• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램 : qop111 ㉸톡:SOS888 라인:VOV888 법인세납세증명위조 ,언어성적표위조 ,등본제작 '통합검색 결과 입니다. (120건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

S2W, 글로벌 시장 확장 가속…'쓰렛Q' 플랫폼에 '퀘이사' 연동

S2W가 '퀘이사(QUAXAR)' 솔루션을 앞세워 글로벌 시장 확장에 속도를 낸다. S2W는 최근 글로벌 위협 인텔리전스 플랫폼 '쓰렛 쿼션트(Threat Quotient)에 '퀘이사' 솔루션을 제공했다고 9일 밝혔다. 쓰렛 Q는 미국 버지니아에 본사를 둔 글로벌 인텔리전스 플랫폼 기업이다. 유럽, 아시아 지역의 사이버보안 회사들과 파트너십을 맺고 내외부 위협 데이터를 수집, 분석해 위협 인텔리전스 서비스를 제공하고 있다. 하나의 위협 플랫폼으로 솔루션을 통합해 보안 운영의 효율성과 효과성을 향상시키는 것이 이곳의 미션이다. S2W는 쓰렛 Q가 지난해 11월 퀘이사 데이터 통합을 요청하며 시작됐다. S2W는 쓰렛 Q에 다양한 채널에서 수집한 위협 인텔리전스 관련 빅데이터를 제공하는 한편, AI 기술을 기반으로 데이터 인사이트 도출을 지원할 예정이다. S2W는 다크웹, 딥웹, 텔레그램 등 다양한 채널로부터 수집된 방대한 양의 비정형 데이터를 수집, 처리, 분석하는 능력과 노하우를 확보하고 있다. 다년간의 연구와 경험으로 정형·비정형 데이터 처리를 통한 온톨로지 지식 그래프 구축 및 AI 기술 기반의 데이터 인사이트를 도출할 수 있다. S2W는 이러한 빅데이터 분석을 기반으로 기업과 기관이 사이버 위협에 대응할 수 있는 위협 인텔리전스 보안 솔루션 퀘이사를 운영하고 있다. 미국(법인 설립), 싱가포르, 인도네시아, 대만 시장에 이미 진출했으며 지난 2월에는 11개국 대상으로 글로벌 웨비나를 개최한 바 있다. S2W 한성원 미국 법인장은 "쓰렛 Q 플랫폼을 통해 글로벌 잠재고객에 S2W 솔루션을 소개할 수 있어 기쁘게 생각한다"며 "앞으로도 글로벌 시장을 공략하기 위한 다양한 전략을 모색해 지속적으로 S2W의 솔루션과 기술을 선보이겠다"고 밝혔다.

2024.05.09 16:37장유미

나우닷지지, 라인 넥스트와 업무 협약 정식 체결

나우닷지지(대표 로젠 샤르마)는 라인 넥스트(LINE NEXT Inc. 대표 고영수)와 업무 협약(MOU)을 체결, 자사에서 서비스 중인 동명의 클라우드 모바일 게임 플랫폼 나우닷지지(now.gg)에서 라인 넥스트의 게임을 공동으로 서비스한다고 공식 발표했다. 나우닷지지와 업무 협약을 체결한 라인 넥스트는 라인 야후 그룹 내에서 NTF 플랫폼의 기획 및 개발을 중심으로, 글로벌 Web3 비즈니스 성장에 주력하고 있는 기업이다. 지난 해 12월, 페이팔 공동창업자이자 투자자인 피터 틸 회장이 출자한 PE펀드 '크레센도'에서 1억 4천만 달러의 자금 조달을 확정하며, Web3 생태계 구축과 글로벌 비즈니스 확장을 위한 신규 서비스 개발을 진행 중이다. 나우닷지지 측은 이번 파트너십을 기반으로, 라인 넥스트에서 서비스하는 Web3 디지털 커머스 플랫폼 '도시(DOSI)'에 온보딩돼 있는 다양한 게임을 비롯해, 현재 개발 중인 차기작 등 전반적인 라인 넥스트의 라인업들을 now.gg 내에서 플랫폼 간 크로스 플레이 서비스를 지원할 계획이다. 특히, now.gg는 DOSI 간에 크로스 플랫폼 서비스가 지원될 뿐 아니라, 향후 유저들은 다운로드 절차 없이 모든 디바이스에서 간편하게 게임을 즐길 수 있게 되며, 향후에는 해당 게임들을 여러 메이저 플랫폼과 제휴를 통해 게임을 다방면으로 유통할 계획이다. 로젠 샤르마 나우닷지지 CEO는 "라인 넥스트는 매우 흥미롭고 유저들에게 즐거움을 선사할 게임 라인업을 폭넓게 보유하고 있는 만큼, 양사의 플랫폼을 연동해 '크로스 플랫폼 플레이'가 가능해지는 순간부터 매력적인 시너지가 창출될 것으로 기대되는 최고의 파트너라고 생각한다"고 밝혔다. 이어 "now.gg 플랫폼은 iOS, 안드로이드, PC, Mac, TV와 같은 OS 플랫폼으로 시작해, 디스코드, 텔레그램, 왓츠앱, 그리고 이번 라인에 이르기까지 소셜 플랫폼으로의 확장도 지속하고 있다. 나우닷지지가 구상 중인 소셜 플랫폼과의 연계 과정이 잘 진척될 경우, 해외 시장에서 좋은 성과가 창출될 것으로 기대된다"고 말했다. 나우닷지지는 PC와 MAC 환경에서 다양한 모바일 게임을 이용할 수 있는 모바일 앱 플레이어 서비스 기업 '블루스택(BlueStacks)'이 모바일 클라우드 분야로 사업 영역을 확장하면서 새롭게 변경된 사명이다. 나우닷지지는 현재 블루스택 서비스와 함께, 모바일 클라우드 솔루션 나우 클라우드(Now Cloud)를 기반으로, 개발사와 퍼블리셔에서 클라우드를 통해 게임을 직접 서비스할 수 있도록 지원하고 있다.

2024.05.08 14:16강한결

"광고비 2배 늘렸는데 못 막았다"…틱톡 강제 매각법, 美 하원서 '통과'

중국 기업 바이트댄스가 운영하는 짧은 동영상 플랫폼 '틱톡'의 강제 매각 법안 수정안이 미국 하원을 통과했다. 바이트댄스는 이에 맞서 '틱톡 금지법' 반대 캠페인을 벌여왔지만 무용지물이 됐다. 21일 로이터통신 등 외신에 따르면 미국 하원은 약 반 년간 계류 중이던 총 950억 달러(약 130조원) 안보예산 패키지 법안을 지난 20일(현지시간) 본회의에서 통과시켰다. 찬성 360표, 반대 58표가 나왔다. 상원 통과가 남아있지만 집권 민주당이 상원 다수당이어서 오는 23일 상원 표결 또한 통과될 가능성이 높다. '21세기 힘을 통한 평화'란 이름의 이 법안은 바이트댄스가 270일 이내 틱톡의 미국 사업권을 매각하지 않을 경우 미국 내 서비스가 금지되도록 하는 내용을 담았다. 법안은 대통령에게 1회에 한해 90일간 매각 시한을 연장할 수 있도록 규정하고 있다. 앞서 지난해 10월 법안 마련 당시에는 팔레스타인 무장단체 하마스의 기습 공격을 당한 이스라엘, 러시아의 침공을 받은 우크라이나를 지원하려는 목적이 강했다. 그러나 이날 통과된 법안에는 '틱톡'을 강제 매각하고, 이란산 석유 수입에 관여하는 중국 기업에 대한 제재를 강화해야 한다는 내용이 포함됐다. 또 대만 지원(39억 달러)도 늘리는 내용이 담기는 등 중국을 견제하기 위해 이처럼 나선 것으로 해석됐다. 하원은 지난달 같은 취지의 틱톡 강제매각 법안을 처리했으나 상원에서 본격적인 논의가 되지 않았다. 당시 법안은 바이트댄스의 사업권 매각 기간을 6개월로 했는데 이번 법안은 최장 360일로 이를 완화했다. 다만 바이트댄스가 매각을 거부하면 미국 내 틱톡 앱 다운로드를 금지해 사실상 틱톡을 미국 시장에서 퇴출시킬 수 있게 했다. 바이든 대통령은 이미 이 법안에 대해 지지 입장을 밝힌 상태다. 이 탓에 업계에선 이르면 내년께 틱톡 강제매각이 현실화될 것으로 예상했다. 미국에서는 인구의 절반 이상인 약 1억7천만 명이 틱톡을 이용 중인데, 미국인의 개인정보를 중국공산당에 넘긴다는 우려가 그간 끊이지 않았다. 광고분석회사 애드임팩트에 따르면 바이트댄스는 미국의 틱톡 금지 조치에 대응하기 위해 광고 지출을 450만 달러 이상 늘렸으나, 효과를 얻지 못하게 됐다. 틱톡은 지난 3월 이후 TV 광고에만 250만 달러 이상을 쏟아부었다. 디지털 광고에도 약 90만 달러를 지출했다. 틱톡은 당초 매년 3월 210만 달러 가량의 광고비를 투입했던 것으로 알려졌다. 미국의 이 같은 움직임에 중국도 반발하고 있다. 앞서 중국 또한 안보 우려를 이유로 애플의 중국 앱스토어에서 미국의 소셜미디어 왓츠앱, 스레드 등의 삭제를 명령한 바 있다. 최근에는 텔레그램, 시그널 등의 해외 소셜미디어 또한 중국 내 애플의 앱스토어에서 삭제된 것으로 알려졌다. 틱톡은 엑스(X·옛 트위터)를 통해 "하원이 1억7천만 명(틱톡 구독자) 미국인의 표현의 자유를 짓밟는 틱톡 금지 법안을 서둘러 처리하기 위해 외교 지원을 핑계로 삼은 것은 유감"이라고 밝혔다.

