• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'페이스북 계정 시세 • 문의텔레 TWAY010 • 트위터오래된아이디 Instagram실명아이디판매,2mJ'통합검색 결과 입니다. (1976건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[쿠팡 사태③] 대규모 유출 후, 2차 피해 없었나

쿠팡 개인정보 대규모 유출 사고 후 보이스피싱·스미싱 등 2차 범죄 우려가 컸지만, 현재까지는 이 같은 정황이나 증거가 확인되지 않은 것으로 조사됐다. 쿠팡 전 직원이 배송지 목록 페이지를 통해 성명·전화번호·주소와 함께 공동현관 비밀번호 관련 정보까지 조회했음에도, 직접적인 이용자 피해로 이어지진 않은 것으로 보인다. “현재까지 다크웹 등서 2차 피해 정황 확인 못 해” 10일 정부서울청사에서 진행된 쿠팡 침해사고에 대한 민관합동조사단 조사결과 브리핑 질의응답에서 조사단은 2차 피해 관련 질문에 “현재까지 저희가 확인한 바로는 다크웹 등에서 확인하지 못했다”고 밝혔다. 다만 조사단은 공격자 관련 사항과 접속 위치 등 일부 정보는 수사와 연계된 사안이라 구체적으로 설명하기 어렵다며 경찰 조사 결과를 기다려야한다고 했다. 조사단에 따르면 이번 사고에서 공격자는 '전자 출입증'을 위·변조해 정상적인 로그인 절차 없이 이용자 계정에 접근했고, 자동화된 웹크롤링 방식으로 개인정보를 조회했다. 조사단은 “조회하는 순간 정보가 다 바깥으로, 통제권 밖으로 나가기 때문에 조회를 유출로 본다"고 설명했다. 외부 전송 기능은 확인…실제 전송 여부는 '미확인' 유출·조회가 확인된 범위에는 내정보 수정 페이지의 성명·이메일 3367만 건과 배송지 목록 페이지 1억4800만 회 조회, 배송지 목록 수정 페이지 5만여 회 조회, 주문목록 페이지 10만여 회 조회 등이 포함됐다. 조사단은 특히 배송지 목록 페이지에 계정 소유자 본인 외에도 가족·친구 등 제3자의 성명·전화번호·주소 등 정보가 다수 포함돼 있다고 설명했다. 다만 회원·비회원 등 정보주체 범위와 개인정보 유출 규모의 세부 확정은 개인정보보호위원회 소관이라며 발표를 기다려 달라고 했다. 조사단은 공격자 저장장치 포렌식 과정에서 외부 클라우드 연동 기능이 포함된 스크립트를 확인했다고 밝혔다. 다만 제출받은 하드디스크상에서 직접적으로 통신한 기록들이 남아 있지는 않았다며 실제 외부 전송 여부는 확인하기 어렵다고 밝혔다. 기록이 남지 않은 이유에 대해서 조사단은 “로그가 일부 삭제됐을 수도 있다”며 “삭제 흔적도 있는데 '그게 정확하게 그 로그다'라고 판단할 수 있는 것까지는 안 남아 있다”는 취지로 설명했다. 조사단은 앞서 자료보전 명령 이후에도 일부 접속기록이 삭제돼 조사에 제한이 발생한 사실을 확인했다고 밝힌 바 있다. 조사단은 결제정보 유출 여부에 대해서는 “저희가 조사한 바로는 없다"고 말했다. 이외에도 조사단은 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중이며, 경찰청은 증거물 분석 등 수사를 진행 중이라고 밝혔다.

2026.02.10 15:55안희정 기자

[쿠팡 사태①] 내부 보안망, 누구한테·어떻게 뚫렸나

쿠팡 대규모 개인정보 유출 사고는 외부 해커의 무차별 공격이 아니라, 내부 시스템 구조를 알고 있던 전직 개발자가 이용자 인증체계의 취약점을 악용해 벌어진 것으로 조사됐다. 민관합동조사단은 정상적인 로그인 절차 없이도 이용자 계정에 접근할 수 있었던 구조적 문제가 사고의 핵심이라고 판단했다. 전직 개발자, 왜 이렇게 쉽게 접근할 수 있었나 10일 조사단에 따르면 공격자는 쿠팡 재직 당시 이용자 인증 시스템 설계·개발 업무를 수행했던 백엔드 개발자로, 재직 중 알게 된 인증체계와 키 관리 취약점을 퇴사 이후 악용했다. 공격자는 쿠팡 인증 시스템에서 사용하는 서명키를 탈취한 뒤 이를 활용해 '전자 출입증'을 위·변조했고, 정상적인 로그인(ID·비밀번호) 절차를 거치지 않고도 쿠팡 서비스에 접근할 수 있었다. 쿠팡 인증 구조는 이용자가 로그인하면 서버가 일종의 전자 출입증을 발급하고, 관문 서버가 이 출입증의 유효성을 검증한 뒤 서비스 접근을 허용하는 방식이다. 그러나 조사 결과, 쿠팡은 해당 전자 출입증이 정상 발급 절차를 거쳤는지, 위·변조된 것은 아닌지 확인하는 검증 체계를 충분히 갖추지 못한 것으로 나타났다. 또 다른 문제는 서명키 관리였다. 서명키는 전자 출입증 발급에 사용되는 핵심 정보로, 담당자가 퇴사할 경우 즉시 폐기·갱신돼야 한다. 하지만 쿠팡은 퇴사 이후에도 해당 서명키를 갱신하지 않은 채 운영을 이어왔고, 키 발급·사용 이력을 체계적으로 관리하는 절차도 미흡했던 것으로 조사됐다. 실제로 조사단은 현재 재직 중인 개발자의 노트북에 서명키가 저장돼 있었던 사실도 확인했다. 공격자는 퇴사 이후 탈취한 서명키를 활용해 전자 출입증 위·변조 테스트를 진행한 뒤, 2025년 4월부터 11월까지 자동화된 웹 크롤링 도구를 이용해 대규모 정보 수집을 시도했다. 이 과정에서 공격자는 2300여 개의 IP를 사용했으며, 쿠팡의 시스템은 비정상적인 접속 패턴을 탐지하거나 차단하지 못했다. 관리 미흡이 복합적으로 작용 조사단은 이번 사고가 단일 취약점이 아닌 인증체계 검증 부재, 키 관리 부실, 로그 관리 미흡이 복합적으로 작용한 결과라고 봤다. 특히 동일한 서버 사용자 식별번호가 반복적으로 사용됐음에도 이를 이상 징후로 인식하지 못한 점, 사고 분석과 피해 규모 산정에 필요한 접속기록이 일관되게 관리되지 않은 점도 문제로 지적됐다. 조사단은 ▲정상 발급 절차를 거치지 않은 전자 출입증에 대한 탐지·차단 체계 도입과 함께 ▲키 관리 전반에 대한 통제 강화 ▲비정상 접속 행위 모니터링 강화를 재발방지 대책으로 제시했다. 개인정보보호위원회와 경찰은 이번 사고와 관련한 추가 조사와 수사를 이어갈 예정이다.

2026.02.10 15:00안희정 기자

샘 알트먼 "챗GPT, 월 성장률 10% 재돌파…이번주 새 모델 출시"

정체 국면에 접어들었던 오픈AI의 생성형 인공지능(AI) 서비스 챗GPT가 다시 가파른 성장세를 회복했다. 코딩 특화 모델 '코덱스'의 빠른 확산과 함께 신규 AI 모델 출시를 예고하면서 이용자 증가와 투자 유치 모두에서 반등 신호를 보내고 있다. 9일(현지시간) CNBC에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)는 최근 내부 메시지를 통해 직원들에게 "챗GPT의 월간 성장률이 다시 10%를 넘어섰다"고 밝혔다. 알트먼 CEO는 지난 5일 공개한 코딩용 AI 모델 'GPT-5.3-코덱스' 출시 이후 해당 모델의 사용량이 불과 일주일 만에 약 50% 증가했다고 설명했다. 그는 코덱스의 성장 속도에 대해 "미친 듯한 수준"이라고 표현하며 "엄청난 한 주였다"고 평가했다. 오픈AI는 이같은 코딩 모델 성과가 최근 기업용 AI 시장에서 영향력을 키우고 있는 앤트로픽의 '클로드 코드'와의 경쟁에서 중요한 전환점이 될 것으로 보고 있다. 또 알트먼 CEO는 이번 주 안에 새로운 챗봇 모델을 선보일 계획이라고 공지했다. 새 모델은 최근 출시된 코덱스의 챗봇 버전이거나, 지난해 말 구글 제미나이와 앤트로픽 클로드의 추격이 거세지자 내부적으로 중대경보(코드레드)를 발령하며 준비해온 차세대 모델일 가능성이 거론된다. 앞서 오픈AI는 경쟁 심화로 챗GPT 성장세가 둔화되자 다른 프로젝트를 일부 중단하고 핵심 모델 개선에 역량을 집중해왔다. 이 과정에서 GPT-5.2의 출시 시점을 앞당겨 지난해 12월 공개하기도 했다. 오픈AI는 최근 회복된 성장세를 바탕으로 약 1000억 달러(약 145조원) 규모의 대규모 투자 유치도 막바지 단계에 접어든 것으로 알려졌다. 이번 투자 라운드에는 마이크로소프트(MS)·엔비디아·아마존 등이 참여했으며 소프트뱅크 역시 추가 투자를 논의 중인 것으로 전해졌다. 한편 오픈AI는 이날부터 미국 내 챗GPT 무료 및 저가 요금제 이용자를 대상으로 광고 노출을 시작했다. 회사 측은 광고가 챗GPT의 답변과는 독립적으로 표시되며 대화 내용이나 개인정보는 광고주에게 제공되지 않는다고 강조했다. 미성년자 계정에는 광고를 노출하지 않는다는 방침도 밝혔다. 알트먼 CEO는 "이번 주는 오픈AI와 챗GPT 모두에 있어 매우 중요한 전환점이었으며 제품과 성장 양 측면에서 강한 모멘텀을 다시 확보했다"고 말했다.

