• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
ZDPick
국감2026
AI페스타26
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'한국 기업 🔍 www.kr.gs'통합검색 결과 입니다. (49771건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"해킹 비상 한국 이제 시작"...보안전문가들 CSF 구축 등 해법 제시

은행 등 금융권 7개사를 대상으로 일어난 해킹으로 전자, 항공, 건설 분야도 내부 점검에 들어가는 등 오픈소스 AI에이전트 '아르텍스(ARTEX)' 파장이 이어지고 있다. 금융당국에 따르면 신한·KB국민·하나·BNK부산은행과 예가람·웰컴저축은행, 현대캐피탈 등 7개 사의 침해 사고에서 동일한 공격자의 IP가 여러 곳에서 발견됐고, 공격자는 AI 도구를 활용해 다수 금융사를 대상으로 대량으로 자동화된 공격을 시행했다. 이에, 금감원은 전 금융권 약 500개 사에 공격 IP와 보안 유의 사항을 전파했고, 은행과 카드사는 오는 6일까지, 증권·보험·저축은행·전자금융업자 등은 오는 8일까지 긴급 점검을 마쳐야 한다. 이들은 ▲공격IP 차단 및 피해조사 여부 ▲ 외부노출 정보기술(IT) 자산·서비스 식별 및 보안 강화 여부 등 12개 항목이 포함된 체크리스트에 따라 점검해야 하며, 미흡 사항이 발견되면 즉시 보완해야 한다. 김승주 교수 "RMF 통해 위험도따라 우선순위 정해 처리해야" 이번 금융권 해킹에 대해 보안전문가들은 페이스북에 의견을 내며 대응 방안을 제시했다. 특히 김승주 고려대 교수(정보보호대학원)는 "AI가 쏟아내는 취약점은 위험관리프레임워크(RMF: Risk Management FRAMEwork)를 통해 위험도에 따라 우선순위를 정해 처리해야 한다"며 8가지 대책을 제시하며 "국가안보실 중심의 '한국형 CSF(Cybersecurity FRAMEwork)'로 묶어야 한다"며 한국형 CSF 구축을 제안했다. 김 교수는 'AI 에이전트 시대의 사이버보안, 새로운 답보다 밀린 숙제부터'라는 페이스북 글에서 "AI가 사이버공격 풍경을 빠르게 바꾸고 있다. 과거 해커가 직접 하던 정찰, 취약점 탐색, 공격코드 작성, 권한 상승, 내부 이동 등의 작업을 이제 AI가 상당 부분 대신할 수 있게 됐다"면서 "중요한 것은 AI가 지금까지 존재하지 않았던 전혀 새로운 공격기법을 만들어냈다는 데 있지 않다. 더 근본적인 변화는 공격의 속도와 규모에서 인간이라는 병목이 사라지고 있다는 데 있다"고 진단했다. 이어 "AI 보안제품 몇 개를 새로 도입하는 것으로 해결될 문제가 아니다. 국가 사이버보안 전략의 기본 구조 자체를 다시 설계해야 한다"면서 8가지 대응 방안을 소개했다. 김 교수가 제시한 8가지 방안은 ▲첫째, 우리가 무엇을 가지고 있는지부터 알아야 할 것 ▲둘째, 자산을 파악했다면 불필요한 공격표면(Attack Surface)부터 없앨 것 ▲셋째, 획일적인 물리적 망분리에서 벗어나 N2SF(국가망보안체계)를 기반으로 'AI에는 AI로 대응하는 체계'를 만들 것 ▲넷째, AI가 쏟아내는 취약점은 위험관리프레임워크(RMF: Risk Management FRAMEwork)를 통해 위험도에 따라 우선순위를 정해 처리할 것 ▲다섯째, 그래도 뚫린다는 전제에서 제로트러스트(Zero Trust)를 적용할 것 ▲여섯째, 국가핵심설비는 한 단계 더 나아가 '사이버복원력(Cyber Resilience)'을 확보할 것 ▲일곱째, 이 모든 제도를 국가안보실 중심의 '한국형 CSF(Cybersecurity FRAMEwork)'로 묶을 것 ▲여덟째, 대한민국 전체의 집단지성을 사이버방어에 동원할 것 등을 주문했다. 김 교수는 "정부와 공공기관, 주요 기업이 보유한 서버와 네트워크 장비는 물론 사용 중인 소프트웨어와 버전, 패치 상태, 인터넷과 연결되는 모든 접점까지 제대로 식별해야 한다"면서 "대문만 굳게 지키면서 정작 어디에 있는지도 모르는 쪽문들을 방치해서는 안 된다. 이번 ARTEX 사태에서 보았듯이 앞으로 공격자는 AI를 이용해 우리가 그 존재조차 잊고 있던 서버와 서비스, 미처 관리하지 못했던 인터넷 접점까지 찾아낼 것이다. 방어자가 자신의 전산 자산을 공격자보다 늦게 발견해서는 안 된다"고 강조했다. 이어 국가 차원의 사이버 자산 집중 정비기간을 설정하고, 이 기간에는 한시적인 'Safe Harbor'를 함께 운영할 필요가 있다면서 "스스로 과거 보안부채를 찾아 신고하고, 위험을 평가해 개선계획을 제출한 기관과 기업에는 일정한 조건 아래 제재를 유예하거나 감경해 주자"고 제안했다. 특히 국가안보실 중심의 '한국형 CSF(Cybersecurity FRAMEwork)'에 대해서는 사이버보안이 어느 한 부처만의 문제가 아니라며 "국방, 정보, 과학기술, 금융, 개인정보, 산업, 에너지, 의료가 모두 연결돼어 있다. AI 에이전트 시대에는 이러한 영역의 경계가 더욱 희미해질 것이다. 개별 부처 대책만으로는 부족하다. 범부처 차원에서 국가안보실이 나서야 한다"고 주장했다. 이어 정책기관 역할은 "무엇을 만들 것인가"를 지시하는 것이 아니라 "무엇이 달라져야 하는가"라는 목표를 결정하는 것이라며 실제 구현은 각 부처와 전문기관, 민간이 담당해야 한다고 덧붙였다. 또 사고가 날 때마다 새로운 컨트롤타워를 만들거나 또 하나의 인증제도를 추가하는 것이 중요한 것이 아니라며 "우리에게 부족한 것은 제도의 숫자가 아니다. 이미 존재하는 수많은 제도를 하나의 목표를 향해 움직이게 만드는 공통의 언어와 방향이다. 그것이 국가안보실이 한국형 CSF를 통해 해야 할 일"이라며 "지금 필요한 것은 또 하나의 새로운 정책이 아니다. 이미 알고 있었지만 제대로 하지 않았던 기본을 국가 차원에서 다시 제대로 실행하는 것"이라며 '기본'을 역설했다. 박세준 티오리 대표 "공격비용 사라져...역사상 처음 방어자가 공격자와 대등한 입장" 모의해킹(공격) 분야 세계적 기업인 티오리의 박세준 대표는 페북에서 '선택과 집중의 시대는 끝났다'는 제목의 글을 게재해 "공격비용이 사라졌다. 뒤집어 보면 방어자의 시대"라고 진단했다. "이번 사태는 시작"이라면서 "AI는 더 똑똑해질 거고 더 싸질 거고, 그래서 공격은 더 잦아지고 더 정교해질 거다. 방향은 이미 정해져 있다"면서 각계가 무엇을 해야하는지 짚었다. 공격 비용과 관련, 박 대표는 "공격자도 지금까지는 투자 대비 수익을 따질 수밖에 없었다. 잘하는 해커는 수가 적고 비싸고 시간도 한정돼 있다. 목표가 열 곳이면 그중 수지가 맞는 두 곳을 골라야 했고, 그래서 공격당하는 곳도 한정될 수밖에 없었다"면서 "하지만 AI 에이전트는 이 계산을 무너뜨린다. 잘하는 해커 하나를 만들어 두면 그 역량을 그대로 곱할 수 있다. 열 곳에 붙인다고 비용과 시간이 열 배가 되지 않는 것이다. 그러면 두 곳을 고를 이유가 없으니 열 곳을 다 두드려 본다. 하나만 걸리면 되고, 걸린 곳을 발판 삼아 2차, 3차 공격까지 갈 수 있으니 안 할 이유가 없다. 금융사 일곱 곳이 같은 시기에 뚫린 건 그래서 놀랍지 않다"고 설명했다. 다른 업종의 침해사고를 조사하면서 AI 에이전트가 공격에 쓰인 정황을 본 건 이미 몇 달 전부터였다면서 "업계에서는 금융권에도 드디어 차례가 왔구나 하는 정도의 반응"이라고 덧붙였다. 또 룰 기반 자동화 공격은 10년 넘게 있었는데 뭐가 다르냐는 질문도 받는다면서 "공격 기법 자체는 똑같다. 크리덴셜 스터핑도, 파라미터 변조도 새로울 게 없다. 달라진 건 그 기법을 실행하는 쪽이 앞뒤 사정을 이해하기 시작했다는 점"이라고 설명했다. 