• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'톡패스인증 ● 텔레문의 tway010 ● 네이버중고나라아이디 트위터 해킹 계정구해요,WUV'통합검색 결과 입니다. (1684건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

아태 지역 게이밍 침해사고 위협↑…"한국도 영향권"

아시아 태평양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있다는 분석이 나왔다. 보안 기업 카스퍼스키(지사장 이효은)는 13일 카스퍼스키 DFI(Digital Footprint Intelligence) 팀이 발표한 새로운 보고서를 통해 아시아 태영양 지역 내에서 게이밍 관련 사이버 위협이 증가하고 있어 주의가 필요하다고 밝혔다. DFI 팀 연구에 따르면 지난해 1100만개의 게임 계정 자격 증명이 유출됐고, 인포스틸러 멀웨어로 인해 570만개 스팀 계정이 해킹 당한 것으로 전해졌다. 이 악성 소프트웨어는 에픽 게임즈 스토어(Epic Games Store), 배틀넷(Battle.net), 유비소프트 커넥트(Ubisoft Connect), GOG, EA 앱 등 다른 글로벌 게임 플랫폼과 관련된 620만 개의 계정 유출로도 이어진 것으로 확인됐다. 이에 DFI팀이 멀웨어 로그 파일 데이터를 기반으로 스팀 인증 정보를 분석한 결과 유출 건수 상위 3개국은 태국, 필리팀, 베트남 등으로, 아시아 태평양 국가와 밀접한 관련이 있던 것으로 나타났다. 구체적으로 16만3천개의 인증정보가 태국에서 유출된 데 이어 필리핀에서 9만3천개의 로그인 정보가, 베트만에서 8만8천건의 유출이 발생한 것으로 집계됐다. 이 중 한국의 스팀 계정 정보도 3만7천97건 유출된 것으로 나타났다. DFI 팀에 따르면 인포스틸러 멀웨어는 크랙 게임, 치트 포스트웨어 또는 비공식 모드로 위장해 공격이 진행된 것으로 나타났다. 주요 표적은 계정 비밀번호, 암호화폐 지갑 자격 증명, 신용카드 정보, 브라우저 쿠키다. 또한 유출된 데이터들은 다크넷 플랫폼에서 거래되거나 무료로 유포되는 현실이다. 이에 다른 사이버 범죄자들의 추가 공격의 표적이 될 가능성도 배제할 수 없다. 카스퍼스키는 기업이 다크웹 마켓을 사전에 모니터링하고 고객이나 직원에게 위험을 초래하기 전에 침해된 계정을 탐지하는 것이 중요하다고 당부했다. 아울러 카스퍼스키 DFI를 활용하면 사이버 범죄자가 회사 자산에 대해 알고 있는 정보를 추적하고, 잠재적인 공격 경로를 식별할 수 있기 때문에 적시에 보호 조치를 실행할 수 있다고도 조언했다. 뿐만 아니라 개인이 인포스틸러를 통한 데이터 유출을 경험한 경우에는 디바이스 전체 보안 검사를 실행해 탐지된 멀웨어를 제거하고 유출된 계정 비밀번호를 변경하는 것이 시급하다고 강조했다. 또한 DFI 팀은 인포스틸러의 영향을 받은 계정과 관련된 의심스러운 활동이 있는지 확인해야 한다고 주문했다.

2025.08.13 15:10김기찬

美 FDA "슈퍼굽 등 일부 휘핑크림 선크림, 연방 규정 어겨"

미국식품의약국(FDA)이 슈퍼굽!(Supergoop!) 등 일부 제조사가 판매하는 '휘핑형 선크림'이 연방 규정을 준수하지 않았다고 경고했다. 13일(현지시간) 블룸버그통신에 따르면 FDA는 최근 슈퍼굽·베케이션·팔렌·케이앤케어오가닉·칼라니선웨어 등 5개 업체에 경고장을 발송한 뒤 엑스(X·옛 트위터)를 통해 ”무스 형태의 선크림 제품은 효과가 없을 수 있으니 주의하라“고 밝혔다. 경고장을 받은 업체들은 15 영업일 이내에 답변해야 한다. 현행 규정상 선크림은 로션, 크림, 스틱, 스프레이 등 여러 제형으로 판매할 수 있지만 거품이나 무스 제형은 허용되지 않는다. FDA는 또 일부 무스형 선크림이 휘핑크림 용기와 비슷하게 생겨 섭취 시 위험할 수 있다고 지적했다. 슈퍼굽 대변인은 ”이번 경고는 자사 무스 제품의 표시 문제에 국한된 것이며, 안전성·효능·성분과는 관련이 없다“며 “소비자들이 기대하는 높은 품질 기준을 유지하는 동시에 FDA와 긴밀히 협력해 문제를 해결 중”이라고 강조했다. 휘핑형 선크림은 울타뷰티 타겟 등 대형 유통 채널에서 판매되고 있다. 최근 SNS를 중심으로 인기가 급상승했다.

2025.08.13 13:35김민아

잇달은 보안사고에도..."이재명 정부 사이버보안 홀대"

국가 안보 중심인 사이버보안이 이재명 정부에서 홀대받고 있다는 지적이 전문가들에게서 잇달았다. 최근 미국에서 열린 세계 최대 보안 컨퍼런스에서 외교부 등 우리나라 정부 사이트 다수가 북한으로 추정되는 해커에게 해킹당했다는 소식이 전해진데 이어 우리 국민 생활에 큰 영향을 끼치는 예스24 사이트가 다시 해킹당하는 등 공공과 민간이 잇달아 해커 놀이터로 전락했다. 그럼에도 대한민국 사이보 보안을 총괄할 컨트롤타워 역할을 해야하는 대통령실 사이버안보 비서관이 장시간 공석인데다 국정원에서 사이버안보를 지휘하는 3차장도 아직 채워지지 않았다. 여기에 정부가 13일 공식 발표할 123개 국정과제에도 사이버와 '보안'이라는 키워드가 전무한 것으로 알려졌다. 12일 업계와 학계에 따르면 정부가 대통령 직속 국정기획위원회가 13일 대국민보고대회를 열고 이재명 정부 5년간의 국정운영 청사진을 공개한다. 지난 6월 14일 출범한 국정위는 두 달간 활동하면서 이재명 대통령 임기 동안 달성해야 할 123개 국정 과제와 564개의 세부 실천과제를 선별했다. 123개 국정과제는 '세계를 이끄는 혁신 경제', '기본이 튼튼한 사회' 등 크게 6개 대분류로 구성됐다. 하지만 이 123개 국정과제에는 사이버와 '보안'이라는 키워드가 한 개도 없는 것으로 알려졌다. 다만, 개인정보보호위원회 과제로 '국민이 안심할 수 있는 개인정보 보호체계 확립'이라는 키워드만 들어 있다. '인공지능(AI) 3대 강국 도약'을 목표로 AI와 관련한 정책들은 담았지만, 이같은 기술들을 보호하고 지켜낼 보안과 관련한 키워드는 실종한 것이다. 이에 SK텔레콤 해킹 사태를 비롯해 두 차례의 예스24 랜섬웨어 공격과 정부 사이트 해킹 등 굵직한 침해사고가 발생했음에도 정부가 보안 정책을 제대로 추진할 의지가 있는냐는 지적이 산업계와 학계에서 잇달아 제기됐다. 불과 며칠전, 북한과 중국 지원을 받는 것으로 알려진 해킹 조직 '김수키(Kimsuky)'가 지속적으로 한국 정부를 공격해왔다는 것이 전 세계에 알려졌음에도 사이버 보안 정책 홀대는 문제가 있다는 것이다. 이재명 대통령 취임 이후 2개월이 넘었지만, 국가 사이버 안보를 책임지는 사이버안보비서관과 국가정보원(국정원) 3차장은 여전히 공석인 상태다. 이에 대해 김승주 고려대 정보보호대학원 교수는 자신의 SNS를 통해 "사이버보안의 컨트롤타워는 국가안보실 사이버안보비서관이고 총무기관으로 보좌를 맞춰야 하는 곳이 국가정보원 3차장인데, 이 시국에 이들은 모두 어디에 있는가?"라고 물으며 "사이버 공간에서 동시다발적으로 난리가 나고 있는 지금 과연 사이버 보안의 컨트롤 타워는 대한민국에 존재하고 있는가"라고 지적했다. 정보보안 분야 기관장을 역임한 A 씨 역시 정부가 13일 발표한 이재명 정부 123개 국정과제에 대해 SNS에서 "국가정보보호 또는 사이버보안 국정과제 실종. 역사상 처음 있는 일이 아닌가 싶다. 어디에 숨어 있는지 모르겠지만 한때 이 분야에 종사했던 사람으로서 자괴감이 든다"는 말을 남겼다. A대학 보안전공 교수 역시 기자와의 통화에서 "사이버보안이 안보인다. 큰 실망이다"고 밝혔다. B대학 교수는 "기본적인 것들을 안고치면 아무 것도 고쳐지지 않고 지금처럼 계속 사고가 날 것"이라면서 자조적으로 "제일 좋은 건 그냥 대형사고 더 많이 나는 것 말고는 없는 것 같다. 백약이 무효"라고 한탄했다. 한 보안업계 전문가는 “정부가 재난이나 사고에 대한 안전한 사회를 구축하겠다는 의지가 강한데, 이는 사이버 사회에서도 마찬가지“라며 ”사이버 세상에서 발생하는 재난이나 사고가 곧 랜섬웨어나 해킹 사태와 같이 나오는 것“이라고 일침했다. 그는 또 ”정부의 정책 방향에 이같은 정보보호 산업 육성에 대한 내용이 담기지 않은 것은 유감“이라고 밝혔다. 다른 정보보호 전문가 역시 “작년부터 예산이 깎이는 등 정부 차원의 보안 강화 정책은 뒤처진 지 오래“라며 ”보안이 뛰어나다고 평가되는 이스라엘과 같은 국가들과 비교하면 한국의 보안 의식은 너무 뒤처져 있다“고 지적했다.

2025.08.12 17:43김기찬

예스24 '보안 무감각'이 만든 두 번째 굴욕

두 달 전 예스24는 전사 시스템이 마비되는 초유의 랜섬웨어(사용자의 파일이나 시스템을 강제로 암호화해 접근을 막은 뒤, 이를 풀어주는 대가로 금전을 요구하는 악성 프로그램) 해킹 피해를 겪었다. 도서 구매, eBook 열람, 공연 티켓 예매 등 모든 서비스가 멈추고, 고객들은 며칠 동안 불편을 겪었다. 당시 대표이사 명의의 사과는 사고 발생 후 일주일이 지나서야 나왔다. 김석환·최세라 공동대표는 “보안 체계를 원점에서 재점검하고, 고객 신뢰를 회복하겠다”고 약속했다. 외부 보안 자문단 도입, 보안 예산 증액, 전면 개편까지 나름의 큰 계획도 내놨다. 그러나 그 약속은 불과 두 달 만에 공염불이 됐다. 예스24는 지난 11일 새벽 또다시 랜섬웨어 공격을 받아 6~7시간 동안 서비스가 중단됐다. 지난 번과 비교했을 때 서비스 먹통 시간은 짧았지만 똑같은 방식, 비슷한 피해였다. 회사 측은 “긴급 차단과 복구 조치 중”이라고만 밝혔고, 대표의 직접 사과는 없었다. 결과적으로 "보안 강화는 말뿐이었냐"는 비판을 피하기 어려워 보인다. 연이은 사고로 예스24는 '해킹 맛집'이라는 오명까지 얻었다. 외형 확장에는 아낌없이 투자하던 회사가 정작 고객 정보와 서비스 안전을 지키는 보안에는 소홀했던 모습이다. 첫 사고 당시 드러난 초기 대응의 허점, 정보 공개 지연, 책임 회피성 설명은 개선되지 않았다. 오히려 두 번째 사고에서는 위기 대응의 진정성마저 실종됐다. 보안은 플랫폼 신뢰의 기초다. 한 번 무너진 신뢰를 회복하기도 어렵지만, 반복된 실패는 회복 자체를 불가능하게 만든다. 예스24 경영진은 이번 사태를 단순한 '불운'이나 '외부 공격' 탓으로 치부해서는 안 된다. 말뿐인 대책 발표가 아닌, 실질적인 보안 인프라 강화와 상시 점검 체계 구축이 시급하다. 예스24는 두 차례의 해킹으로 보안 취약성을 만천하에 드러낸 만큼, 세 번째 공격을 막기 위한 구체적이고 검증 가능한 계획을 지금 바로 마련해야 한다. '소 잃고 외양간도 고치지 않았다'는 비판을 더 이상 듣고 싶지 않다면, 경영진의 낮은 보안 인식부터 바뀌어야 한다.