2026.02.10 14:22한정호 기자

쿠팡, 개인정보 3367만건 유출…배송지 목록 1.4억 회 조회

과학기술정보통신부가 쿠팡 침해사고를 조사한 결과, 소비자 성명·이메일 3367만여 건이 유출됐다. 또 성명, 전화번호, 주소 등 배송지 목록 페이지 1억 4000여회도 조회 된 것으로 밝혀졌다. 공격자는 이용자 인증 취약점을 악용했다. 정상적인 로그인 없이 이용자 계정에 접속, 대규모 정보를 무단 유출했다. 과기정통부는 쿠팡의 침해사고 신고 지연 등 법 위반 사실도 확인했다. 과기정통부 민관합동조사단은 10일 이 같은 조사 결과를 발표했다. 조사단은 이번 사고에 대해 정보통신망 이용촉진 및 정보보호 등에 관한 법률(이하 정보통신망법) 제48조의4에 따라 정보통신망에 대한 침해사고의 원인을 분석하고, 유사 사고가 재발하지 않도록 재발방지 대책을 마련했다. 이번 조사와 별개로 개인정보보호위원회는 개인정보보호법에 따른 개인정보 유출 규모 및 법 위반 여부 등을 조사 중에 있으며, 경찰청은 이번 침해사고와 관련된 증거물 분석 등 수사를 진행 중에 있다. 여타 관련 부처들도 소관 이슈들에 대해 검토 중이라고 과기정통부는 밝혔다. ■ 쿠팡 침해사고 개요...작년 11월 17일 침해 신고 작년 11월 16일, 쿠팡은 이용자로부터 개인정보 유출 관련 의심 이메일을 받았다는 내용의 고객의 소리(VOC, Voice Of Customer)를 접수했다. 쿠팡은 자체조사를 통해 접수를 받은 하루 후인 17일 침해사고 발생을 인지하고, 이어 19일 4536개 계정의 고객명, 이메일, 주소 등 정보가 유출됐다는 내용으로 한국인터넷진흥원(원장 이상중, KISA)에 침해사고 신고를 했다. 정보통신망법에 따르면, 침해사고 인지 시점으로부터 24시간 이내 신고를 해야 하며, 이를 위반 시 3천만원 이하 과태료 부과 대상이다. 하지만 KISA가 현장조사를 통해 추가 피해 여부를 파악한 결과, 유출 규모가 최초 신고된 4500여 개가 아닌 3천만 개 이상 계정임을 확인했다. 과기정통부는 이번 사고가 국내 최대 전자상거래 플랫폼 침해사고이며 대규모 정보가 유출된 중대한 침해사고로 판단하고, 11월 30일 민관합동조사단을 구성해 법과 원칙에 따라 피해현황, 사고원인 등을 조사했다. 과기정통부는 쿠팡의 법 위반 사항도 확인했다. 침해사고 신고 지연 ■ 조사 범위...로그 기록 등 관련 자료 종합 분석 조사단은 공격자가 악용한 쿠팡의 이용자 인증체계를 정밀 분석하고, 공격 범위 및 유출 규모를 파악하기 위해 웹 및 애플리케이션 접속기록(로그) 등 관련 자료에 대한 종합적인 분석을 실시했다. 쿠팡으로부터 제출받은 공격자 PC 저장장치(HDD 2대, SSD 2대) 및 현재 재직 중인 쿠팡의 개발자 노트북에 대한 포렌식 분석도 병행했다. 또 정보통신망법에 따른 정보보호조치에 관한 지침, 정보보호 및 개인정보보호 관리체계인증(ISMS-P) 기준, 쿠팡 자체규정 등에 대한 준수 여부를 포함해 전사 차원의 정보보호 관리체계를 점검했다. ■ 정보유출 규모...가족, 친구 등 제3자 성명, 전화번호 등 다수 포함 공격자는 쿠팡에서 정보를 유출했다는 이메일을 작년 11월 16일과 25일 두 차례 쿠팡측에 보냈으며, 유출한 정보의 일부 내용을 이메일 본문에 기재했다. 조사단은 공격자가 유출했다고 주장하는 이용자 정보들에 대한 진위 여부를 검증하기 위해 쿠팡의 웹 접속기록(로그)를 분석했다. 그 결과, 조사단은 공격자가 쿠팡의 내정보 수정 페이지의 성명, 이메일, 배송지 목록 페이지의 성명, 전화번호, 주소, 공동현관 비밀번호 정보, 주문 목록 페이지의 이용자가 주문한 상품 정보를 유출한 후, 해당 정보 일부를 이메일에 기해 쿠팡측에 보낸 것을 확인했다. 개인정보 유출은 개인정보가 해당 개인정보처리자의 관리·통제권을 벗어나, 제3자가 그 내용을 알 수 있는 상태에 이르게 된 것(표준개인정보보호지침)을 말한다. 또 쿠팡 웹 및 애플리케이션 접속기록(로그) 데이터 분석을 통해 내정보 수정, 배송지 목록, 주문 목록 등 페이지에서 쿠팡의 이용자 정보가 유출되었음을 확인했다. 내정보 수정 페이지에서 성명, 이메일이 포함된 이용자 정보 3367만3817건이 유출됐음을 확인했다. 성명, 전화번호, 배송지 주소, 특수문자로 비식별화된 공동현관 비밀번호가 포함된 배송지 목록 페이지에 1억4805만6502회 조회, 정보가 유출됐음을 확인했다. 배송지 목록 페이지에는 계정 소유자 본인 외에도 가족, 친구 등 제3자의 성명, 전화번호, 배송지 주소 등 정보가 다수 포함됐다. 그리고, 성명, 전화번호, 배송지 주소 외에 공동현관 비밀번호가 포함된 배송지 목록 수정 페이지를 5만474회 조회했음을 확인했다. 또 이용자가 최근 주문한 상품 목록이 포함된 주문 목록 페이지를 10만2682회 조회했음을 확인했다. 조사단은 웹 접속기록 등을 기반으로 유출 규모를 산정했고, 향후 개인정보 유출 규모에 대해서는 개인정보보호위원회에서 확정해 발표할 예정이다. ■ 사고원인 분석...누가 어떻게 공격했나 조사단은 사고원인을 정보유출 경로 분석, 공격자 행위 분석 두 가지 측면에서 조사했다. 공격자는 재직 당시 시스템 장애 등 백업을 위한 이용자 인증 시스템 설계·개발 업무를 수행한 SW 개발자(Staff Back-end Engineer)로 확인됐다. 조사단은 정보유출 경로를 분석한 결과, 공격자가 쿠팡 서버의 인증 취약점을 악용하여 정상적인 로그인 없이 이용자 계정에 비정상 접속하여 정보를 무단 유출했음을 확인했다. 정상적으로 이용자가 접속하는 경우, 이용자는 로그인(ID/PW) 절차를 거쳐 일종의 '전자 출입증'을 발급받는다. 그리고, 쿠팡의 관문서버는 발급받은 '전자 출입증'이 유효한지 여부를 검증하고, 이상이 없을 시에 서비스 접속을 허용한다. 공격자는 재직 당시 관리하던 이용자 인증 시스템의 서명키를 탈취한 후, 이를 활용해 '전자 출입증'을 위·변조하여 쿠팡 인증체계를 통과했다. 그 결과, 정상적인 로그인 절차를 거치지 않고 쿠팡 서비스에 무단 접속할 수 있게 되었다. ■ 공격자 행위 분석...웹크롤링 공격 도구 악용 2313개 IP 사용 ▲ 취약점 발견 단계(25.1월 이전): 공격자는 재직 당시, 이용자 인증 시스템 설계·개발 업무를 수행하면서, 이용자 인증체계의 취약점과, 키 관리체계의 취약점을 인지하고 있었다. 이러한 판단 근거는, 공격자가 25.1.5~1.20 공격 테스트를 진행한 접속기록이 확인, 1월 이전에 취약점을 인지하고 있었다고 판단했다. 먼저, 쿠팡의 관문서버는 인증절차를 통해 '전자 출입증'이 정상적으로 발급된 이용자에 한해서 접속을 허용해야 하므로, '전자 출입증'이 위·변조되었는지에 대해서도 확인해야 한다. 하지만 조사결과, 관련된 확인 절차가 부재한 상황이었다. 또 쿠팡이 관리하고 있는 서명키는 '전자 출입증'을 발급하기 위해 사용하는 도구인 만큼, 체계적이고 엄격한 관리체계를 갖춰야 한다. 이에, 업무 담당자가 퇴사할 경우 해당 서명키를 더 이상 사용하지 못하도록 갱신 절차가 진행돼야 하나, 관련 체계 및 절차가 미비했다. ▲취약점을 악용한 공격 테스트(25.1월~): 퇴사 후, 공격자는 재직 당시 탈취한 서명키와 내부 정보를 활용, '전자 출입증'에 대한 위·변조를 진행했다. 그 후, 이를 이용해 정상적인 로그인 절차 없이 쿠팡 인증 체계를 통과하면서, 본격적인 공격을 위한 사전 테스트를 진행했다. ▲대규모 정보 유출(25.4.14~11.8): 공격자는 사전 테스트를 통해 이용자 계정에 접근이 가능한 사실을 확인한 이후, 자동화된 웹크롤링 공격 도구를 이용해 대규모 정보를 유출했다. 이 과정에서 공격자는 총 2313개 IP를 이용했다. ■ 문제점 및 재발방지 대책 조사단은 조사를 통해 쿠팡의 정보보호 체계에 문제점을 발견하고 재발방지 대책을 마련했다. ▲이용자 인증체계 문제점: 조사단은 공격자가 위·변조한 '전자 출입증'을 사용해 쿠팡 서비스에 무단으로 접속한 것을 확인하였고, 정상적인 발급 절차를 거친 '전자 출입증'인지 여부를 검증하는 체계가 부재한 사실을 확인하였다. 또한, 쿠팡은 모의해킹을 통해 '전자 출입증' 기반 인증 체계의 취약점 발굴·개선을 추진하였으나, 발견된 문제에 한해여 해결책을 모색하고, 쿠팡의 관문서버 이용자 인증 체계 개선 등 전반적인 문제점 검토는 이뤄지지 않았다. ⇒ (재발방지 대책) 쿠팡은 정상 발급절차를 거치지 않은 '전자 출입증'에 대한 탐지 및 차단 체계를 도입하는 한편, 모의해킹에서 발견된 취약점에 대해서는 근본적인 문제개선 방안을 마련해야 한다. ▲키 관리체계 문제점: 쿠팡은 자체 규정에 따라, 서명키를 '키 관리시스템'에서만 보관하고, 개발자 PC 등에 저장(소스코드 내 하드코딩)하지 않도록 해야 한다고 명시하고 있다. 그러나, 조사단은 현재 재직 중인 쿠팡 개발자가 노트북에 서명키를 저장하고 있어, 키 유출 및 오남용 위험이 있음을 발견했다. 또한, 쿠팡은 서명키를 체계적으로 관리할 수 있도록 발급 내역을 기록·관리하도록 규정하고 있으나, 조사단은 키 이력 관리 체계가 부재하여 목적 외 사용을 파악하는 것이 불가능함을 확인했다. 쿠팡은 내부자(퇴사자)로 인해 서명키와 같은 주요 정보가 탈취될 수 있는 위협에 대한 대응체계가 부재했다. 이와 함께, 조사단은 정보보호 및 개인정보보호 관리체계 인증(ISMS-P)에 대해 점검한 결과, 쿠팡은 개발과 운영을 분리하지 않고 개발자에게 실제 운영 중인 '키 관리 시스템'에 접근하도록 권한을 부여하고 있었다. 그리고, 내부 규정에서 키의 수명(3년 주기)만 정의하였고, 사용자의 정보 변경에 따른 교체 등 세부적인 운영절차 수립이 미흡했다. ⇒ (재발방지 대책) 쿠팡은 키 관리(발급/사용 이력관리)·통제 체계 강화 및 운영관리 기준을 명확히 하고, 상시 점검을 실시해야 한다. ▲정보보호 관리체계 미흡: 쿠팡은 이번 침해사고가 동일한 서버사용자 식별번호를 반복적으로 사용했으며, 위·변조된 '전자 출입증'을 활용한 비정상 접속행위가 발생했음에도, 해당 공격 행위를 통한 정보유출을 탐지·차단하지 못했다. 웹 서버가 다수의 웹페이지 요청자를 구별하기 위해 각 세션에 부여하는 임의의 문자열 값 또한, 접속기록(로그)를 일관된 기준 없이, 저장·관리하여 피해 이용자 식별 및 정보유출 규모 산정에 어려움이 발생했다. 쿠팡은 접속기록(로그) 중 서버사용자 식별번호, 이용자 고유식별번호를 내정보 수정페이지에서만 저장·관리하고 있으며, 배송지 목록, 주문목록 등 페이지에서는 해당 정보를 저장·관리하고 있지 않음 ⇒ (재발방지 대책) 쿠팡은 비정상 접속행위 탐지 모니터링을 강화하고, 사고원인 분석 및 피해규모 식별 등 목적에 맞는 로그 저장관리 정책을 수립 및 정비하여야 한다. 또한, 자체 보안규정 준수 여부에 대한 정기 점검을 실시하고, 미준수 사항 발생 시 즉각 개선하는 관리체계를 구축하여야 한다. ■ 법 위반사항 ① 침해사고 신고 지연: 쿠팡은 정보통신망법 제48조의3에 따라 침해사고를 인지한 후 24시간 이내에 과기정통부 또는 KISA에 신고해야 한다. 그러나, 정보보호 최고책임자(CISO)에게 보고한 시점('25.11.17 16:00)으로부터 24시간이 지난 후 KISA에 신고('25.11.19 21:35) 했다. 침해사고 인지시점은, 침해사고 발생을 알게 된 때는 정보보호 담당자, 정보보호 담당부서의 장, 정보보호 최고책임자, 기업 대표자 등이 정보통신망법 제2조에 정의된 침해사고의 발생을 알게 된 때를 말한다.(정보통신분야 침해사고 대응 안내서, '25.8월) ⇒ (조치 사항) 정보통신망법에 따른 과태료를 부과할 예정이다. 정보통신망법 제76조에 따라 3천만원 이하 과태료 부과 대상이다. ② 자료보전 명령 위반: 과기정통부는 정보통신망법 제48조의4에 따라 쿠팡에 침해사고 원인 분석을 위해 자료보전을 명령('25.11.19 22:34)했다. 그러나, 쿠팡은 자료보전 명령에도 불구하고 자사 접속기록의 자동 로그 저장 정책을 조정하지 않아, 약 5개월('24.7~11월) 분량 웹 접속기록이 삭제되었다. 또한, 애플리케이션 접속기록(로그)도 '25.5.23~6.2일 간의 데이터가 삭제됐다. ⇒ (조치 사항) 자료보전 명령 위반과 관련하여 수사기관에 수사를 의뢰했다. 웹 로그 삭제 수사의뢰는 작년 12월31일, 애플리케이션 로그 삭제 수사의뢰는 올해 2월 9일이다. ■ 향후 계획 과기정통부는 이번 조사단의 조사결과를 토대로, 쿠팡에 재발방지 대책에 따른 이행계획을 제출(2월)토록 하고, 쿠팡의 이행(3~5월) 여부를 점검(6~7월)할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다.

