• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'트위터아이디인증 | 텔레문의 Tway010 | Facebook 광고 계정 구매 뽐뿌 해킹아이디구매,aij'통합검색 결과 입니다. (9668건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

하츠, 보쉬와 빌트인 가전 쇼룸 열어

빌트인 가전 전문 기업 하츠는 보쉬와 함께 서울 강남구 학동역 인근에 첫 공식 쇼룸을 열고 개점 행사를 진행했다고 10일 밝혔다. 보쉬는 1886년 독일에서 설립된 글로벌 기술 기업이다. 독일 엔지니어링 기술력과 품질 기준을 바탕으로 프리미엄 가전 시장에서 신뢰를 쌓아왔다. 쇼룸은 국내 소비자 라이프스타일과 주거 환경을 고려한 공간 콘셉트로 기획했다. 대형 한지 조명과 여백을 살린 공간 연출 등 한국적 미학을 현대적으로 해석한 디자인 요소를 적용했다. 이를 통해 보쉬 빌트인 가전이 한국 시장에 보다 부드럽게 안착할 수 있는 브랜드 경험 공간으로 운영될 예정이다. 해당 쇼룸은 하츠가 운영을 맡는다. 제품 소개를 넘어 브랜드 철학과 사용 경험을 전달하는 거점 공간으로 활용할 계획이다. 이날 행사는 보쉬 가전 제품의 국내 소비자 접점을 확대하고, 하츠가 보쉬의 국내 파트너로서 구매부터 설치, 사후서비스(AS)까지 전반적인 고객 경험을 책임지는 협력 체계를 소개하는 자리로 마련됐다. 오프닝 행사는 오전 테이프 컷팅식으로 시작됐다. 이날 행사에는 하츠 대표를 비롯한 임원 5인과 BSH 홈 어플라이언스아시아태평양 지역본부 유통 파트너십 시니어 매니저 에릭 등 6명이 참석해 보쉬 쇼룸 오픈의 공식적인 시작을 알렸다. 이어 진행된 미디어데이는 환영사를 시작으로, 보쉬의 한국 시장 진출 방향과 프리미엄 가전 전략, 하츠와 보쉬 간의 파트너십 시너지, 쇼룸 공간 및 주요 제품을 소개하는 세션으로 구성돼 보쉬 가전을 한층 입체적으로 이해할 수 있도록 했다. 오후에는 김희은·윤대현 셰프를 초청해 쿠킹 클래스를 진행했다. 김희은 셰프는 넷플릭스 프로그램 '흑백요리사2'에 백수저 셰프로 출연했다. 이번 클래스에서는 방송에서 화제가 된 마스카포네를 곁들인 전복 요리 등 메뉴를 보쉬 가전을 사용해 선보였다. 클래스에 참여한 인플루언서들은 수업에 앞서 전문 큐레이터의 안내로 쇼룸을 둘러보며, 보쉬 가전의 주요 제품과 공간 콘셉트를 체험했다. 김성식 하츠 대표는 "보쉬 쇼룸은 하츠가 추구해 온 기술 신뢰와 프리미엄 가치가 하나의 공간으로 구현했다"라며 "보쉬와 협업해 국내 소비자에게 보다 정제된 프리미엄 가전 경험을 제안하고 장기적인 파트너십을 바탕으로 시장 내 입지를 지속적으로 확장해 나갈 것"이라고 말했다. 에릭 BSH 홈 어플라이언스 매니저는 "한국은 아시아 시장 내에서도 트렌드를 이끄는 중요한 기준 시장"이라며 "이번 쇼룸은 보쉬가 한국 소비자에게 프리미엄 빌트인 가전을 통해 일상의 가치를 높이는 경험을 제안하는 공간이 될 것"이라고 전했다.