2024.04.21 18:06장유미

러시아 해킹 그룹, 전세계 주요국 공격 정황 포착

러시아 해킹 공격 그룹 샌드웜이 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 정황이 포착됐다. 구글 클라우드 맨디언트는 19일 이같은 내용을 담은 새로운 보고서를 발표했다. 보고서는 러시아 공격 그룹 샌드웜을 APT(Advanced Persistent Threat; 지능형지속위협) 그룹으로 승격했다. APT란 공격기법이 분석된 해킹그룹을 분류하는 맨디언트의 표기 방식이다. 해킹유형 파악 순서에 따라서 1부터 44까지 분류하는데 맨디언트는 샌드웜을 APT44로 명명했다. APT44는 지난 10년 동안 우크라이나를 겨냥한 공격 중 거의 대부분을 수행했다. 이는 러시아 정부의 지원을 받는 사이버 공격 그룹 중 러시아 군사 캠페인을 형성하고 지원하는 데 가장 핵심적인 역할을 한 그룹으로 확인됐다. 2022년 우크라이나 전쟁 발발 이후, APT44는 기술적인 전술과 운영 우선순위는 점점 더 에지 장치를 타깃으로 삼고 있다. 에지 장치란 라우터를 비롯해 핵심 네트워크에 대한 진입점을 제공하는 장치를 의미한다. 이들은 또 목표도 사이버 공격을 통한 러시아 기동 군사 작전 지원으로 변화했다. 맨디언트는 APT44와 밀접하게 연관돼 있는 핵티비스트 텔레그램 채널인 '사이버아미오브러시아_리본(이하 CARR)'이 최근 미국과 폴란드의 수도 시설과 프랑스 댐을 공격한 것을 확인했다고 주장했다. 실제 CARR의 텔레그램 채널은 자신들이 미국과 폴란드의 수도 시설의 운영 기술(Operational Technology) 자산을 제어하는 HMI를 조작했다고 주장하는 비디오를 게시했다. 이후 미국 당국은 피해 시설 중 한 곳에서 '시스템 오작동'이 발생해 탱크가 넘쳤다고 공식적으로 인정한 바 있다.

2024.04.19 16:38이한얼

안랩, 위협 인텔리전스 플랫폼 '안랩 TIP'에 추가 기능 탑재

안랩이 자사 차세대 위협 인텔리전스 플랫폼 '안랩 TIP'(티아이피)에 다양한 서비스·기능을 추가해 사용 편의성을 높였다. 안랩은 올해 3월까지 '안랩 TIP'에 ▲금융권 특화 위협 정보 보고서 ▲신규 위협정보 메뉴 ▲사용 편의성 및 고객 맞춤형 서비스 등 여러 기능을 추가했다고 18일 밝혔다. 또 텔레그램이나 딥웹·다크웹, 소셜미디어 등에서 금융권 유출 정보가 발견되면 대상 고객에게 공격 분석 정보 및 대응 방법 등을 담은 별도 보고서를 발송한다. 안랩은 보고서 제공 범위를 다양한 산업군으로 확대할 예정이다. 사용 편의성도 높였다. 사용자가 올린 의심 파일과 인터넷 주소(URL) 분석 결과를 제공하는 '클라우드 샌드박스 분석' 기능은 안랩이 보유한 샘플에 한해 해시값 정보만 입력해도 정보 제공이 가능하도록 바꿨다. 김창희 안랩 제품서비스기획실장은 "고객 의견과 보안 환경 변화를 반영해 안랩 TIP를 더욱 고도화해 나가겠다"고 밝혔다.

2024.04.18 10:20이한얼

대규모 솔라나 유출한 텔레그램 앱...보상 대책 없이 서비스 중단 발표

텔레그램에서 솔라나 기반 토큰을 거래하는 애플리케이션 '솔라리움'이 해킹 피해를 이유로 서비스 종료를 발표했다고 미국 가상자산 매체 디크립트가 2일(현지시간) 보도했다. 솔라리움 팀은 지난주 솔라리움 이용자 지갑에서 52만3천 달러(약 7억 원) 상당의 솔라나 코인이 유출됐다고 밝혔다. 이번 유출로 피해를 입은 이용자는 300명이 넘는 것으로 추정된다. 솔라리움 팀은 트위터를 통해 이번 해킹으로 인해 자신들이 착취당할 가능성이 생겼다며 텔레그램 애플리케이션 운영 종료 계획을 밝혔다. 솔라리움 팀은 "자금 부족, 시장 동향 변화, 최근 시스템 보안 위반으로 인해 어려운 결정을 내리게 됐다"라며 "지난 몇 달 동안 우리는 추가 자금을 확보하고 시장 변화에 적응하며 보안 조치를 강화하기 위해 공동의 노력을 기울였다"라고 말했다. 이어서 "이런 노력에도 불구하고 최근 보안 침해로 인해 시스템 무결성이 손상됐으며 자금 부족으로 인해 더 이상 사용자 안전을 보장할 수 없게 됐다"라고 덧붙였다. 솔라리움 팀은 이번에 도난당한 솔라나가 중앙화된 거래서로 보내질 경우 이를 동결하기 위한 조치를 취할 것이라고 입장을 밝혔다. 하지만 해킹 피해로 인해 자신이 보유한 솔라나가 탈취당한 이용자에 대한 보상 계획은 밝히지 않았다.

2024.04.03 09:36김한준

의사협회 비대위, '의협 내부 문건 폭로' 글 게시자 형사 고소 진행

출처가 확인되지 않은 의사 집단행동 불참자에 대한 명단을 작성토록 하는 대한의사협회장 명의의 공문이 온라인 커뮤니티에서 확산하며 진위여부 논란도 커지고 있다. 대한의사협회 비상대책위원회(이하 비대위) “지난 3월 7일 저녁 DC 인사이드 온라인 커뮤니티 게시판에 소위 '의협 내부 문건 폭로' 글이 게시됐고, 이후 폭발적인 조회수와 댓글과 함께 다른 사이트의 게시판에도 옮겨지고, SNS등의 공유 기능을 통해 다수의 국민들에게 노출이 됐다”라며 “사문서위조 및 허위사실 유포, 업무방해 등의 혐의로 형사 고소를 할 예정”이라고 8일 밝혔다. 특히 논란이 된 부분은 '집단행동 불참 인원 명단 작성 및 유포, 개인이 특정되는 정보는 블러처리함. 불참인원들에 대한 압박이 목적이므로 블러처리된 정보만으로 충분함. (특정되는 정보는 모두 블러처리되므로 위법소지 없음.) 명단 작성과 유포에 대한 자세한 방법은 텔레그램을 통해 개별 고지하므로 참조 바람.'의 내용이다. 집단행동을 놓고 의사들의 내분 소지가 크기 때문이다. 비대위는 “해당 게시자는 이후 후속 글을 통해 자신의 문건의 신뢰도를 높이고자 몇 가지 해명을 하기도 했다”며 “본 대한의사협회 비상대책위원회는 해당 글에 게시된 문건은 명백히 허위이며, 사용된 대한의사협회 회장 직인이 위조된 것임을 확인했다”고 밝혔다. 이어 “사문서 위조 및 허위 사실 유포 혐의로 형사 고소를 진행하고, 범죄자에 대한 강력한 처벌을 요구할 것”이라며 “대한의사협회 비상대책위원회는 비정상적인 경로나 방법을 통해 여론 조작을 하거나 회원들의 조직적 불법 행동 교사를 하지 않았다”고 강조했다. 주수호 비대위 언론홍보위원장 역시 8일 언론브리핑을 통해 “의협이 병원에 남아있는 전공의 리스트를 만들라는 지시는 명백한 거짓말”이라며 “의협은 그렇게 허술하거나 무식한 단체가 아니다”라고 일축했다.

