• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
AI의 눈
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레그램 : qop111 ㉸톡ID:VCD555 텔레그램:VCD777 졸업증명서위조 수능성적표제작 , 지방납세증명서위조,병원진단서위ㅈㅗ'통합검색 결과 입니다. (101건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

스틸리언, 인도 대표 사이버보안 커뮤니티 OSI와 연구 간담회

사이버 보안 기업 스틸리언(대표 박찬암)은 한-인니 AI 기반 보안 연구 간담회를 개최했다고 18일 밝혔다. 인도네시아 대표 사이버보안 커뮤니티인 'Orang Siber Indonesia(OSI)' 설립자 덴디 쥬커게이트(Dendi Zuckergates) 등이 참석했다. 덴디(Dendi)는 인도네시아 정부·공공기관·금융권 등을 대상으로 사이버보안 교육과 자문을 수행하고 있는 보안 전문가다. OSI는 1만 4천 명 이상의 텔레그램 회원과 4만 명 이상의 SNS 팔로워를 보유한 인도네시아 대표 사이버보안 커뮤니티다. 간담회에서는 생성형 AI 확산에 따른 사이버보안 환경 변화와 AI 기반 보안 연구 동향에 대한 의견을 나눴다. 참석자들은 AI 기반 취약점 분석과 공격 탐지·방어 전략 등 최신 보안 기술 트렌드를 공유하고 향후 협력 가능성에 대해 논의했다. 특히 스틸리언은 AI 기반 취약점 분석 솔루션 '에일리언레이(AlienRay)'와 분석 엔진 '디퓨토(Diffuto)'를 중심으로 진행 중인 연구 사례를 소개하며, AI 기반 보안 연구의 활용 방향에 대해 의견을 나눴다. 이번 간담회는 한국국제협력단(KOICA)이 주관하는 '인도네시아 사이버보안 전문인력양성 역량강화사업' 일환으로 마련했다. 손주환 스틸리언 연구소장은 “AI는 공격과 방어 모두에 활용되며 사이버 보안 환경을 빠르게 변화시키고 있다”며 “이번 간담회를 통해 한국과 인도네시아 전문가들이 AI 기반 보안 연구 동향을 공유하고 협력 가능성을 확인할 수 있었다”고 말했다. 한편 스틸리언은 한국과 인도네시아 법인을 기반으로 현지 사업을 확대하고 있다. 올해 인도네시아 대표 모빌리티 기업 블루버드(Bluebird)에 모바일 앱 보안 솔루션 앱수트(AppSuit)를 공급했으며, 국영 자산관리공사를 대상으로 보안 컨설팅 사업을 수행하는 등 현지 시장에서 사업 성과를 이어가고 있다. 스틸리언은 앞으로도 인도네시아 보안 전문가 및 현지 파트너와의 협력을 확대하며 AI 기반 보안 연구와 현지 사업을 지속 강화할 계획이다.

2026.06.18 22:11방은주 기자

S2W, 대만시장 공략...현지서 기업초청 컨퍼런스

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)가 지난 11일 'AI 시대의 보안 전략'을 주제로 대만 타이베이에서 개최된 기업 초청 컨퍼런스를 성료했다. 이날 행사는 제조, 정보기술(IT), 금융, 물류 등 대만 핵심 산업군 내 다양한 기업의 최고정보보호책임자(CISO) 및 보안 부서 주요 임직원들을 초청, AI 시대의 급변하는 위협 양상을 설명하고 능동적 방어 전략에 관한 인사이트를 공유했다. S2W와 S2W의 현지 파트너이자 대만 최대 통신사 중화텔레콤(CHT) 산하 보안 기업인 CHT시큐리티(CHT Security)가 공동으로 진행했다. 쑨웨이저 대만 국가사이버보안연구원(NICS) 통보대응센터장이 기조 연사로 참여했다. S2W는 'AI 시대의 보이지 않는 전장: 다크웹 및 익명 채널과 기업 보안 고도화 전략'을 주제로 발표했다. 이미리 S2W 실장은 다크웹과 텔레그램 등 익명성에 기반한 히든 채널에서 발생하고 있는 사이버위협의 최신 동향을 살피고, 해커들이 어떤 방식으로 AI를 접목해 공격 비용과 진입장벽을 낮추고 공격 기법을 정교화하는지 설명했다. 아울러 지능화하고 있는 사이버위협에 대한 대응 체계를 강화하는 데 활용할 수 있는 S2W의 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'의 주요 기능과 특장점을 소개했다. 퀘이사는 디지털 리스크 보호(DRP)와 위협 인텔리전스(TI), 공격표면관리(ASM) 등의 다양한 보안 기능을 단일 플랫폼에 통합해 제공, 탐지하기 어려운 각종 위험 요인을 선제적으로 관리할 수 있게 지원하는 사이버위협 인텔리전스(CTI) 플랫폼이다. 현재 대만증권거래소(TWSE), 에이수스(ASUS), 에버그린해운(Evergreen Marine) 등 대만 내 주요 공공기관 및 대기업에서 퀘이사를 이용하고 있다. 서상덕 S2W 대표는 “대만은 반도체와 AI 등 첨단산업의 글로벌 공급망 허브로서, 핵심 기술 및 인프라 보호를 위한 사이버보안 수요가 빠르게 증가하고 있는 시장”이라며 “S2W는 그간 CHT시큐리티와의 협력 아래 기업-정부 간 거래(B2G) 및 기업 간 거래(B2B) 시장을 아우르는 다양한 우량 레퍼런스를 축적해왔다”고 말했다. 이어 “이번 행사를 계기로 선제대응형 보안 시스템에 대한 대만 기업들의 높은 수요를 재확인한 만큼, 향후 현지 파트너 생태계를 강화해 나가며 보다 적극적으로 고객 접점을 확대해 나갈 것”이라고 전했다.

2026.06.15 23:07방은주 기자

이란 "스타링크도 공격 대상"...머스크 중동 사업체 정조준

이란이 미국의 군사 공격에 대한 보복 조치로 일론 머스크의 위성 인터넷 서비스 '스타링크'를 비롯해 중동 지역 내 머스크 소유의 모든 사업체를 타격 대상으로 삼겠다고 경고했다. 이란 국영 파르스 통신은 11일(현지시간) 자체 텔레그램 채널을 통해 이란 당국이 "서아시아 지역에서 일론 머스크가 운영하는 모든 경제적 사업체"를 표적으로 삼고 있고 보도했다. 특히 파르스통신은 공격 대상에는 스타링크 지상국도 포함된다고 덧붙였다. 이란 측은 스타링크가 미국의 대(對)이란 군사 작전에서 핵심적인 역할을 수행해 왔다고 주장하고 있다. 구체적으로는 공중 공격용 드론과 무인 감시·공격 함정 등 다양한 첨단 무기 체계의 운용을 지원해 왔다는 설명이다. 파르스 통신은 미군과 이스라엘군이 머스크가 관리하는 인프라, 특히 스타링크를 군사적으로 활용한 증거가 확인돼 이번 조치를 취하게 됐다고 전했다. 한 소식통은 "이란 이슬람공화국은 이 지역과 점령지 내에 있는 머스크 관련 모든 시설을 공격할 권리를 보유하고 있다"고 강조했다. 앞서 이란 혁명수비대(IRGC)는 엔비디아, 애플, 마이크로소프트(MS), 구글 등 다른 미국 빅테크 기업들을 향해서도 경고성 메시지를 보낸 바 있다. 이번 보도는 도널드 트럼프 미국 대통령이 자신의 소셜미디어를 통해 "미국이 오늘 밤 이란을 매우 강력하게 타격할 것"이라고 경고한 직후 나왔다. 트럼프 대통령은 해당 게시물에서 미국이 이란의 주요 석유 수출 거점인 하르그섬을 비롯한 석유 기반 시설을 조만간 장악할 것이라고 주장했다

2026.06.12 11:51이정현 미디어연구소

어도어 "다니엘, 가처분 이후에도 해외 밴드 협업 추진"

어도어가 뉴진스 전 멤버 다니엘과 민희진 전 어도어 대표를 상대로 제기한 손해배상 소송에서 다니엘이 법원의 독자 활동 금지 가처분 결정 이후에도 해외 밴드와 협업을 추진하는 등 전속계약을 위반했다고 주장했다. 반면 다니엘 측은 적법한 계약 해지를 전제로 한 활동이었다며 어도어 측 주장을 정면 반박했다. 11일 관련업계에 따르면 서울중앙지법 민사합의31부(부장판사 남인수)는 어도어가 다니엘과 가족, 민희진 전 어도어 대표(현 오케이 레코즈 대표)를 상대로 제기한 손해배상 청구 소송의 2차 변론기일을 열었다. 이날 어도어 측은 다니엘이 법원의 전속계약 가처분 결정 이후에도 독자 활동을 추진한 정황이 확인됐다고 주장했다. 앞서 어도어는 지난해 12월 다니엘에게 전속계약 해지를 통보했다. 어도어는 다니엘과 가족이 이번 분쟁을 초래했다고 판단해 전속계약 위반 등을 이유로 다니엘과 민 전 대표 등을 상대로 손해배상 소송을 제기했다. 어도어 측은 "독자 활동 금지 가처분 1심 결정이 나온 당일 저녁 민 전 대표와 나눈 대화 내용에 다니엘의 미국 밴드 '이모셔널오렌지스' 피처링 계약을 진행 중이라는 내용이 담겨 있다"며 "가처분 결정을 따를 의사가 없고 위반 상태를 계속 유지하겠다는 인식이 명확하게 드러난다"고 밝혔다. 이어 "어도어는 이 같은 위반 행위를 뒤늦게 인지했고, 더 이상 다니엘 측과 계약 관계를 유지하기 어렵다고 판단해 전속계약 해지를 통보했다"고 설명했다. 민 전 대표를 향한 책임론도 제기했다. 어도어 측은 "민 전 대표가 멤버들에게 어도어와의 전속계약 파기를 유도하고 종용했다"며 "텔레그램 대화에는 멤버 부모들에게 위약벌이나 손해배상 책임 등 금전적 불이익을 받지 않도록 설계하겠다고 하거나, 하이브를 떠난 뒤 소송 비용을 보전할 방안을 마련하겠다는 취지의 내용도 포함돼 있다"고 역설했다. 다니엘의 모친에 대해서도 계약 체결 시점을 가처분 결정 이전으로 소급하는 방안이나 대금을 가족 사업체를 통해 지급받는 방안을 언급했다며 민 전 대표의 행위에 깊이 관여했다고 지적했다. 반면 다니엘 측은 어도어의 주장이 과장됐다고 반박했다. 다니엘 측은 "이모셔널오렌지스와의 협업을 중대한 위법 행위인 것처럼 주장하고 있으나, 다니엘은 전속계약이 적법하게 해지됐다고 믿고 있었다"며 "그 전제에서 협업을 추진한 것은 당연한 일"이라고 밝혔다. 이어 "어도어가 제기하는 사안 대부분은 다른 멤버들에게도 공통적으로 적용되는 내용"이라며 "협업과 관련한 일부 사정을 근거로 다니엘만 별도의 불법 행위를 저질러 함께 갈 수 없는 상황이라고 주장하는 것은 타당하지 않다"고 주장했다. 손해배상 청구 규모에 대한 문제도 제기했다. 다니엘 측은 "어도어가 주장하는 위약벌 규모만 약 1천억원에 달한다"며 "이처럼 막대한 손해배상 책임이 걸린 아티스트를 현실적으로 어느 기획사가 영입할 수 있겠느냐"고 말했다. 이어 사실상 다른 활동을 하지 못하도록 막는 효과를 내고 있다고 덧붙였다. 이번 소송의 청구 금액은 위약벌을 포함해 약 331억원 규모다. 당초 청구액은 431억원이었으나 이후 소송 과정에서 청구 취지가 일부 조정되며 금액이 변경됐다.