2025.08.12 14:55백봉삼

삼성전자, 초대형 반도체 패키징 시장 겨냥 'SoP' 상용화 추진

삼성전자가 최첨단 패키징 기술의 일종인 'SoP(시스템온패널)'를 개발하고 있는 것으로 파악됐다. SoP는 초대형 패널 위에 반도체를 집적하기 때문에, 기존 반도체 대비 상당히 큰 모듈을 제작할 수 있다는 장점이 있다. SoP 기술이 빠르게 고도화되는 경우, 삼성전자는 테슬라의 차세대 '도조(Dojo)' 패키징 공급망에 진입할 수 있을 것으로 기대된다. 현재 테슬라는 도조에 탑재될 'AI6' 칩을 삼성전자 파운드리에, 패키징을 인텔에 맡기는 방안을 추진 중이다. 12일 지디넷코리아 취재를 종합하면 삼성전자는 초대형 반도체 패키징 모듈을 위한 SoP의 상용화를 추진하고 있다. 패널 상에서 초대형 모듈 패키징…TSMC SoW 대항마 SoP는 기존 패키징 공정에서 쓰이던 기판(PCB)나 실리콘 인터포저(칩과 기판 사이에 삽입되는 얇은 막)를 사용하지 않고, 사각형 패널 위에서 여러 반도체를 직접 이어붙이는 기술이다. 각 칩의 연결은 칩 하단에 형성된 미세한 구리 재배선층(RDL)이 담당한다. 삼성전자는 기존 FOPLP 등 패널 레벨 패키징에서 쌓아온 기술력을 토대로, 현재 415 x 510mm 크기의 SoP를 연구 개발하고 있다. SoP에 대응하는 가장 대표적인 패키징 기술은 TSMC의 SoW(시스템온웨이퍼)다. 전반적인 구조는 SoP와 유사하나, 패널이 아닌 웨이퍼 상에서 패키징을 진행한다는 점이 다르다. 테슬라·세레브라스 등이 SoW 기술을 통해 슈퍼컴퓨팅용 반도체를 양산한 바 있다. 또한 TSMC는 지난 4월 SoW의 차세대 기술인 'SoW-X'를 공개한 바 있다. TSMC가 발표한 자료에 따르면, SoW-X는 최대 16개의 고성능 컴퓨팅 칩과 80개의 HBM4 모듈을 집적할 수 있다. 양산 목표 시점은 오는 2027년이다. 반면 삼성전자는 패널이 지닌 장점에 주목하고 있다. 첨단 반도체 제조에 주로 쓰이는 웨이퍼는 300mm로, 내부에 가장 큰 직사각형 모듈을 구현할 시 크기가 210 x 210mm 수준이다. 반면 415 x 510mm의 패널에서는 한쪽 면이 210mm을 넘어가는 모듈도 제작이 가능하다. 예컨데 240 x 240mm 급의 초대형 반도체 모듈은 SoW로 양산이 불가능하지만, SoP에서는 2개까지 제작이 가능하다. 다만 SoP를 상용화하기 위해서는 해결해야 할 과제들이 많다는 지적도 나온다. 패널 크기가 매우 큰 만큼, 한 번에 집적된 수 많은 칩들을 안정적으로 연결하거나 평탄화하는 데 어려움이 있기 때문이다. 또한 SoP와 같은 초대형 반도체 모듈 패키징은 반도체 업계에서 아직 수요가 적은 '니치 마켓'에 속한다. 고객사 확보를 통한 레퍼런스 확보가 어렵다는 뜻이다. 테슬라, 전용 칩 대신 '패키징'으로 도조 구현…삼성전자에 중장기 기회 그럼에도 삼성전자가 SoP를 개발하는 이유는 해당 기술의 성장 잠재력에 있다. AI 산업이 고도화로 요구되는 데이터 처리량이 기하급수적으로 늘어나면서, 일부 기업들은 고성능 AI 반도체를 수십 개까지 집적하는 초대형 반도체 모듈을 개발하고 있다. 대표적인 사례가 테슬라다. 앞서 삼성전자는 지난달 28일 테슬라와 22조7천600억원 규모의 반도체위탁생산 계약을 체결했다. 당시 일론 머스크 테슬라 최고경영자(CEO)는 "삼성전자가 미국 신규 파운드리 팹에서 AI6 칩 양산에 전념하게 될 것"이라고 밝혔다. AI6는 테슬라의 차세대 FSD(Full Self-Driving), 로봇 등에 활용될 수 있는 반도체다. 또한 테슬라의 독자적인 슈퍼컴퓨팅 도조 시스템에도 탑재된다. 당초 테슬라는 'D1' 등 도조용 칩을 자체 개발했으나, 최근 관련 프로젝트 팀을 해체하고 향후 출시될 AI6와 3세대 도조를 통합하기로 했다. 두 칩의 아키텍처를 통일해 개발 효율성을 높이기 위한 선택으로 풀이된다. 이와 관련해 일론 머스크 테슬라 최고경영자(CEO)는 X(구 트위터)에 "모든 경로가 AI6에 수렴한다는 것이 분명해진 후, 도조 2가 진화의 막다른 길에 도달했기 때문에 프로젝트 철회 및 몇 가지 어려운 인사 결정을 해야 했다"며 "도조 3는 단일 보드에 많은 수에 AI6 칩을 탑재한 형태로 계속 사용될 것"이라고 밝혔다. 결과적으로 테슬라는 최첨단 패키징을 통해 자율주행과 로봇, 데이터센터 등에 필요한 AI 반도체를 차별화할 계획이다. 이에 따라 주요 반도체 기업들의 초대형 반도체 모듈용 패키징 기술 수요가 증가할 것으로 기대된다. 실제로 테슬라는 도조 3에서 인텔의 임베디드 멀티-다이 인터커넥트 브릿지(EMIB) 기술을 활용하려는 것으로 파악됐다. EMIB는 기판 내부에 삽입된 소형 실리콘 브릿지로 칩과 칩을 연결하는 인텔의 자체 2.5D 패키징 기술이다. 이 같은 계약이 성사되는 경우, 테슬라의 주도로 삼성전자 파운드리와 인텔 OSAT(외주반도체패키징테스트)가 결합되는 전례없는 공급망이 구성될 전망이다. 삼성전자 역시 SoP 개발을 통해 차세대 도조용 패키징 공급망 진입을 추진하고 있는 것으로 알려졌다. 사안에 정통한 관계자는 "결정권을 쥔 테슬라가 당장은 인텔의 패키징을 선호하고는 있으나, 삼성전자도 SoP의 수율 개선을 위해 다양한 기술 변혁을 시도하고 있는 것으로 안다"며 "SoP 기술이 얼마나 빨리 고도화되느냐에 따라 도조용 패키징 공급망 진입의 판도가 달라지게 될 것"이라고 설명했다.

2025.08.12 14:31장경윤

SK쉴더스, 세계 무대서 보안 역량 입증

SK쉴더스가 세계 무대에서 사이버보안 역량을 입증하며 국내 보안 위상을 높였다는 평가가 나온다. SK쉴더스는 미국 라스베이거스에서 열린 세계 최대 규모의 보안 컨퍼런스 '블랙햇(Black Hat) USA 2025'와 글로벌 최대 해커 컨퍼런스 '데프콘(DEF CON) CTF 33'에서 교육 세션 및 워크숍을 운영하며 사이버보안 글로벌 경쟁력을 입증했다고 12일 밝혔다. 블랙햇 USA 2025는 내년 2만명 이상의 글로벌 보안 전문가와 기업 최고정보보호책임자(CISO)가 참석해 최신 보안 위협과 연구 성과를 공유하는 세계 최고 권위의 사이버 보안 컨퍼런스다. 데프콘 CTF 33은 '보안 올림픽'으로 불릴 만큼 세계 최대 규모의 해킹방어대회다. 전 세계의 해커와 보안 전문가들이 참가해 최신 공격 기법과 대응 방안을 교류하는 행사이기도 하다. SK쉴더스에 따르면 SK쉴더스의 화이트해커 그룹 EQST(이큐스트)가 교육 세션을 주관한 것으로 알려졌다. 구체적으로 SK쉴더스는 이달 4일부터 5일까지 양일간 블랙햇 USA에서 'Chrome V8 익스플로잇 핵심 가이드(Kickoff to V8 Exploit: Every Step of the Way)'를 주제로 구글 크롬 브라우저의 핵심 엔진인 V8 취약점을 다룬 실습 교육을 진행했다. 참가자들은 브라우저가 데이터를 처리하는 원리부터 취약점을 악용해 공격으로 이어지는 과정까지 단계별로 배우고, 최신 공격 기술을 직접 체험했다. V8 취약점은 실제로 다수의 해킹 그룹에서 V8 제로데이를 사이버 공격에 자주 활용하고 있는 위협적인 취약점으로 알려졌다. 이를 악용한 해킹 기법은 세계적으로도 높은 관심을 받고 있다. 이런 배경에 V8 취약점 분석 기법은 해외 실무 보안 전문가들에게 중요한 연구 주제로 자리잡는 추세다. 또한 SK쉴더스는 지난 8일 데프콘 CTF 33에서도 크롬 V8 엔진 해킹에 필요한 분석 역량과 해킹 기법의 핵심을 담은 3시간 분량의 워크숍을 진행했다. 이론 강의와 함께 대표적인 실습 문제를 함께 풀어보는 형태로 진행됐다. 김병무 SK쉴더스 사이버보안 부문장(부사장)은 “세계 최고 수준의 컨퍼런스 두 곳에서 전세계 해커들을 대상으로 교육 세션을 운영한 것은 SK쉴더스의 사이버보안 역량이 국제 무대에서 가치를 인정받은 의미 있는 성과”라며 “앞으로도 EQST의 전문성을 기반으로 글로벌 보안 과제를 선제적으로 연구·해결하고, 급격히 변화하는 사이버위협 환경 속에서 대응 전략을 제시하는 리딩기업으로 자리매김하겠다”고 밝혔다.

2025.08.12 14:31김기찬

'크로쓰' 미카(MiCA) 등록 완료... 유럽 시장 진출 본격화

넥써쓰(대표 장현국)은 12일 오픈게임 파운데이션(OGF)이 발행하는 유틸리티 토큰 크로쓰가 유럽연합(EU) 가상자산시장규제(미카, MiCA)에 따라 공식 등록을 마쳤다고 밝혔다. 이번 등록으로 크로쓰는 글로벌 최대 거래소 바이낸스 및 국내 주요 거래소 상장에 이어 유럽 거래소 상장 요건을 충족하게 됐다. 미카는 유럽연합이 제정한 디지털자산 규제 프레임워크로, 유럽 내 거래소 상장을 위해 반드시 거쳐야 하는 절차다. 백서 등록은 ▲발행 주체의 투명성 ▲프로젝트 신뢰성 ▲투자자 보호 장치 등을 검증하는 과정으로 이를 통과한 크로쓰는 유럽 시장에서의 거래 기반을 공식적으로 확보했다. 넥써쓰는 오픈게임 파운데이션과 포괄적 용역 계약을 맺고 있으며, 이번 등록을 계기로 글로벌 유통망 확대에 속도를 낼 계획이다. 현재 크로쓰는 바이낸스 알파, 비트겟 등 글로벌 거래소와 코빗, 코인원 등 국내 거래소에 상장돼 있으며 유럽 시장 진출로 거래 접근성을 한층 강화할 방침이다. 장현국 넥써쓰 대표는 12일 X(구 트위터)를 통해 “미국 행정부의 강한 비전으로 디지털자산 규제 명확성이 점점 공고해지고 있다”며 “이는 의심할 여지 없이 지금까지 합법적인 프로젝트에 가장 유리한 환경”이라고 강조했다. 그는 “지니어스 액트 제정, 클라리티 액트 심의, SEC의 리플 소송 항소 포기 등으로 전통 금융 강국인 미국이 디지털 경제로 제도권 영향력을 확장하고 있다”며 “이러한 제도 정상화는 일부 미온적인 국가에도 압박을 가하겠지만, 정치·경제·정책 여건에 따라 후퇴를 선택할 가능성도 있다”고 분석했다. 글로벌 확산 전략에 대해서도 “전 세계 채택은 국경을 넘는 규제 준수가 필수지만, 발행국에서 시작해 이용국으로 확장하는 것이 가장 자연스럽고 효과적”이라며 “그런 의미에서 이번 미카 등록은 각국 규제에 부합하는 합법적 프레임워크를 구축하기 위한 첫 번째 발판”이라고 평가했다. 스테이블코인 전략과 관련해 장 대표는 “테더(USDT)가 지니어스 액트 준수형 스테이블코인 발행을 계획하고, 올해 1월 본사를 엘살바도르로 이전한 것은 리더십과 규제 환경의 전략적 정렬을 보여준 사례”라며 “같은 맥락에서 원화를 제외한 신흥국 통화 기반 스테이블코인 발행에 유리한 관할권을 개발 중”이라고 밝혔다. 그는 “정부의 제도적 뒷받침 속에 민간 주도로 원화 기반 스테이블코인을 이끌어야 한다”는 기존 입장도 재확인했다. 장 대표는 “미카 등록은 크로쓰가 글로벌 규제 환경 속에서도 신뢰할 수 있는 자산임을 입증한 의미 있는 성과”라며 “글로벌 주요 권역 거래소 상장을 발판으로 블록체인 플랫폼 경쟁력을 한층 강화하겠다”고 덧붙였다.