2024.03.08 15:04조민규

"페이크냐, 범죄냐"...AI 본격 개화 속 규제 공백에 '혼란'

"놀랍고 끔찍합니다. (딥페이크와 싸우기 위해) 우리는 빨리 움직여야 하고 행동해야 합니다." 지난 1월 말 미국 NBC 나이트 쇼에서 사티아 나델라 마이크로소프트(MS) 최고경영자(CEO)는 팝스타 테일러 스위프트의 얼굴 사진이 합성된 음란 이미지가 온라인상에서 확산된 것에 대해 분노했다. 나델라 CEO는 "기술 주변에 가드레일(안전 장치)를 설치해 안전한 (인공지능·AI) 콘텐츠가 더 많이 생산될 수 있도록 해야 한다"며 "특히 법과 법 집행 기관, 기술 플랫폼이 함께 할 때 훨씬 더 많은 것을 규제할 수 있다"고 말하며 AI 규제의 필요성을 강조했다. 최근 AI 기술이 빠른 속도로 진화하고 있지만 전 세계적으로 관련 법규가 미흡하다는 지적이 일고 있다. 생성형 AI의 등장과 함께 시장은 커지고 있지만 '적정 규제'에 대한 기준이 모호해 사회 곳곳에서 혼란을 겪는 모양새다. 4일 업계에 따르면 우리나라를 비롯해 유럽연합(EU), 미국 등에서 AI 규제 공백에 대한 우려의 목소리가 높아지고 있다. AI가 큰 변화를 불러오는 원동력이 되고 있지만, 발전 속도에 맞춘 명확한 규제가 존재하지 않아 다양한 갈등을 해결할 수 있는 대책이 마땅치 않다는 점에서다. 최근 음악, 영화, 드라마, 웹툰 등 문화산업에서 생성형 AI가 저작권을 거리낌 없이 침해하고 있는 것이 대표적인 예다. 얼굴이나 목소리를 무단으로 사용하는 등 개인정보침해도 문제로 지적되고 있다. 업계 관계자는 "AI 산업 기반을 다지기 위해선 규제보다 지원에 우선 초점을 맞춰야 한다는 판단이 많다"면서도 "점차 가짜와 진짜가 구분되지 않고, AI 저작권 침해와 디지털 무한복제에 인간 창의성과 존엄성이 유린당하고 있는 분위기가 조성되고 있다는 점에선 규제 논의가 본격적으로 이뤄져야 할 시점"이라고 지적했다. AI 규제 불 지핀 테일러 스위프트 논란…美 정치권도 '시끌' 지난 1월 테일러 스위프트를 합성한 이미지가 소셜미디어인 '엑스(옛 트위터)'를 통해 유포된 것은 규제 논의를 촉발시키는 데 큰 역할을 했다. 이 이미지는 딥페이크(deep fake)로, 익명 메신저앱 텔레그램 내 특정 그룹 사용자들이 생성형 AI로 만든 것으로 파악됐다. 이 그룹에선 마이크로소프트(MS)의 이미지 생성 도구인 디자이너(Designer)로 만든 성착취 이미지가 그간 은밀하게 공유된 것으로 전해졌다. 이후 MS는 디자이너 필터링을 강화하는 조치를 취했다. 엑스도 문제의 이미지를 전량 삭제하고 스위프트와 관련된 검색어를 잠정 차단하며 진화에 나섰다. 이같은 미국 IT 업체들의 강경 대처에도 불구하고 일각에선 '사후 약방문'이라고 지적했다. 이들이 표현의 자유를 이유로 그간 콘텐츠 검열을 자제해 왔던 탓이다. 테일러 스위프트 딥페이크가 문제가 된 엑스 계정에서 정지되기 전까지 17시간 동안 무려 4천500만 회의 조회수를 기록한 것도 이 때문이다. 미국 정치권에서도 AI 때문에 문제가 됐다. 조 바이든 대통령의 목소리를 흉내 낸 '로보콜(robocall· 녹음된 음성이 재생되는 자동전화)'이 무더기로 유포된 것이다. 민주당 뉴햄프셔주 비공식 경선 전날인 지난 1월 22일 '투표에 참여하지 말라'는 로보콜을 받았다는 유권자들의 증언이 쏟아졌고, 결국 백악관이 나서서 "해당 로보콜은 바이든 대통령의 녹음본이 아닌 AI에 의한 딥페이크"라고 해명해야 했다. 테일러 스위프트를 상대로 한 성 착취물 소식에 카린 장 피에르 미국 백악관 대변인은 지난 1월 26일 브리핑에서 "매우 우려스러운 일"이라며 의회를 향해 AI 규제와 관련한 입법에 나설 것을 주문했다. 조 모렐 민주당 하원의원(뉴욕주)은 디지털로 조작된 포르노 이미지를 동의없이 공유하는 것을 연방범죄로 규정하고 징역형과 벌금을 부과하는 법안을 통과시킬 것을 촉구했다. 공화당 소속 톰 킨 주니어 하원의원도 "AI 기술이 필요한 보호 장치가 마련되는 속도보다 더 빠르게 발전하고 있다"며 "안전장치를 마련해야 한다"고 주장했다. 저작권 침해에 대해서도 논란이 많다. 생성형 AI가 대량의 콘텐츠를 학습하고 결과물을 내놓는 과정에서 저작권을 침해한 듯한 사례가 쏟아지고 있어서다. 실제로 미국 뉴욕타임즈를 비롯해 더 인터셉트, 로 스토리, 알터넷 등 여러 언론사들은 오픈AI와 MS를 저작권 침해로 고소했다. 이 업체들의 AI 모델 학습 과정에서 저작권 정보를 삭제했다는 이유에서다. 중국에선 최근 생성형 AI가 그려낸 이미지의 저작권 침해를 세계 최초로 인정해 눈길을 끌었다. 광저우 인터넷법원은 지난달 말 AI 회사가 생성형 AI 이미지 서비스를 제공하는 과정에서 만들어낸 캐릭터 '울트라맨' 이미지가 중국 내 울트라맨 저작권 보유 회사의 저작권과 각색권을 침해했다고 보고 민사 책임을 져야 한다고 판결했다. 다만 손해배상액은 1만 위안(약 185만원)에 그쳤다. 유재규 태평양 변호사는 "AI 학습을 위해 데이터를 수집하고 가공하는 과정에서 저작물에 대한 복제 등이 일어난다"며 "저작권자로부터 허락을 받지 않을 경우 저작권 침해 책임을 지게 되는데, AI 학습에 저작물을 이용하는 것이 공정 이용에 해당하는 지에 따라 면책이 되지만 아직 국내외 법원에서 판단된 사례가 없다"고 지적했다. 그러면서 "국내에서 2020년께 저작권법 개정안이 마련됐지만, 아직 통과는 안된 상황"이라며 "생성형 AI가 활성화 되기 전에 마련됐던 것인 만큼 이를 다시 반영해 법안을 만들어야 하지 않을까 싶다"고 덧붙였다. AI 규제 논의 나선 美…EU도 '촉각' AI의 발전과 함께 곳곳에서 폐해들이 나타나자 일부 국가에서 최근 규제안 마련에 나서는 모양새다. 바이든 행정부는 지난해 10월 AI의 잠재적인 위험으로부터 국가안보, 저작권자, 소비자, 근로자, 소수 집단을 보호하는 포괄적 행정명령에 서명했다. 행정명령에는 AI 개발 기업을 상대로 신제품 출시 전 안전검사를 실시하는 한편, AI가 생성한 자료에는 워터마크를 부착하는 것을 의무화하는 방안이 포함됐다. 바이든 행정부는 같은 해 7월 오픈AI·구글·메타 등 7개 주요 AI 기업들로부터 워터마크 부착 약속도 받아냈다. 기업 자율에만 맡기지 않고 정부가 적극 개입하겠다는 의지를 드러낸 것으로 해석된다. 다만 워터마크 부착 정도로는 각종 딥페이크물 피해를 예방하기 어렵다는 것이 전문가들의 중론이다. AI 기술이 갈수록 고도화돼 탐지 소프트웨어와 워터마크 모두 사용자들에 의해 무력화될 수 있어서다. 