• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'텔레 best797979 거래하다가 사기 칩니다 EMRv,w3r'통합검색 결과 입니다. (872건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

美 CISA, 글로벌 IT 대란 노린 사이버범죄 급증…"사칭 메일 주의"

크라우드스트라이크의 업데이트 오류로 발생한 글로벌 IT 장애를 악용한 사이버공격이 급증하고 있어 주의가 요구된다. 21일 더레지스터 등 외신에 따르면 미국 미국 사이버보안 및 인프라 보안국(CISA)은 이번 IT장애를 피싱 등 악의적 활동에 악용하는 행위를 확인했다고 밝혔다. 또한 주요보안 기업들도 IT장애 발생 후 수 시간 만에 중단 상황을 범죄 활동 수단으로 사용하려는 사례에 대한 보고서를 발표했다. 사이버범죄자들은 사기성 이메일을 배포해 개인정보를 탈취하거나 악성코드를 배포하고 있으며, 크라우드스트라이트나 보안 전문 사이트로 위장한 가짜 웹페이지를 통해 복구에 대한 명목으로 가상화폐를 요구하는 것으로 나타났다. 특히 크라우드스트라이크핫픽스(crowdstrike-hotfix)라는 명칭으로 악성코드를 숨긴 압축파일이 확산되고 있어 주의가 요구된다. 이 압축파일에는 하이잭로더라는 악성코드가 숨겨져 있어 개인정보를 빼앗거나 시스템을 장악하는 것으로 알려졌다. 보안전문 기업 SANS 기술연구소의 요하네스 울리히 연구학장은 "사이버범죄자들의 이번 사고로 인한 관심을 이용하려 하고 있다"며 "크라우드스트라이크나 관련 기업으로 위장해 패치를 포함한 이메일이나 배포 사이트를 주의해야 한다"고 말했다. CISA 역시 “사이버범죄자들이 광범위한 IT 장애를 악의적 활동에 이용하려는 행위를 확인했다"며 "이러한 활동으로부터 사용자, 자산 및 데이터를 보호하기 위한 사이버보안 조치를 마련해야 한다"고 강조했다.

2024.07.21 13:37남혁우

괴짜 머스크도 사로잡은 트럼프?…한마디 한마디 일파만파

“싸워라, 싸워라, 싸워라!(Fight, fight, fight!).” 지난 13일(이하 현지시간) 미국 공화당 대통령 선거 후보인 도널드 트럼프 전 대통령이 야외 유세 중 총격을 당한 후에 주먹을 불끈 쥐며 외친 말이다. 트럼프 전 대통령 재집권 가능성이 커지자 세계 금융시장이 출렁인다. 전기차를 비롯한 신재생에너지 업계는 심상치 않은 분위기에 표정 관리에 들어갔다. 도널드 트럼프 전 대통령이 18일 미국 내 자동차 생산을 확대하고 중국산 자동차에 고율 관세를 부과하겠다고 밝혔기 때문이다. 그는 중국이 자동차를 미국에 무관세로 수출하기 위해 멕시코에 대규모 자동차 공장을 짓고 있다는 점을 지적하며 "그들이 우리와 동의하지 않으면 우리는 자동차마다 약 100%에서 200%의 관세를 부과할 것이다"며 "미국에서 팔지 못하게 될 것"이라고 경고했다. 또 "취임 첫날 전기차 의무명령을 끝내 미국 자동차 산업을 완전한 소멸로부터 구하겠다"며 "이는 미국 국민들에게 자동차 한 대당 수천 달러를 절약하는 결과를 가져올 것”이라고 말했다. 현재 조 바이든 행정부는 미국 자동차 판매량 중 10% 이하인 전기차 비중을 오는 2032년까지 56%로 끌어올린다는 목표 하에 보조금을 지원하고 있다. 인플레이션감축법(IRA)을 활용해 미국 내 전기차 생산 거점을 구축하도록 유도하면서, 관련 기업에 수백조원 수준의 세액공제를 지원한다. 하지만 트럼프 전 대통령은 이같은 전기차 정책에 부정적인 입장을 재차 피력해왔다. 설상가상으로 그가 부통령 후보로 지명한 밴스도 전기차에 매우 부정적 입장을 취하고 있다. 전기차 업계는 이같은 흐름에 긴장할 수밖에 없다. ■ 머스크, 전기차 혜택 줄이는 트럼프 지지 왜? 이런 상황에서 일론 머스크 테슬라 최고경영자(CEO)의 행보도 눈길을 끈다. 한때 반감을 품었던 도널드 트럼프 전 미국 대통령에 대한 기부를 선언했기 때문이다. 그는 트럼프 전 대통령의 피격 사건과 관련해 트럼프에 대한 지지 의사를 공식적으로 표명했다. 월스트리트저널(WSJ)에 따르면 머스크는 트럼프 전 대통령 선거운동을 돕는 '슈퍼팩(정치자금 모금 단체)'인 '아메리카팩'을 통해 매달 약 4천500만 달러(약 625억원)를 기부할 계획이다. 이달부터 대선 직전인 10월까지 총액은 약 1억8천만 달러(약 2500억원)에 이를 것으로 추정된다. 머스크 태도 변화에는 다양한 배경들이 있을 것으로 예측되지만, 일각에서는 전기차 보조금 폐지가 오히려 테슬라에는 '독'이 아닌 '득'일 수도 있다는 분석이 나온다. 전기차 보조금이 폐지되면 다른 전기차 업체가 타격을 입기 때문에 테슬라가 북미 시장 점유율을 더 늘릴 수 있는 기회가 될 수 있다는 이유에서다. 다만, 머스크의 이같은 행보로 미국에서 전기차 전환을 주도하는 캘리포니아주에서 테슬라의 점유율이 낮아질 수 있다는 전망도 있다. 캘리포니아와 같은 진보적 지역에서 공화당 지지는 테슬라 브랜드에 대한 반감으로 이어질 수 있기 때문이다. ■ '전기차는 사기'라는 트럼프 러닝메이트…국내 이차전지 타격 우려 그렇다면 국내 기업들은 어떨까. 글로벌 완성차 고객사들이 타격을 받으면 실적에 영향을 받는 국내 이차전지 업계는 불안함이 가중되고 있다. 트럼프 전 대통령 피격 사건 이후 대통령직과 상·하원 모두 공화당이 차지할 것이라는 전망이 커지면서 미국의 친환경 에너지 산업이 후퇴할 것이라는 우려가 나오고 있기 때문이다. 트럼프 전 대통령 러닝메이트인 밴스 상원의원 역시 기후 위기론에도 비판적인 입장을 가지고 있다. 그는 과거 "기후 위기가 실제 있을 것이라고 믿지 않는다"고 말하기도 했다. 트럼프 전 대통령 재선 공약 '어젠다 47'에 따르면 (신재생에너지는)전력 품질이 낮고 비싸기 때문에 저렴한 석유, 천연가스, 원자력, 석탄 등의 에너지가 필요하다고 보고 있다. 대부분 트럼프 재집권 시 전기차 성장동력이 상당히 약화될 것이란 것에 동의하는 분위기다. 다만, 과도한 우려라는 시각도 있다. 송선재 하나증권 연구원은 "전기차 보조금 폐지와 성장률 둔화는 건설 중인 전기차 공장의 효용성을 일시 후퇴시키겠지만, 트럼프가 '바이 아메리칸' 인센티브로 대체하는 과정에서 현지 생산 비중의 확대로 만회될 수 있다"며 "또한, 하이브리드차와 같은 혼류 생산을 통해 국내 자동차 업체들이 중단기 대응할 여력도 충분하다"고 분석했다. 그러면서도 "석유 시추 증가로 유가가 하락하면 저연비 차량 선호가 상승하고, 관련 비중이 높은 미국 업체들에 단기 유리해질 것"이라며 "여러 이유로 전기차 전환이 늦어져 관련 개발과 투자가 뒤쳐질 경우 전기차 시장에서의 리더십이 테슬라와 중국 완성차들로 고착화될 수 있다는 점은 위험이다"고 덧붙였다. 김현수 하나증권 연구원은 "전기차 '구매'시 직접적 지원을 해주는 것에 강한 반감을 드러내고 있는 트럼프 정책 스탠스 고려할 때, '구매' 보조금 7천500달러 조항에 대해서는, 그 조건을 매우 엄격하게 하는 시행령을 통해 제한을 둘 수 있다"며 "리쇼어링 효과가 명확한 첨단 제조 세액 공제(AMPC)에 대해서는 시행령을 통해 무력화시킬 만한 이유와 논리가 부족하므로, 기존 규정의 틀이 크게 바뀔 가능성은 낮다"고 판단했다. 이어 "트럼프 당선-전기차 보조금 지급 조건 강화-AMPC 유지 시나리오'가 전개된다면, 한국 배터리 기업들의 실적은 전기차 판매 증가율 둔화에 따른 매출 성장세 둔화가 지속되는 가운데, 이익은 AMPC 보조금 수령액 증가에 따른 견조한 성장세 보여줄 가능성이 높다"며 "다만, 셀 제조사에만 집중되는 보조금인데다, 애초에 보조금에 기대는 이익 규모가 커진다는 것은 이익의 질 측면에서 멀티플 디레이팅으로 이어질 가능성이 높다"로 진단했다. ■ 석화·원전업계 수혜 전망…세계 금융 시장은 '트럼프 트레이드' 트럼프 전 대통령은 제조업 선진 국가가 되기 위해서는 저비용 에너지와 전력 생산이필요하다는 입장이다. 지난 2017~2021년 대통령 재임기에도 그는 다소 급진적이고 자국 우선주의를 강조하는 정책을 펼친 만큼 이번에도 불도저식 국정 운영을 이어갈 수 있다. 어젠다 47에서 그는 환경⋅기후대응 전략보다는 석유 및 천연가스 사용 확대 등 에너지 안보와 공급에 중점을 두는 정책 방향을 제시했다. 이에 석유화학 업계가 대표적인 수혜 업종으로 부각되고 있다. 트럼프 전 대통령의 화석연료 생산 규제완화 등이 단기적으로 유가하락 요인이 돼 원가절감으로 인한 수혜가 예상된다는 것이다. 같은 맥락에서 원전도 마찬가지다. 급격히 늘어나는 전력 수요 증가에 원전이 대안으로 부상하자 증권사들은 원전을 '트럼프 2.0' 수혜주로 묶고 있다. 현재 채권뿐만 아니라 자산시장 곳곳에서 트럼프 전 대통령 집권 시 수혜자산에 투자하는 '트럼프 트레이드' 현상이 나타나고 있다. 트럼프 총격 사건 이후 완전히 시장 분위기가 반전되며 기술주들 주가가 빠지고, 소위 전통 우량주로 구성된 다우 지수가 올라갔다. 반도체 포함해서 대형 기술주들도 조정을 받고 있다. 투자자들은 트럼프 전 대통령이 내세우는 감세와 관세 정책으로 인해 인플레이션이 심해지고 장기물 국채 공급이 늘어날 것으로 보고 있다. 다만, 현 금융시장은 트럼프 집권 3~4년차에 나타날 현상을 앞당겨 반영하고 있다는 분석도 있다. 문남중 대신증권 연구원은 "시장이 지레 겁을 먹고 우려하고 있는 물가↑, 금리↑, 달러↑ 현상은 집권 3년차 이후부터 두드러질 것"이라며 "보편적 기본 관세 도입, 상호무역법 제정, 대중국 관세율 60~100% 인상은 점진적으로 추진되며 시기적으로 집권 3년차 이후에 파급력을 가질 것"이라고 전망했다.