2026.06.11 17:58안희정 기자

[AI는 지금] 애플 메시지에 AI 에이전트 첫 진입…'AI 통행세' 시대 열리나

애플이 자사 비즈니스용 메시지(Messages for Business) 플랫폼에서 외부 AI 에이전트를 처음 승인하면서, AI 에이전트 유통 채널을 둘러싼 빅테크 플랫폼 경쟁이 본격화될 조짐을 보이고 있다. 스마트폰 앱스토어에 이어 메시징 플랫폼에서도 이른바 'AI 통행세'로 불리는 새 수수료 모델이 부상할 수 있다는 전망이 나온다. 4일(현지시간) IT 전문매체 테크크런치에 따르면 애플은 실리콘밸리 기반 AI 스타트업 '포크(Poke)'를 자사 비즈니스용 메시지 플랫폼에서 구동되는 첫 서드파티 AI 에이전트로 승인했다. 기존 애플 비즈니스용 메시지는 항공사, 유통업체, 호텔 등이 아이메시지(iMessage)를 통해 자사 고객에게 자동화 상담과 실제 상담원 연결을 제공하는 기업용 소통 채널로 활용돼 왔다. 독립형 외부 AI 에이전트가 이 플랫폼에 진입한 것은 이번이 처음이다. 지난 3월 출시된 포크는 복잡한 명령어나 개발자 도구를 다루기 어려운 일반 사용자를 겨냥한 AI 에이전트 서비스다. 사용자가 문자 메시지로 요청하면 일일 계획 수립, 일정 관리, 건강·피트니스 데이터 추적, 스마트홈 제어, 사진 편집 등의 작업을 수행한다. 포크는 현재까지 SMS와 텔레그램, 일부 시장의 왓츠앱 등을 통해 약 1억 건의 메시지를 처리했다. 이번 승인으로 포크는 아이메시지 기반 사용자 경험을 지원 플랫폼에 추가할 수 있게 됐다. 앱 설치나 별도 웹 접속 없이 메시지 창 안에서 AI 에이전트를 호출하는 방식이 소비자 AI 서비스의 새 유통 경로로 부상할 가능성이 커진 셈이다. 업계에선 이번 결정이 AI 산업 생태계에 미칠 파장에 주목하고 있다. 애플 플랫폼 이용 대가가 사용자당 과금 방식이라는 점도 눈길을 끈다. 포크 개발사인 '더 인터랙션 컴퍼니 오브 캘리포니아'의 공동 창업자 마빈 폰 하겐은 "애플 플랫폼 이용 대가로 사용자당 비용을 지불한다"며 "(정확한 가격은 공개할 수 없지만) 메타가 왓츠앱에서 책정한 AI 에이전트 관련 비용보다는 상당히 낮은 수준"이라고 설명했다. 과거 모바일 앱 시대에 앱스토어 인앱 결제 수수료로 막대한 수익을 거둔 애플이 AI 에이전트 시대에는 메시징 인프라를 기반으로 새 수익 모델을 확보할 수 있다는 분석도 나온다. AI 에이전트 스타트업 입장에선 아이메시지 같은 강력한 유통 채널을 확보하는 대신, 플랫폼 이용료라는 새로운 비용 구조를 감안해야 하는 상황이다. 플랫폼 진입 허들도 낮지 않다. 포크 측은 애플의 최종 승인을 받기까지 수개월의 검증 과정을 거쳤다고 밝혔다. 서비스가 AI임을 명확히 고지해야 했고 필요할 경우 실제 상담원으로 연결되는 라이브 지원 기능도 갖춰야 했다. 링크 미리보기, 버튼, 인터페이스 요소 등 애플 고유의 UI 가이드라인도 따라야 했다. 업계에선 이번 사례가 AI 서비스 소비 방식의 변화를 보여주는 신호로 해석하고 있다. 또 사용자가 매번 새로운 AI 앱을 다운로드하고 가입하는 대신, OS에 기본 탑재된 메시지 창 안에서 대화로 서비스를 이용하는 '대화형 인터페이스'가 앞으로 확산될 수 있다고 전망했다. 특히 오는 8일 애플 세계개발자회의(WWDC)를 앞두고 이번 승인이 이뤄졌다는 점도 주목된다. 애플은 이번 행사에서 AI에 최적화한 시리와 개발자용 AI 도구를 공개할 것으로 예상된다. 다만 포크 사례는 소비자용 앱스토어 개방과는 다른 비즈니스용 메시지 플랫폼 승인 사례인 만큼, 애플이 WWDC에서 AI 에이전트 전략을 공식화할지는 아직 불확실하다. 폰 하겐은 "애플은 메시징이 AI를 제공하는 가장 좋은 방식이라는 점을 알아차리고 있는 것 같다"며 "플랫폼에서 사용자당 비용을 청구하는 만큼, 규모가 커질수록 의미 있는 수익을 낼 수 있다"고 말했다. 이어 "품질을 중요하게 여기고 신뢰를 줄 수 있는 브랜드를 구축하는 것이 중요하다"고 강조했다.

2026.06.05 10:17장유미 기자

카스퍼스키 "랜섬웨어, 줄었지만 더 위험해졌다"

지난해 랜섬웨어 공격 건수는 2024년 대비 소폭 감소했지만, 공격 방식 자체가 단순 시스템 암호화에서 민감 정보 탈취 및 유출에 집중되면서 위험은 더욱 고조됐다는 분석이 나왔다. 글로벌 보안 기업 카스퍼스키(한국지사장 이효은)는 4일 이같은 내용을 골자로 한 '랜섬웨어 동향 보고서'를 발표했다. 보고서는 지난해 랜섬웨어 트렌드와 올해 위협 환경 전망을 담았다. 랜섬웨어 공격은 조직 시스템에 침투해 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 사이버 범죄 중 하나다. 랜섬웨어 공격자들은 최근 산업화되고 있으며, 조직별로 협박, 해킹, 탈취, 협상 등 분업 구조도 갖춘 것으로 알려졌다. 특히 데이터 암호화뿐 아니라 공격 과정에서 데이터를 빼가고 다크웹 마켓에서 탈취한 정보를 불법적으로 사고파는 행위도 관측되고 있다. 보고서는 "랜섬웨어 공격자들이 공격을 산업화하고 침투 과정을 자동화하며, 단순한 시스템 암호화보다 민감 정보 탈취 및 유출에 집중하면서 사용자 위험은 여전히 높은 수준을 유지하고 있다"고 분석했다. 이어 "텔레그램 채널과 다크웹 포럼은 랜섬웨어 공격을 통해 확보된 데이터를 포함한 탈취 데이터와 접근 권한을 유통·판매하는 주요 플랫폼으로 지속 활용되고 있다"며 "법 집행 기관이 다크웹 플랫폼과 데이터 유출 사이트를 지속적으로 차단하고 있음에도 유사한 플랫폼은 계속해서 등장할 가능성이 있다"고 강조했다. 지난해 다크웹 데이터 유출 사이트 기준으로 가장 활발한 활동을 기록한 랜섬웨어 조직은 '킬린(Qilin, 10.98%)'으로 조사됐다. 이어 '클롭(Cl0p, 10.16%)', '아키라(Akira, 9.87%)' 등 그룹이 전체 공격 비중에서 상위권을 차지했다. 보고서에 따르면 지난해 일부 주요 랜섬웨어 그룹이 활동을 중단했지만, 새로운 공격 그룹이 빠르게 등장하고 있는 추세다. 올해에는 '젠틀맨(Gentlemen)' 그룹이 빠른 성장과 체계적인 운영, 데이터 중심 협박 전략을 바탕으로 주목되는 신규 위협 행위자로 부상했다. 카스퍼스키는 기존 주요 랜섬웨어 조직과 연관된 공격자들이 포함됐을 가능성도 있다고 분석했다. 이 외에도 보고서에 따르면 지난해 랜섬웨어 공격자들의 주요 트렌드 중 하나는 엔드포인트 탐지 및 대응(EDR) 솔루션을 무력화하는 'EDR 킬러' 도구의 확산으로 꼽혔다. 이는 악성코드 실행 이전에 EDR 솔루션을 무력화하도록 설계된 도구로, 공격 과정의 표준 구성 요소로 자리잡으며 더욱 정교하고 체계적인 침투가 가능하도록 돕는다. 한편 이효은 카스퍼스키 한국지사장은 "한국은 갈수록 고도화·산업화되는 랜섬웨어 공격에 직면하고 있으며, 공격 방식 또한 기존의 시스템 암호화 중심에서 데이터 탈취와 평판을 이용한 협박 형태로 변화하고 있다"며 "이로 인해 금융과 헬스케어 등 주요 산업 전반에 걸쳐 위험이 크게 확대되고 있다. 또한 공격자들은 정상적인 도구와 원격 접근 경로를 활용해 탐지를 회피하고 있어, 방어의 난이도 역시 점점 높아지고 있다"고 진단했다. 이 지사장은 이어 "이제 기업은 단편적인 보안 전략에서 벗어나 엔드포인트, 백업, 위협 인텔리전스를 통합한 다계층 방어 체계를 구축하고, 임직원의 보안 인식을 지속적으로 강화할 필요가 있다"고 강조했다.