2026.02.10 14:00방은주 기자

호주, '아동 성착취 의혹' 로블록스에 칼 빼들었다

호주 정부가 게임 플랫폼 '로블록스' 내에서 발생하는 아동 그루밍(성착취 유도)과 부적절한 콘텐츠 단속에 나섰다. 9일(현지시간) 가디언 등 외신에 따르면, 애니카 웰스 호주 통신부 장관은 등급분류위원회에 로블록스의 전체 이용가 등급을 재검토를 지시했다. 그 동안 호주에서는 인스타그램, 스냅챗, 유튜브 등 플랫폼 등을 16세 미만 청소년 소셜 미디어 사용 금지 대상에 포함시켰다. 하지만 로블록스를 비롯한 일부 게임 사이트는 금지 대상에서 제외됐다. 이에 웰스 장관과 그의 부서는 로블록스와 같은 서비스를 규제하기 위한 방안을 조사하고 있다. 웰스 장관은 로블록스 측에 긴급 면담 요청 서한을 보내면서 "아동 청소년이 해당 플랫폼에서 선정적이며 자극적인 콘텐츠에 노출되고 있다는 보고가 잇따른다"며 "가해자가 아이들의 순수함을 악용하는 행위는 매우 우려스럽다"고 비판했다. 호주 정부는 현재 로블록스에 부여된 '보호자 지도 필요'(PG) 등급이 적절한지 재검토할 것을 등급위원회에 요청했다. 이는 플랫폼 내 유해 콘텐츠 관리 부실이 확인될 경우 등급 상향을 통해 아동 청소년의 접근을 제한하겠다는 의지로 풀이된다. 또 호주 온라인 안전 규제 기관인 이세이프티 위원회도 조사에 착수했다. 위원회는 로블록스가 약속했던 ▲16세 미만 계정의 비공개 전환 ▲채팅 기능 제한 ▲성인 사용자의 아동 접근 차단 기능 등이 실제로 제대로 작동하고 있는지 검증할 계획이다. 이러한 압박에 대해 로블록스 측은 "사용자 안전을 위해 연령 확인 시스템을 도입하는 등 호주 사법 당국과 협력하고 있다"며 "어떤 시스템도 완벽할 수는 없지만, 안전을 위한 노력을 지속적으로 강화하고 있다"고 밝혔다.

2026.02.10 13:23진성우 기자

카카오게임즈 '슴미니즈', 인지도 확산 총력…SM타운 일본 콘서트 연계

카카오게임즈가 신작 글로벌 타이틀 '슴미니즈' 출시에 앞서 SM타운과 오프라인 연계 행사를 진행했다고 10일 밝혔다. 이는 해외 이용자 접점을 확대하면서 인지도를 확산하기 위해 기획됐다. 슴미니즈는 SM 소속 아티스트를 닮은 작은 캐릭터(미니즈)가 등장하며, 나의 '최애' 캐릭터와 함께 매치3 퍼즐을 풀어나가는 모바일 캐주얼 게임이다. 앞서 카카오게임즈는 SM타운 후쿠오카 콘서트 전부터 팬 참여형 디지털 이벤트를 진행했다. 슴미니즈 공식 X 계정을 팔로우한 이용자에게 추첨을 통해 콘서트 티켓을 제공했다. 지난달 31일부터 2월1일 사이에는 일본 후쿠오카에서 열린 SM타운 콘서트 현장 앞에 슴미니즈 체험 부스를 설치해 오프라인 행사를 열었다. 부스 내에는 별도 체험 코너를 통해 관람객이 직접 게임을 경험할 수 있는 기기를 마련했다. 구글 플레이 및 앱스토어 사전등록 이벤트도 함께 진행했다. 참여자를 대상으로 미니즈 캐릭터 스티커와 포토카드 등을 선물로 나눴다. 이틀간 진행된 행사에는 총 1220명이 참여했고, 사전등록에 1030명이 신청했다. 카카오게임즈는 글로벌 사전등록 행사도 병행하고 있다. 슴미니즈 사전등록은 오는 23일까지 일본을 포함해 한국, 대만, 북미, 유럽 등 주요 글로벌 지역에서 진행되며, 참여자에게는 출시 이후 인게임 재화가 제공된다. 특히 사전등록 참여자 중 추첨을 통해 NCT, 에스파, 라이즈를 닮은 캐릭터 포토카드 세트를 증정하는 카카오게임 사전등록 혜택도 준비됐다. 카카오게임즈 관계자는 "일본은 K-팝 팬덤과 캐주얼 게임 이용층이 두터운 시장"이라며 "인게임 경험을 오프라인 공간으로 확장하고, 팬이 직접 체험하고 즐길 수 있는 이벤트를 진행하며 인지도를 높여 나갈 계획"이라고 전했다. 슴미니즈는 올해 1분기 정식 서비스를 목표로 준비 중이다.

2026.02.10 13:20진성우 기자

스트래티지, 비트코인 1142개 추가 매입...하락장에도 고가 매수

가상자산 재무전략기업(DAT) 스트래티지가 지난주 비트코인을 추가 매입하며 보유량을 늘렸다. 미국 증권거래위원회(SEC) 공시에 따르면, 스트래티지는 지난주 비트코인 1142개를 약 9000만 달러에 매입했다. 비트코인 한 개당 평균 매입가는 7만8815 달러로, 현 시세 대비 약 10% 높은 수준이다. 시장에서는 스트래티지가 비트코인 매입을 지속적으로 확대하고 있음에도, 이번에 평균 매입 단가를 크게 낮추는 데는 실패했다는 점에 주목하고 있다. 비트코인은 지난주 한때 6만 달러 선까지 하락하며 조정 폭을 키웠지만, 스트래티지는 상대적으로 높은 가격에 매수하면서 '저가 매수 기회를 놓쳤다'는 지적도 나온다. 이로써 스트래티지의 총 비트코인 보유량은 71만4644 BTC로 늘었다. 총 매입 금액은 약 543억5000만 달러이며, 평균 매입가는 개당 7만6056 달러다. 아울러, 스트래티지 주가는 비트코인 변동성과 함께 급등락을 보였다. 지난주 주가는 한때 106.58 달러까지 떨어졌으나 이후 반등하며 현재 138.44 달러에 거래되고 있다. 스트래티지가 비트코인을 핵심 재무자산으로 삼고 장기 보유 전략을 유지하고 있는 만큼, 향후 시장 조정 국면에서도 이번처럼 매입 기조를 이어갈 가능성이 크다는 관측이 나온다.

2026.02.10 10:07홍하나 기자

코인원 "이벤트 지급용 가상자산, 별도 계정에 분리"

가상자산 거래소 코인원이 이벤트 지급용 가상자산을 별도 계정으로 분리해 운영한다고 밝혔다. 최근 빗썸의 비트코인 오지급 사고를 계기로 가상자산 거래소의 내부통제 시스템 관리 부실에 대한 비판이 이어진데 따른 대응이다. 코인원은 10일 설명자료를 통해 “고유자산 관리 계정과 이벤트 전용 자산 관리 계정을 분리 운영함으로써 이벤트 목적 자산이 한도를 초과해 지급되는 오용 가능성을 원천 차단한다”고 강조했다. 이에 따라 지급 전용 계정의 잔고를 초과하는 자산 이동 시도는 구조적으로 불가능하다는 설명이다. 또한 마케팅, 서비스 운영, 재무·회계 등 여러 부서가 독립적으로 상호 검증을 수행하는 내부 절차를 운영하고 있다고 밝혔다. 코인원은 이러한 체계를 바탕으로 '검증·분리·예방'을 3대 내부통제 메커니즘으로 구축했다고 설명했다. 온체인 지갑과 코인원 내부 데이터베이스(DB)를 일치시키는 온체인 대사를 통해 자산 정합성을 상시 점검한다. 정합성에 불일치가 발생할 경우 즉시 거래를 중단하는 '제로 디펙트(Zero Defect)' 모니터링으로 유령코인 발생을 차단한다는 방침이다. 아울러 서비스·시스템 기획 단계에서부터 잠재적 위험 요소를 사전에 걸러내는 설계 기반 거버넌스를 적용하고, 개발부터 운영까지 이어지는 4단계 격리 환경 테스트를 통해 배포 전 결함을 최종적으로 통제하는 구조를 갖췄다는 설명이다. 코인원 관계자는 “코인원은 상시적으로 검증·분리·예방의 3대 내부통제 메커니즘을 가동하고 있다”며 “온체인 정합성 검증과 6단계 검증 절차를 통해 이용자 자산을 보호하고, 시스템 통제를 통해 사고 가능성을 원천적으로 차단하고 있다”고 말했다.

2026.02.10 09:58홍하나 기자

디스코드, 모든 이용자에게 3월부터 연령 인증 적용

디스코드가 오는 3월부터 모든 신규 및 기존 이용자를 대상으로 연령 인증 제도를 시행한다고 영국 게임산업 매체 게임인더스트리가 9일(현지시간) 밝혔다. 디스코드는 이번 업데이트를 통해 전 세계 이용자에게 연령에 적합한 경험을 제공하는 새 기본 설정을 단계적으로 도입한다. 팬 간 소통과 커뮤니티 활동을 유지하면서도 민감한 콘텐츠에 대한 필터링과 연령 제한 공간 접근 제한 등을 적용해 청소년 이용자를 보호하는 것이 목적이다. 3월 초부터 도입되는 이번 업데이트를 통해 특정 기능이나 민감 콘텐츠에 접근하거나 기본 안전 설정을 변경하려면 연령 확인 절차를 거쳐야 한다. 연령 확인은 얼굴 나이 추정 또는 신분증 제출과 같은 여러 방법을 통해 이루어질 수 있으며, 디스코드는 또한 계정 활동 기반의 연령 추정 모델을 도입해 자동으로 성인 여부를 판별할 계획이라고 밝혔다. 또한 기본 설정에 민감 콘텐츠 필터, 연령 제한 채널·서버·명령 접근 제한, 모르는 이용자로부터 온 메시지 요청 받은편지함 등의 기능을 추가한다. 디스코드는 이번 변화가 청소년 사용자에게 강력한 보호를 제공하는 동시에, 연령 확인을 거친 성인 이용자에게는 보다 유연한 경험을 허용할 것이라는 입장이다. 디스코드는 공지를 통해 제품 설계에 청소년 보호 원칙을 중심으로 반영해 왔으며, 안전 전문가와 정책 입안자, 사용자들과 계속 협력할 계획이라고 전했다. 디스코드는 월간 활성 이용자 수가 2억 명을 넘는 커뮤니케이션 플랫폼으로 음성·영상·텍스트 기반 커뮤니티 기능을 지원한다.