2024.07.20 08:32류은주

"파리올림픽 예매 한창…사기 이메일 조심하세요"

사이버 범죄자들이 2024 파리올림픽 관람객들을 호시탐탐 노리는 분위기다. 올림픽 좌석 온라인 예매가 이어지고 있는 가운데 해커가 방화벽을 뚫고 사기성 이메일을 보낼 수 있다는 우려가 제기됐다. 프루프포인트는 파리올림픽 공식 파트너 기업 66%가 도메인 사칭을 막기 위한 보안 정책이 미비하다고 19일 밝혔다. 이는 일반인들의 이메일 사기 피해 리스크를 올릴 수 있는 주요 원인이 된다. 프루프포인트는 올림픽 관람을 원하는 전 세계인들이 좌석 티켓을 구하기 위해 온라인 예매를 하고 있는 상황에서 ▲올림픽 주최 정부기관(70%) ▲주요 온라인 티켓 예매 플랫폼(90%) ▲여행 사이트(40%) 등 다수가 일반인에게 피해를 줄 수 있는 사기성 이메일을 선제적으로 차단하지 못할 것으로 예상했다. 사이버 범죄자들은 사회공학 수법 대상을 찾아 주요 스포츠·문화 행사 관람객들을 노리는 추세다. 주로 공식 파트너 기업, 인프라, 티켓 예매 플랫폼, 여행 예약 사이트 등을 이용한다. 이에 프루프포인트는 이달 26일에 개최되는 파리올림픽을 준비하는 과정에서 주요 보안 공격 벡터로 부상한 이메일 사기 위협을 차단해야 한다고 주장했다. 그동안 프루프포인트는 사이버 범죄자들이 피해자 네트워크·기술 인프라를 직접 해킹해 침투하기보다는 타깃에 접근하기 위해 적법 기관으로 위장하는 전술을 사용하는 사례가 증가하고 있음을 파악했다. 이에 이메일 사칭 리스크에 대비해 현재 보안 상황을 점검하기 위해 이메일 인증 프로토콜(DMARC) 분석 결과를 발표했다. DMARC는 사이버 범죄자들의 도메인 오용을 방지하기 위해 고안된 이메일 인증 프로토콜이다. 보안 수준은 모니터·검역·거부 등 3가지로 이뤄졌다. 모니터는 인증되지 않은 이메일이 수신자의 받은 편지함이나 기타 폴더로 이동하도록 허용하는 수준을 의미한다. 검역은 인증되지 않은 이메일을 걸러내 휴지통 또는 스팸 폴더로 보내는 수준이다. 거부는 인증되지 않은 이메일이 수신자에게 도달하지 못하도록 차단하는 가장 높은 보호 수준이다. 프루프포인트 로익 구에조 사이버 보안 전략 책임자는 "파리올림픽 개막을 앞둔 시점에 많은 공식 파트너 기업들이 이메일 보호 대책을 시행하지 않고 있는 것이 우려스럽다"며 "DMARC 적용이 쉽고 대단히 효과적인 도메인명 보호 방법으로서 도메인 스푸핑 등 이메일 사기를 방지할 수 있다"고 말했다. 이어 "기업들이 대응에 나서지 않을 경우 사이버 공격이 전례 없이 급증할 가능성이 있다"고 덧붙였다.

2024.07.20 08:28김미정

"AI와 경기 즐기세요"…구글, 파리 올림픽서 美 선수 활약 AI로 중계

오는 26일 개막하는 '2024 파리 하계 올림픽'에서 활약하는 선수들의 모습들이 미국 전역에서 구글의 인공지능(AI) 기술을 활용한 방송을 통해 중계된다. 구글이 미국 국가대표팀을 지원하며 스포츠 관련 IT 산업이 더 발전할 것이란 전망이 나온다. 19일 로이터에 따르면 구글은 '팀 USA'의 공식 AI 검색 파트너로 지정됐다. 이는 기술 회사가 미국 국가대표팀과 파트너십을 맺은 첫 번째 사례다. 구글은 미국의 올림픽 독점 중계 방송사인 NBC유니버설과도 협력해 TV 중계에도 AI를 주입할 계획이다. 이 같은 변화는 미국 올림픽 주관 방송사 NBC유니버설이 TV 중계를 보지 않는 사람들과 온라인을 이용해 클립, 쇼츠(Shorts) 등으로 스포츠 경기를 보는 젊은 시청자를 끌어들이기 위한 조치로 해석된다. 구글과 NBC유니버설은 제미나이 등 구글의 AI 기능을 황금시간대 경기 중계에 이용할 계획이다. NBC유니버설은 스포츠 캐스터들이 수영 경기에서 수영장 레인 배정의 중요성 등 올림픽 경기와 관련한 궁금증을 구글 AI 개요로 전달할 것으로 예상했다. 이 외에도 구글은 구글맵 플랫폼의 3D 타일을 통해 베르사유 궁전, 에펠탑 등 파리의 상징을 몰입감 넘치는 시각으로 감상할 수 있도록 제공한다. 또 AI 개요 기능을 통해 웹사이트 링크를 클릭하지 않고도 검색 결과를 보여줄 계획이다. NBC유니버설은 스포츠 캐스터 알 마이클스의 목소리를 AI로 재현해 온라인동영상서비스(OTT) '피콕'의 '당신의 일일 올림픽 요약' 서비스에 활용하겠다고 지난 6월 밝혔다. 알 마이클스는 미국이 극적으로 승리한 1980년 레이크플래시드 동계올림픽 미국과 소련의 아이스하키 경기를 중계해 "여러분들은 기적을 믿습니까"라는 멘트와 1989년 MLB 월드시리즈 3차전 경기 시작 전 생긴 대지진 상황을 중계하며 유명해진 스포츠 캐스터다. 올림픽을 다수 중계한 SBS스포츠 정우영 캐스터는 자신의 인스타그램에 "AI 캐스터 도입 등 IT 기술 도입은 반복되는 실수에 의한 캐스터 사기 하락, 고령화에 따른 캐스터의 컨디션 저하를 막을 수 있을 것"이라고 반응했다. 구글 마케팅 부사장 마빈 초우는 "사람들이 이번 올림픽 및 패럴림픽 기간 제미나이·구글 검색·구글 지도 등을 통해 올림픽 경기에 더 몰입하고 소통에 도움을 얻으며 놀라운 시청 경험을 가져가길 바란다"고 말했다.

2024.07.19 14:38양정민

1년 준비한 가상자산이용자보호법 시행...업계는 기대반 우려반

1년의 준비기간을 거친 가상자산이용자보호법이 19일 시행됐다. 가상자산 시장의 투명성과 건전성을 확보하고 이용자 권익을 보호하기 위한 이번 법안 시행으로 가상자산 업계는 물론 금융당국의 향후 행보에 이목이 집중된다. 가상자산이용자보호법이 가장 강조하는 것은 가상자산 이용자의 권익 보호다. 법안에는 가상자산사업자가 이용자 자산을 안전하게 보관하고, 거래 기록을 철저히 관리하도록 하는 내용을 담았다. 가상자산 사업자는 이용자 자산을 콜드월렛에 80% 이상 보관해 해킹 등 위험을 최소화하고 사고 발생 시 신속한 대응을 위해 보험 또는 공제에 가입하거나 준비금을 매월 적립해야 한다. 가상자산 시장에 대한 신뢰를 저해하고 나쁜 이미지를 전하는 불공정 거래 행위에 대한 규제도 진행된다. 미공개 중요 정보를 이용한 거래와 시세 조종 행위를 금지하고, 사기적 부정 거래 행위도 철저히 차단한다. 가상자산 거래소는 이상 거래를 상시 감시하며, 의심스러운 거래가 발생하면 금융당국에 통보하거나 수사 기관에 신고해야 한다. 불공정거래 행위 적발 시 강력한 처벌 규정도 적용된다. 금융당국 조사 및 수사기관의 수사를 거쳐 불공정거래 행위를 한 자는 1년 이상의 징역 또는 부당이득의 3~5배에 상당하는 벌금에 처한다. 부당이득 규모가 50억 원을 넘어가면 징역 5년 이상 또는 무기징역까지 처할 수 있다. 가상자산 사업자에 대한 감독과 검사를 통해 시장의 건전성을 유지하는 것도 법안의 핵심이다. 금융위원회는 가상자산 사업자를 감독하고 필요하다면 금융감독원에 검사 권한을 위탁할 수 있다. 또한 이를 위해 가상자산 사업자 불법 행위를 조사하고, 필요한 법적 조치를 취할 수 있는 권한도 주어졌다. 가상자산 업계는 이번 법안 시행으로 가상자산 시장 질서가 확립되고 시장 투명성이 강화될 것으로 기대하는 모습이다. 가상자산 업계의 한 관계자는 "가상자산 시장 성장에 큰 걸림돌 중 하나가 시장에 대한 부정적인 이미지다. 이용자보호와 불공정거래 행위에 대한 강력한 처벌이 이뤄진다면 시장 신뢰성 회복과 함께 이용자 유입도 기대할 수 있다"라고 말했다. 가상자산이용자보호법 시행 후에도 여전히 가상자산에 대한 논쟁의 여지가 있는 분야가 산재한만큼 조속한 2차 입법이 이뤄져야 한다는 의견도 힘을 얻고 있다. 가상자산 업계가 2차 입법을 통해 다뤄야 하는 사안으로는 스테이블코인 정책, 가상자산 발행 및 유통 과정에 생기는 이해 문제, 가상자산 거래소 역할 범위 규정, 가상자산의 범위 등을 꼽는다. 한 가상자산 사업자는 "가상자산 이용자 보호는 충실히 이뤄졌으나 가상자산 산업 전반에 대한 규정은 미흡하다. NFT, 가상자산 커스터디, P2E 등 분야는 명확한 규정이 없어 사업에 속도를 내지 못 하는 경우도 많다. 제도 정비가 시급하다"라고 말했다.