이어 "예전 도구는 사람이 정해 둔 룰 안에서만 움직였다. 하지만 AI 에이전트는 스스로 시나리오를 세운다. 애매하면 다른 방식으로 한 번 더 확인하고, 막히면 다음 수를 추론해서 또 시도한다. 사람이 중간에 지시하지 않아도 다음 단계로 넘어가고, 예전 같으면 놓쳤을 취약점을 끝까지 파고들어 실제로 악용 가능하다는 것까지 증명해 낸다"면서 "여기에 기계여서 가능한 집요함과 동시다발성이 붙는다. 같은 기법을 더 깊게, 더 넓게, 더 빨리 쓰게 된 것"이라고 진단했다. 현재 드러난 금융권 해킹의 침입 경로는 대출모집인용 간편조회 서비스, 직원용 모바일 업무지원 시스템, 영업지원시스템 등이다. 상대적으로 관리 관심이 덜했던 영역이 공격 대상이 된 것이다. 박 대표는 "고객 수천만 명이 쓰는 뱅킹 앱이 아닌 뒤편에서 몇백 명, 몇천 명이 쓰던 시스템들"이라면서 "공격자 입장에서 보면 합리적인 선택이다. 메인 서비스는 방어 수준이 높고, 뚫고 들어가도 그 뒤에 검증과 인증이 겹겹이 있어 공격 비용이 크다. 반면 임직원 관리, 구매, 영업지원 같은 시스템은 그 자체에 민감 정보가 많지 않더라도 내부망으로 한 번에 들어가는 문이 될 수 있고, 들어간 다음 권한을 넓히기가 훨씬 수월하다. 어차피 최종적으로 닿을 수 있는 내부 정보가 같다면 이쪽이 훨씬 매력적인 경로다. 공격자들은 이걸 오래전부터 알고 있었다"고 전했다. 그는 지금 드러난 게 변두리일 뿐, 조사가 진행되면 더 깊은 곳까지 들어간 흔적이 나올 가능성도 열려 있다고 전제하며 "뚫리고도 아직 모르는 곳이 있을 수 있다는 걱정도 당연하다. 그렇다 해도 결론은 달라지지 않는다. 공격자가 변두리를 먼저 두드린 건 거기가 쌌기 때문이고, 그 비용 계산 자체가 사라졌다면 다음 차례는 안쪽이다. 변두리는 이번 사태의 끝이라기보다 시작점으로 봐야 한다"고 진단했다. 특히 그는 "이 사실을 놓고 보면, 지금 쏟아지는 질문 중 상당수가 왜 과녁을 벗어났는지 보인다"면서 신한은행 공격 서버에 그 도구의 흔적이 있었다는 것까지는 확인된 듯하지만 "AI가 스스로 은행을 골라 자율적으로 해킹했다"까지 가는 건 비약이라고 밝혔다. 전체 과정에서 그 도구가 어느 단계에 얼마나 쓰였는지, 사람과 AI가 각각 뭘 했는지는 밝혀진 게 없고, 같이 묶여 거론되는 기관 중에 AI와 무관한 사례가 섞여 있을 가능성도 있다는 것이다. "설령 그 도구가 맞다 해도 같은 일을 하는 오픈소스는 수없이 많고, 요즘은 AI가 코딩을 잘해서 직접 만들어 쓰는 것도 어렵지 않다"면서 "이런 도구는 특정 LLM에 묶여 있지도 않다. 쓰는 사람이 원하는 모델을 붙여 돌리는 구조라서 중국산 AI의 문제로 끌고 가는 것도 맞지 않다. 또한, 이렇게 위험한 도구를 오픈소스로 공개해도 되느냐는 질문은 칼을 시장에서 팔아도 되느냐는 질문과 같다. 칼은 요리에도 쓰이고 사람을 해치는 데도 쓰이지만, 판매를 막는 걸로 문제가 풀리진 않는다. 중요한 건 누군가 칼을 들고 돌아다닐 때 막아낼 수단을 우리가 갖고 있느냐다"고 말했다. 또 제로 트러스트는 왜 못 막았냐?와 관련해서는 "제로 트러스트는 피해 반경을 줄이는 장치다. 취약점 자체는 막아 주지 못한다"면서 "제로 트러스트가 하는 일은 뚫렸을 때 공격자가 더 멀리 못 가게 구획을 나눠 두는 것이다. 이번에 유출이 수십 명 선에서 끝난 곳들은 공격자가 딱 그만큼만 노린 걸 수도 있지만, 더 가려다 구획에 막혀 멈춘 걸 수도 있다. 그리고 제로 트러스트는 개념이지 솔루션 이름이 아니다. 각 조직이 자기 환경에 맞게 모델링해야 하고, 그 과정에서 안 걸린 구간이 남고, 운영하다 보면 특정 관리자 권한에는 예외를 두게 된다. 망분리 때도 똑같았다. 개념은 멀쩡했고 구현과 운영에 구멍이 있었던 것"이라고 밝혔다. 이중 인증이 있었으면 막을 수 있었을까에 대해서는 "인증은 "당신이 A가 맞나"를 확인하는 것이고, 인가는 "A가 이 데이터를 봐도 되나"를 확인하는 것"이라면서 "인증을 아무리 강화해도 인가 검증이 빠져 있으면 소용이 없다"고 말했다. 이중 인증은 당연히 도움이 되고 해야 하지만, 그것만으로 이번 유형을 막지는 못한다는 것이다. 특히 그는 "여기까지는 암울하게 들리겠지만, 나는 이 상황을 희망적으로 본다"고 말했다. "역사상 처음으로 방어자가 공격자와 대등한 조건에서 겨룰 수 있게 됐기 때문"이라는 것이다. 그동안 사이버 보안은 늘 기울어진 운동장이었다. 공격자는 한 곳만 뚫으면 되지만 방어자는 백 곳을 다 막아야 하기 때문이다. 또 방어자는 공격자만큼의 정보와 기술과 인프라가 없고, 전문가는 비싸고 부족하고 시간은 오래 걸렸다. "그래서 중요한 한두 서비스에 집중하고 나머지는 운에 맡겨 온 것"이라면서 "지금은 공격자가 한 명의 역량을 열 곳에 곱할 수 있다면 방어자도 똑같이 할 수 있다. 방치돼 있던 수백 개의 변두리 시스템을 같은 수준으로 전부 점검하는 일이 이제 가능하다. 공격자가 쓰는 방식 그대로, 공격자보다 먼저 돌려 보고 먼저 고치는 것"이라면서 "공격자는 하던 일을 더 효율적으로 하게 됐지만, 방어자는 전에는 엄두조차 못 내던 일을 하게 됐다. 결국 누가 먼저 돌리느냐의 게임이 됐다"고 진단했다. 각자가 해야 할 일도 제시했다. 금융사의 경우긴급 점검 지침, 즉 외부에 노출된 IT 자산과 서비스를 전부 식별하고 인증이 빠진 서비스를 전수조사하라는 방향은 맞지만 "문제는 이걸 이번 주에 한 번 하고 끝내느냐다"면서 " 대출모집인용, 직원용, 영업지원용, 협력사용, 이름이 생소할수록 먼저 봐야 하고, 그 전체를 공격자가 쓰는 방식 그대로 기계의 속도로 계속 점검해야 한다. 중요한 곳을 깊게 보는 것만큼 넓은 영역을 계속 보는 게 중요해졌고, 사람 전문가 몇 명으로는 이 폭을 감당할 수 없다"고 설명했다. 그래서 질문을 바꿔야 한다면서 "뚫릴까"에서 "뚫리면 어디까지 가나"로 바꾸자면서 "취약점을 먼저 찾아 고치는 일, 그래도 뚫렸을 때 피해를 거기서 끊는 일, 시도 자체를 빨리 알아채는 일은 서로 다른 층의 방어라 어느 하나가 다른 걸 대신하지 못한다. 100%는 없으니 이 층들이 다 있어야 하고, 이번에 뚫린 곳들은 이 중 어디가 비어 있었는지 스스로 따져 보면 답이 나올 것"이라고 짚었다. 당국에 대해서는 "특정 도구를 차단하거나 특정 국가 모델을 금지하는 걸로 정리하면 보기엔 깔끔해도 다음 공격은 그냥 다른 도구, 다른 모델로 들어온다"면서 "필요한 건 토대 쪽이다. 이번에 당국이 공격 IP를 공유하자 다른 기관에서 추가 피해가 줄줄이 확인됐는데, 공격 기법과 지표를 이렇게 빨리 돌리는 체계가 상시로 있어야 한다"고 제안했다. 또 외부에 노출된 것부터 공격자와 같은 방식으로 먼저 두드려 보는 일은 토대와 별개로 지금 바로 시작해야 한다면서 "그렇게 해야 어디에 무엇이 노출돼 있는지 자산 목록부터 제대로 채워진다. 토대를 다지는 일과 당장 뚫릴 곳을 찾아 막는 일은 나란히 가야 한다. 금융권에 AI 활용의 문을 열어 준 샌드박스도 이번 일을 계기로 더 넓어졌으면 한다"고 말했다. 특히 그는 " 지금은 초입"이라면서 "전선은 엄청나게 넓어졌다. 저쪽은 전투기를 띄우는데 우리가 칼 들고 나갈 수는 없다. 같은 무기를 우리가 더 잘 써야 하고, 다행히 그게 가능해진 첫 번째 시대이기도 하다"면서 "혼자 막기에는 전선이 너무 넓다. 찾아낸 걸 서로 나누고 같이 막는 쪽이 결국 버틴다. 지금 가속해서라도 움직이면 더 큰 재앙은 막을 수 있다. 가만히 있어서 해결되는 건 없다"고 밝혔다. 박 대표와 티오리는 해킹 대응 연합체인 '캐노피'를 이끌고 있다. 신수정 전 KT부사장 "가시성 확보가 우선...