2026.02.10 17:30신영빈 기자

[쿠팡 사태⑤] "조회도 유출"…지능형 해킹 아닌 '관리 부실' 결론

쿠팡 개인정보 침해 사고와 관련해 정부 민관합동조사단은 “조회된 개인정보는 모두 유출로 봐야 한다”며 전체 유출 규모를 3367만 건으로 공식 확인했다. 조사단은 이번 사고를 고도화된 해킹이 아닌 인증체계·키 관리 부실 등 내부 보안 관리 실패로 규정하고, 쿠팡이 주장해온 '3천여 건 유출' 주장은 조사 과정 중 하나일 뿐이라고 선을 그었다. 또 현재까지는 결제 정보가 유출되지는 않은 것으로 잠정 결론지었다. 다음은 쿠팡 침해사고 민관합동조사단 조사결과 브리핑 일문일답. Q. 사건 발생 후 조사결과 발표까지 시간이 많이 걸린 이유는 무엇이냐. 쿠팡이 협조를 안 한 부분이 있는 건지, 조사하는 그런 범위가 달랐던 것인지. 중국인에 대해 조사는 이뤄졌는지. 쿠팡 사건 관련 국가정보원 지시 여부는 사실인지. 최우혁 과학기술정보통신부 정보보호네트워크정책실장: 처음에 쿠팡의 자료 협조가 미진한 부분이 있었는데 이후에는 신속하게 대응을 해왔다. 시간이 걸리는 것은 데이터가 방대하기 때문. 기초 데이터의 숫자량이 많았기 때문에 조사하는데 어려움이 있었다. 중국인 조사 여부는 저희 영역이 아니다. 국정원 관련 사항은 국정원에 문의해달라. Q. 정부가 쿠팡 개인정보 유출 규모에 대해 유출과 조회 두 단어로 나눴다. 이는 법적 책임을 구분하기 위함인지. 유출에 한해서만 법적으로 책임이 더 커지고 조회 건은 처벌이 낮아질 가능성이 있는지. 쿠팡이 전체 회원 수를 공개하지 않았는데 사실상 전 회원이 다 피해를 입은 거로 봐도 되는지. 최 실장: 유출과 조회는 법적으로 차이가 있는게 아니다. 조회가 유출을 의미한다. 조회라고 책임이 가벼워지는 것은 아니다. 쿠팡 전체 가입자 수에 대해서는 확인이 불가능해 정보 유출 피해자가 쿠팡 전체 가입자인지는 자체적으로 판단해 설명하기 어렵다. Q. 현재 회원과 비회원 피해 비중이 나온 것이 있는지. 최근 쿠팡이 16만5000여 건 계정 유출을 추가 확인했다고 발표했는데 이런 발표를 공식적으로 생각하시는지 쿠팡의 자체 조사로 보고 있는지. 최 실장: 저희는 침해 사고에 대한 원인 분석, 그 다음에 포괄적인 유출 정보 범위에 대한 부분, 재발 방지 대책을 내는 기관이다. 회원과 비회원의 유출 규모는 아직 개보위가 발표하지 않았다. 구체적으로 보려면 개보위의 발표를 기다려 줘야할 것 같다. Q. 이번에 발표했던 3367만건이 당초 정부가 발표했던 3370만건 범위로 이해하면 되는지. 쿠팡이 3000여 건만 저장됐다가 삭제됐다는 발표를 했는데 이 주장에 대한 진위 여부는 어떻게 되는지. 추가 유출 16만5000여 건은 이번에 발표한 3367만건에 포함되지 않는 건지. 지난주 금요일 국회 좌담회 이후 나흘 만에 최종 브리핑이 나왔는데, 최근 미국 의회 중심으로 제기되는 쿠팡 차별론, 디지털 무역 장벽 논란을 의식할 수 밖에 없었던 건지? 최 실장: 유출된 개인정보가 3000여 건이라는 것은 쿠팡이 이야기한 것이다. 저희에게는 참고 요소일 뿐이고, 쿠팡 서버를 다 뒤져서 외부 공격자가 얼마만큼 확인되고, 얼마만큼 (정보가) 조회·유출됐는지를 오늘 말씀드렸다. 16만5000여 건에 대해서는 3367만 건 이외인 것으로 쿠팡이 밝혔고, 이는 저희도 인지하고 있었던 부분이다. 개보위에서 최종적으로 얼마만큼 개인정보 유출이 일어났는지 정리를 할 것이다. 초창기에 어렴풋이 본 숫자가 3370만건 정도였고, 최종적으로는 3367만건으로 이해해주면 된다. Q. 쿠팡 사태 개인정보 유출에 IP가 2000개 정도 사용됐다고 하는데, 이 과정에서 IP 구체적으로 어떻게 사용됐는지. 이동근 민관합동조사단 부단장: IP는 공격자가 (개인정보를) 유출할 때 사용했 IP가 로그에 남아있던 것을 뽑은 것이다. 숫자가 여러 개 나오는데 추정하기로는 해커가 하나의 IP만 사용한 것이 아니라 다양한 IP를 써서 정보를 유출했고 그 증거를 찾았다고 보면 된다. Q. 조회를 유출로 본다고 말했는데, 이를 굳이 나눈 이유는 무엇인지. 차이를 좀 더 명확하게 설명해달라. 공격자의 수법이 전자출입증을 생성해 개인 페이지를 하나하나 들어가서 다 웹크롤링 한 건지. 이 부단장: 조회, 유출 관련해서는 자료에서 볼 수 있듯이 '조회해서 유출'로 돼 있다. 조회라고 표현한 이유는 들어가는 순간 보이는 것처럼 고객 정보를 다 본 시스템, 예를 들어 공격자의 PC라든지 노트북이라든지, 서버라든지 그런 쪽으로 다 전송되기 때문에 그렇게 표현했다. 1억 건이나 되는 것을 다 사람이 들어가서 할 수는 없다. 웹크롤링이라고 해서 자동화된 기법을 사용했고 공격자는 스크립트 형태로 프로그램을 짜고 정해진 주소를 입력하면 그 주소에 가서 웹 페이지를 통째로 긁어와서 개인정보나 기타 정보들을 추출하는 수 있는 방식을 사용했다고 보면 된다. Q. 이번 사고가 전 직원의 소행인데, 이를 관리 소홀이라고 보는 시각이 맞는지 아니면 지능화된 해킹으로 봐야하는지. 그럼 조회로 숫자가 세어진 것은 유출이 안됐다고 봐야하는 건지. 최 실장: 저희가 인증체계 관련 이 문제점도 강하게 질타하고 지적했다. 키 관리시스템도 제대로 안되고 있는 부분도 정확히 지적했다. 이는 분명히 관리의 문제다. 지능화된 공격으로 보기는 어렵다. Q. 1억4000여 회로 표현된 것이 일단은 횟수로 확인 된 것만 발표한 것인지. 건수 등도 최종적으로 개보위의 판단을 거쳐 나온다고 보면 되는 건지 아니면 판단하기 어려운 상황으로 보이는지. 웹 로그 분석 결과 접속기록을 확인했다고 발표했는데, 접속한 위치도 확인이 되는 것인지. 최 실장: 1억4000여 건을 조회했다. 조회된 정보는 유출된 것으로 보고 있다. 그 다음 개인정보에 대한 3367만건은 개보위나 경찰청, 저희(과기정통부)도 숫자를 동일하게 보고 있다. 거듭 말했듯이 개보위의 발표를 기다려달라. (공격자의 접속 위치는) 수사와 관련된 건이라 정확하게는 어떤 국가라든지 이런 건 말씀드리기 어렵다. Q. 쿠팡이 주장한 개인정보 유출 3000여 건에 대해서는 유출 범위를 축소하려는 시도로 해석될 여지가 있는지. 법적으로 문제가 될 소지는 없는지. 최 실장: 피조사기관이 하는 것은 하나의 주장일 뿐이다. 그 주장에 대해 조사를 하고, 검증을 하고 체크를 해서 국민들에게 투명하게 조사결과를 발표하는 것이 조사단의 의무다. 그들의 이야기하는 부분은 저희가 평가할 것은 아니고, 이를 엄정하고 투명하게 조사할 뿐이다. 또 숫자가 조사결과보다 적다고 해서 처벌하는 규정은 없다. Q. 공격자가 지금까지 확인된 바로는 1명이 맞는지. 배후에 다른 조직이 있거나 이런 것은 없는지. 1명에 의해 이렇게 큰 규모의 개인정보가 유출됐다는 것도 심각한 문제인 거 같은데 이 부분에 대해서는 어떻게 보는지. 최 실장: 이는 수사의 영역이다. 지금 공격자가 1명이다, 여러 명이다 이렇게 말씀드릴 수 있는 정보가 저희에게 있지 않다. 나중에 경찰의 (수사) 결과를 봐주셔야 한다. Q. 서명 키가 개발자의 개인 노트북에 저장된 사실을 적발했다고 하는데, 확인한 시점은 언제인지. 부적절하게 보관해 온 개발자라든지 직원 규모를 몇 명 정도로 보는지. 모의 해킹에서는 쿠팡 측이 인증체계의 구조적 결함을 임시방편으로 일부만 막았다고 본 거 같은데 구체적으로 어떤 내용인지. 이 부단장: 전 재직자는 이번에 문제가 됐던 키가 포함된 시스템을 직접 개발할 때 참여했던 인물이다. 숫자를 명확하게 말하기는 어렵지만, 팀에 있는 멤버들이 업무를 확인한 결과 키를 저장하고 있는 것으로 확인했다. 과거에도 퇴사한 공격자가 동일한 형태의 업무를 했기 댐누에 키를 저장할 수 있었고, 저희가 지적했던 키 관리가 전반적으로 이뤄지지 않았다는 부분이다. 몇 명이 이를 가지고 있는 지는 말씀드리지 어렵지만, 이력관리가 잘 안되는 부분이 있다. 근본적으로는 토큰을 가지고 공격자가 할 수 있는 경로상에서 문제점들을 진단하고 제거했어야 되는데 모의해킹한 부분에 대해서만 집중 관리하다보니 토큰을 검증하는 체계에 대해서는 전혀 검토가 이뤄지지 않아서 이번 사고와 연결됐다고 말씀드릴 수 있다. Q. 유출과 조회가 계속 헷갈리는 것이 보통은 유출이다. 이번에는 조회를 했다는 점이 혼란을 주는데, 1억4000여 건을 조회했다는 점을 고려하면 특정인의 배송지 목록 페이지에는 여러명이 있을 수 있다. 이를 곱하면 실제 유출정보는 많을 거 같다. 이 부단장: 3367만건이라고 명시한 부분은 '내 정보 수정하기'의 성명과 이메일을 쌍으로 계산했다. 이 숫자에 대해서는 웹 접속 기록상 정확하게 식별해서 구별할 수 있는 데이터가 있어 (저희가)셀 수 있었다. 그러나 배송지 주소는 상당히 복잡하게 돼 있다. 안에 등록돼 있는 개수도 많고, 최대 20개까지 등록돼 있다. 그 숫자를 지금 다 산정해서 발표한다면 시간이 많이 걸릴 수 있다 보니 조회한 순간 정보가 통제권 밖으로 나가기 때문에 1억4000여 건을 조회해서 유출했다고 말씀드렸다. 정확한 개별 건들은 향후 개보위가 발표할 숫자다. 임정규 민관합동조사단장: 배송지 목록을 보면 한 페이지에 어떤 사람은 주소를 하나만 넣은 사람이 있고, 주소를 20개 넣은 사람이 있다. 이를 하나부터 20개까지 분류할 수 있는데 저희는 조회한 한 페이지를 하나로 본 것이다. 그래서 이것을 1억4000여 건 조회했다고 발효한 것이다. Q. ISMS-P 접근 권한별 직무 분리와 암호 정책 수립이 미흡한 것을 확인했다고 했는데, 인증 취소도 검토하는지. 최 실장: (쿠팡은) ISMS-P 인증 기준에 미달하는 부분이 있었다. 통상적인 절차는 인증 기준 미달에 대해 보완조치를 요청한다. 보완 조치 이후에도 개선이 안 돼 있으면 그 다음에 시정 명령을 하고, 안하면 취소하는 절차를 진행한다. ISMS-P는 기업에서 정보보호를 사전적으로 잘 대비하는 체계를 갖추라는 의미이기 때문에 취약점, 미달 기준이 나왔을 때 이를 보완하는 것을 가장 우선으로 하고 있다. Q. 쿠팡은 유출된 개인정보가 3000여 건이라고 주장하고 하는데, 이를 잘못된 수치라고 보는지. 2차 피해가 없다고 주장하는데, 조사 과정에서 유출된 정황이나 사례는 없는지. IP가 조회된 장소가 해외, 중국일 가능성도 있는지. 최 실장: (쿠팡이 주장한) 3000여 건은 조사하는 과정의 하나일 뿐이다. 이에 대해 지금 수치가 맞다, 틀리다 말하는 것은 불필요하다. 2차 피해에 대한 부분은 현재까지 확인한 바로는 다크웹 등에서 확인하지 못했다. IP 조회 장소 등은 수사와 연계된 부분이 있어 경찰과 정보 공유를 한 상황이다. 이 부분에 대해서는 서울지방경찰청으로 문의를 해달라. Q. 유출자가 외부 서버 전송이 가능한 공격 스크립트를 작성한 것으로 확인됐다. 유출자가 의도적으로 외부 서버 전송 기능을 포함시켰다고 봐야 하는지 아니면 자동 기능인지. 데이터 외부 전송기록이 남아있지 않은 이유가 무엇인지, 유출자나 쿠팡 측이 기록을 삭제한 것인지. 전자출입증을 1대 1로 위변조한 것이 맞는지. 최 실장: 쿠팡으로부터 제출받은 공격자의 하드디스크와 SSD에 포함된 내용을 포렌식했다. 이곳에서 공격자가 제작한 것으로 보이는 스크립트를 확인했고 이 스트립트에 외부 클라우드를 연동하는 기능이 있었다. 이 기능 자체가 정보를 가지고 오면 그쪽으로 보내는 기능이 있었기 때문에 기능상으로는 클라우드를 이용하는 것으로 보인다. 제출받은 하드디스크상에서 직접적으로 통신한 기록이 남아있지는 않았고 남아있지 않은 이유는 로그가 일부 삭제됐을 수 있다. 삭제의 흔적도 있는데 그게 정확히 로그라고 단정할 수 있는 것까지는 남지 않았다. 이 부단장: 토큰을 위변조했을 때 매번 접속할 때마다 새로 생성해서 사용했다. 토큰 구조상 고유번호가 들어가야 한다. 그 번호를 넣을 때마다 새로 서명 키, 일종의 도장을 찍고 만들어야 되기 때문에 접속할 때마다 이런 형태의 토큰을 생성햇다고 보면 된다. Q. (이번 사태의) 유출 규모나 보안 관리 부실에 대해 처벌이 적다는 느낌이 있다. 정보통신망법상 신고 지연 외에 관리 부실 등으로 더 처벌할 수 있는 법적 근거는 없는지. 최 실장: 과징금은 개보위의 영역이다. 정보통신망법상에서는 지연 신고, 그 다음 재발 장지 대책에 대해 적절하지 않다는 문제가 있다면 과태료에 대한 부분만 지금 조치할 수 있다. SK텔레콤 때 조사한 것을 보면 동일한 수준까지 밖에 안된다. 앞으로 법 개정에 따라 침해 사고에 대해서 과징금을 물릴 수 있도록 입법이 진행되고 있다. 국회에서 입법이 되고 나면 침해 사고에 대해 나중에는 과징금을 물릴 수 있는 제도가 만들어질 것이다. Q. 결제 정보는 유출된 게 확인된 바 없는지. 최 실장: 저희가 조사한 사항으로는 없는 것으로 알고 있다.

