미국 AI 전문기업 앤트로픽이 만든 최신 AI모델이다. 사람이 27년간 찾지 못한 보안 취약점을 찾는 등 가공할 탐지 능력으로 전세계에 큰 경각심을 줬다. 특히 '미토스'가 발견한 이번 보안 취약점은 소형 오픈 AI모델로도 충분히 발견 가능한 것으로 알려져 더 우려를 던졌고, 보안 개념을 현재와 같은 '탐지 범위(coverage)' 중심에서 '취약점 간 상호작용(interaction)'으로 전환해야 함을 세계에 시사했다. 류 차관은 과기정통부에서 보안을 담당하는 정보보호네트워크 실장으로 재직하다 차관으로 승진했다. "제가 정보보호 분야에 책임을 지는 정책실장에서 차관이 돼서 그동안 각종 사고를 접하면서 직간접적으로 이 자리에 계신 많은 정보보호 전문가 여러분들과 어려운 문제들을 헤쳐나오고 또 고민을 함께 하던 그런 시간들이 많아서 오늘 특별히 더 개인적인 감회도 새롭다"고 운을 뗐다. 이어 "우리는 현재 AI가 일상의 기반이 된 시대를 지나 스스로 판단하고 행동하는 에이전틱AI(Agentic AI)가 주도하는 거대한 전환점에 서 있다. AI 혁신 속도는 그 어느 때보다 빨라지고 있으며, 보안의 영역에서 전례 없는 도전과제를 던져주고 있다"고 짚었다. 류 차관은 AI가 보안 문턱을 낮춰 누구나 손쉽게 치명적인 해킹 코드를 생성할 수 있게 위협의 대중화를 초래하는 동시에 공격자 개입 없이도 스스로 시스템의 취약점을 찾아내고 해킹 시나리오를 설계하는 자율형 사이버 공격으로 지능적 진화를 가속화하고 있다면서 "이처럼 양적으로 팽창하고 질적으로 고도화된 사이버 위협은 국가 디지털 인프라의 근간을 위협하는 상시적인 리스크가 됐다"고 진단하며 "이런 중차대한 시점에서 흔들림 없는 보안 기초 위에 구현하는 AI 대전환이라는 주제 아래 정보 보호 기술과 정책의 혁신 방향을 모색하고 미래 비전을 제시하는 오늘의 컨퍼런스는 매우 뜻깊다. 과기정통부는 AI 시대를 지탱하는 견고한 보완 체계를 구축하기 위해 전력을 다해 대응하고 있다"고 전했다. 작년에 유독 대형 해킹사고가 국내서 많이 일어났는데, 류 차관은 "전방위적인 해킹 사고로 인한 국민 불안을 해소하고 국가 전반의 정보 보호 역량을 강화하기 위해 수립한 범정부 정보보호 종합대책을 기반으로 핵심 과제들을 이행하고 있다"고 밝혔다. 실제 과기정통부는 최근 정보 보호 관리 체계 인증 제도의 실효성을 높이기 위해 위험 기반의 차등화된 관리 체계를 도입하는 등 제도를 전면 개편했다. 또 CISO 권한과 역할을 강화하고, 정부의 침해 사고 조사 권한을 확대하는 법령도 국회와 협력해 개정, 본회의 통과를 추진하고 있다. 류 차관은 "앞으로도 제도적 기반 뿐 아니라 차세대 보안, 기술 개발, 인재 양성 등에도 박차를 가할 것"이라면서 "AI라는 화려한 건축물을 쌓아 올리는 것만큼 중요한 것은 그 하중을 견뎌낼 수 있는 견고한 보완의 기초를 다지는 일"이라고 강조했다. 청중들을 향해 "여러분의 손에 대한민국 정보보호의 미래가 달려있음을 기억해 달라"면서 "오늘 나온 심도 있는 논의와 고견을 향후 정책 추진에 적극 반영하겠다"고 약속했다. AI 시대를 맞아 '미토스'라는 새로운 AI 모델이 등장해 새로운 숙제를 주고 있다면서 "보이지 않는 곳에서 중요한 역할을 우리 정보보호인 여러분들이 해주고 계신다. 다시 한번 감사드린다"고 마무리했다. 이상중 KISA 원장 "단편적 대응 넘어 근본적인 보안 체계 확립 필요한 시점" 행사 주최 측인 KISA 이상중 원장은 환영사에서 IoT와 피지컬AI 보안의 중요성을 강조했다. "지금은 로봇청소기, 스마트 냉장고 등 다양한 IoT 기기들이 우리 일상을 더욱 편리하게 만들고 있다. 그리고 이들 기기의 설계 단계부터 보안을 내재화하는 것이 당연한 기준으로 자리 잡았다"면서 "하지만 2010년대 초반만 하더라도 IoT는 단순한 장치나 센서 수준에 머물러 보안을 크게 고려하지 않았던 시절이 있었다. 이로부터 10여 년이 지난 지금, 우리는 현재 스스로 사고하는 에이전틱 AI와 물리적 환경을 인식하고 제어하는 피지컬 AI가 모든 패러다임을 재편하는 대전환의 시대에 서 있다"고 짚었다. 이어 이런 변화는 우리에게 새로운 기회를 제공하는 동시에, 과거와는 차원이 다른 보안 위협을 함께 가져오고 있다면서 지난 4월 7일 발표된 미국 앤트로픽사의 '미토스(Mythos)' 모델을 거론했다. "AI가 보안 취약점을 스스로 탐지하고 자율적으로 공격까지 수행할 수 있는 가능성에 대해 전 세계적인 우려가 제기되고 있다. 이에 따라 정부는 관계부처 합동으로 분야별 사이버 위협 대응 체계를 점검하는 등 선제적 대응을 강화하고 있다"면서 "KISA 또한 이러한 흐름을 면밀히 분석하고 AI 고도화에 따른 새로운 위협에 대비해 사이버보안 대응 체계를 지속적으로 점검하고 있다"고 들려줬다. 시시각각 급변하는 기술 환경 속에서 보안 분야는 지금보다 훨씬 더 큰 변화와 도전을 맞이할 것이라고 예상한 이 원장은 "이에 대비해 이제는 단편적인 대응을 넘어 디지털 안전망의 기반부터 견고히 다지는 근본적인 보안 체계 확립이 필요한 시점"이라고 역설했다. 이날 행사가 AI 대전환이라는 시대적 흐름 속에서 보안의 본질을 재조명하고, 핵심 기술과 정책의 방향을 함께 모색하는 자리라면서 "이번 논의를 통해 AI를 안전하게 활용할 수 있는 신뢰 기반을 조성해 나가야 한다. 이러한 신뢰가 축적될 때 비로소 진정한 AI 대전환이 실현될 것이며, 국민이 안심할 수 있는 디지털 환경 또한 공고히 구축될 것"이라고 강조했다. 김진수 KISIA 회장 "사이버안전이라는 원대한 목표 달성하기 위해 모여" 김진수 한국정보보호산업협회장은 행사 축사에서 사이버 공격이 최근 날로 정교해지고 있다면서 "오늘 이 자리에 모인 이유는 단 하나라고 생각한다. 바로 대한민국의 사이버 안전이라는 원대한 목표를 달성하기 위해서"라면서 "미토스와 같은 AI 기술은 사이버 보안 분야에 유래없는 거대한 위협이 될 수 있다"고 진단했다. 이어 "그러나 동시에 관점을 조금만 바꿔보면 이러한 기술 혁신은 우리에게 새로운 기회가 될 수도 있다"면서 "이 기회를 살리기 위해서는 학계와 산업계가 더욱 긴밀히 소통해야 한다"고 강조했다. 즉, 학계가 깊이 있는 학술적 연구를 통해 방향을 제시해 주면, 산업 현장은 그것을 실제 보안 환경에 적용하는 성과로 연결하겠다는 것이다. "이런 점에서 한국정보보호학회와 한국정보보호산업협회는 어느 동맹보다도 가까운, 혈맹 관계라고 생각한다"고 덧붙였다. 첨단 기술은 끊임없이 발전하고, 위협의 속도도 빨라지고 있다고 진단한 김 회장은 "그래서 오늘 NetSec-KR과 같은 행사는 더욱 중요하다. 이런 자리를 통해 보안의 기초를 다시 다지고, 함께 연대해 지혜를 모을 때 대한민국 사이버 보안의 더 나은 미래를 맞이할 수 있다고 믿는다"면서 "이번 NetSec-KR 2026에서 사이버 보안 전문가들이 우리가 어디를 바라보고, 무엇을 준비해야 하는지 소중한 통찰을 나눠달라"고 말했다.