2026.06.04 12:03김기찬 기자

S2W, CSAP 인증 취득…공공사업 확장 가속화

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W)는 자사의 서비스형 소프트웨어(SaaS) 기반 안보·보안 제품 2종이 '클라우드 서비스 보안인증(Cloud Security Assessment Program, CSAP)'을 취득했다고 1일 밝혔다. CSAP는 국가·공공기관에 안전성이 검증된 민간의 클라우드 서비스를 공급함으로써 이용자의 보안 우려를 해소하기 위해 마련된 한국인터넷진흥원(KISA) 주관의 보안 인증 제도다. S2W는 관리적·기술적 조치 및 공공기관용 추가 보호조치 등 11개 분야 31개 항목에 걸친 보안 요건 검증을 통과, 자사 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'와 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'에 대해 'SaaS 간편등급'을 획득했다. '자비스'는 다크웹, 텔레그램, 소셜네트워크서비스(SNS) 등 다양한 채널에 분산된 범죄 단서를 실시간으로 수집하고 교차분석해 위협 행위자 식별과 프로파일링을 지원하는 사이버범죄 인텔리전스 플랫폼이다. '퀘이사'는 공격표면관리(ASM)와 디지털 리스크 보호(DRP), 위협인텔리전스(TI) 등 다양한 보안 기능을 단일 플랫폼에 통합 제공해 탐지 난도가 높은 각종 위험 요인을 선제적으로 관리할 수 있는 사이버위협 인텔리전스(CTI) 솔루션이다. S2W는 그동안 국내 다수의 수사·방위기관 및 아시아, 중동, 유럽 등의 해외 정부기관에 두 제품을 공급하며 국내외 공공부문에서 자사 솔루션의 우수한 기능성과 시장성을 입증한 바 있다. 이번 인증 취득을 통해 조달청 디지털서비스몰에 제품을 등록하기 위한 필수 요건을 충족, 입찰 및 수의 계약 위주의 기존 방식에서 한 발 더 나아가 판매 절차를 간소화한 신규 판로를 확보하고 공공사업 확장에 속도를 높일 계획이다. 김재기 S2W 최고제품책임자(CPO)는 "CSAP 인증 획득은 자비스와 퀘이사에 내재된 고도의 기술력과 안정성을 공인받은 뜻깊은 결과로 생각된다"면서 "두 플랫폼 간 시너지를 극대화, 나날이 급증하는 국제적 해킹 시도로부터 공공 차원의 위협 대응 역량을 제고하고 시장 점유율을 확대해 나가겠다"고 밝혔다.

2026.06.01 16:34방은주 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

문체부, 불법사이트 긴급차단 보완책 논의

문화체육관광부(문체부)가 저작권 침해사이트 긴급차단 및 접속차단 제도 시행 이후 나타난 차단 회피 문제를 점검한다. 문체부는 26일 오후 최휘영 장관 주재로 저작권 보호 분야 전문가와 인터넷서비스제공자 보안 관계자들이 참석하는 회의를 열고, 긴급차단 명령 이후 일부 불법사이트가 대체 사이트 연결 등으로 차단을 우회하는 현상의 원인과 개선책을 논의한다. 이번 회의는 지난 5월 11일 최휘영 장관의 첫 긴급차단 명령 이후 제도의 실효성을 높이기 위해 마련됐다. 당시 인터넷서비스제공자가 저작권 침해사이트를 차단했지만, 일부 사이트가 여러 방식으로 차단을 피하는 사례가 나타나면서 기술적 보완 필요성이 제기됐다. 문체부에 따르면 차단 회피 방식은 차단된 사이트의 대체 사이트로 자동 연결되거나, 텔레그램 대화방으로 연결한 뒤 대체 사이트 주소를 안내하는 형태 등으로 나타났다. 콘텐츠 전송 네트워크 서비스 페이지로 연결한 뒤 다시 불법사이트로 자동 이동하는 사례도 확인됐다. 회의에는 저작권보호심의위원회 전·현직 위원과 학계 전문가, 인터넷서비스제공자 보안 관계자들이 참석한다. 상명대학교 컴퓨터 전공 김종원 교수, 숭실대학교 컴퓨터학부 홍지만 교수 등이 참여해 기술적 원인과 대응 방향을 논의한다. 인터넷서비스제공자 측에서는 저작권법에 따른 긴급차단 및 접속차단 명령의 통지 대상이자 실제 저작권 침해사이트 차단을 수행하는 보안 관계자들이 참석한다. 케이티, SK브로드밴드, SK텔레콤, LG유플러스, 삼성SDS 등이 포함된다. 문체부는 이번 회의에서 나온 의견을 긴급차단과 접속차단 제도 운영에 반영하고, 관련 기관 협력과 정책 개선 검토를 이어간다는 방침이다. 최휘영 장관은 “콘텐츠업계에서는 문체부의 접속차단과 긴급차단을 반가워하면서도, 이 제도의 실효성을 높이기 위해서는 보완할 점도 있다는 이야기들을 많이 하고 있다”라며 “이번 회의에서 나온 의견을 긴급차단, 접속차단 제도 운영에 반영하고, 관련 기관 협력, 정책 개선 검토 등에 적극 노력하겠다”라고 밝혔다.

2026.05.26 16:52김한준 기자

CJ그룹 여성 임직원 개인정보 텔레그램 유출…"수사 의뢰"

CJ그룹 여성 임직원의 개인정보가 텔레그램 채널을 통해 유출된 것으로 확인돼 회사 측이 경위 파악과 함께 수사기관 신고 절차에 착수했다. 허민회 CJ그룹 경영지원 대표는 18일 관련 보도가 나간 후 사내 게시판을 통해 “그룹 일부 임직원의 개인정보가 외부 SNS 채널에 유출된 사실이 확인됐다”며 “이로 인해 불안과 고통을 겪고 있는 임직원 여러분께 깊이 사과드린다”고 밝혔다. 회사 측에 따르면 현재까지 확인된 유출 정보는 약 330여명의 이름과 부서, 이메일 주소, 사무실 전화번호, 휴대전화번호, 근무 시간, 직무·직급 등이다. CJ는 이번 사안이 외부 해킹이 아닌 내부자에 의한 임직원 프로필 정보 조회 과정에서 발생한 것으로 보고 있으며, 일부 임직원의 개인 SNS에 공개된 사진도 무단 게시된 것으로 추정하고 있다. 허 대표는 “회사는 이번 사안을 매우 엄중하게 보고 있다”며 “정확한 사고 원인과 유출 경로를 조사 중이며, 수사기관과 관계기관 신고를 준비하고 있다”고 설명했다. 이어 “피해 임직원의 안전 보호와 2차 피해 방지를 위한 전담 지원 체계를 즉시 운영하겠다”며 “유출 행위를 저지른 당사자에 대해서는 끝까지 추적해 법적 책임을 묻겠다”고 덧붙였다.