유럽에서도 지난 2일 AI 첫 규제 법안이 나왔다. 유럽연합(EU) 27개 회원국이 승인한 'AI 규제법(The AI Act)'은 생체정보 수집 제한, 투명성 의무 강화 등을 골자로 하고 있다. 3년 전 EU 집행위원회가 발의한 이후 작년 6월 초안을 마련해 그해 12월 초 EU 입법 절차상 가장 중요한 관문인 이사회·집행위·유럽의회 간 3자 협상을 통과했다. 이후 지난 2일(현지시간) EU 27개국 대사급 상주대표회에선 최종 타협안을 승인했고, 지난 13일 유럽의회의 담당 위원회 표결에서도 통과했다. 오는 3월 혹은 4월께 의회 본회의를 최종 통과하면 세계 최초 AI 규제법이 탄생하게 된다. 이 법은 2026년부터 시행된다. EU는 AI 기술 위험에 따라 4등급으로 분류해 차등적 규제를 적용하고, 규정을 어긴 기업엔 최대 3천500만 유로(약 500억원) 또는 세계 매출 7%에 해당하는 거액의 과징금을 부과한다. 가장 강한 등급인 '용인할 수 없는 위험' 등급에서는 공공장소에서 이용되는 실시간 원격생체인식 시스템 사용, 인터넷이나 CCTV 영상에서 스크랩을 통해 안면인식 데이터베이스를 구축하는 행위를 엄격하게 금지했다. 그러나 군사, 범죄수사, 보안 목적을 위한 수집의 경우 예외를 둔다. 또 자율 주행 자동차나 의료 장비와 같은 제품 등 '고위험' 등급에 해당하는 AI는 위험관리 시스템의 구축 및 유지, 품질 기준 충족 등에는 의무가 부과된다. 오픈AI의 챗GPT, 구글의 바드 등 대규모 언어 모델(LLM)에는 EU 저작권법 준수, 학습에 사용한 콘텐츠에 대한 요약본 배포 등 투명성 의무를 부과했다. 업계 관계자는 "규제에 대한 표준 마련과 어떤 것이 AI로 인해 폐해가 되는 지에 대한 분명한 정의가 내려져야 할 시점"이라며 "자동차도 위험을 테스트하고 나오듯 안전성과 관련해선 AI도 강력한 규제를 토대로 산업이 발달돼야 한다"고 주장했다. EU·美서 규제 논의 '한창'…국회서 제 속도 못내는 韓 유럽, 미국의 움직임과 달리 우리나라의 AI 규제법안 마련 속도는 다소 더디다. 지난해 국회에 상정한 AI 기본법은 1년 넘게 논의조차 되지 못하고 있는 상태다. 오는 5월 21대 국회 임기가 종료되는 것을 고려하면 AI 기본법은 이번에도 물 건너 갔다고 보는 것이 업계의 중론이다. 국회 의안정보시스템에 따르면 이른바 'AI 기본법(AI 산업 육성 및 신뢰 기반 조성에 관한 법률안)'은 국회 과학기술정보방송통신위원회(과방위)에 1년 넘게 계류 중이다. 이 법은 AI에 대한 개념 규정과 AI 산업 육성·안전성 확보를 위한 방향성을 담고 있다. AI 기술을 발전시켜 관련 제품·서비스를 먼저 출시하고 사후 규제하자는 것으로, AI 저작물에 워터마크를 포함하는 내용도 있다. AI 기본법은 본래 여야 이견이 적을 법안으로 예상됐으나, 시민단체가 위험성을 예방하기에 부족하다고 지적하자 논의 자체가 멈춰 상임위 문턱도 못넘었다. AI 기본법 제정에 시간이 많이 걸리다 보니 '워터마크만 먼저 표기하자'는 대안도 나왔으나, 기업들이 AI 산업 발전을 저해한다며 반발하고 있다. 이에 정부에선 아쉬움을 드러냈다. 박윤규 과기정통부 2차관은 최근 진행한 AI 규범 간담회에서 "AI 법이 국회 문턱을 못 넘고 있는 것은 아쉬운 부분"이라며 "지난해 2월 이후 생성형 AI 나오면서 여러 요구사항을 반영한 대안 만들었고, 여야 공감대가 분명한 만큼 국회에서 하루 빨리 통과되길 기대한다"고 밝혔다. 업계 관계자는 "인류의 생존을 위협하는 기술이 등장하는데 국내 규제 논의를 보면 답답한 심정"이라며 "다른 기술의 표준 논의와 달리 인공지능은 인간 사회에 미치는 영향이 커 사회 기술적인 논의가 하루 빨리 이뤄져야 한다"고 지적했다. AI 윤리 마련 더 시급…"투명성·통제성·책무성·공공성 고려돼야" 일각에서 AI 규제 마련이 시급하다는 목소리가 점차 커지고 있지만, 규제에만 치중할 경우 산업 발전을 저해할 수 있는 만큼 업계에선 신중하게 접근해야 한다는 의견이 지배적이다. 생성형 AI 산업이 아직 발전 초기에 있는 점을 고려할 때 권리 보호와 산업 발전 간 균형을 맞출 필요가 있다는 판단이다. 정부에서도 AI 규제를 두고 신중론을 펼치고 있다. 류제명 과학기술정보통신부 네트워크정책실장은 지난달 26일 스페인 바르셀로나에서 열린 MWC 2024 장관 세션에 참석해 "AI에 대한 규제는 기민(agile)하되 조급(hasty)하지 않아야 한다"며 "한국 정부가 최근 입안한 AI법은 필요 최소한의 규제만을 담는 한편, 세부적인 규제보다는 민간 자율 규제에 가까운 접근방식을 채택했다"고 밝혔다. 전문가들은 우리나라가 EU, 미국의 규제안을 따라갈 필요가 없다고 조언했다. 또 AI 규제와 함께 AI 윤리에 대한 사회적 공감대도 함께 마련돼야 한다고 지적했다. 사회에서 자율 규제를 마련하는 속도보다 유해한 AI 저작물 확산 속도가 훨씬 빠르다는 점도 고려해야 한다는 주장이다. 유재규 태평양 변호사는 "EU, 미국 등 여러 나라에서 자국 상황에 맞게 규제안을 만들고 있지만, 어떤 곳이 더 AI 규제를 잘 마련했다고 비교하기는 현재로선 힘들다"며 "AI 산업이 태동하고 있는 시기에 우리나라가 특정 나라에 맞춰 규제안을 만들 필요는 없을 듯 하다"고 말했다. 이어 "산업혁명 때도 기술 발전에 따른 부작용이 있었던 것처럼 AI 역시 신기술과 부작용이 동시에 부각되는 문제가 나타나는 분위기"라며 "전 산업별로 AI가 빠르게 도입되고 있는 만큼 각 분야별로 발전 상황에 맞춰 부작용을 최소화하기 위해 노력해야 할 듯 하다"고 덧붙였다. 김봉제 서울교대 윤리교육과 교수는 "AI 규제와 관련해선 전 세계 어느 나라나 똑같은 상황"이라며 "해외에서 제시하고 있는 규제가 더 선진화됐다라고 보기엔 애매한 부분이 있다"고 밝혔다. 그러면서 "AI 규제도 필요하지만 교육 현장에서 AI에 대한 올바른 의식을 가질 수 있도록 지도를 하는 것도 병행해야 한다"며 "앞으로는 투명성, 통제성, 책무성, 공공성 등이 바탕이 된 AI 윤리가 우선 갖춰져야 할 것"이라고 강조했다. 윤석열 대통령도 최근 초거대 AI 기업에 대한 지원을 약속하며 디지털 윤리 규범과 질서의 정립이 우선 필요하다고 강조했다. 윤 대통령은 "과도한 규제는 절대 안 되지만, 제대로 더 잘 쓰기 위한 법적 규제는 필요하다"며 "인류 전체의 후생을 극대화하는 방안에 입각해야 한다"고 말했다.

