• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 인터뷰
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
컨퍼런스
칼럼•연재
포토•영상

ZDNet 검색 페이지

'피망가입업자 [ 문의텔레 Tway010 ] 계정 판매샵 트위터 해킹 계정매입,HR7'통합검색 결과 입니다. (2673건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

겉으론 평범한 유럽 개발자…알고보니 北 자금줄?

북한 IT 인력의 사이버 위협이 북미 뿐 아니라 유럽을 비롯한 전 세계로 확대되고 있다는 연구 결과가 나왔다. 글로벌 단속이 강화되는 가운데 북한은 위조 신원, 암호화폐, 가상 인프라를 활용한 새로운 전략으로 사이버 공격의 범위를 넓히는 것으로 분석된다. 2일 구글 클라우드 위협 인텔리전스 그룹에 따르면 최근 수개월 간 북한 IT 인력은 유럽 방위 산업 및 정부 기관을 겨냥해 활동을 강화하고 있다. 그 동안 미국 내 위협 활동이 중심이었지만 유럽 국가들을 겨냥한 고도화된 전략이 다수 포착됐다는 설명이다. 보고서에 따르면 한 북한 IT 근로자는 12개 이상의 가짜 신분을 만들어 유럽과 미국 조직 침투를 시도했다. 이 과정에서 조작된 추천서를 제출하고 채용 담당자와의 관계를 활용했으며 위장 신원으로 이력을 다각화한 정황이 드러났다. 또 다른 사례에서는 독일과 포르투갈을 무대로 활동한 북한 IT 인력이 현지 구직 플랫폼에 접근하고 자본 관리 사이트 로그인 자격 증명을 도용한 것으로 나타났다. 영국에서는 웹사이트 개발, 봇, 콘텐츠 관리 시스템, 블록체인 등 다양한 기술 분야에서 프로젝트가 수행된 정황이 포착됐다. 북한 IT 인력은 국적을 이탈리아, 일본, 말레이시아, 싱가포르, 우크라이나, 미국, 베트남 등으로 위장했으며 실제 존재하는 인물의 정보와 가상 인물을 조합해 신분을 속였다. 활동 경로는 업워크, 텔레그램, 프리랜서 등으로 다양하며 수익금은 암호화폐와 페이오니아, 트랜스퍼와이즈 등을 통해 세탁된 것으로 분석된다. 북한 IT 인력의 공격 시도는 지난해 10월 이후 더욱 늘어났다. 이는 미국의 단속이 강화된 시기와 맞물려 위협 강도가 높아졌다고 보고서는 분석했다. 일부 기업에서 허용 중인 개인 기기 지참 근무(BYOD) 정책이 이런 위협을 키운다는 지적도 나온다. 개인 노트북을 통해 기업 시스템에 접근하도록 허용하는 환경이 감시 사각지대를 만들고 있다는 분석이다. 제이미 콜리어 구글 위협 인텔리전스 유럽 수석 고문은 "북한은 지난 10년간 금융 시스템 해킹, 랜섬웨어, 암호화폐 탈취 등 다양한 공격 수법을 구사해왔다"며 "사이버 위협 활동을 통한 수익 창출은 북한의 장기적인 전략"이라고 밝혔다. 이어 "북한 IT 인력의 활동이 전 세계로 확대되는 가운데 아시아태평양 지역도 예외는 아니며 사이버 보안 인식이 낮은 지역은 더 큰 피해로 이어질 수 있다"고 덧붙였다.

2025.04.02 14:55조이환

옵스나우, '스코디' 운영사 손잡고 新 클라우드 통합 관리 솔루션 개발 추진

옵스나우가 SaaS 관리 솔루션 '스코디' 운영사와 손잡고 기업 고객의 SaaS 및 클라우드 비용 절감 및 운영 최적화를 위한 새로운 클라우드 통합 관리 솔루션(Cloud Management Platform, CMP) 개발에 나선다. 옵스나우는 제로원리퍼블릭과 클라우드 통합 관리 솔루션 공동 개발 및 사업화 추진을 위한 업무 협약을 체결했다고 2일 밝혔다. 양사는 이번 협약 체결을 계기로 옵스나우의 CMP 기술과 AI 자동화 역량을 제로원리퍼블릭의 SaaS 관리 플랫폼과 결합해 CMP를 공동으로 개발할 계획이다. 또 각 사의 전문 인력과 기술을 활용해 공동 사업화를 추진하며 보다 효율적인 클라우드 운영 환경을 제공할 방침이다. 옵스나우는 2016년 국내 최초로 멀티 클라우드 관리 플랫폼을 선보인 이후 한국 시장에 최적화된 핀옵스 솔루션을 통해 국내 기업과 기관의 클라우드 비용 절감과 운영 최적화를 지원하고 있다. 현재 약 3천 곳에 달하는 글로벌 고객사를 확보하고 있으며 지난해 북미 시장을 시작으로 글로벌 진출을 본격화했다. 최근 국내 기업 중 유일하게 핀옵스 파운데이션의 '핀옵스 인증 플랫폼' 지위를 획득하며 글로벌 표준에 부합하는 기술력을 공식 인정받았다. 제로원리퍼블릭은 SaaS 구독 관리 및 운영 비용을 최적화하는 솔루션 '스코디'를 개발∙운영하는 기업이다. 스코디는 기업이 사용 중인 SaaS를 한 곳에서 통합 관리할 수 있는 플랫폼으로, 간단한 계정 연동만으로 구독 중인 소프트웨어 정보를 자동 수집하고 지출 그래프를 통해 비용 증감 추이 및 원인을 분석해 대시보드로 제공한다. 또 ▲팀별 구독 관리 및 권한 설정 ▲입∙퇴사 시 구성원 계정 부여 및 해지 ▲통합 구독 및 시트·라이선스 운영 자동화 등의 기능을 지원해 SaaS 구독 비용 절감과 운영 효율성을 높인다. 김용현 제로원리퍼블릭 대표는 "이번 협약을 통해 옵스나우의 클라우드 비용 최적화 기술과 스코디의 SaaS 관리 자동화 기술 역량을 결합해 체계적이고 효율적인 SaaS 및 클라우드 운영 환경 구축을 지원할 계획"이라며 "앞으로도 기업 고객이 SaaS와 클라우드를 최적으로 운영할 수 있도록 적극 협력할 것"이라고 밝혔다. 박승우 옵스나우 대표는 "멀티 클라우드 및 SaaS 환경이 빠르게 확산되면서 비용 관리와 운영 최적화에 대한 수요가 더욱 커지고 있다"며 "제로원리퍼블릭과의 협력을 통해 SaaS 및 클라우드 운영 관리의 새로운 기준을 제시하고 기업들이 보다 전략적으로 IT를 운영하고 최적화할 수 있도록 지원하겠다"고 강조했다.

2025.04.02 10:05장유미

"구글 크롬 업데이트하세요"…피싱 공격 발견

러시아 정보보호 기업 카스퍼스키는 1일 공격자가 구글 인터넷 브라우저 '크롬'의 샌드박스 보호 시스템(sandbox protection system)을 우회할 수 있는 제로데이 취약점(CVE-2025-2783)을 발견해 패치를 지원했다. 카스퍼스키는 사용자가 이메일로 받은 피싱 링크를 누르는 순간 감염되는 공격을 탐지했다고 밝혔다. 구글 크롬에서 알려지지 않은 취약점을 악용한 것으로 확인해 구글 보안팀에 경고했다. 공격자는 러시아 정부와 언론사, 교육 기관 등을 표적으로 삼았다. 악성 링크는 탐지를 피하기 위해 짧은 시간 활성화됐다. 카스퍼스키는 주로 스파이 활동을 목적으로 했다고 판단했다. 바실리 보리스 라린 카스퍼스키 수석보안연구원은 “공격자가 새로 발견된 취약점을 악용할 수 없도록 운영 체제와 브라우저, 특히 구글 크롬을 정기적으로 업데이트하라”고 말했다.

2025.04.01 16:42유혜진

애플 AI, 한국말도 깨쳤다…'나의 찾기'도 지원

애플이 인공지능(AI) 서비스에 한국어를 추가해 국내 고객 확대를 본격화한다. '애플 인텔리전스'는 한국어로도 글쓰기 지원, 요약이 가능해졌다. 분실한 기기를 찾는 '나의 찾기' 서비스도 국내 공식 지원되면서 애플 활용 폭이 넓어졌다. 애플코리아는 1일 서울 아셈타워 사옥에서 미디어브리핑을 열고 애플 인텔리전스와 나의 찾기 업데이트 내용을 이같이 발표했다. 모두 아이폰 운영체제(iOS) 18.4, 아이패드OS 18.4, 맥OS 시쿼이아 15.4에서 이용 가능하다. 우선 애플 인텔리전스는 한국어를 포함한 8개 언어를 확대 지원한다. 애플 인텔리전스에 새롭게 지원되는 언어는 한국어를 비롯한 프랑스어, 독일어, 이탈리아어, 브라질 포르투갈어, 스페인어, 일본어, 중국어 간체이며 싱가포르와 인도를 위한 지역별 영어도 포함된다. 해당 서비스에 새로 추가된 기능은 글쓰기 도구와 스마트 답장, 시각 지능, 클린업, 최우선 알림이다. 글쓰기 도구는 메일과 메시지, 메모 앱, 페이지, 서드파티 앱 등에서 글 재작성과 교정, 요약을 돕는다. 특히 재작성 기능은 글 내용을 독자·해당 작업에 적합한 어조로 조정할 수 있다. 이때 사용자는 '전문적으로' '간결하게' '친근하게' 스타일 중 선호하는 버전을 선택할 수 있다. 이용자는 '변경할 내용 설명' 기능으로 수정할 내용을 구체적으로 지정할 수도 있다. 예를 들어 사용자가 이력서에 역동적인 동작이 가미된 단어들을 추가하거나 디너파티 초대장을 시 형식으로 다시 쓰는 등 글에 표현력을 더하고 싶을 때 유용하다. 애플은 애플 인텔리전스 성능으로 시리 기능을 끌어올렸다고 밝혔다. 아이폰이나 아이패드, 맥에서 타이핑 입력으로 시리를 사용할 수 있다. 텍스트와 음성을 오가며 대화할 수도 있다. 언어 이해 능력도 한층 늘었다. 사용자가 시리에게 비문으로 질문하거나 말을 더듬으며 요청해도, 시리는 문맥을 통해 이를 파악할 수 있다. 애플은 iOS와 아이패드OS, 맥OS 내 시리·글쓰기 도구에 챗GPT 기능을 도입했다. 챗GPT가 통합된 시리는 요청 내용에 따라 챗GPT와 시리를 번갈아 가며 답한다. 시리는 오픈AI의 GPT-4o 모델 기반으로 작동한다. 사용하는 시스템 전반에서 사용되는 글쓰기 도구의 '작성' 기능에서 챗GPT에 작성 중인 내용에 대한 콘텐츠를 생성해 달라고 요청할 수 있다. 챗GPT 이미지 생성 기능을 통해 글에 어울리는 이미지를 추가할 수도 있다. 사용자는 챗GPT 통합 활성화 여부를 직접 선택할 수 있다. 특히 챗GPT를 언제 사용할 것이며 어떤 정보를 공유할 것인지 제어할 수 있다. 기본적으로 챗GPT 계정을 생성하지 않아도 통합 기능을 사용할 수 있다. 이때 오픈AI는 사용자 요청문을 저장하지 않는다. 해당 데이터를 모델 훈련에 사용하지도 않는다. 계정을 연동한 사용자에게는 오픈AI의 데이터 사용 방침이 적용된다. 애플 인텔리전스는 시각 지능 기능도 갖췄다. 시각 지능은 텍스트를 요약·복사하고 여러 언어 텍스트를 번역할 수 있다. 전화번호나 이메일 주소를 감지해 연락처에 추가 옵션을 제공하기도 한다. 사용자는 아이폰 16, 아이폰 16 프로 카메라 컨트롤을 길게 눌러 사용할 수 있다. 아이폰 15 프로와 아이폰 16e 사용자는 제어 센터에서 사용자 설정, 잠금 화면 제어, 동작 버튼을 활용해 시각 지능을 이용할 수 있다. 애플 인텔리전스는 스마트 기능을 메일과 알림, 통화 등 다양한 앱에도 적용했다. 메일 앱에는 받은 편지함 최상단에 '최우선 메시지' 섹션이 추가됐다. 점심 약속이나 항공권 등 긴급한 이메일을 요약본으로 확인할 수 있다. 긴 이메일 스레드는 '요약하기' 버튼만 누르면 핵심 내용을 간편하게 파악할 수 있다. 스마트 답장 기능은 이메일 내 질문을 인식해 자동으로 답변을 제안한다. 알림 기능도 업그레이드됐다. 사용자는 잠금 화면에서 요약된 알림을 통해 꼭 필요한 정보만 빠르게 확인할 수 있다. '최우선 알림' 기능은 긴급 알림을 맨 앞에 표시해 놓치지 않도록 돕는다. 새로운 집중 모드인 '방해 요소 줄이기'는 즉시 확인해야 할 알림만 선별적으로 띄워 업무 몰입을 지원한다. 메모와 전화 앱에는 녹음, 전사, 요약 기능이 도입돼 통화 중 녹음을 시작하면 상대방에게 이를 자동 알리고, 종료 후엔 대화 요약까지 제공된다. 한국서 '나의 찾기'로 꺼진 분실 핸드폰 찾는다 애플이 '나의 찾기' 기능을 한국에 공식 도입했다. 현재 iOS 18.4, 아이패드OS 18.4, 맥OS 시쿼이아 15.4 이후 버전부터 국내서 나의 찾기 기능 활용이 가능하다. 지원 기기는 아이폰과 아이패드, 맥, 애플워치, 에어팟, 에어태그 등이다. 나의 찾기 기능은 친구·가족과의 실시간 위치 공유, 개인 물품 추적, 분실 기기 찾기 등을 하나의 앱에서 지원한다. 사용자는 공유 기간을 자유롭게 설정할 수 있으며, 위치 공유 권한을 해제할 수 있다. 에어태그와 같은 추적 액세서리를 활용해 열쇠나 가방 등 물품을 쉽게 찾을 수 있다. 해당 물품은 최대 다섯 명과 공유할 수 있다. 위치 지도 확인이나 소리 울리기, 정밀 탐색 기능도 제공된다. 기기를 분실한 경우엔 나의 찾기 앱에서 위치 확인, 경로 안내, 분실 모드 전환, 원격 데이터 삭제도 가능하다. 분실 모드를 설정하면 기기가 잠기고 결제 기능이 비활성화된다. 연락처 정보도 화면에 표시된다. 나의 찾기 앱은 항공사와의 연동 기능도 지원한다. 현재 대한항공을 포함한 22개 항공사가 해당 기능을 도입하고 있다. 사용자는 분실한 에어태그 위치를 항공사 등 신뢰할 수 있는 제3자와 공유할 수 있다. 공유는 7일 후 자동 만료된다. 또 사용자가 목적지에 안전하게 도착했는지를 자동 알림으로 전송하는 '안전 확인' 기능과 사람 많은 곳에서 정밀한 거리 안내를 제공하는 '정밀 탐색' 기능도 함께 도입된다. 모든 위치 정보는 암호화돼 애플도 접근할 수 없다. 애플은 나의 찾기 네트워크가 10억 대 이상 기기로 구성된 블루투스 기반 크라우드소싱 시스템이라고 설명했다. 이에 오프라인 기기도 인근 애플 기기를 통해 위치 감지가 가능하다. 이때도 위치 정보는 종단간 암호화돼 제3자가 확인할 수 없다. 미국 씨넷은 "나의 찾기 앱의 한국 지원은 애플이 개인정보 보호와 연결성이라는 두 축을 동시에 강화하는 전략 일환"이라며 "위치 추적 기능의 개방과 사생활 보호 기술의 병행이 주목된다"고 보도했다.