공격자도 응징해야" 보안전문가로 SNS에서 큰 영향력을 갖고 있는 신수정 전 KT 부사장은 '사이버보안에서 가장 중요한 과제 중 하나가 '가시성의 확보"라면서 "경영자와 일반 임직원들도 자신의 회사에 어떤 위협이 있고 어디가 취약하며 위험이 커지고 있는지 줄어들고 있는지를 이해할 수 있어야 한다"고 짚었다. 과거에는 경영자들이 보안에 관심이 적었고 투자도 부족했다면서 "그 시절에는 책임과 처벌을 강화해 경영자의 관심을 끌어내는 것이 효과가 있었다. 이를 통해 보안 조직도 만들어졌고 CISO도 의무화되었으며 정보보호관리체계 인증도 확대됐다"고 지적하며 "그러나 지금은 이 차원을 넘어야 할 필요가 있다. 이제, 최소한 큰 기업의 경영자들은 보안의 중요성을 안다. 돈도 쓰려고 한다. CISO를 두고 여러 보안 솔루션도 도입한다. 그런데도 사고가 난다. AI는 방어에도 쓰이지만 공격에도 쓰인다. 이미 많은 기업에서는 AI를 방어에 쓰고 있다"고 말했다. 경영자들은 “도대체 어디에 투자해야 하는가?” "뭘 더 해야 하나?"를 묻지만 이 질문에 명확히 답해주는 경우가 의외로 많지 않다면서 "사이버보안에서 가장 중요한 과제 중 하나가 '가시성의 확보"라며 가시성을 강조했다. 실제 보안전문가들은 각 회사가 가진 IT자산과 숨어있는 IT자산을먼저 파악하는 것이 보안의 출발이라고 지적한다. 신 부사장은 "CISO의 가장 큰 역할도 여기에 있다"면서 "기술을 아는 데서 끝나서는 안 된다. 복잡한 사이버 위험을 CEO와 임직원들이 이해하고 판단할 수 있도록 보여줘야 한다. 사실 이 부분이 쉽지는 않다"고 전했다. 그러나 최근 AI로 이 부분을 상당부분 해결할 수 있다면서 "AI를 통해 위협정보, 취약점을 분석해 어디에 무엇이 이슈가 되는지 가시화 할 수 있다. 더 중요한 것은 이를 기술자의 언어가 아니라 경영자의 언어로 번역해야 한다"고 말했다. 두 번째로 바꿔야 할 것은 사용자에게 계속 부담을 주는 방식이라며 "사고가 날 때마다 비밀번호를 더 복잡하게 만들고 자주 바꾸라고 한다. 그러나 사람이 수많은 복잡한 비밀번호를 기억해야 하는 시스템이 과연 좋은 보안 시스템일까?"라고 의문을 던지며 "좋은 시스템은 사람에게 더 많은 주의를 요구하는 시스템이 아니다. 사람에게 덜 의존하는 시스템"이라며 아이디, 패스워드 시스템은 이제 사라져야 한다고 강조했다. 이외에 공격자를 찾아내 처벌하는 역량에도 집중하자고 제안했다. 방어력과 함께 도둑을 찾는 것도 중요하다면서 "잡힌 도둑에게 범죄의 기대수익을 압도할 정도의 대가를 치르게 해야 한다"면서 "보안의 목적은 사고가 날 가능성을 낮추고, 공격할 엄두가 나지 않게 만드는 것"이라고 짚었다. 이원태 국민대 교수 "중국어 코드가 중국 해커 뜻하지 않아" 이원태 국민대 교수(국가AI전략위 보안특위 위원장)는 페이스북에 "중국어 코드가 중국 해커를 뜻하지 않는다. ARTEX 흔적과 국가배후 공격을 구분해야 한다"며 그 이유를 기술했다. 이번 해킹 사태로 '중국 배후'를 지목하는 데 대해 더 신중해야 한다는 것이다. "왜냐하면, '중국에서 개발된 도구'와 '중국 국가배후 공격'은 서로 전혀 다른 명제이기 때문"이라면서"중국산 도구가 쓰였다는 것은 '무엇으로 공격했나'에 대한 단서일 뿐, '누가 공격했나'에 대한 답이 아니라는 것"이다. 또 국가배후를 판단하려면 여러 겹의 증거가 필요하다면서 "국가배후를 공식적으로 지목(귀속)하려면 기술 증거, 운영 정황, 정보기관 정보 등이 겹겹이 쌓여야 한다"면서 "지금까지 공개된 건 화면 문구 하나"라고 지적했다. 그는 2018년 평창올림픽 해킹(올림픽 디스트로이어)에서도 공격자가 북한 해커조직의 흔적을 흉내 내 수사를 혼선에 빠뜨렸고, 이후 다른 나라의 소행으로 지목된 적이 있다면서 "눈에 띄는 단서일수록 '거짓 깃발'일 가능성을 함께 따져야 한다"고 말했다. 최경진 가천대 교수 "기본으로 돌아가야...새 간판만 단 해법 바람직하지 않아" 최경진 가천대 교수(한국정보법학회장)은 최근 지디넷코리아 기고에서 일련의 금융권 해킹 사태를 언급하며 "AI가 바꾼 것은 속도지 기본이 아니다"며 기본을 강조했다. 최 교수는 문제도 AI, 해법도 AI라는 구도는 두 가지 중요한 점을 놓친다고 지적했다. 그 중 하나는 원인으로 "AI에 뚫렸다는 건 기본을 놓쳤다"는 것이라며 "법이 묻는 것도 공격자가 무엇을 썼는냐가 아니라 마땅히 해야 할 조치를 다했는냐"라고 짚었다. 또 연속성 문제를 거론하며 "우리는 이미 제로트러스트 지침과 망분리 개선 로드맵, 범부처 정보보호종합대책을 발표, 쌓아왔다"면서 "이위에 이어지지 않은 채 새 간판만 단 AI식 해법은 현장헤 단순히 과제 하나를 더 얹을 뿌"이라고 지적했다. 이어 "답은 기본으로 돌아가는 것"이라면서 "다중인증, 비정상 접속 탐지와 차단, 외부에 노출된 자산식별과 최소화, 발견한 취약점 신속한 보완 등이 필요하다"고 밝혔다. 김혁준 나루시큐리티 대표 "보안기술 중심 지역방어서 광역방어로 전환" 나루시큐리티 김혁준 대표는 페이스북에서 AI 시대의 보안 기술 중심이 지역 방어에서 비즈니스 중심의 광역 방어로 바뀌었다고 짚었다. 이번 은행권 정보 유출 사고가 남긴 진짜 질문은 '어느 서버가 해킹당했는가'가 아니라, '우리는 무엇을 지키고 있었는가'라면서 "지금까지 사이버보안은 한 지역을 지키는 방법이었다. 중요한 서버와 네트워크 구역을 정하고, 그곳에 장비와 인력을 집중해 경계를 더 단단히 했다. 공격자가 정해진 구역을 직접 노릴 때는 이 방법이 잘 통했다"고 전제하며 "하지만 신한은행 사고에서 드러난 해킹 경로는 달랐다. 대출 모집인용 조회 서비스에서 얻은 고객번호가 다른 조회 서비스의 고객정보를 여는 열쇠가 됐다"고 말했다. KB국민은행과 하나은행 정보 유출도 고객용 뱅킹이 아니라 직원이나 영업용 업무 채널에서 일어났다면서 "업계에서는 보안이 약한 '위성 사이트'가 너무 많다고 지적한다. 공격자들은 방어가 집중된 구역을 피해간다. 그리고 구역과 구역 사이의 업무 연결구간에 있는 비즈니스 맥락을 이용한다"면서 "AI는 이 연결을 새로운 공격 공간으로 바꾼다. 서비스와 식별자, 권한과 업무 절차가 맞물리는 조합은 대형 조직일수록 셀 수 없이 많다. 그러나 사람이 그 조합을 하나하나 살피려면 막대한 시간과 노력이 든다. 위험한 연결이 있어도 대부분은 공격받지 않은 채 잠재해 있었다"고 진단했다. 이어 AI는 여러 지점에서 얻은 정보를 합친다면서 "한 서비스의 출력이 다른 서비스의 입력이 되는 관계를 찾는 데 드는 비용을 크게 줄인다. 그 결과 잠재해 있던 조합들이 실제로 공격할 수 있는 '다차원 취약점 공간'으로 드러난다. 취약점은 더 이상 특정 서버에 찍힌 하나의 점이 아니다. 이제 업무의 연결이 만들어 내는 공간이 됐다"고 진단했다. 사이버공격은 이제 경계를 넘어 연결된 곳을 노린다면서 "이런 비대칭 상황에서는 지역방어의 효과가 점점 줄고 있다. 광역방어는 단순히 경계선을 넓히는 일이 아니다. 업무의 시작부터 끝까지, 부서와 채널, 서비스 전반에 걸쳐 흐르는 정보와 권한, 즉 다차원 취약점 공간 전체를 방어 범위로 삼아야 한다"면서 세 가지가 필요하다고 짚었다. 첫째, 기술 자산뿐 아니라 업무 흐름과 데이터 결합도 함께 파악할 수 있는 비즈니스 가시성 필요 둘째, 개별 요청이 허용되더라도 여러 서비스에 걸친 행동이 권한이나 목적을 벗어나는지 확인할 수 있어야 하며 셋째, 위험한 연결을 바로 차단하되 핵심 업무는 계속할 수 있는 통제 구조가 필요하다는 것이다. 이어 김 대표는 "AI 시대의 보안은 '어느 구역에 장비를 더 둘 것인가'보다 '우리 업무에서 어떤 연결이 가장 약한가'를 먼저 생각하는 것에서 시작한다"고 강조했다.