2024.03.04 07:00장유미

"통신사 통화기록도 털렸다"…中, 외국 정부·기업 잇단 해킹

중국 당국이 민간 기업에 의뢰해 여러 외국 정부와 기관을 해킹하고 자국민을 감시한 것으로 나타났다. 23일 파이낸셜타임스에 따르면 중국 당국은 코로나19 팬데믹 기간 동안 대만 병원의 의료 기록, 카자흐스탄 통신사 통화 기록을 수집한 것으로 드러났다. 또 말레이시아, 태국, 몽골 등 여러 국가의 사이버 인프라에 침투해 정부 부처의 데이터도 수집했다. 이같은 사실은 중국 정부와 연계된 해킹 그룹에서 유출된 데이터들을 통해 드러났다. 유출된 데이터에는 570개 이상의 파일, 이미지, 채팅 로그 기록 등이 포함됐는데 약 8년에 걸쳐 외국의 데이터를 해킹하거나 수집한 기록들이 담겼다. 유출된 문서들은 '안쉰'으로도 알려진 상하이에 본사를 둔 아이순(ISoon)사로부터 나왔다. 이 회사는 해킹 등을 통해 수집한 정보를 중국 정부부처와 보안그룹, 국유기업 등과 계약을 맺고 판매해 온 업체로, 중국 5개 도시에 사무소를 두고 있는 것으로 알려졌다. 이곳에서 유출된 한 문서에 따르면 중국 남부 도시 하이커우 공안국은 지난 2018년 4곳의 데이터를 얻기 위해 22만 위안(3만1천 달러)을 지불한 것으로 드러났다. 타이저우 공안국은 2021년에 텔레그램, X 등을 추적하기 위해 안쉰에 260만 위안을 지불했다. 안쉰은 소셜 미디어 X와 텔레그램과 같은 금지된 외국 플랫폼을 사용하는 중국인을 뿌리 뽑기 위해서도 다양한 도구를 개발했던 것으로 나타났다. 또 마이크로소프트 아웃룩, 구글 지메일 등도 해킹할 수 있다고도 홍보했다. 워싱턴포스트(WP)는 마이크로소프트, 애플, 구글 등 미국의 대형 IT업체들과 인도, 홍콩, 태국, 한국, 영국, 대만, 말레이시아 등 20여개 국가 및 지역 정부도 안쉰의 표적이 됐다고 밝혔다. 공개된 한 스프레드 시트에는 한국 모 통신사에서 수집한 3테라바이트의(TB)의 통화 기록(call logs)과 95.2기가바이트(GB)의 인도 이민 관련 데이터 등이 포함돼 있었다. 태국의 경우 외교부, 정보기관, 의회 등 10개 공공기관이 광범위한 타깃이 됐다. 미국 센티넬원의 중국 전문 사이버 보안 전문가 다코타 캐리는 "이번 유출로 중국의 사이버 스파이 활동 생태계의 성숙도가 드러났다"며 "정부의 표적 요구 사항이 해커를 고용하는 경쟁 시장을 어떻게 주도하는지 명확하게 보여준 사례"라고 평가했다. 이번 일을 두고 중국 외교부는 강하게 부인하고 있다. 마오닝 중국 외교부 대변인은 "중국 측은 원칙적으로 모든 형태의 사이버 공격에 단호히 반대하고 있다"며 "법적으로 맞서 싸울 것"이라고 말했다.

2024.02.23 10:17장유미

北 해킹조직, 국내 해양·조선 연구기관 침투..."사이버위협 빨간불"

북한 해킹조직이 국내 해양·조선 기술 연구 기관에 침투한 정황이 포착됐다. 국가정보원은 북한의 해킹공격이 증가하는 추세라며 각별한 주의를 당부했다. 국정원과 독일 헌법보호청(BfV)은 북한의 방산 분야 사이버공격 피해를 예방하기 위해 이같은 내용을 담은 합동 사이버보안 권고문을 19일 발표했다. 이번 합동 권고문을 통해 국정원은 북한의 대표적인 방산 해킹 사례 2가지에 대해 공격 전략·기술·절차(TTPs) 등을 분석, 공격 주체와 실제 공격 수법을 소개했다. 북한 해킹조직은 지난 2022년말 해양·조선 기술 연구 기관에 침투했다. 북한 해킹조직은 방산기관에 직접 침투하기 보다 보안이 취약한 유지보수 업체를 먼저 해킹, 서버 계정정보를 절취한 후 기관 서버 등에 무단 침투하고, 전 직원을 대상으로 악성코드 유포를 시도했다. 악성코드 배포 전에 발각되자, 해킹조직은 직원들에게 스피어피싱 이메일을 발송하는 등 다양한 추가 공격을 시도했다. 국정원은 "북한 해킹조직은 코로나로 원격 유지보수가 허용된 상황을 틈타 유지보수업체를 이용해 내부서버 침투를 많이 시도했다"며 "국가·공공기관에서 협력업체의 원격 유지 보수가 필요한 경우, 국가정보보안지침 제26조(용역업체 보안)을 참고해 주기 바란다"고 덧붙였다. 또 북한 해킹조직 라자루스는 방산업체에 침투하기 위해 2020년 중반부터 사회공학적 공격수법을 사용해온 것으로 파악됐다. 이들은 먼저 링크드인 등에 채용 담당자로 위장가입해 방산업체 직원에게 접근, 대상자가 관심을 가질만한 사소한 이야기를 나누며 친밀감을 쌓는데 주력했다. 이후 북한 해커는 이직 상담을 핑계로 왓츠앱·텔레그램 등 다른 SNS로 유인하고, 일자리 제안 PDF 발송 등을 통해 악성코드 설치를 유도했다. 양 기관은 북한이 군사력 강화를 정권 우선순위에 두고 전 세계를 대상으로 방산 첨단기술 절취에 주력하면서, 절취 기술을 정찰위성·잠수함 등 전략무기를 개발하는 데 활용하고 있다고 판단하고 있다. 그러면서 "북한의 사회공학적 해킹공격을 예방하기 위해서는 사례교육과 함께 직원들이 의심스러운 상황 발생시 편하게 신고할 수 있는 개방적 문화를 구축하는 것이 중요하다"고 강조했다.

2024.02.19 17:24이한얼

국경 넘는 해킹 공격에 국가간 사이버전쟁 '격화'

최근 국경을 넘는 사이버 해킹 공격이 지속 발생하는 추세다. 미국과 중국을 중심으로한 사이버 전쟁이 격화하는 한편 국내에서도 북한이 배후세력으로 의심되는 미상의 해커조직이 개인정보를 침투하려는 정황이 드러나고 있다. 지난 7일 미 국토안보부 산하 사이버인프라보안국(CISA)은 7일 영국과 캐나다, 호주, 뉴질랜드 정보 당국과 공동으로 작성한 보고서를 발표했다. 해당 보고서에 따르면 중국이 배후로 의심되는 볼트 타이푼(Volt Typhoon)이 미 본토를 비롯해 괌을 포함한 영토에서 통신, 에너지 등 핵심 IT 인프라에 해킹 공격을 한 것으로 전해졌다. 앞서 볼트 타이푼은 5년 전부터 미국의 IT 인프라에 강도 높은 공격을 진행해왔다. 특히 지난해에만 중국군 산하 해킹 부대 20곳이 생활과 밀접한 전기, 수도 등 핵심 인프라에 침투한 사실도 드러났다. 미 당국은 최근 이같은 중국의 해킹 공격을 무력화하기 위한 작전에 돌입한 상황이다. 로이터통신은 미 법무부와 연방수사국(FBI)이 해킹 공격 수사를 비롯해 차단 작전에 감행했다고 전했다. 하지만 중국은 오히려 미국이 전 세계에 해킹 공격을 시도한다며 항변하는 상황이다. 왕원빈 중국 외교부 대변인은 보고서가 발표되자 같은날 정례브리핑을 열고 "보고서상세한 사례와 증거를 통해 미국 정부가 자국 패권과 독점적 지위에 의존해 사이버 공간의 국제 규칙과 질서를 파괴하고 평화와 안전을 위협한다"면서 "미국 정부는 전 세계 기본 인터넷 자원을 통제하고 다른 나라에 대한 기습적인 네트워크 단절을 통해 사회 안정과 경제 안보를 심각하게 파괴한다"고 반박했다. 국내 역시 사이버 공격에서 안심할 수 없는 상황이다. 국가정보원에 따르면 지난해 전체 해킹 공격 건수 중 북한발이 80%로 가장 많은 비중을 차지했다. 특히 하루에만 162만 여 건의 사이버 공격이 탐지될 정도로 전방위적인 해킹 시도가 감행되고 있다. 북한은 방산기술 절취도 시도하고 있다. 북한은 지난 2020년부터 2023년까지 우리나라를 포함해 전세계 최소 25개국 대상 방산 분야를 공격한 바 있다. 지난 5일엔 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황도 포착됐다. 이번에 유출된 대민서비스 계정만 1만3천여개에 달한다. 정보 당국은 해킹조직을 특정하지 않았지만 북한이 배후세력일 가능성이 높다는 게 중론이다. 미국도 이같은 가능성에 무게감을 두고 있다. 지난 6일(현지시간) 앤 뉴버거 백악관 국가안보회의(NSC) 사이버·신기술 부문 부보좌관은 WP 주최로 열린 '인공지능(AI)의 부상' 대담에서 “북한은 미사일 프로그램 자금 조달을 위해 수십억 달러의 가상자산을 해킹하는 과정에서 일반적인 예상과 달리 최첨단 기술을 사용하고 있다”고 밝혔다.