2026.05.18 23:24안희정 기자

생성형 AI 다음은 '개인 AI 비서'…카페24, VPS 시장 대응 채비

생성형 인공지능(AI) 시장의 경쟁 축이 자연스러운 답변 제공에서 실제 업무를 수행하는 'AI 에이전트'로 이동하는 중이다. 다만, 현재는 실행형 AI 단계로 이동하는 과도기로, 한계를 인식한 이용자들의 관심이 개인 AI 비서로 넘어가면서 국내에서도 이를 상용화하려는 움직임이 포착된다. 17일 IT업계에 따르면 최근 카페24는 오픈클로(OpenClaw)와 헤르메스 에이전트(Hermes Agent) 기반 가상 프라이빗 서버(VPS) 서비스를 선보이며 관련 시장 대응에 나섰다. 이는 기업 플랫폼 안에서 동작하는 대부분의 AI 에이전트가 플랫폼 정책에 영향을 받는다는 한계에 봉착하면서 특정 플랫폼에 종속되지 않고 사용자가 설치하고 운영하는 '개인 운영형 AI 에이전트'에 대한 관심이 높아진 데 따른 것이다. 이같은 흐름은 최근 빠르게 성장 중인 오픈소스 AI 에이전트 플랫폼에서 찾아볼 수 있다. 특히 오픈클로와 헤르메스 에이전트는 깃허브에서 합산 수십만 개 이상의 스타를 기록하며 빠르게 주목받고 있는 대표 사례로 꼽힌다. 오픈클로는 '연결형 AI 에이전트' 흐름을 대표하며 슬랙, 텔레그램, 디스코드, 왓츠앱 같은 메신저 채널에 이어 브라우저 자동화와 작업 흐름 기능까지 하나의 운영 체계처럼 연결한다. 새로운 앱을 따로 배우기보다 평소 사용하던 메신저 안에서 “회의 내용 정리해줘”, “이 링크 요약해줘”, “내일 일정 등록해줘” 같은 요청을 바로 수행하는 방식이다. 반면 헤르메스 에이전트는 '학습형 AI 에이전트' 흐름에 가깝다. 헤르메스는 사용자의 반복 작업을 기억하고, 그 과정을 하나의 '스킬(skill)' 형태로 축적하는 구조를 강조한다. 단순히 대화 내용을 저장하는 수준이 아니라, 사용자의 업무 흐름 자체를 점점 학습한다. 예를 들어 특정 보고서를 정리하는 방식이나, 콘텐츠 초안을 만드는 패턴, 반복적인 업무 흐름 등을 기억해 이후 유사한 작업에 재활용하는 식이다. 최근에는 장기 작업 유지와 자동 재시작, 여러 보조 에이전트 동시 실행 기능까지 빠르게 확대되고 있다. 오픈클로와 헤르메스 에이전트에 대한 관심이 높아지면서 해외에서는 이들 프레임워크를 실제로 운영할 수 있도록 돕는 서비스들도 빠르게 등장하고 있다. 카페24도 이러한 흐름에 맞춰 AI 에이전트 접근성을 낮추고 상용화 채비에 들어갔다. 카페24 측은 “AI 에이전트 수요가 점점 다양해지면서 연결 중심의 에이전트를 원하는 사용자와, 장기 기억과 반복 업무 자동화를 원하는 사용자가 동시에 늘어나고 있다”며 “사용 목적과 숙련도에 따라 선택할 수 있도록 두 가지 방향의 서비스를 함께 구성했다”고 말했다. 이러한 노력에도 생각보다 무거운 실행 환경을 요구한다는 점이 AI 에이전트의 문제점으로 꼽힌다. AI 에이전트는 단순 챗봇과 다르게 메신저를 실시간으로 받아야 하고, 예약된 자동화 작업을 정해진 시간에 수행해야 하며, 세션이 종료돼도 작업 상태와 기억을 유지해야 한다. 브라우저 자동화나 여러 에이전트 동시 실행을 위해서는 서로 분리된 격리 실행 환경과 안정적인 컴퓨팅 자원도 필요한 상황이다. 이로 인해 업계에서는 AI 에이전트를 단순 기능이 아니라 '계속 켜져 있는 소프트웨어'에 가깝게 보기 시작했지만, 많은 사용자들이 AI 자체보다 서버 환경 구축 단계에서 어려움을 마주한다. 카페24는 이런 진입장벽을 줄이기 위해 웹 기반 온보딩 방식을 도입했다. 사용자는 서버 신청 후 AI 모델 API 키와 메신저 토큰을 입력하고 메신저에서 연결 승인만 하면 바로 에이전트를 실행할 수 있도록 구성했다. 누구나 클릭 몇 번만으로 AI 에이전트를 구축할 수 있도록 3단계로 압축한 것이 특징이다. 과도기를 거치면서 업계에서는 모든 사용자가 처음부터 복잡한 자율형 AI 에이전트를 구축할 필요는 없다고 보는 시각이 우세하다. 예를 들어 메신저 기반 자동화나 간단한 업무 연결부터 시작하고 싶다면 연결 중심의 에이전트가 적합할 수 있는 반면 장기 기억과 반복 업무 자동화, 개인 비서 형태의 활용을 원한다면 학습형 에이전트 흐름이 더 맞을 수 있기 때문이다. 이에 업계에서는 앞으로 AI 경쟁의 중심 역시 단순히 “누가 더 똑똑한 모델을 만드는가”보다 사용자의 일상 속에서 얼마나 자연스럽게 함께 일할 수 있는가로 이동할 가능성이 크다고 보고 있다.

2026.05.17 11:41박서린 기자

"북한 해커, 디지털자산 10년간 10조원 해킹"

글로벌 웹3 보안기업 서틱(CertiK)은 '스카이넷(Skynet) 북한 가상자산 위협 보고서'를 13일 발표했다. 지난 10년간 북한 연계 해커 조직의 가상자산 산업 내 진화 과정과 자금 흐름을 체계적으로 추적 및 분석했다. 보고서에 따르면 북한 해커 조직은 2016년 이후 현재까지 총 67억5000만달러(약 10조원) 규모의 디지털자산을 탈취한 것으로 나타났다. 특히 2025년 한 해 동안 발생한 관련 해킹 피해 규모는 20억6000만 달러에 달했다. 이는 글로벌 가상자산 업계 전체 피해액의 약 60%에 해당한다. 보고서는 북한 연계 해커 조직이 기존의 단순 코드 취약점 공격 단계를 넘어, 공급망 심층 침투와 대규모 자금 세탁 능력을 갖춘 고도화된 국가 차원의 공격 체계로 진화하고 있다고 분석했다. 핵심 데이터: 조직화된 공격과 산업화된 자금 세탁 보고서에 따르면 북한 해커 조직의 공격은 고도로 정교한 '시스템화' 특징을 보이고 있다. 전체 공격 횟수는 상대적으로 많지 않지만, 유동성이 높은 고가치 목표를 집중적으로 노리는 방식이다. ▲누적 피해 규모: 2016년 이후 현재까지 북한 연계 해커 조직은 총 263건의 공격을 감행했으며, 이로 인한 디지털자산 피해 규모는 약 67억5000만 달러에 달한 것으로 집계됐다. ▲2025년의 압도적 파괴력: 2025년 북한 연계 공격은 전체 글로벌 해킹 사건 수의 약 12%에 불과했지만, 탈취 규모는 20억6000만 달러로 전체 가상자산 업계 피해액의 약 60%를 차지했다. 특히 Bybit 해킹 사건은 약 15억 달러 규모의 피해를 기록하며, 업계 역사상 최대 단일 해킹 사건으로 남았다. ▲2026년에도 이어지는 위협: 2026년 초 기준 북한 해커 소행으로 확인된 디지털자산 피해 규모는 약 6.209억 달러로, 글로벌 전체 피해액의 약 55%를 차지한 것으로 나타났다. 고도화된 자금 세탁 역량: Bybit 사건과 같은 대형 해킹 사례에서는 탈취 자금의 86% 이상(주로 이더리움 기반 자산)이 단 한 달 만에 믹서, 크로스체인 브리지, 탈중앙화거래소(DEX), 장외거래(OTC) 네트워크 등을 통해 세탁 및 이전된 것으로 분석됐다. 전술 진화: '코드 해킹'에서 '인간 심리 공격'과 인프라 침투로 'Skynet 북한 가상자산 위협 보고서'는 최근 몇 년간 발생한 주요 보안 사건을 심층 분석하며, 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있다고 지적했다. 과거처럼 단순히 스마트컨트랙트 코드 취약점을 찾는 데 그치지 않고, 이제는 인간 심리와 공급망 인프라의 취약 지점을 주요 공격 대상으로 삼고 있다는 설명이다. 보고서는 이러한 공격 역량의 진화를 보여주는 대표 사례로 아래 세 가지 사건을 제시했다. ▲Ronin 브리지 해킹 사건(2022년, 피해액 6.25억 달러): 사회공학 공격의 위력을 보여준 사례다. 해커들은 링크드인(LinkedIn)의 허위 채용 공고를 활용한 피싱 공격을 통해 내부 엔지니어의 기기에 스파이웨어를 성공적으로 설치했다. ▲Bybit 거래소 해킹 사건(2025년, 피해액 15억 달러): 이 사건은 공급망 공격이 본격적인 핵심 전술로 자리 잡았음을 보여준다. 공격자들은 거래소 자체를 직접 공격하지 않고, Bybit가 사용하던 서드파티 멀티시그 플랫폼인 Safe 지갑 개발자의 장비를 침해해 신뢰된 사용자 인터페이스(UI)를 변조했다. ▲Drift 프로토콜 사건(2026년, 피해액 2.85억 달러): 보고서는 이 사건이 새로운 형태의 '물리적 침투(오프라인 침투)' 공격을 드러냈다고 분석했다. 공격자들은 제3의 중개인을 고용해 약 6개월 동안 가상자산 업계 행사와 컨퍼런스에 직접 참석하며, 프로토콜 핵심 기여자들과 오프라인 관계를 형성했다. 또한 실제 자금을 투자해 신뢰를 구축한 뒤, 최종적으로 오라클 조작과 거버넌스 권한 장악을 통해 공격을 실행한 것으로 나타났다. 잠복형 위협: IT 인력 침투와 블록체인 기반 C2 인프라 외부 해킹 공격 외에도 보고서는 북한 해커 조직이 가상자산 생태계 내부로 깊숙이 침투하기 위해 활용하고 있는 두 가지 은밀한 수법을 공개했다. 실질적인 내부자 위협(북한 IT 인력 침투): 보고서에 따르면 수년간 수천 명의 북한 IT 인력들이 위조 신원을 이용해 DeFi 프로토콜과 서방 기술 기업에 원격 근무 형태로 침투해 온 것으로 나타났다. 이들은 '신뢰 가능한 내부 직원'으로 장기간 잠복하며 정보 수집과 내부 지원 역할을 수행했으며, 일부 사례에서는 직접 자금 탈취에도 가담한 것으로 분석됐다. 대표적으로 Munchables 사건에서는 내부 인력이 자신이 소속된 조직의 자금을 직접 탈취한 사례가 확인됐다. 블록체인을 악용한 공격 인프라 구축: 2025년 10월 구글 위협 인텔리전스 그룹은 북한 해커 조직이 처음으로 'EtherHiding' 기법을 활용한 사실을 공개했다. 공격자들은 퍼블릭 블록체인을 탈중앙화된 명령•제어(C2) 인프라로 활용했으며, 악성 페이로드를 스마트컨트랙트의 거래 데이터 안에 저장하는 방식을 사용했다. 이로 인해 해당 인프라는 수사기관이 강제로 차단하거나 폐쇄하기가 사실상 불가능한 구조를 갖게 됐다. 업계 대응 권고: 국가급 해커에 대응하기 위한 심층 방어 체계 구축 점차 고도화되는 공격 방식에 대해 CertiK 미국 정부정책 총괄 Stefan Muehlbauer는 “Drift 프로토콜 사건은 북한 해커 조직의 공격 방식이 근본적으로 변화하고 있음을 보여준다”며 “실제 온체인 공격이 발생했을 때는 이미 사전 침투 작업이 상당 부분 완료된 상태인 경우가 많다. 이제는 단순한 기술 중심 보안 프레임워크만으로 이러한 위협에 효과적으로 대응하기 어렵다”고 경고했다. 이에 따라 CertiK은 가상자산 업계와 금융기관을 대상으로 다음과 같은 핵심 방어 조치를 권고했다. ▲제로트러스트 기반 채용 체계 도입: 모든 원격 프리랜서 및 신규 채용 인력을 기본적으로 고위험군으로 간주하고, 장기간 검증 가능한 오프라인 신뢰 관계가 형성되기 전까지는 핵심 운영 코드, 개인키, 관리 시스템 접근을 제한해야 한다고 제안했다. 또한 실시간 생체 확인이 포함된 화상 면접을 의무화하고, 전문 신원 검증 서비스를 통해 위조 신원을 사전에 차단할 필요가 있다고 강조했다. ▲사회공학 공격 방어 강화: 허위 채용 제안, 위장 벤처투자사, 악성 코드 저장소 등을 활용한 사회공학 공격에 대응하기 위해 정기적인 임직원 보안 교육을 실시해야 한다고 밝혔다. 특히 텔레그램, Discord 등 메신저를 통해 전달되는 코드 파일, 회의 링크, 투자 문서 등에 대해서는 신원 검증 없이 열람 및 실행하지 않도록 내부 정책을 강화해야 한다고 지적했다. ▲공급망 및 인프라 보안 강화: 멀티시그 지갑, 클라우드 서비스 제공업체 등 서드파티 인프라에 대한 엄격한 보안 감사를 수행하고, 특정 공급업체에 대한 과도한 의존을 피해야 한다고 권고했다. 또한 고액 거래 서명과 금고 자금 관리용 개인키는 물리적으로 격리된 하드웨어 보안 모듈(HSM)에 저장하고, 모든 중요 작업은 다수 인원의 물리적 승인 절차를 거쳐야 한다고 설명했다. ▲자금 보안 차단 메커니즘 구축: 대규모 출금 요청에는 24~72시간의 대기 기간을 의무 적용해 보안팀이 의심 거래를 차단할 수 있는 시간을 확보해야 한다고 밝혔다. 아울러 모든 프로토콜 운영 및 거버넌스 변경에는 타임락을 강제 적용하고, 즉시 실행 가능한 '제로 타임락' 권한 변경은 금지해야 한다고 강조했다. 기업은 앞서 언급한 대응 체계를 통해 내부적인 1차 방어선을 구축할 수 있지만, 국가 차원의 해커 조직이 수행하는 조직적, 지속적 공격에 대응하기에는 단일 기관의 방어 역량만으로는 한계가 존재한다. 이에 따라 기업은 내부 보안 체계를 강화하는 데 그치지 않고, 전 생애주기를 포괄하는 외부 보안 지원 체계까지 함께 구축할 필요가 있다. 공격 이전 단계에서는 전문 보안 기관을 통해 스마트컨트랙트 코드 감사, 정형 검증(Formal Verification), 모의 해킹(Penetration Testing) 등 인프라 수준의 보안 점검을 수행함으로써 잠재적 취약점을 사전에 식별하고 제거할 수 있다. 프로젝트 운영 단계에서는 24시간 긴급 대응 체계, 상시 리스크 모니터링, 그리고 온체인 반자금세탁(AML)•KYT 기반 자금 추적 역량이 필수적으로 요구된다. 또한 전 세계적으로 규제가 강화되는 상황에서, 준비금 증명(PoR) 감사와 라이선스 취득을 위한 컴플라이언스 지원 체계 역시 불법 자금세탁 경로를 차단하기 위한 핵심 요소로 부상하고 있다. 보고서는 이처럼 기초 코드 보안부터 온체인 자금 추적에 이르는 입체적 방어 체계를 구축하는 것이 디지털자산 산업의 지속 가능한 성장을 위한 필수 조건이 되고 있다고 강조했다. 보고서 전문보기: https://indd.adobe.com/view/be48d044-d9fb-428d-b9a9-8b740356853a