2024.07.19 10:59김한준

韓, 랜섬웨어 등 사이버위협 검색 1위...AI 기반 공격 증가

"한국은 지난해 피싱, 멀웨어, 랜섬웨어 등 사이버위협에 대한 키워드를 가장 많이 검색한 국가다. 특히 인공지능(AI)의 기술발전과 함께 사이버보안에 대한 관심이 높아지고 있을 뿐 아니라 실질적인 위협이 늘었다는 방증이기도 하다." 구글의 아만다 워커 보안 및 개인정보보호 연구 개발 총괄은 18일 서울 서초구 JW매리어트 호텔에서 개최한 '세이퍼 위드 구글(Safer with Google)'에서 이와 같이 말하며 국내 보안 상황과 구글의 보안 전략을 발표했다. 올해 3회를 맞은 세이퍼 위드 구글은 안전한 온라인 환경을 만들기 위해 학계 및 업계 전문가와 구글 관계자들간 소통하기 위해 마련됐다. 아만다 워커 총괄은 "구글 트렌드 검색어 분석 자료에 따르면 한국은 2023년 피싱, 멀웨어, 랜섬웨어 키워드를 가장 많이 검색한 국가이며, 전세계에서 '사기(fraud)'를 가장 많이 검색한 상위 10개 국가에도 포함됐다"고 밝혔다. 같은 기간 보안 관련 주제에 대한 검색 관심도가 13년 만에 최고치를 기록한 것으로 국내에서 사이버 보안에 대한 관심도와 우려가 급격하게 증가하고 있다는 의미다. 아만다 워커 총괄은 "이러한 결과는 한국 내에서 사이버위협에 대한 인식이 높아지면서 정보를 찾거나 대응 방법을 알아보려는 사람들이 많아졌기 때문으로 분석된다"며 "AI의 발전으로 사이버 위협이 늘었을 뿐 아니라 특히 한국은 인터넷 사용률이 높아 공격의 표적이 되기 쉬울 뿐 아니라 보안 전문 인력 감소로 대응이 어려워진 경향이 작용한 것으로 보인다"고 설명했다. 구글은 지난 5월 한국에서 A1 서울 정상회의 및 A1글로벌 포럼에 주도적으로 참여하는 등 국내 보안 한경을 개선하기 위한 노력을 지속해왔다. 지난 1년간 약 4천여 명의 개발자, 기업체 직원 교사를 대상으로 사이버보안 및 AI 리터러시 교육을 실시하는 등 AI에 대한 위협을 극복하고 안정적인 AI활용을 지원하기 위한 프로젝트를 진행 중이다. 또한 안전한 AI 활용을 위한 생성형AI 활용 가이드 및 접근방식에 대한 논의도 함께 진행했다. 클라우드, 개발자, 스타트업, 연구 부문별 트랙 세션을 마련해 각 영역별로 실무진들이 실질적으로 현업과 연구 현장에서 활용할 수 있는 인사이트도 소개한다. 아만다 워커 총괄은 "구글은 급증하는 사이버위협과 사용자의 우려에 대비해 'AI 원칙'을 발표하며 AI 개발과 활용에 대한 명확한 기준을 제시하고, 개발 테스트, 제품 적용 전 과정에서 준수해 왔다"고 설명했다. 이 밖에도 사이버보안 교육 프로그램 등 다양한 활동을 통해 사이버 위협 해소에 나서고 있다. 이번 행사는 급격한 AI의 발전과 산업 저변 확대를 고려해 'AI 에디션'으로 명명하고 보안 및 정보보호 분야에서 AI의 중요성과 우려사항을 논의한다. 또한 산업 현장에서 AI 기술 적용시 발생할 수 있는 보안 및 정보보호 문제에 대한 실질적인 대응 방안을 모색한다. 과학기술정보통신부 강도현 2차관, 김경훈 구글코리아 사장, 원유재 한국정보보호학회 명예회장, 아주대학교 곽진 교수, 구글 아만다 워커 보안 및 개인정보보호 연구 개발 총괄 등 민·관·학 각 조직의 주요 관계자 및 AI전문가들이 참석했다. 곽진 교수는 "법이나 제도 등 규제는 최소한의 보장은 지원할 수 있지만 급격하게 빠르게 발전하는 AI에 바로 대응하기 어려울 것"이라며 "오히려 보안기업 등 방어자의 기술 연구를 제한해 기술이 뒤처질 우려가 있다"며 규제 중심의 보안 시스템 구축에 대해 우려를 표했다. 이어서 "사이버위협과 보호 모두에 영향을 미치는 AI의 양면성을 이해할 수 있는 기술 역량을 확보하는 것이 중요하다"며 "이를 위한 충분한 교육과 전문적인 AI기반 보안 서비스 등이 필요하다"고 강조했다.

2024.07.18 14:49남혁우

"사이버 위협 탐지를 넘어 위협 가능 요소까지 제거한다"

"기업 내부 임직원이 보낸 이메일에도 악성코드가 들어있을 수 있다. 직원이 보낸 이메일도 신뢰하지 않고 검증해야만 사이버 위협을 최소화할 수 있다." 시큐레터는 '아무도 믿지 않는다'는 '제로 트러스트(Zero Trust)' 개념을 적용한 클라우드 네이티브 이메일 보안 서비스 '디스암(DISARM) 콘텐츠 시큐리티 포 이메일(Content Security for Email)'을 내놨다. 이 제품은 클라우드 기반 오피스 프로그램 마이크로소프트365에 최적화됐다. 마이크로소프트 마켓플레이스에서 '디스암' 서비스를 구매하면 바로 사용할 수 있다. 마이크로소프트 익스체인지 온라인(Exchange Online)을 사용하는 글로벌 고객을 타깃으로 한다. MS 익스체인지 온라인을 시작으로 쉐어포인트(SharePoint), 팀즈(Teams), 원드라이브(OneDrive) 등 MS 365 전 제품을 위한 보안으로 서비스로 확장한다. 이승원 시큐레터 CTO는 “많은 기업이 클라우드 기반 오피스 프로그램인 MS365를 도입하고 있는데 문서를 활용한 사이버 공격은 여전히 고도화되고 있다"면서 "내부 임직원이 보냈거나 보안 솔루션이 정상이라고 판단한 이메일이나 문서조차도 신뢰하지 않고 검증한다는 제로 트러스트 철학을 디스암에 적용했다”고 설명했다. 공격자는 이메일에 악성 문서나 URL을 첨부해 보낸다. 고전적인 방법이지만 여전히 가장 많이 쓰이는 공격방식이다. 공격자는 사회적으로 관심있을 소재나 회사의 특성을 반영해 공격 이메일을 보낸다. 정상적으로 보이는 문서 내부에 공격 요소를 숨긴다. 전체 사이버 공격 중 이메일을 통해 감행되는 지능형 보안 위협은 75%이며, 이 중 72%의 공격이 비실행 파일인 문서로 이뤄진다. 디스암은 기존 보안 위협 탐지를 뛰어넘어 위협 요소를 제거하는데 집중한 기술이다. 대부분 보안 솔루션은 악성 파일은 차단하고 정상은 통과시킨다. 디스암은 악성이나 정상을 판단하지 않고 위협 가능 요소를 모두 제거한다. 이 CTO는 "시큐레터는 문서 악용 공격의 8가지 근본 원인을 분류했다"면서 "마치 공항에서 보안검색대를 통과하는 것처럼 모든 문서의 위협성을 제거한다"고 말했다. 그는 "모든 사람은 생수를 휴대한 채로 공항검색대를 통과할 수 없다"면서 "공항에서 일일히 생수가 액체폭탄인지 조사하지 않고 일정 용량이 넘는 액체는 아예 검색대를 지나갈 수 없게 조치한다"고 설명했다. 시큐레터 디스암은 공항검색대처럼 이메일로 들어오는 모든 문서와 텍스트에 유해한 요소를 모두 제거한다. 시큐레터는 콘텐츠 무해화(CDR) 엔진을 디버거 엔진과 통합 제공한다. 기업 내부로 유입되는 보안 위협을 지속적으로 탐지·분석하고 피싱 이메일, 랜섬웨어, 이메일 사기 공격(BEC) 등으로부터 사용자를 보호한다. CDR 엔진으로 첨부 문서 내 악성 액티브 콘텐츠를 제거하고 디버거 엔진으로 문서 프로그램 취약점을 이용한 공격까지 차단한다. 이 CTO는 "디스암은 글로벌 기준에 특화된 통합 클라우드 이메일 보안 서비스"라면서 "MS 365 플랫폼에서 서비스를 구독하면 5분 안에 쉽고 빠르게 연동할 수 있다"고 말했다. 기존 이메일 보안 서비스와 달리 MS API를 활용하기 때문에 MX 레코드 값 변경이 필요 없고 이메일 유실 위험도 없다. 그는 "탐지만 하던 보안 기술에서 제거의 영역으로 기술의 진화를 보여주는 제품"이라면서 "글로벌 시장에서 성과를 내는데 집중한다"고 덧붙였다.

2024.07.18 14:21김인순

"내 유심 돌려줘"…'심 스와핑 해킹' 확산 우려

"눈 깜빡할 사이에 3만9천 달러가 저도 모르는 계좌로 이체됐어요. 통신도 제대로 되지 않아서 와이파이를 이용해야 했죠. 제 전화번호가 해커에게 넘어갔단 사실도 알게 됐습니다." 신종 해킹 범죄 '심 스와핑(SIM Swapping)'이 미국을 포함한 전 세계에 새로운 골칫덩이로 떠올랐다. 한국도 열외가 아닌 만큼 휴대전화 유심(USIM) 보안에 각별한 주의가 요구된다. 15일 AP통신에 따르면 연방통신위원회(FCC)는 지난 8일 미국 내 심 스와핑 해킹 예방과 관련된 규칙·명령을 시행할 예정이었다. 그러나 FCC는 백악관의 추가 검토 조치에 따라 시행이 무기한 연기됐다고 공지했다. 미국 내 무선 통신사들이 규정을 대비하는 데 많은 시간이 필요하고 기술, 절차에 큰 변화가 요구된다는 이유에서다. 심 스와핑은 타인의 휴대전화 유심 칩을 복제해 개인정보 및 금융자산을 탈취하는 해킹 수법이다. 해커가 데이터 유출, 다크웹 검색, 피싱 메일 사기 등을 통해 얻은 전화번호, 생년월일을 이용해 피해자를 사칭하는 방식이다. 문제는 피해자의 유심 정보와 해커가 쓰는 유심 정보가 일치해 시스템상으론 '기기 변경'으로 여겨진다는 점이다. 외신들은 피해자가 단순 기기 변경을 한 것인지, 심 스와핑을 당한 것인지 확인할 방법이 마땅하지 않다고 분석했다. 심 스와핑 피해 복구가 어려운 이유 중 하나다. 보안 전문가들은 "해커들은 전화번호 탈취 후 휴대전화의 유심 카드가 손상·분실됐다고 주장한 뒤 해당 번호를 소지한 새 유심을 연결해 달라고 요청하는 수법을 쓴다"고 구체적인 범행 방법을 밝혔다. 심 스와핑은 2017년 처음 등장한 이후 갈수록 확산되고 있는 분위기다. 실제 미국 FBI 인터넷 범죄 신고 센터의 통계를 살펴본 결과 심 스와핑 신고 건수는 2018년부터 2021년까지 약 400% 이상 증가했다. FBI 측은 피해액 규모가 총 6천800만 달러(약 936억200만원)로 추산된다고 보고했다. FCC는 2023년 관련 보고서와 보도자료를 통해 "사용자가 유심 변경, 포트 아웃 요청 등을 하려 할 때 음성 확인·정부 식별 등의 추가 조치를 취해야 한다"며 "생년월일, 주민등록번호 등 2단계 인증이 더 이상 안전하지 않다"고 설명했다. 그러면서 "다만 이 정책은 백악관의 추가 검토 의견에 따라 시행이 미뤄졌다"고 덧붙였다. 한국도 예외는 아니다. 지난 2021년 심 스와핑 사례가 처음 발생한 이후 2023년까지 30여 건 이상의 피해 사례가 발생한 것으로 알려졌다. 디지털 가상자산 거래소 업비트는 심 스와핑 의심 사례를 11건 차단했다고 보고했다. 사이버 보안 전문가는 수면으로 드러나지 않은 심 스와핑 범죄가 추가로 있을 것으로 우려했다. 레이첼 토박 소셜프루프 시큐리티 대표는 "대부분의 신원 도용은 신고되지 않기 때문에 실제 피해는 과소평가 됐을 가능성이 높다"고 말했다.