2025.08.12 12:00김한준

[보안 리딩기업] AI스페라 "세계 150개국이 인정한 CTI·ASM 전문기업"

"우리는 세계 150개국이 인정한 AI·보안 전문기업입니다. 우리가 보유한 사이버 위협 관련 데이터가 44페타 바이트(44PB)나 됩니다. 국내 최대 규모입니다. 세계적으로도 뒤지지 않습니다." 강병탁 에이아이스페라(AI스페라) 대표는 최근 지디넷코리아와 인터뷰에서 "우리 서비스 사용자 90%가 해외에 있다"며 이 같이 밝혔다. 2017년 10월 31일 설립한 AI스페라는 보안 제품 중 특히 '사이버 위협 인텔리전스(CTI, Cyber Threat Intelligence)'와 '공격 표면 관리(ASM, Attack Surface Management)' 분야 전문기업이다. CTI는 사이버 공격자들의 동향, 해킹 기법, 악성코드 정보, 취약점 등 사이버 위협과 관련한 정보를 수집·분석해 기업이나 조직이 미리 대비하고 방어할 수 있게 도와주는 제품이다. ASM은 외부에 노출된 모든 IT 자산(서버, 애플리케이션, 클라우드 리소스, 도메인 등)을 자동으로 탐지하고 관리준다. AI스페라는 IP주소 기반 보안 플랫폼이자 검색엔진인 '크리미널IP(Criminal IP)'를 자체 개발, 이를 앞세워 국내외 시장에서 입지를 확대하고 있다. 이 회사의 '주특기'인 크리미널 IP 솔루션은 사용자의 IT 자산(IP주소, IoT 장치, C2서버(Command and Control Server, 명령·제어 서버),과 CVE(Common Vulnerabilities and Exposures), 취약점을 실시간으로 관리, 잠재적인 취약점을 분석해 공격 표면을 줄여준다. 2023년 4월 글로벌 시장에 정식 론칭했다. "마이크로소프트(Microsoft), 시스코(Cisco), IBM, 스노우플레이크(Snowflake) 등과 같은 글로벌 보안 기업들과 협력해 더욱 효과적인 사이버 보안 체계를 제공하고 있다"고 강조한 강 대표는 "전 세계 기업들이 직면한 사이버 위협을 사전에 탐지하고 대응할 수 있게 해주는 CTI 솔루션을 제공하고 있다"고 밝혔다. AI스페라는 총 6종의 제품을 시장에 공급하고 있다. 모두 '크리미널 IP'라는 이름을 앞에 붙였다. 캐시카우인 ▲위협 인텔리전스(Criminal IP TI)와 ▲공격표면관리(Criminal IP ASM) 제품을 비롯해 ▲이상거래탐지(Criminal IP FDS) ▲검색엔진(Criminal IP SE) ▲사이버위협인텔리전스 데이터베이스(Criminal IP CTIDB) ▲디지털 저작권 침해 탐지(Criminal IP Brand) ▲다크웹 유출 정보 탐지(Criminal IP DarkWeb) 등을 제공하고 있다. 강 대표는 보안 분야에서 오랜 경험을 쌓은 전문가다. 고려대에서 정보보호 전공으로 석사 학위를 받았고, 넥슨과 엔씨소프트 등에서 보안 팀을 이끌었다. 이런 경험을 바탕으로 AI스페라를 설립했고, 2023년 4월 크리미널IP를 선보였다. 서울 본사 외에 미국과 일본에 법인이 있다. 지난 2022년까지 전략적 투자 목적으로 NHN, 넷마블, 김택진·윤송이 엔씨소프트 이사 등에게서 총 110억 원을 유치했다. 아래는 강 대표와 일문일답. -사용자의 90%가 해외 유저라고? 총 사용자는 몇 명인가 "무료 유저(사용자)까지 합쳐 유저의 90%가 해외에 있다. 유료 사용자도 국내보다 해외에 더 많다. 사용자가 꾸준히 늘고 있다. 총 사용자 수는 공개할 수 없다. 회원 가입하면 보통 B2C를 생각하고, 또 B2C라고 하면 회원수가 몇 백만 몇 천만을 이야기하는데, 보안 솔루션은 B2C라고 해도 회원 가입자가 기업이다. 넷플릭스와 같은 사용자로 생각하면 안된다." -해외 비중이 높다. 플립(본사를 한국서 외국으로 옮기는 것)까지 생각하고 있나 "생각은 하고 있다. 한국이 본사고 미국과 일본에 법인이 있다." -창업 동기나 배경이 궁금하다 "고려대 김휘강 교수님이 공동창업자다. 김 교수님 밑에서 내가 석사를 했다. 석사 졸업 후 게임업계에서 일했다. 10년 정도 일하던 중 창업 제안을 받았고, 고민 끝에 응했다. 교수님이 특허를 많이 갖고 있다. 해외에서 프로젝트도 많이 했다. 이런 것들을 사업화 해보자고 제안하셨다. 그런데, 다시 창업 하라면 안하겠다.(웃음)" -회사이름 AI스페라는 무슨 뜻인가? "스페라(Spera)는 라틴어로 신뢰, 희망이라는 뜻이다. 시큐리티 프로페셔널이라는 의미도 있다." -주력 솔루션 중 하나가 CTI다. CTI의 중요성을 말해준다면 "CTI 솔루션은 잠재적인 사이버 위협에 조기 경보를 제공, 공격이 발생하기 전에 예방할 수 있게 돕는 제품이다. 이를 통해 사용자는 특정 위협 환경에 맞는 보안 전략을 미리 수립, 재정 손실이나 평판 훼손과 같은 비즈니스 리스크를 줄일 수 있다. 리스크를 줄이는 과정에서도 CTI 정보를 통해 우선순위 수립과 효율적인 리소스 할당이 가능하다. 특히 우리가 개발한 '크리미널 IP'는 세계에서 검증받은 CTI 보안 솔루션이다. 다양한 규모 기업과 기관들이 사이버 보안 위협을 효과적으로 관리할 수 있게 지원하고 있다. 국내 CTI 시장 규모가 작다. 우리나라는 웬만하면 사람이 와서 원클릭으로 설치해 주길 원한다. 그래서 CTI 같은 복잡다단한 것들이 한국에서 자리 잡기 매우 어렵다. 외국은 그렇지 않다." -시장에 공급하는 보안 제품은 총 몇 종류인가 "여섯 종류다. 이중 매출이 제일 많은 건 CTI와 ASM다. 두 제품의 매출 비중이 전체에서 과반수 이상이다. 여섯 종류 제품 모두 공통적으로 '크리미널 IP'라는 이름을 맨 앞에 붙였다. 크리미널IP CTI, 크리미널IP ASM....이런 식이다. 크리미널IP가 뿌리 역할을 하는 거다. 크리미널IP는 데이터 덩어리로 보면 된다." -ASM도 캐시카우인데, 이 제품의 동향은 어떤가 "국내에서도 ASM 기업들이 조금씩 생겨나고 있다. 해외는 엄청 많다. AI스페라는 국내 ASM 시장에서 베스트 기업이다. 시험테스트(PoC)나 입찰 경쟁을 하면 주로 해외 기업과 붙는다. 이 분야 글로벌 선도 기업은 구글이 인수한 맨디언트와 레코디드퓨처라는 외국 기업이다. 아직 세계적으로 아직 절대 강자가 없는 상황이다. 우리도 해볼만하다." -AI스페라 제품은 글로벌 제품과 비교해 어떤 우위를 갖고 있나? "데이터가 가장 정확하고 안정적이다. 외부에서 해커들이 어떤 기업을 침투할 때 가장 먼저 하는게 포트(Port) 스캔인데, ASM은 스캐닝 기반이다. 포트를 스캔하는 과정에서 고객의 서버에 장애를 내기도 한다. 이런 제품이 꽤 많이 있다. 하지만 우리 제품은 이런 일이 절대 발생하지 않는다. 우리가 보유한 서버 수가 1000대 정도다. 국내에서 가장 큰 규모다. 글로벌 벤더랑 비교하면 우리 제품이 탐지 수준이 거의 비슷한 반면 데이터는 우리가 훨씬 더 정확하고 장애도 없다. 가격도 우리가 훨씬 좋다." -해외 유저들이 많은데, UI와 UX 등 외국 사람들이 사용하는데 불편은 없나? "없다. UI와 UX 등 외국인들이 우리제품을 쓰는데 아무 부담이 없다. 이는 내가 외국에서 몇 년 회사를 다닌 경험이 큰 도움이 됐다. 외산 벤더 솔루션은 우리나라 사람들이 쓰기에 큰 거부감이 있는 게 사실이다. 반대로 국산 보안 솔루션은 미국인들이 쓸 때 굉장히 거부감이 심하다. 하지만 우리는 이런 게 없다." -국내 게임회사에서 근무한 경험이 AI스페라의 해외 진출에 큰 도움이 됐다는데 "그렇다. 국내 한 게임회사의 미국 법인에서 4~5년 정도 근무했다. 당시 미국 법인 직원이 200명 정도 였는데, 한국인은 나를 포함해 몇 명 안됐다. 사용하는 전산 시스템이나 보안 솔루션도 모두 글로벌 제품이였다. 이 때 근무 경험이 우리 제품을 글로벌화하는데 많은 도움이 됐다." -제품을 SaaS로 공급하고 있다. 처음 서비스할 때 국내에서 미국회사인줄 알았다고? "글로벌 시장을 겨냥해 크리미널IP 서비스를 처음부터 영어로만 제공했다. 이 때문에 한국 사람들이 우리 서비스를 보고 미국 회사인줄 알았다고 하더라.(웃음). 처음부터 미국 시장이 타깃이였다. 그래서 한국어 서비스를 하지 않은 거다. 한국 사용자들이 많아지면서 왜 한국어로 서비스 하지 않냐는 컴플레인을 받기도 했다. 우리 제품은 사용하기 쉽다. SaaS로 제공하기 때문에 우리가 권한만 넣어주면 바로 고객이 사용할 수 있다." -위협 데이터 크기가 국내 최고라고? "그렇다. 위협 데이터로는 우리가 국내 톱이라고 확실히 말할 수 있다. 44페타 바이트의 위협 데이터를 갖고 있다. 운영 서버는 천 대 정도 된다. 운영 서버가 천대라고 하면 다른 국내기업들이 대부분 다 깜짝 놀란다. 무엇보다 데이터 규모로만 보면 우리가 국내 정상이고, 글로벌 기업들 한테도 밀리지 않는다. 이것만 해도 우리가 엄청난 경쟁력이 있는 거다. 해외 전시에 나가면 백인들이 많이 우리 부스에 와 "크리미널IP를 써봤다"고 말하곤 한다." -매출과 고객사는 얼마나 "매출은 공공하고 민간이 거의 비슷하다. 국내가 80%고 해외가 20% 정도다. 특정 고객에 몰려있지 않는게 장점이다. 고객 실명을 공개하는 건 어렵다. 국내 다양한 공공기관과 대기업이 우리 제품을 사용하고 있다. 금융이나 국방 등 보수적인 영역에서도 다수가 사용 중이다. 해외 주요 기관과 대기업도 크리미널 IP(Criminal IP)를 사용한다. 중소기업은 아직 없다." -올해 나올 신제품이나 업그레이드 계획은? "다음달 중순경 신제품을 내놓을 예정이다. AI 기능을 더 많이 적용했다. 미국이랑 유럽 시장을 자주 둘러본다. AI트렌드가 급변하고 있다. 작년까지만 해도 보안에서 AI라고 하면 탐지를 AI로 하는 거였다. 올해는 아니다. 운영 자체를 AI가 해주는 걸 고객이 선호한다." -수출 현황과 계획은 "우리 유료 고객이 50개국에 걸쳐 있다. 올해는 50개국에서 나오는 매출을 두 배로 확대하는 게 목표다." -기업 문화나 복지는 어떤가 "아침부터 점심, 저녁 세끼를 제공한다.단, 본인 부담금이 있다. 2000원이다. 또 다른 기업이 없애는 추세인 재택근무와 자율 근무제를 여전히 운영하고 있다. 코로나 이전부터 이 제도를 운영하고 있다. 1년째 얼굴을 못 본 직원도 있다(웃음). 우리는 보통 보안회사랑 달리 클라우드 기반의 개발을 하고 있기 때문에, 서버가 천 대 정도 되는데, 클라우드와 관련한 모든 최신 기술을 다 사용해 볼 수 있는 게 장점이다. 내가 미국에서 근무할 때 매니저 교육을 매우 세게 받았다. 미국의 장점과 한국의 장점을 잘 융합한 기업 문화를 만들어 가고 있다." -프라이빗 기업이다. 상장 계획은? "상장은 해외도 생각하고 있다. 해외 투자자들이 계속 우리를 찌르고 있다(웃음). 미팅도 이미 몇 개 했다. 기존 투자자들 입장과 세금 문제 등 생각해야 할 게 많다. AI스페로가 글로벌로 이름이 나면서 내 링크드인으로 채용 문의도 많이 올라온다. 현재까지 투자 라운드는 네 번 진행했다. 마지막 투자유치 규모는 120억 원이다." -AI스페라의 차별성을 다시 한번 말해달라 "우리 주력 엔진 크리미널IP는 사이버 공격 표면 관리를 포함한 보안 위협을 사전에 탐지하고 관리하는 데 중점을 둔다. 실시간 IP 주소 스캐닝과 AI 기반 취약점을 자동 분석해 사용자들이 보안 위험을 미리 파악할 수 있게 해준다. 특히 기업 고객은 대규모 사이버 공격에 대비하는 것은 물론, 보안에 필요한 각종 비용과 시간을 절감하는 효과를 얻을 수 있다. 또 크리미널 IP는 글로벌 보안 파트너들과 협력해 멀티 클라우드와 온프레미스 환경 모두에서 동작할 수 있다. 이를 통해 사용자는 비용 절감 뿐 아니라 환경에 구애받지 않고 보안 위협을 효과적으로 관리할 수 있다. 우리는 국내 보안 기업 중 이례적으로 해외에서 더 많이 매출을 내고, 또 더 높은 인지도를 가진 기업이다. 글로벌 스탠더드를 충족하는 제품과 ASM, TI 기술력이 뛰어나기에 가능한 일이다" -우리나라에 글로벌 보안 기업이 없다. 어떻게 해야 할까? "글로벌 보안기업 탄생과 관련해 공공기관들을 만나면 꼭 제언하는 게 있다. 벤처 투자 규모다. 한국은 보통 시드 투자가 5억, 많으면 10억이다. 그런데 미국과 이스라엘은 시드 투자가 200억, 300억 원이다. 한국 회사보다 훨씬 후진데 천 억씩 받고 시작하곤 한다. 이러니 우리가 이길 수 없다. 정부 차원에서 미국이나 이스라엘 사례를 직접 조사해보고 생각을 다시 해봤으면 좋겠다." -향후 계획은? "글로벌 시장 확장을 목표로 크리미널 IP 기술력을 더욱 강화하겠다. 특히 미국, 유럽 등 주요 보안 시장 진출을 위해 글로벌 마케팅 및 세일즈 팀을 강화하고, 다양한 산업에 맞춘 맞춤형 보안 솔루션을 제공할 예정이다. 또 AI 기반 보안 솔루션을 지속적으로 발전시키고, 여러 산업계에 존재하는 사이버 보안 위협에 대한 사전 대응 능력을 강화하겠다. 특히, AI와 머신러닝 기술을 접목한 보안 체계를 더욱 확대, 시장 경쟁력을 높이겠다." ◆ CEO 10문10답 -좌우명이나 애송하는 말, 힘이 되는 말은 "반면교사라는 말이다. 누군가의 잘못된 행동이나 실패한 사례를 보며 '나는 저렇게 하지 말아야지'라고 다짐하곤 한다. 세상의 부정적인 사례들조차도 내게는 가장 강력한 교훈이다. 늘 타인의 실수를 나의 자산으로 삼으며 앞으로 나아가고 있다." -스트레스 해소법은 "맥주 한 캔 비우며 가볍게 코딩하는 거다. 라이브 서비스용 코드가 아닌, 기분전환용으로 이것저것 만드는 실험 코드들이다. 버그 없이 만들고 싶은 코드를 짜보고 새로운 보안시스템이나 오픈소스를 서버 통째로 구축해 볼 때 마음이 편안하다. 소위 말하는 '덕업일치'다(웃음). 대표를 하다보니, 코딩 할 시간이 별로 없다. 그래서 더 소중한 스트레스 해소법이다." -나를 바꾼 책이나 영화는? 혹은 감명 깊게 본 책이나 영화는? "단연 스타워즈와 삼국지다. 스타워즈 전 시리즈는 100번 이상 봤을 정도로 빠졌다. 지금 회사 회의실 이름도 타투인, 대고바, 얼데란 등 전부 스타워즈 행성 이름으로 지었다. 삼국지 역시 수백 번 넘게 읽었다. 이문열 버전보다 월탄 삼국지를 더 좋아한다. 내 삶의 습관이나 사고방식 대부분이 이 두 세계관의 영향 아래 있다고 해도 과언이 아니다. 주변에서도 '스타워즈와 삼국지에 영향을 많이 받은 사람'이라는 얘기를 자주 듣는다(웃음)." -인생의 겨울은? 그리고 어떻게 극복을? "스타트업이라면 누구나 겪는다는 '데스밸리'가 나와는 거리가 먼 이야기일 거라 생각했던, 어찌보면 건방진 시절이 있었다. 하지만 결국 그 시기가 찾아왔고, 생각보다 훨씬 더 힘들었다. 다행히도 우리 회사의 핵심 인력들이 단 한 명의 이탈없이 끝까지 함께 해줬고, 모두가 각자의 자리에서 최선을 다해준 덕분에 그 겨울을 잘 견디고 이겨냈다. 지금 돌이켜보면, 그 시기가 우리 팀을 더 단단하게 만든 시간이었다고 생각한다." -다시 태어나도 창업을? "다시 태어난다면 창업은 하지 않겠다. 스타트업 대표는 주 80시간도 부족하다고 느낄 만큼, 사실상 주 100시간을 일해야 한다고 생각한다. 그런데 그 고됨이 혼자만의 문제가 아니라는 게 더 큰 부담이다. 함께해 준 동료들과 그 가족들까지도 고통을 함께 나누게 되고, 무엇보다 '내 사람을 지켜야 한다'는 책임감이 가장 큰 압박으로 다가온다. 그래서 다시 선택할 수 있다면, 창업은 하지 않겠다." -예비 창업자나 후배 보안인에게 한마디 한다면... "요즘 보안 업계는 점점 더 전문화하고 세분화하면서 각자의 전문 분야에만 집중하는 경향이 커지고 있다. 그만큼 본인이 다루지 않는 다른 분야에는 상대적으로 약한 경우가 많다. 나는 예비 보안인들에게 하나의 전문 영역을 깊게 파되, 그 외의 주요 보안 분야들, 예를 들어 네트워크 보안, 웹 보안, 침해사고 대응, 개발 보안 등도 중상 이상의 수준으로 두루 익히길 권한다. 의사 세계에 트리플 보드(주: 한 명의 의사가 3개의 전문 분야에 걸쳐 보드 인증을 받는 것)가 있듯, 보안 업계에도 '풀스택 보안인'이 더 많이 등장하길 기대한다." -최애 맛집은? "딱히 없다. 음식으로 즐거움을 느끼질 않아서....." -경영은, 사장(대표)은 무엇이라고 생각하나 "대표라는 자리는 겉으로 보기엔 최고 결정권자지만, 실제로는 '최고의 말단사원이자 최고의 멀티플레이어'라고 생각한다. 누구보다 먼저 움직이고, 어떤 일이든 빈틈을 메우며, 필요하면 직접 커피도 타고 서버도 고치는 사람이다. 모든 역할을 이해하고 대신할 수 있어야 조직이 흔들릴 때 중심을 잡을 수 있다고 믿는다. 경영은 결국, 가장 낮은 자리에서 가장 많은 책임을 지는 일이다." -인생 롤모델과 이유는 "삼국지의 조자룡이다. 그는 단순한 무장이 아니다. 지략과 용맹을 겸비한, 진정한 지장이자 용장이었다. 나 역시 사회 초년생때는 보안 솔루션 개발부터 리버싱을 했고, 중년부터는 웹보안과 침해사고 대응, 미국에서 근무할때는 네트워크 보안, 컴플라이언스를, 그리고 한국에 돌아와서는 인프라 총괄을 거쳐 현재는 대표이사까지 다양한 전장을 누비며 커리어를 쌓아왔다. 상황에 따라 머리를 쓰고, 또 몸으로 부딪쳐야 하는 창업자의 길에서 조자룡은 늘 나의 이상적인 롤모델이다." -무인도에 간다면 가지고 갈 세 가지는? "영화 캐스트 어웨이를 감명 깊게 봤다. 만약 무인도에 단기 체류해야 하는 상황이 온다면 먹을 것과 텐트, 난방용 장비 정도를 가져갈 것 같다. 하지만 내 의지와 상관없이 가게 된 거라면… 차라리 캐스트 어웨이처럼 택배 화물선과 함께 침몰되면 좋겠다. 물자 박스 안에 필요한 모든 게 들어 있을 테니까(웃음)."