2026.02.10 17:28박서린 기자

[쿠팡 사태④] 3367만건 유출·1억4천만건 조회…유출-조회 차이는

쿠팡 침해사고 조사 결과에서 3367만여 건 '유출', 1억4천만여 회 '조회'라는 두 가지 수치가 함께 제시되면서 그 차이를 놓고 혼란이 일었다. 조사단은 “조회 역시 유출로 본다”는 입장을 분명히 하면서, 추후 개인정보보호위원회가 개별 정보를 모두 분리해서 유출 규모를 발표할 예정이라고 했다. 10일 과학기술정보통신부는 정부서울청사에서 민관합동조사단 조사 결과를 발표하며 "조회하는 순간 개인정보는 이미 통제권 밖으로 나가기 때문에 조회는 곧 유출"이라고 명확히 했다. 그럼에도 불구하고 조사 결과에는 '유출'과 '조회'가 나뉘어 제시됐다. 조사단에 따르면 3367만여 건 유출로 명시된 수치는 '내정보 수정' 페이지에서 확인된 성명과 이메일을 기준으로 산정됐다. 해당 페이지는 한 번 접속할 때마다 한 명의 성명과 이메일이 명확하게 노출되며, 접속기록(로그) 상에서도 개별 계정을 식별할 수 있어 정확한 건수 산정이 가능했다는 설명이다. 반면 배송지 목록 페이지의 경우 상황이 다르다. 이 페이지에는 계정 소유자 본인 외에도 가족·지인 등 제3자의 성명, 전화번호, 주소, 마스킹된 공동현관 비밀번호 정보가 함께 포함돼 있다. 한 계정당 최대 20개까지 배송지를 등록할 수 있다. 조사단은 이 페이지가 1억4800만 회 이상 조회된 사실을 확인했지만, 페이지 안에 포함된 개인정보의 정확한 개별 건수를 현 단계에서 산정하기는 어렵다고 말했다. 이에 따라 조사단은 해당 페이지에 몇 번 접근했는지를 기준으로 조회 횟수를 발표했고, 이 조회 역시 개인정보 유출로 본다고 설명했다. 조사단 측은 “배송지 목록 페이지는 한 번 조회될 때마다 유출되는 개인정보의 개수가 사람마다 다르다”며 “이 안에 들어 있는 개별 정보를 모두 분리해 산정하는 작업은 개인정보보호위원회에서 최종적으로 판단할 사안”이라고 말했다. 조사단은 “조회라고 해서 책임이 가벼워지거나, 유출만 처벌 대상이 되는 것은 아니다”라며 “정보통신망법상으로는 조회와 유출을 모두 유출로 보고 있다”고 강조했다. 다만 개인정보보호법에 따른 유출 규모 확정과 과징금 산정은 개인정보보호위원회 소관이라고 덧붙였다. 조사단은 “조회·유출이라는 표현은 기술적 사실을 설명하기 위한 구분일 뿐, 법적 책임을 나누기 위한 구분은 아니다”라며 “최종적인 개인정보 유출 규모는 개인정보보호위원회의 판단을 기다려야 한다”고 밝혔다.

2026.02.10 16:50안희정 기자

정교해진 K-뷰티 가품…"소비자 안전·산업 경쟁력 위협"

“K-뷰티 가품 문제는 단순히 기업의 권리 침해가 아니라 소비자 안전, 국가 산업 경쟁력 더 나아가 K-뷰티 지속가능성과 직결되는 문제다. 실질적인 제도 개선이 절실하다.” K-뷰티의 글로벌 위상이 높아지면서 가품 유통이 소비자 안전과 국가 브랜드를 위협하는 문제로 떠오르자, 기업에 실질적인 도움이 될 수 있도록 관련 제도 개선과 단속·처벌 강화를 요구하는 목소리가 나왔다. 가품 기술 날로 정교…국내도 '가품 안전지대' 아니다 10일 서울 영등포구 국회도서관에서 열린 '전자상거래 기반 K-뷰티 기업의 글로벌 성장과 상표권 보호 과제' 포럼에서는 K-뷰티 가품 문제가 소비자 안전 위협을 넘어 산업 전반의 신뢰도를 해치고 있다며 정부 차원의 대책 마련을 촉구하는 의견이 나왔다. 이날 토론자로 나선 신재하 에이피알 부사장은 가품 기술이 더욱 정교해지고 있다고 토로했다. 신 부사장은 “과거에는 보자마자 가품임을 구별할 수 있었지만, 이제는 정밀검사를 거쳐야 할 정도로 정교해졌다”며 “화장품 가품은 단순한 지식재산권 침해를 넘어 소비자 안전과 직결된 문제”라고 강조했다. 패션이나 명품 가품은 판매경로와 가격이 달라 소비자가 가품 임을 인지한 상태에서 구매하는 경우가 있지만, 화장품은 정품으로 믿고 모른 채 구매하는 경우가 적지 않다는 것이다. 특히 피부에 직접 발라 더 큰 소비자 피해로 이어진다는 설명이다. 신 부사장은 “현재 가품 생산지는 주로 중국의 '가품 공장 골목'에 집중돼 있다”며 “이를 막기 위해 매달 수천만 원을 투자해 현지 법률 대리인, 공안과 함께 현장 단속을 진행하고 있지만, 한국 기업이 개별적으로 해외 공안과 협력해 지속적인 단속을 하는 것은 현실적으로 한계가 있다”고 말했다. 국내 온라인 플랫폼에서도 가품 문제가 심각하다는 지적도 나왔다. 브랜드사가 입점하지 않은 오픈마켓 플랫폼에서 제3자 판매자를 통해 가품이 판매되고 있다는 것이다. 신 부사장은 “에이피알의 국내 매출은 대부분 자사몰을 통해 발생하고 있으며 올리브영과 네이버 자사몰, 카카오톡 선물하기 등에만 공식 입점했다”며 “입점하지 않은 플랫폼에서 판매 중인 에이피알 제품 중 중국 가품을 역직구 형태로 판매하는 경우도 있다”고 설명했다. “K-뷰티 전체 신뢰 저하 우려…실효성 있는 대책 마련해야” 업계에서는 실효성 있는 대책이 필요하다는 의견이다. 가품 대응 절차가 복잡하고 실제 조치까지 시간이 오래 걸리거나 조사 이후 단속·차단으로 이어지기까지 시차가 존재하는 등 정책과 현장에서 체감되는 속도와 실효성에는 간극이 존재한다는 설명이다. 김경옥 대한화장품협회 글로벌협력실장은 “한 기업의 브랜드 침해가 단순히 그 기업만의 피해로 끝나지 않고 K-뷰티 전체에 대한 신뢰 저하로 확산할 가능성이 있다”고 우려했다. 김 실장은 ▲사전 예방 중심의 지원 강화 ▲현장 대응 부담을 줄일 수 있는 구조 설계 ▲기업이 결과를 체감할 수 있는 대응 구조 등을 중심으로 정책이 마련돼야 한다고 제언했다. 신화숙 아마존 글로벌셀링코리아 대표는 중소기업이 K-뷰티 전체의 성장을 주도하고 있지만 수출 과정에서 여러 장벽을 마주하고 있다고 진단했다. 신 대표는 “중소기업은 수출 전 과정에서 어려움을 겪고 있다”며 “수출 시작 이전에는 지식 장벽과 역량 장벽에, 판매 과정에서는 규제와 비용 장벽을 만나며 진출 이후에는 브랜드 침해 장벽을 마주한다”고 지적했다. 그러면서 ▲AI 기반 수출24 플랫폼 구축 ▲정부 차원의 K-뷰티 인증 로고 추진 ▲인력 양성 등을 요청했다. 신 대표는 “K-뷰티 규제 통합 데이터베이스를 구축해 국가별 인증 기준, 라벨링 문구, 성분 제한, 통관 요건 표준화 등을 모아 중소기업의 실무적 접근성을 높여야 한다”며 “또 진정한 K-뷰티 브랜드를 검증하는 인증 로고와 브래드 보호를 위한 디자인 마크 등록 비용 지원 확대도 필요하다”고 말했다. “대통령, 특단 대책 주문…지식재산처 중심으로 대응책 마련” 정부는 범부처 차원의 대응과 법안 발의를 약속했다. 임동우 중소벤처기업부 글로벌성장과장은 “최근 대통령이 화장품 가품 관련 특단 대책을 주문했다”며 “지식재산처를 중심으로 여러 보호 장치를 정상적으로 가동하면서 획기적인 대응책을 마련해 최종 조율 중으로 조만간 구체적인 안내가 있을 것”이라고 말했다. 포럼을 주최한 김원이 더불어민주당 의원은 “K-뷰티가 추적자를 넘어 선도자로 도약한 시점에서 기업의 지적재산권(IP) 보호가 필요한 상황”이라며 “국내 화장품 기업들의 지적재산권 피해 규모가 1조원을 넘어서 제도적·정책적 뒷받침이 필요하다”고 설명했다. 이어 “오늘 토론회에서 나온 내용을 정책에 반영할 것”이라며 “필요하다면 중소기업 지적재산권 보호를 위한 법안을 발의하겠다”고 강조했다.