2026.10.05 20:17방은주 기자

JEDEC, 첫 '실리콘 포토닉스' 신뢰성 표준 발표…AI인프라 변혁 예고

'실리콘 포토닉스(SiPh)'의 업계 첫 신뢰성 표준이 제정됐다. 실리콘 포토닉스는 삼성전자, TSMC, 인텔 등 주요 반도체 기업이 연구개발 중인 차세대 인공지능(AI) 인프라 기술이다. 표준 제정으로 상용화 속도가 빨라질 수 있다. 5일 업계에 따르면 국제반도체표준화기구(JEDEC·제덱)는 최근 실리콘 포토닉스 신뢰성 표준을 발표했다. 제덱이 발표한 'JESD264' 표준은 실리콘 포토닉스 기술에 대한 전반적인 신뢰성 기준을 제시한다. 모듈레이터·광다이오드·도파로 등 실리콘 포토닉스의 구성요소 검증, 제조 공정 등에 대한 요구사항 등을 포함한다. 미안 쿠두스 제덱 이사회 의장은 "AI, 클라우드 컴퓨팅, 고속통신 등으로 더 높은 대역폭과 성능 수요를 커지면서, 산업 표준 중요성이 커졌다"며 "JESD264는 실리콘 포토닉스 기술의 광범위한 도입에 필요한 신뢰성 기반을 구축하고 업계 전반 협력을 강화하는 데 도움을 줄 것"이라고 말했다. 실리콘 포토닉스는 반도체 신호 전달 방식을 기존 전기에서 전자·빛으로 구현한 광자(Photon)로 변환하는 기술이다. 광자를 활용하면 이론상 데이터 전송속도를 기존 대비 수십 배 이상 빠르게 할 수 있다. 데이터 최대 전송거리, 전력 효율 등도 높일 수 있다. 이 같은 장점 덕분에 실리콘 포토닉스는 AI, 고성능컴퓨팅(HPC) 등 고용량 데이터를 빠르게 처리해야 하는 데이터센터 산업을 중심으로 수요가 빠르게 증가하고 있다. 삼성전자, TSMC, 인텔 등 주요 반도체 기업도 실리콘 포토닉스 기술 상용화에 적극 나서고 있다. 삼성전자는 지난 1분기 실적발표 컨퍼런스콜에서 "파운드리사업부는 광통신 모듈 대 업체 수주에 성공해 실리콘 포토닉스 사업 기반을 확보했다"고 밝히기도 했다. 가장 유망한 적용처는 차세대 패키징 기술인 공동패키징형광학(Co-Packaged Optics:CPO)'이다. CPO는 빛과 전기신호를 서로 변환해주는 광통신 모듈을 반도체와 가깝게 배치하거나, 반도체 패키지 내부에 집적하는 기술을 뜻한다. 반도체 기판 외부에 탈착식으로 부착하던 기존 방식과 달리, 칩과 광통신 간 물리적 거리를 줄여 데이터를 더 빠르고 효율적으로 처리할 수 있다.