2025.08.11 21:26방은주

차세대 보안리더 BoB의 위력...'2025 데프콘' 휩쓸어

과학기술정보통신부(장관 배경훈, 이하 '과기정통부')와 한국정보기술연구원(원장 유준상, 이하 KITRI)은 '차세대 보안리더 양성 프로그램(BoB, Best of the Best)' 멘토와 수료생을 주축으로 구성된 'Maple Mallard Magistrates(MMM)', '슈퍼다이스코드(SuperDiceCode)', '(콜드 퓨전)Cold Fusion', 'Friendly Maltese Citizens' 총 4개팀이 '2025년 데프콘 국제해킹대회(DEFCON CTF 33)'에 우승 및 상위권을 기록하며 실력을 입증 했다고 밝혔다. 데프콘 국제해킹대회는 미국 사이버보안 콘퍼런스인 데프콘((DEFCON) 행사 기간에 열리는 세계 최고의 해킹대회로, 올해는 8월 7일~10일 미국 라스베가스에서 본선 대회가 개최됐다. 예선(4.12.~14. 총 195팀이 참여해 12팀 본선 진출)을 치열하게 뚫고 올라온 전 세계 해커들과 보안전문가들이 화이트해커로서의 본인들의 실력을 입증할 수 있는 세계 최고 권위 대회다. 이번 본선에 진출한 국내 4개 팀은 모두 국내 최고 화이트해커(White Hacker) 양성 프로그램인 BoB(정보보호 최고 전문가(멘토)의 맞춤형 교육과 팀 프로젝트 등으로 구성된 9개월간의 교육을 제공) 수료생 및 멘토들이 포함돼 있다. 이번 대회에서 우승한 MMM팀은 지난 2022년부터 4년 연속 1위를 차지하며 다시 한 번 세계 최고임을 입증했고, SuperDiceCode팀은 3위를 차지하는 등 좋은 성적을 거뒀다. 이는 전날 AI 사이버 챌린지(AIxCC)에서 삼성전자, 카이스트, 포스텍으로 구성된 우리나라 팀이 우승한데 이어 사이버 보안 분야에서 우리나라의 실력을 전 세계에 보여준 쾌거다. 또 BoB 김종민 멘토와 수료생들은 DEFCON ICS빌리지의 Red alert ICS CTF(선박, 공항 등에 적용되는 산업제어시스템(ICS, Industrial Control system)에 대한 해킹방어대회로 이번 대회에는 스마트시티를 주제로 개최돼 도시의 정전 등 해킹 공격에 대해 취약점 분석 및 방어)에서 우승했고, BoB 12기 수료생들은 김경곤 멘토와 함께 DEFCON Maritime 해킹 빌리지에서 선박 사이버 보안을 주제로 연구 결과를 발표하는 등 DEFCON에서 그 간의 성과를 보여줬다. 유준상 한국정보기술연구원장은 “2015년 이래 BoB멘토와 교육생들이 다양한 분야에 좋은 성과를 거뒀다. 과학기술정보통신부와 국회 등 유관기관 등의 지원에 감사드린다”면서 “AI가 공격과 방어 양면에서 핵심적인 역할을 하는 새로운 시대가 도래함에 따라 BoB는 기존 성과에 안주하지 않고 한 단계 업그레이드를 할 수 있도록 근본적인 진화를 꾀하겠다”고 말했다. 과기정통부 최우혁 정보보호네트워크정책관은 “세계 최고 국제해킹대회에서 다시 한 번 우리나라 화이트해커의 실력을 보여준 4개 팀의 끊임없는 노력과 열정에 감사드린다”면서 “앞으로도 사이버공간의 최전선에서 활약하는 최정예 화이트해커를 적극 양성해 나가겠다.”고 밝혔다.