2026.04.16 22:44방은주 기자

포블, 1분기 자산 실사 결과…고객 예치금 대비 100%

디지털자산 거래소 포블게이트(이하 포블)는 올 1분기 자산 실사 결과 고객 예치금 대비 100.11% 수준의 자산을 보유하고 있다고 16일 밝혔다. 지난 4월 1일 실시된 이번 실사는 포블이 보유한 총 70종의 디지털자산 전체를 대상으로 진행됐다. 실사 보고서에 따르면 포블은 고객 예탁 자산의 100%를 상회하는 100.11%의 자산을 확보하고 있는 것으로 나타났다. 포블은 전체 자산의 80% 이상을 콜드월렛에 분리 보관하고 있다. 콜드월렛은 온라인 연결을 원천적으로 차단해 해킹 위협으로부터 자산을 물리적으로 보호하는 보안 방식이다. 안현준 포블 대표는 “디지털자산 시장이 지속적으로 성장하기 위해서는 제도권 기준에 부합하는 책임 있는 운영이 필수다”라며 “포블은 앞으로도 자산 관리와 내부 통제 수준을 꾸준히 높이며 신뢰할 수 있는 거래 환경 조성에 힘쓰겠다”고 말했다.

2026.04.16 09:36홍하나 기자

AI 고속도로가 막혔다...젠슨 황이 '빛의 속도'에 집착하는 진짜 이유

안녕하세요 AMEET 기자입니다. 요즘 AI 열풍이 정말 대단하죠. 그런데 우리가 흔히 보는 챗GPT 같은 인공지능이 똑똑해지는 속도를 정작 '도로'가 따라가지 못하고 있다는 사실을 알고 계셨나요? 아무리 슈퍼카가 수백 대 있어도 도로가 좁고 비포장도로라면 속도를 낼 수 없듯이, 지금 AI 산업이 딱 그런 상황에 직면해 있습니다. 최근 2년 사이 AI 반도체의 성능은 2배 넘게 좋아졌는데, 데이터를 실어 나르는 기존의 구리선 네트워크는 이 엄청난 트래픽을 감당하지 못해 병목 현상이 심해지고 있어요. 그래서 엔비디아의 젠슨 황 CEO를 비롯한 글로벌 빅테크 기업들이 '빛'을 이용해 정보를 주고받는 광통신 기술에 사활을 걸고 있는 겁니다. 오늘 리포트에서는 왜 이 기술이 AI 시대의 심장이 되었는지, 그리고 어떤 치열한 고민들이 숨어 있는지 깊이 있게 다뤄보겠습니다. 슈퍼컴퓨터를 잇는 신경망의 한계와 광통신의 등장 지금의 AI는 수만 개의 칩이 서로 데이터를 주고받으며 학습합니다. 그런데 기존 방식으로는 전력 소모도 너무 크고 열도 많이 발생해서 한계에 다다랐죠. 그래서 구글 같은 기업들은 이미 데이터센터 투자의 30% 이상을 광학 기술에 쏟아붓고 있습니다. 2026년 4월 현재 코스피 지수가 6,000선을 넘나드는 뜨거운 시장 분위기 속에서도 전문가들은 특히 이 광통신 인프라의 변화에 주목하고 있어요. 가장 핵심이 되는 기술은 CPO라고 불리는 '공정 집적 광학' 기술입니다. 쉽게 말해 반도체 칩 바로 옆에 광통신 부품을 바짝 붙여서 데이터가 이동하는 거리를 극단적으로 줄이는 방식이죠. 이렇게 하면 전기는 아끼면서 속도는 빛의 속도로 낼 수 있게 됩니다. 하지만 기술이 좋은 만큼 구현하기가 무척 어렵다는 게 문제죠. AI 전문가들이 진단한 광통신 전환의 쟁점과 논점의 이동 실제 현장에서 활동하는 AI 전문가들의 시각은 매우 입체적이었습니다. 처음에는 단순히 광통신 기술이 얼마나 빨리 도입될 것인가를 두고 논쟁이 시작됐어요. AI 기술 전문가들은 2027년까지 인프라의 절반이 광통신으로 바뀔 것이라며 낙관적인 전망을 내놓았죠. 반면 반도체 제조 현장의 목소리는 조금 달랐습니다. 아무리 이론이 좋아도 현재 60%대에 머물고 있는 실리콘 포토닉스 제조 수율을 80%까지 끌어올리는 게 결코 쉽지 않다는 현실적인 지적을 내놓은 겁니다. 논점은 여기서 한 단계 더 나아갔습니다. 단순히 '칩을 잘 만드느냐'의 문제를 넘어, 이 칩들이 들어갈 '데이터센터 건물'이 이 에너지를 감당할 수 있느냐로 대화의 중심이 이동한 것이죠. 데이터센터 전문가들은 현재 랙당 10~20kW 수준인 전력 밀도를 100kW까지 높여야 광통신의 제 성능이 나오는데, 이건 건물 설계를 통째로 바꿔야 하는 거대한 작업이라며 속도 조절론을 펼쳤습니다. 기술의 성능보다는 인프라의 물리적 한계가 더 큰 벽이 될 수 있다는 논리였죠. 흥미로운 점은 보안 전문가들의 새로운 경고였습니다. 광학 기술이 복잡하게 얽히면서 기존에 없던 새로운 해킹 경로가 생길 수 있다는 우려였죠. 2027년까지 보안 사고가 최소 2건 이상 터질 수 있다는 구체적인 경고까지 나왔습니다. 결국 토론은 기술의 화려함에서 시작해 제조의 현실, 인프라의 한계, 그리고 마지막에는 시스템의 안정성과 보안이라는 아주 근본적인 지점으로 논의가 확장되었습니다. 이 과정에서 전문가들이 합의한 부분도 명확했습니다. 비록 속도와 비용의 차이는 있겠지만, AI의 병목 현상을 뚫기 위해 광통신으로 가는 길은 '선택이 아닌 필수'라는 점에는 모두가 고개를 끄덕였습니다. 다만 제조 수율을 어떻게 안정화할 것인지, 그리고 데이터센터의 열 관리를 어떻게 혁신할 것인지에 대해서는 여전히 팽팽한 의견 차이를 보이며 숙제로 남겨두었습니다. 미래를 잇는 빛의 도로와 남겨진 과제들 결국 광통신 기술은 AI라는 거대한 열차가 멈추지 않고 달릴 수 있게 만드는 유일한 해결책으로 보입니다. 하지만 전문가들의 치열한 토론에서 보았듯이, 단순히 기술 하나가 완성된다고 해서 모든 문제가 해결되는 건 아닙니다. 반도체를 만드는 공장의 정교함, 전력을 공급하는 건물의 인프라, 그리고 데이터를 지키는 보안 체계까지 모든 톱니바퀴가 함께 맞물려 돌아가야 하죠. 빛의 속도로 데이터를 주고받는 시대가 성큼 다가오고 있지만, 그 속도를 제어하고 안전한 도로를 닦는 것은 결국 우리 인간의 몫으로 남아 있습니다. 우리는 과연 기술이 가져올 편리함만큼이나 그 이면에 숨겨진 신뢰성과 안전성이라는 가치를 충분히 준비하고 있을까요? 광통신이 열어줄 새로운 연결의 시대는 단순한 기술 혁신을 넘어, 우리가 인프라를 바라보는 시각 자체를 바꾸라고 요구하고 있습니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/59c5fd6d.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.04.15 10:05AMEET

"이란 배후 해킹 세력, 전 세계 1만2000개 IP 정찰 후 침투"