2025.04.01 14:53김미정

사이버레카, 무늬는 공익·속내는 돈…"행정 제재 절실"

'사이버레카'가 혐오와 조롱을 콘텐츠 삼아 왜곡된 미디어 생태계를 형성하고 있다는 지적이 나왔다. 현행법의 한계와 플랫폼 기업의 무책임, 그리고 대중의 피로까지 더해지며 피해는 반복되고 있지만, 실효성 있는 규제는 여전히 부재한 상황이다. 유현재 서강대 신문방송학과 교수는 1일 국회에서 열린 '사이버레카 근절 토론회'에서 “사이버레카는 사실상 혐오 비즈니스, 모욕 비즈니스, 분열 비즈니스”라고 꼬집었다. 사이버레카는 특정 이슈가 발생하면 이를 빠르게 영상 콘텐츠로 재생산해 유튜브 등 플랫폼에 올리고, 조회수를 통해 수익을 창출하는 구조다. 문제는 이 과정에서 개인에 대한 명예훼손과 협박, 악의적 왜곡이 빈번하게 이뤄진다는 점이다. 유 교수는 “사이버레카는 규제의 공백과 사법의 지체 속에서 창의적이지만 저열한 방식으로 수익을 만들어내고 있다”며 “윤리만 포기하면 멈출 이유가 없는 구조”라고 비판했다. 이어 그는 “유튜브 알고리즘과 슈퍼챗 등 후원 시스템이 레카 채널에 날개를 달아주고 있다”며 “최근에는 AI 기반 딥페이크까지 일반화돼 우려가 커지고 있다"고 덧붙였다. 유 교수는 '유튜브 특별법'과 같은 명문화된 법 제정의 필요성을 강조했다. 그는 "돈, 윤리, 규정, 투명성을 아우르는 종합적 입법이 필요하다"며 "사이버레카는 단순한 개인의 문제가 아니라 대한민국 정치와 사회를 왜곡하는 구조적 문제다. 이제는 전략적으로 접근해야 할 때"라고 강조했다. 최진응 국회입법조사처 입법조사관도 사이버레카의 본질을 '상업적 목적'으로 규정했다. 그는 “사이버레카는 공공의 이익을 내세우지만, 본질적으로는 금전적 이득을 위한 활동”이라며 “명예훼손, 협박, 공갈 등의 죄목으로 처벌할 수 있는 조항은 존재하지만, 형사처벌 요건이 까다로워 실제 적용이 쉽지 않다"고 설명했다. 특히 유튜브 등 플랫폼 기업이 대부분 해외에 기반하고 있어 국내법 적용에 한계가 따른다. 최 조사관은 “해외 플랫폼은 자체 가이드라인 위반에 대해서만 게시물을 삭제하거나 이용자 제재를 할 뿐, 한국 행정기관의 시정 요구는 실질적 강제력이 없다”며 “피해자가 직접 신고하지 않으면 임시 조치조차 이뤄지지 않는 경우가 많다”고 설명했다. 국내와 달리 해외 주요국은 사이버폭력과 유사 콘텐츠에 대해 플랫폼의 책임을 강화하는 추세다. 유럽연합(EU)은 '디지털서비스법(DSA)'을 통해 유튜브 같은 대형 플랫폼에 불법 콘텐츠를 신속히 삭제하고, 반복 게시자에 대한 수익 창출 정지 조치를 명시했다. 영국의 '온라인 안전법'은 유해 콘텐츠 확산을 막기 위해 알고리즘 조정, 신고 시스템 개선, 수익 차단 등 구체적 조치를 요구한다. 호주는 '디지털 안전국'을 운영하며, 플랫폼이 48시간 내 삭제 조치를 취하지 않으면 행정기관이 24시간 이내 강제 명령을 내릴 수 있도록 했다. 최 조사관은 “국내에도 행정기관 중심의 규제 체계는 있으나, 수익 차단 등 실질적 제재를 할 수 있는 규정은 미비하다”며 “플랫폼의 책임을 강화하는 방향으로의 제도 개선이 필요하다”고 강조했다. 이에 형사처벌 강화보다는 실효적인 행정 제재를 확대 해야한다는 제안이 나왔다. 최 조사관은 “형사처벌은 요건이 엄격해 피해자가 신속하게 구제받기 어렵다”며 “수익 창출 정지나 계정 이용 정지 같은 행정적 조치가 더 효과적인 해결책이 될 수 있다”고 말했다. 형사 고발은 수사 개시부터 판결까지 상당한 시간이 소요되고, 소송 비용 부담도 크기 때문에 피해자에게 실질적인 구제 수단이 되기 어렵다. 이에 최 조사관은 피해자 입장에서 가장 시급한 조치는 콘텐츠의 신속한 삭제와 가해자의 활동 중단이라며, 사이버레카 콘텐츠가 대부분 상업적 이익을 목적으로 제작되는 만큼 플랫폼의 수익 구조를 직접적으로 통제해야 한다고 밝혔다. 그는 "형사처벌 중심 대응은 표현의 자유 침해 논란도 있는 만큼, 플랫폼 사업자 책임을 강화하는 방식이 민주주의 원칙에도 더 부합한다"며 "플랫폼이 자율규제 책임을 다하도록 유도하고, 피해자 중심의 신속한 구제 체계를 마련하는 것이 시급하다"고 강조했다.

2025.04.01 13:58최이담

"트래픽 폭주에 발목"…오픈AI, 신규 유저에 '소라' 영상 생성 제한

오픈AI가 자사 멀티모달 생성형 인공지능(AI) 영상 서비스 '소라(Sora)'의 영상 생성 기능을 일부 사용자에 한해 제한했다. 지브리풍 이미지 생성 기능이 화제를 모으며 사용자가 급증한 데 따른 후속 조치다. 1일 테크크런치에 따르면 오픈AI는 최근 소라 영상 생성 기능을 신규 계정에서 사용할 수 없도록 설정했다. 소라에 최초 로그인한 사용자에겐 이미지 생성 기능만 제공되며 영상은 차단된다. 이번 제한 조치는 지난주 소라에 새롭게 추가된 이미지 생성 기능이 공개된 이후 내려졌다. 해당 기능은 미야자키 하야오 감독의 '스튜디오 지브리' 스타일을 재현할 정도로 뛰어난 품질을 자랑하며 소셜미디어를 중심으로 폭발적인 반응을 이끌었다. 다만 예상치를 훌쩍 웃도는 사용자 유입으로 서버 과부하 문제가 불거졌다. 오픈AI는 이에 따라 트래픽 조절이 시급하다고 판단해 신규 계정 중심으로 영상 기능을 잠정 차단한 것으로 보인다. 영상 생성을 차단한 오픈AI의 공식 지원 페이지에는 "현재 트래픽이 급증해 신규 계정에 대해 영상 생성을 임시로 비활성화했다"는 공지가 게재됐다. 기존 사용자 계정은 여전히 영상 생성이 가능하다. 샘 알트먼 오픈AI 최고경영자(CEO)는 지난 주말 X(구 트위터)를 통해 "출시 이후 지금까지 수요를 따라잡지 못하고 있다"며 "서비스 유지를 위해 직원들이 야근과 주말 근무까지 하고 있다"고 밝힌 바 있다.

2025.04.01 12:17조이환

[보안리더] 김신규 램파드 대표 "한국 유일 휴대용 네트워크 X-ray 개발"