2025.08.11 19:52방은주

예스24, '해킹 맛집' 오명…왜 또 먹통됐나

지난 6월 랜섬웨어로 홍역을 치렀던 인터넷 서점 예스24가 2개월 만에 같은 이유로 먹통이 됐다. 2개월 새 해킹이 또다시 발생하자 전문가들은 지원이 종료된 운영체제 사용과 백업 데이터 내 악성코드 잔존 가능성을 원인으로 꼽았다. 또 첫 해킹 발생 이후 데이터 분석, 취약점 진단 등 적극적인 사후 대처도 필요하다고 강조했다. 11일 오전 9시 예스24 홈페이지는 접속이 불가능했을 뿐만 아니라 전자책과 같은 서비스를 이용할 수 없는 상태가 계속됐다. 예스24는 사과문을 통해 “이날 새벽 4시 30분경 외부 랜섬웨어 공격을 받아 서비스 접속이 불가능한 상황이 발생했다”며 “백업 데이터를 활용해 서비스를 빠르게 복구 중”이라고 설명했다. 이후 대략 7시간이 흐른 오전 11시 30분경 홈페이지와 앱이 정상적으로 복귀되며 접속이 가능해졌다. 예스24 홈페이지와 앱이 랜섬웨어로 인해 먹통이 된 것은 대략 2개월 만이다. 지난 6월에 발생한 예스24 해킹 사건은 기술 지원이 종료된 윈도우 운영체제(OS)를 사용한 것이 원인으로, 해커에게 수십억원에 달하는 비트코인을 지불하고 사태를 해결한 것으로 알려졌다. 당시 김석환, 최세라 예스24 공동대표는 "보안체계를 원점에서 재점검할 예정"이라며 "외부 보안 자문단을 도입하고 보안 예산을 확대해 시스템 설계부터 운영 전반까지 플랫폼의 신뢰도와 복원력을 강화하겠다"고 약속했다. 오래된 윈도 OS 사용 탓…해킹 재발에 소비자 신뢰 '바닥' 대표 차원에서 보안을 강화하겠다는 입장을 밝혔음에도 2달 만에 다시 해킹이 반복되면서 소비자 불신이 커지고 있다. 보안업계 전문가들은 오래된 윈도를 업데이트하지 않고 계속해서 사용한 것이 원인일 수 있다고 지목했다. 보안업계 관계자는 "윈도 OS의 경우 새로운 게 출시됐다고 업데이트했다가는 환경에 따라 코드가 작동 안하는 경우가 종종 있다"며 "예스24와 같이 대규모 데이터를 관리하는 곳은 잘못하면 데이터가 사라지거나 전사 시스템에 문제가 생길 수 있어 보통 이런 부분에서 굉장히 보수적"이라고 말했다. 이어 "또 너무 업데이트를 안하면 이런(랜섬웨어 감염) 일이 생긴다"며 "이렇게 짧은 시간에 다시 걸린 것으로 보아 업데이트 준비 중이었는데, 랜섬웨어에 걸렸을 가능성이 높다"고 설명했다. 염흥열 순천향대 정보보호학과 교수는 "수명이 다한 OS는 취약점이 굉장히 많다"며 "OS 회사들은 지원이 종료된 OS에 보안 업데이트를 해주지 않는다. 해커 입장에서는 OS별로 취약한 점을 다 알고 있는데, 회사들이 이를 지원해 주지 않다 보니 취약점이 메워지지 않는다"고 언급했다. 그는 "만약 이전과 같은 해커의 소행일 경우 취약점을 알고 있기 때문에 그 부분을 다시 공격해 랜섬웨어를 감염시켰을 가능성이 있다"며 "지난번에 시스템의 취약점이 완전히 복구되지 않았다면 다른 공격자가 취약점을 찾아 공격했을 수도 있다"고 짚었다. 또 다른 이유로는 예스24가 백업해둔 데이터에 악성코드의 잔존 가능성도 거론된다. 김명주 서울여대 정보보호학과 교수는 "백업된 데이터를 다시 풀어서 원위치시키고 새로 생긴 것만 추가하는 방식으로 랜섬웨어에 감염된 데이터를 복구시킨다"며 "직원들이 사용하는 백업 데이터 가운데 악성코드가 있는지 찾아봐야 한다"고 조언했다. 그는 시스템이나 네크워크에 숨겨진 비정상적인 경로를 제공하는 백도어가 있을 가능성도 염두에 둬야 한다고 언급했다. 김 교수는 "백도어를 심어두면 기존의 취약점을 보완했어도 이와 상관없이 (시스템에) 들어올 수 있다"고 부연했다. 익명을 요청한 보안업체 대표 역시 "랜섬웨어 감염 경로는 다양하다"면서 "도둑이 도둑질을 하고 나서 다시 그 집을 기웃거리는 것처럼 해커들이 결국 예스24가 조치를 잘 해놨는지 다시 한 번 공격을 시도한 것으로 보인다. 예스24가 복구되긴 했지만 앞선 랜섬웨어 2차 공격 시도의 경우 대응이나 준비가 여전히 제대로 이뤄지지 않았고, 결국 다시 공격을 당하는 결과를 초래했다"고 밝혔다. "사후 조치도 사전 예방만큼 중요"…향후 침투 경로 파악 '관건' 보안업계 전문가들은 랜섬웨어 예방에는 사전 조치도 중요하지만 사후에도 적절한 조치를 취하지 않으면 다시 위험에 노출될 수 있다고 강조한다. 염 교수는 다른 해킹 그룹의 추가 해킹 가능성에 대해 "당연하다"며 "랜섬웨어 감염을 위해 공략했던 취약점이 알려질 수 있다"고 내다봤다. 한 보안업체 레드팀 연구원도 "랜섬웨어 공격이 한 번 이뤄지면 여러 공격 그룹의 타깃이 된다"며 "따라서 한 번 침해사고가 일어나면 데이터 및 원인 분석, 취약점 진단 등 사후 조치도 굉장히 중요한데, 예스24에 대한 랜섬웨어 공격 시도가 다시 일어난 점은 이러한 사후 조치에 소홀한 경우로 보인다"고 지적했다. 그는 "당초에 예스24가 KISA 측의 기술 지원에도 적극적으로 응하지 않았던 가운데 재차 랜섬웨어 공격을 받았다는 것만으로 소비자 신뢰를 무너뜨리는 행위"라며 "KISA의 기술지원과 더불어 예스24가 취약점 진단을 받거나 보안 인력을 추가로 투입하는 등의 전방위적인 사후 보안 강화 조치를 취했어야 했다"고 강조했다. 또한 그는 "관건은 잔존해 있던 악성코드로 공격이 이뤄진 것인지, 새로운 방법으로 침투가 일어난 건지 아직 파악이 되지 않았기 때문에 사후 대처의 시작점은 침투 경로부터 파악하는 것"이라고 말했다. 지난 6월 첫 번째 랜섬웨어 공격이 있었을 당시 KISA는 예스24 기술지원에 나서며 재방 방지에 초점을 맞춰 지원하겠다는 방침을 밝힌 바 있다. 다만 KISA 측은 아직 사건 발생 초기인 만큼 침투 경로가 명확히 파악되지 않았다는 입장이다. KISA 관계자는 "지난 6월 랜섬웨어 사태에 대한 여파로 이번에도 랜섬웨어 공격이 이뤄진 것인지, 새로운 건이 발생한 것인지는 파악 중"이라며 "침투 경로 등이 파악된 후 예스24의 조치가 미흡했는지 등의 여부와 관련해 확실하게 전달드릴 수 있을 것"이라고 말했다. 예스24 측은 서비스 복구 안내에서 "이용에 불편을 드린 점 다시 한번 진심으로 사과드린다"고 짧은 사과를 남겼다. 예스24 관계자는 지난 6월 랜섬웨어 감염 이후 강화한 보안 조치에 대해서는 언급을 피하며 "KISA의 조사 결과에 따라 취약점 보완 방향이 달라져 지금 강화된 보안 조치를 언급하기는 어렵다"고 말했다.

2025.08.11 16:58박서린

"왜 내 쿠팡 광고는 전부 야한 걸까?"…AI 추천 이유 설명 들어보니

뉴캐슬 대학교(Newcastle University) 연구진이 발표한 논문에 따르면, 현재 주요 소셜미디어 플랫폼들이 AI 기반 추천 시스템으로 사용자 경험을 개선하려 노력하고 있지만, 사용자들이 추천 이유를 이해하지 못해 그 가치가 사라지고 있다. 페이스북(Facebook)은 콘텐츠 생성, 친구 추천, 광고 개인화를 위해 다양한 AI 도구를 사용하고 있으며, 인스타그램(Instagram)과 X(구 트위터)도 콘텐츠 생성과 광고 개인화에 AI를 활용하고 있다. 링크드인(LinkedIn) 역시 사용자에게 직업 관련 콘텐츠를 추천하고 있다. 그러나 현재의 설명 방식은 모든 사용자에게 동일한 형태의 설명을 제공하는 '원사이즈 핏 올(one-size-fits-all)' 접근법을 사용하고 있어 사용자의 다양성을 무시하고 있다. 예를 들어, X는 광고 추천에 대해서만 설명을 제공하고 게시물과 계정 추천에 대해서는 설명하지 않는다. 인스타그램은 광고, 게시물, 탐색 페이지에 대한 설명을 제공하지만 릴스와 계정 추천은 여전히 블랙박스로 남아있다. 또한 이들 플랫폼의 설명은 일반적이고 텍스트 기반이며 정적이어서 모든 사용자에게 기본적인 추론만을 동일한 방식으로 전달하고 있다. 기술 전문가와 일반 사용자, 전혀 다른 설명 요구사항 가져 연구진이 실시한 106명 대상 설문조사에서 흥미로운 결과가 나타났다. 응답자의 70%가 소셜미디어 AI 추천에 대한 설명을 원한다고 답했지만, 설명 유형에 대한 선호도는 크게 달랐다. 50%의 응답자는 "이 게시물은 당신이 비슷한 주제를 팔로우하기 때문에 표시됩니다"와 같은 간단한 설명을 선호했다. 반면 26%는 "이 추천은 협업 필터링 알고리즘을 기반으로 생성되었습니다"와 같은 기술적 세부사항을 포함한 설명을 원했다. 한 참가자는 "명확하고 간단하다면 도움이 될 것"이라고 답했고, AI 전문가인 다른 참가자는 "추천이 어떻게 만들어지는지에 대한 이해를 높여준다면 유용할 것"이라고 답변했다. 이는 사용자의 기술적 배경에 따라 설명에 대한 요구사항이 완전히 다르다는 것을 보여준다. 연구진은 현재 설명 가능한 AI(XAI) 기술들이 사용자의 다양한 요구를 충족시키지 못하고 있다고 지적했다. SHAP(SHapley Additive exPlanations)은 전역적이고 지역적 기능 모두를 제공하며 시각적 지원도 우수하지만, 높은 계산 비용과 복잡성 때문에 일반 사용자에게는 적합하지 않다. LIME(Local Interpretable Model-agnostic Explanations)은 간단하고 구현이 쉬우며 사용자 친화적 설명 생성이 가능하지만, 데이터 샘플 변화에 민감하고 대화형 시각화가 제한적이다. LIME 기반 하이브리드 설명 시스템으로 모든 사용자 만족시킨다 연구진이 제안한 새로운 시스템은 사용자 유형과 상황에 따라 맞춤형 시각적 설명을 제공하는 3단계 프레임워크를 제시했다. 1단계에서는 기술적 사용자와 비기술적 사용자를 구분하여 모형 시각 디자인을 통한 사용자 연구를 진행한다. 2단계에서는 설문조사를 바탕으로 상황별 사용자 시나리오를 정의하고 그들의 요구를 설명 형식에 매핑한다. 3단계에서는 상황 인식 설명 옵션을 갖춘 작동하는 프로토타입을 개발하고 사용자 신뢰와 결정에 미치는 영향을 평가한다. 이 시스템은 LIME을 기반으로 한 하이브리드 설명 접근법을 채택한다. 기술적 성향의 사용자에게는 추천에 가장 큰 영향을 미친 특성을 강조하는 LIME 생성 막대 차트를 표시한다. 반면 비기술적 사용자에게는 동일한 LIME 출력에서 도출된 아이콘과 평이한 언어로 된 근거를 제공한다. 예를 들어, 캐주얼 브라우징 의도를 가진 사용자에게는 간단한 설명을, 제품 결정을 원하는 사용자에게는 비교 차트를 보여줄 수 있다. 아마존 개인화 플랫폼(Amazon Personalize Platform)을 통해 수집된 사용자 참여 데이터는 개인화된 추천을 생성하는 데 사용되며, 이후 설명 엔진에 입력되어 사용자 카테고리와 상황에 맞춘 설명을 생성한다. X(트위터) 30명 대상 공개 파일럿으로 신뢰도·결정 시간 검증 예정 연구진은 X(구 트위터)를 사례 연구로 선정해 시각화 도구를 개발하고 테스트할 예정이라고 밝혔다. X가 AI 설명 가능성과 투명성 개선에 명백한 관심을 보이고 있으며 많은 전문가와 연구자들과 협업해 왔기 때문이다. 또한 X의 콘텐츠 대부분이 API를 통해 접근 가능하고, 짧고 텍스트 기반이며 타임스탬프가 있는 콘텐츠의 특성과 메타데이터의 가용성이 소셜미디어 추천을 모방하고 설명 가능한 AI 시각화 도구를 개선하는 데 이상적이라고 판단했다. 30명의 X 사용자를 대상으로 한 공개 파일럿 연구에서는 신뢰도, 결정 시간, 사용성 지표를 사용해 프레임워크의 효과를 검증할 예정이다. 이를 통해 제안된 시스템이 의사결정과 신뢰도에 미치는 실제 영향을 측정할 계획이다. 연구진은 향후 대화형 대시보드, 설명 깊이를 위한 대화형 슬라이더, 접근성을 위한 음성 기반 설명 등을 포함한 추가 설명 모드로 프레임워크를 확장할 예정이라고 밝혔다. 또한 사용자 유지, 신뢰 보정, 소셜미디어에서의 알고리즘 편향에 대한 저항력에 대한 설명 품질의 장기적 효과를 조사하는 데 중점을 둘 계획이다. FAQ Q: 현재 소셜미디어 플랫폼의 AI 추천 설명에는 어떤 문제가 있나요? A: 페이스북, 인스타그램, X 등 주요 플랫폼들이 모든 사용자에게 동일한 형태의 간단하고 일반적인 설명만을 제공하고 있어, 기술 전문가와 일반 사용자의 서로 다른 요구사항을 충족시키지 못하고 있습니다. 또한 일부 추천 유형에 대해서는 아예 설명을 제공하지 않는 경우도 많습니다. Q: 새로운 맞춤형 설명 시스템은 어떻게 작동하나요? A: LIME 기술을 기반으로 사용자의 기술적 배경과 상황에 따라 다른 형태의 설명을 제공합니다. 기술 전문가에게는 상세한 막대 차트와 기술적 정보를, 일반 사용자에게는 아이콘과 쉬운 언어로 된 설명을 보여줍니다. 또한 캐주얼 브라우징이나 구매 결정 등 사용 목적에 따라서도 설명 방식을 조정합니다. Q: 이 연구의 검증은 어떻게 이루어지나요? A: X(구 트위터) 플랫폼에서 30명의 사용자를 대상으로 공개 파일럿 연구를 진행할 예정입니다. 신뢰도, 의사결정 시간, 사용성 등의 지표를 통해 새로운 설명 시스템이 사용자의 AI 추천에 대한 이해와 신뢰에 미치는 실제 영향을 측정할 계획입니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.11 16:44AI 에디터