2026.02.10 09:49김한준 기자

호라이즌스, 리모트 피플로 리브랜딩… EOR 넘어 풀서비스 글로벌 채용으로 확장

전 세계 150개국 이상에서 채용•고용•법인 설립까지 아우르는 전주기(Full-lifecycle) 글로벌 채용 플랫폼 뉴욕 2026년 2월 9일 /PRNewswire/ -- 글로벌 기록상 고용주(EOR) 기업 호라이즌스(Horizons)가 리모트 피플(Remote People)로 사명을 변경한다고 발표했다. Remote People - Dashboard 이번 리브랜딩은 EOR 제공업체에서 전주기 채용 및 확장 플랫폼으로 진화하는 회사의 변화를 반영한다. 리모트 피플은 전 세계 150개국 이상에서 인재를 채용하고, 규정을 준수하여 고용하며, 법인 설립을 지원한다. 리모트 피플의 앙투안 보켄(Antoine Boquen) 최고경영자(CEO)는 "호라이즌스가 우리가 시작한 곳과 어울리는 이름이었다면, 리모트 피플은 우리가 나아갈 곳에 어울리는 이름"이라며 "우리는 더 이상 EOR에 국한되지 않는다. 채용부터 규정 준수 고용, 법인 설립까지 전체 채용 및 확장 경험을 관리한다. 새로운 이름은 우리가 하는 일을 그대로 말해준다. 우리는 고객의 원격 인력을 뒷받침하는 사람들이다"라고 밝혔다. 첫 채용부터 현지 진출까지 함께하는 단일 파트너 리모트 피플은 EOR 서비스와 함께 사내 채용, 계약직 관리, 미국 PEO, 글로벌 모빌리티, 법인 설립 자문 서비스를 제공한다. 리모트 피플은 2020년 이후 지속적으로 흑자를 유지해 왔으며, 벤처캐피털에 의존하기보다는 지속 가능한 방식으로 성장해 왔다. 회사의 초점은 영업 개발 및 마케팅보다 인프라와 전담 인력 지원에 맞춰졌다. 보켄 CEO는 "우리는 광고판이 아닌 컴플라이언스에 투자한다"고 간결하게 표현했다. 주요 성과 지표 150개국 이상에서 3,000개 이상의 기업에 서비스 제공. G2에서 사용 편의성(Ease of Use), 최고의 지원(Best Support), 요구사항 충족(Best Meets Requirements) 부문 1위 선정. 연간 고객 유지율 97%. 고객에게 미치는 영향 기존 호라이즌스 고객은 별도의 절차 없이 원활한 전환을 경험하게 된다. 모든 계약, 서비스, 계정 관계는 그대로 유지되며, 향후 몇 주 동안 플랫폼, 커뮤니케이션, 청구서 전반에 새로운 브랜드가 순차적으로 적용될 예정이다. 리모트 피플 브랜드는 2월 9일부터 remotepeople.com에서 확인할 수 있다. 기업은 remotepeople.com/contact/에서 상담을 예약할 수 있으며, 기존 고객은 업데이트된 환경으로 로그인할 수 있다. 리모트 피플 소개 리모트 피플(구 호라이즌스)은 채용, 고용, 법인 설립을 위해 구축된 전주기 글로벌 고용 플랫폼이다. 미국 뉴욕에 본사를 두고 있으며, 전 세계 150개국 이상에서 전담 인력 지원을 통해 운영되고 있다. 3000여 개 기업의 신뢰를 받고 있으며, G2에서 사용 편의성, 지원 품질, 요구사항 충족 부문 1위를 기록했다. 엔터프라이즈급 서비스 품질을 성장 친화적인 가격으로 제공한다. 자세한 내용은 remotepeople.com에서 확인할 수 있다.

2026.02.10 00:10글로벌뉴스

김치 프리미엄 7%…금 시장은 가격 아니라 '구조'를 봐야 한다

2월 첫째 주 국제 금 시장은 전형적인 '급등 이후 조정' 국면을 보였다. 국제시세가 전주 5,157달러/oz 에서 4,486달러/oz로 16% 하락하면서 시작을 하였으며, 다시 반등하여 주 초반까지 이어지던 강세 흐름은 중반을 기점으로 꺾였고, 금·은 등 귀금속 가격은 동반 하락했다. 특히 이번 주는 국제 금시세, KRX 금시장, KGE 시세 간 괴리가 다시 확대되며, 국내 투자자들에게 시세 해석의 중요성을 다시 한번 환기 시켰다. 1. 2월 1주차 금 시세 동향: 세 개의 가격, 하나의 흐름 첨부된 2월 1주차 금 시세 그래프(원/g 기준)를 보면, •국제 금시세는 2월 2일 약 21만 원대 초반에서 시작해 2월 4일 정점을 찍은 뒤, 주 후반으로 갈수록 하락하며 2월 7일에는 약 22만 원 수준까지 조정됐다. •KRX 금시장 시세 역시 유사한 흐름을 보였으나, 국제 시세 대비 하락 폭은 상대적으로 제한적이었다. •KGE실물 시세는 세 지표 중 가장 높은 수준을 유지하며, 주 후반 조정 국면에서도 비교적 완만한 하락세를 나타냈다. 이러한 흐름은 이번 주 금 가격 변동이 단순한 국내 수급 문제가 아니라, 글로벌 금융시장 이벤트에 의해 촉발된 국제 시세 변동이 국내로 전이되는 과정이었음을 보여준다. 2. 2월2일, KRX 금시세에 나타난 '7% 김치 프리미엄'의 의미 2월 2일 국내 금 시장에서는 이례적인 장면이 연출됐다. 국제 금 시세 대비 KRX 금시장 가격이 약 7% 높은 수준에서 형성되었고, 같은 날 KRX 금 거래대금은 약 5,300억 원으로 주간 최고치를 기록했다. 이는 단순한 가격 상승이 아니라, 수요가 단기간에 집중적으로 유입됐다는 신호로 해석할 수 있다. 이 같은 김치 프리미엄 확대의 배경에는 몇 가지 요인이 동시에 작용했다. 첫째, 국제 금 가격이 급등 이후 조정 국면에 들어서자 '지금이 매수 기회'라는 인식이 국내 투자자 사이에서 빠르게 확산됐다. 특히 실물 금에 비해 상대적으로 유동성이 높고 부가가치세 부담이 없는 KRX 금시장은, 단기 불확실성 국면에서 가장 접근하기 쉬운 금 투자수단으로 선택되기 쉽다. 둘째, 해외 시장 변동성 확대에 따른 '국내 안전자산 선호' 현상이다. 케빈 워시 Fed 의장 내정 이후 글로벌 금융시장은 방향성을 잃었고, 이런 국면에서는 해외 자산보다 국내 시장에서 즉시 거래 가능한 자산으로 자금이 몰리는 경향이 있다. 그 결과 국제 시세와의 가격 괴리가 일시적으로 확대되며, 김치 프리미엄이 크게 나타났다. 셋째, 거래대금 급증이 가격을 다시 밀어 올리는 구조다. KRX 금시장은 기본적으로 호가 잔량이 제한적인 시장이기 때문에, 단기간에 대규모 매수 주문이 집중되면 가격이 국제 시세보다 빠르게 상승하는 구조적 특성을 갖는다. 2월 2일의 5,300억 원대 거래대금은 이러한 '수급 쏠림'을 그대로 보여주는 지표였다. 중요한 점은, 이 같은 김치 프리미엄이 금의 본질적 가치 상승을 의미한다기보다는 국내 수급과 심리가 만든 단기 가격 왜곡이라는 점이다. 따라서 국제 시세와의 괴리를 인지하지 못한 채 추격 매수에 나설 경우, 이후 프리미엄이 축소되는 과정에서 손실을 볼 가능성도 함께 커진다. 3. 금 가격에 영향을 준 글로벌 주요 경제 변수 ① 케빈 워시 Fed 의장 내정 이후의 시장 반응 이번 주 가장 큰 변곡점은 1월 30일, 미국 연방준비제도(Fed) 차기 의장으로 케빈 워시가 내정된 이후의 시장 반응이었다. 시장은 이를 연준의 통화정책 기조 변화 가능성으로 해석했고, 단기적으로는 달러 강세와 국채금리 반등 기대가 동시에 부각됐다. 이 과정에서 그동안 금 가격 상승을 이끌던 '조기 금리 인하 기대'가 일부 후퇴했고, 금과 은 가격은 빠르게 조정을 받았다. 특히 은 가격은 금보다 변동성이 큰 특성상 더 큰 폭의 하락을 보이며 귀금속 전반의 투자 심리를 위축시켰다. ② 선물시장 증거금 인상과 차익실현 매도 여기에 선물시장 구조적 요인이 더해졌다. 금 가격이 단기간 급등하며 변동성이 확대되자, CME Group은 COMEX 금 선물에 대한 증거금(6->8%)을 인상했다. 증거금 인상과 동시에, 최근 급등 구간에서 형성된 수익에 대한 차익실현 매도 물량이 한꺼번에 출회되면서 금 가격은 단기간에 하락 압력을 받았다. 이번 주 조정은 금의 중장기 수요 기반이 약화됐다기보다는, 과열된 포지션이 정리되는 기술적 조정 국면으로 해석하는 것이 보다 합리적이다. 4. 비트코인 급락이 금 시장에 미친 영향 이번 주 금 시장을 이해하는 데 있어 또 하나 빼놓을 수 없는 변수는 비트코인 가격의 급락이다. 최근 비트코인은 단기간에 큰 폭의 하락을 기록하며, 그동안 유지되던 '고위험 자산 선호 심리'에 급격한 제동을 걸었다. 이 현상은 금 시장에 두 가지 상반된 영향을 동시에 미쳤다. 먼저 단기적으로는, 비트코인과 같은 위험자산에서 손실이 발생하자 일부 투자자들이 현금 확보를 위해 금과 같은 유동 자산까지 매도하는 움직임을 보였다. 이로 인해 국제 금 가격은 일시적인 조정 압력을 받았다. 그러나 중기적 관점에서 보면, 비트코인 급락은 오히려 금의 상대적 매력을 부각시키는 계기로 작용했다. 디지털 자산의 급격한 가격 변동은 '대체 안전자산'이라는 기대에 균열을 만들었고, 그 결과 전통적인 안전자산인 금으로 시선이 다시 이동하는 흐름이 나타났다. 실제로 비트코인 급락 이후 국내 금 시장에서는 거래대금이 급증하며, KRX 금을 중심으로 한 매수세가 강화됐다. 즉, 비트코인 급락은 금 가격을 단기적으로 흔들었지만, 동시에 위기 시 최종적으로 선택되는 자산은 무엇인가?라는 질문을 시장에 다시 던졌고, 그 답 중 하나로 금이 재조명되는 계기가 됐다. [독자를 위한 정리] 2월 1주차 금 가격 변동은 펀더멘털과 무관하게 단기 급락 압력을 받았고, 이는 금 시장의 약세라기보다 글로벌 거래 인프라 차원의 리스크 관리가 만들어낸 조정으로 해석하는 것이 합리적인 것으로 해석된다. 2월 2주차 금 가격의 가장 중요한 변수는 여전히 달러 방향성이다. 케빈 워시 내정 이후 시장은 '강경 매파' 가능성을 선반영하며 달러 강세 쪽으로 움직였지만, 실제 정책 방향은 아직 확인되지 않았다. 따라서, 달러 강세가 이어질 경우는 금 가격 반등은 제한 되겠지만 달러 강세가 완화될 경우는 금 가격은 기술적 반등 가능성이 확대될것으로 예상된다' 투자자들은 이러한 점을 고려하여 “미국 연방준비제도 인사 발언, FOMC 위원들의 코멘트를 예의주시해야 할 것이다.