2024.07.15 11:49양정민

가상자산법 시행 임박...업비트 선도적 투자자 교육 강화

오는 19일 가상자산 이용자 보호법 대응을 위해 가상자산 업계가 건전한 투자 환경 조성에 힘을 쏟고 있는 모양새다. 특히 업비트는 건전한 투자 환경 조성을 위해 선제적으로 투자자 교육을 선도해 오고 있어 눈길을 끈다. 업비트는 건전한 투자 환경 조성을 위해 기술적인 시스템 구축 외에도 투자자 교육이 함께 진행돼야 한다는 입장이다. 지난 2021년 12월 업비트는 가상자산 시장 참여자와 투자자를 이어주는 징검다리 역할을 자처하며 '업비트 투자자보호센터'를 출범한 바 있다. 가상자산 시장은 주식 시장처럼 별도의 공시 시스템이 마련돼 있지 않아 신뢰할 만한 정보를 얻기가 비교적 어렵다. 이에 업비트는 투자자 보호 관련 법령이 제정되기 전부터 정보 비대칭성 해소에 앞장서 왔다. 실제로 업비트 투자자보호센터는 출범 이후 투자자를 위한 다양한 가상자산 정보를 제공해 오고 있다. 업비트 투자자보호센터는 가상자산 투자에 필수적인 기초 지식부터 법·규제, 투자 피해 예방법까지 투자자를 위한 다양한 교육을 제공한다. 대표적으로 가상자산 백서 전문 국문 번역본이 있다. 투자종목에 대한 정확한 이해는 투자의 기본 요건이다. 그러나 대부분의 가상자산 백서는 영문으로 되어 있어 국내 투자자들이 어려움을 느낀다. 이에 업비트 투자자보호센터는 업비트가 거래 지원하는 가상자산의 운영 방식과 구조, 비전과 계획이 담긴 백서를 국문으로 번역해 제공하고 있다. 매일 5분 안에 가상자산 주요 이슈를 한눈에 파악할 수 있는 '캐디 리포트'도 제공한다. 최근에는 오는 11월 5일 미국 대선에 따른 가상자산 업계의 방향성을 소개했다. 바이든 정부는 가상자산 규제 강화 기조를 유지하고 도널드 트럼프 후보자는 가상자산을 적극 수용하는 정책을 내놓아 투자자들의 이목을 집중시켰다. 캐디 리포트는 “두 명의 대통령 후보가 가상자산 관련 상반된 입장을 내놓은 만큼 미국 대선은 가상자산 업계의 방향을 결정하는 주요 이벤트가 될 것”이라고 분석했다. 업비트 투자자보호센터는 오는 19일 국내에서 시행되는 가상자산이용자보호법에 대해서도 알기 쉽게 정리해 지난해 발 빠르게 제공했다. 31쪽에 달하는 가상자산이용자보호법 시행령 제정안을 16쪽의 장표로 보기 쉽게 압축·정리해 '한눈에 보는 가상자산이용자보호법'으로 펴냈다. 가상자산 거래가 국가 간 경계를 넘어 이루어지는 만큼 국내뿐 아니라 국제적인 법과 규제에 대해 정확히 이해하는 것도 중요하다. 업비트 투자자보호센터는 각국의 규제 현황을 이해하기 쉽게 정리해 공개하고 있다. 이해붕 업비트 투자자보호센터장은 지난해 7월 유럽연합(EU)이 제정한 가상자산 기본법인 '암호자산 시장에 관한 법률(MiCA)' 전문을 국내 최초로 번역한 바 있다. 269쪽에 달하는 번역본을 국문으로 제공할 뿐만 아니라 MiCA의 개념부터 발행 등에 대한 상세한 내용을 쉽고 재미있게 설명해 주는 영상 콘텐츠도 제작, 업비트 투자자보호센터 유튜브 채널에 게시했다. 최근에는 세계적으로 주목받았던 미국 증권거래위원회(SEC)의 비트코인 현물 ETF와 이더리움 현물 ETF 승인에 대한 내용도 쉽게 이해할 수 있도록 영상으로 제작해 제공했다. 그 중 하나가 ETF 역사, 종류, 시장 상황, 이더리움 ETF 전망 등을 관계자가 직접 쉽게 설명해 주는 '이더리움 ETF가 온다' 콘텐츠다. 이는 업비트 투자자보호센터 유튜브 채널에서 확인할 수 있다. 업비트는 쉽고 정확한 정보 제공뿐 아니라 가상자산 시장 규모가 커지면서 점점 고도화되고 있는 사기 위험에도 대비할 수 있도록 지원하고 있다. 업비트 투자자보호센터는 가상자산 투자 사기 위험을 미리 인지하고 예방할 수 있도록 업비트 투자자보호센터 웹사이트와 유튜브 채널을 통해 사기 유형과 대응법을 소개하고 있다. 이 외에도 업비트는 최근 금융감독원 및 디지털자산거래소 공동협의체 닥사(DAXA)와 협의해 주요 투자자 유의 사항 및 예방법을 안내한 투자 사기 사례집, 투자 사기 대표 유형을 알려주는 숏폼 시리즈 등을 업비트 고객센터 페이지와 유튜브, 인스타그램을 통해 공개하고 있다. 업비트 운영사인 두나무 관계자는 “끊임없는 교육과 신뢰할 수 있는 정보를 제공하는 것은 가상자산 시장의 투명성과 신뢰성을 높이는 데 매우 중요하다”며 “향후 더욱 강화된 법적 보호 환경에서 다양한 교육 콘텐츠와 캠페인을 통해 투자자 누구나 안심하고 거래할 수 있는 최선의 환경을 마련하기 위해 노력하겠다”고 말했다.

2024.07.15 11:11김한준

"도쿄보다 10배 더"...파리 올림픽, 사이버 범죄 '초긴장'

다가오는 파리올림픽 기간 중 전례 없이 많은 사이버 범죄가 예상됨에 따라 프랑스 보안 당국이 긴장하고 있다. 프랑스 정부는 사이버 범죄 전담 헌병대를 꾸리는 한편 서버 보안에 만전을 기할 전망이다. 13일 보안 업계와 외신에 따르면 프랑스 정부는 가짜 올림픽 티켓 예매 사이트 일제 단속에 나서 338곳을 적발했다. 프랑스는 적발된 가짜 티켓 사이트 338곳 중 51곳을 폐쇄하고 140곳은 사법 당국에 통보했다. 이번 단속 작업에는 200명 이상 규모의 군 헌병대가 동원됐다. 문제는 이번 올림픽 기간 중 45억 건에 달하는 사이버 범죄가 예상된다는 점이다. 파리올림픽 협력 보안 업체 시스코는 이번 올림픽에서 '2020 도쿄 올림픽' 때보다 8~10배 정도 많은 사이버 공격이 예상된다고 전망했다. 시스코의 설명에 따르면 2020 도쿄 올림픽 당시 약 4억5천만 건의 사이버 범죄가 발생했다. 그보다 8년 전인 '2012 런던 올림픽'의 사이버 공격 건수는 약 2억2천500만 건 수준이었다. 이번 올림픽 때는 2012년에 비해 사이버 공격 건수가 20배 가까이 증가할 가능성이 있다는 얘기다. 올림픽 관련 사이버 범죄 피해는 계속해서 늘어나고 있다. '사이버 말베이엉스(Cyber Malveillance)'를 운영하는 프랑스 사이버 범죄 감시 정부 기관 GIP ACYMA은 "이미 가짜 티켓 판매 사이트에서 사기를 당한 사람들이 속출하고 있다"며 "파리 올림픽 티켓은 올림픽 조직위원회가 운영하는 공식 티켓 구매 사이트에서만 구매할 수 있고 이 외의 구매 사이트 및 방법은 모두 가짜"라고 강조했다. 외신들도 문제점을 지적했다. 뉴욕타임스를 비롯한 주요 외신들은 '2018 평창 올림픽' 개막식 때 러시아 발 사이버 공격으로 일부 관객들이 티켓 인쇄에 불편을 겪었던 사례를 언급했다. 당시 평창 올림픽조직위원회는 러시아의 웜 공격으로 인해 수천 대의 컴퓨터 데이터가 사라지며 올림픽 서버 관리에 혼란을 겪었다. 외신들은 이어 파리 올림픽도 QR코드 티켓 등이 표적이 될 우려가 있다고 바라봤다. 프랑스 24는 "경기장 주변 등 특정 지역에 접근하기 위해선 QR코드 형태의 게임 패스가 필요하다"고 보도했다. 올림픽 전후로 주변 교통 등이 통제될 예정이기 때문에 '파리 대중교통 2024 (Transport Public Paris 2024)' 모바일 애플리케이션을 통해 현장 우회 경로를 제공한다는 것이 프랑스 올림픽 기관의 방침이다. 또 페이스북, 인스타그램 등 소셜네트워크서비스(SNS)를 이용한 올림픽 허위 티켓·암표 광고 사례가 많아지며 프랑스 당국은 SNS 이용에 주의를 당부했다. GIP ACYMA 측은 티켓 재판매를 제안 받거나, SNS에서 가짜 게임 등에 당첨됐다고 연락이 오는 경우 개인정보 부정 사용을 의심해 볼 필요가 있다고 조언했다. 다만 프랑스 보안 당국은 사이버 공격 대응에 어떤 대책이 있는지는 구체적으로 말하지 않았다. 프랑스 사이버보안청 빈센트 스투루벨 사무총장은 "이번 올림픽은 큰 사이버 위협에 직면해 있지만 우리는 전례 없는 양의 준비를 해왔고 해커들보다 한 발 더 앞서 있다"고 자신했다.