2024.02.12 09:44이한얼

애플 '아이메시지'로 '왓츠앱'에 동영상 전송 가능?…문턱 낮추는 메타

페이스북의 모회사 메타(META)가 운영 중인 메시징 앱 왓츠앱이 앞으로 경쟁사들의 채팅 플랫폼을 사용하는 이들과도 자유롭게 대화할 수 있도록 문턱을 낮출 것으로 보인다. 8일 미국 IT 전문지 와이어드에 따르면 '왓츠앱'은 다음달부터 다른 채팅 앱과 호환할 수 있도록 개편에 나설 예정이다. 이에 따라 왓츠앱 이용자들은 구글 메시지, 아이메시지, 텔레그램 등 다른 채팅 앱 이용자들에게 파일, 문자 메시지, 동영상, 음성 등을 자유롭게 전송할 수 있을 것으로 보인다. 약 20억 명의 사용자를 보유하고 있는 왓츠앱은 인도, 브라질, 영국 등 전 세계적으로 가장 널리 쓰이는 메시징 앱이다. 메타가 이처럼 나선 것은 3월부터 유럽연합(EU)에서 시행되는 디지털시장법(DMA) 때문이다. DMA는 거대 플랫폼이 자사 앱을 경쟁사 제품보다 우대하는 것을 금지하고 있다. 이로 인해 최근 애플도 아이폰 이용자들이 앱스토어가 아닌 다른 곳에서 앱을 다운받을 수 있도록 개편에 나섰다. 하지만 메타는 왓츠앱이 어떤 경쟁사들과 서비스를 호환할 지에 대해 명확하게 밝히지는 않았다. 또 왓츠앱의 보안 표준을 충족한다는 점을 다른 회사들이 증명을 해야 한다는 조건도 내걸었다. 와이어드는 "메타가 왓츠앱과 관련해 다른 앱과의 상호호환 계획을 다음달에 발표할 것 같다"면서도 "이 기능이 모든 사용자들에게 적용되려면 수개월이 걸릴 수도 있다"고 말했다.

2024.02.08 09:42장유미

집에서 스테로이드제제 등 전문약 불법 제조·판매한 총책 구속

집에서 스테로이드제제 등 전문의약품을 불법 제조‧판매한 총책이 구속됐다. 식품의약품안전처(이하 식약처)는 스테로이드제제 전문의약품을 불법 제조한 뒤, 보디빌딩 선수 등에게 판매한 송모씨(제조·판매 총책, 35세)를 구속하고 배달책 고모씨(29세)를 검찰에 불구속 송치했다고 밝혔다. 범죄수익 환수도 추진한다. 이번 수사는 작년 11월경 전문의약품을 불법 유통한 혐의로 의약품 도매상 직원 등 7명을 약사법위반으로 송치한 사건과 연계해 착수했으며, 4개월간 추적 끝에 불법 스테로이드 제조·판매 총책과 배달책을 찾아내 검거했다. 수사 결과 송씨는 2021년 5월부터 2024년 1월까지 2년8개월 동안 텔레그램 등을 통해 총 2천218여명에게 약 7억1천만원 상당의 직접 제조한 스테로이드제제와 불법 유통한 이뇨제·발기부전치료제 등을 함께 판매하며 약사법 및 보건범죄 단속에 관한 특별조치법을 위반했다. 압수된 스테로이드제제는 단백질의 생성을 촉진하는 합성 스테로이드(단백동화스테로이드, Anabolic Steroid)로 임의 투여 시 면역체계 파괴, 성기능 장애, 심장병, 간암 유발 등 심각한 부작용을 초래할 수 있어 의사의 처방 없이는 사용이 제한된 전문의약품이다. 송씨는 부산에서 가정집(빌라)를 임차한 후 원료의약품을 혼합·소분·포장 등을 할 수 있는 제조 기계·장비를 설치해 불법 스테로이드제제(정제 12종, 주사제 10종)를 제조·판매했다. 정제는 벌크로 구입 후 소분·포장해 판매했고, 주사제는 원료 구입 후 직접 제조해 판매했다. 압수수색 과정에서 스테로이드제제 제조에 사용된 기계(3종), 의약품 공병, 홀로그램 스티커 등 포장, 7억원 상당의 스테로이드제제 및 원료의약품을 발견해 현장에서 전량 압수했다. 특히 송씨는 식약처 등 수사당국의 적발을 피하고자 거래 시 대포폰, 대포통장을 사용했고, 불법 스테로이드제제 제조 장소도 임차한 가정집(빌라)으로 했으며, 제품을 보관·배송하는 창고를 수시로 변경하고 우편물의 보내는 사람과 주소 등을 변조하는 등의 방법으로 수사당국의 단속을 피해온 것으로 드러났다. 식약처는 이러한 불법 스테로이드제제는 정상적인 의약품처럼 엄격한 제조환경에서 생산되지 않은 제품이므로, 자가 투여 시 세균 감염 등이 발생할 수 있는 등 위험성이 있으므로 구입했더라도 절대로 사용하지 말고 즉시 폐기해야 한다고 당부했다. 이와 함께 불법 의약품을 제조·판매하는 등 국민건강을 위협하는 행위에 대한 감독과 조사를 지속적으로 강화하고, 범죄수익 환수 등 엄중한 처벌을 토대로 국민이 안심하고 의약품을 사용할 수 있는 환경을 조성하기 위해 최선을 다하겠다고 밝혔다.

2024.02.06 11:32조민규

지정학적 불확실성에 국가 지원 해커 활개

지정학적 불확실성이 높아진 가운데 사이버 공간에서 국가 지원 사이버 공격 세력이 눈에 띄게 증가해 주의가 요구된다. 이들이 첩보 활동을 넘어 교통·통신·전력 등 주요 기반 시설을 마비시키는 사이버 공격 무기 활용성도 높다. 최근 미국과 한국 정부는 국가 지원 해킹 그룹의 활동에 촉각을 곤두세우고 있다. 러시아와 우크라이나, 이스라엘과 팔레스타인 등 무력 충돌은 물론 총선과 대선 등 선거까지 앞두고 있기 때문이다. 실제로 북한·중국·이란·러시아 등 4개 국가가 지원하는 해킹 그룹 활동이 여기저기서 포착되고 있다. 2018년 미국 대선 때 러시아 지원 해킹 그룹의 작전이 밝혀진 후 사이버 공격을 통해 선거에 개입할 수 있는 것이 드러났다. 생성AI 확산으로 딥페이크를 이용한 가짜 뉴스와 영상 유포 작전이 수월하다. 국가정보원은 최근 정부부처와 지자체 및 산하기관에 공문을 보내 사이버 위협 대비 태세 강화를 요청했다. 북한이 수위 높은 대남 발언과 미사일 발사 등 긴장을 고조하면서 사이버 공격을 병행할 가능성이 제기된다. 현재 국내 사이버위기경보는 2단계인 '주의' 상황이다. 국정원은 '주의' 경보에서 더 올리지는 않았지만 현재 사이버 시급성을 고려해 공문을 보낸 것. 한국인터넷진흥원은 최근 신원 미상의 해커그룹이 텔레그램에서 국내 홈페이지 변조, 정보 탈취, 디도스 등 공격을 예고 하고 있어 주의를 당부했다. 해커는 비영리 협회, 대학, 관공서, 재단, 중소병원 등의 홈페이지를 변조하고 개인정보유출을 시도했다. 사이버 보안기업과 언론사에 분산서비스거부(DDoS) 공격도 수행했다. 해커는 아파치-톰캣 기반의 자바 솔루션(오라클 웹로직, 아틀라시안 컨플루언스, 아파치 스트럿츠2 등) 취약점을 악용하고 있어 해당 솔루션 사용 기업의 업데이트가 시급하다. 미국은 중국 해커 공격 대응에 한창이다. 미 연방수사국(FBI)은 정수시설, 전력망, 석유, 가시관, 교통망 등에 사이버 공격 태세 강화를 주문했다. 여기에 심각도가 높은 보안 취약점이 연이어 발견되며 긴장이 높아지고 있다. 미국 사이버 보안 및 인프라 보안국(CISA)은 가상사설망(VPN) '이반티 커넥티 시큐어(Ivanti Connect Secure)'와 '폴리시 시큐어 VPN(Policy Secure VPN)' 사용자에게 연결을 해지하라고 경고했다. 사이버 보안 기업 맨디언트는 "이반티 제로데이 취약점을 악용하고 있는 해킹 세력은 UNC5221 그룹뿐만 아니라 분류되지 않은 다양한 공격 그룹까지 광범위하게 이용하고 있다"고 분석했다. 맨디언트는 UNC5221을 중국 연계 스파이 위협 공격자로 분류한다. 러시아는 북대서양조약기구(NATO)와 우크라이나가 운영하는 장비에 백도어를 배포하고 있다. 구글 위협분석그룹은 러시아 연방 보안국(FSB) 산하 부서인 센터(Center)18 해킹 그룹이 PDF 문서를 활용해 각종 기기에 백도어를 다운로드 하게 유인했다. 구글은 센터18이 수년 간 미국 정부 등이 사용하는 시스템을 손상시키는데 집중해온 해킹 그룹이라고 분석했다. 산드라 조이스 구글 클라우드 맨디언트 인텔리전스 부사장은 "중국, 러시아, 북한, 이란은 장단기적인 지정학적 필요에 의해 각각 구별되는 사이버 능력을 활용한다. 특히, 중동, 동유럽 및 동아시아의 핫스팟을 중심으로 세계적 긴장이 고조되면서 이에 대응하는 준비가 시급하다"고 말했다. 이어 "제로데이 취약점의 발견부터 사용까지 시간이 단축되는 등 사이버 공격자 움직임이 민첩하다"고 덧붙였다.