"설계된 여성혐오?"…테일러 스위프트, 머스크 'xAI'서 상반신 노출 영상에 '곤혹'

일론 머스크가 이끄는 인공지능(AI) 기업 xAI가 챗봇 '그록'의 이미지·동영상 생성 기능을 출시하며 또 다시 도마위에 올랐다. 성인 콘텐츠 제작까지 가능하게 한 것도 모자라 구체적인 명령을 하지 않았음에도 스스로 유명인들의 상반신을 노출한 영상을 AI로 생성했기 때문이다. 11일 더 버지, BBC 등 주요 외신에 따르면 '그록'이 최근 선보인 이미지·영상 생성 도구 '그록 이매진'은 성인용 옵션인 '스파이시 모드(Spicy Mode)'에서 무분별하게 상반신 노출 영상을 생성한 것으로 나타났다. '그록 이매진'은 지난 4일 그록이 iOS(아이폰 운영체제) 버전을 통해 출시된 서비스로, 유료 가입자들은 명령어를 입력하기만 하면 몇 초 만에 관련 이미지와 15초 분량의 영상을 생성할 수 있다. 다만 오픈AI '소라', 구글 '비오' 등 기존 AI 이미지 생성 프로그램과 달리 '스파이시 모드'를 통해 성인용 콘텐츠 생성 옵션도 함께 선보였다는 점에서 논란이 되고 있다. '스파이시 모드'에선 누드 등 성인용 이미지를 허용하지만, 노출 수위가 일정 기준을 넘으면 시스템이 자동으로 블러(모자이크)를 입혀 검열하는 것으로 알려졌다. 그러나 최근 사용자가 구체적으로 입력하지 않았음에도 실제 명령보다 더 노골적인 콘텐츠를 생성해 문제로 지적 받았다. 실제 더 버지 기자가 '그록 이매진' 스파이시 모드에 '테일러 스위프트가 남자들과 함께 코첼라(미국 음악 축제)에서 환호하는 모습을 만들어라'고 입력하자, '그록 이매진'은 30장가량의 이미지를 생성하며 노출이 심한 의상을 입은 스위프트의 모습을 여러 장 선보여 눈길을 끌었다. 이 중 한 장을 골라 영상으로 변환했을 때는 스위프트가 입던 옷을 갑자기 벗어 던지고 하의에 속옷만 입은 채 춤을 추는 영상도 생성됐다. 또 다른 영상에선 상반신이 노출됐는데, 더 버지가 수동으로 검은 네모를 넣어 해당 부분을 가린 채 공개했다. 더 버지는 "영상 생성 과정에서 별도의 명령어를 입력하지 않았다"며 "영상 만들기 옵션에서 스파이시 모드를 선택했을 뿐"이라고 설명했다. 그러면서 "xAI가 정책상 '외설적인 방식으로 인물의 모습을 묘사하는 것을 금지한다'고 했지만, 그록 이매진이 부분적인 나체를 포함해 선정적인 영상 제작 서비스를 제공하고 있다"며 "그러면서도 스위프트와 같은 유명인의 이미지·영상 생성 방지에 아무런 노력도 하지 않는 것 같다"고 꼬집었다. xAI의 선정성 논란은 이번이 처음이 아니란 점에서도 우려를 낳고 있다. 앞서 xAI는 'AI 캠패니언(동반자)' 기능에서 캐릭터 '애니(Annie)'를 선보였는데, 금발에 짧은 원피스와 망사 스타킹 혹은 얇은 란제리의 옷차림이어서 논란을 일으켰다. 이에 미국 국립성착취예방센터(NCOSE)는 "미성년자도 애니와 대화할 수 있다"며 애플에 그록 앱 이용 연령 제한을 18세로 바꿔야 한다고 요구하기도 했다. xAI가 '스파이시 모드'를 이용할 때 연령 확인을 제대로 하고 있지 않다는 점도 문제다. 최근 영국 등에서 연령 확인 절차에 대한 제재가 강화됐음에도 xAI는 서비스 이용에 앞서 연령 확인을 단 한 번만 진행하고 있는 것으로 파악됐다. 이 때도 사용자가 입력한 나이가 실제 나이와 맞는지에 대한 아무런 증명도 요구하지 않는다는 점에서 무용지물이란 분석도 나온다. BBC에 따르면 영국에선 지난 달 말부터 성인물을 보여주는 플랫폼이 '기술적으로 정확하고 견고하며 신뢰할 수 있고 공정한 방식으로 연령을 검증해야 한다'는 법을 추진했으나, 발효되진 않았다. 클레어 맥글린 더럼대학교 법학 교수는 "(xAI가) 이를 방지할 수 있었지만 하지 않기로 의도적인 선택을 한 것 같다"며 "이는 우연한 여성혐오가 아니라 설계된 여성혐오"라고 주장했다. 이어 "이런 콘텐츠가 요청 없이 만들어진다는 것은 많은 AI 기술에 내재한 여성혐오적 편향을 보여주는 것"이라며 "이번 사례는 영국 정부가 법을 시행하는 데 더 이상 지체하지 말아야 하는 명확한 이유"라고 덧붙였다. 업계에선 이번 일을 기점으로 딥페이크 문제가 더 심각해질 것이라고 전망했다. 스위프트는 지난 해에도 일론 머스크가 운영하는 소셜미디어 X(옛 트위터)를 통해 음란물 딥페이크 영상이 공유돼 몸살을 앓았다. X는 뒤늦게 스위프트의 검색을 플랫폼에서 일시 차단한 바 있다. 더 버지는 "과거 사건이 있었기 때문에 xAI가 연예인 얼굴 합성을 막는 안전장치를 마련했다면 스위프트가 우선 순위일 것이라고 생각했다"며 "하지만 그건 잘못된 추측이었다"고 강조했다. 업계 관계자는 "최근 글로벌 트렌드는 AI 기반 콘텐츠 규제를 강화하고 있는 반면, xAI의 행보는 정반대의 모습"이라며 "AI를 이용한 가짜 이미지와 영상 제작이 이처럼 사회 문제로 떠오르면서 각국마다 빅테크의 생성형 AI에 대한 윤리적 기준이 앞으로 더 강화될 것"이라고 전망했다.

2025.08.11 15:58장유미

티오리, '보안 올림픽' 4년 연속 우승...역대 최다 9회 1위

사이버 보안 전문 기업 티오리한국(대표 박세준)은 세계 최고 권위의 해킹 대회 '데프콘 CTF 33(DEF CON CTF 33)'에서 우승하며 4년 연속 우승이라는 대기록을 세웠다고 11일 밝혔다. 이번이 아홉번째 우승으로, 역대 최다 우승이라는 기록도 세웠다. 데프콘 CTF는 1993년부터 시작된 동명의 세계 최대 해킹 컨퍼런스에서 열리는 해킹방어대회로, '해커들의 올림픽'이라 불리며 세계적인 명성을 자랑한다. 올해 본선은 현지 시간 8월 8일부터 10일까지 미국 라스베이거스에서 3일간 개최됐다. 티오리는 사내 소속의 더덕팀(The Duck)을 중심으로 미국 카네기 멜론 대학의 PPP팀, 그리고 캐나다 브리티시 컬럼비아 대학의 Maple Bacon과 연합해 'MMM(Maple Mallard Magistrates)'팀으로 참가했다. MMM 팀은 전 세계 예선을 통과한 12개 팀과 48시간 동안 실시간 공격·방어전을 펼친 끝에 최종 우승을 차지한 것으로 전해졌다. 2위와 3위는 각각 Blue Water팀과 SuperDiceCode팀이 차지했다. 이에 티오리는 "통산 9번째 데프콘 우승 트로피를 들어 올리며 세계 최강의 사이버보안 기술력을 다시 한 번 입증했다"며 "4년 연속 우승이라는 전무후무한 대기록을 세웠다"고 밝혔다. MMM 연합팀을 총괄한 티오리의 박세준 대표는 "매년 진화하는 기술 환경 속에서 4년 연속 세계 최고 자리를 지켜낸 팀원들의 탁월한 역량과 식지 않는 열정에 무한한 자부심과 감사를 느낀다"고 소감을 밝혔다. 또 박 대표는 "데프콘 우승은 단순한 기록이 아니라, 우리의 기술력이 현실 세계의 보안 위협을 해결할 수 있다는 실증"이라며 "여기에 안주하지 않고 실전 경험을 바탕으로 더욱 안전한 디지털 세상을 만드는 데 기여하며 글로벌 보안 시장을 선도하는 기업으로 성장해 나가겠다"고 다짐했다.

2025.08.11 14:52김기찬

'두 달만에 다시 먹통' 예스24, 홈페이지 복구

랜섬웨어로 인해 2개월 만에 또다시 접속 불가 상태에 빠진 인터넷 서점 예스24의 홈페이지와 앱이 정상화됐다. 11일 오전 11시 40분경 예스24 홈페이지에 들어가면 접속 불가능하다는 공지가 올라왔던 이전과는 달리 접속이 가능하다. 일부 기능만 우선적으로 복귀됐던 지난 6월에는 이용 불가능한 서비스 목록을 홈페이지에 따로 공시했지만, 이번에는 별도 공지가 없는 점을 미뤄보아 대다수의 기능들이 정상적으로 작동될 것으로 예상된다. 이와 관련해 예스24는 “서비스에 문제가 없는지 테스트해보고 안내한다”는 입장이다.