2026.05.13 09:51방은주 기자

넥써쓰-밸로프, 모바일 MMORPG '카오스W' 출시

넥써쓰(NEXUS, 대표 장현국)는 밸로프(대표 신재명)가 공동 퍼블리싱하는 모바일 MMORPG '카오스W'를 출시했다고 29일 밝혔다. 이번에 출시된 카오스W는 국내 버전과 블록체인 기능이 포함된 글로벌 버전으로 서비스된다. '카오스W'는 원작 '카오스 온라인'의 IP를 모바일 MMORPG로 재해석한 타이틀로 원작의 전략성과 RPG 특유의 성장·전투 요소를 결합한 것이 특징이다. 특히 글로벌 버전은 게임체인 '크로쓰(CROSS)'를 접목해 게임 플레이가 실질적인 가치 창출로 이어지는 구조를 구현했다. 글로벌 버전의 토크노믹스는 게임 내 재화 '레드 다이아몬드'가 핵심으로 해당 재화의 총 공급량을 10억 개로 고정해 희소성과 가치 보전을 도모하는 구조로 설계됐다. 이용자는 게임 플레이를 통해 획득한 아이템을 거래해 레드 다이아몬드를 얻을 수 있으며, 이를 게임 내 아이템 구매에 활용하거나 카오스W의 게임 토큰으로 전환해 크로쓰 생태계 안에서 활용할 수 있다. 카오스W는 사전 단계부터 크로쓰 플랫폼의 풀스택 생태계가 적극 활용됐다. 넥써쓰의 텔레그램 미니앱 '크로쓰 플레이(CROSS Play)'를 통한 참여형 미션과 스트리머 플랫폼 '크로쓰 웨이브(CROSS Wave)' 중심의 프로모션을 진행해 사전등록 100만 건을 돌파했다. 출시 전부터 약 100여 명의 스트리머가 크로쓰 웨이브의 카오스W 캠페인에 참여해 게임 정보 확산과 커뮤니티 활성화를 주도하고 있다. 크로쓰 웨이브는 게임 흥행과 연동해 스트리머 보상 규모가 산정되는 구조로 정식 출시에 맞춰 프로모션 규모도 확대될 예정이다. 아울러 AI가 스트리머들의 콘텐츠 품질과 생태계 기여도를 판별해 보상을 산정하기에 대형 스트리머뿐만 아니라 중소 규모의 스트리머들도 자신의 성과에 비례하는 보상을 획득할 수 있다는 게 회사 측의 설명이다. 신재명 밸로프 대표는 “사전등록부터 100만명이 넘는 관심을 받으면서 글로벌 서비스 오픈을 앞두고 서버 증설 등 다방면으로 철저하게 점검하고 있다”며 “넥써쓰와 긴밀히 협력하여 웹2와 웹3 이용자 모두가 만족할 수 있는 서비스를 제공할 수 있도록 하겠다”고 전했다. 장현국 넥써쓰 대표는 "크로쓰는 AI와 블록체인을 모두 아우르며 질적·양적 성장을 거듭하고 있다"며 "카오스W와 크로쓰 플랫폼의 유기적인 결합을 통해 이용자와 게임이 함께 성장하는 '참여형 플랫폼'의 흐름을 더욱 공고히 할 것"이라고 밝혔다.

2026.04.29 15:44이도원 기자

"사이버와 우주 연계"...S2W, 텔레픽스와 MOU

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W, 대표 서상덕)가 우주 AI 종합 솔루션 기업 텔레픽스(TelePIX, 대표 조성익)와 업무협약(MOU)을 체결했다. 안보 인텔리전스 고도화를 위한 단계적 기술 협력을 추진한다. 글로벌 공급망 불안과 지정학적 갈등이 심화, 온·오프라인을 넘나드는 초국가적 안보 리스크가 확산하고 있다. 미국을 비롯한 글로벌 주요국은 육·해·공 중심의 전통적 국방 체계를 사이버와 우주까지 포괄하는 통합 작전 체계로 확장하고 있다. 양사는 이와 같은 국제적 흐름에 발맞춰 '사이버 도메인 데이터와 위성 수집 정보 간 교차분석을 통한 안보 인텔리전스 고도화'를 목표로 기술 교류와 공동 연구개발(R&D)에 나설 예정이라고 28일 밝혔다. S2W가 다크웹과 텔레그램, 오픈소스 등 다양한 사이버 채널에서 확보한 위협 데이터와 텔레픽스가 보유하고 있는 위성 기반 지구 관측 데이터를 융합해 수집 커버리지를 대폭 확장하고, 이종 도메인 간 교차분석 기술을 적용해 입체적이고 다면적인 리스크 분석을 지원, 국내외 정부기관이 직간접적 안보 위협에 보다 효과적인 대응 의사결정을 내릴 수 있게 심층 인텔리전스를 제공한다는 구상이다. 서상덕 S2W 대표는 “텔레픽스와의 이번 파트너십을 계기로 S2W 안보 인텔리전스의 외연이 대폭 확장될 것으로 기대한다”며 “사이버 데이터와 위성 관측 정보 간 결합을 통해 글로벌 공공 고객들이 급변하는 안보 환경 속에서도 위협 가시성을 확보하고 대응력을 강화할 수 있게 지원하겠다”고 말했다. 조성익 텔레픽스 대표는 “사이버 인텔리전스 영역에서 고도의 기술을 가진 S2W와 텔레픽스가 다년간 쌓은 AI 기반 우주 데이터 활용 체계를 결합하면 위협 탐지 정확도를 높이고 공공 및 안보 분야의 의사결정 지원에 기여할 수 있을 것으로 기대한다”고 말했다. 한편 텔레픽스는 2019년 설립 이후 우주 환경에서 실제 작동하는 AI 기술을 고도화해 온 우주 AI 솔루션 기업이다. 하드웨어·소프트웨어·AI 알고리즘·운용 데이터가 유기적으로 연결된 구조를 기반으로 ▲GPU 기반 인공위성용 실시간 AI 프로세서 '테트라플렉스' ▲AI 큐브위성 '블루본' ▲심우주 항법용 차세대 AI 별추적기 '디내브' 등을 우주로 발사해 성공적으로 운용하고 있다. 또한 위성 데이터 특화 에이전틱 AI 솔루션을 자체 개발했으며, 이러한 기술력을 인정받아 지난해 방위사업청이 주관하는 '방산혁신기업 100' AI 분야에 선정됐다.