2024.02.06 11:31김인순

미상 해커조직, 공공기관 개인정보 유출 정황 포착...국정원 "주의 당부"

최근 미상의 해커조직이 다크웹·텔레그램 등을 통해 국가·정부 국가·공공기관 정부 서비스서비스 이용자 개인정보를 불법 유통하려는 정황이 포착됐다. 5일 국가정보원은 이번 악성코드에 감염돼 다크웹으로 유출된 대민서비스 계정은 1만3천여 개로 집계됐다면서 주의를 당부했다. 국정원은 해당 기관에 관련 사실과 정보를 제공해 기관 차원에서 추가 피해가 발생하지 않게 조치했다. 해커는 아이디·비밀번호 등 개인정보 탈취를 위해 악의적인 '정보 탈취형' 악성코드인 '인포스틸러'(Infostealer)를 활용한 것으로 나타났다. 각종 불특정 콘텐츠·파일이 오가는 웹하드 등 P2P 사이트나 블로그에 '인포스틸러'를 은닉한 '불법 소프트웨어'를 유통하는 방식이다. 특히, 편리하다는 이유로 아이디·비밀번호 자동 저장기능을 자주 사용하는 이용자들은 더욱 주의가 요망된다. 해당 기능 사용자가 '인포스틸러'에 감염되면, 웹 브라우저에 저장된 아이디·비밀번호 등 로그인 정보가 탈취될 수 있다. 국정원 관계자는 “해킹 피해 예방을 위해 아이디·비밀번호 자동 저장기능 사용을 자제하고, 미심쩍은 소프트웨어 설치는 절대 삼가야 한다”고 당부했다.

2024.02.05 16:59이한얼

라즈베리파이·챗GPT로 '스마트냉장고' 만들었다

한 개발자가 라즈베리파이와 챗GPT 기술을 활용해 스마트 냉장고를 직접 만들었다고 IT매체 기가진이 31일(현지시간) 보도했다. 개발자 미모비노(Mimobeano)는 초소형 컴퓨터 '라즈베이파이'와 오픈AI의 GPT-4를 사용해 냉장고에 있는 음식을 알려주고 냉장고에 들어있는 식재료로 만들 수 있는 요리를 제안해 주는 스마트 냉장고를 직접 개발했다. 그는 냉장고 문을 열 때마다 냉장고 안 사진을 촬영, 수천 장의 사진을 GPT4-비전을 통해 학습시킨 다음 냉장고에 어떤 음식이 있는 지를 분석하도록 했다. 사용자가 텔레그램을 통해 명령을 보내면, 마지막으로 사진을 찍었을 때 냉장고에 있던 음식 목록이 전송된다. 또, 레시피를 알려달라는 명령을 보내면 챗GPT가 지금 냉장고 안에 들어 있는 재료를 사용해 조리할 수 있는 요리를 제안해 준다. 그는 향후 음식 유통기한이 얼마나 남아 있는 지를 알려주는 기능도 추가할 예정이며, 3D 프린터를 활용해 이 냉장고를 더욱 업그레이드할 계획이라고 밝혔다.

2024.02.01 10:34이정현

S2W "중국발 사이버 위협, 텔레그램으로 확산"

중국발 사이버 위협이 텔레그램을 통해 확산하고 있다는 보고서 결과가 나왔다. S2W(대표 서상덕)은 지난 하반기 동안 총 1천252개의 중국 텔레그램 채널을 모니터링하고 이를 바탕으로 '중국 텔레그램 데이터 유출 및 위협 동향 분석 보고서'를 25일 발표했다. 보고서에 따르면, 이전에는 중국메신저 QQ와 딥&다크웹 포럼에서 이뤄졌던 중국 해커들 활동이 최근에는 텔레그램을 통해서도 위협활동을 확대해 나가고 있는 것으로 파악됐다. 텔레그램은 손쉽게 채널 검색이 가능하고, 검색을 통해서도 정보를 얻을 수 있으며, 채널간 홍보를 통해 사용자가 쉽게 유입될 수 있는 환경을 제공한다. 중국정부에서 비공식적으로 텔레그램을 차단하고 있음에도 해커들이 가상번호 가입 후 VPN과 프락시 등으로 우회해 이를 사용하고 있는 것으로 보인다. 텔레그램에서 주로 유출되는 위협 케이스는 데이터 유출, 데이터 판매, 사이버 공격 등이다. 데이터 유출은 데이터에 대한 설명 및 데이터의 샘플을 제공하고 전체 데이터를 원하면 개인적 연락을 요구한다. 데이터 판매의 경우에는 판매하는 데이터 샘플을 스크린샷 형태로 제공하고 타깃 데이터의 국가와 업종정보 등을 공급하는 식이다. 사이버 공격의 경우는 채팅방에서 해킹 툴, 해킹 작업 내역 등의 정보를 활발하게 공유하고 공격 대상의 취약점을 활용하여 데이터를 탈취한다. 텔레그램의 소통방식은 채널과 채팅방이 있는데, 관리자가 단방향으로 정보를 제공하며 관리자 외에는 구독자의 정보를 알 수 없는 텔레그램 채널을 통해서는 데이터 판매가 이뤄진다. 누구든 대화에 참여할 수 있으며 같은 방에 있는 유저 정보를 확인할 수 있는 채팅방을 통해서는 사이버 범죄를 주로 모의하는 것으로 나타났다. 중국 텔레그램을 통한 데이터 유출 및 판매의 타깃이 된 국가를 보면 대만(17.9%)이 가장 큰 피해를 봤다. 이어서 미국(9.7%), 인도(8.1%), 한국(7.6%), 일본(6.1%)의 순이었고 그 다음으로 중국(5.5%)이 차지했다. 또한 타깃 업종별로 보면 이커머스(24.2%)가 가장 큰 피해를 입었으며 이어서 금융(13.9%), 정부(10.8%), 인터넷서비스제공업체(7.1%), 교육(4.7%), 의료(3.4%), 제조(3.2%) 등도 피해가 컸던 것으로 나타났다. 서상덕 S2W 대표는 "이번 중국 텔레그램 분석 보고서 발간 이후의 S2W에 대한 공격 시도들은 해당 보고서가 그만큼 해킹 세력에게는 위협이 된다는 증거라고 생각한다"며 "S2W는 앞으로 사이버 위협 대응 수단을 제공해 나가겠다"고 밝혔다.

2024.01.25 08:36김미정

[써보고서] AI폰 '갤S24' 실시간 통·번역…"13개국어가 술술"