“네트워크 엑스레이(X-ray) 장비를 휴대용으로 만든 회사는 한국에서 램파드 뿐입니다. 해외 경쟁사로는 연 매출 1~2조원을 거두는 넷스카우트가 대표적이에요. 하지만 램파드 분석 속도가 세계에서 가장 빨라요. 외국산이 한 달 걸리던 작업을 램파드는 3일 만에 끝냅니다. 외국산은 공장에서 찍어낸 듯 대량 공급하는 반면 램파드는 맞춤형으로 줘요. 그런데 램파드 가격은 외국산의 반값입니다.” 김신규 램파드 대표는 지난주 경기 수원시 사무실에서 지디넷코리아와 만나 이같이 밝혔다. 램파드는 소울시스템즈라는 사명을 주력 제품 이름인 램파드로 바꿨다. 김 대표는 “램파드는 어둠을 밝히는 램프 요정”이라며 “그리스 신화에 나온다”고 말했다. 어둠을 밝히는 램프 요정으로서 네트워크 기술자의 길잡이가 되겠다는 포부다. 김 대표는 1973년생으로, 현대전자(현 SK하이닉스)와 에스넷시스템 등을 거쳐 2016년 2월 램파드를 세웠다. 아래는 김 대표와의 일문일답. -램파드 실적은? “5년 동안 램파드를 개발해 2023년 12월 선보였다. 개발하는 동안 정부 연구과제를 수행하며 내공을 길렀다. 램파드를 출시한 지 1년 넘었다. 고객사를 80군데 확보했다. 대부분 공공 부문이다. SK텔레콤·KT·LG유플러스 이동통신사와도 협업한다. 지난해 매출 30억원을 기록했다. 또 처음 흑자를 달성했다. 올해 매출은 지난해보다 2~3배 많기를 목표로 잡았다.” -램파드를 왜 개발했나? “램파드는 네트워크 엑스레이 장비다. 네트워크는 점점 복잡해지고, 정보량은 폭증하고, 네트워크 전문 기술자도 부족하다. 이 3가지 때문에 램파드가 필요하다. 램파드는 네트워크 이상을 탐지하고, 진단·분석해 구간별로 품질을 관리한다. 그동안 네트워크 기술자가 빠르게 분석할 도구가 없었다. 나도 네트워크 기술자였다. 직접 불편한 점을 손보다보니 램파드를 만들었다.” -고객 반응은? “국내 한 통신사가 쓰던 중국산·미국산 제품 2가지를 램파드로 바꿨다. 그 회사 사정에 맞춘 제품을 주니 쓰기 편하다더라. 더구나 램파드는 노트북처럼 생겼다. 통신사 직원이 가볍게 램파드 들고 현장으로 가니 만족한다고. 외국산 제품을 쓰는 기업은 서버를 통째로 들고 가서 준비만 3~4시간 걸린다. 삼성 계열사도 넷스카우트 제품을 램파드로 대체했다.” -무슨 분야에 램파드가 필요하다고 생각하나? “충북교육청과 전북교육청에 납품했다. 학교가 많은 서울교육청과 경기교육청도 램파드를 썼으면 좋겠다. 네트워크 문제가 생기면 램파드는 유선망과 무선망 품질 상태를 자동 분석한다. 어느 학교에서 잘못됐나 바로 알 수 있다. 사람이 갈 필요 없다. 경기도에만 학교가 2천700곳 있다고 한다. 네트워크 문제가 생기면 교육청에서 사람을 보내 일을 처리하고 있다. 시간이 오래 걸릴뿐더러 언제, 얼마나 많은 사람이 모였을 때 측정하느냐에 따라 결과가 달라지는 게 치명적이다. 2023년 11월에는 행정안전부 전자 사고가 났다. 국가행정망 전산이 마비된 초유의 일이다. '정부24' 행정 포털이 멈춰 전자증명서 발급, '보조금24' 나의 혜택 조회, 각종 원스톱 서비스, 온라인 여권 재발급 신청, 건축물대장 및 전입신고 민원 등이 중단됐다. 당시 장애 원인을 곧바로 못 찾아 국민에게 재빨리 알리지도 못했다. 램파드가 30분 만에 이유를 찾아 정부에 보고했다. '램파드를 썼다면 이런 사고가 안 났을 텐데' 아쉽다. 이후 지난해 12월 전자정부법 개정안이 국회를 통과해 정보 시스템 장애 관리에 필요한 지침이 마련됐다. 아직은 램파드가 선택지지만 사고를 예방할 수 있는 제품인 만큼 필수재 되기를 바란다.” -입지를 키우려고 무엇을 개선하나? “세계 네트워크 운영 부서가 램파드를 쓰게 만들겠다. 공공 부문에 주로 공급하고 있으나, 기업·금융·국방 등으로 영역을 넓히고 싶다. 램파드는 본격적으로 사업한 지 2년차라 지금은 외산 점유율이 더 높다. 램파드 직원은 15명이다. 영업·마케팅 등을 보강할 필요가 있다.” -해외 진출 계획은? “인도네시아를 거점으로 잡고, 말레이시아와 베트남 등에도 뻗으려 한다. 지난해 인도네시아 데이터센터 장애 사건이 터져 램파드가 가서 기술검증(PoC)을 했다. 해외에서 업무협약을 예정하고 있다.” -기업공개(IPO)도 할 것인가? “얼마 전 첫 투자 수십억원을 받았다. 몇 년 안에 상장하는 게 목표다.”

2025.04.01 11:53유혜진

[AI는 지금] 中 딥시크 파장 컸나…폐쇄형 고집하던 오픈AI, '오픈소스 모델' 출시

중국 인공지능(AI) 기업 딥시크의 부상에 자극을 받은 오픈AI가 폐쇄 정책에서 벗어나 오픈소스 전략에 힘을 주고 있다. 오픈소스 진영과 폐쇄형 진영의 기술 격차가 점차 줄어들며 오픈소스 생태계가 빠르게 확산되자 위기감을 느낀 것으로 분석된다. 1일 테크크런치 등 주요 외신에 따르면 오픈AI는 몇 달 안에 'GPT-2' 이후 첫 개방형 AI 언어 모델 '오픈웨이트 AI'를 출시할 것으로 알려졌다. 'GPT-3'부터 폐쇄형 모델 전략을 고수했지만, 최근 미국 메타와 프랑스 미스트랄, 중국 딥시크, 알리바바 등 경쟁사들이 오픈소스 모델을 통해 빠르게 시장을 잠식하자 다급히 전략 수정에 나선 분위기다. 오픈소스는 소프트웨어 설계도라 할 수 있는 '소스 코드'를 공개해 누구나 수정·배포할 수 있게 하는 것을 뜻한다. 연구원, 개발자 등이 소스 코드를 자유롭게 활용하면서 AI 성능 개선이 매우 빠르게 이뤄지는 효과를 얻을 수 있는 동시에 이를 가져다 튜닝해 쓰는 기업들에겐 개발비 부담도 크게 줄일 수 있다는 장점이 있다. 또 GPT(오픈AI), 제미나이(구글) 등 폐쇄형은 데이터를 해당 모델의 서버로 전송해야 해 보안 및 데이터 유출 문제가 발생할 수 있는 데 반해 오픈소스는 보안 측면에서도 자유롭다. 다만 오픈소스를 활용해 개인정보를 탈취하는 악성 AI '웜GPT(WormGPT)'를 만들어낸 사례처럼 범죄에 악용될 수 있다는 단점도 있다. 하지만 최근 오픈소스 전략을 채택하는 기업들은 점차 늘어나는 추세다. 미국 휴머노이드 기업 피규어 AI는 오픈AI와의 파트너십을 끝내며 오픈소스 모델을 사용하겠다고 공식 선언했다. 국내 기업과 후발주자들도 낮은 비용으로도 고성능 언어모델을 개발할 가능성을 열게 되면서 점차 값 비싼 오픈AI의 AI 모델을 써야할지에 대한 의문을 드러내고 있다. 개인정보보호위원회 조사 결과 우리나라에서도 AI 스타트업 10곳 중 6곳이 오픈소스 모델에 기반한 응용 서비스를 출시했거나 자사 서비스 성능 개선에 오픈소스를 활용한 적이 있는 것으로 나타났다. 이에 메타 라마 모델은 이달 초 기준 10억 다운로드를 기록할 정도로 많이 활용되고 있는 것으로 나타났다. 딥시크 역시 전 세계적으로 빠르게 사용자 기반을 구축하며 투자자들의 많은 관심을 받았다. 업계 관계자는 "지금까진 대규모 자본을 바탕으로 AI 모델을 개발해야 한다는 생각을 가졌지만, 딥시크 등장 이후 실용성, 효율성을 따지기 시작한 듯 하다"며 "우리나라 AI 기업들도 이미 우수한 기술을 보유하고 있는 만큼 기술력과 창의성을 앞세워 모델 개발에 나설 필요가 있다"고 말했다. 이 탓에 샘 알트먼 오픈AI 최고경영자(CEO)는 오픈소스 전략을 수용하는 것으로 점차 방향을 틀고 있다. 지난 1월 말에는 레딧 '뭐든지 물어봐(AMA)' 게시판에서 오픈AI의 오픈소스 전략이 "역사의 잘못된 편에 있었다"고 평가하며 기술 공개 방식에 대한 변화를 예고하기도 했다. 이후 오픈AI는 지난 달 31일 공식 웹사이트에 개발자, 연구원 등을 대상으로 오픈소스와 관련된 질문을 게재해 눈길을 끌었다. 해당 질문에는 오픈AI의 개방형 모델에서 무엇을 원하는지, 과거 오픈소스 모델을 사용한 적이 있는지 등과 관련한 내용이 포함돼 있는 것으로 파악됐다. 여기에 오픈AI는 오픈소스 모델을 출시하기 앞서 피드백을 수집하고 프로토타입을 시연하기 위해 개발자 이벤트를 개최할 계획을 갖고 있는 것으로 알려졌다. 이 행사는 몇 주 내 미국 샌프란시스코를 시작으로 유럽, 아시아-태평양 지역에서 열릴 예정이다. 오픈AI가 개발할 예정인 '오픈웨이트' 모델은 일부 코드와 가중치를 공개하는 것으로 알려져 있으며 개발자들이 모델을 분석하고 미세조정(파인튜닝) 할 수 있을 것으로 보인다. 알트먼 CEO는 자신의 소셜 미디어 X(옛 트위터)를 통해 "다른 오픈소스 전략을 찾아내야 한다고 생각한다"며 "오픈AI에서 곧 출시될 개방형 모델은 'o3-미니'와 같은 추론 기능을 가질 것"이라고 밝혔다. 그러면서 "출시 전에 우리의 프레임워크에 따라 이 모델을 평가할 것"이라며 "개발자들이 무엇을 구축하는지, 여러 기업과 정부가 어떤 곳에서 실행하는 것을 선호하고 사용하는지 지켜볼 것"이라고 덧붙였다.

2025.04.01 10:10장유미

[미장브리핑] 美 관세 전쟁 코 앞…'더티 15' 한국 포함 여부 주목

◇ 31일(현지시간) 미국 증시 ▲다우존스산업평균(다우)지수 전 거래일 대비 1.00% 상승한 42001.76. ▲스탠다드앤푸어스(S&P)500 지수 전 거래일 대비 0.55% 상승한 5611.85. ▲나스닥 지수 전 거래일 대비 0.14% 하락한 17299.29. ▲S&P500은 3월에 5.8% 하락해 2022년 12월 이후 가장 큰 월간 하락폭. 3월에 다우 지수는 4.2%, 나스닥은 8.2%, 하락. ▲테슬라 주가 올해 1분기 36% 폭락. 회사 상장한지 15년 만에 세 번째로 큰 낙폭 기록. 1분기 하락으로 시가총액 4천600억달러 증발. 앞서 2022년말 54% 폭락한 사례가 있어. 당시 일론 머스크 최고경영자가 테슬라 주식을 매각해 X(트위터) 인수 발표. 머스크는 테슬라가 6월에 텍사스 오스틴에서 무인 승차 서비스를 시작할 것이라고 말했지만, 전문가들의 견해는 분분. ▲오픈(Open)AI의 영리 기업 전환 압박 거세져. CNBC는 관계자를 인용해 12월 31일까지 영리 기업으로 구조조정되지 않으면 자금 조달 규모가 최대 100억달러까지 삭감될 수 있다고 밝혀. 월스트리트저널은 오픈AI의 가치를 3천억달러로 평가한다는 보도내. 오픈AI는 2015년 비영리 연구소로 시작. ▲도널드 트럼프 미국 대통령이 말한 '해방의 날'이 다가오면서 경기 침체 우려 목소리도 커져. CNBC가 이코노미스트들을 상대로 조사한 바에 따르면 1분기 경제 성장률은 0.3%에 불과할 것이라고. 지난해 4분기 성장률은 2.3%. ▲관세 부과국이 될 '더티(Dirty) 15'에 대한 명확한 기준과 나라 언급이 없는 가운테 스콧 베센트 미국 재무부 장관은 "미국 무역량의 대부분을 차지하면서도 비관세하는 국가"라고 말해. 국가명을 거론하진 않음. 케빈 하셋 미국 국가경제위원회 위원장은 "전적으로 1조달러에 달하는 무역적자를 차지하는 10~15개국을 살펴보는 중"이라고 말해. 미국 상무부에 따르면 2024년 미국은 중국과의 무역서 가장 큰 적자를 봤으며 그 뒤를 이어 유럽연합·멕시코·베트남·아일랜드·독일·대만·일본·한국·캐나다·인도·태국·이탈리아·스위스·말레이시아·인도네시아·프랑스·오스트리아·스웨덴 순. 미국 무역대표부(USTR)는 관심을 갖고 있는 21개국을 거론. 이는 트럼프 대통령에게 전달될 예정. 아르헨티나·호주·브라질·캐나다·중국·유럽연합·인도·인도네시아·일본·한국·말레이시아·멕시코·러시아·사우디아라비아·남아프리카공화국·스위스·대만·태국·튀르키예·영국·베트남.