2026.02.10 15:55김민아 기자

[쿠팡 사태③] 대규모 유출 후, 2차 피해 없었나

쿠팡 개인정보 대규모 유출 사고 후 보이스피싱·스미싱 등 2차 범죄 우려가 컸지만, 현재까지는 이 같은 정황이나 증거가 확인되지 않은 것으로 조사됐다. 쿠팡 전 직원이 배송지 목록 페이지를 통해 성명·전화번호·주소와 함께 공동현관 비밀번호 관련 정보까지 조회했음에도, 직접적인 이용자 피해로 이어지진 않은 것으로 보인다. “현재까지 다크웹 등서 2차 피해 정황 확인 못 해” 10일 정부서울청사에서 진행된 쿠팡 침해사고에 대한 민관합동조사단 조사결과 브리핑 질의응답에서 조사단은 2차 피해 관련 질문에 “현재까지 저희가 확인한 바로는 다크웹 등에서 확인하지 못했다”고 밝혔다. 다만 조사단은 공격자 관련 사항과 접속 위치 등 일부 정보는 수사와 연계된 사안이라 구체적으로 설명하기 어렵다며 경찰 조사 결과를 기다려야한다고 했다. 조사단에 따르면 이번 사고에서 공격자는 '전자 출입증'을 위·변조해 정상적인 로그인 절차 없이 이용자 계정에 접근했고, 자동화된 웹크롤링 방식으로 개인정보를 조회했다. 조사단은 “조회하는 순간 정보가 다 바깥으로, 통제권 밖으로 나가기 때문에 조회를 유출로 본다"고 설명했다. 외부 전송 기능은 확인…실제 전송 여부는 '미확인' 유출·조회가 확인된 범위에는 내정보 수정 페이지의 성명·이메일 3367만 건과 배송지 목록 페이지 1억4800만 회 조회, 배송지 목록 수정 페이지 5만여 회 조회, 주문목록 페이지 10만여 회 조회 등이 포함됐다. 조사단은 특히 배송지 목록 페이지에 계정 소유자 본인 외에도 가족·친구 등 제3자의 성명·전화번호·주소 등 정보가 다수 포함돼 있다고 설명했다. 다만 회원·비회원 등 정보주체 범위와 개인정보 유출 규모의 세부 확정은 개인정보보호위원회 소관이라며 발표를 기다려 달라고 했다. 조사단은 공격자 저장장치 포렌식 과정에서 외부 클라우드 연동 기능이 포함된 스크립트를 확인했다고 밝혔다. 다만 제출받은 하드디스크상에서 직접적으로 통신한 기록들이 남아 있지는 않았다며 실제 외부 전송 여부는 확인하기 어렵다고 밝혔다. 기록이 남지 않은 이유에 대해서 조사단은 “로그가 일부 삭제됐을 수도 있다”며 “삭제 흔적도 있는데 '그게 정확하게 그 로그다'라고 판단할 수 있는 것까지는 안 남아 있다”는 취지로 설명했다. 조사단은 앞서 자료보전 명령 이후에도 일부 접속기록이 삭제돼 조사에 제한이 발생한 사실을 확인했다고 밝힌 바 있다. 조사단은 결제정보 유출 여부에 대해서는 “저희가 조사한 바로는 없다"고 말했다. 이외에도 조사단은 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중이며, 경찰청은 증거물 분석 등 수사를 진행 중이라고 밝혔다.

2026.02.10 15:55안희정 기자

설 앞두고 모바일 홈쇼핑 축산가공식품 구매 184%↑

버즈니(공동대표 남상협, 김성국)는 설 명절을 앞두고 모바일 홈쇼핑에서 LA갈비 등 축산가공식품 관련 구매가 큰 폭으로 증가했다고 10일 밝혔다. '홈쇼핑모아'에 따르면 이번 달 1일부터 9일까지 홈쇼핑모아 이용자의 축산가공식품 구매 건수는 전월 동기 대비 184% 증가한 것으로 나타났다. 사과 등 과일은 34% 증가했으며, 건강즙과 해산물은 각각 44%, 160% 증가한 것으로 조사됐다. 설 명절 선물 관련 검색량도 증가했다. 같은 기간 홈쇼핑모아 이용자가 식품 카테고리에서 명절 선물로 가장 많이 검색한 키워드는 'LA갈비'가' 꼽혔다. 이어 사과, 새우, 견과류, 굴비 순으로 높은 검색량을 기록했다. 홈쇼핑모아는 이달 16일까지 설 식품관을 특별 운영한다. 명절 선물 쇼핑부터 명절 준비 상품까지 한곳에서 모아 볼 수 있고, 최대 20% 할인까지 받을 수 있다.

2026.02.10 15:44백봉삼 기자

KT, 부동산·인건비에 역대최대 수익성 기록

KT가 유무선 통신 사업과 자회사의 성장으로 부쩍 늘어난 매출 성적표를 내놨다. 강북본부 부지 부동산 개발 이익과 인건비 감소를 통해 수익성도 높였다. 지난해 발생한 침해사고에 따라 위약금 정산 등의 비용은 새해 재무실적에 본격적으로 반영될 전망이다. 유심 교체를 위한 구입 비용은 지난해 4분기에 일부 반영됐다. KT는 연결기준 지난해 매출 28조 2442억원, 영업이익 2조 4691억원을 기록했다고 10일 공시했다. 이는 전년 대비 각각 6.9%, 205.0% 증가한 수치다. 단연 사업의 고른 성장에 따른 결과다. 핵심 포트폴리오 기반의 성장이 두드러졌다. 무엇보다 부동산 이익에 따른 일회성 비용이 매우 크게 적용된 점을 간과하기 어려운 실적이다. 강북본부 부동산 부지 개발 이후 서울 광진구 롯데이스트폴 아파트 분양 이익이 지난해 1~3분기 수익을 대거 높였다. 이와 함께 인건비 감소가 두드러졌다. KT는 2024년 말 대규모 희망퇴직을 시행했는데, 그 결과 지난해 총 인건비가 4조 5928억원으로 전년 대비 1조 1000억원 이상 줄었다. 유무선 통신 사업 가입자 증가로 매출 확대 무선 사업에서는 지난해 7조 1554억원의 매출을 기록했다. 전년 대비 2.8% 증가한 수치다. 접속 매출을 제외한 무선 서비스 매출은 6조 8509억원으로 같은 기간 3.3% 증가했다. 총 무선 가입자는 2989만 5천으로 꾸준히 증가했다. 이 가운데 MNO 가입자가 4분기 말 기준 2061만 8천, MVNO 가입자가 836만 8천으로 각각 전년 대비 8.8%, 16.5% 증가했다. 5G 핸드셋 가입자 수는 1115만 6천으로 전년 대비 7.3% 늘었다. 지난해 말 기준 5G 가입자 비중은 전체 핸드셋 가입자의 81.8%까지 올랐다. 유선 사업도 꾸준한 성장을 일궜다. 전체 매출은 5조 3113억원으로 0.8%의 연간 성장세를 기록했다. 홈 유선전화 매출이 계속 줄어드는 데도 초고속인터넷과 IPTV 등 미디어 사업이 성장으로 방어했다. 타사와 비교해 미디어 사업 매출 감소세로 전환되지 않은 점이 주목할 부분이다. 초고속인터넷 사업 매출은 연간 1.9% 늘어난 2조 5335억원, 미디어 매출은 1.7% 증가한 2조 1189원을 기록했다. 인터넷 가입자는 1017만으로 이 가운데 기가인터넷 가입 비중은 70.1%를 기록했다. 기가인터넷 전환 속도는 더뎌졌으나 부가서비스 확대로 매출이 늘었다고 회사 측은 설명했다. 연말 기준 IPTV 가입자는 953만 3천으로 연간 0.9%의 성장세를 보였다. IPTV 가입자 순증 확대와 함께 옥외광고 매출이 성장하기 시작했다. 기업서비스 매출은 저수익 사업을 정리하는 가운데서도 성장세를 유지했다. 연간 매출은 3조 6063억원으로 전년 대비 1.3% 늘었다. 그룹사 이익 기여 연간 1조 1641억원 주요 그룹사도 견조한 실적을 유지했다. 먼저 KT클라우드는 데이터센터와 AI, 클라우드 사업 성장에 힘입어 전년 대비 27.4% 증가한 9975억원의 매출을 기록했다. 연매출 조단위 회사로 성장을 앞둔 셈이다. 글로벌 고객의 데이터센터 이용률이 늘었고 공공 부문의 수주가 늘어났다. 부동산 자회사인 KT에스테이트는 복합개발와 임대 사업 확대와 호텔 부문 실적 개선, 대전 연수원 개발사업 진행으로 전년 대비 15.9% 증가한 7193억원의 매출을 기록했다. KT나스미디어, KT스튜디오지니 등 콘텐츠 자회사 매출은 5958억원을 기록하며 성장세를 이어갔다. KT스카이라이프는 9844억원의 연매출로 일부 감소했고 금융 자회사인 BC카드는 전년 대비 4.0% 감소한 3조 6350억원의 매출을 기록했다. 그룹사 이익 기여는 연간 1조 1641억원으로 부동산 이익이 집중된 지난해 상반기에 크게 반영됐다. 그룹 정보보안 재정비 KT는 지난해 침해사고를 계기로 전사 차원의 정보보안 체계를 전면 재점검하고, CEO 직속 정보보안 혁신 태스크포스(TF)를 중심으로 보안 조직과 거버넌스를 재정비하고 있다. 정보보호최고책임자(CISO) 체계를 강화하고, 기존에 분산돼 있던 보안 기능을 통합하고 고도화해 책임과 의사결정 구조를 명확히 한다는 방침이다. 위약금 면제에 소급 적용에 대한 비용은 새해 1분기 실적에 반영될 예정이다. 또 개인정보보호위원회의 과징금이 새해 실적에 영향을 줄 전망이다. 아울러 향후 5년간 약 1조 원 규모의 정보보안 투자에 나서기로 했다. KT는 이를 통해 제로 트러스트 보안체계 확대, 통합 보안 관제 고도화 등 핵심 역량을 단계적으로 강화할 계획이다.