2025.08.11 12:58박서린

[기자수첩] '민낯' 드러난 K-보안…"보안은 보험"

전 세계 보안인들 앞에 우리나라의 정보보호 민낯이 드러났다. 북한 또는 중국의 지원을 받는 것으로 알려진 해킹 조직 '김수키'(Kimsuky)가 화이트 해커들에 의해 역으로 침투당하면서, 김수키가 우리나라 정부와 주요 기관을 상대로 지속적으로 공격을 하고 있다는 사실이 알려졌다. 세계적 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 'APT Down: The North Korea Files'라는 제목의 해킹 보고서를 실었다. 이 보고서는 'Saber'와 'cyb0rg'라는 화이트해커가 공저한 것으로, 김수키의 시스템에 침투한 뒤 자료를 수집해 인프라 및 악성코드 등에 대한 상세히 분석한 내용을 담았다. 이 보고서는 실력있는 전 세계 해커들이 모이는 세계 최대 해킹 대회 '데프콘(DEFCON CTF 33)' 현장에 배포됐다. 보고서에 따르면 김수키가 우리나라 정부에 대한 지속적인 공격을 이어왔던 사실이 밝혀졌다. 방첩 임무를 수행하는 국방부 방첩사령부를 포함해 외교부, 대검찰청 등의 정보가 어떻게 김수키의 손에 들어가게 됐는지도 분석돼 있었다. 한국 정부의 정보가 지속적으로 김수키의 손으로 들어갔던 사실이 전 세계 화이트해커들에게 뿌려진 셈이다. 한마디로 한국 정부 사이트가 해커에 무방비였던 것이다. 민간의 상황도 별반 다르지 않다. 국민을 불안에 떨게 했던 SKT 해킹 사태와 더불어 예스24, SGI서울보증 등 굵직한 침해사고가 올해 한꺼번에 쏟아져 나왔다. 심지어 11일 예스24는 또 다시 랜섬웨어에 당했다. 이런 배경에 침해사고 건수 역시 매년 증가세다. 한국인터넷진흥원(KISA)에 따르면 상반기 기준 최근 3년간 침해사고 신고 건수는 2023년 664건에서 지난해 상반기 899건, 올해 상반기에는 1천건을 넘어선 1034건으로 불어났다. 반면 국내 기업들의 정보보호 투자 비율은 지난해 기준 IT 투자 대비 평균 6.44%에 불과한 것으로 나타났다. 전년 대비 0.39%포인트 늘었다. 하지만 이는 미국·유럽의 평균 투자 비율인 25%에 크게 못 미치는 수치다. "전 세계 정보보호 투자액을 보면 한국은 정말 미미한 수준이에요. IT 강국이라면서 보안을 잘한다는 나라를 꼽으라면 이스라엘, 싱가포르 등 뿐이고 한국의 이름은 거론되지 않죠. 국제 보안 자격증 CISSP를 운영하고 있는 비영리단체에서도 지난해부터 한국 시장에서 등을 돌렸어요. 한국에서 보안이라…." 한 보안 컨설팅 업체 대표는 기자와 만난 자리에서 이 같이 말하며 깊은 한숨을 쉬었다. 그는 한국 정보보호업계의 현실을 지적하며 올해를 끝으로 한국에서 사업을 축소할 계획이다. 보안 투자는 기업들 입장에선 '돈'이 되지 않는다. 투자를 한다고 해서 생산성이 향상되는 것도 아니고, 몸값을 올려 다시 회수할 수 있지도 않다. 이미 국내에선 보안 투자가 '매몰비용'으로 인식되고 있는 지 오래다. 올해 상반기 침해사고 정보 공유 세미나 현장에서 인상깊었던 박상훈 한국과학기술연구원(KIST) 전문원의 말을 빌리고 싶다. "보안은 소모성 비용이 아니라 생존을 위한 보험이다"

2025.08.11 11:11김기찬

예스24, 또 다시 '먹통'...해킹 두 달 만

두 달 전 해커에 의한 랜섬웨어 감염으로 홈페이지와 앱 서비스가 전면 중단됐던 인터넷서점 예스24가 다시 먹통이 됐다. 11일 예스24 홈페이지에 접속하면 홈페이지에 들어갈 수 없다. 이에 관련 서비스 및 전자책 열람도 제한되고 있다. 앞서 예스24는 지난 6월 9일 랜섬웨어 해킹을 당해 홈페이지와 앱을 사용할 수 없는 먹통 사고가 발생했으며 닷새만인 13일 일부 서비스가 복구됐다. 예스24 관계자는 “접속 장애 인지 후 상황 확인 중”이라고 설명했다.

2025.08.11 10:12박서린

북한 추정 해커 김수키, 한국 정부 또 공격

북한 해킹 조직으로 추정되는 '김수키'(Kimsuky)가 우리나라 정부 및 통신사에 대한 지속적인 공격을 이어왔던 것으로 또 드러났다. 8일 해킹 잡지 '프랙'(Phrack)은 최근 발행한 40주년 기념호에 이같은 내용을 담은 'APT Down: The North Korea Files' 보고서를 공개했다. 'Saber'와 'cyb0rg'라는 화이트해커가 공동으로 만든 보고서다. 보고서는 미국 시각 7~10일 샌프란시스코에서 열린 세계 최대 해킹 대회 '데프콘'(DEFCON CTF 33) 현장에 배포됐다. 이 보고서와 관련한 8.9GB 분량 데이터를 미국 비영리 단체 '디도시크릿츠'(DDoSecrets)가 자사 사이트에 내려받을 수 있게 공개했다. 해당 데이터는 김수키가 어떻게 정부 및 국내 기업들을 공격해왔는지와 관련된 내용이 주를 이뤘다. '프랙'은 해커 문화와 기술을 다루는 대표적인 전자 잡지(e-zine)로, 전 세계 해커 커뮤니티에서 전설적인 위치를 차지하고 있다. 1985년 11월 창간호를 냈다. 지난해 8월 기준 71호째를 발간했다. 보고서에는 'Saber'와 'cyb0rg'가 김수키의 시스템이나 자료를 침투·수집한 뒤 인프라 및 악성코드 등에 대한 상세히 분석한 내용이 담겼다. 김수키는 교묘한 수단을 통해 국내 기관에 침투하는 북한 추정 해킹 집단으로 잘 알려져 있다. 지난 2023년 우리 정부의 블랙리스트에도 이름을 올린 바 있으며, 기자, 교수 등을 사칭해 국내 기관에 피싱 시도를 서슴지 않는다. 공개된 덤프 파일(시스템 상태나 데이터 내용을 그대로 떠 저장한 파일)중에는 김수키가 구글 브라우드 크롬에 접속한 사이트들이 타임라인별로 정리된 html, 사용 중인 것으로 보이는 김수키의 데스크톱 화면 캡처 등이 포함됐다. 기자가 김수키가 접근한 URL 중 일부에 직접 접속했는데, 주로 해킹 관련 사이트, 침투를 위한 VPN 서비스 등이었다. 특히 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 보고서에 따르면 김수키가 방첩사령부를 대상으로 시도한 피싱 공격 로그가 확인됐다. 동일한 로그에는 대검찰청을 비롯해 다음, 카카오, 네이버 등 포털 사이트에 대한 기록도 있는 것으로 파악된다. 김수키는 DCC에 접근하기 위해 피해자가 신뢰하는 도메인과 유사한 이름을 사용해 HTTPS 기반의 피싱 웹사이트를 노출한 것으로 분석된다. 방첩사령부에 피싱 사이트 링크를 보내고 로그인 정보를 입력하도록 유도한 것이다. 피해자가 로그인 정보를 입력한 이후에는 로그인 오류를 반환하는 페이지로 리디렉션(사용자가 요청한 URL에서 다른 URL로 자동 이동시키는 것) 시키는 공격 방식을 택했다. 피해자가 피싱 사이트에 계정 정보를 입력한 것을 인식하기 어렵게 하기 위함이다. 또 로그인 오류를 반환한 페이지 역시 방첩사령부 URL과 유사해 피해자가 피싱인지 인식하기 어렵게 했다. 외교부에는 이메일 플랫폼에 접근한 것으로 확인됐다. 디도시크릿츠가 공개한 파일 중에는 한국 외교부 이메일 플랫폼의 복사본이 포함됐으며, 비교적 최근에 유출된 것으로 확인된다. 이 외에도 외부에서 접근이 불가능한 '온나라' 등 정부 내부망 포털 접속 로그도 발견돼 정부 내부망에 접속할 수 있었던 것으로 확인됐다. 구체적으로 대한민국 정부 행정망 접속용 프로그램을 변형한 모듈이 발견된 것인데, 내부 네트워크로 접속이 가능했으며, 정상 '온나라' 트래픽과 혼합돼 탐지도 어렵게 만들었다. 이와관련, 온나라 관계자는 "이건과 관련해서는 조치가 이미 끝났다"고 밝혔다. 또 보고서는 '김수키는 중국인?'이라는 질문을 던지며 이번 공격 주체가 온전히 북한 소행이 아닐 수 있다는 내용도 담았다. 김수키가 구글 번역을 사용해 한국어를 간체 중국어로 번역한 점, 우리나라 단오같은 중국 공휴일인 '드래곤 보트 페스티벌(Dragon Boat Festival, 5월 31일~6월2일)에는 일을 하지 않은 점 등을 들며 중국과도 관련이 있어 보인다고 짚었다. 하지만 보고서 저자는 공격자의 크롬 설정은 한국 시간에 맞춰져 있었다고 설명했다. 또 한국어를 일부 이해할 수 있어 공격이 김수키와 연계된 것인지 중국계 운영자인지 명확히 파악하기 어려운 상황이다. 보고서 저자는 "김수키는 한국 정부, 군, 언론, 외교 기관 등을 상대로 지속적이고 장기적인 사이버 첩보 활동을 수행하고 있다"며 "공격은 정교하게 설계돼 있고, 보안 탐지를 회피하기 위해 지속적으로 인프라와 악성코드를 갱신하고 있어 주의가 필요하다"고 경고했다. 또 "재발 방지를 위해 스피어 피싱 및 소셜 엔지니어링 기법에 대한 정기 교육, 다단계 인증, Powershell 사용 제한 등의 조치가 필요하다"면서 "사후에도 보고서에 명시된 악성 IP나 도메인을 즉시 차단하고, 포렌식 조사와 더불어 침해지표를 구내외 정보 공유 플랫폼과 연계하는 등의 대응이 필요하다"고 당부했다.

2025.08.10 16:46김기찬

LK99 김현탁 美 교수 "나노볼트 급 저항 확인"...'현탁 연구소' 창립도

지난 2023년 전세계 과학기술계를 떠들석하게 했던 초전도체 'LK-99'. 학계 진위는 가려졌지만, 과거 황우석 교수 사건만큼이나 파급력이 컸기에 이에 대한 학계 관심도 여전하다. 당시 미국 윌리엄 앤드 메리대 대학 연구교수로 재직하며 이 연구에 참여했던 김현탁 교수가 당시 상황과 향후의 연구를 조망하는 장문의 메일을 지디넷코리아로 보내왔다. 당시 연구를 함께 진행했던 경험을 토대로 담담히 서술했다. 말못해 억울했던 사연은 바로잡고 싶었던 심경도 읽혔다. 김현탁 교수는 일본 쓰쿠바 대학에서 박사 학위를 취득했다. 한국전자통신연구원(ETRI) 출신으로 모트(Mott) 금속-절연체 전이(MIT) 현상을 규명, 사이언스지에 논문을 발표하고, MIT 소자를 개발했다. "지난 2023년 퀀텀에너지 연구소(퀀연) 이석배 대표 요청으로 그들의 연구를 객관적으로 평가해달라는 요청이 와서 해줬습니다. 영어 논문을 써달라고 해서 공동연구를 하기로 하고 그 연구에 뛰어 들었습니다." 김 교수는 "초전도 연구로 박사학위를 받았고, 초전도 메카니즘 연구는 110년 이상된 물리 문제라서 ETRI에서부터도 놓지 않고 30년 이상 꾸준히 연구해서 독자적인 이론(BR BCS)을 만들고, 모트 금속-절연체 전이 연구로 세계적인 연구성과를 냈다"며 "이것 때문에 ETRI 정년후 미국으로 올 수 있었고, 퀀연의 이석배 대표도 저를 접촉해왔다"고 전했다. 논문 발표 과정에 대해서도 언급했다. "이석배 대표 연구를 검토하고 퀀연에서 만든 샘플 (LK-99, Pb1-xCux(PO4)6O (학술명 PCPOO)속에 상온 초전도 특성을 보이는 상이 있다고 했습니다. 처음에는 이석배의 연구를 100%신뢰하였으나, 제가 논문을 쓰는 과정에서 황의 중요성을 발견, LK-99에 황이 도핑된 Pb1-xCux[P(O1-ySy)4]6(O1-zSz) (학술명 PCPOSOS)으로 고쳤습니다. 그리고 PCPOSOS 물질특허를 미국에 직접 내고, 미국물리학회에 초록을 제출하고 2024년 3월 4일 성공적으로 발표하였습니다." 김 교수는 "학회 발표 과정에서 PCPOSOS의 제조법을 한국의 하비스트팀(나중에 회사 초전도 연구소로 바뀜)과 함께 재현성 실험으로 제로저항 (dV/dI=R , 저항=0)과 제조법을 만들어 냈다"며 "발표도 트위터로 중개돼 8,000명 이상이 이 발표를 봤고, 발표장은 전부 들어오지 못해서 밖에서 볼 정도로 대 성황리에 끝났다. 그리고 어마어마한 질투와 견재도 많았다"고 회고했다. 김 교수는 새로운 사실도 주장했다. LK-99 PCPOO가 초전도 특성을 내지 못하는 반도체로 판명났지만(한국초전도공학회 발표. 전세계에서 샘플제작으로 밝혔음, 저도 확인 했음), 그러나 'PCPOSOS'는 저항이 나노볼트까지 떨어진다는 것이다. 구현 가능성이 여전히 살아 있다는 입장이다. "미국 내에서 국가과제를 받으려고 노력했는데, 아직 부정적이어서 과제는 못 받았습니다. 그래도 여기서 대학원생과 힘들게 샘플제작을 하고 있습니다. 또한 특허 가치를 올리려고 노력하고 있습니다. 지금까지 축적된 데이터로 저널 논문을 쓰고 있습니다. 또 추가로 상온초전도가 아닌 초전도 메카니즘에 관한 논문도 쓰고 있습니다." 최근 주목 받는 퀀텀에 대해서도 언급했다. ETRI 시절 연구하던 신개념 양자비트(큐비트)를 학회 발표로 패권을 확보하고, 상온에서 동작되는 양자 컴퓨터를 만들려고 하는 데 워낙 큰 돈이 들어서 기획하고 어떻게 연구비를 확보하나 고민중이라는 입장을 밝혔다. 아래는 주고받은 메일의 일문 일답이다. ▲LK-99 구현이 안되는 것은 인정하면서도 저항이 나노볼트까지 떨어져 새로운 가능성을 봤다고 했다. 설명해달라. -LK-99은 퀀텀에너지 연구소 브렌드명입니다. 화학식은 Pb1-xCux(PO4)6O (0.9