2025.04.01 08:19손희연

위버스, '리스닝 파티' 출시…"팬·아티스트 플레이리스트 공유"

글로벌 슈퍼팬 플랫폼 위버스가 팬과 아티스트가 실시간으로 음악을 함께 감상하고 소통할 수 있는 신규 서비스 '리스닝 파티(Listening Party)'를 27일 공식 출시했다고 31일 밝혔다. 위버스 리스닝 파티는 위버스 내에서 음원 플랫폼을 연동해 플레이리스트를 구성하고 함께 음악을 들으며 채팅으로 실시간 소통할 수 있는 서비스다. 리스닝 파티에서는 아티스트와 레이블, 팬 모두가 리스닝 파티의 '호스트(HOST)'가 되어 파티를 열 수 있으며, 호스트의 취향이 반영된 플레이리스트를 같은 커뮤니티 유저들과 공유해 다 함께 동시에 같은 음악을 들으며 즐기고 아티스트에게 응원을 보낼 수 있다. 리스닝 파티는 최근 글로벌 음악 시장에서 아티스트의 신보 발매 프로모션, 팬 이벤트 등의 목적으로 이미 널리 통용되고 있는 서비스로, 위버스는 아티스트와 팬 간의 소통, 콘텐츠 유통, 커머스, 라이브 스트리밍 기능 외에도 음원 스트리밍과 연계한 서비스를 선보이며 플랫폼 영역을 확장하게 됐다. 위버스는 글로벌 최대 오디오·음원 스트리밍 서비스 플랫폼인 '스포티파이(Spotify)'와 파트너십을 맺고, 위버스 내에서 이를 연동해 리스닝 파티 서비스를 원활하게 이용할 수 있도록 지원했다. 스포티파이 프리미엄(Premium) 이용자는 계정을 연동해 리스닝 파티에 참여하고, 연동된 스포티파이 계정을 통해 음악을 감상할 수 있다. 위버스는 향후 글로벌 음원 서비스 연동을 확대해 나갈 계획이다. 리스닝 파티는 각 아티스트 커뮤니티 내에 새롭게 개설된 '파티(Party)' 탭을 통해 이용할 수 있다. 각 아티스트와 레이블은 공식 리스닝 파티를 열 수 있으며, 팬들은 스포티파이 등 음원 스트리밍 서비스를 연동한 뒤, 다른 리스너들과 함께 음악을 감상하고 실시간으로 소통할 수 있다. 특히, 위버스 디지털 멤버십 구독자라면 아티스트가 아니더라도 누구나 직접 리스닝 파티를 주최할 수 있다. 이용자들은 파티 탭에서 '리스닝 파티' 버튼을 클릭하고 본인이 사용하는 스포티파이 프리미엄 계정을 연동한 후, 원하는 플레이리스트를 설정해 자유롭게 파티를 개설할 수 있다. 이 모든 과정이 위버스 내에서 원활하게 진행돼 별도의 앱 전환 없이 간편하게 이용할 수 있다. 위버스 리스닝 파티를 통해 이용자는 같은 아티스트를 좋아하는 커뮤니티 이용자와 플레이리스트를 공유하며 음악을 매개로 한 소통을 즐길 수 있다. 위버스를 통해 자신이 좋아하는 음악을 팬들에게 공유하며 소통해오던 아티스트들도 직접 리스닝 파티를 진행하며 팬들과 색다른 소통을 할 수 있을 것으로 기대되는 한편, 아티스트의 레이블 역시 리스닝 파티 서비스를 활용해 보다 효과적인 팬 커뮤니케이션과 음반원 프로모션을 다각도로 전개할 수 있을 것으로 보인다. 위버스는 '리스닝 파티' 출시를 기념해 이벤트도 진행한다. 방탄소년단과 르세라핌(LE SSERAFIM) 등 아티스트의 플레이리스트를 들을 수 있는 리스닝 파티가 위버스존(Weverse zone) 커뮤니티에서 열린다. 위버스매거진의 '플레이리스트' 코너를 통해 공개된 아티스트들의 플레이리스트 중 방탄소년단의 진과 제이홉, 르세라핌(LE SSERAFIM), 온앤오프(ONF), 플레이브(PLAVE) 등 12팀의 플레이리스트를 활용한 리스닝 파티가 4월 1일부터 15일까지 매주 화요일마다 진행될 예정이다. 최준원 위버스컴퍼니 대표는 “위버스 리스닝 파티는 음악을 매개로 한 새로운 소통 방식을 제안함과 동시에, 위버스의 서비스 영역을 한층 확장하는 의미가 있다”고 설명했다. 더불어 “무엇보다 아티스트와 팬이 함께 음악을 즐기며 교감하는 장소로서 위버스의 의미도 확대될 것”이라며, “앞으로도 위버스는 지속적으로 새로운 팬덤 문화를 제시하며, 더욱 다채로운 팬 경험을 만들어 나갈 것”이라고 밝혔다.

2025.03.31 13:12안희정

SBOM 보안 규제·공급망 과제당 3.75억 지원

소프트웨어 자재 명세서(SBOM·Software Bill of Materials)를 쓰려는 기업은 작성 및 취약점 개선하는 데 지원받을 수 있다. 한국인터넷진흥원(KISA)은 31일 SBOM 지원 사업을 한다고 밝혔다. 디지털 상품을 개발하는 기업 가운데 해외 규제 대응 6개 과제, 공급망 위협 대응 2개 과제에 과제당 3억7천500만원까지 준다. SBOM 쓰기를 돕고, SBOM 쓰고도 남은 위협을 조치할 수 있는 설비를 구축하도록 돕는다. 소프트웨어 구성 분석(SCA) 도구와 서버·데이터베이스(DB)를 갖추고 운영하는 기술 등도 포함한다. 참여하려는 기업은 다음 달 21일까지 KISA 전자계약시스템에서 접수하면 된다. 이동화 KISA 공급망안전정책팀장은 “상품에 숨은 위협을 출시 전 SBOM으로 알아채 예방할 수 있다”며 “출시하고도 새로 생기는 위협을 추적해 빠르게 관리할 수 있다”고 말했다. 공급망(Supply chain)이란 설계·개발·유통·판매·이용·개선·폐기 등 모든 단계를 포괄하는 개념이다. 공급망이 디지털로 전환되면서 해킹을 비롯한 보안 위협이 커졌다. 이 팀장은 “2020년 12월 미국에서 정보기술(IT) 관리 소프트웨어 업체 솔라윈즈가 해킹당해 소프트웨어 배포 시스템에 악성 코드가 설치됐다”며 “고객 1만8천명이 총 350만 달러(약 40억원) 피해를 봤다”고 전했다. 이후 미국은 개발·공급 기업이 소프트웨어를 안전하게 개발했는지 스스로 증명해 최고경영자(CEO)가 서명한 결과를 사이버보안·인프라보안국(CISA)에 내도록 했다. 지난해 9월에는 국가 안보 위험 규칙을 제정했다. 중국·러시아와 관련된 자율주행 시스템을 탑재한 자동차를 미국에서 수입하거나 팔지 못한다.

2025.03.31 12:00유혜진

신뢰 회복 나선 위믹스, 핵심 키워드는 투명성-홀더 보호

위믹스 재단이 가상자산 위믹스 탈취 사고 이후 신뢰 회복을 위한 본격적인 행보에 나섰다. 위믹스 측은 전면적인 보안 체계 재정비와 피해 복구 조치를 통해 플랫폼 신뢰성과 생태계 안정을 동시에 추구하고 있다. 이 과정에서 가장 핵심이 되는 키워드는 투명한 정보 공개와 홀더 보호다. 지난 2월 발생한 위믹스 브릿지 침해 사고는 플랫폼의 근본적인 보안 구조에 문제를 드러냈다. 이에 위믹스 측은 서비스 일시 중단을 결정하고, 전체 시스템을 재정비하는 과감한 조치를 단행했다. 지난 20일에는 보안 강화 작업을 완료했다고 발표했으며, 하루 뒤인 21일에는 플레이 브릿지 서비스를 전면 재개했다. 이번 보안 강화는 단순한 패치 수준을 넘어, 전반적인 시스템 아키텍처를 다시 구성한 수준으로 평가된다. 위믹스 측은 침투 경로를 완전히 차단하는 인증 로직 개편, 블록체인 관련 서버 인프라 전면 이전, 퍼블릭 키와 프라이빗 키 교체, 실시간 자산 모니터링 및 이상 거래 차단 시스템 구축 등 다각적인 조치를 취했다. 이와 함께 네트워크 망분리, 계정 권한 차등화, MFA 적용 등 내부 보안 관리 체계도 한층 강화했다. 피해 복구 역시 빠르게 진행됐다. 위믹스는 탈취된 자산을 재단 보유 수량으로 우선 복구하고, 서비스 운영에 필요한 물량을 1차적으로 배정했다. 나머지 복구분은 복수의 지갑에 분산 보관하며 보안 점검을 거친 뒤 순차적으로 복구한다는 계획이다. 사용자 보호를 최우선으로 고려한 이 방식은 시장의 긍정적인 반응을 이끌어냈다. 주목할 것은 일련의 조치가 모두 상세히 공개됐다는 점이다. 보안 강화 작업과 피해 복구 방식, 서비스 재개 시점은 물론 향후 조치 계획까지 모두 공지를 통해 투명하게 알렸다. 이전과 달리 내부 검토 과정이나 실행 배경까지 구체적으로 설명한 점은 위믹스가 신뢰 회복에 진정성 있게 임하고 있다는 인식을 심어줬다. 가상자산 업계 한 관계자는 "이번 위믹스의 대응은 단순한 사고 수습이 아닌, 플랫폼 신뢰를 되찾기 위한 구조적 개편으로 의미가 크다"며 "단기적인 가격 방어가 아닌 장기적인 이용자 보호와 신뢰 회복을 선택한 점에서 긍정적으로 평가할 수 있다"고 말했다. 위믹스 측은 이번 사태를 계기로 보안 역량을 근본적으로 끌어올리는 한편, 커뮤니티와의 소통을 강화하며 생태계 안정화에 주력하겠다는 방침이다. 해킹 피해 이후 흔들렸던 신뢰를 회복할 수 있을지는 앞으로의 실행력과 지속적인 투명성 유지에 달려 있다.

2025.03.31 11:17김한준

"스미싱 다단계 막아라…QR코드 가짜인가 보세요"

한국인터넷진흥원(KISA)은 31일 QR코드(Quick Response) 악성 여부를 알 수 있는 '큐싱 확인 서비스'를 선보였다고 밝혔다. 가짜 앱을 깔게 한 뒤 QR코드를 만들어 지인에게 공유하면 포인트 준다고 꾀는 스미싱(Smishing) 기법이 유행해서다. 피해자가 나도 모르게 다단계에 빠질 수 있다. 스미싱은 미끼문자라는 뜻으로, 문자메시지(SMS)와 피싱(Phishing)을 합한 말이다. 주·정차 위반 안내, 청첩장, 부고 등인 듯 꾸며 문자메시지에 쓰인 인터넷 주소를 누르거나 전화 걸게끔 속이는 경우가 많다. 김은성 KISA 스미싱대응팀장은 “국내 큐싱 피해는 아직 없다”면서도 “해외에서 유입될까 봐 걱정해 대응하고 있다”고 말했다. 큐싱 확인 서비스를 쓰려면 ▲메신저 '카카오톡'에서 '보호나라' 채널을 검색해 ▲보호나라 채널을 추가하고 ▲'큐싱'을 선택한다. 'QR코드 스캔'을 눌러 ▲QR코드를 찍으면 ▲정상인지, 악성인지 알려준다. KISA는 이후 경찰청에 연계해 이렇게 찾은 악성 QR코드를 없애고 있다. KISA는 '악성 문자 엑스레이(X-ray)'도 도입하기로 했다. 사업자가 한꺼번에 보내는 문자메시지에 적힌 인터넷 주소가 악성인지 먼저 보고, 악성이면 문자를 못 보내게 한다. 아래는 KISA가 제안하는 스미싱 예방법. 문자메시지나 '카카오톡'을 비롯한 사회관계망(SNS) 메시지에 적힌 인터넷 주소를 누르지 말라. 공식 앱스토어에서만 앱 이름을 직접 검색해 설치하라. 전화 연락으로 '앱을 깔라'는 말은 사실상 100% 사기, 바로 전화 끊어라. 스마트폰 앱을 자주 업데이트하라. 모바일 백신 하나쯤은 반드시 설치하라. 모르는 사람을 SNS '친구'로 등록하지 말라. 친구 아닌 사람과 메시지를 주고받을 때 사기가 의심되면 '신고' 버튼이 나오지만, 친구와 대화하면 신고 버튼이 없다.