2026.02.10 15:17박수형 기자

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. 민관합동조사단은 정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심이라고 판단했다. 전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. 공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 '전자 출입증'을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다. 쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. 그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다. 또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다. 공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다. 관리 미흡이 복합적으로 작용 조사단은 이번 사고가 단일 취약점이 아닌 인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과라고 봤다. 특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다. 조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.

2026.02.10 15:00안희정 기자

샘 알트먼 "챗GPT, 월 성장률 10% 재돌파…이번주 새 모델 출시"

정체 국면에 접어들었던 오픈AI의 생성형 인공지능(AI) 서비스 챗GPT가 다시 가파른 성장세를 회복했다. 코딩 특화 모델 '코덱스'의 빠른 확산과 함께 신규 AI 모델 출시를 예고하면서 이용자 증가와 투자 유치 모두에서 반등 신호를 보내고 있다. 9일(현지시간) CNBC에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 최근 내부 메시지를 통해 직원들에게 "챗GPT의 월간 성장률이 다시 10%를 넘어섰다"고 밝혔다. 알트먼 CEO는 지난 5일 공개한 코딩용 AI 모델 'GPT-5.3-코덱스' 출시 이후 해당 모델의 사용량이 불과 일주일 만에 약 50% 증가했다고 설명했다. 그는 코덱스의 성장 속도에 대해 "미친 듯한 수준"이라고 표현하며 "엄청난 한 주였다"고 평가했다. 오픈AI는 이같은 코딩 모델 성과가 최근 기업용 AI 시장에서 영향력을 키우고 있는 앤트로픽의 '클로드 코드'와의 경쟁에서 중요한 전환점이 될 것으로 보고 있다. 또 알트먼 CEO는 이번 주 안에 새로운 챗봇 모델을 선보일 계획이라고 공지했다. 새 모델은 최근 출시된 코덱스의 챗봇 버전이거나, 지난해 말 구글 제미나이와 앤트로픽 클로드의 추격이 거세지자 내부적으로 중대경보(코드레드)를 발령하며 준비해온 차세대 모델일 가능성이 거론된다. 앞서 오픈AI는 경쟁 심화로 챗GPT 성장세가 둔화되자 다른 프로젝트를 일부 중단하고 핵심 모델 개선에 역량을 집중해왔다. 이 과정에서 GPT-5.2의 출시 시점을 앞당겨 지난해 12월 공개하기도 했다. 오픈AI는 최근 회복된 성장세를 바탕으로 약 1000억 달러(약 145조원) 규모의 대규모 투자 유치도 막바지 단계에 접어든 것으로 알려졌다. 이번 투자 라운드에는 마이크로소프트(MS)·엔비디아·아마존 등이 참여했으며 소프트뱅크 역시 추가 투자를 논의 중인 것으로 전해졌다. 한편 오픈AI는 이날부터 미국 내 챗GPT 무료 및 저가 요금제 이용자를 대상으로 광고 노출을 시작했다. 회사 측은 광고가 챗GPT의 답변과는 독립적으로 표시되며 대화 내용이나 개인정보는 광고주에게 제공되지 않는다고 강조했다. 미성년자 계정에는 광고를 노출하지 않는다는 방침도 밝혔다. 알트먼 CEO는 "이번 주는 오픈AI와 챗GPT 모두에 있어 매우 중요한 전환점이었으며 제품과 성장 양 측면에서 강한 모멘텀을 다시 확보했다"고 말했다.

2026.02.10 14:22한정호 기자

KT, 작년 영업이익 2조 4691억원

KT가 연결기준 지난해 매출 28조 2442억원, 영업이익 2조 4691억원을 기록했다고 10일 공시했다. 별도기준 매출은 19조 3240억원, 영업이익은 1조 3050억원이다. 매출은 전년 대비 연결기준으로 6.9%, 별도기준으로 4.0% 증가한 수치다. 연결기준 영업이익은 강북본부 개발에 따른 부동산 분양이익 등의 영향으로 크게 증가했다 별도 기준 영업이익은 AX 사업 확대 등에 힘입어 증가했으나 침해사고 대응 과정에서 유심 구입 비용이 일부 반영됐다. 무선 사업은 중저가 요금제 확대와 가입자 기반 성장에 따라 서비스 매출이 이전 연도 대비 3.3% 증가했으며, 2025년 말 기준 5G 가입자 비중은 전체 핸드셋 가입자의 81.8%를 기록했다. 유선 사업 매출은 초고속인터넷 및 미디어 사업 성장으로 전년 대비 0.8% 증가했다. 기업서비스 매출은 저수익 사업 합리화 영향에도 CT 사업의 안정적 성장과 AI, IT 수요 확대에 따라 전년 실적과 비교해 1.3% 늘었다. KT클라우드는 데이터센터와 AI, 클라우드 사업 성장에 힘입어 전년 대비 27.4% 매출이 증가했고 공공 부문 수주를 늘려가고 있다. KT에스테이트는 복합개발 및 임대 사업 확대와 호텔 부문 실적 개선, 대전 연수원 개발사업 진행으로 전년 대비 매출과 영업이익이 증가했다. 콘텐츠 자회사는 광고시장 둔화와 일부 자회사 매각 영향에도 KT스튜디오지니, KT나스미디어, KT밀리의서재를 중심으로 전년 수준의 매출을 유지했다. 케이뱅크는 지난해 신규 고객 279만 명을 확보하며 고객 수 1553만 명을 기록했다. 12월 말 기준 수신 잔액은 28조 4000억 원으로 전년 수준을 유지한 가운데, 여신 잔액은 18조 4000억 원으로 전년 대비 13.0% 증가했다. 지난 1월 상장예비심사를 통과하며 상장 준비를 진행 중이다. KT는 침해사고를 계기로 전사 차원의 정보보안 체계를 전면 재점검하고, 최고경영자(CEO) 직속 정보보안 혁신 태스크포스(TF)를 중심으로 보안 조직과 거버넌스를 재정비하고 있다. 정보보호최고책임자(CISO) 체계를 강화하고, 기존에 분산돼 있던 보안 기능을 통합·고도화함으로써 책임과 의사결정 구조를 명확히 하는 데 중점을 두고 있다. 아울러 향후 5년간 약 1조 원 규모의 정보보안 투자를 통해 제로 트러스트 보안체계 확대, 통합 보안 관제 고도화 등 핵심 역량을 단계적으로 강화할 계획이다. 장민 KT CFO는 “2025년 침해사고로 고객과 주주, 투자자 여러분께 심려를 끼쳐드린 점에 대해 사과드린다”며 “안정적인 펀더멘탈을 바탕으로 주주환원 정책과 밸류업 계획을 차질 없이 이행했다”고 밝혔다. 이어, “통신 본업과 AX 성장동력을 기반으로 2026년에도 성장과 기업가치 제고를 이어 나가겠다”고 덧붙였다.

2026.02.10 14:22박수형 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 어떻게 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석...웹크롤링 공격 도구 악용 2313개 IP 사용 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

호주, '아동 성착취 의혹' 로블록스에 칼 빼들었다

호주 정부가 게임 플랫폼 '로블록스' 내에서 발생하는 아동 그루밍(성착취 유도)과 부적절한 콘텐츠 단속에 나섰다. 9일(현지시간) 가디언 등 외신에 따르면, 애니카 웰스 호주 통신부 장관은 등급분류위원회에 로블록스의 전체 이용가 등급을 재검토를 지시했다. 그 동안 호주에서는 인스타그램, 스냅챗, 유튜브 등 플랫폼 등을 16세 미만 청소년 소셜 미디어 사용 금지 대상에 포함시켰다. 하지만 로블록스를 비롯한 일부 게임 사이트는 금지 대상에서 제외됐다. 이에 웰스 장관과 그의 부서는 로블록스와 같은 서비스를 규제하기 위한 방안을 조사하고 있다. 웰스 장관은 로블록스 측에 긴급 면담 요청 서한을 보내면서 "아동 청소년이 해당 플랫폼에서 선정적이며 자극적인 콘텐츠에 노출되고 있다는 보고가 잇따른다"며 "가해자가 아이들의 순수함을 악용하는 행위는 매우 우려스럽다"고 비판했다. 호주 정부는 현재 로블록스에 부여된 '보호자 지도 필요'(PG) 등급이 적절한지 재검토할 것을 등급위원회에 요청했다. 이는 플랫폼 내 유해 콘텐츠 관리 부실이 확인될 경우 등급 상향을 통해 아동 청소년의 접근을 제한하겠다는 의지로 풀이된다. 또 호주 온라인 안전 규제 기관인 이세이프티 위원회도 조사에 착수했다. 위원회는 로블록스가 약속했던 ▲16세 미만 계정의 비공개 전환 ▲채팅 기능 제한 ▲성인 사용자의 아동 접근 차단 기능 등이 실제로 제대로 작동하고 있는지 검증할 계획이다. 이러한 압박에 대해 로블록스 측은 "사용자 안전을 위해 연령 확인 시스템을 도입하는 등 호주 사법 당국과 협력하고 있다"며 "어떤 시스템도 완벽할 수는 없지만, 안전을 위한 노력을 지속적으로 강화하고 있다"고 밝혔다.