2026.10.05 18:43장경윤 기자

[최경진 未來法道] AI가 바꾼 것은 속도, 기본이 아니다

은행이 뚫렸다. 한두 곳이 아니다. 지난 9월 말부터 은행과 저축은행, 캐피탈사를 가리지 않고 개인정보 유출이 잇따라 확인됐고, 공격 시도를 받은 곳은 그보다 많다. 공공부문 유출 사고도 끊이지 않아 정부는 기관장에게까지 책임을 묻는 대책을 내놓았다. 대통령은 지난달 보안을 국가안보 관점에서 다뤄야 한다고 강조한 데 이어, 이번에도 철저한 조사와 대책 마련을 지시했다. 방향은 옳다. 데이터 유출과 정보시스템 침입은 보안사고이자 개인정보 침해이고, 동시에 국가안보 문제다. 데이터가 개인 삶이자 경제 자원이며 국가 전략 자산이 된 사회에서, 하나의 사고를 여러 층위에서 함께 보려는 시각은 그 자체로 진전이다. 사고를 한 부처, 한 법률의 눈으로만 보던 관행을 넘어서는 일이기도 하다. 걱정은 그다음이다. 사고에 AI 해킹이라는 이름이 붙자 'AI 공격은 AI로 방어한다'는 처방이 전면에 나섰다. 틀린 말은 아니다. 그러나 문제도 AI, 해법도 AI라는 구도가 전부가 되면 두 가지를 놓친다. 첫째는 원인이다. 'AI에 뚫렸다'는 말은 '기본을 놓쳤다'는 사실을 가린다. 법이 묻는 것도 공격자가 무엇을 썼느냐가 아니라, 마땅히 해야 할 조치를 다했느냐다. 둘째는 연속성이다. 우리는 이미 제로트러스트 가이드라인과 망분리 개선 로드맵, 범부처 정보보호 종합대책을 쌓아 왔다. 그 위에 이어지지 않은 채 새 간판만 단 'AI식 해법'은 현장에 단순히 과제 하나를 더 얹을 뿐이다. 망분리 논의도 이 연속성 위에서 봐야 한다. 금융과 공공부문은 획일적으로 망을 끊는 방식에서 벗어나, 위험과 정보의 중요도에 맞춰 통제하고 그 결과에 책임지는 방향으로 단계적으로 옮겨 왔다. 망분리 규제 완화와 역량 강화는 처음부터 한 묶음이었다. 사고가 났다고 다시 문을 걸어 잠그는 후퇴도, AI 시대라는 이유로 한꺼번에 빗장을 푸는 과속도 답이 아니다. 망분리가 맡아 온 역할을 대신할 통제가 자리 잡기 전에 걷어내면 그 자리가 곧 구멍이 되고, AI가 그 사각지대를 다 메워 주지도 않는다. 완화의 속도는 역량이 쌓이는 속도와 함께 가야 한다. 차근차근 다져 온 이 기조가 흔들려서는 안 된다. 이번 사고를 차분히 들여다보자. 당국 설명대로라면 뚫린 곳은 금융거래를 처리하는 핵심 시스템이 아니라 대출모집인·직원용 업무지원 시스템과 홈페이지 같은, 외부에 노출된 부가 시스템이었다. 초기에는 다른 곳에서 유출된 계정정보를 자동으로 대입하는 크리덴셜 스터핑(credential stuffing)이 지목됐고, 당국 조사에서는 본인확인이 빠진 조회 서비스, 누락된 접근통제, 이미 알려진 취약점이 드러났다. 어느 것도 새롭지 않다. 공격에 쓰인 것으로 추정되는 AI 도구도 누구나 내려받을 수 있는 자율형 침투테스트 도구로, 정보 수집부터 취약점 탐색, 기존 보안도구 실행까지를 자동으로 이어 붙인다. AI 시대에도 기존의 해킹 도구는 그대로 쓰인다. 달라진 것은 AI 에이전트가 취약점 탐지와 공격에 걸리는 시간을 줄이고, 동시에 수행하는 작업의 수를 늘린다는 점이다. 무기가 아니라 속도와 규모가 바뀌었고, 그만큼 방어자에게 주어진 시간은 짧아졌다. 그래서 답은 기본으로 돌아가는 데 있다. 다중인증, 비정상 접속 탐지와 차단, 외부에 노출된 자산 식별과 최소화, 발견한 취약점의 신속한 보완이 그것이다. 크리덴셜 스터핑이든 인증 우회든 이 기본기로 막을 수 있다. 실제로 같은 IP의 공격을 받고도 막아낸 기관들이 있었고, 그곳에는 추가 인증과 접속 단말 제한, 반복 접속의 자동 차단이 있었다. 같은 공격 앞에서 결과가 갈렸다면, 차이는 AI가 아니라 기본기에서 나온 것이다. 기본기의 출발점은 제로트러스트(Zero Trust)다. '아무것도 신뢰하지 말고 항상 검증하라'는 이 원칙은 솔루션 이름이기 전에 태도의 이름이고, 더 이상 보안 전문가만의 영역이 아니다. 모집인용이니, 직원용이니 괜찮으리라는 암묵적 신뢰가 바로 이번에 뚫린 자리다. 정책당국자, 정보보호 담당자, 정보를 실제로 다루는 모든 실무자, 나아가 일반 이용자까지 자신의 정보처리 환경이 안전한지를 늘 되묻고, 더 안전한 방법을 찾아 제대로 알고 실천해야 한다. 당국자는 편의를 위해 둔 예외가 안전한지를, 실무자는 건너뛴 인증 절차가 없는지를, 이용자는 쉽게 추론할 수 있는 비밀번호가 없는지를 스스로 묻는 일이다. 정책과 제도도 같은 원리 위에 서야 한다. AI는 공격 도구이면서 방어 도구다. 방대한 소스코드 취약점을 몇 시간 만에 찾아내는 능력은 좋은 방패가 된다. 그러나 AI는 수단이고, 목표는 취약점을 신속히 탐지하고, 패치를 만들고, 사고정보를 공유하고, 기민하게 대응하는 체계다. 미국 보안기업 크라우드스트라이크에 따르면 사이버 범죄 조직이 첫 침투 뒤 내부의 다른 시스템으로 옮겨 가는 데 걸린 시간은 지난해 평균 29분이었다. 그런데 이번에 공격을 알아채는 데 15시간이 걸린 곳이 있고, 사흘 가까이 걸린 곳도 있다고 한다. 한 은행을 두드린 IP는 다른 은행도 두드린 것으로 보인다. 한 기관의 사고정보가 곧 다른 기관의 방패인 이유다. 숨기는 쪽보다 빨리 알리고 함께 막는 쪽이 유리하도록 제도를 짜야 한다. 모든 사고를 막을 수는 없다. 그렇다면 얼마나 빨리 알아채고, 차단하고, 복구하는가를 물어야 한다. 이 사후대응 능력과 복원력(Resilience)은 사고 뒤에 덧붙이는 별도의 대책이 아니라, 안전조치 기준과 인증·평가 같은 기본 정보보호체계 안에 처음부터 내재화해야 한다. 탐지와 차단, 복구에 걸리는 시간을 미리 목표로 정해 관리하는 것이다. 별도의 체계를 새로 세우자는 것이 아니다. 이미 있는 기준과 제도에 복원력의 언어를 넣자는 것이다. 법과 기준 역시 특정 기술을 열거하기보다 원칙과 목표를 세우고, 기술 변화에 맞춰 신속하게 고쳐 쓸 수 있는 구조여야 한다. 제로트러스트를 출발점으로 삼아 복원력을 내재화한 정보보호체계를 세우고, 기술 변화에 유연하고 신속히 대응하는 제도를 갖춰야 한다. 또 정보를 수집해 파기하기까지 전 과정에 관여하는 모든 사람이 정보보호 리터러시를 갖추고 실천해야 한다. 에이전틱 AI 시대에도 쉽게 뚫리지 않고, 뚫려도 무너지지 않는 강건한 환경은 새로운 구호가 아니라 이 기본 위에서 만들어진다. AI가 바꾼 것은 속도다. 기본은 결코 바뀌지 않았다.

2026.10.05 16:19최경진 컬럼니스트

리사 수 AMD CEO, 7일 '게이머 데이' 참석차 방한

리사 수 AMD 최고경영자(CEO)가 오는 7일 한국을 찾는다. 지난 3월 이후 약 7개월만이며 서울 용산 드래곤시티호텔에서 열리는 'AMD 게이머 데이' 행사에 참석할 예정이다. 리사 수 CEO는 2014년 취임 이후 12년 만인 지난 3월 하순 처음으로 한국을 공식 방문했다. 당시 국내 고객사와 협력사, 스타트업, 정부 관계자 등 다양한 이해관계자들과 만나 협력 방안을 논의했다. 당시 최수연 네이버 대표, 전영현 삼성전자 DS부문장, 이재용 삼성전자 회장, 김성훈 업스테이지 대표, 노태문 삼성전자 DX부문장 등을 만났다. 또 임문영 국가AI전략위원회 부위원장, 하정우 청와대 AI·미래기획수석(현 국가AI전략위원회 부위원장) 등 정부·정책 관계자들과도 회동했다. 5일 AMD코리아에 따르면 리사 수 CEO는 7일 오후 서울 용산 드래곤시티에서 열리는 'AMD 게이머 데이'에 참석해 국내 게이머들과 만난다. 국내 기자단을 대상으로 한 질의응답도 진행할 예정이다. 이번 행사에는 잭 후인 AMD 컴퓨팅 및 그래픽 그룹 총괄 수석부사장도 참석한다. 2026 아이치-나고야 아시안게임 e스포츠 대전격투(철권8) 부문에서 금메달을 획득한 '무릎' 배재민(키움DRX) 선수와 농심 레드포스 리그 오브 레전드(LoL) 팀도 함께한다. 리사 수 CEO는 행사 참석 외에도 국내 주요 파트너사와 고객사, 정부 관계자 등을 만날 것으로 예상된다. AMD코리아 관계자는 리사 수 CEO의 국내 방문 목적과 이후 일정 등에 대한 질의에 "AMD 게이머 데이 행사 참석 이외에 밝힐 수 있는 내용이 없다"고 답했다.