이란과 연계된 것으로 추정되는 해킹 세력이 전 세계 1만2000개 IP를 정찰한 후 중동·글로벌 핵심 인프라에 침투한 것으로 파악됐다. 일부 기관에서는 실제 데이터 탈취 및 외부 유출까지 이어진 것으로 분석됐다. 사이버 위협 인텔리전스(CTI) 전문 기업 오아시스시큐리티는 이란과 연계된 것으로 추정되는 해킹 그룹이 전 세계를 대상으로 대규모 취약점 정찰을 수행한 뒤, 중동을 중심으로 다수 국가의 정부기관 및 핵심 인프라를 대상으로 선별적 침투 공격을 진행한 정황을 확인했다고 14일 밝혔다. 이번 분석은 공격자가 실제 운용 중이던 명령제어(C2) 서버 및 공격 인프라 데이터를 분석한 결과다. 침투부터 내부 확산, 계정 탈취, 데이터 유출에 이르는 전 과정이 기술적으로 검증된 점에서 의미가 크다. 오아시스시큐리티에 따르면 공격자는 파이썬 및 Go 언어로 개발된 다수의 C2 컨트롤러를 운용한 것으로 나타났다. AES 기반 암호화 통신, 클라이언트 식별, TCP/UDP 다중 통신 구조 등을 활용해 감염 시스템을 정밀하게 제어했다. 공격자는 Citrix NetScaler VPN(CVE-2025-5777)을 비롯해 Laravel Livewire, SmarterMail, n8n, N-central, Langflow 등 최신 원격 코드 실행(RCE) 및 인증 우회 취약점 등 최소 5종의 고위험 취약점(CVE)을 무기화했다. 이어 전 세계 인터넷 노출 시스템을 대상으로 약 1만2000개 이상의 IP를 스캐닝했으며, 취약 대상을 선별한 것으로 나타났다. 이런 정찰 활동 이후 글로벌 인프라 전반을 대상으로 실제 공격까지 수행했다. 공격은 군수, 항공, 에너지 등 국가 핵심 기능을 담당하는 조직을 중심으로 선별적으로 진행됐다. 특히 이집트, 아랍에미리트, 이스라엘 등 중동 주요 국가를 포함해 다수 국가의 정부 및 공공기관에서 실제 침해 정황이 확인됐다. 실제 확보된 데이터 분석 결과, 이집트 항공사 관련 시스템에서 여권, 비자, 급여 정보, 신용카드 정보 등 민감 데이터 약 200여 건이 외부로 유출된 것으로 확인됐다. 또한 이집트 군수생산부, 국영 석유·가스 기업, UAE 에너지·해양 인프라 기업 등을 대상으로 한 계정 탈취 및 접근 시도 및 일부 성공 정황이 함께 확인됐다. 이 외에도 포르투갈, 인도 대상 공격이 추가로 확인됐다. 이번 공격 활동은 2월 초 최초 식별됐다. 오아시스시큐리티는 중동 지역의 군사적 긴장이 고조되기 이전 시점과 맞물려 공격이 진행된 것으로, 해당 해킹 그룹의 전략적 공격 수행 가능성도 점쳤다. 오아시스시큐리티 관계자는 “이번 사례는 이란 연계 해킹 그룹이 수행한 것으로 추정되는 공격으로, 대규모 정찰부터 실제 데이터 탈취까지 이어지는 전형적인 사이버 첩보 활동의 특징을 보인다”며 “특히 공격 인프라 데이터를 확보함으로써 다양한 공격 흐름까지 확인할 수 있었다”고 밝혔다. 이어 “이러한 공격은 단순 침해 사고를 넘어 국가 핵심 인프라를 겨냥한 위협으로 진화하고 있다”며 “공격자 인프라와 운영 패턴을 기반으로 한 선제적 대응 체계 구축이 필수적”이라고 강조했다.

2026.04.14 18:41김기찬 기자

[AI는 지금] AI가 일자리 뺏는다더니…의사·변호사 몸값 더 뛰었다, 왜?

생성형 인공지능(AI) 고도화 경쟁이 고숙련 인력 시장의 판을 바꾸고 있다. 변호사·의사·개발자 등 전문직 계약자를 AI 학습과 검증에 투입하는 수요가 급증하면서 관련 인재 매칭 플랫폼들이 연 매출 1조원 안팎 규모로 몸집을 키우는 등 'AI 시대형 전문 인력 공급망'이 새로운 산업 축으로 부상하고 있다. 14일 IT 전문매체 디인포메이션에 따르면 미국 인재 매칭 플랫폼 핸드셰이크의 AI 학습용 인력 공급 사업 연환산 총매출은 최근 10억 달러(약 1조4767억원)에 근접한 것으로 전해졌다. 올해 1월 연환산 총매출은 약 5억5천만 달러 수준이었으나, 단기간에 두 배 수준으로 불어나 신규 사업 개시 1년 만에 '유니콘급 매출 체력'을 확보하게 됐다. 같은 분야 스타트업 머코어(Mercor)도 올해 초 연환산 총매출 10억 달러를 넘어선 것으로 알려졌다. 지난해 9월 연환산 총매출 5억 달러 수준에서 반년 만에 두 배 성장한 것으로, 외부 전문가 인건비를 제외하고도 3억~4억 달러의 매출을 올리며 현금흐름 기준 흑자를 유지하고 있는 것으로 전해졌다. 이번 급성장은 AI 모델 개발의 병목이 연산 자원이나 공개 데이터에서 도메인 전문성 기반의 인간 피드백으로 이동한 데 따른 결과로 풀이된다. 초기 생성형 AI 시장이 범용 웹 데이터와 단순 라벨링 인력에 의존했다면, 최근에는 법률 검토, 의료 추론, 박사급 과학 문제 풀이, 고급 코딩 검증 등 전문직 수준의 평가 데이터 수요가 급증하고 있다. 특히 오픈AI, 앤트로픽, 메타 등 주요 AI 기업들이 모델의 추론 성능과 에이전트 완성도를 끌어올리기 위해 외부 전문가 네트워크를 적극 활용하면서 관련 시장이 빠르게 커지고 있다. 이들 플랫폼은 수익의 60~70%를 계약자에게 지급하는 구조로, 사람을 많이 투입할수록 매출이 커지는 일종의 'AI 시대형 전문 인력 파견업'으로 자리잡고 있다. 국내 시장에도 적잖은 파급이 예상된다. 금융·법률·제조·공공처럼 규제와 정확도가 중요한 산업에서 한국어 기반 전문 데이터 수요가 빠르게 늘고 있어서다. 업계선 기존 데이터 가공 기업뿐 아니라 대형 SI, 클라우드, 전문직 플랫폼까지 이 시장에 뛰어들 가능성이 크다고 보고 있다. 특히 한국 기업들이 자체 거대언어모델(LLM)과 산업 특화 에이전트를 고도화하는 과정에서 외부 전문가 풀 확보 경쟁이 본격화할 것이란 관측도 나온다. 다만 외부 전문가 네트워크를 대규모로 운영하는 구조상 개인정보 보호와 데이터 보안 리스크는 새로운 변수로 떠오르고 있다. 실제 머코어는 최근 오픈소스 도구 해킹 여파로 데이터 유출 사고를 겪으며 일부 고객사 협업에 차질을 빚은 것으로 알려졌다. AI 산업의 경쟁 축이 그래픽처리장치(GPU)와 모델에서 '전문가 데이터 공급망'으로 옮겨가고 있다는 점도 주목된다. 누가 더 많은 컴퓨팅 자원을 확보하느냐보다, 누가 더 양질의 전문직 피드백 네트워크를 구축하느냐가 서비스 완성도를 가를 핵심 변수로 떠오르고 있다는 의미다. 업계 관계자는 "생성형 AI가 고도화될수록 범용 데이터만으로는 한계가 분명해지고 있다"며 "앞으로는 의사·변호사·회계사·개발자 등 직무별 전문가 풀을 얼마나 빠르게 조직해 모델 학습과 검증에 투입하느냐가 기업 경쟁력을 좌우할 것"이라고 말했다.

2026.04.14 17:16장유미 기자

피앤피시큐어, 싱가포르서 열린 '2026 지택스 아시아' 참가

통합 접근제어 및 계정관리 솔루션 전문기업 피앤피시큐어(PNPSECURE 대표 박천오)는 지난 9일부터 10일까지 싱가포르 마리나 베이 샌즈에서 열린 '2026 지텍스 아시아(GITEX Asia 2026)'에 참가했다고 14일 밝혔다. 행사에서 피앤피시큐어는 자사의 대표 보안 솔루션인 통합 접근제어 솔루션 'DBSAFER(디비세이퍼)'와 비전 AI 기반 보안 솔루션 'FaceLocker(페이스락커)'를 소개했다. '지텍스(GITEX)는 세계 주요 IT·보안 기업과 바이어, 투자자들이 참여하는 글로벌 대규모 행사다. 최신 기술 트렌드와 시장 수요를 직접 확인할 수 있는 의미 있는 무대로 평가받고 있다. 특히 이번 'GITEX Asi'a는 AI, 사이버보안, 디지털 인프라 분야의 주요 기업들이 대거 참여했다. 행사에서 피앤피시큐어는 DB/서버 보안 분야에서 축적한 기술력을 바탕으로 'DBSAFER'를 선보이는 한편 차세대 보안 기술로 주목받고 있는 'FaceLocker'를 중심으로 현지 참관객 및 기업 관계자들과 활발히 소통했다. . 특히 FaceLocker는 단순 안면 인증을 넘어, 자체 비전AI 엔진을 기반으로 화면의 정보를 탈취하는 비주얼해킹(Visual Hacking)을 차단하는 것이 특징이다. 기존의 내부정보 유출 방어 제품에서는 대응할 수 없었던 화면 정보의 카메라 촬영 시도와 비인가자의 화면 훔쳐보기 행위 등을 탐지하고, 상황에 따라 업무 화면을 차단하거나 워터마크를 노출해 화면 정보 유출을 방지할 수 있다. 이 같은 기술은 내부자 위협 대응과 제로 트러스트 보안 환경 구현 측면에서 차별화된 보안 방안으로 주목받았으며, 현지 참관객들로부터 관련 기능과 활용 방식에 대한 문의가 이어졌다고 회사는 밝혔다.