2026.02.10 13:23진성우 기자

카카오게임즈 '슴미니즈', 인지도 확산 총력…SM타운 일본 콘서트 연계

카카오게임즈가 신작 글로벌 타이틀 '슴미니즈' 출시에 앞서 SM타운과 오프라인 연계 행사를 진행했다고 10일 밝혔다. 이는 해외 이용자 접점을 확대하면서 인지도를 확산하기 위해 기획됐다. 슴미니즈는 SM 소속 아티스트를 닮은 작은 캐릭터(미니즈)가 등장하며, 나의 '최애' 캐릭터와 함께 매치3 퍼즐을 풀어나가는 모바일 캐주얼 게임이다. 앞서 카카오게임즈는 SM타운 후쿠오카 콘서트 전부터 팬 참여형 디지털 이벤트를 진행했다. 슴미니즈 공식 X 계정을 팔로우한 이용자에게 추첨을 통해 콘서트 티켓을 제공했다. 지난달 31일부터 2월1일 사이에는 일본 후쿠오카에서 열린 SM타운 콘서트 현장 앞에 슴미니즈 체험 부스를 설치해 오프라인 행사를 열었다. 부스 내에는 별도 체험 코너를 통해 관람객이 직접 게임을 경험할 수 있는 기기를 마련했다. 구글 플레이 및 앱스토어 사전등록 이벤트도 함께 진행했다. 참여자를 대상으로 미니즈 캐릭터 스티커와 포토카드 등을 선물로 나눴다. 이틀간 진행된 행사에는 총 1220명이 참여했고, 사전등록에 1030명이 신청했다. 카카오게임즈는 글로벌 사전등록 행사도 병행하고 있다. 슴미니즈 사전등록은 오는 23일까지 일본을 포함해 한국, 대만, 북미, 유럽 등 주요 글로벌 지역에서 진행되며, 참여자에게는 출시 이후 인게임 재화가 제공된다. 특히 사전등록 참여자 중 추첨을 통해 NCT, 에스파, 라이즈를 닮은 캐릭터 포토카드 세트를 증정하는 카카오게임 사전등록 혜택도 준비됐다. 카카오게임즈 관계자는 "일본은 K-팝 팬덤과 캐주얼 게임 이용층이 두터운 시장"이라며 "인게임 경험을 오프라인 공간으로 확장하고, 팬이 직접 체험하고 즐길 수 있는 이벤트를 진행하며 인지도를 높여 나갈 계획"이라고 전했다. 슴미니즈는 올해 1분기 정식 서비스를 목표로 준비 중이다.

2026.02.10 13:20진성우 기자

쿠로게임즈,'명조X컴포즈커피' 전국 단위 협업 본격화

쿠로게임즈는 오픈월드 액션RPG '명조: 워더링 웨이브'를 통해 국내 커피 프랜차이즈 컴포즈커피와 전국 단위 협업을 추진한다고 10일 밝혔다. 이번 협업 행사는 이날부터 오는 3월9일까지 진행된다. 이번 협업은 게임과 일상 공간을 자연스럽게 연결하는 온오프라인 연계 프로모션에 초점을 맞췄다. 특히 전국 컴포즈커피 매장을 중심으로 보다 많은 이용자가 협업 콘텐츠를 직접 체험할 수 있도록 구성된 점이 특징이다. 이번 협업을 통해 신규 캐릭터 '에이메스'와 인기 캐릭터 '린네'를 전면에 내세워, 두 캐릭터의 콘셉트를 반영한 협업 세트 메뉴 판매와 스탬프 이벤트를 동시에 전개한다. 협업 메뉴는 린네 매콤 충전 세트와 에이메스 달콤 충전 세트로 구성되며, 이를 구매 시 게임 세계관과 캐릭터 콘셉트를 반영한 한정 랜덤 굿즈팩이 제공된다. 컴포즈커피 앱을 활용한 스탬프 이벤트도 운영된다. 지정된 미션 메뉴 구매 시 스탬프가 적립되며, 스탬프를 모아 응모를 완료한 이용자 중 추첨을 통해 총 30명에게 한정 특별 굿즈를 증정할 예정이다. 쿠로게임즈 관계자는 "이번 컴포즈커피와의 전국 단위 협업는 명조 콘텐츠와 캐릭터를 보다 많은 이용자가 일상 속에서 자연스럽게 접할 수 있도록 기획했다"며 "게임 업데이트와 연계된 다양한 이벤트를 통해 색다른 즐거움을 제공할 것"이라고 전했다.