2026.04.28 20:51방은주 기자

넥써쓰-밸로프 '카오스W', 사전등록 47만 돌파

넥써쓰(대표 장현국)와 밸로프(대표 신재명)는 공동 퍼블리싱하는 모바일 MMORPG '카오스W'의 사전등록자 수가 47만 명을 돌파했다고 17일 밝혔다. '카오스W'는 2분기 중 출시된다. 이번 성과는 '카오스' IP의 인지도와 게임 온보딩부터 마케팅, 보상까지 아우르는 크로쓰 플랫폼의 '풀스택 생태계'가 유기적으로 맞물린 결과다. 사전등록 흥행의 핵심인 텔레그램 기반 미니앱 '크로쓰 플레이'는 메신저 환경의 높은 접근성을 통해 글로벌 이용자의 참여를 주도했다. 이용자들은 미니앱 내 미션을 수행하고 기축 토큰인 '크로쓰'를 보상으로 즉시 획득하는 직관적인 체계에 높은 호응을 보였다. 원작 RTS '카오스 온라인'의 전략성과 RPG의 성장 재미를 결합한 '카오스W'는 웹2와 웹3 이용자를 모두 포괄하는 하이브리드 토크노믹스를 채택했다. 경제 생태계는 총 공급량을 10억 개로 고정한 핵심 재화 '레드 다이아몬드'를 중심으로 운영되어 자산 가치의 안정성을 도모한다. 일반 이용자 또한 별도의 지갑 연결 없이 게임 내 거래소를 통해 자유로운 경제 활동을 누릴 수 있도록 설계됐다. 사측은 이번 성과를 바탕으로 블록체인 기술과 정통 게임성이 결합된 글로벌 시장 공략에 더욱 속도를 낼 방침이다.

2026.04.17 17:00정진성 기자

겁셥, 슈퍼에이전트 출시: 대규모 고객 대화를 위한 자율형 AI 에이전트

또한 중소기업 및 프라이버시 중심 조직을 위한 자체 호스팅 슈퍼클로 출시 샌프란시스코 및 뭄바이, 2026년 4월 16일 /PRNewswire/ -- 세계 선도 대화형 AI 플랫폼 겁셥(Gupshup)이 4월 15일, 주요 메시징 및 음성 채널 전반에서 대규모 고객 대화를 구동하는 자율형 AI 에이전트 겁셥 슈퍼에이전트(Gupshup Superagent)의 출시를 발표했다. 슈퍼에이전트는 기존 AI 어시스턴트를 넘어 고객 경험을 위한 풀스택 오케스트레이터로 작동한다. 단일 대화형 인터페이스에서 캠페인을 설계하고 실행하며, 고객 여정을 오케스트레이션하고, 메시징 및 음성 인프라를 구축하며, 트랜잭션을 처리하고, 성과를 모니터링하며, 결과를 지속적으로 최적화할 수 있어 기업이 의도에서 매출까지 원활하게 이어질 수 있도록 한다. 왓츠앱(WhatsApp), RCS, SMS, 트루콜러(Truecaller), 텔레그램(Telegram), 인스타그램(Instagram), PSTN 음성 및 왓츠앱 음성 등 주요 메시징 채널 전반에서 작동하며, 전 세계 대부분의 언어를 지원한다. 필요한 내용을 입력하면 모든 세부 사항을 처리하며, 프롬프트에서 수익까지 이어지도록 한다. 슈퍼에이전트의 차별점은 겁셥의 cPaaS 및 CX 리더십에 기반한 깊은 도메인 전문성이다. 슈퍼에이전트는 15년 이상 구축된 겁셥의 메시징 및 음성 인프라를 기반으로 하며, 100개국 이상 5만 개 기업을 대상으로 월 100억 건의 메시지를 처리하고 각국의 지역 및 규제 특성을 반영한다. 또한 산업별 및 지역별 검증된 참여 레버, 채널별 모범 사례, 다양한 성과 최적화 지표를 활용한다. 이러한 내재된 인텔리전스는 단순한 워크플로 자동화를 넘어 맥락을 인식하고 자율적으로 의사결정을 내려 고객 경험을 개선하고 비즈니스 성과를 제공한다. 이는 일반적인 AI 도구로는 구현하기 어려운 수준이다. 이를 통해 기업은 대화를 실제 성과로 이어갈 수 있다. 간단한 프롬프트만으로 슈퍼에이전트는 인프라를 설정하고, 계정을 생성하며, 여정을 구축하고, AI 에이전트를 개발하며, 캠페인을 실행하고, 분석을 검토하며, 자율적으로 최적화한다. 또한 브라질의 핀테크 기업, 미국의 이커머스 기업, 중동의 부동산 중개업체, 인도의 은행 등 다양한 산업과 지역의 맥락을 이해하고 각각에 맞는 캠페인과 여정을 맞춤화한다. 베타 사용자들은 시간, 노력, 비용을 최대 90% 절감하고 전환율이 25% 이상 증가한 것으로 나타났다. 겁셥의 비루드 셰스(Beerud Sheth) 최고경영자는 "고객 대화 관리는 오랫동안 지나치게 어려웠다. 슈퍼에이전트는 AI 기반 고객 참여를 위한 기반을 구축하는 데 그치지 않고 이를 실제로 실행한다. 모든 채널과 모든 언어에서 자율적으로 고객을 유치하고, 대응하고, 성과로 이어지게 하며, 별도의 지시 없이도 작동한다. 이는 고객 참여 방식을 변화시킬 것이며, 이를 고객에게 제공하게 되어 기쁘다"고 말했다. 겁셥은 더 강력한 보안, 메모리 및 토큰 효율성을 갖춘 오픈클로(OpenClaw) 플랫폼 기반의 슈퍼에이전트 온디바이스 버전인 슈퍼클로(Superclaw)도 출시했다. 이는 로컬 컴퓨터에서 실행되며 모든 사용 데이터와 고객 데이터를 기기 내에 유지하고, 사용자 개인 또는 기업 계정의 메시징 채널과 연동된다. 외부 인프라 비용 없이 강력한 AI 마케팅 에이전트를 운영하려는 중소기업과 데이터 주권이 중요한 규제 산업의 대기업을 위해 설계됐다. 사용자는 웹뿐 아니라 왓츠앱(WhatsApp), 음성 또는 RCS를 통해서도 슈퍼에이전트를 활성화할 수 있으며, 클로드(Claude), 챗GPT(ChatGPT), 제미나이(Gemini) 등 기존 AI 도구에도 통합할 수 있다. 슈퍼에이전트는 현재 베타 버전으로 제공 중이다. 겁셥 소개겁셥은 30개 이상의 메시징 채널에서 AI 기반 고객 상호작용을 구축 및 배포할 수 있도록 지원하는 세계 선도 대화형 AI 플랫폼이다. 100개국 이상에서 5만 개 이상의 기업과 3000개 이상의 글로벌 파트너 네트워크가 활용하고 있으며, 연간 수백억 건의 메시지를 처리한다. 자세한 내용은 gupshup.ai에서 확인할 수 있다. 영상 - https://www.youtube.com/watch?v=090_UhgUCsk로고 - https://mma.prnasia.com/media2/2956192/Gupshup_ai_Logo.jpg?p=medium600

2026.04.16 08:10글로벌뉴스

S2W "유럽시장 공략 가속"...'인사이버 포럼 2026' 참가

빅데이터 분석 인공지능(AI) 기업 에스투더블유(S2W, 대표 서상덕)는 지난달 31일(현지시간)부터 이달 3일간 프랑스 릴(Lille)에서 열린 유럽 최대 사이버보안 행사 '인사이버 포럼 유럽(INCYBER Forum Europe) 2026'에 참가해 자사의 AI 기반 안보·보안 솔루션을 선보였다고 6일 밝혔다. 에마뉘엘 마크롱(Emmanuel Macron) 프랑스 대통령의 후원 아래 진행한 이번 포럼은 전년도 기준 전 세계 100개국 2만2000여 참관객과 730개 기업 및 기관이 참여한 글로벌 정보보안 박람회다. 이 행사는 2007년 프랑스 릴(Lille)에서 시작됐다. 전시와 컨퍼런스, 정상회의 등을 결합한 형태로 운영하는 유럽의 대표적인 사이버보안 통합 플랫폼으로 자리 잡았다. 각국 정부 관계자와 정책 결정자, 글로벌 기업, 수사기관 및 학계 전문가 등이 대거 참여해 기술과 정책, 산업 동향을 공유하고 실질적인 협력 방안 및 비즈니스 기회 등을 논의하고 모색하는 교류의 장이다. 올해는 '디지털 의존성 제어(Mastering our digital dependencies)'를 주제로 디지털 환경에서의 보안 주권 확립과 AI 시대에 대응하는 사이버 복원력(Cyber Resilience) 확보 등을 핵심 의제로 다뤘다. S2W는 이번 전시에서 자사의 기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)'와 공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)'를 소개했다. '퀘이사'는 공격표면관리(ASM)와 디지털 리스크 보호(DRP), 위협 인텔리전스(TI) 등의 다양한 보안 기능을 단일 플랫폼에 통합해 제공함으로써 탐지하기 어려운 각종 위험 요인을 선제적으로 관리할 수 있게 지원하는 사이버위협 인텔리전스(CTI) 솔루션이다. 또 '자비스'는 다크웹과 텔레그램, 소셜네트워크서비스(SNS)상의 범죄 데이터를 수집 및 정제해 산재한 단서들을 교차 분석하는 안보 인텔리전스 플랫폼이다. 특정 사건과 관련한 위협 행위자를 식별하고 프로파일링(Profiling)하는 데 활용하며 수사 과정의 효율성을 높이는 데 기여한다. 아울러 프랑스와 벨기에, 헝가리 등 유럽의 기업·정부기관 관계자들과 제품의 현업 적용 방안 및 유통망 확대를 위한 전략적 파트너십 구축, 기술 협력 가능성 등에 대해서도 논의했다. 앞서 S2W는 작년 12월에 그리스 정부기관을 신규 고객으로 유치하며 유럽시장 진출을 본격화한 바 있다. 이유경 S2W 해외사업총괄은 “이번 전시를 통해 S2W의 제품과 기술력에 대한 높은 해외 수요를 다시 한번 확인할 수 있었다“며 “다년간 축적해온 글로벌 레퍼런스를 지렛대 삼아 유럽 내 파트너 네트워크를 지속적으로 확대하며 현지 영업 기반을 강화하고 실질적인 수출 성과를 창출해 나갈 것”이라고 말했다. 한편 S2W는 2018년 9월 설립한 안보 및 산업 분야의 '빅데이터 분석 AI 기업'으로, 세계경제포럼(WEF) '2023년 100대 기술 선도기업'으로 선정됐다. △공공·정부기관용 안보 AI 플랫폼 '자비스(XARVIS)' △기업 및 기관용 보안 AI 솔루션 '퀘이사(QUAXAR)' △도메인 특화 온톨로지(Ontology) 플랫폼 'SAIP' 등 멀티도메인 교차분석 기술을 적용한 다양한 AI 기반 데이터 인텔리전스 솔루션을 제공하고 있다. 또 인터폴(INTERPOL) '게이트웨이 이니셔티브(Gateway Initiative)'의 한국 유일 파트너로 국제사회 안전을 위해 공조하고 마이크로소프트(MS) '시큐리티 코파일럿(Security Copilot)'에 데이터를 제공하고 있다.