2026.10.05 15:49권봉석 기자

[ZD브리핑] 'AI 페스타 26' 개막…국감·삼성전자 실적도 주목

지디넷코리아는 IT 업계의 이슈를 미리 체크하는 '이번 주 꼭 챙겨봐야 할 뉴스'를 제공합니다. '꼭 챙길 뉴스'는 정보통신, 소프트웨어(SW), 전자기기, 소재부품, 콘텐츠, 플랫폼, e커머스, 금융, 디지털 헬스케어, 게임, 블록체인, 과학 등의 소식을 담았습니다. 바쁜 현대인들의 월요병을 조금이나마 덜어 줄 '꼭 챙길 뉴스'를 통해 한 주 동안 발생할 IT 이슈를 미리 확인해 보시기 바랍니다. [편집자주] 'AI 페스타 26' 개막…글로벌 AI 기업·석학 한자리에 과학기술정보통신부가 주최하는 공식 인공지능 주간 행사 'AI 페스타 26(AI Festa 26)'이 오는 6일부터 8일까지 3일간 서울 코엑스 3층 C홀 및 일대에서 개최됩니다. 'AI, 현실이 되다. 모두의 AI'를 주제로 열리는 이번 행사는 AI가 산업과 기업 현장에서 만들어내는 변화와 성과에 초점을 맞춥니다. 기업의 AI 도입 사례와 로봇 연계 시연 등 다양한 전시도 마련됩니다. 특히 독자 AI 파운데이션 모델 프로젝트 3차에 진출한 LG AI연구원, SK텔레콤, 업스테이지 등 3개 정예팀의 기술과 함께 기업의 AI 도입 사례와 로봇 연계 시연 등이 전시됩니다. AI 서밋과 퓨처테크 컨퍼런스에는 구글 딥마인드, 오픈AI, 퍼플렉시티 등 글로벌 기업의 전문가와 세계적인 AI 석학 요슈아 벤지오 등 해외 인사들도 참여해 AI의 미래와 산업 적용 사례를 소개할 예정입니다. 이 밖에 퀀텀포럼, 사이버보안 컨퍼런스, AI 융합 인재개발 포럼 등 분야별 프로그램도 마련돼 최신 기술과 산업 동향을 살펴볼 수 있습니다. 삼성·LG전자 3분기 잠정실적 발표…리사 수 AMD CEO 방한 이번 주 국내 전자업계 잠정실적이 발표됩니다. 8일 잠정실적을 발표하는 삼성전자의 증권가 컨센서스는 매출 201조7276억원, 영업이익 108조1312억원입니다. 전년 동기 대비 매출은 134%, 영업이익은 789% 증가한 규모입니다. LG전자의 3분기 컨센서스는 매출 24조3084억원, 영업이익 1조479억원입니다. 전년 동기 대비 매출은 11%, 영업이익은 52% 증가한 수준입니다. 7~8일께 발표가 예상됩니다. 리사 수 AMD 회장 겸 CEO가 8일 서울에서 열리는 NPU 기업 간담회에 참석할 예정입니다. 리사 수 회장은 이날 국내 리벨리온과 딥엑스, 모빌린트 등 기업 CEO들과 만날 것으로 예상됩니다. 배경훈 부총리 겸 과학기술정보통신부 장관도 만날 수 있습니다. 리사 수 회장 방한은 지난 3월 이후 7개월 만입니다. 수 회장은 지난 3월 방한 당시 이재용 삼성전자 회장과 전영현 삼성전자 DS부문장을 만났습니다. AMD는 지난 7월 과기정통부와 미국에서 AI 반도체 생태계 협력 MOU를 체결했습니다. 당시 양측은 AMD의 CPU, GPU에 국내 NPU를 연계한 AI 컴퓨팅 인프라 구축과 실증, 국내 AI 연구거점 설립 등을 추진키로 한 바 있습니다. 리사 수 회장의 방한은 한국 NPU 업체와 협력해 엔비디아를 견제하려는 의도가 있는 것으로 보입니다. 산업부·국토부 국감 시작…LG엔솔 3분기 잠정실적도 발표 국회 국정감사가 6일부터 본격적으로 시작됩니다. 국회 산업통상자원중소벤처기업위원회는 6일 산업통상부를 대상으로 첫 국정감사를 열고 산업·통상 정책 전반을 점검합니다. 최근 미국과 유럽을 중심으로 통상 환경이 빠르게 변화하는 가운데 자동차·배터리·철강·석유화학 등 국내 주력 산업의 경쟁력 강화와 구조조정, 수출 지원 방안 등이 주요 쟁점으로 다뤄질 전망입니다. 국회 국토교통위원회도 7일부터 국토교통부와 산하기관을 대상으로 국정감사에 들어갑니다. 7일 국토부 국감에서는 현대건설·대우건설·포스코이앤씨 관계자 등이 증인으로 채택돼 건설 안전과 주요 인프라 사업 현안이 다뤄질 예정입니다. 8일에는 한국교통안전공사 등을 대상으로 한 국감에서 BYD코리아와 테슬라코리아 대표가 증인으로 출석 요구를 받아 자동차 소비자 보호와 사후관리, 운전보조장치 안전 문제가 주요 쟁점으로 떠오를 전망입니다. 이번 주 LG에너지솔루션은 3분기 잠정실적을 발표할 예정입니다. 증권가에선 약 3000억원대 영업이익을 거뒀을 것으로 예상하고 있습니다. 환율 하락에 따른 부정적 영향이 있지만, 전기차 배터리 물량 미달에 따른 보상금이 일회성 이익으로 반영돼 이를 상쇄했을 것이란 분석이 나옵니다. 과기정통부 국감 돌입…구글·메타·X 등 글로벌 플랫폼 줄소환 과학기술정보통신부를 대상으로 국회 국정감사가 6일 열립니다. 과학기술정보방송통신위원회는 이날 과기정통부를 시작으로 다음 날 누리호 발사 등 현장 참관으로 올해 국감 일정을 시작합니다. 과기정통부 감사일에는 최근 개인정보 유출 사고를 일으킨 기업들의 CEO와 통신 3사의 CISO 등을 감사 출석 참고인으로 채택했습니다. 구글·메타·X 등 글로벌 플랫폼 사업자들 또한 올해 국회 과학기술정보방송통신위원회 국정감사 증인으로 줄줄이 소환됩니다. 구글에는 앱마켓 시장지배력 남용과 국내외 유튜브 구독료 차이를, 메타에는 개인정보 침해·유출과 사칭계정 문제를 집중적으로 따져 물을 예정입니다. X에는 SNS에서 반복적으로 등장하는 마약류 판매·유통 게시물과 신고·차단 대응 실태를 질의합니다. 문체부·국가유산청 국감…한글날 제정 100주년 행사도 이번 주 문화체육관광부(문체부)와 국가유산청의 국정감사가 시작될 예정입니다. 문화체육관광위원회는 문체부와 문체부 소속 및 산하기관, 국가유산청, 한국콘텐츠진흥원 등 2026년 국정감사 계획서를 의결했습니다. 계획서에 따르면 문체부와 국가유산청 국정감사는 문체부(7일)를 시작으로 국가유산청(소속 기관 포함, 8일), 한국콘텐츠진흥원(12일), 사행산업통합감독위원회(14일) 등의 순으로 진행합니다. 주요 감사사항은 예산 집행과 주요 정책 및 사업 추진사항, 인사관리 등 기관 운영, 소속기관 및 산하단체 운영에 관한 사항이 모두 포함됩니다. 문체위 국감의 주요 증인·참고인으로는 JYP엔터테인먼트의 수장인 박진영 대중문화교류위원회 공동위원장이 출석할 예정입니다. 또 배기식 리디북스 대표, 이시하 한국음악저작권협회 회장, 정종민 CJ CGV 대표 등도 일반 증인·참고인 명단에 이름을 올린 상태입니다. 국가유산청 감사에서는 세운4구역 재개발 관련자가 자리할 것으로 보입니다. 조남준 전 서울시 도시공간본부장과 황상하 서울주택도시개발공사(SH) 사장, 최재헌 건국대 세계유산학과 교수 등입니다. 이와 함께 한글날 전야행사인 '2026년 한글한마당-광화문'이 오는 8일 오후 7시부터 광화문광장 일대에서 개최됩니다. 세종학당과 세대별 낭독 등 공연이 예정돼 있으며, 1926년 한글날 제정 이후 100년 역사를 담은 영상도 상영합니다. 에임인텔리전스, '2026 AI 리스크 컨퍼런스 서울' 개최 AI 보안 전문기업 에임인텔리전스가 오는 7일 삼성금융캠퍼스에서 '2026 AI 리스크 컨퍼런스 서울'을 개최합니다. 이번 컨퍼런스는 '보이지 않던 AI 리스크를 보다: 다가온 AI 시대, 기업은 어떤 리스크를 어떻게 대비해야 하는가?'를 주제로 AI 리스크를 정의하고 기업들에게 필요한 실질적인 대응책과 안전 기준을 제시하는 자리가 될 전망입니다. AI의 빠른 고도화에 따라 AI 리스크에 대한 우려도 커지고 있는 만큼 업계의 대응책을 제시할 것으로 예상됩니다. 연사로는 오픈AI와 마이크로소프트 등의 글로벌 빅테크와 금융보안원, AI안전성연구센터 등 주요 기관 관계자들이 한자리에 모입니다. AI 도입 기업에서 AI 보안을 담당하는 업계 관계자 약 200명이 청중으로 참석할 것으로 전망됩니다. 한국정보보호학회, CDS 보안·금융보안 워크숍 잇달아 개최 한국정보보호학회가 크로스도메인솔루션(CDS) 보안 워크숍과 금융보안 워크숍을 10일과 11일 양일간 개최할 예정입니다. 먼저 국가 망보안 체계(N2SF)의 도입 및 확산으로 CDS는 N2SF 구현에 핵심적인 역할을 수행할 것으로 전망됩니다. 이에 따라 한국정보보호학회는 CDS의 개념과 원리부터 다양한 연구 동향을 이번 워크숍을 통해 상세히 살펴볼 계획입니다. CDS 보안 워크숍은 오는 10일 오전 10시 과학기술컨벤션센터에서 진행됩니다. 11일 진행되는 금융보안 워크숍은 FKI타워에서 진행됩니다. 금융보안 워크숍에서는 금융권 제로트러스트 도입 사례와 더불어 AI 보안 등 다양한 보안 관련 이슈를 다룰 예정입니다. 복지부·질병청 국감 시작…국립대병원, 복지위서 첫 감사 국회 보건복지위원회 국정감사가 7일부터 본격적으로 시작됩니다. 가장 먼저 진행되는 보건복지부와 질병관리청 국정감사는 7일과 8일 오후에 진행됩니다. 또 8일 오전에는 국립대학교병원들이 교육부에서 복지부로 이관된 이후 첫 국정감사를 받게 됩니다. 폭언·부당지시 시달리는 간호사들…국회서 인권침해 대책 논의 간호사들이 병원 내 괴롭힘, 이른바 '태움'으로 인한 사망이 끊이지 않고 있습니다. 이러한 가운데 의료기관에서 근무하는 간호사들이 겪고 있는 인권침해 실태를 살펴보고 실효성 있는 예방 및 대응체계 마련을 위한 정책토론회가 국회에서 열립니다. 대한간호협회, 전국보건의료산업노동조합, 국회 보건복지위원회 소속 이수진·소병훈·서영석 의원(더불어민주당), 최보윤 의원(국민의힘), 전종덕 의원(진보당) 공동주최로 오는 10월 6일 오후 2시 국회의원회관 제5간담회의실에서 열리는 '의료기관 내 간호사 인권침해 예방과 대응체계 마련을 위한 정책토론회'는 의료기관에서 근무하는 간호사들이 비단 직장 내 관계에서 발생하는 부당한 업무지시와 업무 배제뿐만 아니라, 환자와 보호자의 폭언·폭행 등 다양한 형태의 인권침해에 노출되고 있다는 문제의식에서 마련됐습니다. 대한간호협회의 실태조사 결과를 토대로 간호사들이 의료현장에서 경험하는 인권침해 현황 및 대응체계 운영 실태와 한계를 공유하고, 이를 개선하기 위한 정책적 대응 방안을 모색할 예정입니다.