2026.02.10 13:00진성우 기자

[유미's 픽] 李 'AI 고속도로'가 바꾼 판…정부 GPU 지원, 스타트업 실험에 불 붙였다

'인공지능(AI) 고속도로' 구축을 위해 이재명 정부가 추진해온 고성능 그래픽처리장치(GPU) 지원 사업이 국내 AI 스타트업 생태계 조성에 실질적인 역할을 했다는 평가가 나오고 있다. 대규모 연산 자원이 필수적인 파운데이션 모델 개발과 차세대 AI 구조 연구에서 초기 자본이 부족한 스타트업들도 정부 덕에 기술 실험을 지속할 수 있는 토대가 마련됐다는 분석이다. 10일 업계에 따르면 트릴리온랩스는 지난해 9월부터 4개월여간 정부로부터 엔비디아 H200 GPU 80장 규모의 고성능 연산 자원을 지원받아 차세대 AI 구조 연구를 진행했다. 이를 통해 초거대 모델 학습뿐 아니라 기존 트랜스포머 구조의 연산 효율을 개선하기 위한 신규 아키텍처 실험과 대규모 검증을 병행할 수 있는 환경을 구축했다. 이 연산 인프라는 구체적인 기술 성과로도 이어졌다. 트릴리온랩스는 지원받은 GPU 자원을 활용해 지난 달 디퓨전 기반 대규모 언어 모델 '트리다(Trida)-7B'를 개발했다. '트리다-7B'는 단어를 하나씩 순차적으로 생성하는 기존 방식에서 벗어나 문장 전체를 병렬로 생성하는 확산(diffusion) 기법을 언어 모델에 적용한 것이 특징이다. 또 이미지 생성에 주로 활용되던 디퓨전 기술을 언어 모델 구조에 이식함으로써 추론 속도와 연산 효율을 동시에 끌어올렸다. 이와 함께 지난해 10월에는 소규모 프록시 모델을 활용해 대형 언어모델의 성능을 사전에 예측하는 '알브릿지(rBridge)' 기법도 개발했다. 실제 대형 모델을 반복 실행하지 않고도 성능을 가늠할 수 있는 구조로, 연산 효율을 최대 700배 이상 개선하고 거대언어모델(LLM) 개발 비용을 대폭 절감할 수 있는 가능성을 제시했다. 대규모 모델 학습에 앞서 시행착오를 줄일 수 있다는 점에서 파운데이션 모델 개발 방식 자체를 바꿀 수 있는 접근으로 평가된다. 업계에선 이러한 성과가 단순한 개별 기술 개발을 넘어 AI 연구·개발의 비용과 시간, 자원 구조를 근본적으로 재설계했다는 점에 주목하고 있다. 대형 모델을 '더 많이 돌리는 방식'이 아니라 '덜 돌리고도 더 많이 검증하는 방식'으로 전환할 수 있는 가능성을 보여줬다는 점에서다. 이는 스타트업이 제한된 자원 환경에서도 고난도 연구를 지속할 수 있는 실질적인 해법으로 꼽힌다. 이 같은 결과 뒤에는 과학기술정보통신부와 정보통신산업진흥원(NIPA)의 지원 방식도 한 몫 했다는 평가다. 앞서 정부는 삼성SDS·KT클라우드·엘리스클라우드를 '고성능컴퓨팅 지원사업' 공급사로 선정한 후 지난해 9월부터 12월까지 국내 민간 중소·중견·스타트업 기업과 대학·병원·연구기관 등에 총 1천 장의 GPU를 지원했다. 당시 삼성SDS와 엘리스그룹은 각각 H100 GPU 200장과 400장을, KT클라우드는 H200 GPU 400장 수준을 공급했다. 당시 정부에선 그간 단순히 GPU를 일괄 배분하는 데 그치지 않고 연구 단계와 실험 난이도에 맞춰 자원 활용 계획을 조정하며 과제 수행 전반을 관리했다. 또 개발 과정에서 발생하는 변수에 따라 지원 방식을 유연하게 조정하고 현장의 피드백을 즉각 반영하는 방식으로 연구 완성도를 높였다. 이 과정에서 정부는 단순한 예산 집행 기관을 넘어 프로젝트의 '내비게이터' 역할을 수행하며 실질적인 성과를 견인했다는 평가를 받았다. 또 단순히 규모가 큰 기업이 아닌, 독보적인 기술력과 성장 잠재력을 보유한 스타트업을 정밀하게 선별해 과제 수행 기업으로 낙점하려는 노력이 참여 기업으로부터 큰 호응을 얻었다. 업계 관계자는 "정부가 행정적 관리에 그치지 않고 모델 출시 과정에서 발생하는 변수에 맞춰 지원 체계를 업데이트했다"며 "현장의 목소리를 즉각 반영해 모델의 완성도를 높이는 실질적인 가이드도 제공해줬다"고 말했다.이어 "무한정한 지원 대신, 한정된 예산 내에서 최선의 결과물을 낼 수 있도록 목표 난이도를 정교하게 조정해준 점도 인상 깊었다"며 "이를 통해 자원의 낭비를 막고 효율적인 사용 위에 최대의 성과를 이끌어냈다"고 덧붙였다. 트릴리온랩스 역시 정부 인프라 지원을 발판 삼아 국내에서 시도된 적 없는 기술 실험을 진행할 수 있었다고 평가했다. 독자적인 모델 구조와 학습 기법을 실제 대규모 환경에서 반복 검증하며 스타트업이 겪는 컴퓨팅 파워 한계를 일정 부분 극복할 수 있었다는 것이다. 신재민 트릴리온랩스 대표는 "정부의 GPU 지원 사업이 단순한 인프라 제공을 넘어 기술 기업의 도전 방식을 바꿨다"며 "자본력보다 기술적 실험과 구조 혁신에 집중할 수 있는 조건을 마련했다는 점에서 국내 AI 생태계에 미친 영향이 적지 않다"고 강조했다. 이 같은 분위기 속에 정부가 추가경정예산으로 확보한 고성능 GPU 자원으로 어떤 AI 연구 기관, 기업들이 수혜를 받을지 관심이 쏠린다. 정부는 총 1만3천136장 규모의 GPU를 최대 12개월까지 이용할 수 있도록 한 사업을 공고한 후 지난 달 28일 마감했다. 이번에는 학계·연구기관은 무상으로, 산업계는 자부담 방식으로 지원받는 구조다. 구축·운영은 민간 클라우드 3사가 맡는다. 네이버클라우드는 세종 데이터센터에 H200 2296장을 안착시켰고, 카카오는 안산 데이터센터에 B200 2040장을 클러스터 형태로 구축했다. NHN클라우드는 3월께 B200 6120장을 갖출 계획이다. 정부는 이 사업에 예산 1조4590억원을 투입했다. 이번 프로젝트는 과제별로 H200, B200 중 하나만 신청할 수 있다. 신청은 서버 묶음 기준으로 이뤄진다. H200은 최소 서버 2대(16장)에서 최대 서버 32대(256장)까지, B200은 최소 서버 2대(16장)에서 최대 서버 16대(128장)까지다. 조만간 선정될 수요 기업은 원격 접속 방식인 GPUaaS(GPU as a Service)로 고성능 컴퓨팅 자원을 손쉽게 이용할 수 있다. 정부가 고수한 '1사 1지원' 원칙을 사실상 폐기해 중복 신청 문턱이 낮아진 점도 눈에 띈다. 이 일로 동일 기업 내 복수 부서도 각각 GPU 자원을 확보할 수 있게 됐다. 다만 연구 인력의 독립성과 과제 주제는 차별돼야 한다. 여기에 정부는 지난해 확보한 1만3000장에 이어 올해는 B200 기준 1만5000장을 투입해 지원 범위를 넓힐 계획이다. 이를 구축하기 위해 총 2조831억원(출연금)이 투입될 이번 사업 공고는 이달 중 나올 예정으로, 과기정통부 단일 사업 기준 최대 규모 프로젝트로 평가된다. 또 단일 사업자가 전체 물량을 감당하기 어려운 만큼, 사업 구조 자체를 어떻게 설계할지가 관건이 될 전망이다. 과기정통부 관계자는 "주요 클라우드 서비스 제공업체(CSP)들과 면담한 결과 데이터센터 상면(물리적 수용 공간) 확보는 어느 정도 가능한 수준으로 파악됐다"며 "최신 GPU를 확보하는 것이 유리한 만큼 엔비디아 차세대 AI 칩 '베라루빈'을 업체들이 제안할 경우 가점을 줄 지에 대한 방안에 대해선 고민 중"이라고 밝혔다. 업계에선 정부의 고성능 연산 인프라 지원이 일회성 사업에 그치지 않고 파운데이션 모델·신규 아키텍처·산업 특화 AI로 이어지는 연속적인 연구 생태계로 정착할 수 있을지가 향후 사업 성공 여부의 관건이 될 것이라고 전망했다. 업계 관계자는 "특히 연산 자원 접근성이 기술 경쟁력으로 직결되는 AI 산업 특성을 감안할 때 정부의 GPU 지원 정책이 국내 스타트업들의 글로벌 도전 여력을 좌우하는 핵심 변수로 작용할 것으로 예상된다"며 "단기 성과보다 중장기 연구 축적이 가능한 구조로 설계될 경우 정부 지원이 국내 AI 산업의 체질을 바꾸는 계기가 될 수 있다"고 말했다.

2026.02.10 11:43장유미 기자

작년 하반기 수소차 판매량 반등…中 지원 축소 전 조기 구매

10일 시장조사업체 SNE리서치에 따르면 글로벌 수소연료전지차(FCEV) 시장은 지난해 상반기 둔화 이후 하반기 반등하며 전년 동기 대비 24.4% 증가한 1만6011대를 기록했다. 12월에는 중국에서 전액 면세되던 신에너지차 차량 구매세 전액 면세가 올해 들어 50% 감면으로 전환되는 점과 시범 도시군 실적 마감이 겹치며 12월 한달간 판매가 일시적으로 확대된 것으로 해석된다. 기업별로 보면, 현대차는 넥쏘를 중심으로 총 6861대를 판매하며 시장 1위를 유지했다. 지난 4월 2세대 넥쏘를 새롭게 출시하며 78.9%의 높은 성장률을 보였다. 토요타는 미라이와 크라운 모델을 합쳐 1168대를 판매해 전년 대비 39.1% 감소했으며, 일본 내에서도 37.3% 감소한 판매량을 보였다. 중국 업체들은 승용차보다는 상용차에 집중하면서 비교적 안정적인 판매 흐름을 유지하고 있다. 혼다는 수소 승용차 모델로 2025년형 혼다 CR-V e:FCEV를 미국과 일본에 출시했으나 185대 판매에 그쳤다. 국가별로 중국은 일시적으로 판매량이 급증했다. 한국은 현대 넥쏘의 판매 호조로 42.5%의 점유율을 차지했으나 중국에 밀려 2위에 기록됐다. 유럽과 미국, 일본 등 주요 선진국 시장은 뚜렷한 위축세를 보이고 있다. 유럽에서는 566대 판매되며 전년 대비 23.1% 역성장을 기록했고, 미국에서는 혼다 신차 판매가 이뤄졌으나, 미라이 판매량이 대폭 줄어 37.7% 감소했다. 일본 시장 역시 미라이와 크라운 판매 부진으로 37.3%의 하락폭을 나타냈다. SNE리서치 관계자는 "올해 시장 방향은 상용 중심 실증이 단발성 보급이 아니라 지속 가능한 운영으로 연결되는지, 충전 인프라의 확장 속도가 실제 운행 수요를 따라갈 수 있는지, 인프라 확충이 병목 없이 진행되는지, 보조정책이 흔들리지 않아 가격과 총소유비용(TCO) 전망이 안정되는지에 따라 방향성이 갈릴 것"이라고 분석했다.