2024.07.13 08:18양정민

"제때 제대로 재활·수술 판단…균형잡힌 치료 고민해와"

바른세상병원이 개원 20주년을 맞았다. 지난 2004년 경기 성남 야탑에 문을 연 '바른세상정형외과의원'은 20년 만에 179병상 규모에 정형외과·신경외과·재활의학과·신경과·영상의학과·마취통증의학과·내과·가정의학과 등 8개 진료과를 갖춘 전문의 28명, 임직원 400여명의 지역 병원으로 자리를 잡았다. 또 보건복지부 지정 관절전문병원으로, 척추관절병원 중에서는 처음으로 첨단 재생의료 실시 의료기관 지정되기도 했다. 개원가에서는 하루가 멀다 하고 개원과 폐원이 반복되며 치열한 경쟁이 벌어지고 있다. 경쟁은 강남과 인접한 분당 지역에서도 거세다. 그럼에도 병원이 안착을 넘어 성장할 수 있었던 저력은 무엇일까. 이는 서동원(61) 병원장을 빼놓고는 이야기할 수 없다. 전방십자인대 재건 권위자인 서 병원장은 고려대의대 졸업 후 동 대학원에서 석·박사를 수료했다. 이후 스포츠 손상에 관심을 갖고 하버드의대에서 연수를 받았다. 이때의 경험으로 서 병원장은 당초 재활의학과 전문의 자격에 더해 스포츠 손상을 전문적으로 다루고자 정형외과 수련을 결심했다. 서 병원장의 스포츠와의 인연은 선수들의 전방십자인대 부상을 치료하며 이어졌다. 지난 2012년에는 개원의 중에서는 처음으로 런던올림픽 국가대표 주치의로 활동하기도 했다. 현재는 대한축구협회 의무분과위원장으로도 활동 중이다. 지난달 28일 서 병원장을 만나 '파리 날리던' 개원 초의 이야기를 들을 수 있었다. 서 병원장은 당시가 본인과 병원의 성장을 위해 꼭 필요한 시간이었다고 했다. 그의 이야기를 들으며 생각했다. 성장을 위한 기다림의 시간은 늘 그렇듯 쓰디쓴 법이라고 말이다. 병원, 스무 살 -개원 20주년이라니 감회가 남다를 것 같습니다. 분당 지역에 개원을 결정한 이유가 있나요? “그 동안 병원이 꾸준히 성장했으니 무척 뜻 깊죠. 그때 전 서울에 살고 있었지만, 부모님 소유의 건물에 병원을 차리면 비용을 줄일 수 있을 것 같았어요. 그렇게 현재 병원 본관 2층에 '바른세상정형외과의원'을 차렸죠. 개원이 성공하기 위한 조건으로 '목7기3'이라고 하죠. 그만큼 병원의 위치가 중요하단 건데, 사실 병원 위치가 불리했어요. 근처 정형외과 원장들에게 인사를 하러 갔더니 개원할 장소가 아니고, 환자가 없을 거라고 호언장담을 하대요. 말마따나 정말로 초창기에는 어려웠습니다. 소파에서 낮잠을 자다가 환자가 오면 진료를 하고는 그랬죠. 2005년 초반까지는 어려웠지만 환자는 꾸준히 늘더군요. 그해 봉직의를 채용했는데 주변 만류가 컸습니다. 왜 무리를 하냐는 거였지만, 제 생각은 달랐습니다. 제가 수술을 할 때 봉직의가 환자 진료를 해야 하는 것 아닌가라고 말이죠. 인건비를 아끼겠다고 환자를 마냥 기다리게 하면 안 되잖아요. 혼자 진료와 수술을 다 하다보면 의사도 골병이 들기 마련이죠.” -바른세상병원이라는 이름은 어떻게 짓게 된 건가요. “원래는 참정형외과로 지으려고 했어요. 당시 피부과는 고운세상피부과로, 안과는 밝은세상안과로 짓는 게 유행이었어요. 아내가 '바른세상'이 어떻겠냐고 하더라고요. 사실 정형외과(整形外科)에서 정(整)자는 부러져서 어긋난 것을 똑바로 맞춘다는 뜻이거든요. 환자 속이고, 바가지 씌우고, 돈벌이에 급급한 건 바른세상이 아니지 않을까. 그런 '바른세상 마인드'가 좋다 싶어서 그렇게 지은 거죠.” -개원 초창기 어려움을 언급하긴 했지만 분당 지역에서 척추·관절 전문병원으로 자리를 잡기까지 우여곡절이 많았을 것 같아요. “개원 후 거금을 들여 스위스에서 체외충격파(체외충격파 치료는 음향 펄스를 이용한 치료법으로 신장결석 및 물리치료, 정형외과에서 주로 사용된다) 기기를 들여왔어요. 근골격회 치료와 힘줄과 석회질 치료에 적용하면 효과적이겠다 확신했습니다. 한번은 부산에서 한 남성 환자가 발바닥이 아픈데 낫질 않는다고 병원에 찾아왔어요. 족저근막에 석회질이 낀 것으로 보고 체외충격파 치료를 활용해 치료를 했죠. 돌아가서 부산에서 치료를 받으라고 했는데, 현지 대학병원 교수가 그러더랍니다. '그런 치료는 세상에 없다'면서 절 사기꾼이라고 하더래요. 결국 환자는 다시 내원했고, 우리 병원에서 치료를 다 받아 완쾌했죠. 지금은 전국 모든 정형외과에서 체외충격파가 기본적인 물리치료 기기로 쓰이고 있습니다. 런던 올림픽에 가서 물리치료실에 보니 제가 사용하던 기기와 동일한 것이 있었는데, 아무도 사용할 줄을 모르더라고요. 저야 능숙하니 선수들을 신나게 치료를 해줬죠. 너무 좋아하더라고요.” -초기 파리 날리던 시절이 아주 버릴 시간은 아니었네요. “환자가 없어서 아내에게 눈치가 보이더라고요. 남들은 개원하면 월급이 더 많아진다던데 전 반대였으니까요. 고려대 보건전문대에서 정형외과학 강의를 해달라는 요청이 들어왔는데 환자가 없어서 매일 소파에 누워 있느니 강의라도 하자 싶어서 2년 동안 했어요. 그때 만든 강의 자료를 지금도 병원 핵심 치료 매뉴얼로 사용하고 있습니다. 굉장히 숙성시키는 시간이었어요.” 두 개의 전문의 자격증 -지난 20여 년간 분당 지역 환자들도 고령화가 빠르게 진행됐을 텐데요. “어르신들일수록 척추와 관절 질환을 호소하고 있습니다. 계속 환자가 늘어나는 것을 보면 지역에 고령인구 비중이 증가하고 있다는 것을 느낍니다. 젊은 사람은 줄고, 병원 주요 고객층의 연령은 높아지고 있어요. 대를 이어서 병원에 내원하거나 부인이 수술을 받고 나서 남편을 데려오는 일이 많습니다.” -전방십자인대 권위자로서 일부 잘못된 치료법이 횡행하는 것에 아쉬움이 많은 것 같습니다. “우선 제가 전방십자인대가 끊어진 환자에요. 제때 제대로 치료하지 않으면 말기 관절염으로 악화되죠. 특히 축구선수들이 전방십자인대 파열 부상이 많기 때문에 치료법을 개발하고 발전시켜서 치료 후 결과를 향상시키려고 노력해왔습니다. 연구와 논문도 꾸준히 발표하고 있죠. 때문에 전방십자인대 부상 환자들이 병원에 많이 내원하고 있어요. 치료를 제대로 하면 합병증도 없지만, 문제는 전방십자인대 재건 치료 결과가 의료기관마다 천차만별이라는 점입니다. 심지어 유튜브에서 잘못된 수술법을 홍보하는 이들마저 있죠. 수술을 잘못 받아도 말기 관절염으로 악화될 수 있습니다. 제 수술 노하우를 더 알리려고 노력하고 있습니다.” -사실 관절이 아파도 적극적인 치료를 겁내는 이유가 잘못된 사례들이 적지 않아서 일 것 같아요. “맞아요. 예를 들어 자주 무릎에 물이 차는 환자가 있어요. 병원에 가면 많은 경우 강력 소염제인 스테로이드가 사용됩니다. 무릎 속에 넣으면 통증도 감소하고 물도 안차기 때문이죠. 그러다 또 물이 차고, 또 스테로이드를 맞으면 점차 연골 퇴행으로 이어지게 됩니다. 결국에는 말기 관절염으로 악화되고 말죠. 이때 근본적인 치료를 위해 수술이 필요합니다. 연골은 문제가 생겨도 통증을 못 느낍니다. 말기 관절염이 되기 전에 적극적인 치료를 선택해야 합니다. 전형적인 만성 염증으로 무릎에 물이 차서 연골주사와 소염제 맞아도 개선되지 않아서 수술을 하자니까 무섭다고 도망가더라고요. 수술을 하자면 왜 멀쩡한 무릎에 칼을 대냐고 반문합니다. 증상 초기에 내시경 수술로 증상 악화를 막을 수 있어요. 그렇지만 안 해도 되는 수술을 강행하는 것은 상해라고 봅니다. 의사라면 수술 말고도 환자 상태가 좋아질 방법을 갖고 있어야 하죠.” -재활의학과와 정형외과 전문의를 모두 갖고 있는 경험이 환자 치료 접근에 폭넓은 시각을 갖게 했을 것 같습니다. “고려대 구로병원에서 재활의학과 전공의 수련을 받았고, 고려대 안산병원에서 재활의학과 과장으로 재직했어요. 그러다 고려대 안암병원에서 정형외과 전공의로 4년을 수련 받고 전문의를 또 땄죠. 두 개의 전문의를 따고 나니까 환자를 보는 시각이 달라졌어요. 우선 주사로 나을 수 있다면 수술을 하지 않는다는 방침입니다. 정형외과적으로는 수술을 선호하지만, 재활의학과는 말초신경계를 파악해서 왜 통증이 발생하는지를 고려해 수술 여부를 판단하죠. 두 진료과의 전문의로서 균형 있는 진료를 제공하는 게 중요합니다. 전 쓸데없는 수술은 안하려고 합니다. 멀쩡한 연골이 잘못된 수술로 완전히 망가진 환자를 보면 안타깝습니다. 그러면 환자들은 정말 필요한 수술을 기피하고 겁내다 병을 키워 더 큰 수술을 받아야 하죠. 답답합니다.” -국책사업 수행기관으로 선정됐습니다. 대학병원이 아님에도 연구 활동이 활발합니다. “사실 저 때문이에요. 제 연골 손상이 심하다보니 연골 재생에 관심이 많죠. 연골 재생 연구소를 만들어야겠다 싶어서 연구소장 적임자를 물색했죠. 연구소장과 의기투합해서 '연골재생연구소'를 설립했습니다. 연골은 재생이 안 됩니다. 연구 과정에서 혈소판 내 '엑소좀'에 주목했어요. 재생 기능이 있고, 면역반응도 없기 때문에 잘 연구하면 연골재생 치료법에 기여할 수 있다 싶었습니다. 이 연구로 총 13억 원 규모의 정부과제를 딸 수 있었고요. 제대로 된 연골 재생 치료법이 개발되면 세상이 바뀔 겁니다. 향후 연구를 상용화해서 치료제 개발까지 추진할 작정입니다. 이미 특허 출원도 3개나 냈죠.” -간호인력 수급의 어려움도 존재할테고, 앞으로 지역에서 병원 성장을 위해 풀어야 할 숙제가 적지 않을 것 같습니다. 앞으로의 계획이 궁금합니다. “내ㆍ외부 고객 만족은 모두 중요하지만 내부 고객이 얼마나 만족하고 있느냐도 중요합니다. 직원을 위해 스낵바를 만들거나 복리후생을 위한 리조트 회원권 운영, 법정 출산 휴가 3개월 외에도 12개월 육아 휴직을 부여하는 등 직원들의 만족도를 높이기 위해 노력하고 있습니다. 병원이 더 성장하려면 환자에게 더 친절하고 만족도 높은 서비스가 제공되어야 합니다. 그러려면 우선 직원 스스로가 편안하고 만족해야죠. 또 외부고객 만족을 위해서는 의료의 질 향상이 가장 중요하다고 생각합니다. 앞서 말했듯 저희가 연골재생 연구소를 운영하는 것도 결과적으로는 연골재생 치료법 연구와 치료제 개발을 통해 관절염 환자들이 더 이상 고통받지 않는 세상을 만들기 위함입니다. 각자 맡은 자리에서 최선을 다하다 보면 10년, 20년 뒤의 바른세상은 더 큰 세상으로 성장해 있을 거라 생각합니다.”