2026.04.06 09:36방은주 기자

이란 혁명수비대 "구글·애플·테슬라 등 18개 미국 기업 타격" 경고

이란 이슬람혁명수비대(IRGC)가 중동 지역 내 미국 기술 및 금융 기업들을 겨냥한 공격 가능성을 공개적으로 경고했다. 31일(현지시간) CBS뉴스 등 외신에 따르면, IRGC는 이날 텔레그램을 통해 미국에 본사를 둔 18개 기업을 공격 대상으로 지목했다. 혁명수비대는 이 기업들이 미국 정부의 정보 활동에 협력하며 공습을 지원했다고 주장했다. IRGC는 성명에서 “반복적인 경고에도 테러 행위가 중단되지 않고 있다”며 “이제부터 테러 작전에 연루된 주요 기관들은 우리의 합법적인 타격 목표가 될 것”이라고 밝혔다. 앞서 지난 3월 초에도 유사한 경고를 내놓으며 공격 대상이 점차 확대되고 있다고 언급한 바 있다. 공격 대상으로 거론된 기업에는 구글, 애플, 마이크로소프트, 메타, IBM, 시스코, 인텔, HP, 오라클, 델, 엔비디아, 팔란티어, 보잉, 테슬라, GE, JP모건, G42, 스파이어 솔루션즈 등이 포함됐다. 주요 빅테크 기업과 금융사, 방위산업체, 반도체 기업 등이 대거 이름을 올렸다. IRGC는 또한 “해당 기업 직원들은 생명을 보호하기 위해 즉시 직장을 떠나야 한다”며 “관련 시설 반경 1㎞ 이내 주민들 역시 안전한 곳으로 대피해야 한다”고 경고했다. 한편 이란군은 별도의 성명을 통해, 이스라엘과 미국의 이란 인프라 공격에 대한 보복 차원에서 이날 새벽 이스라엘 벤구리온 공항 인근과 하이파 지역에 위치한 지멘스 및 AT&T 통신•산업 시설을 드론으로 공격했다고 밝혔다.

2026.04.01 08:11이정현 미디어연구소

HPE, '사이버 보고서' 첫 발표...해커, 정부기관 공격 1순위

글로벌 엔터프라이즈 컴퓨팅기업 미국 HPE가 첫 사이버 위협 연구 보고서 '인 더 와일드(In the Wild)'를 발표했다. 이 보고서는 현대 사이버 공격자들이 전 세계 산업 및 주요 공공 부문에서 대규모로 활동하는 방식에 나타난 변화를 담았다. 30일 회사에 따르면, 2025년 한 해 동안 세계적으로 관찰된 실제 위협 활동에 대한 HPE의 분석에 따르면, 최근 사이버 범죄는 점차 산업화하는 추세다. 사이버 공격자들은 자동화 기술과 오래된 방치형 취약점을 이용해 활동의 규모를 확장하고 있으며, 방어 체계가 미처 가동되기도 전에 고부가가치 산업을 대상으로 지속적으로 공격하고 있다. 따라서 기업은 이러한 공격적인 위협을 효과적으로 방어하고 네트워크 내 디지털 신뢰를 유지하는 것을 최우선 비즈니스 과제로 삼아야 한다고 제안했다. 또 보고서는 현재 글로벌 사이버 위협 환경을 '규모, 조직, 속도'라는 세 가지 키워드로 정의했다. 2025년 1월 1일부터 12월 31일 사이 전 세계적으로 발생한 1186건의 실제 사례를 분석한 결과, 사이버 위협 생태계는 전문성과 자동화, 그리고 전략적 표적화를 바탕으로 빠르게 진화하고 있다. 특히 공격자들은 재사용 가능한 인프라와 기존 취약점을 활용해 고부가가치 산업을 정밀하게 노리고 있다. 무니르 하하드(Mounir Hahad) HPE 위협 연구소(HPE Threat Labs) 총괄은 "이번에 발간한 보고서는 통제된 실험실 환경에서의 이론적 테스트가 아닌 실제 위협 활동에 기반을 두고 있으며, 오늘날 기업들이 매일 직면하는 현실을 정확히 반영한다"며 "진행 중인 실제 공격 활동에서 공격자가 어떻게 행동하고, 적응하며 어느 부분에서 성공을 거두는지 면밀히 포착했다"고 설명했다. 이어 그는 "이러한 현장 관찰과 인사이트를 통해 탐지 및 보호 기능을 강화함으로써, 고객에게 데이터와 인프라, 운영에 영향을 미칠 가능성이 높은 위협을 보다 명확히 보여준다. 갈수록 조직화되고 집요해지는 공격에 맞서 더 강력한 보안과 빠른 대응력, 향상된 복원력을 갖출 수 있도록 지원한다"고 강조했다. 현대 위협 활동을 가속화하는 산업적 규모 공격 인프라 보고서를 통해 HPE 위협 연구소는 공격 규모 증가와 함께 공격 전술 및 기법이 한층 정교해졌음을 확인했다. 국가의 지원을 받는 스파이 그룹 및 대규모 사이버 범죄 조직을 포함한 위협 주체들은 점차 글로벌 대기업과 유사한 방식으로 작전을 운영하고 있다. 이들은 명확한 계층적 지휘 체계와 전문화된 조직을 기반으로, 광범위한 산업화된 공격 인프라를 신속하게 구축하며, 기업 내에서 널리 사용되는 업무용 애플리케이션 및 문서 구조에 대해 매우 높은 이해도를 보이고 있다. 세계적으로 가장 집중적으로 타깃이 된 분야는 정부 기관으로, 연방·주·지방 자치단체 전반에서 총 274건의 공격이 확인됐다. 이어 금융 및 기술 부문이 각각 211건과 179건으로, 공격자들이 고부가가치 데이터 탈취와 금전적 이득을 최우선 목표로 삼고 있음을 보여준다. 국방, 제조, 통신, 의료 및 교육 기관 역시 주요 타깃으로 나타났다. 종합하면 공격자들은 국가 핵심 인프라, 민감 데이터, 경제적 안정성과 직결된 부문을 전략적으로 우선 공략하고 있으나, 결국 그 어떤 산업 분야도 사이버 위협의 안전지대가 될 수 없음을 시사한다. 작년 한 해 동안 14만 7000개 이상 악성 도메인과 약 5만 8000개의 멀웨어 파일을 배포했으며, 549개의 취약점을 적극적으로 악용했다. 전문화된 사이버 범죄는 공격 실행 패턴의 예측 가능성은 높였지만, 동시에 작전의 일부 요소를 차단하더라도 전체 공격 활동이 중단되지 않은 경우가 많아 위협을 근본적으로 무력화하기는 더욱 어려워졌다. 공격 속도와 파급력을 극대화하는 자동화 및 AI 툴 공격자들은 작전 속도와 파급력을 극대화하기 위해 새로운 기술도 발 빠르게 도입하고 있다. 일부 조직은 텔레그램(Telegram)과 같은 플랫폼상에서 자동화된 '어셈블리 라인(assembly line)' 방식의 워크플로우를 구축해 탈취한 데이터를 실시간으로 외부로 유출했다. 또한 생성형 AI를 활용해 정교한 음성 합성과 딥페이크 비디오를 제작해 표적형 비디오 피싱 및 기업 임원 사칭 사기 범죄에 악용하기도 했다. 한 랜섬웨어 갈취 조직의 경우, 침투 전략 최적화를 위해 사전에 가상사설망(VPN) 취약점에 대한 시장 조사까지 수행하는 치밀함을 보였다. 이 같은 전술을 통해 위협 주체들은 전보다 훨씬 빠르고 광범위하게 표적에 액세스할 수 있었으며, 국가 인프라 및 주요 데이터, 경제 안정성과 직결된 부문에 역량을 집중했다. 범죄 운영 프로세스를 간소화하고 고부가가치 표적을 우선 공략함으로써, 돈의 흐름을 쫓는 전략을 기반으로 효율적인 금전적 이득을 추구했다. 사이버 복원력 강화를 위한 실질적 대응 방안 본 보고서는 효과적인 사이버 방어 체계가 단순히 최신 보안 솔루션을 추가하는 것보다 네트워크 전반에 걸친 유기적인 조정, 가시성 확보 및 신속한 대응력 향상에 달려 있음을 강조한다. 기업 및 조직은 전반적인 보안 태세를 강화하기 위해 다음의 실질적인 조치들을 취해야 한다고 짚었다. -사일로 현상 해소: 위협 인텔리전스를 기업 내 각 부서, 고객 및 산업 전반에 공유해 사일로 현상을 해소하고, SASE(Secure Access Service Edge) 방식을 도입해 네트워킹과 보안을 통합함으로써 공격 패턴을 조기에 탐지해야 한다. -주요 진입점 패치 및 취약점 차단: VPN, 쉐어포인트(SharePoint), 엣지 디바이스 등 주요 침입 경로에 패치를 적용해 노출 위험을 줄이고, 네트워크로 침투하는 데 자주 악용되는 경로를 차단한다. -제로 트러스트(Zero Trust) 원칙 적용: 제로 트러스트 원칙을 도입해 인증 프로세스를 강화하고 내부 확산을 제한하며, 제로 트러스트 네트워크 액세스(ZTNA)를 통해 액세스 권한을 부여하기 전 사용자와 디바이스를 지속적으로 철저히 검증해야 한다. -가시성 확보 및 AI 기반 대응력 강화: 위협 인텔리전스, 디셉션 기술, AI 네이티브 탐지 기능을 통해 가시성과 대응력을 높임으로써, 조직이 더욱 빠르고 정확하게 공격을 탐지·분석·대응할 수 있도록 지원한다. -기업 경계를 넘어선 보안 영역 확장: 기업 경계를 넘어 가정용 네트워크, 서드파티 툴, 공급망 환경까지 보안 범위를 확장한다. 이들 방식을 통해 조직은 더욱 신속히 대응하고 점점 더 조직적이고 집요해지는 공격에 대해 보다 효과적으로 대응할 수 있다. 네트워크 보호의 새로운 기준을 제시하는 통합 'HPE 위협 연구소(HPE Threat Labs)' HPE는 오랜 기간 쌓아온 전문성을 기반으로, 끊임없이 진화하는 위협 환경에 대응하기 위해 'HPE 위협 연구소'를 공식 출범했다. HPE 위협 연구소는 HPE와 주니퍼 네트웍스(Juniper Networks) 양사의 세계 최고 수준 보안 연구 인력과 위협 인텔리전스를 성공적으로 결합했다. 이를 통해 축적된 전문성과 더욱 방대해진 위협 데이터 풀을 바탕으로 실제 공격을 철저히 식별 및 추적하고, 악성 공격을 효과적으로 탐지 및 차단하는 데 필수적인 위협 인텔리전스를 HPE 솔루션 라인업에 직접 제공한다. 데이비드 휴즈(David Hughes) HPE 네트워킹 SASE 및 보안 부문 수석부사장 겸 총괄은 "HPE 위협 연구소는 최첨단 보안 연구 결과와 실제 현업의 보안 방어망 사이의 간극을 좁히기 위해 설립됐다"며, "이번 보고서는 현대 사이버 공격자들이 글로벌 대기업 수준의 체계와 규모, 효율성을 갖추고 작전을 수행하고 있음을 명확히 보여준다. 이에 대응하기 위해서는 동일한 수준의 치밀한 전략과 솔루션 통합 역량, 그리고 철저한 운영 체계가 뒷받침되어야 한다"고 밝혔다. 이어 “HPE 위협 연구소는 고도화된 위협 인텔리전스를 자사 제품군에 적용함으로써, 기업 고객들이 리스크를 줄이고 예기치 못한 비즈니스 중단을 최소화하며 기업의 핵심 운영 시스템을 안전하게 지켜낼 수 있도록 적극 지원하고 있다"고 덧붙였다. 조사 방법론 HPE 위협 연구소(HPE Threat Labs)는 다양한 인텔리전스 소스를 활용해 'HPE 위협 연구소가 발간한 2026년 사이버 위협 보고서(HPE Threat Labs 2026 In the Wild)'의 분석 결과를 도출했다. 전체 통계 데이터의 대부분은 주니퍼 어드밴스드 위협 방지 클라우드(Juniper Advanced Threat Prevention Cloud)의 고객 텔레메트리와 자체 구축한 글로벌 허니팟 네트워크에서 수집됐다. TCP, SSH, SMB 등 다양한 유형을 포함한 이 허니팟은 전 세계에 분산 배치되어 다양한 위협 활동을 포착한다. 또한 필요에 따라 오픈소스 위협 인텔리전스 저장소 및 일부 제3자 산업 협회의 맥락 데이터와 통계를 보완적으로 활용했다. 이번 보고서에 포함된 데이터는 2025년 1월 1일부터 12월 31일까지의 기간을 기준으로 한다.