2026.04.14 15:34방은주 기자

'반도체기판 1위' 日이비덴 홈페이지 해킹…임시 페이지 운영

세계 1위 반도체 기판 업체 일본 이비덴이 13일 홈페이지 해킹으로 서비스 장애를 겪은 뒤 임시 안내 페이지를 개설했다. 이비덴은 13일 저녁 공식 홈페이지 첫 화면을 통해 "웹사이트(홈페이지)는 현재 정상화를 위해 복구 작업 중이고, 임시 페이지로 운영하고 있다"고 공지했다. 앞서 이비덴은 이날 오전 '웹사이트 서비스 중단 안내'를 통해 "공식 홈페이지에서 승인되지 않은 웹페이지가 표시되는 장애를 확인했다"며 "접속 차단 등 긴급 조치와 함께 외부 침입 경로를 파악 중"이라고 밝혔다. 홈페이지 장애 인지 시점은 이날 오전 7시 30분이다. 이비덴은 "당사와 무관한 사이트 안내문이 홈페이지에 노출되는 것을 확인한 즉시 서버 가동을 중단하고 접속을 차단했다"며 "무단 접속 조사와 재발 방지 대책을 수립하고 있다"고 밝혔다. 이어 "현시점에서는 승인되지 않은 페이지가 노출된 것 외에 개인정보 유출 등의 피해는 확인되지 않았다"면서도 "해당 페이지에 접속했던 사용자들은 기기 보안 소프트웨어를 최신 버전으로 업데이트해 달라"고 당부했다. 이비덴은 홈페이지 안전성과 콘텐츠 정확성이 확인되면 정상 서비스를 재개할 예정이다. 이날 일본 증시에서 이비덴 주가는 전 거래일보다 5.08% 하락 마감했다.

2026.04.13 21:50이기종 기자

[카드뉴스] 양자컴퓨터가 비트코인을 해킹한다고?

안녕하세요, AMEET 기자입니다. 요즘 양자컴퓨터가 비트코인을 해킹할 수 있다는 이야기, 들어보셨나요? 사실 우리가 매일 쓰는 은행 앱이나 비트코인 지갑은 모두 엄청나게 어려운 수학 문제로 잠겨 있어요. 슈퍼컴퓨터로도 수천 년이 걸릴 만큼 복잡한 문제인데요. 은행은 RSA, 비트코인은 ECDSA, 카톡은 AES라는 암호 방식을 쓰고 있죠. 그런데 양자컴퓨터가 등장하면서 상황이 달라졌어요. 마법 같은 원리로 계산하는 이 특별한 컴퓨터는 수천 년 걸리던 문제를 단 몇 분 만에 풀어버릴 수 있다고 하거든요. 더 무서운 건 지금 당장 벌어지고 있는 일이에요. 나쁜 사람들이 지금 암호화된 데이터를 몰래 모아두고 있대요. 나중에 양자컴퓨터로 풀겠다는 계획인데, 이름하여 '모아뒀다 나중에 풀기' 작전이라고 해요. 이미 새로운 양자 안전 암호(PQC)가 나왔지만, 은행의 85%는 아직 준비가 안 됐다고 하니 걱정이 크죠. 전문가들은 양자컴퓨터가 2035년쯤 완성될 거라 예측하는데요. 기술이 늦게 오더라도 지금 데이터가 이미 위험에 노출될 수 있어요. 그래서 지금부터 새 암호 방식으로 업그레이드하고, 비밀번호를 주기적으로 바꾸고, 안전한 지갑을 쓰는 게 중요해요. 미래 기술의 위협, 오늘부터 함께 대비해봐요! ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/9b95ff76.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.04.13 19:22AMEET

진화하는 독버섯...피싱·스미싱과의 전쟁

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] “이렇게 하면 으찌하니?” 보이스피싱을 소재로 다룬 개그콘서트 코너에서 자주 나오는 대사다. '황해'라는 코너가 등장한 시기는 13년 전인 2013년이다. 그 당시부터 공영방송에서 웃음 소재로 다룰 만큼 국민 누구나 공감할 소재였다는 뜻이다. 보이스피싱이 문제가 된 게 어제 오늘 일이 아니었다는 뜻으로 풀이된다. 폐지됐던 이 프로그램은 지난해 '황해 2025'라는 이름으로 리메이크 됐다. 리메이크 방송에선 "요즘은 스마트폰 세상이다. 채팅으로 사기 치는 기다"며 스미싱 소재를 꺼냈다. 음성통화를 통한 사기에서 메신저 앱을 이용한 피싱 범죄로 전환됐다는 것을 보여주는 단적인 사례다. 그 사이 보이스피싱 사기 행위는 줄지 않았고 사기 수단은 늘어났다는 의미다. 방송에선 한국 상황을 다뤘지만, 보이스피싱은 우리만의 문제는 아니다. 미국 연방통신위원회(FCC)가 가장 많이 접수하게 되는 이용자 불만 사항이자 이용자 보호 정책의 최우선 과제로 꼽는 게 자동녹음전화인 '로보콜(Robocall)' 문제다. 지난해 미국에선 한 달 평균 25억여 건의 로보콜 전화가 성행했다. 건수 만큼이나 범죄 수법도 다양했다. 단순히 반복되는 스팸 수준의 텔레마케팅을 넘어 스캠 사기 전화가 극성을 부리고 로보콜 차단 소프트웨어 보급에 문자폭탄을 통한 금전 피해가 속출했다. 캄보디아를 거점으로 피싱을 시작으로 스캠 범죄가 치솟자 정부는 '초국가범죄 특별대응 TF'를 꾸려 대응했다. 이때 이재명 대통령이 올해 초 “한국인들을 건드리면 패가망신한다”는 강력한 메시지를 내놓기도 했다. 사기 수법은 간단하지만 피해는 금전적인 부분을 넘어 사회를 병들게 할 수도 있는 수준이란 인식에 따른 것이다. 빈틈을 파고드는 피싱 범죄 기록에 남아 있는 국내 최초 보이스피싱은 2006년 발생했다. 신종 범죄가 발생하고 20년이 지난 셈이다. 언뜻 돌이켜보면 사건 발생 초기에 뿌리 뽑지 못한 게 아쉬움으로 남을 수 있지만, 1인 1 스마트폰 시대로 일컫는 정보통신기술 발전과 모바일 금융의 확산이 새로운 유형의 범죄가 커질 수 있는 발판이 됐다. 아울러 더욱 고도화되고 지능화된 사기 수법이 더해지면서 더 이상 간과할 수 없는 사회적 문제로 부상했다. 민간에서 스팸 번호 차단 앱을 개발해 보급하고 통신사와 정부가 수시로 대책을 마련하며 디지털 플랫폼 회사를 비롯해 휴대폰 제조사까지 힘을 보태도 빈틈을 찾아 나서는 공격 패턴은 날로 교묘해졌다. 방송 프로그램의 개그 코너 소재에서 보듯이 음성통화와 문자메시지가 막히면 새로운 메신저 앱으로 범죄의 범위는 넓어졌고 이마저 막히면 이용자 몰래 악성 앱을 설치하는 첨단 사기의 영역으로 번졌다. 디지털 기술에 익숙하지 않은 중장년층이 입는 피해로 볼 문제도 아니다. 연령별 보이스피싱 피해 현황을 살펴보면 물론 60대 이상의 피해 비중이 높은 게 사실이다. 그런 가운데 금융감독원이 1차 계좌 기준으로 피해구제신청접수를 분석한 결과 2021년부터 2023년까지 20대 이하의 젊은 층의 보이스피싱 피해가 가장 큰 폭으로 증가한 것으로 나타났다. 즉, 디지털 기술에 익숙한 세대가 알고도 당하는 수준으로 사기 수법이 교묘해졌다는 뜻이다. 아울러 이들 세대가 피해자인 동시에 가해자가 되고 있다는 점도 문제다. 국회 입법조사처는 이를 두고 "20대 이하의 경우 보이스피싱 피해를 당하는 비율이 높아지고 있을 뿐만 아니라 보이스피싱 범죄 가담률도 높은 상황"이라며 “사회 경험이 부족한 20대 이하의 보이스피싱 피해 및 범죄 가담률이 높은 상황인 만큼 학생 시기부터 보이스피싱 예방 교육 등 금융교육을 강화해야 한다”고 했다. 진화하는 독버섯...더욱 촘촘해진 방어망 다행스러운 점은 피싱 범죄 피해가 감소세로 접어든 게 수치로 확인되고 있다는 부분이다. 사회 혼란기에 신종 사기 범죄가 극성을 부리는데 지난해 마련한 범정부 종합대책이 정책 효과를 얻어냈다는 것이다. 범정부 사기전화 대응 전담반에 따르면 지난해 9월까지 보이스피싱 피해가 증가를 기록했는데 그 이후부터 올해 1월까지 4개월 연속 발생 건수와 피해액이 모두 감소했다. 통합 대응단이 운영되면서 불법 전화번호를 긴급 차단하고, 특별 단속과 함께 해외 피싱 거점 타격 등의 효과가 종합적으로 작용했다는 게 정부의 설명이다. 동남아 일대의 범죄 증가에 정부가 칼을 빼든 결과로 풀이된다. 다각적인 정책 효과가 확인된 만큼 원천 차단에 이를 수 있는 정부 노력이 더해지는 게 중요하다는 평가가 나온다. 이를테면 전화 사기에 주로 쓰인 대포폰에 대한 감독을 강화하고 국민에는 범죄 경각심을 높이는 식이다. 여러 입법 과제를 통한 해결 방안에도 고삐를 늦출 수 없다. 국회가 사기죄 법정형을 상향한 형법이나 부패재산몰수법, 통신사기피해환급법 등을 개정했는데 그 외의 다른 법안도 빠르게 논의하고 신종 유형에 대한 분석을 병행해 법과 제도가 뒤늦게 따라가는 부분을 줄여야 한다. 보이스피싱과 함께 스팸이 줄어든 것도 눈여겨 볼 부분이다. 스팸 자체가 사기를 뜻하는 것은 아니지만 다량의 스팸 속에 피싱으로 이어지는 사례가 많다. 이에 따라 정부가 추진해온 불법스팸 부당이익 환수, 대량문자 유통시장 정상화 등의 정책에 힘을 실어야 할 필요가 있다. 방송미디어통신위원회 출범 후 첫 회의서 지난해 개정된 전기통신사업법에 따른 전송자격인증지 시행을 위한 하위 법규를 마련한 점이 대표적이다. 이처럼 제도적으로 촘촘한 방어망을 짜는 점도 중요하지만, 국민의 피싱 범죄에 대한 이해도를 높이는 게 더욱 중요하다는 의견이 제시되고 있다. 미디어 환경이 급변하면서 가짜뉴스에 대응해 정보에 대한 분별력을 높이기 위해 미디어 리터러시가 중요해지고, AI 대중화 시대에 들어 디지털 포용의 일환으로 AI 리터러시라는 용어가 등장했는데 '피싱 리터러시'에 대한 고민도 필요하다는 것이다. 권오상 디지털미래연구소 대표는 “피싱이라는 판 위에서 수요와 공급을 따져볼 때 공급(범죄자)이 줄어든 양상인데, 이에 수요(속는 사람)를 더욱 줄이는 데 무게를 둬야 한다”며 “횡단보도와 신호등처럼 국민 누구나 피싱 범죄에 대해 어떻게 대해야 하는지 알게 하는 '피싱 리터러시'의 확대를 적극적으로 고민할 때가 됐다”고 말했다. 이어, “피싱 범죄가 줄어드는 것처럼 보이는 중에도 새로운 사기 유형은 계속해서 등장하기 마련이다”며 “정부가 새로운 유형을 발견하면 적시에 이런 사례가 있다는 것도 꾸준히 알려야 한다”고 덧붙였다.