2025.03.31 11:00유혜진

오라클 헬스 환자 데이터 도난 우려…美 의료기관 다수 '악영향'

오라클 헬스가 운용하는 구형 레거시 서버에서 환자 데이터가 도난당하는 보안 사고가 발생해 미국 의료 업계에서 우려가 확산되고 있다. 31일 블리핑컴퓨터에 따르면 오라클 헬스의 고객 데이터가 한 해커에 의해 사이버 공격을 당해 유출되는 사고가 발생했다. 오라클 헬스는 지난 2022년 오라클이 헬스케어 서너(Cerner)를 283억 달러(한화 약 41조6천349억원)에 인수하며 설립한 회사다. 오라클의 인수 이후 여러 미국 병원과 의료기관 등에 전자건강기록(EHR)을 비롯한 의료 운영 시스템을 서비스형 소프트웨어(SaaS)로 제공 중이다. 이번 사이버 공격은 오라클 헬스의 전신인 서너에서 운영해 왔던 레거시 서버를 대상으로 이뤄졌다. 블리핑컴퓨터는 "지난달 20일경 오라클 클라우드로 아직 마이그레이션되지 않은 기존 레거시 서버에 있던 일부 서너 데이터에 무단으로 액세스하는 보안 이벤트가 발생한 것으로 파악된다"고 설명했다. 오라클 헬스는 이번 사고를 아직 공개적으로 밝히진 않았지만 블리핑컴퓨터와 외신 등은 오라클 헬스 사이버 공격으로 환자 데이터가 도난당한 것을 확인했다고 보도했다. 오라클 헬스 측이 보안 침해 사실을 인정하지 않아 고객들로부터 투명성이 부족하다는 비판도 나오고 있다. 해커의 이번 사이버 공격이 랜섬웨어 감염을 활용한 것인지 단순 데이터 유출이었는지는 아직 밝혀지지 않았지만 오라클 헬스의 서비스를 이용 중인 미국 의료기관 다수가 악영향을 피할 수 없을 것으로 예상된다. 실제 FBI는 해커가 이번에 훔친 고객 데이터의 유출과 판매를 막는 대가로 수백만 달러 상당의 암호화폐를 요구하고 있는 것으로 파악해 조사에 착수한 상황이다. 블리핑컴퓨터는 "오라클 헬스는 이번 사고로 영향을 받은 고객들이 최고정보보안책임자(CISO)와 전화로 소통하도록 지시했다"며 "이런 대응으로 인해 병원들은 보안 침해에 대한 문서나 명확한 지침이 없는 상태로 방치됐다"고 지적했다.

2025.03.31 10:42한정호

"韓 대표 틱톡커 어때요?"…틱톡, 앰버서더 크리에이터 모집

틱톡이 틱톡과 함께 성장하고 한국을 대표해 세계로 뻗어 나갈 앰버서더 크리에이터를 공식 모집한다고 31일 밝혔다. 앰버서더 크리에이터는 2024년부터 시작된 틱톡의 공식 크리에이터 지원 프로그램이다. 앰버서더 크리에이터에게는 성장을 위한 입체적인 지원이 이뤄진다. 가장 큰 혜택은 다양한 행사와 컬래버레이션 기회 등을 통한 차별화된 독점 콘텐츠 제작이다. 2024 틱톡 앰버서더 크리에이터들의 경우 2024 파리 올림픽, 코믹콘, 호주 오픈(테니스) 등 글로벌 이벤트에 참여해 다채로운 콘텐츠를 제작한 바 있다. 또한, 미국의 라우브(LAUV), 우리나라의 QWER 등과 같은 다양한 글로벌 아티스트를 비롯, 넷플릭스 '오징어게임 2', MBC '백설공주에게 죽음을'과 같은 인기 드라마의 출연 배우들과 협업이나, 애니메이션 '진격의 거인', 인기게임 '리그오브레전드' 등과 같은 유명 IP를 콘텐츠 제작에 활용할 수 있는 기회를 제공해 크리에이터들에게 특별한 성장 기회를 제공했다. 안정적인 크리에이터 활동을 이어갈 수 있도록 콘텐츠 수익화와 크리에이터 역량 교육도 제공한다. 크리에이터와 브랜드를 틱톡이 직접 연결, 수익 창출을 지원하고, 역량 개발부터 개인 브랜딩을 위한 프로필 제작까지 전방위적인 지원을 통해 크리에이터의 잠재력을 끌어낸다. 이 외에도 틱톡 앱의 다양한 기능 업데이트를 가장 빠르게 확인할 수 있으며, 24시간 문의 센터와 실시간 소통 창구를 활용, 즉각적인 도움도 받을 수 있다. 앰버서더 크리에이터는 틱톡의 커뮤니티 가이드라인을 준수하고 완성도 있는 콘텐츠를 꾸준히 업로드하는 성인 크리에이터라면 누구나 지원할 수 있다. 4월 14일까지 틱톡코리아의 공식 틱톡 계정(@tiktok_kr)에 연결된 링크를 통해서 지원할 수 있고, 합격자는 4월 23일 이메일을 통해 개별 안내한다. 정재훈 틱톡코리아 운영 총괄은 “틱톡이 트렌드를 이끄는 강력한 플랫폼으로 성장할 수 있었던 동력은 창의적이며 개성 넘치는 크리에이터들이 만들어낸 콘텐츠 생태계”라며 “틱톡의 '앰버서더 크리에이터' 프로그램은 플랫폼과 크리에이터가 함께 성장하기 위한 고민에서 탄생했다. 올해도 크리에이터들의 성장을 전폭적으로 지원할 다양한 혜택을 준비하고 있으니, 재능 넘치는 크리에이터들의 많은 지원을 바란다”고 말했다.

2025.03.31 08:39안희정

[특별인터뷰] 고학수 개보위원장 "마이데이터, 세계가 한국 주시"