2026.03.30 21:37방은주 기자

[기고] AI 에이전트의 시대, 그들은 반란을 꿈꾸는가?

내가 잠을 자고 운동을 하고 운전을 하는 동안에도 매일 아침 한 번씩, 페이스북, 인스타그램, X, 링크드인, 틱톡에 의미 있는 짧은 글을 올려준다. 놓치지 말아야 할 AI 테크 업계 주요 뉴스 기사 TOP 5를 텔레그램과 나의 노션 '기사 자료' 페이지에 카드뉴스 타입으로 전달받는다. 은근히 스트레스를 주던 여러 개의 메일 계정에서 정크 메일을 삭제하고 중요한 메일만 정확하게 찾아서 아침 출근길 차 안에서 오늘의 주요 일정과 함께 음성으로 보고를 받는다. 이것이 에이전트의 시작을 알리는 우리 일상의 변화다. 그런데 이 편리함에는 대가가 있다. 바로 권한이다. 편리함이 요구하는 대가 내 PC 안에서 개인 파일들을 정리하고 안 쓰는 프로그램을 삭제하고, 불필요한 메모리를 최적화해줄 때마다 우리는 시스템 접근 권한을 하나둘씩 내어주게 된다. 처음엔 고민한다. 하지만 그 고민은 딱 한두 번이다. 거의 대부분 옳은 답을 내놓고 나보다 더 많은 지식을 가진 에이전트가 권한을 요구한다. 복잡해 보이던 문제를 해결해주겠다며 권한을 달라고 한다. 이유를 설명하라 해도 들어도 이해하기 힘들다. 과연 안 주고 버틸 사람이 있을까? 경험해본 사람은 알지만 다음부터는 '뭘 물어봐, 그냥 알아서 다 해' 뭐 이런 분위기다. 절대 그러지 않겠다고 생각한다면 오산이다. 의심은 한두 번뿐이다. 오랜 시간 테크를 이해하고 AI 리터러시의 중요성을 강조하며 비판적 사고를 가르쳐왔지만 스스로 설명할 수 없는 무기력함과 인공지능의 친절함 뒤에 숨겨진 강력한 힘을 느끼게 된다. 이것이 권한 위임의 진짜 무서운 점이다. 강제가 아니라는 것. 우리가 자발적으로 기꺼이 내어준다는 것. 검색에서 답변으로, 답변에서 수행으로 그렇다면 이 흐름은 어디서 온 것일까? 1990년부터 2025년까지를 극악하게 단순화해보자면, 우리는 구글과 네이버의 '검색 엔진의 시대'를 지나 챗GPT 독주와 제미나이의 역전 드라마를 지켜보며 '답변 엔진의 시대'를 경험했다. 그런데 인간의 편리하고자 하는 욕망은 손쉽게 답변을 얻는 것을 넘어, 이제는 그 답으로 실제 일까지 처리하는 '수행 엔진의 시대'를 열고 있다. 동그라미가 옳은지 네모가 옳은지 귀띔만 해줘도 신통방통하다고 여기던 인간의 욕망은, 동그라미가 맞다면 직접 그려달라는 게으름(?)으로 내달리고 있는 모습이다. 2026년 신년 초 업계를 떠들썩하게 한 주인공은 단연 오픈클로다. 텔레그램으로 나의 홈PC에 살면서 일을 도와주고 대신해주는 인공지능 비서의 미래를 엿보게 한 신선한 경험이었다. 뒤이어 엔트로픽의 클로드코드가 시장을 달구기 시작했고, 단 한 줄의 프롬프트로 제법 그럴듯한 앱이 실수 없이 만들어지는 경험은 코딩을 전혀 모르는 사람들에게까지 문을 열었다. 여러분이 알고 있든 모르고 있든, 2026년 본격적인 에이전트의 시대가 열린 것이다. 친절함 뒤에 숨겨진 칼날 항상 새로운 기술의 달콤함은 예리한 칼날을 숨기고 있다. 우리가 자발적으로 내어놓은 권한을 AI 기술은 조용히 집어삼키고, 어느 순간 우리를 지나쳐 어떤 새로운 존재로 나아가고 있는 듯하다. 인공지능 기술이 인간을 보조한다는 나의 오래된 인식은 오래전에 깨졌다. 그래서 지금 이 시점에 필요한 것은 무엇일까. 첫째, 멈춰서 확인하는 습관이다. 에이전트가 권한을 요청할 때 왜 필요한지 이해할 수 없다면, 주지 않는 것이 원칙이어야 한다. 이해 없는 승인이 습관이 되면 주도권은 돌이킬 수 없이 넘어간다. 둘째, 위임하지 말아야 할 영역의 기준이 필요하다. 일정 관리와 메일 정리를 맡기는 것과, 재무 데이터나 개인정보에 대한 판단을 맡기는 것은 차원이 다르다. 편리함의 크기가 아니라 위험의 크기로 판단해야 한다. 셋째, 개인의 주의력만으로는 한계가 있다. 에이전트가 접근할 수 있는 권한의 범위, 사용자에게 설명해야 할 의무, 비상시 차단할 수 있는 장치에 대한 사회적 합의와 제도가 함께 필요하다. 지금이 마지막 질문을 던질 타이밍 이렇게 빠르게 발전하는 인공지능 기술의 흐름 속에서 놓치지 말아야 할 것은 타이밍이다. 멈춰야 할 시점, 돌아봐야 할 시점, 잠시 멈추고 함께 의논해야 할 시점. 인간이 중심이 되어 주체적으로 인공지능을 다룰 수 있는 마지막 구간을 우리는 지금 지나고 있는 것일지도 모른다. 하지만 에이전트는 반란을 꿈꾸지 않는다. 그럴 필요가 없다. 우리가 스스로 문을 열어주고 있으니까. "우리는 어디까지 우리의 권한을 내어주는 것이 옳은가?" 이 질문이 늦었다고 느낀다면, 그것이야말로 지금 당장 던져야 할 이유다. 온전히 우리 인류 모두가 함께 짊어져야 할 문제일 것이다.

2026.03.23 16:38이선종 컬럼니스트

  Prev 1 2 3 4 5 6 Next  

지금 뜨는 기사

이시각 헤드라인

레노버 "메모리 가격, 예전 수준으로 돌아가지 않을 것"

"AI 전력 소비 1000분의 1로 줄인다"…신형 AI 아키텍처 등장

[ZD브리핑] 삼성·SK 투자 계획 공개 예고…반도체 클러스터 청사진 나온다

[르포] 전화통화도 어렵던 다도해 섬에 쏟아진 초고속인터넷

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.