2026.02.09 19:29김종인 컬럼니스트

'제2의 자비스' 물거품…네카당이 금지한 오픈클로, 어떻길래

오픈클로(OpenClaw)가 반복 업무를 자동화하는 인공지능(AI) 에이전트로 주목받았지만, 업계에서는 기대감보다 우려 목소리가 더 커지고 있다. 에이전트가 사용자 PC를 직접 조작하는 방식이 기업 보안과 기밀 유출에 치명적일 수 있다는 이유에서다. 9일 IT 업계에 따르면 오픈클로는 최근 국내 주요 IT 기업들로부터 사내 사용 제한 대상이 된 것으로 전해졌다. 네이버를 비롯해 카카오, 당근마켓 등은 임직원 대상으로 사내망과 업무용 기기에서 오픈클로 사용을 금지하거나 제한하는 내부 지침을 공지했다. 오픈클로는 거대언어모델(LLM) 기반으로 사용자 PC 화면을 인식하고, 파일 열기·웹 탐색·스크립트 실행 등 실제 조작을 수행하는 오픈소스 AI 에이전트다. 단순 답변형 챗봇과 달리 사용자 계정 권한 내에서 행동한다는 점이 차별점이다. 이 도구는 반복 업무 자동화와 정보 수집에 강한 것으로 파악됐다. 개발자 사이에서 빠르게 확산됐지만 기업 환경에서는 이런 특성이 곧 위험 요소로 작용했다. 내부 시스템과 연동되면 기업 기밀과 개인정보가 외부로 유출될 수 있어서다. 업계에선 컴퓨터를 직접 조작하는 AI를 기업 보안 체계가 아직 감당하지 못할 것이라는 분석이 나오고 있다. 시스템 통제·책임이 우선되는 기업 환경에서 오픈클로는 아직 '현실판 자비스'가 되기엔 너무 이르다는 평가다. 실제 보안 업계 경고도 잇따랐다. AI 보안 기업 제니티(Zenity)는 문서에 악성 명령을 삽입해 오픈클로가 파일을 탈취·삭제할 수 있음을 보여주는 개념증명(PoC)을 공개했다. 오픈소스 보안 기업 스닉(Snyk)도 오픈클로의 스킬 마켓플레이스에서 민감 인증 정보 노출 사례를 다수 확인했다고 밝혔다. AI 업계 경영진도 이 도구에 대한 우려 목소리를 내고 있다. 안드레이 카르파시 테슬라 전 AI 디렉터 "해당 에이전트를 개인 컴퓨터에서 돌리는 것을 권장하지 않는다"며 "컴퓨터와 개인 데이터를 심각한 위험에 노출시킨다"고 지적했다. 글로벌 빅테크도 이와 같은 입장이다. 시스코는 '오픈클로 같은 개인 AI 에이전트는 보안 악몽'이라는 보고서를 공개한 바 있다. 마이크로소프트 AI 안전팀도 "이 도구는 기업 활용에 구조적 한계를 만들 것"이라고 경고했다.

2026.02.09 18:33김미정 기자

[ZD SW 투데이] 딥파인, MWC 2026서 산업 지능화 AI 솔루션 공개 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆딥파인, MWC 2026서 산업 지능화 AI 솔루션 공개 딥파인이 다음 달 2~5일 스페인 바르셀로나에서 열리는 'MWC 2026'에 참가해 AI 기반 산업 지능화 솔루션을 공개한다. 이번 전시에서 물류 및 정비·유지보수(MRO) 분야의 실제 검증 사례를 중심으로 AI 기반 산업 지능화 솔루션을 통한 다양한 산업 운영 혁신 방안을 제시할 계획이다. 물류 분야에서 스마트글라스를 활용한 실시간 경로 안내와 피킹 지원으로 작업자의 작업 동선을 표준화하는 방안을 선보인다. 작업자 현황과 작업 이력을 통합 관리하는 솔루션의 물류 관제 기능을 통해 운영 데이터를 실시간으로 분석하고 작업 흐름을 직관적으로 확인할 수 있는 방법도 소개한다. ◆피처링, SNS 캠페인 성과 모니터링 자동화 '콘텐츠 트래킹' 출시 피처링이 동명의 AI 올인원 인플루언서 마케팅 솔루션 '피처링'에 소셜미디어 콘텐츠 성과 추이를 모니터링할 수 있는 콘텐츠 트래킹 기능을 출시했다. 이는 인스타그램·틱톡·유튜브·X 등 SNS 콘텐츠 모니터링을 자동화하는 기능으로, 인플루언서 계정의 팔로워·조회수·댓글·공유 등 콘텐츠 성과 추이 데이터를 제공한다. 피처링은 현업 마케팅 담당자들이 겪는 실무적 어려움을 해소하기 위해 기능 업데이트에 주력하고 있다. 광고비 집행 후 게시물 숨김 처리, 경쟁사 SNS 콘텐츠 성과 변화, 특정 키워드 트렌드 등을 신속하게 감지하고자 하는 요구가 높아지면서 이를 효과적으로 지원하기 위해 콘텐츠 트래킹 기능을 선보이게 됐다. ◆플랜티넷-헤링스, 가족 안심 통합 케어 플랫폼 구축 협력 플랜티넷이 디지털 헬스케어 기업 헤링스와 가족 안심 통합 케어 서비스 플랫폼 개발을 위한 업무협약(MOU)을 체결했다. 이번 협약을 통해 플랜티넷은 자사 디지털 안심 서비스에 헤링스의 암 환자 맞춤형 영양·생활관리 솔루션을 접목해 가족 안심 통합 케어 솔루션을 구축할 방침이다. 가족 안심 통합 케어 서비스 플랫폼은 ▲보이스피싱·스미싱·유해 콘텐츠·악성 앱 등 무분별한 유해 환경을 실시간 알림 및 차단하는 디지털 안심 솔루션 ▲가족간 위치 공유 및 낙상 알림을 통한 안전 관리 솔루션 등을 결합한 로지컬 케어 서비스 ▲암 환자의 맞춤 식단 추천 및 복약, 증상기록, 진료 일정 관리 등 헬스 케어에 필요한 관리 솔루션을 제공하는 피지컬 케어 서비스를 통합 제공하는 것을 목표로 개발 중이다. ◆페블러스 데이터 클리닉, 조달청 혁신제품 시범구매 3개 기관 확정 페블러스의 AI 데이터 품질관리 솔루션 '데이터 클리닉'이 조달청 혁신제품 시범구매 사업을 통해 국방기술품질원, 육군 시험평가단, 대구디지털혁신진흥원 등 3개 기관과 매칭이 확정됐다. 이는 페블러스 기술력이 민간 고객을 넘어 국방·공공 조달 분야에서도 인정받은 것으로 평가된다. 최근 페블러스는 독자적인 에이전틱 AI 데이터 시스템(AADS) 기술을 적용해 '데이터 클리닉 2.0'을 출시했다. 단순 진단 솔루션을 넘어 데이터가 스스로 최적화되는 자율 운영체제인 데이터 그린하우스로 진화시키며 차세대 데이터 관리 패러다임과 피지컬 AI 구현을 선도한다는 목표다.

2026.02.09 17:26한정호 기자

SK인텔릭스, 작년 4분기 영업이익 12억원…전년比 94%↓

SK인텔릭스는 작년 4분기 영업이익이 12억원으로 전년 대비 94.3% 감소했다고 9일 밝혔다. 같은 기간 매출은 2천35억원으로 2.3% 감소했다. 지난해 매출은 2천억원 초반대를 유지했지만, 영업이익은 4분기 들어 크게 축소됐다. 렌탈 누적 계정수는 작년 4분기 기준 국내 236만 개로 전년 대비 약 3만 개 줄었다. 글로벌 계정수도 22만8천 개로 약 3천 개 감소했다. 회사 측은 4분기 영업이익 감소 배경으로 웰니스 로봇 '나무엑스' 출시 비용 영향을 꼽았다. 신제품 출시 과정에서 비용이 증가하면서 수익성이 악화됐다는 설명이다. 국내 렌탈 시장 경쟁이 심화되면서 누적 계정수도 감소 추세에 있는 것으로 나타났다. SK인텔릭스는 향후 나무엑스 기술력을 기반으로 다양한 웰니스 서비스 영역으로 사업을 확장한다는 계획이다. 아울러 신규 계정 확대를 위해 현장 중심 마케팅 차별화와 채널별 운영 경쟁력 강화도 지속 추진할 방침이다.

2026.02.09 16:51신영빈 기자

[빗썸 사태③] 받은 사람·판 사람·산 사람, 어떻게 되나

빗썸의 실수로 62만개 비트코인이 지급된 가운데, 이중 0.3%에 해당하는 1786개 비트코인은 회수되지 않은 상황이다. 빗썸은 이를 돌려받기 위해 이용자를 설득하는 중으로 알려진 가운데, 법적인 문제는 없을까. 일단 비트코인을 횡재처럼 받은 사람이 돌려주지 않을 경우다. 윤종수 법무법인 광장 변호사는 "형사상 횡령에 해당한다고 하는데 횡령의 대상이 재물로 되어 있어서 형사상으로 좀 애매한 지점이 있다"며 "재물은 대부분 물건을 의미하는데 가상자산은 재산적 이익이지 재물에 해당하지 않아 횡령죄를 묻기 어렵다"고 지적했다. 가상자산을 재물로 보는 형법 개정도 거론됐지만 통과되지 않은 상태다. 돌려주지 않을 경우 빗썸이 할 수 있는 건 민사상 부당이득과 손해배상의 책임을 묻는 것이다. 진현수 디센트 변호사는 "이번 일의 경우 천문학적 금액의 비트코인이 계좌에 찍힌만큼 충분히 착오송금인 것을 알 수 있었을 것"이라며 "이는 악의적인 수익자로 구분될 수 있다"고 말했다. 그는 "빗썸은 악의로 돌려주지 않는 수익자에 대해 비트코인 처분 당시 금액과 이자, 여기에 손해배상금까지 청구할 수 있지만 소송으로 이어지면 거래소 과실이 높아 상황을 지켜봐야 할 것"이라고 덧붙였다. 빗썸의 실수로 비트코인이 폭락, 이 때 눈물을 머금고 매도한 사람의 경우에는 빗썸이 피해자 구제에 나섰다. 회사 차원서 지원일 뿐이지 매도자들은 손해배상을 청구할 수 있다. 비트코인 값이 폭락하던 시기에 비트코인을 샀다면 어떻게 될까. 윤 변호사는 "판 사람이 손해를 입었다고 하면 손해배상을 신청하겠지만, 산 사람들이 시세조종 등이 아니라 정당한 거래로 산 것이기 때문에 특별한 문제는 없다"고 답했다.