2026.02.10 11:28김윤희 기자

"AI가 M&A 매물 발굴"...디엘지-리스팅, 협력 서비스 제공

법무법인 디엘지(DLG Law Corporation, 대표변호사 조원희·안희철)는 딥서치(대표 김재윤)가 운영하는 M&A 플랫폼 '리스팅(Listing)'의 '프리미엄 서비스' 공식 파트너로 참여해 전문적인 법무 실사 서비스를 제공한다고 10일 밝혔다. 이번 협력은 딥서치가 새로 론칭한 '리스팅 프리미엄 서비스' 일환으로, 인공지능(AI) 기술 기반의 효율적인 딜 매칭에 법무법인 디엘지의 고도화된 법률 전문성을 더해 M&A 거래의 안전성을 극대화하기 위해 마련됐다. 리스팅의 프리미엄 서비스는 그간 높은 인건비 문제로 소외된 중소형 M&A 시장의 한계를 AI 기술로 극복, 해결책을 제공받을 수 있는 것이 특징이다. AI 에이전트가 매물 발굴(딜 소싱), 티저 노트 작성, 인수자 매칭 등 초기 업무를 자동화하고, 이후 진행되는 심도 있는 자문과 실사 단계에서는 전문 인력이 투입되는 'AI-휴먼 하이브리드' 시스템을 지향한다. 특히 이번 서비스에서 법무 실사를 전담하는 법무법인 디엘지는 국내 M&A 법률 자문 리그테이블 상위권에 이름을 올리며 스타트업 및 중소·중견기업의 M&A, 인수금융, 지배구조 개편 등에서 독보적인 전문성을 인정받고 있는 로펌이다. 법무법인 디엘지는 그간 쌓아온 풍부한 실무 경험을 바탕으로 기술 기업의 가치를 정밀하게 분석하고, 거래 과정에서 발생할 수 있는 법적 리스크를 철저히 검토할 예정이다. 고객은 리스팅 프리미엄 서비스를 통해 프라이빗 딜 소싱부터 광고, 재무 실사는 물론, 법무법인 디엘지의 전문적인 법무 실사, 에스크로(안심결제), 매각 기업 밸류업까지 M&A 전 과정에 걸친 원스톱 솔루션을 제공받는다. 법무법인 디엘지 안희철 대표변호사는 "전통적인 M&A 시장에서 자칫 간과되기 쉬운 중소형 딜에 법무법인 디엘지만의 고도화된 법률 서비스를 접목할 수 있게 돼 의미가 크다"며 "리스팅의 혁신적인 데이터 기술과 법무법인 디엘지의 전략적 자문 역량을 결합해 성공적인 딜 클로징을 이끌어낼 것"이라고 밝혔다. 한편, 리스팅은 2024년 출시 이후 1000개 이상의 라이브 딜을 보유한 M&A 플랫폼으로 성장했다. 올해 거래액 1000억 원 달성을 목표로 하고 있다. 이번 법무법인 디엘지와의 파트너십을 통해 전문성을 보강한 리스팅은 투명하고 합리적인 성공보수 체계를 바탕으로 M&A 생태계 확장에 박차를 가할 예정이다.

2026.02.10 11:28방은주 기자

유어플래너-링크투, 베트남 K-뷰티 시장 공략

뷰티·커머스 솔루션 기업 유어플래너(대표 장우홍)가 링크투와 베트남·아세안 시장 공략을 위한 업무협약(MOU)을 체결했다고 10일 밝혔다. 베트남 호치민 소재 링크투 본사에서 진행된 이번 협약식에는 각 사 주요 관계자들이 참석해 아세안 시장 내 K-뷰티 영향력 확대를 위한 구체적인 로드맵을 공유했다. 이번 협력은 단순 노출에 그쳤던 기존 베트남 인플루언서 마케팅의 한계를 탈피하고, AI 기술을 접목해 실제 구매와 매출로 직결되는 새로운 커머스 표준을 구축하기 위해 추진됐다. 협약의 주요 내용은 ▲AI 기반 콘텐츠 및 인플루언서 커머스 협력 ▲K-뷰티 브랜드의 베트남·아세안 진출 지원 ▲판매 데이터 기반의 마케팅 고도화 등을 골자로 한다. 특히 인플루언서를 홍보 수단이 아닌 '판매 전문 셀러'로 전환시켜, 입점 브랜드가 실질적인 매출 성과와 재구매 데이터를 축적할 수 있는 선순환 구조를 만드는 데 역량을 집중할 계획이다. 협약 파트너인 링크투는 2024년 베트남에 설립된 커머스 테크 기업이다. 한국 마케팅 업계에서 풍부한 노하우를 쌓은 이정행 대표가 이끌고 있으며, AI 기술을 활용해 상품 추천부터 공동구매, 전용 쇼핑몰 운영, 정산까지 커머스 전 과정을 하나의 플랫폼으로 통합 제공한다. 이를 통해 기존 제휴 마케팅의 불투명성을 해소하며 현지 이커머스 시장에서 빠르게 입지를 넓히고 있다. 유어플래너는 SK커뮤니케이션즈 대표를 역임한 장우홍 대표의 플랫폼 비즈니스 통찰력을 바탕으로 K-뷰티 브랜드의 아세안 진출 전 과정을 지원하는 통합 솔루션 기업이다. 단순 유통을 넘어 시장 분석, 인허가, 도매 네트워크 구축 등 브랜드의 '현지 지사' 역할을 수행하며, 현지 시장 진출을 준비하는 국내 기업들에게 투명한 유통 구조와 가격 정책 등을 제공한다. 양사는 유어플래너의 탄탄한 유통·전략 인프라에 링크투의 고도화된 AI 기술을 장착해 강력한 시너지를 창출해 나갈 예정이다. 유어플래너가 시장성이 검증된 K-뷰티 브랜드를 발굴해 정교한 현지화 전략을 수립하며, 링크투는 AI 알고리즘을 통한 최적의 인플루언서 매칭과 판매 시스템으로 이를 즉각적인 매출 퍼포먼스로 연결하는 유기적인 협업 체계를 구축한다는 계획이다. 장우홍 유어플래너 대표는 “베트남 시장에서 인플루언서의 파급력은 막강하지만, 이를 실질적인 구매 전환으로 이끌어내는 것은 고도의 전략이 필요한 영역”이라며 “단순한 브랜드 노출을 넘어, 명확한 데이터와 성과로 증명되는 '퍼포먼스 중심 커머스'를 파트너사들에게 제공할 것”이라고 밝혔다.

2026.02.10 11:02백봉삼 기자

에픽게임즈 스토어, '2026 겨울 세일' 개시…인기 타이틀 대규모 할인

에픽게임즈 스토어는 '2026 겨울 세일'을 시작해 인기 게임의 대규모 할인 혜택을 제공한다고 10일 밝혔다. 이번 겨울 세일은 이번달 10일 오전 1시부터 24일 오전 1시까지 진행되며, AAA급 타이틀부터 인디 게임까지 폭넓은 라인업으로 마련됐다. 이용자는 이번 세일에서 AAA급 블록버스터부터 독창적인 인디 게임까지 폭넓은 선택지를 접할 수 있다. 주요 할인 품목으로는 서유기를 재해석하며 전 세계적인 흥행을 기록한 액션 RPG '검은 신화: 오공'과 스타일리시한 전투로 큰 찬사를 받은 '스텔라 블레이드'가 포함된다. 일본을 배경으로 닌자와 사무라이의 서사를 다룬 '어쌔신 크리드 섀도우스'와 대대적인 시스템 개편을 거친 '풋볼 매니저 26'도 할인된 가격에 제공된다. '마블 스파이더맨: 마일즈 모랄레스'와 '갓 오브 워 라그나로크' 등 검증된 대작도 라인업에 이름을 올렸다. 개성 넘치는 인디 명작도 라인업에 포함됐다. 신비로운 동물 떼를 산 정상으로 인도하는 '허들링'과 즉석 사진기로 환경을 조작하는 창의적인 퍼즐 게임 '뷰파인더'를 할인가로 구매 가능하다. 좀비와 인간의 협력을 다룬 '글루미 아이즈' 등 숨은 명작도 함께 만나볼 수 있다. 에픽게임즈 스토어는 업계 최고 수준의 수익 배분 정책도 운영하고 있다고 밝혔다. 지난해 6월부터 개발자는 제품별 연간 순수익 100만 달러까지 100%의 수익을 확보 가능하다. 이용자는 게임 구매 시 에픽 리워드를 적립해 추가 혜택도 받을 수 있다.

2026.02.10 11:00진성우 기자

밀리의서재, 국방부 주관 '맞춤형 이북 사업' 참여

독서 플랫폼 kt 밀리의서재는 국방부 주관 '맞춤형 이(e)북 지원' 사업에 참여하고 기업 정부 간 거래(B2G) 영역을 강화한다고 10일 밝혔다. 맞춤형 이북 지원 제도는 군 복무 중인 병에게 독서를 통한 자기개발과 학습 활동을 지원하기 위해 전자책 정기구독, 전자책 및 종이책(학습도서에 한함) 구매비용의 일부를 지원하는 프로그램이다. 신청은 '장병e음' 플랫폼에서 가능하다. 이번 맞춤형 이북 지원 사업에서 밀리의서재는 더 많은 현역 병들이 독서와 친해질 수 있도록 다양한 활동을 준비했다. ▲자기개발 ▲인문 ▲교양 ▲문학 등 다방면에서 폭 넓은 지식과 교양을 습득하도록 선정한 도서를 큐레이션 서비스를 선보일 예정이다. 또 이달 28일까지 구독권 구매 시 추첨을 통해 네이버페이 포인트 또는 여기어때 상품권을 증정하는 리워드 기획전도 진행한다. 박정현 kt 밀리의서재 구독사업본부 본부장은 "밀리의서재는 맞춤형 이북 지원 사업에 참여하여 현역 병들의 편리한 독서 환경과 자기개발에 집중할 수 있도록 최선의 서비스를 제공할 것"이라며 "이번 국방부 주관의 지원 사업 참여를 시작으로 향후 안정적인 디지털 독서 서비스를 제공해 B2G 사업을 확대해 나갈 것"이라고 말했다.

2026.02.10 10:56박서린 기자

  Prev 61 62 63 64 65 66 67 68 69 70 Next  

지금 뜨는 기사

이시각 헤드라인

수천억 적자의 역설… '회계 착시' 걷어낸 K-팹리스 진짜 체력

신세계가 열흘만에 오픈AI 협업 계획 뒤집은 이유

10분만에 매진된 핫플 '쿠팡 메가뷰티쇼' 가보니

R&D 지표 가른 양산성 확보…장부 엇갈린 K-AI 반도체

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.