2024.07.12 14:15김양균

구글페이, AI로 수상한 거래 탐지

구글페이는 인도에서 결제 사기를 막기 위해 인공지능(AI) 기술을 사용한 전자상거래 감시 시스템을 도입했다. 11일(현지시간) 트레이딩 뷰 등 외신은 인도중앙은행(RBI) 통계를 인용해 지난해 인도의 온라인 결제 사기가 약 145억7천만 건을 기록했다고 밝혔다. 전년 대비 5배 이상 증가한 수치다. 구글페이는 통합 결제 인터페이스(UPI) 생태계에서 지난 4월 50억 건 이상의 거래를 처리했다. 동시에 구글페이는 전자상거래 사기 조기 탐지 시스템 '디지카바크(DigiKavach)'를 구축했다. 구글페이에 따르면 이 시스템은 AI를 통해 실시간으로 개별 전자상거래의 ▲거래 시간 ▲금액 ▲지출 패턴 등을 분석하고 이상 징후를 감지한다. 동시에 현지 법률에 따라 구글페이 사용자의 개인 정보를 보호한다. 예를 들어 사용자가 거래한 적 없는 판매자에게 갑자기 많은 금액을 송금할 때, 시스템은 이를 탐지해 해당 거래가 사기일 수 있다는 경고 알림을 보낸다. 상품 가격과 거래액이 맞지 않거나, 판매자의 신원이 명확하지 않은 경우도 마찬가지다. 샤라스 불루수 구글페이 제품관리이사는 "우리는 사용자가 앱을 신뢰할 수 있도록 사기 탐지와 예방에 진력하고 있다"며 "구글페이는 앞으로도 네트워크와 소프트웨어 보안 연구에 투자를 계속할 것이다"고 말했다.

2024.07.12 10:25정석규

"中 해커 활개친다"…미국·영국·뉴질랜드 이어 공격 받은 국가는?

미국·영국·뉴질랜드에 이어 호주도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 알려졌다. 계속된 의심에 중국은 근거도 없이 모함한다고 반발하는 분위기지만 점차 해킹 사례가 빈번해지고 있어 각국이 사이버 안보를 위한 투자를 대폭 늘려야 한다는 지적이 나온다. 10일 구글 클라우드 맨디언트에 따르면 호주 사이버 보안 담당 기관 호주신호국(ASD)은 지난 9일 중국 정부 지원을 받는 해커 집단이 호주 정부와 민간 네트워크를 지속해서 노리고 있다고 경고했다. 이들은 맨디언트가 'APT40'으로 명명한 공격 그룹인 것으로 밝혀졌다. APT(Advanced Persistent Threat·지능형 지속위협)는 특정 국가나 기관을 장기간에 걸쳐 해킹하는 행위로, 국가가 배후로 의심되는 APT 조직에는 식별을 위해 숫자를 붙인다. APT29는 러시아, APT31과 APT40는 중국 국가안전부와 연계돼 있는 것으로 알려졌다. ASD는 "(APT40이) 호주에서 관심 있는 네트워크에 대한 정찰을 정기적으로 수행하며 표적을 손상할 기회를 찾고 있다"며 "민감한 컴퓨터 네트워크와 연결돼 있지만 오래되고 잘 사용하지 않는 장치들이 표적"이라고 말했다. APT40는 지난 2021년에도 뉴질랜드를 상대로 사이버 공격을 감행한 것으로 드러났다. 뉴질랜드 통신보안국(GCSB)에 따르면 ATP40은 뉴질랜드 의회 자문실과 사무처를 대상으로 공격한 것으로 파악됐다. 다만 해커 집단이 여러 데이터를 검색했으나 민감하거나 전략적인 정보에는 접근하지 못했다. 또 뉴질랜드 국가사이버보안센터(NCSC)가 이들의 활동을 억제하고 차단해 큰 문제가 되진 않았다. 미국, 영국도 중국 정부와 연계된 해커 집단으로부터 사이버 공격을 받은 것으로 파악돼 올 초 관련자들을 제재했다. 특히 미국 국무부는 지난 3월 "중국 방첩 기관인 국가안전부와 연결된 이른바 'APT31'이 사이버 위협 그룹"이라며 "(이들이) 미국 정부 당국자, 정치인, 선거 캠프 관계자, 다양한 미국 경제 및 국방 관련 단체와 당국자 등을 노렸다"고 말했다. 이에 미국 법무부는 니가오빈, 웡밍, 청펑 등 7명을 이번 사건 관련자라며 컴퓨터 사기 혐의로 기소했다. 미국 재무부는 이들을 포함해 우한 샤오루이즈 과학·기술 유한회사를 미국 중요 인프라를 겨냥한 악의적 사이버 활동 혐의로 제재했다. 영국도 이름을 특정하지 않은 중국의 국가 연계 해커 그룹이 2021~2022년 영국 선거관리위원회 해킹의 배후라고 지목했다. 또 이들이 수 백만 명의 선거인 명부 사본에 접근했다고 주장했다. 더불어 이들이 중국에 비판적 입장을 보인 영국 의회 의원들에 대한 정찰 활동을 시도한 것으로 보고 관련자 2명과 1개 기업을 제재했다. 존 헐퀴스트 구글 클라우드 맨디언트 인텔리전스 총괄 애널리스트는 "5년 전 맨디언트가 공식적으로 APT40를 공격 그룹으로 분류하고 명명한 이후로 이들은 지금까지 크게 발전해 왔다"며 "이들은 방어 조직의 탐지를 피하고 아시아, 호주, 미국 및 유럽의 타깃 조직으로부터 정보를 탈취하는 데 도움이 되는 새로운 전술을 채택했다"고 설명했다. 그러면서 "이들은 제로데이 취약점과 해킹된 라우터를 사용해 보안 감시망을 피하며 이러한 그들의 노력은 성과를 거두고 있다"며 "APT40의 공격을 방어하기 위해서는 각국 관련 조직도 이들과 같은 속도로 대응해야 한다"고 덧붙였다.

2024.07.10 16:54장유미

"누구냐 넌?"...데이팅 앱, 'AI 프로필' 차단한다

데이팅 앱 범블이 인공지능(AI) 생성 사진으로 만든 프로필을 규제한다. 10일 테크크런치 등 외신에 따르면, 범블은 지난 9일 AI 사진으로 의심되는 프로필을 신고 가능한 옵션을 도입했다. 이용자는 '가짜 프로필' 신고 메뉴에서 'AI에서 생성한 사진 또는 비디오 사용' 옵션을 눌러 의심 프로필을 신고 가능하다. 그동안 AI 프로필은 사기에 악용되거나 프로필과 실물 간 괴리를 발생시키는 등 데이팅 앱에서 이용자 혼란을 일으켜왔다. 이에 지난 2월 범블이 이용자를 대상으로 온라인 데이트의 문제점을 조사한 결과, 여성 이용자의 46%가 매칭 상대의 프로필을 신뢰할 수 없다고 응답했다. 범블 리사 슈타인 제품 담당 부사장은 공식 성명을 통해 "의미 있는 만남이 이뤄지는 공간 구축에 오해의 소지가 있거나 위험한 요소를 제거하는 것은 필수적"이라고 밝혔다. 이어 "이번에 새로운 신고 옵션 도입을 통해 범블은 가짜 프로필이 어떻게 AI를 악용하는지 더 잘 이해할 수 있을 것"이라며 "범블이 안전하고 신뢰할 수 있는 데이트 환경을 제공하도록 기술 개선에 전념 중"이라고 덧붙였다. 범블은 지난 2월 가짜 프로필, 스패머, 사기꾼 등을 감지하고 제거하는 AI 도구 '디셉션 디렉터'를 출시하기도 했다. 범블은 디셉션 디렉터 출시 후 스팸, 사기, 가짜 프로필에 대한 신고가 45% 감소했다고 주장한 바 있다.

2024.07.10 10:08조수민

가상자산 거래소, 모니터링 시스템 강화..."불공정거래 미리 잡는다"

가상자산 이용자 보호 등에 관한 법률(가상자산 이용자 보호법)이 19일부터 발효된다. 이에 가상자산 거래소는 이상거래 상시 감시 의무 이행을 위한 모니터링 시스템 구축에 총력을 기울이고 있다. 오는 19일 시행되는 가상자산 이용자 보호법은 미공개 중요 정보 이용행위, 시세조종행위, 사기적 부정거래 행위 금지와 자기 발행 가상자산 거래 제한 등 가상자산 시장에서 발생할 수 있는 불공정행위에 대한 처벌을 명시하고 있다. 또한 가상자산 거래소는 '이상거래 상시 감시 의무'를 부여받아, 상시 감시를 통해 불공정거래 여부를 확인하고 위반 사항이 의심될 경우 이를 금융당국에 즉시 보고해야 한다. 가상자산 거래소의 모니터링 시스템 구축에 시선이 집중되는 이유다. 가상자산 업계는 모니터링 시스템의 핵심으로 '호가 정보 적재 시스템'을 꼽는다. 가상자산 이용자 보호법에 따르면 거래소는 불공정거래를 모니터링하기 위해 거래 기록을 보관해야 하며, 이 기록에는 거래된 가상자산명, 거래 일시, 거래 수량뿐만 아니라 주문 접수 시점의 호가 정보도 포함돼야 한다. 호가 정보는 주문이 접수되는 시점의 시장 상황을 파악하는 데 중요한 요소로, 금융당국이 불공정거래 여부를 판단하는 데 필수적이라는 것이 업계 의견이다. 가상자산 거래소 업비트를 운영하는 두나무는 선제적으로 불공정거래 모니터링 시스템을 구축해왔다. 국내 가상자산 거래소 중 최초로 호가 정보를 적재하고, 이를 특정 주문 및 체결 상황과 비교할 수 있는 모니터링 시스템을 개발했다. 업비트에 적용된 모니터링 시스템은 다양한 데이터 분석 도구를 통합하여 시장 상황을 종합적으로 분석할 수 있도록 설계된 것이 특징이다. 또한, 불공정거래 의심 종목을 심리하고 금융당국에 보고하는 절차를 시스템화해 효율적인 소통이 가능하도록 했다. 기존 모니터링 시스템을 발전시킨 이 새로운 시스템은 가상자산이용자보호법 시행 앞서 이미 적용 중이다. 두나무의 모니터링 시스템은 가상자산 업계 내에서도 좋은 사례로 평가받고 있다. 두나무는 올해 초 금융감독원 발표 행사 등에서 원화 거래소와 코인마켓 거래소를 대상으로 시장 모니터링 시스템 구축 노하우를 여러 차례 공유했다. 두나무 관계자는 “가상자산이용자보호법이 정식으로 시행되면 거래소들의 규제 준수 역량이 더욱 중요해질 것”이라며, “불공정거래 모니터링 시스템 등을 더욱 고도화해 이용자들이 더 안전한 환경에서 투자할 수 있도록 노력하겠다”고 말했다.