[새너제이(미국)=류은주 기자] 삼성전자가 야심차게 선보인 플래그십 스마트폰 신제품 '갤럭시S24 시리즈'의 가장 큰 특장점은 바로 '인공지능(AI)'을 통한 다양한 기능이다. 삼성전자는 "새로운 모바일 AI폰의 시대를 열 것"이라고 밝히며 AI폰 시장을 선도하겠다는 자신감을 내비쳤다. 그중에서도 가장 자신있게 선보인 것이 '실시간 통역' 기능이다. 갤럭시S24를 체험해 볼 수 있는 공간에서도 '실시간 통역' 기능 시연 부스는 취재진의 대기가 끊이지 않았다. 실제로 체험 후 처음으로 떠오른 소감은 "생각보다 괜찮다"였다. 유창하고 수월하진 않았지만, 구글 번역기보다 준수한 수준으로 통역해 대화가 가능했다. 통화 화면에서 '통화 어시스턴트'를 누르고 '실시간 통역' 메뉴를 선택한 후 원하는 언어를 설정한 후 통화를 할 수 있다. 나는 한국어로 상대방은 영어로 선택한 후 택시 예약을 시도해봤다. 통화가 시작되면 내가 하는 말 혹은 상대방이 하는 말이 먼저 들리고 이후 즉시 순차 통역하는 방식이다. 말한 후 통역까지 이어질 때 약간의 지연이 있어 통화할 때 답답한 기분이 들긴 했지만, 그래도 내가 구사하지 못하는 언어로 말하는 상대방과 통화할 수 있다는 사실만으로 꽤 흥미로운 체험이었다. 아직 서비스 시작 단계다 보니 미흡한 부분이 있었지만, 향후 통역 정확도를 개선했을 때 얻게 될 유용함을 생각하니 실망감보다 오히려 기대감이 더 크다. 실시간 통화를 번역하는 것보다 실시간 대면 대화 통역은 더 정확한 퀄리티와 훨씬 빠른 속도로 결과물을 내놓았다. 마찬가지로 온디바이스 AI기 때문에 '에어플레인 모드'에서도 사용할 수 있다는 것이 장점이다. 통역 시 클라우드를 거치지 않기 때문에 더 빠른 속도를 제공하고, 무엇보다 보안에서 우려할 만한 상황도 없다. 대면 대화 통역 시연을 보여준 삼성 관계자는 "비행기 탑승 시 유용하며, 인터넷 연결이 되지 않는 지역에서도 사용할 수 있다"고 설명했다. 두 가지 기능 모두 해외여행이나 해외 출장 등 외국인과 소통할 일이 있을 때 매우 유용해 보였다. 지원 언어는 한국어를 비롯해 중국어(간체), 영어, 프랑스어, 독일어, 힌디어, 이탈리아어, 일본어, 폴란드어, 포르투갈어, 스페인어, 태국어, 베트남어 이상 13개 언어다. '챗어시스트' 기능도 유용해보였다. 채팅 앱을 포함해, 기본 메시지, 이메일 등을 사용하는 중에 챗어시스트를 사용하면 실시간 번역 서비스가 제공된다. 카톡, 왓츠앱, 텔레그램, 라인 등 글로벌 주요 채팅 앱 6개를 지원하며, 삼성 키보드를 사용하기만 하면 실시간 번역이 가능했다. 사진 편집 기능들도 AI를 접목하니 한결 간편해졌다. 예를 들어 얼굴에 그림자가 지게 사진이 찍혔을 때 그림자만 제거해 준다거나, 사진 속 피사체 누끼를 따서 위치나 크기를 바꾸는 것도 터치 몇 번이면 가능하다. 포토샵 툴을 굳이 사용하지 않아도 되는 셈이다. 창문 유리창에 반사돼 비친 내 얼굴을 제거해 주는 '편집 제안' 기능은 일상생활에서 매우 자주 쓰일 것 같았다. 실내에서 야경을 찍을 때 사진 속 유리창에 반사된 촬영자의 모습을 누구나 한 번쯤 경험해 봤을 것이다. AI를 활용해 손쉽게 반사된 내 모습을 지울 수 있다. 이번에 처음으로 선보인 '서클 투 서치' 기능도 눈길을 끌었다. 만약 내가 소셜 미디어(SNS)나 웹 서핑을 하다가 예쁜 디자인의 건축물을 발견해 이미지에 동그라미를 그리면, 하단 창에 명칭, 장소 등을 종합한 정보가 바로 뜬다. 이후 검색 창을 활용해 계속 궁금한 점을 질문할 수 있다. 이미지 검색 후 '입장료 얼마'를 대화창에 추가 입력하면 입장료에 대한 정보를 알려주는 대화형 검색이 가능한 셈이다. 시연 때는 행사장에 있는 한 화분에 동그라미를 그리니 해당 식물에 대한 정보가 검색됐다. 이는 MZ세대들이 많이 이용하는 인스타그램에서도 유용하게 쓸 수 있는 기능이다. 인스타에 올라온 핫플레이스나 제품이 궁금할 때 화면에 동그라미만 그리면 바로 검색창으로 이어진다. 뉴스를 보다 모르는 단어가 나왔을 때로 검색창을 따로 열지 않고 바로 검색할 수 있다. 최대 인터넷 포털 업체 구글과의 협력으로 가능한 기능이기 때문에 만약 향후 애플에서 'AI 아이폰'을 선보이더라도 차별점이 될 수 있는 포인트인 듯하다.

2024.01.18 03:00류은주

CJ ENM "회사 사칭 사기 주의하세요”

CJ ENM은 15일 최근 회사 사칭 피싱 사기에 대한 제보가 급증했다며 이에 대한 주의를 당부했다. 회사에 접수된 사례는 주로 이메일, SNS를 통해 제작진, 설문조사 운영 인력, NFT 사업담당자 등을 사칭하며 계좌번호를 포함한 개인정보를 요구하거나 특정 사이트 링크 접속을 유도하는 수법이다. 방송계에서 오랫동안 문제가 돼 온 제작진을 사칭한 프로그램 섭외부터 가짜 이벤트를 통한 NFT 거래 유도, 보상금을 미끼로 한 설문조사 요청, 영화티켓 사전 구매에 대한 페이백 지급 등 다양한 유형의 피싱 사기 시도가 확인됐다. CJ ENM은 피싱 방식이 점차 진화하면서 피해 대상과 규모가 확대될 것을 우려해 공식 홈페이지와 SNS를 통해 각별한 주의를 당부했다. 아울러 사전 모니터링을 강화해 도메인 사칭, 피싱 사이트 개설 등을 수시 점검하고 고객정보 유출 방지를 위한 보안 시스템을 강화한다는 방침이다. 또한 관련 정부기관과 협업 체계를 구축해 대응 체계를 고도화하는 등 다양한 방안을 모색 중이다. CJ ENM 관계자는 “CJ ENM, 스튜디오드래곤, 티빙, CJ ENM 스튜디오스 등 모든 계열사는 프로그램 섭외에 있어 일체의 금전적 요구를 하지 않는다”며 “SNS를 통해 계좌번호 등의 개인정보를 수집하지 않는다”고 밝혔다. 이어, “이벤트는 공식 홈페이지와 SNS 계정을 통해 진행되고 텔레그램, 라인 등 별도 채팅 앱을 통한 개별적인 참여 유도는 하지 않는다”며 “개인정보나 금전을 요구할 경우 각별히 유의해주시고, 사칭 계정으로 의심되면 CJ ENM 고객센터를 통해 꼭 신고해달라”고 당부했다.

2024.01.15 10:55박수형

불법대출 광고, AI OCR이 잡는다

모바일 뱅킹 애플리케이션(앱)에서 본인 인증 때 활용됐던 인공지능(AI) 광학 문자인식(OCR) 기술이 불법 금융 광고를 걸러내는데 적용된다. 5일 금융감독원은 불법 금융 광고를 판별하기 위해 감시 시스템에 AI OCR 기술을 적용했으며 시험 가동을 거쳐 본격적으로 활용한다고 밝혔다. 감시 시스템을 통해 ▲불법 대부 ▲작업 대출 ▲통장 매매 ▲개인 신용정보 매매 ▲휴대폰 소액결제 ▲신용카드 현금화 등 온라인 불법 금융 광고 유형 6개에 대한 게시글과 이미지를 분석해 불법 광고를 차단한다는 계획이다. 금감원 김현돈 정보화전략국 감독정보시스템2팀 팀장은 "기존 텍스트 위주의 광고를 판별하는 시스템에서 AI OCR을 적용함으로 이미지 광고의 불법 여부를 판별할 수 있게 됐다"며 "이미지를 통해 90~95% 가량 문구를 추출할 수 있으며 향후 더 많은 데이터 수집과 학습으로 시스템 자동화와 고도화할 것"이라고 설명했다. 그동안 개인 휴대전화 등을 통해 불법 금융 광고가 활개를 쳐왔으나 최근에는 카카오톡·텔레그램 등 소셜네트워크서비스(SNS)를 통해 불법 금융 광고가 늘어나는 추세다. 특히 글보다는 광고 이미지로 만들어 금감원의 기존 감시 시스템에서 잡아내기 역부족이었다. 기존 시스템은 특정 키워드를 필터링하는 방식이지만 그림 속 키워드를 골라내긴 어려웠기 때문이다. 초기 AI OCR이 학습해야 하는 불법 금융 광고 이미지는 기존 수집한 데이터와 함께 추가적인 데이터 수집 기관을 활용한다는 계획이다. 김 팀장은 "초기에는 감시 시스템이 잘 작동하는지 직원들이 2차적으로 확인 검증 작업에 들어가겠지만 기술 활용도가 높아진다면 자동화되는 과정이 더 많아질 것"이라며 "불법 금융 광고를 신속하게 조치해 온라인 불법 금융 광고 차단 실적이 크게 확대될 것으로 기대된다"고 말했다.

2024.01.05 11:16손희연

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

울산 AI 단지 방문한 李 대통령…'지방 데이터센터' 활성화 신호탄 될까

[AI 리더스] '국내 첫 LLM' 만든 김영섬 "코난테크, 한국형 챗GPT 개발 역량 충분"

[써보고서] 입기만 하면 하지마비 환자도 일상으로…'엔젤슈트 H10'

AI 품은 KOSA, '소버린 AI'에 힘 준다…조준희 발언에 이재명 "저도 답답"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현