2026.10.05 13:01안희정 기자

정부, 4.7조 '프론티어 AI' 12월 공모…내년 2월 출자 대상 뽑는다

정부가 '독자 AI 파운데이션 모델(독파모)' 프로젝트와 별도로 추진되는 프론티어 인공지능(AI) 개발 사업을 연내 본격화한다. 내년도 예산안이 국회를 통과하는 즉시 프론티어 AI 공모에 나서고 독파모 3차수 평가가 완료되는 내년 2월경 출자 대상을 선정한다는 계획이다. 독파모 사업 마지막 해인 2027년에는 기존 독파모 개발을 당초 계획대로 이어가 예정된 지원 절차를 마무리 짓는다. 동시에 프론티어급 AI 모델 개발을 위한 별도 사업을 추가하는 '투트랙'으로 간다. 류제명 과학기술정보통신부 제2차관은 지난 2일 서울 중구 한국지능정보사회진흥원(NIA)에서 열린 출입기자단 간담회에서 "프론티어 AI 사업은 12월 국회 예산 승인이 이뤄지면 바로 공고하는 것이 목표"라며 "독파모 평가 결과를 종합해 프론티어 모델 출자 대상을 빠르면 2월 선정하고 조속히 개발에 착수하겠다"고 밝혔다. 프론티어 AI 사업 띄워도 독파모는 계속된다 독파모는 정부가 참여팀에 그래픽처리장치(GPU)와 데이터 등 개발 자원을 지원하면서 단계별 평가를 거쳐 참여팀 수를 줄이는 압축형 경쟁 방식으로 설계됐다. 총 세 단계의 평가를 거쳐 최종 2개 팀을 선정한 뒤 이들에 대한 지원을 2027년 말까지 이어가는 구조다. 최종적으로 최근 6개월 내 최신 글로벌 AI 모델 대비 95% 이상의 성능을 확보하는 것이 목표다. 지난달 시작된 독파모 3차수는 내년 1월 말까지 진행된다. 과기정통부는 내년 2월 중순경 최종 평가를 거쳐 2개 팀을 선정한다. 최종 선정된 팀들에 대해서는 당초 계획한 4차 지원과 GPU 등 지원을 이어간다. 프론티어 AI 개발은 이와 별도로 글로벌 AI 기술 경쟁에 대응하기 위한 신규 사업으로 추진한다. 과기정통부는 독파모를 중단하거나 프론티어 AI로 대체하는 것이 아니라면서도 독파모로 축적한 기술과 인력, 생태계 성과가 신규 사업으로 이어질 수 있도록 연계한다는 방침이다. 류 차관은 "독파모에서 축적한 기술과 모델을 기반으로 프론티어급 모델 개발에 도전하는 동시에 기존 모델의 산업 활용을 확대할 것"이라며 "모델 개발과 산업·서비스 확산을 각각 강화하는 방향으로 사업을 확장하겠다"고 말했다. 미래대응기금으로 4.7조 출자…AI 투자 체급 키운다 정부는 독파모를 통해 국내 AI 기업의 기술 역량이 높아지고 GPU 등 가용 자원도 확대된 만큼 AI 모델 개발 투자를 늘릴 시점이라고 판단했다. 재원은 입법예고된 미래대응기금법에 근거한 '미래대응기금'을 활용한다. 미래대응기금은 세수 변동성을 완화하고 미래 전략 분야에 장기 투자하기 위한 기금이다. 5개 계정 가운데 성장동력계정은 AI 개발과 국가전략기술, 연구개발(R&D) 등을 지원하며 출연·보조뿐 아니라 융자와 출자가 가능하도록 했다. 정부는 이같은 출자 방식을 활용해 프론티어 AI에 약 4조 7000억원을 투입하고 이에 상응하는 민간 투자를 매칭할 계획이다. 프론티어 AI의 구체적인 성능 목표는 국내 AI 산업의 기술 수준과 글로벌 경쟁 구도를 고려해 새롭게 설정한다. 류 차관은 "미국의 막강한 자본력을 갖춘 기업들과 대등한 수준을 목표로 하는 것은 현실적이지 않다"며 "정부가 약 5조원을 투입하고 민간에서도 이에 상응하는 투자가 이뤄진다면 중국의 상위 오픈모델에 버금가는 수준은 가능하지 않겠느냐"고 말했다. 이어 "프론티어 모델의 95%라는 막연한 기준 대신 구체적인 목표를 전문가들과 논의하고 있다"고 부연했다. 독파모 성과 연계 어떻게…프론티어 AI 운영 방식 미정 독파모와 프론티어 AI 사업이 어떻게 연계되고 시너지를 낼 것인지는 여전히 안갯속이다. 정부는 독파모 3차수 평가를 통한 최종 결과를 프론티어 AI 출자 대상 선정 시 활용할 방침이나, 독파모 최종 2개 팀이 프론티어 AI 개발에 자동으로 참여하는 구조는 아니다. 독파모에 참여하지 않은 기업과 스타트업에도 신규 사업 기회를 열겠다는 설명이다. 최종 2개 팀이 프론티어 AI 사업에 지원할 경우 선정 과정에서 인센티브나 우선순위가 부여될 가능성도 있다. 다만 구체적인 사업 구조와 참여·선정 방식, 출자 방식 등은 전부 확정되지 않았다는 게 과기정통부의 입장이다. 특수목적법인(SPC) 설립 여부를 포함한 세부 수행·투자 구조 역시 추가 논의가 필요한 상태다. 류 차관은 "(프론티어 AI) 심사 과정에서 독파모 최종 팀에 별도의 인센티브나 우선순위를 부여할지, 앞선 성과를 어떤 식으로 반영할지 등을 검토 중"이라며 "독파모 기대 이익과 정책 신뢰를 고려하되 이들에 대한 고려 때문에 전체 자원 배분이 왜곡돼서는 안 된다"고 강조했다. 최동원 과기정통부 인공지능인프라정책관도 "예산 프로세스상 예산안이 확정되기 전에 내용을 발표할 수는 없다"며 "남아 있는 시간을 최대한 활용해서 좋은 방향으로 만들어야 한다"고 말했다. 프론티어 AI의 구체적인 사업 윤곽이 드러나기까지 약 3개월이 남은 만큼, 독파모 참여기업의 혼란과 불확실성이 완전히 해소되지 않았다는 우려도 나온다. 특히 독파모 최종 평가보다 프론티어 AI 공모가 먼저 시작되는 일정이 업계에서 변수로 꼽힌다. 독파모 평가에 전문가 심사위원으로 참여한 AI 업계 관계자는 "독파모 최종 평가는 내년 2월인데 프론티어 AI 공모는 올해 12월 시작된다"며 "기존 사업의 평가가 끝나기도 전에 새 사업을 띄우는 만큼 참여기업 입장에서는 혼란스러울 수밖에 없다"고 지적했다.