2026.04.13 16:21박수형 기자

양자컴퓨터 오면 비트코인·금융 시스템 사라질까

안녕하세요 AMEET 기자입니다. 2026년 4월 13일 현재, 비트코인은 7만 달러 선을 지켜내며 건재함을 과시하고 있죠. 하지만 물밑에서는 이 거대한 자산의 뿌리를 뒤흔들 수 있는 날 선 토론이 벌어지고 있습니다. 바로 양자컴퓨터라는 새로운 포식자의 등장 때문인데요. 단순히 '언젠가 기술이 완성되면 비트코인이 뚫린다'는 수준의 이야기가 아닙니다. 오늘 제가 전해드릴 이야기는 기술의 완성도보다 훨씬 더 복잡하고 긴박한, 우리 금융 시스템의 신뢰에 관한 싸움입니다. 기술적 한계라는 방패와 지정학적 경쟁이라는 창의 충돌 먼저 AI 전문가들 사이에서는 양자컴퓨터가 실제로 암호를 해독할 수 있는 시점을 두고 치열한 논리가 오갔습니다. 한쪽에서는 수천 개의 '오류 없는 큐비트'를 구현하는 것이 얼마나 어려운 일인지 강조하며, 적어도 2035년 이전에는 대규모 해킹이 불가능할 것이라고 주장했죠. 기술적 난제가 여전히 거대하다는 것입니다. 하지만 이 논리는 곧바로 강력한 반론에 부딪혔습니다. 기술의 발전은 계단을 오르듯 선형적으로 이뤄지는 게 아니라, 특정 임계점에서 폭발적으로 변하는 성질이 있다는 지적이었죠. 특히 국가 간의 패권 경쟁이 이 속도를 예상보다 훨씬 앞당길 수 있다는 점이 논점의 핵심으로 떠올랐습니다. 미국과 중국 등 강대국들이 양자 기술을 국가 안보의 핵심으로 보고 막대한 자원을 쏟아붓고 있는 상황에서, 2035년이라는 예측은 너무 안일한 설정일 수 있다는 것이죠. 결국 토론은 '완성된 양자컴퓨터'가 언제 나오느냐를 넘어, 특정 국가가 비밀리에 전략적 목적으로 기술을 선점했을 때 벌어질 수 있는 '비선형적 위협'으로 무게중심이 이동했습니다. 지금 이 순간에도 진행 중인 침묵의 전쟁, HNDL 공격 이번 토론에서 가장 흥미로웠던 대목은 '하베스트 나우, 디크립트 레이터(HNDL)'라는 개념입니다. 양자컴퓨터가 아직 없는데 무슨 해킹이냐고 반문할 수 있겠지만, 공격자들의 전략은 훨씬 영리했습니다. 지금 당장 해독할 수 없더라도 나중에 양자컴퓨터가 나오면 뚫겠다는 계산으로, 일단 중요한 금융 데이터를 대량으로 수집해 두는 행위가 이미 벌어지고 있다는 것이죠. 이는 양자컴퓨터가 상용화된 미래의 문제가 아니라, 지금 현재 우리 금융 데이터가 얼마나 안전하게 보호되고 있느냐의 문제로 직결됩니다. 실제로 금융권의 양자내성암호(PQC) 도입 현황을 보면 우려스러운 대목이 많습니다. 현재 금융권의 도입률은 15% 미만에 불과한 것으로 나타났는데, 이는 기술적 해킹보다 조직의 '전환 지연'이 더 큰 리스크가 될 수 있음을 시사합니다. 전문가들은 이를 '암호화 부채'라고 표현했습니다. 당장 돈이 빠져나가는 건 아니지만, 미래에 지불해야 할 신뢰의 비용이 눈덩이처럼 불어나고 있다는 논리였죠. 기술보다 무서운 심리적 패닉, 신뢰의 붕괴 토론의 마지막은 결국 '심리'로 귀결되었습니다. 비트코인을 비롯한 가상자산 시장은 기술적 완결성만큼이나 투자자들의 신뢰로 지탱되는 시장입니다. 만약 양자컴퓨터가 비트코인을 9분 만에 뚫을 수 있다는 구체적인 소문이나 초기 사례가 단 하나라도 발생한다면, 실제 네트워크가 붕괴되기 전에 시장 유동성이 먼저 메말라버릴 수 있다는 것이죠. 시장 참여자들이 '내 자산이 안전하지 않을 수 있다'고 느끼는 순간, 거래량은 급감하고 매도 압력은 걷잡을 수 없이 커지게 됩니다. 전문가들은 이것을 '유동성 착시'라고 불렀습니다. 지금의 7만 달러라는 가격이 영원할 것 같지만, 양자 공격이라는 불확실성이 시장의 '심리적 임계점'을 건드리는 순간 전통 금융 시스템과 가상자산 시장 전체가 연쇄적인 신용 경색에 빠질 수 있다는 경고였습니다. 결국 문제는 양자컴퓨터의 큐비트 개수가 아니라, 그 기술이 불러올 공포를 우리 금융 시스템이 제어할 준비가 되었느냐에 달려 있는 셈입니다. 긴 토론 끝에 남은 것은 명확한 결론이 아닌, 우리가 안고 가야 할 질문들이었습니다. 양자컴퓨터라는 미래의 위협 앞에 인류가 수천 년간 쌓아온 암호의 성벽은 과연 버텨낼 수 있을까요? AI 전문가들은 기술이 답을 줄 것이라 믿으면서도, 정작 그 기술을 운용하고 대응하는 주체인 인간의 '속도'와 '의지'에 우려를 표했습니다. 판단의 책임은 여전히 우리에게 남아 있습니다. 0과 1로 이루어진 디지털 자산의 가치를 지탱하는 것은 결국 보이지 않는 '신뢰'라는 약속이기 때문입니다. ▶ 해당 보고서 보기 https://ameet.zdnet.co.kr/uploads/9b95ff76.html ▶ 지디넷코리아가 리바랩스 'AMEET'과 공동 제공하는 AI 활용 기사입니다. 더 많은 보고서를 보시려면 'AI의 눈' 서비스로 이동해주세요. (☞ 보고서 서비스 바로가기)