2024.07.10 09:28김한준

삼성전자 노조 총파업 이틀째…장기화되면 생산 차질 우려

전국삼성전자노동조합(전삼노)이 8일부터 10일까지 창사 이래 55년 만에 첫 총파업에 돌입했다. 파업 이틀째 들어선 가운데 아직까지 삼성전자 반도체 생산에 큰 피해는 없지만, 파업이 장기화되면 어려움이 가중될 수 있다는 우려의 목소리가 나온다. 무엇보다 지난해 반도체 사업에서만 15조원 적자를 기록한 삼성전자가 올해 실적 개선에 들어섰지만 총파업 장기화에 따른 생산 차질 가능성이 주목된다. ■ 반도체 반등했는데, 3일간 총파업…노조 "생산차질이 파업 목적" 전삼노는 오늘과 내일 파업에 참여하는 조합원 선착순 1000명을 대상으로 강성노조인 민주노총의 교육을 실시할 예정이라고 밝혔다. 전삼노는 이번 1차 파업에 이어 다음주에 5일간 2차 행동에 나설 계획이다. 앞서 전삼노는 어제 오전 11시경에 1시간가량 경기 화성 삼성전자 화성캠퍼스 H1 정문 앞에서 열린 총파업 집회에 참석했다. 전삼노는 지난 1월부터 사측과 교섭을 벌여 온 결과 의견을 좁히지 못하고 지난 5월 29일 사상 처음 파업을 선언한데 이어 지난달 7일 단체 연차소진 방식의 집단행동, 이번에 단체 파업까지 나선 것이다. 이날 비가 오는 궂은 날씨에도 전삼노 4000여명은 '투쟁' 구호를 외치며 집회에 참석했다. 파업 집회가 열린 화성캠퍼스는 삼성 반도체의 핵심부이자 2019년 이재용 삼성전자 회장이 2030년 시스템 반도체 세계 1위에 오르겠다는 '시스템 반도체 비전 선포식'을 열기도 한 곳이어서 상황이 대비된다. 전삼노에 따르면 파업 설문조사에 8천115명이 참여했으며, 이중 6천540명이 파업에 참여하겠다는 의사를 밝혔다. 이는 전체 직원의(12만4천804명·지난해 말 기준) 5% 수준이다. 전삼노 조합원수는 8일 오후 3시기준으로 3만855명으로 전체 직원의 24.7%, 4분의 1에 해당된다. 상당수의 조합원은 24시간 생산라인이 가동되는 반도체 사업을 맡는 DS부문 소속이다. 전삼노는 "생산차질이 파업의 목적이다"라며 "총파업을 통해 이 모든 책임을 사측에 묻는다"며 "이번 파업으로 발생하는 모든 경영 손실의 책임은 전적으로 사측에 있다"고 말했다. 이어 조합원들에게 "파업 기간 절대로 출근하지 말고, 업무 연락을 받으면 안 된다"라고 독려했다. ■ 삼성 "사전 대비로 생산라인 피해 없어"…장기화될 경우 피해 우려 이번 파업으로 아직까지 삼성전자 생산라인에 피해는 없는 것으로 파악된다. 삼성전자 관계자는 "사전 대비를 통해 파업으로 인한 생산 차질은 없다"라며 "수만 명이 근무하는 삼성전자 반도체 생산라인은 매일 휴가를 쓰는 인원만 수천 명에 달하기 때문에 이번 파업으로 휴가 쓰는 인원이 조금 더 늘었다고 해도 생산에 피해주는 규모는 아니다"라고 말했다. 외신도 삼성전자의 파업에 주목했다. 로이터통신은 8일(현지시간) "이번 파업은 참여도가 낮고 삼성전자의 생산이 자동화돼 있어서 메모리 칩 생산량에 큰 영향을 미치지 않을 것"이라며 "그러나 AI 시장 성장으로 메모리가 반도체 시장에서 중요한 시점에서 직원들의 사기가 저하됐다는 점이 우려된다"고 말했다. 하지만 업계에서는 파업이 장기화될 경우에는 생산에 피해를 줄 수 있다고 우려하고 있다. 반도체 산업 애널리스트는 "통상 메모리 팹은 3교대로 돌아가다 보니 인원이 비면 유지보수가 밀리게 된다"며 "설비유지가 밀리면 향후에는 가동률이 떨어질 수밖에 없다. 유지보수가 끊임없이 빠르게 돌아가야 최고 수율이 나오는 데, 그렇게 못하게 되기 때문"이라고 설명했다. 사안에 정통한 관계자는 "파업 이후로 메모리 제조라인 내 유지보수(PM)를 해야하는 챔버 수가 늘어났고, 내일도 더 늘어날 예정인 것으로 안다"며 "제조라인이 교대근무로 이뤄지는 만큼, 인원이 비면 운영에 영향이 생길 수 있다"고 우려했다. 협력업체들도 이번 사태를 예의주시하고 있다. 삼성전자 협력사 관계자는 "최근 며칠간 삼성전자 라인에 투입돼야 하는 유지보수 일정이 조금 뒤로 밀렸다"며 "라인 내에서 협력사들과 협업할 삼성전자 근로자들이 빠졌기 때문"이라고 밝혔다. 그는 이어 "당장 설비에 문제가 있을 만큼 중대한 수준은 아닌 것으로 파악된다"면서도 "다만 협력사들도 삼성전자의 파업을 처음 겪었고, 사태가 장기화될 수 있는 만큼 상황을 지켜보고 있다"고 말했다. 삼성전자 파업에 대해 지나친 노조 이기주의라는 업계의 비판도 나온다. 반도체 업계 관계자는 "실적이 바닥이 났는데도 성과를 가지고 불평하는 노조의 행동이 이해가 안 된다"라며 "임원과 성과급 차별대우라고 말하는데, 임원 성과급은 직전 3년치 평가해서 받는 것이고 직원은 아니다. 회사가 잘 되면 직원 덕분이고, 안되면 임원 탓이라는 논리는 맞지 않는다"라며 "실익도 명분도 없는 파업"이라고 말했다. 한편, 전삼노는 총파업에 따른 요구안으로 ▲전 조합원에 대한 높은 임금 인상률 적용 ▲유급휴가 약속 이행 ▲경제적 부가가치(EVA) 기준으로 지급하는 초과이익성과급(OPI) 기준 개선 ▲파업으로 인해 발생하는 임금 손실에 대한 보상 등을 내세웠다.

2024.07.09 11:29이나리

거짓말하는 생성형AI, 내 투자는 누가 책임지나?

생성형 인공지능(AI)이 전 세계를 강타하면서, 우리나라 금융사도 조금씩 생성형AI를 업무에 도입하고 있다. 오는 10월 망 분리 규제 완화가 이뤄진다면 생성형AI가 광범위하게 이용될 것으로 관측된다. 이에 앞서 생성형AI로 인한 리스크에 대한 선제적 관리·감독 방안이 필요한 것으로 보인다. 한국금융연구원이 주최한 '미래의 거대트렌드가 가져올 금융의 변화' 세미나에서 자본시장연구원 이효섭 금융산업실장은 "기술이 발전하면서 금융산업도 변화하고 있다"며 "생성형AI와 클라우드가 쓰이면서 금융산업에 미칠 리스크 요인들도 상존하고 있는 상황"이라고 진단했다. 가장 대표적으로 꼽히는 것은 개인 및 회사의 중요 정보가 유출될 위험이 있다는 것이다. 데이터 유출은 빅데이터가 거론됐던 때부터 리스크로 늘 꼽혀왔다. 생성형AI에서는 이보다 더 나아가 데이터 자체 문제로 생길 수 있는 문제도 추가된다. 이효섭 실장은 "거짓 정보 또는 과잉 정보 생성으로 인한 위험으로 학습한 데이터가 사실이 아니거나 최신 정보로 업데이트 하지 않은 경우 생성형AI가 사실과 다르게 데이터를 생성할 수 있다"고 말했다. 또 금융안정성면에서도 리스크가 생길 수 있다. 이 실장은 "생성형AI 활용 시 알고리즘 오류가 발생하거나 알고리즘이 지배력을 가질 경우 금융시장 변동성이 활대될 개연성이 있다"고 부연했다. 금융위원회 김소영 부위원장 역시 "생성형AI로 개인 정보가 누설되거나 딥페이크 기술을 이용한 금융 사기, 금융 정보 유출 위험이 있다"며 "생성형AI가 사실과 다른 정보를 생성해 의사 결정의 왜곡이 일어나고 사회적 신뢰 훼손이 이뤄질 가능성도 있다"고 짚었다. 현재까진 망 분리 규제로 인해 금융권의 생성형AI 도입은 제한적인 상황이다. 오픈된 대규모 언어 모델(LLM)을 쓸 수 없는 물리적 상황이기 때문이다. 하반기 금융사에 제한적이나마 망 분리 규제 완화 가능성이 높아져 생성형AI에 관한 가이드라인이 우선돼야 한다는 업계의 우려도 나오고 있다. 금융감독원 심은섭 디지털혁신총괄팀장은 "생성형AI만으로는 가이드라인이 없지만 AI 전체에 대한 가이드라인이 있으며 위험 관리에 대한 내용이 포함됐다"며 "일각에선 생성형AI에 맞는 내용들이 추가되거나 별도로 마련해야 한다는 지적이 있어 금융위원회의 금융데이터정책과와 함께 논의 중"이라고 말했다. 지난 3월 금융권AI협의회가 열렸으나 이후에는 추가적으로 논의된 내용은 없는 상태다.