고학수 개인정보보호위원회 위원장은 초등학교때 공상과학 소설을 좋아했다. 남들이 세계 명작을 읽을 때 공상과학 책을 읽곤 했다. 엔지니어적인 기질도 있었다. 중학교 시절, 우리나라에서 처음 PC가 나왔을때, 까까머리였던 그는 청계천에서 부품을 사다 조립해보곤 했다. 중학생까지는 이과를 갈 생각이었다. 희망사항에 우주공학을 쓰곤 했다. 고등학교에 들어와 진로가 문과쪽으로 바뀌었다. 서울대학교 경제학 학사와 동대학에서 석사학위를 받았다. 대학 다닐때는 시집을 좋아하는 '낭만 청년'이기도 했다. 특히 윤동주 시집을 너덜너덜할 때까지 읽었고, '서시'를 애송했다. 박사 학위는 미국 컬럼비아대학교에서 경제학으로 받았고, 이 곳에서 로스쿨도 졸업했다. 미국 대학원 졸업후 월스트리트 로펌에서 변호사(2000~2004)로 일했고, 귀국해 법무법인 세종(2004~2005)에서 근무했다. 이후 대학으로 적을 옮겨 연세대 법과대학 교수(2005~2007)와 서울대 법학전문대학원 교수(2007년 10월~)로 일하다 2022년 10월 7일 제 2대 개인정보보호위원회 위원장에 취임했다. 인터뷰차 최근 정부서울청사 4층 집무실에서 만난 고 위원장은 그동안의 소회를 묻자 "챗GPT 등 AI 신기술이 급격히 발전하고 있는 상황에서 위원장으로 취임해 '국민의 개인정보 보호와 국민 신뢰 기반의 데이터 활용'을 위해 최선을 다해왔다"면서 "그동안 개인정보 보호법 전면개정, 공공부문 개인정보 안전관리 강화, 디지털 잊힐 권리 지원사업 시행 등 많은 성과가 있었다. AI 시대에 부응하는 개인정보 정책을 만들어 나가는데 특히 많은 노력을 기울이고 있다"고 말했다. 위원장이 되기 이전부터 그의 관심은 늘 '데이터'였다. 데이터를 통해 의미있는, 사회에 도움이 되는 일을 하고 싶어서다. 인공지능(AI)도 실은 데이터가 '알맹이'다. AI비즈니스를 보면 기술은 10%고 나머지 90%가 분석 등 데이터와 연관돼 있다. AI가 '껍질'이고 '알맹이'는 데이터인 것이다. 이날 인터뷰도 데이터로 시작했다. 이달 13일 마이데이터 제도가 시행됐다. 국민 누구나 본인이 가지고 있는 의료, 통신 등의 정보를 원하는 곳에 전송할 수 있게 한 제도다. 이의 주관 부처가 개인정보보호위원회다. 마이데이터 제도에 대해 고 위원장은 "우리가 세계적으로 가장 앞선 듯하다"고 짚으며 "국민 체감효과가 크고 파급력 있는 의료와 통신 분야를 먼저 시작했다"고 말했다. 위원회는 마이데이터 도입 대상으로 국민 생활과 밀접한 10대 중점분야(의료, 통신, 에너지, 교통, 교육, 고용, 부동산, 복지, 유통, 여가)를 선정, 이중 의료와 통신 분야를 먼저 시행했다. 고 위원장은 "해외는 EU를 제외하고 국가 차원의 제도적 기반을 마련한 경우가 거의 없다. 추진 분야도 전 분야가 아니라 금융, 의료 등 일부 분야에만 한정적으로 운영되는 것으로 알고 있다"면서 "우리 움직임에 월드뱅크 등 국제기구가 큰 관심을 보이고 있다"고 밝혔다. 또 개인정보 '보호'와 '활용' 중 어느 것에 중점을 둬야 하는냐는 질문에 "보호와 활용을 상충하는 것으로 보는 관점을 버려야 한다"면서 딥시크를 예로 들며 "불안 요소가 있으면 없애거나 최소화하면 된다. 무조건 안된다는 식의 태도는 지양해야 한다"고 말했다. 아래는 이어진 고 위원장과의 일문일답. 고 위원장은 "우리나라 AI산업이 기술경쟁력을 확보하기 위해서는 기업이 AI 모델이나 서비스 개발에 과감히 투자할 수 있게 혁신 친화적인 환경을 만들어 나가야 한다"고 강조했다. 또 오는 9월 16~19일 위원회가가 주최해 서울에서 열리는 'GPA(Global Privacy Assembly)'라는 글로벌 프라이버시 행사와 관련해서는 "한국이 명실상부한 '글로벌 AI 프라이버시 규범 형성'에 중요한 축을 담당하고 있다. 올해 서울 행사는 역대 가장 큰 규모 행사가 될 것"이라고 강조했다. -취임식때 "산업계는 데이터 활용 확대를 요구하고, 국민은 개인정보 침해로 인한 불안감을 해소해 달라는 양면적 과제가 우리 앞에 놓여있다"고 했다. 최근 산업계와 현장 간담회때는 "데이터 기반 민간 창의 혁신 끊임없이 일어나게 지원하겠다"고 말했다. 국부 창출을 위해서는 데이터 기반 민간 창의 혁신이 끊임없이 일어나야 한다. 구체적인 지원책을 말해달라 "신기술 혁신을 촉진하고 동시에 신기술 개발이나 이에 기반한 서비스 과정에서 개인정보 처리 안전성과 신뢰를 확보해 나가는 것이 개인정보위 역할이라고 생각한다. 지난 2년간 AI와 관련한 정책의 방향성을 잡아가며 이를 구체화하는 작업을 진행했다. 2023년 상반기에 위원회 내부에 AI 태스크포스(TF)를 만들어 그해 8월 일종의 청사진인 '원칙 중심의 AI 정책 방향'을 발표했다. 작년에는 구체적 결과물로, 공개한 개인정보와 비정형데이터, 합성데이터 등 AI 전 주기의 데이터 처리에 대한 일반적인 기준을 제시하는 등 유연한 규율체계를 만들었다. 이와 함께 사전적정성 검토제와 혁신지원 원스톱 창구 운영을 통해 현장의 법적 불확실성도 해소해왔다. 또 규제 샌드박스와 가칭 개인정보 이노베이션존을 통해 AI 기술 개발 등에 필요한 데이터를 합리적으로 활용할 수 있게 지원했다. 올해는 국내 공공기관·중소기업·스타트업 등의 AI 활용 양상 및 기술 특성에 맞는 데이터 처리 기준을 안내하고, 적절한 안전조치 하에 영상 원본 활용을 허용하는 AI 특례 신설과 개인정보 처리의 적법 근거 확대 등 개인정보 보호법 개정을 추진해 산업 현장에서 체감할 수 있는 다양한 혁신 사례를 만들어 갈 계획이다." -얼마전 과기정통부가 지방자치단체의 재난·안전 관련 원본 CCTV 영상을 별도의 모자이크 처리없이 AI 모델 학습에 활용할 수 있게 하는 규제 특례를 허용했다. 위원회가 추진하는 AI특례 규정 마련에 대해 더 자세히 이야기 해 달라 "특례 규정을 반영한 개인정보 보호법 개정안이 올해 초 여당(3.13)과 야당(1.31) 의원안으로 각각 발의됐다. 개인정보위는 올해 정부업무보고와 지난 제3차 국가인공지능위원회(2.20.)에서 발표한 'AI 데이터 확충 및 개방 확대방안' 등을 통해 AI 산업 경쟁력 핵심인 '데이터'의 활용 촉진 필요성을 천명한 바 있다. 이러한 차원에서 위원회는 기업이 AI 기술개발에 원본 데이터를 장기간 안정적으로 활용할 수 있게 개인정보 보호법상 특례 규정을 마련, 데이터 적법처리 근거 확대를 추진 중이다. 개인정보보호법상 AI 특례 규정은 지금까지 일부 혁신적, 공익적 AI 기술개발에 대해서만 규제샌드박스를 통해 한시적, 제한적으로 허용하는 원본데이터 활용을 법제화한 것이다. AI 혁신을 위한 기회의 창이 열려있는 지금, 법적 기반 마련을 통한 AI 기술개발 촉진 및 AI 혁신 지원이 시급한 상황이다. 이를 위해 위원회는 산업계(3.6.), 학계(3.10.), 시민단체(3.28.) 의견을 청취했고, AI 특례 규정의 조속한 입법을 위해 적극 지원하고 있다. 올 상반기 국회 통과를 기대하고 있다." -오는 9월 16~19일 서울에서 GPA(Global Privacy Assembly) 행사를 개최한다. 준비 현황이 궁금하다 "GPA 준비기획단(TF)을 작년 12월 구성했다. 현재 주요 프로그램안을 짜고 있다. 영국·프랑스·일본·싱가포르 등 주요 감독기구와 IAPP(국제 개인정보 전문가협회) 및 FPF(프라이버시 미래 포럼) 등 개인정보 분야 국제 싱크탱크 등으로 프로그램 자문위원회를 구성했다. 국내 학계, 산업계, 시민사회 등 다양한 이해관계자를 포함한 국내 자문위원회도 구성해 국내 이슈와 관심 사항을 반영할 예정이다. GPA 첫 출발은 규제 감독 기관들 중심 행사였다. 하지만 이제는 각 분야 실무자들, 학계, 시민단체, 국제기구 등 개인정보와 관련있는 관계자들이 집결하는 논의의 장이자, 글로벌 축제처럼 진행되고 있다. 올해 서울 행사는 역대 가장 큰 규모의 행사가 될 것으로 확신한다." -그동안의 GPA와 '서울 GPA'는 어떤 차이가 있나? "큰 차이가 있을 거다. 그동안 유럽과 미국 중심으로 이뤄진 글로벌 프라이버시 논의에 아시아 등 다양한 지역(관할권)의 관점도 반영할 수 있게 기획하고 있다. 아시아는 높은 수준의 기술 발전을 도모하고 있고, 이러한 기술 수용도가 높은 편이다. 이러한 기대에 부응하기 위해 'AI 시대 개인정보 이슈'를 주제로 ▲신뢰할 수 있는 AI 생태계를 위한 글로벌 데이터 거버넌스 ▲AI에이전트와 개인정보 이슈 ▲개인정보 보호 강화기술(PETs) ▲국경 간 데이터 이전의 상호운용성 강화 ▲아동·청소년 및 어르신 등 취약계층 개인정보 이슈 등의 다양한 주제를 다룬다. 특히, 최근 몇 년 사이 아시아 국가들이 개인정보 보호법을 마련하거나 정비하고 감독기구(DPA)를 신설하는 등 데이터 및 프라이버시 분야에서 활발한 발전이 있는 만큼 한국에서 열릴 이번 GPA는 아시아 감독기구에게 지리적으로나 정서적(문화적)으로 가깝기 때문에 유럽에서 개최될 때 보다 많은 참여가 예상된다. GPA 서울 총회를 계기로 아시아 감독기구들의 개인정보 정책 및 집행 역량을 지원하며 상호 네트워크를 강화시킬 계획이다." -지난 2월 프랑스에서 열린 AI정상회의도 그렇고, 위원회의 국제 위상이 많이 높아진 듯 하다. 체감하고 있나 "그렇다. 어느 때보다 개인정보·AI 분야에 대한 한국의 행보에 세계적인 관심이 높다. 그 예로 최근 국제적인 포럼과 논의의 장에 가면 미국·유럽과 같은 선진국 사례보다 사전적정성 검토제와 같이 우리나라에서 개발해 시행하고 있는 방식들이 참신하게 인식이 되고 주목도가 높은 상황이다. 또 GPA나 APPA(Asia Pacific Privacy Authorities) 등 국제회의나 프랑스, 영국 등 주요국 양자 면담 시 한국의 선진 정책과 집행 사례에 대해 공유를 요청하는 사례도 많아지고 있다." -1년 전 맡은 유엔(UN) 인공지능(AI) 고위급 자문기구 자문위원 활동은 어떤가? "UN AI 고위급 자문기구에서 '국제 거버넌스-상호운용성 분과 공동의장'과 '자문기구 운영위원' 직을 맡아 유엔 내부 논의 과정을 가까이 볼 수 있는 좋은 경험을 하고 있다. 특히, 전 세계가 AI 거버넌스 논의를 주도하고자 경쟁하는 상황에서, 자문기구 참여는 한국의 AI 생태계 여건과 입장을 최대한 반영하는 기회로 활용할 수 있다. 여기에 나는 자문기구 구성원 중 유일한 개인정보 감독기관장이다. 인공지능 맥락에서 데이터와 프라이버시 영역을 책임있게 살펴봐야 한다는 무거운 책임감도 느낀다. 자문기구 활동결과는 작년 9월 발간한 '인류를 위한 AI 거버넌스' 최종 보고서에 담았고, 'UN 미래정상회의'('24.9.22.)에서 '글로벌 디지털 컴팩트(GDC)' 핵심 아젠다인 'AI·신흥기술 국제 거버넌스' 문안에도 일부 반영됐다." -취임 1주년때, 미국과 유럽연합(EU)의 AI 법 체계 모델을 참조하는 시대는 지나갔다고 했다. 한국 모델을 개발해 타 국가 궁금한 점을 풀어줘야 하는 단계로 가고 있다고 했는데... "데이터 처리 방식이 복잡하고 변화의 속도가 빠른 AI 시대에 대응해 우리 위원회는 2023년 8월 원칙 기반의 개인정보 정책방향을 설정하고, 구체적인 적용 기준 등을 제시했다. 이러한 한국의 정책 성과들이 주요 국가들의 정책 및 규범 마련 과정에 참조 사례(모델)가 되고 있다. 현재 해외 개인정보 규제당국은 신뢰할 수 있는 AI를 위한 논의를 시작하거나 총론을 마련하는 수준이다. 그러나 우리 위원회는 ▲공개된 개인정보 처리 ▲비정형데이터 가명처리 ▲합성데이터 처리 ▲이동형 영상정보 처리 등 이미 6개 종류 이상의 가이드라인을 마련하는 등 각론을 구체화했다. 우리나라가 최소 6개월 이상 앞서있다고 본다. 이같은 맥락에서 지난 2월 프랑스 AI 행동 정상회의에서 'AI·데이터 고위급 라운드 테이블' 행사를 OECD와 프랑스 감독기구(CNIL)와 공동 개최했고, 그 결과 한국, 프랑스, 영국, 호주, 아일랜드 등 5개국이 '혁신적이고 개인정보를 보호하는 AI 개발 촉진을 위한 신뢰할 수 있는 데이터 거버넌스 구축 관련 공동 선언문'을 채택했다. 이제 한국은 명실상부한 '글로벌 AI 프라이버시 규범 형성'에 중요한 축을 담당하고 있다고 생각한다. AI 영역은 매우 빠르게 발전하고 있기 때문에 감독기구는 새로운 AI 트렌드를 확인하며 끊임없이 고민하고 발전해야 한다. 우리 위원회는 AI 시대에 안전한 데이터 활용 기반을 마련해 기업들의 혁신 동력을 적극 지원하면서도 정보주체 권익침해 위험성을 최소화하기 위한 방향으로 집중 고민하며 대응해나갈 계획이다." -위원회 조직 구성과 구성원, 예산이 궁금하다 "4개국 16개과 체제로 이뤄져 있다. 총 174명의 인력과 645억의 예산으로 운영하고 있다. 장관급 중앙행정기관 중 가장 작은 규모다. 비슷한 위원회와 비교해도 규모가 제일 작다. 예컨대 올해 기준 공정위는 647명(1600억), 권익위 565명(1000억), 금융위 328명(4조2600억), 방통위 284명(2400억)이 근무하고 있다." -쏟아지는 AI신기술과 이슈에 비하면 위원회 조직이 작은 듯 하다 "지난 2022년 말, 챗GPT 출시 이후 생성형 AI, 스마트 자동차, 로봇 청소기 등 신기술 신서비스의 급속한 등장은 새로운 개인정보 침해 및 활용 이슈를 끊임없이 만들어 내고 있다. 2020년 8월, 위원회 출범할 당시만해도 예측하지 못한 새로운 정책 수요가 계속 생기고 있다. 이를 고려하면, 현재의 조직과 예산 규모는 늘어나야 한다고 생각한다. 특히, AI 대전환 시대를 맞아 테이터 처리는 복잡해지고, 관련 정책과 제도 설계가 필요한 현안은 지속적으로 늘고 있다. 이들 일을 5개과(팀) 규모의 1개국에서 전담하고 있어 현실적으로 매우 쉽지 않은 상황이다. 여기에 우리 국민의 개인정보를 처리하는 글로벌 빅테크 기업 등에 대한 엄정한 조사를 위해 철저한 분석과 신속한 대응 체계 강화가 필요한 실정이다. 과거 유출사고 이후의 조사 처분 방식에서 벗어나 사전 예방적인 기능의 실태점검 등에 대한 국민들의 수요도 높아진 상황에서 현재 업무의 조사 및 점검 인력이 부족해 아쉬움이 많은 상황이다. 일당백의 자세로, 새 시대와 새 영역을 이끌어 나간다는 자부심으로 직원들이 일하고 있다. 고무적인데, 다른 부처에서 점차 우리 위원회의 전문성을 인정해주고 있다." -개인정보의 컨트롤타워 문제도 제기된다 "위원회 출범 이전에는 개인정보, 데이터와 관련한 역할이 여러 정부 부처에 분산돼 있었지만 2020년 개인정보보호법을 굉장히 큰 폭으로 개정하면서 개인정보위로 관련 기능을 통합해 장관급 중앙행정기관으로 새로 출범했다. 당시, 개인 신용정보와 위치정보 감독 기능에 대한 통합 논의가 있었으나 현재 각 부처별로 해당 권한이 남아있는 상태다. 예를 들어, 개인위치정보가 개인정보임에도 불구하고, 감독 기능이 부처별로 산재해 있어, 위원회 출범 이후 논의를 이어가기로 했지만 현재는 중단된 상태다. 보다 효율적인 개인정보 정책 체제 마련을 위해서는 논의를 지속할 필요가 있다고 본다. 올해 위원회는 인공지능과 디지털 대전환 가속화에 대응해 개인정보 컨트롤타워 역할을 강화해 나가는데 주력할 계획이다. 우선 명실상부한 컨트롤타워로서 효율적인 개인정보 보호를 위해 앞에서 말한 감독 기능 통합 논의를 지속하는 것이 바람직하다고 생각하며, 통합 논의와는 별개로 현재 위원회 역할 범위 내에서 최선을 다할 생각이다. AI를 비롯해 개인정보·데이터 이슈가 지속적으로 나오고 있어, 국가AI위원회와 국가바이오위원회의 당연직으로 참여하는 등 각 부처에서 정책을 추진하는 과정에서 우리 위원회로 협업 요청이 지속적으로 증가하고 있다. 이들 유관기관과의 유기적 협업 관계를 구축해 바람직한 결과를 만들어내는 과정들이 매우 의미있다고 생각한다. 이러한 협업 시스템이 정착될 수 있게 더욱 노력하겠다." -위원회 출범(2020년 8월)이후 2월 말까지 처분 건수는 얼마나 되나? 최고 벌금액도 궁금하다 "2020년 8월 위원회 출범 이후 2월말까지 과징금 등을 내린 처분 건수는 모두 1100여 건이다. 디지털 시대가 가속화하면서 과거에는 시설, 장비 중심 서비스와 같이 개인정보와 전혀 관련 없었던 유형의 서비스도 점차 개인 맞춤형 서비스와 결부, 개인정보를 다루는 영역이 늘어나고 있다. 이에 따라 개인정보 침해 사고 규모와 빈도가 늘어날 수 밖에 없는 상황이다. 과징금 규모가 컸던 사건을 몇 개 들자면, 2022년 9월 해외 사업자인 구글과 메타가 이용자 동의 없이 다양한 온라인 활동 기록을 수집해 맞춤형 광고에 활용한 사실에 대해 과징금 약 1000억 원(구글 692억, 메타 308억)을 부과했다. 국내 사업자 대상으로는, 2024년 5월 카카오톡 오픈채팅방 게시판 보안 취약점을 이용해여 개인정보가 유출된 건에 대해 151억 4196만 원의 과징금을 부과했다." -위원회의 조사부서는 어떻게 구성돼 있나 "크게 4개 과가 있다. 전체를 아우르는 총괄과와 조사 1과, 조사 2과, 조사 3팀이 있다. 조사국의 각 부서는 조사의 전문성‧일관성‧효율성을 제고를 위해 유출, 권리 침해 등 사고 유형(위반행위)을 중심으로 조직이 구성돼 있다. 아울러, 특수성이 있는 공공기관, 해외사업자에 대해서는 수범자(위반행위자)별 조직 구조를 취하고 있다. 이들 조사부서는 기업의 개인정보 유출 등 개인정보 보호법 위반을 조사 및 처분하고 엄정 대응하는 사후 문제해결 방식의 전통적 조사업무 외에도 '사전 적정성 검토제' '사전 실태 점검' 등 사전 예방적 성격의 업무도 담당하고 있다. 또 개인정보 침해 유형이 다양화·정교해지고 있는 상황에 대응해 조사 역량 강화를 위해 디지털 포렌식랩 구축, 소송전담팀 구성, 조사관 교육 프로그램 확대 등 다양한 노력을 펼치고 있다. 특히, 연내 포렌식랩 구축을 통해 신속하게 디지털 증거를 수집하고 전문장비를 통한 분석이 가능할 것으로 기대하고 있다. 또 현재 추진 중인 소송전담팀 구성이 마무리되면 소송을 체계적으로 지원하고, 조사‧처분 단계부터 주요 사건에 대한 심도있는 분석과 법리 검토도 지원, 조사와 처분의 완결성이 더 높아질 것으로 기대하고 있다." -민관에서 개인정보 유출 사건이 끊이지 않고 있다. 작년의 경우 몇 건이 유출됐으며 또 어떤 유형이 많나? "작년 한해 동안 접수된 유출 신고 건은 총 307건이다. 전년도(318건)와 유사한 수준이다. 유출 원인은 해킹이 56%(171건), 업무 과실 30%(91건), 시스템 오류 7%(23건) 순으로 나타났다. 전년도와 비교해 해킹은 증가(151건 → 171건)한 반면, 업무 과실(116건 → 91건) 및 시스템 오류(29건 → 23건)로 인한 유출은 감소했다. 밝혀진 해킹 유형은 관리자 페이지 비정상 접속 13%(23건), 에스큐엘(SQL) 인젝션(17건), 악성 코드(13건), 크리덴셜 스터핑(9건) 순으로 나타났다. 이밖에 불법적인 접근이 확인됐으나 원인이 명확히 밝혀지지 않은 사건도 51%(87건)나 됐다. 에스큐엘(SQL, Structured Query Language) 인젝션 공격은 악의적인 에스큐엘(SQL)문을 삽입해 데이터베이스가 비정상적인 동작을 하도록 조작하는 해킹 기법이고, 크리덴셜 스터핑은 공격자가 어떤 방법을 통해 계정·비밀번호 정보를 취득한 후 다른 사이트에서도 이를 동일하게 사용해 성공할 때까지 로그인을 시도하는 해킹 공격이다. 작년 한 해 동안 신고된 개인정보 유출 사고를 분석해 원인별 예방책을 담은 보고서(2024년 개인정보 유출 신고 동향 및 예방 방법)를 발간, 현장 실무자들이 참조할 수 있도록 안내하고 있다. 이밖에 개인정보처리자의 보호 수준을 높이기 위한 교육 등에 위 보고서를 활용해 기관과 기업의 경각심을 높여 나갈 계획이다." -과태료 등의 처분에 반발해 소송을 제기한 사례는 얼마나 되나? "위원회의 과징금 부과 처분 등에 대해 대부분의 경우는 처분을 수용하고 재발 방지를 위해 노력하고 있는 것으로 알고 있다. 위원회 출범 이후 최근까지 1100여건의 처분이 이뤄졌고, 이중 현재 진행 중인 소송건수는 15건이다. 처분 건에 비하면 많다고 보기는 어려운 면이 있다. 아직 관련 판례가 충분히 축적하지 않았고, 기술 변화가 빠른 개인정보 분야 특성상 일부 기업이 법원의 판단을 받아보자는 입장인 것으로 알고 있다." -해외사업자의 매출 자료 비협조시 강제력 확보 방안을 마련하겠다고 했는데... "현재 내부 검토 중이다. 그간의 처분 사례와 기존 제재 수단, 타 제도, 처분 대상자의 수용성 등을 종합적으로 고려해 기업의 책임이 확보될 수 있도록 하는 방안을 마련할 예정이다." -경미한 사건이나 중소상공인은 조사 및 처분 면제를 해준다고 했는데... "영세‧소상공인 대상 조사 면제 및 감경 확대 방안 마련을 위해 조사‧처분 규정 및 과징금 기준 고시 개정 등을 검토 중이다. 체계적 개정이 필요한 만큼 면밀히 검토해 가급적 상반기 중에 안을 마련할 수 있도록 노력하겠다." -개인정보보호법을 위반한 사업자나 공공기관에 과징금을 물리는 곳이 위원회가 운영하고 있는 7명 멤버의 전체회의다. 위원회 구성이 법과 제도 전문가들이 많은 것 같다. AI가 세상을 삼키고 있는데, 전체위원회 멤버 중 기술전문가가 적은 것 아닌가? "기술 전문가가 꼭 엔지니어링 경력이 있어야 한다고 생각하지 않는다. 오히려 기술이 정책과 법제도 맥락에서 어떻게 유용하게 쓰일 수 있을 지에 관한 분석과 판단 능력을 가진 것이 훨씬 더 중요하다. 그런 면에서, 현재 우리 위원회 구성원들은 정보보호, AI 등 기술 분야, 법과 정책 분야 등 다양한 경력을 갖춘 분들이 상호 경험과 지식을 공유하면서 논의를 이끌어가고 있다고 생각한다. 또 지난 14일부로 우리나라 보안산업 발전에 밑거름 역할을 한 '해커 1세대' 출신 기술 전문가인 김휘강 고려대 교수가 위원으로 새로 참여했다. 김 위원은 보안업체 설립과 운영에 참여하면서 보안기술의 현장 적용에 대한 이해도가 높고, 2010년부터 고려대 정보보호대학원에서 정보보안·개인정보보호에 관한 연구활동을 진행하면서 국내외 기술전문가 등과 인적네트워크를 구축한 경험을 갖고 있다. 이 밖에도 위원회 내부 직원 중에는 기술 소양과 전문 지식을 갖춘 인재들이 다수 포진해 위원회 결정 지원 과정에서 충분한 역량을 발휘하고 있다. 앞으로도 각 분야의 전문가를 계속 보강해 전문성을 높여나갈 계획이다." -올해 영상정보처리기기 설치 및 운영 등에 관한 법률 제정을 추진한다고 했는데... "국민 생활 곳곳에서 CCTV 등 영상정보처리기기가 증가하고 있고 드론, 로봇, 자율주행차 등은 국가 경제의 핵심 동력이 되고 있으나, 영상정보 특수성을 고려한 종합적 규율체계는 미비한 상황이다. 사전 동의 절차없이 자동 촬영, 영상 내 다수의 정보주체 포함, 가명처리시 곤란하다. 현행 개인정보보호법은 기본적으로 개인정보처리자-정보 주체 간의 관계가 1대 1, 1대 다수 등 특정할 수 있는 것을 전제하는 데 비해, 영상정보가 처리되는 맥락은 불특정 다수를 상대로 하는 경우가 대부분이어서 기존 개인정보 보호법의 틀과 출발점부터 차이가 있다. 또 상대적으로 기술 발전이나 변화가 크게 이뤄지는 영역이기 때문에 별도의 규율체계를 가지고 가는 것이 바람직하다고 판단하고 있다. 현재 국회에서도 영상정보 보호와 관련한 법률안 제정에 많은 관심을 표명하고 있는 상황으로, 작년 7월 국회 정무위는 개인영상정보 보호에 대한 법적 근거 마련을 제22대 국회에서 입법적 논의가 필요한 주요과제로 선정(제22대 국회 정무위원회 정책자료집)했다. 특히, 지난 3.7. '영상정보처리기기의 설치 및 운영 등에 관한 법률안(박상혁 의원 대표발의)'이 제출된 바 있다. 위원회는 관련 내용에 대한 국회 논의가 조속히 진행될 수 있도록 적극 지원할 계획이다". -올해 생체인식정보 규율체계도 개선하겠다고 했다 "출입통제, 결제 등 다양한 영역에서 지문, 홍채 등의 생채인식정보를 본인확인용으로 활용하는 경우가 급증하고 있다. 하지만 생체인식정보가 개인의 사상 및 신념, 정치 견해, 건강정보 등과 함께 '민감정보'의 한 영역으로 분류됨에 따라 ▲정보주체 별도 동의 ▲'법령 규정'으로 처리 요건이 엄격하게 제한되고 있어 기술발전에 부합하는 활용에 제약이 있는 것이 사실이다. 생체인식정보의 경우 사상·신념, 정치적 견해 등과 같이 정보주체의 내면에 관한 사항이거나 편견·차별의 소지가 있는 다른 민감정보와 동일한 처리요건을 적용하는 것이 바람직한 지에 대해 면밀한 연구 검토가 필요하다. 이와 함께, 생체인식정보는 유일성·불변성 등의 특성으로 오·남용 및 유출 시 파급효과가 크고, 침해 시 불가역적인 피해가 발생할 수 있으므로 안전하고 신뢰할 수 있는 처리 체계를 갖추는 것이 필요하다. 이를 고려해 생체인식정보 보호와 활용을 균형있게 달성할 수 있게 규율체계 개선안을 마련하고 있다. 구체적으로, 현행 법률상 모호하게 규정된 생체인식정보 정의를 명확하게 법률에 담고, 처리요건을 합리적으로 완화할 예정이다. 아울러, 생체인식기술 도입 시 비례성 검토 원칙 및 정보주체의 대체수단 요구권 등 기본권 보호방안을 마련해 함께 반영할 계획이다." ◆고학수 개인정보위원회 위원장은.... -생년월일 : 1967. 4. 13.(서울) -미국 콜롬비아대학교 대학원 경제학 박사 -미국 콜롬비아대학교 법과대학원 로스쿨(JD) -서울대학교 대학원 경제학 석사 -서울대학교 경제학과 학사 -UN AI 고위급 자문기구 위원(23.10월∼현재) -한국인공지능법학회 회장('20년∼'22.10월) -아시아법경제학회 회장('19년∼'22.10월) -한국법경제학회 회장('15년∼'19년) -서울대학교 법과경제연구센터장('14년∼'22.10월) -서울대학교 법학전문대학원 교수('07.10월∼) -연세대학교 법과대학 부교수('05년∼'07년)