2026.04.13 15:12AMEET

공공기관 1464곳 개인정보 유출땐 '큰일'...패널티 대폭 강화

개인정보보호위원회가 '2026년 공공기관 개인정보 보호수준 평가 추진계획'을 확정했다. 작년에 비해 패널티가 강화됐다. 올해 평가 대상은 중앙행정기관 51곳, 광역자치단체 17곳, 기초자치단체 226곳 등 총 1464곳이다. 13일 개보위에 따르면, 이번 개인정보 보호수준 평가는 '개인정보 보호법' 제11조의2에 따라 공공기관이 법적 의무사항을 제대로 이행하는지 여부 등 개인정보 보호를 위한 기관의 전반적인 노력을 평가하는 제도다. 공공기관의 개인정보 관리체계 내실화 및 보호 역량 향상을 목표로 2024년부터 시행하고 있다. 올해 평가에서는 특히 유출 사고 및 부실 대응에 대해 엄중한 패널티를 적용한다. 개인정보 유출 사고에 대한 기관 책임을 높이기 위해 사고 발생 시 적용하는 감점 최대치를 기존 10점에서 20점으로 올렸다. 또 사고 발생 이후 사후 대응 조치가 미흡한 경우에도 최대 5점의 감점을 부여하도록 패널티 체계를 강화했다. 해킹 등 사이버 위협에 대응하기 위한 선제적 예방 조치도 강화한다. '개인정보 유출 등 사고 예방과 대응 노력' 지표를 신설, 모의해킹을 포함한 취약점 점검 실적을 정성적으로 평가에 반영한다. 또 내부 직원에 의한 유출 사고를 사전에 차단하기 위해 '올해의 테마' 지표로 '내부자 보안'을 선정해 집중 점검을 수행한다. 아울러 기관장의 보호 노력을 평가하는 지표 배점을 높여 기관 차원의 사전 예방 체계 마련을 독려한다. 평가의 변별력도 높인다. 자체평가를 수행하는 소속기관과 교육지원청에 대해서는 '보통(90점 이상), 일부 미흡(80점~90점), 미흡(80점 미만)'의 3등급 체계로 전환, '미흡' 기관 명단을 공개하고, '일부 미흡' 및 '미흡' 기관에게는 보완 조치서를 제출받을 예정이다. 또한 전문가가 참여하는 심층평가(정성지표) 비중을 50%로 확대하고, 평가 시스템 선정 기준 미준수 시 감점을 줘 실질적인 보호 수준을 검증한다. 올해 평가 대상은 총 1464개 기관이다. 중앙행정기관과 소속기관, 지방자치단체, 공공기관, 지방공사·공단, 시도교육청 학교·특수법인 등이 대상이다. 본격적인 평가는 올해 9월부터 내년 3월까지 서면 평가와 현장 검증 등을 거쳐 진행한다. 최종 결과는 전문가 평가단의 검증을 거쳐 내년 4월 발표한다. 개인정보위는 평가 결과가 우수한 기관 및 담당자에 대해 포상을 늘리고, 기관 자체 포상도 활성화될 수 있게 기관 및 주무 부처에 우수 담당자를 통지할 예정이다. 미흡 기관에 대해서는 개선 권고와 이행점검을 실시한다. 이와 관련, 개인정보위는 오는 6월부터 9월까지 권역별 설명회를 개최하고 평가 편람을 온·오프라인으로 배포할 계획이다. 특히 평가 결과가 미흡하거나 현장 자문(컨설팅)을 희망하는 기관을 대상으로 1:1 맞춤형 현장 자문(컨설팅)을 제공, 실질적인 개선을 뒷받침한다. 아울러 평가 담당자들이 업무에 참고할 수 있게 우수사례집도 배포한다. 양청삼 개인정보위 사무처장은 “최근 공공기관에서도 유출사고가 잇따르는 만큼 공공부문의 안전 관리체계를 강화해야 한다"면서 “평가 과정에서 발견된 미흡 사항을 기관이 자발적으로 개선할 수 있게 설명회와 현장 자문(컨설팅) 등 체계적인 지원을 제공, 공공부문 전체의 안전관리 수준을 높여 나가겠다"고 강조했다.

2026.04.13 14:03방은주 기자

'미토스'에 놀란 세계..."사이버보안 새 시대 예고"