2024.07.09 10:50손희연

"또?"...보잉 항공기, 이륙 도중 바퀴 떨어져 나갔다

보잉 항공기의 바퀴가 이륙 중에 떨어져 나가는 사고가 또 일어났다. 블룸버그통신에 따르면 미국 유나이티드 항공은 8일(현지시간) 운항 중인 보잉사 항공기 중 하나가 이륙 도중 바퀴가 떨어져 나가는 일이 발생했다고 밝혔다. 보잉 항공기 비행 도중 바퀴가 빠지는 사고는 올해 들어 이번이 두 번째다. 유나이티드 대변인은 이메일을 통해 "유나이티드 항공 1001편은 로스앤젤레스 국제공항에서 이륙할 때 바퀴 하나를 잃은 후, 덴버 국제 공항에 안전하게 착륙했다. 바퀴는 로스앤젤레스에서 회수됐으며, 이 사건의 원인을 조사하고 있다"고 밝혔다. 해당 항공기에는 승객 174명과 승무원 7명이 탑승했으나 모두 안전한 것으로 전해졌다. 유나이티드 항공은 지난 3월에도 비슷한 사고를 겪었다. 지난 3월 보잉 777-200은 미 샌프란시스코 공항에서 이륙하여 249명을 태운 후 이륙한 지 몇 초 만에 바퀴가 빠지는 사고를 겪었다. 관련 영상이 공개돼 화제가 되기도 했다. 떨어진 바퀴가 공항 내 직원 주차장에 떨어져 주차돼 있던 차량 중 최소 1대가 파손됐다. 이 항공편의 목적지는 일본 오사카였지만 사고 발생 후 우회해 LA 국제공항에 착륙했다. 보잉은 최근 몇 년간 크고 작은 여객기 사고가 이어지면서 안전 논란의 중심에 선 상태다. 올해 초 알래스카 항공 소속 보잉 737맥스9 여객기가 이륙 직후 비상문이 뜯겨 나가는 일이 있었고 2월에도 날개가 부러져 비상 착륙했다. 4월에는 델타 항공 소속 보잉 767 여객기가 뉴욕 JFK 공항에서 이륙한 직후 비상탈출용 미끄럼틀이 떨어져 나가며 회항했고, 지난 5월에도 세네갈 국제공항에서 이륙하던 보잉 여객기가 활주로에서 미끄러져 10여 명이 다치는 사고가 일어났다. 올해 발생한 보잉사 항공기 사고는 약 50건으로, 에어버스보다 6배 더 많은 것으로 알려졌다. 한편 8일 보잉은 지난 2018년~2019년 인도네시아와 에티오피아에서 발생한 737맥스 여객기 연쇄 추락사고와 관련해 사기 혐의 유죄를 인정하고 합의했다. 해당 사고로 총 346명이 사망했다. 이번 합의로 보잉은 4억 8720만달러 벌금을 납부하고, 앞으로 3년간 최소 4억 5500만 달러를 안전 및 준법 프로그램에 투자하기로 했다고 더버지 등 외신들은 보도했다.

2024.07.09 10:08이정현

수벡스, CSP 고객과 비즈니스 운영 보고서의 AI로 2024 가트너® 매직 쿼트런트 ™에 포함

벵갈루루, 인도, 2024년 6월 29일/PRNewswire/ -- 통신 업계를 위한 AI 기반 솔루션의 선도적인 글로벌 공급사 수벡스(Subex)는 오늘 CSP 고객 및 비즈니스 운영 보고서의 AI로 2024 가트너 매직 쿼드런트에 포함되었다고 발표했다. 수벡스는 이번에 포함된 것은 동사의 중요한 성과로 믿고 있으며 통신 서비스 제공업체(CSP)들이 디지털 시대에서 번창할 수 있도록 지원하는 혁신적인 AI 솔루션을 제공하겠다는 동사의 약속을 강조한다.가트너는 "통신 서비스 제공업체들은 이 매직 쿼드런트를 활용하여 자신들의 고객 및 비즈니스 운영에 필요한 AI 벤더를 물색하고 평가할 수 있다"면서 "CSP CIO와 기술 리더들은 이를 통해 빠르게 진화하는 시장에서 올바른 AI 벤더를 선택할 수 있을 것"이라고 했다.수벡스는 이번에 동사가 매직 쿼드런트에 포함된 것은 CSP의 AI 지평에서 동사의 핵심 플레이어로서의 위상을 부각하는 것이라고 한다. 수벡스는 수년 동안 통신 업계에서 AI 혁신의 선두에 서 왔으며 사기 탐지, 고객 이탈 예측, 네트워크 최적화 및 수익 보장과 같은 복잡한 문제를 해결하는 최첨단 솔루션을 공급해 왔다. 수벡스는 머신 러닝과 자동화를 활용하여 CSP들이 데이터에 기반한 결정을 내리고 사업 운영을 원활하게 하며 전반적인 비즈니스 성과를 크게 향상시킬 수 있도록 지원한다. 수벡스 CEO 니샤 더트( Nisha Dutt)는 "우리는 CSP 고객 및 비즈니스 운영 보고서의 AI로 가트너 매직 쿼드런트에서 인정받게 되어 기쁘다"면서 "이번에 우리가 핵심 플레이어 중 한 명으로 인정받은 것은 전세계 CSP들이 직면한 특유의 과제와 기회를 해결하는 AI 기반 솔루션 개발에 우리가 끊임없이 집중해온 것을 입증한 것이라고 생각한다. 이는 수벡스의 여정에서 중요한 성과이며, 우리는 지속적인 혁신을 통해 시장 입지를 더욱 공고히 하고 CSP 고객들에게 탁월한 가치를 제공하겠다고 약속한다"고 말했다.전문가들로 구성된 수벡스 팀은 CSP 영역에서 AI 혁신의 경계를 허무는데 전념한다. 수벡스는 새로운 솔루션을 지속적으로 개발하고 기존 솔루션을 개선함으로써 CSP들이 진화하는 환경을 탐색하고 지속가능한 성장을 달성하기 위해 최첨단 AI 도구와 기술을 활용할 수 있도록 보장한다.수벡스와 동사의 CSP들을 위한 AI 기반 솔루션들에 관한 상세 정보가 필요할 경우 www.subex.com을 방문하기 바란다. CSP 고객과 비즈니스 운영에 필요한 AI, 가트너, 매직 쿼드런트, 풀킷 팬디, 암레쉬 난단, 피터 리우, 2024년 6월 4일 GARTNER는 미국과 전세계에 있는 가트너 주식회사 및/혹은 동사 계열사들의 등록상표와 서비스마크이며 MAGIC QUADRANT는 가트너 주식회사 및/혹은 동사 계열사의 등록 상표이며 여기에서는 허락 하에 사용되었다. 모든 권리는 유보된다. 가트너는 동사의 연구 발간물에 기술된 어떠한 벤더 , 제품 또는 서비스를 보증하지 않으며 , 기술 사용자들에게 가장 높은 등급 또는 기타의 지명을 받은 벤더들만을 선택하라고 조언하지 않는다 . 가트너의 연구 발간물은 가트너 연구조직의 의견으로 구성되며 사실을 언급하는 것으로 해석되지 말아야 한다 . 가트너는 상품성 혹은 특정 목적에의 적합성에 대한 워런티를 포함하여 이 연구에 관하여 명시적이거나 묵시적으로 표현된 모든 워런티에 구속 받지 않는다 . 로고: https://mma.prnasia.com/media2/2143136/4141151/Subex_Logo.jpg?p=medium600

2024.07.08 18:46글로벌뉴스

"문자 재판매 진입요건 높인다...대포폰 대량 개통 차단"

과학기술정보통신부가 보이스피싱에 대응하기 위한 4대 전략과 12개 과제를 마련했다고 8일 밝혔다. 불법스팸 계정 생성과 대포폰 개통을 막고 보이스피싱 인식 수을 늘리며 AI 기술을 활용한 대응체계를 마련하는 내용이다. 문자 발송 시장은 연간 2조원대 규모로 추정되는데, 낮은 진입장벽으로 문자 재판매 사업자가 난립하며 불법 스팸이 대량으로 유통되고 있다. 이에 따라 역량을 갖춘 사업자가 문자 재판매 사업에 진입할 수 있도록 진입요건을 상향하고 시장 관리 감독을 강화키로 했다. 보이스피싱 범죄의 주요 수단인 대포폰 대량 개통을 차단하기 위해 동일명의 다회선 가입제한 기간을 현재 30일에서 180일로 늘리기로 했다. 또 회선수도 연간 36회선에서 6회선으로 줄이며, 정부 기관이 보유한 신분증 사진으로 개통시 신분증을 확인해 본인확인 절차를 강화하기로 했다. 휴대폰 해외 로밍을 악용해 문자를 발송하는 신종수법 피해가 늘면서 국제에서 발송된 문자를 표시키로 했다. 또 공공 금융기관이 발송하는 문자에 안심마크 표시 적용을 늘린다. 보이스피싱과 스미싱 신고를 간편하게 할 수 있도록 휴대폰 단말에 스팸신고 버튼 도입에 이어 간편 신고 도입도 검토한다. 그간 규제 사각지대에서 위법한 이용자의 차단되지 않은 회선과 계정으로 추가 범죄가 발생 되는 것을 차단하기 위해 발신번호를 변작해 전화 문자를 발신한 경우 해당 회선뿐만 아니라 연결된 전화 회선과 문자 발송계정 전체를 차단 처리키로 했다. 이밖에 가칭 원스톱 보이스피싱가드 시스템을 구축해 보이스피싱 의심 상황에서 조회, 해지, 차단의 절차를 단순하게 처리할 수 있도록 한다. AI를 활용한 보이스피싱 대응 체계를 마련한다. 이종호 과기정통부 장관은 “보이스피싱 범죄는 통신서비스를 통해 피해자에게 접근하고 있어 대포폰 등 범죄 수단을 선제적으로 차단하여 예방하는 것이 무엇보다 중요하다”며 “진화하는 보이스피싱 범죄 수법에 대응하기 위해 지속적으로 대응방안을 발굴하여 보이스피싱 근절을 위해 노력해 나갈 계획”이라고 밝혔다. 한편 이날 이원석 검찰총장은 한국통신사업자연합회(KTOA)를 찾아 통신사 주요 임원과 간담회를 갖고 보이스피싱을 비롯한 전기통신금융사기 대응방안을 논의했다. 이원석 검찰총장은 “통신사가 AI 등 첨단기술을 활용해 보이스피싱을 사전 차단하는 예방책을 마련하는 게 훨씬 효과적”이라며 “통신사와 금융기관이 국민 재산을 지키는 명의 역할을 할 것이라고 기대한다”고 말했다.

2024.07.08 16:44박수형

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 대통령 "AI 혁신에만 전념할 환경 만들겠다"

통신사가 직접 'AI 스마트폰' 만들어 판다

JMS 그 이후...넷플릭스, ‘나는 신이다’ 후속 ‘나는 생존자다’ 공개

국내 OTT, 해외서도 끊김 없이 보려면…여름휴가·연휴 안전한 시청법

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.