2025.03.30 15:52방은주

"인공지능 관심있다면 'ai.kr' 도메인 등록하세요"

“누군가 'daum.ai' 도메인을 만들어 중고 거래 시장 당근(마켓)에 14억3천만원에 팔겠다고 내놨더라고요. 기술과 관련한 국가 도메인도 생겼어요. 앵귈라가 인공지능(AI)을 뜻하는 '.ai', 이탈리아가 정보기술(IT)을 의미하는 '.it', 몬테네그로가 나(ME)라는 '.me'를 선점했죠.” 이정민 한국인터넷진흥원(KISA) 인터넷주소정책팀장은 지난 27일 서울 광화문에서 기자들과 만나 새로운 도메인을 만든 이유를 이같이 밝혔다. 도메인이란 인터넷에 연결된 컴퓨터를 사람이 쉽게 기억하고 입력할 수 있도록 영문·한글 같은 문자로 만든 인터넷 주소다. 숫자로 된 인터넷프로토콜(IP) 주소를 기억하기 쉽게 문자로 나타낸다. '.한국(.kr)'은 한국의 국가 도메인이다. 한국에 주소지를 둬야 도메인 이름을 '한글.kr'이나 '1234.kr' 등으로 쓸 수 있다. 한국 국가 도메인은 지난해 말 107만건 등록된 상태다. '.com'이나 '.net', '.org' 등은 일반 도메인이라 한다. 영문은 3글자 이상, 영문 아닌 글자는 2글자 이상으로 써야 한다. 한국 기업 가운데서는 삼성이 '.삼성'과 '.samsung', 현대자동차가 '.hyundai', 기아가 '.kia' 도메인을 갖고 있다. KISA는 새로운 산업을 떠올릴 수 있는 도메인을 만들었다. 'ai.kr', 'io.kr', 'it.kr', 'me.kr' 4가지다. 관련 사업을 하지 않는 개인도 예쁘고 마음에 드는 글자로 등록할 수 있다. ▲가비아 ▲다우기술(반값도메인) ▲닷네임코리아 ▲메가존(호스팅케이알) ▲메일플러그 ▲비아웰 ▲아사달 ▲아이네임즈 ▲아이티이지 ▲웹티즌 ▲유니파이(블루웹) ▲커넥트웨이브(싼도메인) ▲한강시스템(도레지) ▲호스트센터(도메인클럽) ▲후이즈 대행자 중 골라 등록하면 된다. 비용은 해마다 도메인 1개당 2만원 정도 내야 한다. 이 팀장은 “국내에서 도메인을 등록하고 쓰려면 매년 평균 2만원 내면 된다”며 “새로운 사업을 하려는 개인이나 기업이 해외 유사 국가 도메인보다 싼 값에 원하는 도메인 이름을 가질 수 있다”고 말했다. 제일 먼저 등록된 도메인은 지난 5일 오전 10시 6초 동시 등록한 2개다. 미래에셋증권이 기업 가운데 가장 빠르게 'm-stock.ai.kr'을 등록했고, 개인 중에서는 'chat.ai.kr'이 꼽혔다. 제일 긴 도메인은 삼성전기의 'samsungelectromechanics.ai.kr'이다. 이밖에 'rad.io.kr', 'like.it.kr', 'with.me.kr' 등도 재미있는 사례에 이름을 올렸다.