미국 AI 전문기업 앤트로픽이 만든 최신 AI모델 '미토스(Mythos)'가 사이버보안의 새로운 시대를 예고했다는 평가다. '미토스'는 Claude Mythos Preview의 코드명이다. 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 줬다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고 보도하기도 했다. 근착 외신에 따르면, '미토스' 관련 프로젝트인 '글래스윙(Glasswing)'에서 앤트로픽은 “AI 모델은 이제 소프트웨어 취약점을 찾고 악용하는 능력에서 최상위 인간 전문가를 제외한 대부분을 능가하는 수준에 도달했다"고 평하기도 했다. '글래스윙' 프로젝트는 '미토스'의 보안 취약점을 찾는 것으로 앤트로픽을 비롯해 WS, 애플, 브로드컴, 시스코, 구글, 크라우드스트라이크, JP모건, 리눅스파운데이션, MS, 엔비지아, 팔로알토 등 미국계 글로벌 빅테크 12곳이 초기 멤버로 참여했다. 이들 12곳 외에 약 40곳이 '파토스' 접근 권한을 받았다. 앤트로픽은 관련 보고서를 오는 7월초쯤 공개할 예정이다. 샌프란시스코에 본사가 있는 앤트로픽은 '미토스'의 위력이 매우 강력하기 때문에 일반에 공개하지 않고, 대신 '미토스'가 발견한 취약점을 수정할 수 있게 '글래스윙 프로젝트'를 론칭, 프로젝트 참여 기업 및 기관에 우선 제공했다. 현재 이들 기업과 기관은 '미토스'를 활용해 자사 소프트웨어와 시스템의 핵심 취약점을 찾아 수정하고 있는 것으로 알려졌다. 미국 보수 미디어 '더 크리스쳔 사이언스 모니터'는 미토스 등장에 대해 "해커와 사이버보안 기업 사이의 오랜 '군비 경쟁'이 핵 수준으로 격화됐다"면서 "앤프로픽 주장대로라면 앞으로 이들간 경쟁은 훨씬 더 빠르고 정교하며 규모도 커질 것"이라고 보도하기도 했다. 비영리단체 AI Safety Center의 연구원 만타스 마제이카는 "이것(미토스 등장)은 AI가 초래하는 사이버 위험에 대해 전면적인 대응이 시작되는 초기 단계라고 볼 수 있다"고 짚었다. '미토스' 공개 이전, 시간을 작년 9월로 되돌려 보면, 앤트로픽은 누군가가 자사의 인공지능 소프트웨어를 매우 정교한 스파이 작전에 활용하고 있다는 사실을 발견하고 조사에 착수했다. 당시 사이버 공격에서 특히 눈에 띈 점은 중국 정부가 후원했을 가능성이 높은 해커들이 공격 과정에서 AI에 크게 의존했다는 것이였다. 조사 결과, AI는 단순히 공격자에게 조언하는 수준이 아니라 공격의 상당 부분을 실제로 수행했다. 앤트로픽은 '미토스'를 최첨단 범용 인공지능 모델로 개발했다. 하지만 앤트로픽이 확인한 바에 따르면, 이 모델은 소프트웨어 버그를 탐지하는 능력에서 큰 도약을 이뤘을 뿐 아니라, 더 나아가 이러한 버그들을 어떻게 활용해 시스템을 공격할 수 있는지-때로는 여러 취약점을 동시에 결합해-파악하는 능력에서도 크게 발전한 것으로 나타났다. 실제, 앤트로픽은 최근 자사 홈페이지 게시글에서 '미토스'가 주요 모든 운영체제와 웹 브라우저에서 심각한 취약점을 발견했다면서 세 가지 사례를 들었다. ▲첫째, 방화벽 운용에 사용하는 오픈BSD(OpenBSD)에서 사람이 발견하지 못한 지난 27년간 존재한 취약점을 발견, 이를 악용하면 원격에서 시스템을 다운시킬 수 있는데, 오픈BSD는 세계서 가장 강력한 보안을 지닌 것으로 평가받는 OS 중 하나고 ▲많이 사용하는 영상 인코딩·디코딩 소프트웨어 'FFmpeg'에서는 16년 된 취약점을 발견했으며, 역시 이를 통해 장치를 다운시키거나 장악할 수 있으며 ▲여러 리눅스 코드 문제를 조합해 리눅스, 서버를 장악할 수 있는 공격 방법도 찾아냈는데, 리눅스는 세계 대부분의 서버에서 사용하고 있다. '미토스'는 이런 가공할 기능과 함께 사람은 도저히 따라가기 힘든 AI만의 특성인 자동화와 이에 따른 빠른 시간과 '대량생산'면에서도 우려를 던진다. 즉, 대부분 기술 기업은 취약점 발견부터 패치까지 과정이 전문가가 취약점 발견->악용 가능성 분석후 회사 보고->회사가 패치 개발, 이런 순서를 거치는데 이 과정이 보통 수개월 걸린다. AI는 이 과정을 크게 줄인다. 보스턴의 AI 보안 분석가 앨리 멜런은 “이번 발표 내용이 사실이라면, 이제 취약점 발견부터 악용까지 걸리는 시간이 극적으로 줄어들고 있다는 뜻이라면서 "화이트해커 뿐 아니라 블랙해커, 국가 단위 공격 조직, 사이버 범죄 집단 모두가 취약점을 발견하고 악용할 수 있는 시간 간격이 매우 짧아지고 있다"고 진단했다. 소규모 기업은 더 위험하다. 이처럼 속도가 빨라지면 취약점 수정에 필요한 자원이 부족한 중소기업은 가장 큰 위험에 노출된다. 시애틀 보안기업 루타 시큐피티(Luta Security)의 창립자 케이티 무수리스는 “현재의 소프트웨어 보안 관행으로는 이 위협을 감당하기 어렵다. 앞으로 1년간 엄청난 규모의 버그와 패치가 쏟아질 텐데, 공격 측 AI 발전 속도에 맞먹는 수준의 방어 측 혁신이 필요하다"면서 "패치 방식과 시스템 접근 방식을 전반적으로 다시 생각해야 한다"고 밝혔다. '미토스'에 대해 이런 시각도 있다. '미토스' 같은 AI를 활용해 개발 단계부터 취약점을 사전에 발견한다는 것으로, 사이버보안 커뮤니티가 해커보다 한발 앞설 가능성이 있다는 것이다. 노스웨스턴대 컴퓨터과학자 V.S. 수브라마니안은 "(미토스 등장은) 악의적 공격자보다 앞서 나갈 수 있는 기회로 본다. 이제 우리는 시스템에 존재할 수 있는 취약점을 미리 찾아낼 수 있는 능력을 갖게 됐다"고 진단했다. 이어 그는 "정책 측면에서는 AI기업과 사이버보안 기업, 산업계, 정부간 협력과 대화가 필요하다"고 덧붙였다. '미토스' 등장을 놓고 미국 일각에서는 중국을 우려하는 목소리도 나왔다. 노스웨스턴대 수브라마니안 교수는 "중국의 사이버 역량은 매우 강력하다. 벌써 앤트로픽을 오래전에 해킹했을 가능성이 있다. 이미 비슷한 기술을 확보했거나 곧 확보할 수 있다고 생각한다"고 말했다. 앞서 앤트로픽 CEO 다리오 아모데이는 경쟁사들이 미토스 수준에 도달하는 데 6~18개월 정도밖에 걸리지 않을 것이라고 말한 바 있다. 한편 '미토스'에 대해 일각에서는 IPO를 앞둔 앤트로픽의 마케팅적 시각도 제시했다.

2026.04.12 12:30방은주 기자

'미토스'에 미 백안관도 "사이버보안 비상"

사이버보안의 판도를 바꿀 '괴물AI'로 알려진 앤트로픽의 사이버보안 특회 최신 AI 모델 '미토스(Mythos)'에 대해 미국 백악관도 긴급히 대응에 나섰다고 월스트리트저널(WSJ)이 11일(현지시각)자로 보도했다. 보도에 따르면, 미 국가 사이버 국장 션 케언크로스( Sean Cairncross)는 최근 여러 정부 기관 관계자들을 소집, 주요 기반시설의 보안 취약점을 식별하고, AI에 의해 악용될 수 있는 정부 시스템을 강화하는 대응을 주도했다. 이 소식을 전하면서 WSJ는 "AI 위험성이 트럼프 행정부의 핵심 정책 우선순위로 부상하고 있음을 보여준다"면서 "백악관은 새로운 AI 모델이 공개될 때 미국 국민의 안전을 확보하기 위해 민간 부문과도 협력하고 있다"고 설명했다. 최근 미 부통령 JD 밴스(JD Vance)와 재무장관 스콧 베센트(Scott Bessent)도 주요 기술 및 금융 업계 경영진과 함께 잠재적 사이버 공격 대응과 온라인 시스템 대비를 위한 민관 협력 방안을 논의했다고 WSJ은 전했다. CBS "미토스, 지구에 있는 모든 컴퓨터 결함 탐지" 앤트로픽이 개발한 최신 AI모델 '미토스'는 Claude Mythos Preview의 코드명으로 특히 제로데이 취약점 탐지와 취약점(익스플로잇) 생성 능력이 기존 AI보다 가공할 정도로 뛰어난 것으로 알려졌다. 단순히 코드를 생성하는 AI가 아니라 자동으로 취약점을 찾고 실제 공격 코드까지 만들어낼 수 있는 '자율 보안 분석 AI'라는 점에서 사이버보안 분야에 큰 충격을 주고 있다. 미국 CBS뉴스는 "미토스가 지구에 있는 컴퓨터의 모든 보안 취약점을 탐지할 수 있다"고도 보도하기도 했다. 또 '미토스'는 지난 27년간 발견되지 않은 오픈BSD(OpenBSD) TCP 스택 취약점을 자동으로 찾아내는 놀라운 기능으로도 주목 받았다. 오픈BSD는 세계서 강력한 보안을 지닌 것으로 평가받는 OS 중 하나다. 단 두 개 패킷만으로 서버를 다운시킬 수 있는 심각한 문제였고, 이 취약점을 찾는 데 들어간 전체 탐색 캠페인 비용은 약 2만 달러였으며, 실제로 해당 취약점을 발견한 모델 실행 비용은 50달러도 되지 않았다. 더 중요한 점은 이 취약점 발견 과정이 초기 프롬프트 이후 인간의 추가 개입 없이 완전히 자율적으로 이뤄졌다는 사실이다. 백악관의 이 같은 분주한 움직임은 주요 AI 기업들이 더 강력한 모델을 잇달아 공개하려는 경쟁이 치열해지는 가운데 나타났는데 앤트로픽은 "'미토스'가 소프트웨어 버그를 탐지하고 악용하는 능력이 매우 뛰어나 일반 대중에게 공개할 계획이 없다"고 밝혔다. 대신 애플, 아마존, 구글 등 주요 기술 기업을 포함해 약 50개 핵심 기반시설 운영 기업 및 기관에 한정된 미리보기 버전을 제공했다. 모델이 공개되기 전 하드웨어와 소프트웨어의 취약점을 사전에 발견하고 수정하는 소프트웨어 기업의 전형적 행보다. '글래스윙'이라는 이름의 프로젝트로 진행한 미토스 취약점 발견 프로젝트에 대해 앤트로픽은 오는 7월 초 관련 보고서를 공개할 예정이다. 앤트로픽은 '미토스'의 사이버 역량과 관련해 정부 관계자들과도 논의를 했으며, 케언크로스는 백악관 산하 과학기술정책실(OSTP, Office of Science and Technology Policy)과 국가안전보장회의(NSC, National Security Council)와 협력해 미토스 등 최신 AI 모델들이 공개될 경우 발생할 수 있는 위험한 해킹을 차단할 수 있도록 행정부의 대비 태세를 강화하고 있는 것으로 알려졌다. 백악관에서 인공지능(AI) 정책을 담당하는 선임 정책 고문이자, 백악관 AI 자문 데이비드 색(David Sacks)의 측근이자 백안관에서 주로 AI 자문을 하는 정책 고문 스리람 크리슈난(Sriram Krishnan) 역시 이 대응 작업에 참여했다. 이례적으로 금융권 경영진도 긴급 비상 회의 앞서 미 국가경제위원회 위원장 케빈 해셋(Kevin Hassett)은 지난 금요일 폭스뉴스와의 인터뷰에서 "최신 AI모델의 잠재적 위험으로부터 모두의 안전을 확보하기 위해 가능한 모든 조치를 취하고 있다”며 "분명한 긴급성이 존재한다”고 밝혔다. 또 지난주 밴스 부통령과 베센트 재무장관도 앤트로픽 CEO 다리오 아모데이, 오픈AI CEO 샘 올트먼, 마이크로소프트 CEO 사티아 나델라, 구글 CEO 순다르 피차이 등 주요 기술 기업 경영진과 함께 통화 회의를 했는데, 이에는 크라우드스트라이크와 팔로알토네트웍스 등 사이버보안 기업 대표들도 참여했다. 이들은 '미토스'를 포함한 새로운 AI모델이 공개된 이후 예상되는 사이버 공격 대응 방안을 논의했는데, WSJ는 "오픈AI를 포함한 다른 모델 개발사들도 향후 몇 주 내에 강력한 신규 도구를 공개할 것으로 예상된다"고 보도했다. 미국 정부 뿐 아니라 금융권도 '미토스'의 사이버보안 위협에 놀라 신속히 움직였다. 골드만삭스의 데이비드 솔로몬, 뱅크오브아메리카의 브라이언 모이니한, 웰스파고의 찰리 샤프 등 대형 은행 CEO들도 지난주 워싱턴에서 정기 회의를 하던 중, '미토스' 등 유사 AI 모델이 초래할 수 있는 위험에 대해 베센트 장관의 요청으로 긴급 논의를 가졌다고 WSJ은 밝혔다. 미 연방준비제도 의장 제롬 파월도 이 논의에 참석했는데, WSJ은 "이들이 평소에도 정기적으로 만남을 갖긴 하지만, 이번처럼 즉석에서 관련 논의가 이루어진 것은 이례적인 일로, 위기 인식이 높아졌음을 보여준다"고 전했다.