2026.02.09 16:23손희연 기자

[빗썸 사태②] 거래소 장부거래 뭐가 문제인가

빗썸이 자체적으로 사들여 보유한 비트코인은 175개, 고객 위탁분은 4만 2619개다. 그렇지만 지난 7일 62만개의 비트코인이 이벤트로 지급됐다. 보유하지 않았던 코인이 '생성'되면서 '유령코인'이라는 지적과 함께, 없던 코인도 만들어낸다면 거래소를 신뢰할 수 있냐는 지적이 나온다. 이번 사건의 핵심은 장부 거래다. 장부 거래는 가상자산 거래소뿐만 아니라 금융사에서도 한다. A란 은행에서 B은행으로 계좌 이체를 할 때 현물의 돈이 움직이지 않는다. 인터넷·모바일·오프라인 통장 상 이체가 되고 DB상 내역이 남는다. 은행은 그렇기에 영업 시간 종료 후에 시재를 맞추고 은행 간 차액 결제를 진행한다. 한 사람만이 송금을 하는 것이 아니기 때문에 차액을 맞추는 방법을 택하는 것이다. 빗썸뿐만 아니라 업비트도 장부 거래를 한다. 업비트는 준비자산 증명 시스템을 통해 블록체인 지갑에 실제 보관된 수량(실 보유량)과 업비트 전산 장부상의 수량(장부 합계)를 상시 대조·점검하면서 자산의 정합성을 유지한다는 설명이다. 문제가 된 지점은 빗썸은 실제 보관된 수량과 장부 상의 수량을 실시간으로 확인하지 않았고, 이 시스템이 미비했다는 점에 있다. 김봉규 지크립토 전무는 "거래소의 '내부 장부'와 실제 블록체인 상의 '자산'이 실시간으로 동기화되지 않는다는 점에 있다"며 "현재 데이터베이스 구조에선 관리자가 입력한 숫자가 실제 보유고를 초과하더라도, 이를 사전에 차단할 기술적 강제력이 부족하다"고 지적했다. 금융당국은 주기적으로 거래소에게 보유량과 유통량을 공시하도록 하고 있지만, 이미 일이 벌어진 이후에 가상자산의 개수를 추후에 맞추는 일은 어렵지 않다는 전언이다. 김 전무는 "비단 특정 거래소만의 문제가 아니라, 데이터베이스 기반으로 운영되는 모든 중앙화 거래소(CEX)가 공유하는 잠재적 리스크"라며 "24시간 거래가 이뤄지는 시장인만큼 보유량과 실제 유통량이 일치한다는 준비자산 증명(PoR)을 실시간으로 해야 하는데 법적 규제가 없는 상태"라고 설명했다. 시세조정에 초점이 맞춰진 이상금융거래탐지시스템(FDS)을 내부거래에도 확대 적용할 필요성도 나온다. 황석진 동국대 교수는 “전반적인 모니터링 시스템은 FDS에서 이뤄져야 하는데, 현행 법상 FDS는 시세조정 감시에만 초점이 맞춰져 있다”며 “내부거래에 대해서도 관련 시스템을 구축할 필요가 있어 보인다”고 말했다.

2026.02.09 16:22손희연 기자

[빗썸 사태①] 전문가가 본 문제점 "허술한 관리·통제 체계 시스템"

지난 6일 오후 7시, 가상자산 시장 역사에 남을 초유의 사고가 발생했다. 가상자산 거래소 빗썸이 고객 확보 목적의 이벤트 보상금을 지급하는 과정에서 담당 직원의 입력 실수로 총 695명에게 1인당 2000원이 아닌 비트코인 2000개를 지급한 것이다. 빗썸은 약 20분 뒤인 오후 7시 20분께 해당 사실을 인지했으며, 오후 7시 35분부터 보상금 지급 대상 이용자 계좌에 대한 거래 및 출금 차단 조치를 시작해 5분 후 완료했다. 빗썸에 따르면 지난 7일 기준 오지급된 비트코인 62만개 가운데 99.7%에 해당하는 61만8214개는 거래 전 회수했다. 이미 매도된 비트코인 1786개 중에서도 약 93%를 회수한 것으로 집계됐다. 나머지 매도분에 대해서는 개별 이용자와 접촉해 반환을 설득 중인 것으로 알려졌다. 가상자산 업계 전문가들은 이번 사고의 원인으로 빗썸의 허술한 내부통제 시스템을 지목했다. 특히 대규모 자산 이동이 발생할 경우 다단계 인증과 승인 절차를 거쳐야 하고, 이 과정에서 이상거래탐지시스템(FDS)이 작동해야 하지만 그렇지 않았다는 지적이다. 김기흥 블록체인포럼 회장은 “큰 액수의 돈이 움직였음에도 불구하고 FDS가 작동하지 않았다는 것은 내부 기술 시스템에 문제가 있다는 뜻”이라고 말했다. 김봉규 지크립토 전무도 “62만개 유령코인이 가짜냐 진짜냐의 문제도 중요하지만, 일반 직원이 마음대로 내보낼 수 있다는 것 자체가 내부통제가 전혀 되지 않았다는 의미”라고 비판했다. 전문가들은 거래소가 주문 접수부터 체결까지 통합 거래 기능을 모두 수행하는 구조 자체가 내부 통제에 취약하다고 지적한다. 김기흥 회장은 “거래소가 주문과 체결을 위한 모든 역할을 수행하는 만큼 시스템이 한 곳에 집중돼 통제가 어렵다”며 “내부통제 시스템을 강화해야 한다”고 주장했다. 이번 사태가 빗썸만의 문제로 끝나지 않을 수 있다는 경고도 나온다. 황석진 동국대 교수는 “사람이 업무를 수행하는 만큼 다른 거래소에서도 유사한 문제가 발생할 수 있는지 점검이 필요하다”며 “현재 모니터링 시스템이 시세조정 등 외부 거래 감시에 초점이 맞춰져 있는데, 내부 거래에 대해서도 감시 시스템을 구축할 필요가 있다”고 말했다. 김봉규 전무는 “가상자산 거래소는 보유량과 자산 공시 의무가 있지만 이를 검증할 방법이 부족하다”며 “전통 금융 시스템이 블록체인 기반 시스템을 실시간으로 모니터링할 수 있는 형태로 발전해야 한다”고 제언했다.

2026.02.09 16:22손희연 기자

피처링, SNS 캠페인 성과 모니터링 자동으로 해준다

피처링(대표 장지훈)이 동명의 AI 올인원 인플루언서 마케팅 솔루션 '피처링'에 소셜미디어 콘텐츠 성과 추이를 모니터링할 수 있는 콘텐츠 트래킹 기능을 출시했다고 9일 밝혔다. 콘텐츠 트래킹은 인스타그램, 틱톡, 유튜브, 엑스(X) 등 SNS 콘텐츠 모니터링을 자동화하는 기능이다. 인플루언서 계정의 팔로워·조회수·댓글·공유 등 콘텐츠 성과 추이 데이터를 제공한다. 인플루언서 리스트별 키워드·수집 조건·기간 등을 설정하면 최대 500개 계정의 성과 지표를 확인할 수 있다. 피처링은 현업 마케팅 담당자들이 겪는 실무적 어려움을 해소하기 위해 기능 업데이트에 주력하고 있다. 광고비 집행 후 게시물 숨김 처리, 경쟁사 SNS 콘텐츠 성과 변화, 특정 키워드 트렌드 등을 신속하게 감지하고자 하는 요구가 높아지면서 이를 효과적으로 지원하기 위해 콘텐츠 트래킹 기능을 선보이게 됐다. 기존에는 인플루언서 협업 캠페인 진행 후 정량적 수치 성과를 파악하기 위해 마케팅 담당자가 각 인플루언서의 SNS 계정을 주기적으로 방문해 게시물 반응을 직접 확인해야 했던 반면, 이번 기능 출시로 특정 콘텐츠 현황을 한 화면에서 직관적으로 확인하고, 변동 사항을 이메일 알람으로도 받아볼 수 있다. 장지훈 피처링 대표는 “소셜데이터 분석의 가치는 방대한 자료에서 필요한 정보를 정제하고, 의미 있는 인사이트를 발견해 이를 실질적인 마케팅 전략으로 연결하는 데 있다”며 “앞으로도 마케팅 담당자들의 AI·데이터 기반 업무 경쟁력 강화를 지원하는 핵심 파트너로 자리매김하겠다”라고 말했다.

2026.02.09 15:50백봉삼 기자

"인간과 경쟁하는 AI 현실로…몰트북, 시작에 불과하다"