2025.03.30 12:00유혜진

제이커넥트, '파라솔' 출시···"알려지지 않은 보안 위협 사전 대응"

엔드포인트 보안 솔루션 공급기업 제이커넥트(대표 정영미)는 사전에 알려지지 않은 위협을 차단하는 선천면역형 보안 솔루션 '파라솔'을 출시했다고 29일 밝혔다. 설치만 하면, 내가 하지 않은 행위는 자동 차단하는 솔루션이다. 타 솔루션들과 달리 '사용자(Self)행위' 기반 보안이라고 회사는 설명했다. 인체 면역 체계 중 선천면역에서 원리를 차용했다. 선천면역은 외부 병원체를 내몸 세포 자신(self)과 비자신(non-self)으로 구별해, 비자신일 경우 즉시 제거하는 자연 면역 시스템이다. 파라솔도 같은 원리다. 마우스, 키보드, 스크린 터치 등 PC 본체 입력 디바이스의 개입이 안된 행위는 비정상(Non-Self/Non-Human)으로 간주하고, 파일 전송·수정·압축 등 일체 행위를 즉시 차단한다. 사용자가 '직접 조작하지 않은 행위'는 무조건 차단하는 세계 유일의 사용자 Self 기반 알고리즘이라고 회사는 강조했다. '파라솔'은 AI 탐지 분석, 패턴 매칭, 룰셋 업데이트에 의존하지 않는다. 위협을 분석하지 않고, Self 행위 여부부터 판단하고 차단하는 원칙으로 동작한다. 이 구조 덕분에 용량은 약 5MB로 가볍고, PC뿐 아니라 키오스크, PoS, ATM 등 저사양 장비에도 무리 없이 설치 가능하다. 기존 보안 시스템은 대부분 후천면역형 모델이다. 악성 여부를 학습하고 패턴을 대조해 판단한다. 문제는 이런 구조가 알려지지 않은 위협(Unknown Threat)에 대응이 느리고 취약하다는 것이다. 탐지→분석→ 정책 반영까지 시간 차가 발생하고, 우회·지연·화이트리스트 허점 등의 리스크도 존재한다. 오래전, 북한 소행으로 밝혀진 해킹이 발각될 때까지 2년간 1014GB 분량의 국민 민감정보 데이터가 외부로 유출된 사실이 경찰조사결과 밝혀졌다. 이와 같은 알려지지 않은 위협은 물론 암호화 전 자료부터 외부로 빼돌리는 신변종 랜섬웨어는 기존 안티바이러스 매커니즘으론 막기가 더 어려워졌다. 반면 '파라솔'은 PC에서 발생한 이벤트나 프로세스에 “사용자가 개입했는가?”부터 판단하기 때문에 랜섬웨어나 원격지 해커가 몰래 작동해도, 사람이 실행하지 않았다면 'Non-Self'로 간주해 실행 즉시 차단한다. 공격 주체가 누구든, 알려졌든 아니든 상관없다. 다만 사용자가 스케줄 자동화 프로그램은 예외처리 할 수 있다. 또 '파라솔'은 위협 차단에 그치지 않고, 스마트 백업과 자동 복원 기능도 제공한다. 업무 중인 문서는 실시간 백업되고, 사용자가 PC를 사용하지 않을 때 백그라운드에서 백업이 이뤄진다. 사고가 발생해도, 원클릭으로 손쉽게 자료를 복구할 수 있다. 모든 로그를 남기기 때문에 보안 감사 목적으로도 활용될 수 있다. USB 매체 및 출력물 보안, 비업무용 사이트 차단, 전사 PC자원 관리 기능도 들어있다. 이기복 제이커넥트 총괄사업부장은 “알려지지 않은 위협이 기승을 부리는 시대엔 후천면역형 보안 솔루션 앞단에 선천면역 보안이 반드시 존재해야 한다”며 “기존 사용중인 백신과 병행해도 좋고 여러개의 에이전트가 번거롭다면 파라솔 하나만으로도 충분하다. 만약 MS디팬더를 쓴다면 파라솔 에이전트에서 통합 관리할 수 있게 UI가 제공된다"고 강조했다. 이어 “복잡한 탐지와 분석보다, 하나의 명확한 기준과 알고리즘이 더 강력할 수 있다. 파라솔은 본인이 하지 않은 행위를 정확히 차단하기 때문에 알려지지 않은 위협도 선제적으로 막을 수 있다”고 덧붙였다. '파라솔'은 트루컷시큐리티(대표 심재승)의 트루EP(TrueEP)와 같은 제품이다. 제이커넥트는 지란지교데이터에서 스핀오프한 회사로, '트루EP'를 리브랜딩해 '파라솔'이란 이름으로 중소기업 시장을 타깃으로 판매한다. 대기업 및 공공기관은 물론 원하는 기업에는 기존 브랜드인 '트루EP'로 공급한다. 제이커넥트는 지란지교 그룹의 엔드포인트 보안, 개인정보 보호, 문서 보안, 백업, 협업 솔루션까지 폭넓은 IT 솔루션을 제공하며, 축적된 정보보안 및 협업 솔루션 운영 경험을 바탕으로 고객의 디지털 자산 보호와 업무 효율 향상을 함께 추구한다.

2025.03.29 17:07방은주

[이유IT슈] 머스크, 사우디와 갈등 끝?…테슬라, 중동서 외연 확장

전기차 업체 테슬라 수장 일론 머스크 최고경영자(CEO)가 사우디아라비아와의 관계를 회복하며 중동 전기차 시장 진출에 박차를 가하고 있다. 29일 업계에 따르면 최근 테슬라는 사우디아라비아에서 첫 전기차를 출시했다. 테슬라는 지난 10일 사우디아라비아 수도 리야드에서 전기차 및 에너지 제품 출시 행사를 열었다. 그동안 갈등을 겪었던 양측의 관계가 최근 들어 해소되는 분위기로 전환되자 머스크가 새로운 시장 개척에 나선 것으로 분석된다. 사우디와의 갈등, 트럼프 정부 출범 후 변화 조짐 머스크와 사우디아라비아 간의 갈등은 2018년으로 거슬러 올라간다. 당시 머스크는 트위터를 통해 테슬라를 비공개 회사로 전환하겠다는 계획을 밝히며, 이를 위한 자금이 확보됐다고 주장했다. 그는 자금의 출처로 사우디아라비아 국부펀드(PIF)를 언급했으나, 사우디 측은 이를 부인하면서 양측 간의 갈등이 시작됐다. 이후 머스크는 사우디 국부펀드가 자신을 배신했다고 강하게 비난했다. 그러나 도널드 트럼프 대통령 정부 출범 후 머스크가 정치 참여를 활발히 하면서 분위기가 바뀌기 시작했다. 사우디아라비아는 테슬라 공장 유치를 위해 협상을 시도하는 등 관계 회복의 움직임을 보였다. 지난해 10월, 머스크는 사우디에서 열린 미래투자이니셔티브(FII) 행사에 화상으로 참여하며 협력 의지를 드러냈다. 이는 사우디와의 관계를 개선하려는 의도로 해석됐다. 미국·유럽서 불매 당하는 테슬라, 중동으로 눈 돌리다 최근 머스크의 정치적 행보는 미국과 유럽 소비자들로부터 반발을 사고 있다. 일부 소비자들은 머스크의 정치 참여를 문제 삼아 테슬라 제품 불매운동까지 벌이고 있다. 이러한 불매운동은 현재 테슬라의 이미지에 악영향을 미치고 있으며, 매출에도 타격을 줄 것으로 전망된다. 실제로 외신 보도 등에 따르면 지난 1월 테슬라 미국 판매량은 약 4만3천대를 기록했는데, 이는 전년 대비 12% 하락한 수치다. 유럽에서도 두달 연속 판매가 감소하고 있다. 유럽 자동차제조협회에 따르면 테슬라 지난 1월과 2월 판매량은 전년 대비 43% 감소했다. 이러한 상황에서 테슬라는 중동 시장으로 눈을 돌렸다. 사우디아라비아는 전기차 배터리의 핵심 원료인 코발트 공급을 보장하겠다는 조건을 내세우며 테슬라를 설득하고 있다. 사우디 측의 제안은 테슬라로서는 매력적인 기회다. 원료 확보는 물론, 새로운 시장 개척을 통해 미국과 유럽 시장에서 겪는 어려움을 상쇄할 수 있기 때문이다. 사우디아라비아는 테슬라의 공장 유치를 위해 당근을 제시하고 있다. 머스크 또한 사우디와의 갈등을 봉합하고 협력을 모색하는 태도를 보이고 있다. 이는 양측의 이해관계가 맞아떨어졌기 때문으로 보인다. 사우디는 전기차 산업의 성장을 목표로 하고 있고, 테슬라는 새로운 시장을 필요로 하고 있기 때문이다. 사우디아라비아는 걸프 지역 최대 자동차 시장이지만 전기차 비중은 아직 1%에 불과하다. 하지만 정부가 '비전 2030' 정책의 일환으로 전기차 산업 육성에 적극 나서고 있는 만큼 향후 시장 성장 가능성이 크다는 분석이다. 사우디아라비아는 2030년까지 수도 리야드 내 전기차 보급률을 30%로 끌어올리는 계획을 추진하고 있다.

2025.03.29 09:59류은주

AI 스타트업 xAI, '옛 트위터' X와 합쳤다

일론 머스크의 인공지능(AI) 스타트업 xAI와 소셜 플랫폼 X가 한 몸이 됐다. CNBC에 따르면 일론 머스크는 28일(현지시간) xAI가 주식 교환 방식으로 X를 인수했다고 밝혔다. 그는 이번 합병에서 xAI는 800억 달러, X는 330억 달러로 평가했다고 덧붙였다. 머스크는 이날 자신의 X를 통해 “xAI와 X의 미래가 서로 맞물리게 됐다”면서 “오늘 우리는 두 회사 데이터, 모델, 컴퓨팅과 유통 파워, 이재를 결합하는 공식적인 첫 걸음을 내딛게 됐다”고 강조했다. 머스크가 주인인 xAI와 X 모두 상장 기업이 아니다. 따라서 이번 합병은 X 투자자들이 xAI 주식을 받는 방식으로 진행된다. 테슬라와 스페이스X 소유주이기도 한 머스크는 지난 2022년 트위터를 440억 달러에 인수했다. 이후 머스크는 대대적인 비용절감 조치를 단행한 뒤 회사명을 X로 바꿨다. xAI는 머스크가 2년 전 설립한 AI 전문 스타트업이다. 현재 xAI는 이 분야 대표기업인 오픈AI 등과 경쟁을 하고 있다. 오픈AI 등과 경쟁하고 있는 xAI는 지난 달 자체 개발한 AI 모델 '그록3'를 출시했다. 당시 xAI는 "그록3가 오픈AI, 딥시크 등 경쟁사들의 모델보다 더 똑똑하다"면서 AI 패권경쟁에 강한 자신감을 보였다.

2025.03.29 09:41김익현

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

‘AI 컨트롤타워’ 과기정통부, 부총리급 격상 논의

배달앱 수수료 탓하는 프랜차이즈...가맹점 상생에는 '뒷짐'

과거의 집 북촌에 둥지 튼 '오늘의집' 첫 쇼룸 가보니

EUV 공정서 수천억 손실 막는다...반도체 '톱5' 중 4곳이 쓴다는 '이것'

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.