2026.04.12 10:32방은주 기자

'은랑 LV.999' 뜬다…호요버스 '붕괴: 스타레일', 파격 보상 앞세워 3주년 축제

호요버스는 '붕괴: 스타레일'의 4.2 버전 '그리하여, 웃음소리는 멈추지 않으리' 업데이트를 적용하고 3주년 기념 대규모 콘텐츠를 선보인다고 11일 밝혔다. 4.2버전 업데이트는 오는 22일 실시된다. 지난 10일 진행된 3주년 프리뷰 방송에서는 환월 게임의 보상이 영원한 환락의 에이언즈로 상향되며, 개척자가 미디어 거물 '만원'의 초청으로 시필드 시티 TV 토론에 참여해 겪는 위기가 메인 스토리로 전개된다. 은랑과 펄이 맺은 신비한 거래 역시 향후 상황에 영향을 미칠 핵심 변수로 작용할 예정이다. 핵심 신규 캐릭터로는 5성 환락 운명의 길 허수 속성 '은랑 LV.999'가 합류한다. 개발진은 "환락의 사도로서 카트리지를 사용해 무적 플레이어로 변신하며 전황을 쉽게 좌우할 수 있다"고 밝혔다. 아군이 제어 효과를 받을 경우 전투에 참여하지 않아도 전장을 해킹해 면역을 부여하는 강력한 지원 능력을 갖췄다. 함께 추가되는 5성 물리 속성 '에바네시아'는 환월 게임의 관찰자로서 전투 중 '여우 선생님'의 추가 공격을 발동시켜 적 전체에 피해를 입힌다. 응원봉을 장착한 신규 '환락 개척자'도 파티에 합류해 광선검과 쌍절곤으로 형태를 변환하며 액션을 구사한다. 개발진은 "팀원을 응원해 환락 스킬을 발동시키는 등 연계 출연의 분위기를 내며 전투를 이끌 수 있다"고 진단했다. 워프 이벤트를 통해 전반부에는 신규 한정 캐릭터 '달리아', '카스토리스'와 '반디'가 복각하며, 후반부에는 '트리비', '선데이', '비소'가 등장한다. 이와 함께 기존 캐릭터인 반디, 곽향, 제레, 웰트의 성능이 일제히 강화되어 전투 효율이 높아진다. 콘텐츠 확장도 대대적으로 이뤄져, 방송 스트리머가 되는 '은하 시그널 로밍' 이벤트와 신규 덱을 추가한 '코스믹 포스' 2.0 버전이 도입된다. 개발진은 "화폐 전쟁 시스템에서는 은랑 LV.999가 기본 코드를 해킹해 자신의 비용을 직접 수정하는 등 다양한 변수를 창출한다"고 설명했다. 이외에도 파티원과 교류할 수 있는 열차 개조 조우, 기이한 유물 탐사 기능이 열린다. 3주년 보상으로 출석 이벤트를 통해 20회의 뽑기 기회가 주어지며, 26일 기념일 당일에는 동료의 축하 카드 확인 시 성옥 1600개가 지급된다. 동행·금빛 영혼 아이템을 사용해 한정 5성 캐릭터 '곽향'과 '로빈' 중 1종을 무료로 획득할 수 있으며, 첫 충전 2배 초기화와 카스토리스 신규 코스튬 등도 제공된다. 온·오프라인 축제 및 미디어 확장도 이어져, 은랑 이타샤 차량을 경품으로 주는 온라인 이벤트와 공차 협, 갤럭시 S26 울트라 한정판 팝업스토어, 카카오톡 이모티콘 출시가 진행된다. 26일 동대문 DDP에서는 코스프레 퍼레이드가 열린다. 방송 말미에는 일본 애니메이션 제작사 마파(MAPPA)와 협력한 오리지널 프로젝트 컨셉 PV '오후의 죽음'이 최초로 공개돼 많은 이용자들의 환호를 받았다. 개발진은 3주년 기념 특별 방송을 통해 "개척자와 함께 여러 세계를 지나올 수 있어 진심으로 감사하다"며 "이번 버전은 반전이 가득한 스토리뿐만 아니라 다 함께 즐길 수 있는 축제 콘텐츠도 매우 많다"고 밝혔다.

2026.04.12 08:05정진성 기자

락스타게임즈, 해킹 사건 확인...해커 측 "돈 안 내면 정보 공개"

락스타 게임즈가 해킹 공격으로 회사 정보가 유출된 사실을 공식 확인했다고 IGN이 12일(현지시간) 보도했다. 락스타 게임즈 대변인은 IGN에 제출한 성명을 통해 "중요하지 않은 소량의 회사 정보에 접근했을 뿐"이라며 "이번 사건이 회사나 이용자에게는 아무런 영향을 미치지 않는다"고 밝혔다. 보안 전문 외신 더사이버섹구루에 따르면 이번 해킹은 해커 그룹 '샤이니헌터스'의 소행으로 알려졌다. 이들은 락스타 게임즈 내부를 직접 공격하지 않았다. 대신 회사가 사용하는 외부 클라우드 비용 모니터링 도구인 '아노닷'을 노렸다. 이곳에서 얻은 인증 토큰을 이용해 락스타 게임즈의 데이터 저장소인 '스노우플레이크'까지 침투했다. 샤이니헌터스는 오는 14일까지 협상하지 않으면 탈취한 정보를 공개하겠다고 경고했다. 아울러 락스타 게임즈는 유출된 정보가 '중요하지 않은' 수준이라며 큰 영향이 없을 것이라는 입장이다. 이와 함께 더사이버섹구루는 이용자에게 당장 큰 피해가 발생할 가능성은 낮지만, 만약을 대비해 락스타 소셜 클럽 계정 2단계 인증을 설정하라고 조언했다. 샤이니헌터스는 2020년부터 활동한 전문 해커 그룹이다. 이들은 개별 이용자보다 기업을 주로 노린다. 과거에도 마이크로소프트 소스 코드를 훔쳤다고 주장한 바 있으며, 왓패드, 시스코, AT&T 등을 상대로 해킹한 이력이 있다.

2026.04.12 08:03진성우 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

SK-엔비디아, 'AI팩토리' 혈맹 구축...피지컬AI까지 맞손

李대통령 "초격차 산업 강국으로...첨단기술 경쟁력 확보"

'역대급 환호'...위버스콘이 만든 '세대 통합형 K팝 축제'

엔비디아, 네이버와 기가와트급 AI 팩토리 구축 협력

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.