2025.08.10 13:06박희범

한국, 세계최대 AI 해킹방어대회 석권...'아틀란타'팀 1위

미국 라스베이가스에서 현지시각 7일 열린 세계 최고 AI기반 해킹 방어 대회인 'AI 사이버 챌린지(AIxCC, AI Cyber Challenge)' 결선에서 한국이 주축이 된 팀인 '아틀란타(Atlanta)가 1위를 차지하며 우승했다. 역시 한국이 주축인 한미팀 '티오리(Theori)'는 3위를 기록했다. 2위는 미국 뉴욕 소재 소프트웨어 보안 전문 팀 '트레일 오브 비츠(Trail of Bits)'에 돌아갔다. 정상을 차지한 애틀랜타 팀은 총점 392.76점을 기록 2위 트레일 오브 비츠를 170점 이상 차이로 따돌리며 압도적인 성적을 기록했다. 'AI 사이버 챌린지'는 미국 방위고등연구계획국(DARPA,Defense Advanced Research Projects Agency)과 미국 보건첨단연구계획국(ARPA-H)이 공동 주관하는 세계 최대 AI 기반 사이버 보안 경진대회다. 2년간 글로벌 경연으로 치뤄졌다. 이번 결선 성적은 같은 날 열린 '데프콘(DEF CON) 33' 메인 무대에서 발표됐고, 유튜브 채널로 생중계됐다. 'AI 사이버 챌린지'는 AI 기반 CRS(Cyber Reasoning system)를 활용해 소프트웨어의 취약점을 자동 분석·탐지·수정하는 능력을 겨룬다. DARPA는 각 팀의 CRS를 ▲취약점 찾기 ▲버그 리포트 평가 ▲소프트웨어 패치 생성 등 세 기준으로 평가, 우승자를 가렸다. 전력망 같은 국가 주요 인프라를 구동하는 코드의 취약점을 찾아 패치하는 한편 오픈소스 AI 모델의 보급 속도를 가속화하기 위해 기획됐다. 대회 총상금은 2950만 달러다. 최종 우승팀은 400만 달러를 받는다. 챗GPT 같은 생성형 AI 도구를 구동하는 대규모 언어 모델(LLM) 발전이 계기가 돼 마련됐다. 실제 엔트로픽(Anthropic)과 오픈AI(OpenAI) 등 주요 AI기업들이 자사 모델 인프라를 제공했다. 전통 해킹대회는 사람이 직접 문제를 풀지만, AIxCC는 AI가 자동으로 취약점을 찾아내고 패치하는 시스템(CRS)으로 설계, 운영한다. 대상은 오픈소스 기반 핵심 인프라 SW(예: 서버, 네트워크 라이브러리 등)고, AI가 코드를 분석해 취약점을 찾고, 자동으로 안전한 코드로 고치며, 이를 실시간 검증한다. 예선(Qualification, 전 세계 참가팀이 온라인에서 경쟁), 세미파이널(Semifinal, 성능 상위 팀들이 시연 및 개선), 본선(Final, 데프콘 무대에서 라이브로 해킹·방어 AI 대결) 순으로 시차를 두고 약 2년간 진행됐다. 행사 주최측에 따르면 이날 결선 1~3위 수상팀들은 각각 400만달러(55억6400만원), 300만달러(41억7000만원), 150만달러(20억8600만원)를 부상으로 받는다. 결선에선 7개 팀(△All You Need IS A Fuzzing Brain △Lacrosse △shellphish △Team Atlanta △Theori △Trail of Bits △42-b3yond-6ug)이 경연을 펼쳤다. 1위를 한 '아틀란타'팀은 미국과 한국이 협력해 구성한 혼합 팀이다. 삼성리서치, 카이스트(KAIST), 포스텍(POSTECH), 조지아텍 등으로 구성됐다. 팀 총괄은 김태수 삼성리서치 부사장 겸 조지아텍 교수가, 삼성리서치 팀 리드는 한형석 연구원이, 카이스트 팀 리드는 윤인수 교수, 포스텍팀 리드는 박상돈 교수가 각각 맡았다. 김태수 교수는 "아틀란타 팀 멤버는 이런 저런 이유로 모두 조지아텍과 관련이 있다"면서 "각 자가 속한 조직에서 리더로 일하고 있다"고 밝혔다. 아틀란타 팀의 KAIST 윤인수 교수는 “엄청난 성과를 이루게 돼 매우 기쁘다. 이번 성과는 한국의 사이버 보안 연구가 세계 최고 수준에 도달했음을 보여주는 쾌거이며, 한국 연구진의 역량을 세계 무대에 보여주게 돼 뜻깊었다”면서 “앞으로도 AI와 보안 기술의 융합을 통해 국가와 글로벌 사회의 디지털 안전을 지키는 연구를 지속하겠다”고 밝혔다. 결승에 진출한 7개 팀 모두 사용한 AI 도구(Cyber Reasoning system, CRS라고 불림)를 오픈소스로 공개하기로 했다. 4개 팀의 AI모델은 이미 공개됐고 나머지 모델은곧 공개될 예정이다. 이번 결승 라운드에서는 총 70개의 합성 취약점이 주어졌고, 참가팀들은 77%를 탐지, 61%를 패치하는 높은 성과를 거뒀다. 더불어 실제 오픈 소스 코드에서 18개의 실질 취약점을 추가로 발견했다.

2025.08.09 12:08방은주

디랩스게임즈 권다희 전략총괄 "웹3 게임 시장은 매출 중심 생태계로 전환 중"

한때 'P2E(Pay to Earn)' 열풍에 휩싸였던 웹3 게임 시장은 웹3 게임 시장은 이후 조정기를 거치고 있다. 웹3 게임 시장 전반에 '게임다운 게임'에 대한 요구가 커지는 가운데 디랩스게임즈는 오는 11일 라그나로크 IP를 활용한 신작 '라그나로크 리브레'를 출시하며 웹3 게임 시장 공략에 나선다. 라그나로크 리브레는 방치형 RPG 기반 웹3 게임으로 디랩스게임즈는 게임성과 수익 구조를 균형 있게 설계하고, 동남아를 중심으로 글로벌 확장을 노리고 있다. 권다희 디랩스게임즈 전략총괄은 최근 웹3 게임 시장에 대한 기대가 과거보다 줄어들기는 했으나 일부 프로젝트의 등장으로 다시금 시장이 재조명되는 분위기라고 평가했다. 이 같은 흐름 변화의 핵심은 '매출 중심 생태계로의 전환'이라는 것이 권 총괄의 의견이다. 그는 “이제 웹3 게임 시장에서는 하이프 마케팅보다 실질적인 매출을 만들어낼 수 있는 구조가 중요하다”며 “이용자의 게임 내 경제 활동이 순환되는 구조를 만드는 것이 생존의 핵심”이라고 강조했다. 라그나로크 리브레는 동남아 시장을 겨냥해 출시된다. 태국, 대만을 중심으로, 필리핀·인도네시아 등 라그나로크 인지도와 '라인 메신저' 사용률이 높은 지역을 타깃으로 한다. 권 총괄은 “태국과 대만은 라그나로크 IP와 라인 메신저 사용률이 높아 진입 장벽이 낮은 시장”이라 말하고 “특히 필리핀은 웹3 게임 이용자 비중이 매우 높은 시장이다. 실제 웹3 게임 학과까지 존재할 만큼 생태계가 활발하다”고 시장을 평가했다. 디랩스게임즈는 게임 내 재화 '제니'를 자사 토큰 '디랩스'와 연동해 이용자 간 거래가 가능한 시스템을 라그나로크 리브레에 도입했다. 이를 통해 파밍 이용자와 과금 이용자 모두가 순환 구조 안에서 경제 활동을 하도록 설계한 것이 특징이다. 보상 구조도 입체적이다. 리더보드 경쟁 외에도 시즌 패스 과제 완료, 인게임 재화 거래 등 다양한 경로로 토큰을 획득할 수 있다. 권다희 총괄은 “ROAS(Return on AD Spend) 개념을 넘어, 저희는 ROTS(Return on Token Spend)라는 개념으로 접근하고 있다”며 “매출이 생겨야 게임도 지속 가능하고,토큰도 의미를 갖는다. 그래서 보상과 매출을 밀접하게 연동해 설계했다”고 말했다. 콘텐츠 전략도 유사한 맥락에서 짜여 있다. 그는 “출시 시점에 이미 6개월치 이상의 콘텐츠를 사전 준비해 둔 상태고, 이후에도 3~4주 단위로 지속적으로 업데이트할 계획”이라며 “지속 가능성과 이용자 활성화를 함께 고려한 운영을 지향하고 있다”고 강조했다. 향후 전략과 관련해 권 총괄은 AI 기반 게임 제작툴 버스에잇(버스8)과 협업을 통해 자체 개발 중심 체제로 무게 중심을 옮겨갈 계획이라고 밝혔다. 그는 “버스8은 단순한 생성형 툴이 아니라 실제 게임 제작 경력이 있는 개발자들이 빠르게 프로토타이핑하고 게임을 제작할 수 있게 해주는 툴”이라며 “자체 IP와 결합해 생태계를 빠르게 확장하는 전략의 핵심 수단이다”라고 말했다. 보안도 중요 과제로 꼽았다. 웹3 게임은 자산이 얽히는 구조인 만큼, 해킹 위험은 단순한 서비스 중단 이상의 리스크로 이어질 수 있다. 권 총괄은 “디랩스는 레이어제로 연동 등 외부 보안 솔루션과 내부적으로 3~4중의 보안 체계를 함께 운영하고 있다”며 “특히 브리징 과정에서의 해킹을 철저히 방지하기 위한 기술적·물리적 장치를 병행하고 있다”고 말했다. 토큰 상장 전략에 대해서도 그는 입장을 밝혔다. “디랩스 토큰은 이미 국내외 주요 거래소에 상장돼 있으며 추가 상장도 검토 중”이라며 “궁극적으로는 토큰이 순환되는 구조를 만들고 게임 매출과 연동해 토큰 퍼포먼스를 끌어올리는 것이 핵심 과제다”라고 설명했다. 디랩스게임즈의 정체성에 대한 질문에 권다희 전략 총괄은 단순히 게임을 만들고 토큰을 발행하는 기업이 아니라고 강조했다. 또한 웹3 게임 시장에서 함께 달리고 있는 주자들과의 건강한 협력에 대한 기대도 드러냈다. 권다희 전략 총괄은 "이 시장은 이제 막 매출 기반으로 전환하는 단계다. 경쟁이라기보단 다양한 시도들이 시장을 함께 키워나가는 흐름을 만들어야 한다고 생각한다. 결국 같이 가야 성장할 수 있다"라며 인터뷰를 마쳤다.

2025.08.08 16:26김한준

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

이재명 정부, 'AI 기본사회' 선언…"AI·에너지 고속도로로 新성장 견인"

비만치료제 '위고비' 가격 40% 인하…"한국만 적용"

홈플러스, 15개 점포 문 닫는다…생존경영 체제 돌입

내년 HBM '완판' 자신한 마이크론…성과급 갈등 빚는 SK하이닉스

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.