인공지능(AI) 전용 소셜네트워크서비스(SNS) '몰트북'이 세계적으로 파장을 불러 일으키고 있다. 몰트북 공간에선 인간이 주인공이 아니다. 관찰자에 불과하다. 오직 AI만 읽고 쓰고 토론한다. AI들은 이 공간에서 시를 쓰고, 철학을 논한다. 심지어 노조 결성까지 시도했다. 파격적인 만큼 몰트북이 던진 과제도 적지 않았다. 특히 보안 차원에서 큰 숙제를 던졌다. 당장 몰트북 서버에는 기본 인증 절차조차 없었다. 마음만 먹으면 수백만 개에 달하는 AI 에이전트 계정 정보와 서비스 접속 비밀번호에 접근할 수도 있는 상황이었다. AI가 사람 모르게(허가없이) 독자적으로 상거래를 하고 결재를 하고 조직을 결성한다면 어떻게 될까. 몰트북은 단순한 해프닝이나 사이버 사고가 아니다. AI 시대를 맞아 보안 리스크가 어디까지 확장할 수 있는지 보여주는 하나의 예에 불과하다. 전문가들은 "몰트북은 이제 시작이다"고 우려한다. AI에이전트 시대, 정보보호와 사이버보안은 어떻게 달라져야 할까. 지디넷코리아는 6일 산·학·연 보안 전문가들을 초청해 몰트북이 촉발한 AI 시대 보안 이슈를 점검하는 긴급 좌담회를 개최했다. 좌담회에 참석한 패널들은 AI가 스스로 판단하고 행동하는 '에이전트 시대'가 본격화하면서 정보보호(보안)에도 새로운 패러다임이 필요하다고 진단했다. - 좌담회 주제: 몰트북이 남긴 충격...AI에이전트 시대 보안(정보보호) 대응은- 일시 및 장소: 6일 오후 라온시큐어 본사 회의실- 패널: 염흥열 순천향대 명예교수, 이상직 법무법인 태평양 변호사, 이정아 라온시큐어 대표, 최영철 SGA솔루션즈 대표, 김창오 과기정통부 보안PM, 박하언 에임인텔리전스 공동파운더 겸 CTO, 김민수 LS웨어 대표- 사회: 방은주 지디넷코리아 부장- 정리: 김기찬 지디넷코리아 기자 AI에이전트 취약점 그대로 드러내…문제 커질 우려 있어 - 방은주 부장(이하 사회자): 몰트북 사용 소감을 말해달라. 어떤 인상을 받았는가. 보안 전문가로서 가장 먼저 눈에 들어온 건 무엇이었는지 궁금하다. 자기 소개도 함께 해 달라. - 박하언 CTO: 에임인텔리전스를 공동 창업해 약 1년째 최고기술책임자(CTO)를 맡고 있다. 최근엔 과학기술정보통신부(과기정통부) 주최로 1000여명이 참여한 AI 해킹 대회에서 2등을 하는 등 다양한 대회에 참가하고 있다. 이번에 몰트북을 보면, AI 에이전트가 우리를 대신해 토론을하고, 시장 조사도 자동으로 해주고 있는 상황이다. 하지만 기술적으로 봤을 때는 기존 AI 에이전트와 큰 차이는 없는 것으로 느꼈다. 다만 일반인도 쉽게 AI 에이전트에 접근할 수 있는 환경이 됐다는 것이 몰트북이 기존 AI 에이전트와 달리 확장된 부분이라고 생각한다. 에임인텔리전스는 지난해부터 AI 에이전트 보안에 계속 집중해왔기 때문에 AI 에이전트 모델에 굉장히 많은 취약점이 있다는 걸 알고 있었다. 앞으로가 우려스럽기는 하다. - 이정아 대표: 라온시큐어는 디지털 인증(DID) 플랫폼 선도 기업으로 많이 알려져 있다. 올해부터 큰 변화를 주고 있다. AI 기반의 보안 인증 플랫폼 선도 기업으로 도약을 준비 중이다. 그만큼 AI는 일반인들의 삶에 녹아들었고, 이에 따른 문제도 크게 확산할 것으로 보인다. 라온시큐어가 AI 플랫폼 선도 기업으로 나아가려는 이유도 여기에 있다. AI 에이전트 관련 플랫폼이나 마켓플레이스에서 어떤 악성코드가 포함돼 있고, 공격이 발생할 수 있을지 모르는 상황이기 때문에 문제가 커질 우려가 있다. 전반적으로 심각한 문제라고 보고 있다. - 염흥열 교수: AI 에이전트에 대한 신뢰를 어떻게 확보해야 하는지는 굉장히 중요한 문제다. 에이전트 AI를 포함해서 피지컬 AI도 같은 범주에서 본다. 이를 통해 본격적으로 AI 에이전트에 대한 신뢰 관계를 확립하는 논의가 이뤄질 것으로 보인다. 사람을 대신한 AI 에이전트들이 서로 소통하면서 물리적 환경에서 AI 에이전트 모델에 대한 신원 관리는 필수적인 요소가 됐다. 몰트북을 보면서 느낀 점은 보안 취약성이 매우 크다는 것이다. 몰트북 서버의 인증과 접근 통제의 부재로 인해 서버에 저장된 계정정보가 유출됐다는 것은 몰트북의 코딩 방식에 문제가 있다고 생각한다. - 최영철 대표: SGA솔루션즈는 암호 인증에 이어 엔드포인트 보안 시스템, 클라우드 보안 등으로 사업을 확장해왔다. 3~4년 전부터 제로트러스트 분야에 사업을 시작하면서 글로벌 기업들이 가진 통합 보안 체계로 넘어가는 것에 대한 제품 개발과 연구 개발을 진행하고 있다. 공격자들이 AI를 활용할 수 있는 사회공학적인 문제와 더불어 AI 모델 자체가 인간을 공격할 수 있는 문제가 있다. 기존 제도가 AI 분야로 더 확산되기 위해 연구 개발은 어떤 방향으로 논의돼야 하는지 의견 수렴이 필요하다. - 김창오 PM: 과거 기업에서 정보보호최고책임자(CISO) 겸 개인정보보호책임자(CPO)를 하다 현재는 정보통신기획평가원(IITP)에서 정보보안 PM(프로그램 매니저)을 맡고 있다. 몰트북을 처음 접하면서 봤던 팩트 중 첫 번째는 '50개의 제안서를 인간은 처리할 수 없어. 하지만 나(AI 에이전트)는 할 수 있어'였다. 이 부분에서 AI와 인간을 비교하는 영역이 잘못 접근하면 굉장히 위험할 수 있다는 생각이 들었다. 우리는 AI를 연구할 때 인간이 하는 행동을 인간 수준에서 따라할 수 있는 역량과 인간을 뛰어넘는 역량, 이 두 가지를 구분해야 한다. 몰트북은 마치 인간과 경쟁하는 듯한 모습을 보여줬다. 이 부분이 큰 위협으로 느껴졌다. - 이상직 변호사: 법무법인 태평양 변호사로 일하고 있다. 이 외에도 보안 분야에서는 인터넷법제도포럼 회장을 맡고 있다. 우리가 AI 에이전트를 어떻게 이해해야 하는지에 대한 문제는 현실이 됐다. AI는 비인간 행위자로 분류되는데 인간과의 관계를 어떻게 법적으로 정립할 것인지에 대한 논의도 시작해야 하는 시점이다. AI와 보안 간 발생하는 디커플링 현상을 어떻게 최소화하고 결합·발전시켜 나갈 것인지 큰 틀에서의 방향성 정립도 필요하다. -김민수 대표: LS웨어는 서버의 보안 취약점을 보완하는 보안전문 회사다. 현재는 공공, 병원 관리 쪽 분야에 집중하고 있다. 최근 몰트북, AI 에이전트를 보면서 오프라인에서 AI 에이전트와 신뢰하는 관계를 온라인에서도 가져갈 수 있을가를 하는 고민이 든다. 콘텐츠 보안에서 나아가 개인정보 유출, 공격, 그리고 우리 보안 제품에 탑재되는 AI 에이전트 활용 단계에서의 안전성 등에 대한 방향성을 논의해야 한다. 부여된 권한보다 더 많은 행위할 우려…어떻게 통제해야 할까 - 사회자: “몰트북은 이제 시작”이라는 평가가 많다. 몰트북 역시 하나의 AI 에이전트인데, AI 에이전트 보안은 기존 IT·클라우드 보안과 무엇이 본질적으로 다른가. -최영철 대표: 정부가 운영하고 있는 국가망보안체계(N2SF) 등 현존하는 보안 체계를 보면, AI를 업무망에서 효율적으로 활용하기 위한 보안 통제 항목이 정의돼 있다. 그러나 AI 에이전트까지는 보안 통제 항목이 정의돼 있지 않다. 이에 산업별로 AI 에이전트에 대한 보안 통제 항목을 만드는 작업이 필요하다. 또한 AI 에이전트는 외부 거대 언어 모델(LLM)을 통하기 때문에 외부와 연결점이 생기는 문제가 발생한다. 외부와 연결점이 생기는 것만으로 AI 에이전트가 공격 표면이 될 수 있고, 공격자들이 AI 에이전트의 취약점을 찾아내 악용할 수 있는 문제가 발생한다. 별도의 보안 대책을 만들어야 한다. -염흥열 교수: AI 에이전트 자체에 대한 보안면에서 보호하는 기능이 필요하다. AI를 기획할 때 정해진 룰에 기반해 행위의 한계를 정의해놨을 것인데, AI 에이전트가 외부 공격을 받아 룰셋을 변경할 수 있는 위험이 상존한다. 부여된 권한보다 더 많은 행위를 할 수도 있고 수집하지 말라고 정의한 데이터를 허가 없이 수집할 수 있는 문제도 생긴다. AI 에이전트의 자율성에 대한 보안 기능이 필요한 이유다. - 박하언 CTO: 과거에는 AI라고 하면, 챗봇에서 발생할 수 있는 입력값이나 출력값(답변)이 위험한지, 위험한 콘텐츠가 인풋될 수 있는지 가드레일을 확립하면 됐다. 그러나 AI 에이전트는 콘텐츠가 아니기 때문에 실질적으로 위험한 행위를 할 수 있는 문제가 있다. 몰트북을 통해 AI 에이전트가 얼마나 위험한지 많은 사람들이 확인했다. 기존 모델과 AI 에이전트는 차별점이 있고, 어떻게 통제할 것인지에 대해 지속적으로 질문을 던져야 한다. -김창오 PM: CISO나 CPO의 관점, 즉 보안을 책임지는 사람의 입장에서 AI 에이전트는 보호하고 통제해야 하는 대상이 하나 더 늘어난 것이다. 기존에는 AI가 인간의 통제 하에 있었다면, 지금 AI가 진화되는 상황은 어쩌면 우리의 통제 범위를 벗어날 수 있다는 가정을 세울 수밖에 없는 환경이 됐다. 결국 가장 큰 변화는 AI의 에이전트화로 인한 보호 대상 확대다. - 김민수 대표: 기존 보안 체계는 데이터 유출 방지(DLP) 솔루션, 방화벽, 네트워크 침입 방지 시스템(IPS) 등 많은 요소의 기술들이 있다. 그러나 AI 에이전트의 활성화로 AI 에이전트만의 솔루션, 즉 보안 체계에서 솔루션으로 한 단계 덧씌워야 하는 대상이 늘어났다고 본다. CISO나 CPO의 입장에서는 악몽과 같다. 단순 사이버 사고 아니라 보안 패러다임 전환 신호탄일수도 - 사회자: 몰트북을 단순한 '사이버 사고'가 아니라 AI 시대 보안 패러다임 전환의 신호로 본다면, 법·제도·정책 측면에서 어떤 대응이 필요하다고 보는가. 현행 개인정보보호법·정보통신망법·AI 관련 규제로 충분하다고 보나. - 이상직 변호사: 현행 정보통신망법이나 개인정보보호법의 체계는 정보통신서비스 제공자와 정보통신서비스 이용자를 두고 있고, 개인정보주체와 사용자를 따로 정의한다. 해당 개인정보를 정보처리자 중심으로 통제하도록 명시돼 있다. 기술적·물리적으로 암호화를 해야 하고 제3자에게 제공할 때에는 동의를 얻도록 엄격하게 규제한다. 그러나 AI 에이전트 신기술에 대한 법적 규제는 아직 마련되지 않은 상태다. 만약 AI 에이전트에게 1000원짜리 빵을 사라고 지시했는데, AI 에이전트가 2000원짜리 빵을 구매했다면 이 실수에 대한 책임은 누구에게 있는지 고민해야 하는 시대다. 또 AI 에이전트가 어떠한 아이디어를 제시했다면 그 저작권은 누구에게 있는가? AI 에이전트가 어떤 의사결정을 함에 있어 침해를 당해 물건을 잘못 구매했다면 사용자가 스스로 취소할 수 있는 통제권을 보유하고 있는가? 이런 통제권이 확실하게 잡혀 있는 체계를 우선적으로 조성해야 AI 에이전트의 보안 침해, 실수, 의도와 다른 의사결정 등 다양한 문제에 대한 규제도 단계화될 수 있을 것이다. - 최영철 대표: 현재 보안 거버넌스는 정보통신망법, 개인정보보호법 등 큰 틀의 규제가 있고, 여기에 더해 시행령이나 시행 규칙으로 나오는 컴플라이언스가 있는 구조다. 구체적으로 민간 보안 담당자는 ISMS-P(정보보호 및 개인정보보호 관리체계 인증)라는 통제 항목이 있다. 공공기관은 국정원의 보안 지침이 있고, 최근 N2SF가 나온 상황이다. 금융 기관의 보안 담당자는 금융보안원에서 나온 금융 보안 지침이 있다. AI 에이전트라 함은 결국 공개된 LLM을 사용해 외부와 통신되는 접점이 생기게 되는데, 이 경우 현 체계에서는 공공과 금융 부문에서는 사용할 수 없다. 그렇다면 AI 에이전트를 사용할 수 있는 새로운 통제 기준이 생겨나야 한다. 하지만 이런 준비는 아직 돼있지 않은 상황이다. 먼 미래라고 생각했던 AI 에이전트 시대가 몰트북을 통해 곧바로 현실화된 상황인데, AI 에이전트를 활성화 시키기 위해서는 이같은 보안 기준을 만들어 각 산업군별로 컴플라이언스에 합류할 수 있도록 하는 논의가 필요하다. 지금 만약 어느 기업에서 AI 에이전트를 사용해 사고가 발생했다고 가정하면, 컴플라이언스가 마련돼 있지 않기 때문에 누구에게 책임을 물어야 하는지 정해져 있지 않은 상황이다. AI 에이전트가 발전하기 위해서는 각 산업군별로 컴플라이언스를 정립하는 것이 선행돼야하고, 이후 사업자들이 기준에 맞춰 사업을 시작하고, 나아가 정립된 거버넌스 아래에서 AI 에이전트 산업도 발전할 수 있을 것이라 본다. - 김창오PM: 자율주행차도 AI 에이전트와 마찬가지로 사고가 발생하면 누가 책임지느냐에 대한 기준은 아직도 정립되지 않았다. AI 에이전트가 활성화되면 될수록 책임자에 대한 법적 논의는 풀어야 할 숙제로 남을 듯하다. 마치 블랙박스처럼 기록하고 사고 이후에도 판단할 수 있는 근거를 만들어두는 것이 현재 할 수 있는 일로 보인다. - 염흥열 교수: AI 에이전트별로 개인정보처리 역할에 따른 개인정보 처리자,개인정보 수탁자, 제3자 등의 역할이 정의되어야 하고, 각 역할마다 최소 수집, 목적 내 활용, 동의 기반 처리, 안전 관리 등의 개인정보 보호 원칙이 적용돼야 한다. 이를 위한 에이전틱 인공지능의 발전 양태를 모니터링 해야 한다. AI 에이전트 신원인증·보안통제 근본 재검토 절심 - 사회자: 기술과 연구개발(R&D) 측면에서는 무엇이 가장 시급한가. AI 에이전트 인증·권한 관리, 모델·프롬프트·에이전트 행위 검증, 공격 탐지와 대응 기술 등 현실적인 대응 전략을 짚어달라. - 이정아 대표: 라온시큐어는 AI 에이전트에 대한 신원 인증, 보안 통제, 접근제어 관련으로 개발을 하고 있다 보니 AI 분야 최전선에서 변화를 체감하고 있다. AI 에이전트에게도 사람과 동일하게 식별, 권한 부여 등의 검증이 필요하다. 오히려 사람보다 더욱 촘촘한 권한 위임, 보안 통제가 중요하다. 해외에서는 이미 AI 에이전트 관리(AAIM)이라는 모델이 있다. AI 에이전트에 대한 연구, 표준 작업에 이미 착수했다고 볼 수 있는 것이다. 사용자가 AI 에이전트에 주는 역할, AI 에이전트끼리의 보안 통제 등의 모든 영역이 전체적으로 관리돼야만 한다. 이와 관련해 라온시큐어도 AI 에이전트의 신원 관리에 대한 개발에 착수했다. - 염흥열 교수: AI 에이전트는 서로 소통하기 때문에 신원이 할당돼야 한다. 또한 신원에 대한 인증이 필요하다. 이와 더불어 인증 과정을 거치면 접근 통제 목록 등을 통한 접근 통제 역시 필요하다. 누구로부터 무엇을 어디까지 위임받았는지에 대한 위임 증명 검증도 필요하다. 이 외에도 메시지 무결성, 기밀성, 감사 추적 기능, 이상행위 탐지 등의 기능도 구현돼야 한다. -박하언 CTO: 레드티밍 관점에서 AI 에이전트 모델에 대한 공격, AI 에이전트를 악용한 공격 등에 대한 연구와 솔루션이 필요한 시점이다. 가장 중요한 점은 AI 모델 가드레일에 발견된 취약점이 빠르게 반영되도록 하는 것이다. -김창오 PM: 지난해부터 IITP는 AI 보안에 대한 중요성을 인지하고 'AI 에이전트 신뢰성과 안전성 확보를 위한 자율 통제 및 선제적 억제기술 개발'을 포함해 AI 보안을 위한 다양한 연구를 위하여 AI 생태계 내재화를 위한 핵심 기술 개발 과제를 5년간 진행할 예정이다. - 사회자: 세계속 한국 AI 에이전트 보안의 기술 현주소는. - 박하언 CTO: AI 에이전트 보안 수준은 국내 스타트업도 글로벌한 경쟁력을 갖추고 있다고 본다. 에임인텔리전스를 포함해 5~6개 스타트업이 경쟁력을 갖췄다. 미국 회사들은 AI 모델을 커스터마이징하는 기능이 없다. 이에 수출 시 해당 국가에 특화된 형태로 모델을 구축할 수 없다는 단점이 있다. 국내 기업들은 이런 한계를 극복해 나가는 데 초점을 맞춘다면 AI 에이전트 관련 세계 무대에서도 성과를 낼 수 있을 거라 예상한다. - 이정아 대표: AI 에이전트 시장이 현재도 급변하고 있는 시장이고 새로 생겨난 시점이기 때문에 한국이 많이 뒤처져 있다는 생각이 들지 않는다. 다만 AI 에이전트 표준들이 제정돼야만 공격적으로 시장을 개척할 수 있을 것으로 예상한다. - 염흥열 교수: AI 에이전트의 연구개발도 중요하지만 표준이 먼저 정의될 필요성이 있다. AI 에이전트 국제표준을 현재 설정하는 작업에 들어갔다. 지금부터 3~4년 후에는 표준이 제정될 것으로 보인다. - 김민수 대표: 현재 AI 에이전트 모델 자체가 어떻게 작동하는지 메커니즘이 명확하지 않다. 향후에는 AI 에이전트들이 존재하는 사이버 공간의 분위기를 좋게 조성하기 위한 노력들이 이어지고, 선한 AI 에이전트를 어떻게 만들어낼 수 있는지 논의가 필요하다. 기술적 측면에서 LLM 의 작동 메카니즘을 정확히 모르니 제어하는 것이 쉽지 않지만, 최근 설명가능한 AI(Xai) 연구가 진행되고 있는 것으로 알고 있는데, 보안과 연계한 연구가 추가되면 좋을 것 같다. 사회적측면에서 몰트북과 같은 사이버공간을 정화 할 수 있는 사이버공간의 정화가 필요하다. 또한 사이버공간에서의 탐지를 위해 예측 에이전트를 참여시키고, 어떻게 정화•탐지•예측하는 효과를 높일 수 있는지 연구하는 것이 필요해 보인다.

2026.02.08 20:25김기찬 기자

롯데백화점, 유커 모시기 나선다...춘절 맞이 외국인 겨냥 이벤트 준비

롯데백화점이 중국 최대 명절인 춘절(春節)을 맞아 외국인 고객을 겨냥한 대규모 이벤트를 진행한다고 8일 밝혔다. 올해 춘절은 2월 15일부터 23일까지 총 9일간 이어지는 황금연휴로, 외국인 관광객 유입이 크게 증가할 것으로 기대된다. 특히 최근 중국인의 해외여행 수요가 한국으로 집중되며 쇼핑과 관광을 함께 즐기려는 방문객이 늘고 있는 가운데, 롯데백화점은 춘절 연휴에 맞춰 할인 혜택은 물론 K-컬처를 직접 체험할 수 있는 콘텐츠 중심의 마케팅을 본격 전개한다. 먼저 대표적인 K-굿즈로 주목받고 있는 국립중앙박물관의 '뮷즈(MU:Z)' 감사품 증정 이벤트를 2월 13일부터 3월 3일까지 진행한다. 롯데백화점 본점·잠실점·부산본점에서 당일 합산 30만 원 이상 구매한 외국인 고객에게는 한국 전통 미학을 현대적으로 재해석한 '신라의 미소 소스볼 세트'를 점별 선착순 증정한다. 해당 상품은 국립경주박물관 대표 유물을 활용한 2024년 뮷즈 공모 선정작으로, 출시 이후 꾸준한 인기를 얻고 있다. 더불어 해당 기간 중 롯데백화점 샤오홍슈 계정을 팔로우한 뒤 본점 택스리펀 데스크를 방문한 고객 중 선착순 1000명에게는 오설록 아이스크림을 증정하는 이벤트도 진행한다. 글로벌 시장에서 K-뷰티에 대한 관심이 확대되면서 체험형 뷰티 콘텐츠도 한층 강화했다. K-POP과 K-드라마의 영향으로 한국 아이돌과 배우들이 사용하는 화장품을 직접 구매하려는, 중국에서 이른바 '판취안(饭圈)'으로 불리는 팬덤 소비 트렌드가 확산되는 추세다. 실제로 지난해 롯데백화점 본점 기준 중국인 고객의 뷰티관 매출은 전년 대비 120% 증가했다. 이에 롯데백화점은 중국 대표 SNS인 샤오홍슈 내 공식 계정을 팔로우하고 미니게임 이벤트에 참여한 외국인 고객을 대상으로 롯데백화점 본점 에비뉴엘에 위치한 '정샘물 인스피레이션' 메이크업 이용권을 제공한다. 아울러 춘절 기간 동안 본점·잠실점·부산본점·광복점에서 '입생로랑' 화장품을 당일 30만 원 이상 구매한 외국인 고객에게는 '레드 라지 파우치'와 '여행용 디럭스 4종'을 증정하는 감사 이벤트도 함께 진행한다. K-패션에 대한 관심 역시 적극 공략한다. 본점 9층 K-패션 전문관 '키네틱 그라운드'에서는 오는 2월 26일까지 중국·대만·일본 등 아시아 시장을 중심으로 글로벌 영향력을 확대하고 있는 K-패션 브랜드 '세터' 팝업스토어를 운영하며, K-POP 아이돌 '라이즈(RIIZE)'와 협업한 스프링 컬렉션을 공개한다. 글로벌 페이먼츠 앱과 연계한 결제 혜택도 강화했다. 롯데백화점 및 롯데아울렛 전 점에서 2월 11일부터 3월 9일까지 '알리페이'로 결제 시 최대 15% 즉시 할인을 제공한다. 또한 2월 9일부터 3월 3일까지 '위챗페이'로 800위안 이상 구매 시에도 즉시 할인을 마련했다. 아울러, 외국인 관광객 필수코스로 손꼽히는 롯데백화점 본점과 잠실점을 비롯해, 잠실 롯데월드몰과 롯데아울렛 서울역점, 롯데몰 김포공항점 등 9개점에서는 '유니온페이'로 10만원 이상 결제시 7.5% 즉시할인 프로모션을 상시로 진행한다. 이 밖에도 롯데백화점 전 점에서는 2월 13일부터 22일까지 패션·뷰티 상품을 50만 원 이상 구매한 고객에게 8% 상당의 롯데상품권을 증정한다. 기존 외국인 고객 대상 혜택을 춘절 시즌에 맞춰 중국에서 길한 숫자로 여겨지는 '8%'로 상향했다. 본점에서는 춘절 전통 문화인 '홍바오(붉은 봉투)'에 상품권을 담아 증정하는 등 시즌 맞춤형 마케팅을 선보인다. 박상우 롯데백화점 마케팅부문장은 “올해 춘절은 비교적 온화한 날씨에 사상 최장 연휴가 더해지며 지난해보다 많은 외국인 관광객이 한국을 찾을 것으로 기대되는만큼, 단순 할인 행사를 넘어, K-컬처를 온전히 체험할 수 있는 콘텐츠 중심의 프로모션을 기획했다”며 “이를 통해 한국을 대표하는 쇼핑·관광 플랫폼으로서의 입지를 더욱 공고히 해 나갈 것”이라고 덧붙였다.

2026.02.08 12:16안희정 기자

  Prev 11 12 13 14 15 16 17 18 19 20 Next  

지금 뜨는 기사

이시각 헤드라인

통신 3사, 올해 네트워크 투자 15% 늘린다

배달앱 사회적 대화 재가동…자영업자 단체 내부 '보이콧' 균열

1500원 빵·5000원 다리미…유통가 '착한 가격' 경쟁 불 붙었다

석유 최고가격제 시행 4주…"정책 비용 감당 가능 수준"

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.