2026.10.05 12:05이나연 기자

[일문일답] 독파모 끝까지 간다…"프론티어 AI 사업 별도 추진"

정부가 국가대표 인공지능(AI) 개발 사업인 '독자 AI 파운데이션 모델(독파모)' 프로젝트를 당초 계획한 4차 지원까지 계속 추진한다. 내년 2월 3차 평가를 거쳐 최종 2개 팀을 뽑은 뒤 그래픽처리장치(GPU) 등 지원도 기존 계획대로 이어간다. 대규모 정부 출자와 민간 투자를 기반으로 추진하는 프론티어 AI는 독파모를 대체하는 것이 아닌 별도 사업으로 추진한다. 다만 독파모에서 축적한 기술과 인력, 생태계 성과가 프론티어 AI로 이어질 수 있도록 두 사업을 긴밀하게 연계한다는 방침이다. 정부가 프론티어 AI 사업을 예고한 이후 업계에서는 독파모가 사실상 종료되는 것 아니냐는 관측이 꾸준히 제기된 바 있다. 독파모의 '최신 글로벌 AI 모델 대비 95% 이상 성능' 목표가 프론티어 AI의 최상위 모델 개발 범위와 일부 중복될 수 있다는 측면이 이같은 우려의 배경이 됐다. 류제명 과학기술정보통신부 제2차관은 지난 2일 서울 중구 한국지능정보사회진흥원(NIA)에서 출입기자단을 대상으로 열린 '독파모 프로젝트 및 프론티어 AI 방향' 관련 간담회에서 "독파모를 통해 이미 만들어진 모델은 산업 현장에서 더 많이 쓰이도록 하겠다"며 "모델 개발 목표가 프론티어급으로 강화된 만큼 사업을 투트랙으로 전환하는 것"이라고 밝혔다. 남아 있는 독파모 절차를 예정대로 진행한다는 방침도 재확인했다. 류 차관은 "독파모 3단계 평가 방법과 기준도 참여기업들과 충분히 논의하고 있다"며 "내용이 확정되면 기업들이 제대로 인지했는지 확인서를 받으려고 한다"고 말했다. 그럼에도 현장에서는 두 사업의 향방과 관계를 둘러싼 혼란이 이어졌다. 간담회에서는 기존 독파모 사업을 프론티어 AI 모델 개발과 산업 확산이라는 두 축으로 확대·개편한다는 방향만 제시됐을 뿐, 나머지는 협의 중이라는 설명이 반복됐다. 구체적인 내용이 명확히 나오지 않자 기자들도 비슷한 질문을 되풀이했다. 과기정통부는 이날 밤 추가 설명자료를 내고 "2027년 2월 3차 평가를 통해 최종 2개 팀을 선정하고 당초 계획한 4차 지원도 계속 진행한다"며 "프론티어 AI 역시 독파모를 중단하거나 대체하는 것이 아닌 별도 신규 사업"이라고 알렸다. 그러면서 "두 사업이 서로 완전히 단절되어 추진되는 것은 아니라는 점을 설명하는 과정에서 혼선이 있었다"고 덧붙였다. 추가 설명에 따른 독파모의 사업 로드맵은 어느 정도 정리됐지만 프론티어 AI의 세부 설계는 상당 부분 미확정 상태다. 프론티어 AI의 경우 개발 수행 주체와 민간 투자자 구성, 출자 방식 등이 구체화돼야 한다. 출자 구조상 특수목적법인(SPC) 설립 등이 방안으로 거론되지만 실제 사업 구조는 검토 단계다. AI 사업의 재설계 당위성과 별개로 참여기업의 예측 가능성과 정책 신뢰를 어떻게 확보할지는 정부가 풀어야 할 과제가 됐다. 다음은 류제명 과기정통부 제2차관과의 일문일답. Q. 독파모 사업을 전면적으로 손보게 된 이유는 무엇인가. A. 지난 4월 앤트로픽이 공개한 '클로드 미토스 프리뷰'를 계기로 독파모의 경로를 그대로 유지해도 되는지 검토하기 시작했다. 4월부터 6월 중순까지 기업과 전문가들의 의견을 들은 결과, 미토스 출시 이후 AI 경쟁의 차원이 달라졌다는 공통된 의견이 있었다. 이에 기존 독파모 규모로는 대응하기 어렵다고 판단했다. 글로벌 AI 경쟁에 대응하려면 차원이 다른 새로운 투자가 필요하다. Q. 그렇다면 기존 독파모는 사실상 실패했거나 중단되는 것 아닌가. A. 그렇지 않다. 3차수 평가는 예정대로 진행하고 최종 2개 팀도 결정한다. 독파모의 목표는 프론티어 AI 개발로 높이고 독파모를 통해 만들어진 모델은 더 많이 활용될 수 있도록 확대한다. 사업 흡수보다는 진화 내지는 확산이라고 표현하는 것이 맞다. Q. 정부가 독파모를 처음부터 '무빙 타깃'으로 추진했다고 설명하는 이유는. A. 사업을 시작할 때부터 '무빙 타깃을 보고 하는 게임'이라고 설명했다. AI 기술 변화에 따라 단계마다 목표와 평가 방법을 조정할 필요가 있다고 봤다. 실제로 2단계 평가부터 일반 사용자 평가를 추가하는 등 기준을 조정했다. 현재 3단계 평가 기준도 참여기업들과 논의하고 있다. Q. '무빙 타깃'이라고 해도 사업 방향이 바뀌면 참여기업의 불확실성이 커진다. 정책 신뢰 문제는 없나. 정부가 정책 변경 책임을 피하려는 것 아니냐는 지적도 나올 수 있다. A. 정부가 일관성과 신뢰에 문제가 생기지 않도록 노력해야 하지만 AI 분야의 변화가 예상을 뛰어넘을 정도로 빠르다는 한계가 있다. 하지만 정책 신뢰 문제를 회피하려는 의도는 없었다는 것을 강조하고 싶다. 정부가 정책을 변경하려면 환경 변화가 합리적인 사유인지 충분히 설명할 수 있어야 한다. 이유 없이 정책을 바꾸면서 "공고했으니 우리 잘못이 없다"는 취지는 절대 아니다. Q. 독파모 최종 2개 팀에 프론티어 AI 사업과 관련한 별도 인센티브가 주어지나. A. 정해지지 않았다. 기존 사업을 통해 형성된 기대 이익과 신뢰가 있기 때문에 최종 2개 기업에 대한 고려가 필요하다고 본다. 프론티어 AI 개발이나 산업 확산 트랙에 참여할 경우 어느 정도 인센티브를 주는 것이 적절한지 검토하고 있다. 다만 이들 기업을 고려하기 위해 전체 자원 배분이 왜곡돼서는 안 된다는 원칙도 있다. Q. 프론티어 AI 사업은 독파모 최종 2개 팀을 중심으로 추진하나. A. 아니다. 독파모에 참여하지 않았던 기업에도 공정한 기회가 주어져야 한다. 대기업뿐 아니라 기술력을 갖춘 스타트업에도 참여 기회를 개방한다는 원칙이다. 독파모 기업에 인센티브를 준다면 그보다 높은 기술력을 갖춘 외부 기업과의 형평성을 어떻게 확보할지도 함께 따져야 한다. Q. 프론티어 AI 사업의 수행 주체와 투자 구조는 결정됐나. SPC 설립 가능성도 있나. A. 구체적인 공모·선정 기준은 확정되지 않았다. 어떤 기업이 앵커 역할을 할지, 여러 기업이 어떤 방식으로 연합할지 등을 검토하고 있다. 정부가 약 4조 7000억원을 출자하고 이에 상응하는 민간 투자를 매칭하는 방안을 구상하고 있다. 수행 주체와 구체적인 투자 구조는 추가 논의가 필요하다. Q. 독파모와 프론티어 AI 사업의 향후 일정은. A. 독파모 3차수는 지난달 시작했고 내년 1월 말까지 수행된다. 최종 평가는 내년 2월 중순께 완료될 것으로 예상한다. 프론티어 AI 사업은 오는 12월 국회에서 내년도 예산이 승인되는 대로 공고하는 것이 목표다. 독파모 3차수 평가 결과를 종합해 프론티어 AI 개발을 위한 출자 대상 선정과 연계하고, 빠르면 내년 2월 출자 대상을 선정해 개발을 시작하려 한다.

2026.10.05 12:00이나연 기자

"청소년 SNS 막아도 이용 안 줄었네"…호주서 드러난 '금지의 역설'

청소년의 사회관계망서비스(SNS) 이용을 연령 기준으로 일괄 제한하는 규제가 실제 이용 감소로 이어지지 않을 수 있다는 지적이 나왔다. 계정 보유는 줄어도 계정 없이 계속 서비스를 이용하거나 규제 대상이 아닌 메신저 등으로 이동하는 '풍선효과'가 나타날 수 있다는 이유에서다. 특히 청소년 과몰입과 유해 콘텐츠 노출, 그루밍 등 온라인 위험은 발생 원인이 서로 다른 만큼 특정 연령 이하 이용자를 일괄 차단하기보다 위험 유형에 맞춰 서비스 설계 단계부터 대응해야 한다는 제언이다. 한국인터넷기업협회 디지털경제연구원 권재한·한승혜 연구위원은 최근 발간한 이슈페이퍼 '막을수록 멀어진다: 청소년 SNS 금지의 역설'에서 국내외 청소년 SNS 규제 사례를 분석하고 이같이 밝혔다. 보고서는 최근 국회에서 청소년 SNS 이용을 제한하는 법안 발의가 이어지고 있다는 점에 주목했다. 법안마다 세부 방식에는 차이가 있지만 14세·16세·19세 미만 등 특정 연령을 기준으로 알고리즘 추천을 제한하거나 보호자 동의 등을 거쳐 예외적으로 허용하는 방식이 논의되고 있다. 연구진은 이처럼 연령을 기준으로 이용자를 구분한 뒤 '원칙적 금지·예외적 허용' 구조를 적용하는 규제가 실제 청소년 보호라는 목적에 부합하는지 살펴봐야 한다고 주장했다. 호주 SNS 금지했더니…계정 줄었지만 이용률은 4.4%p↓ 연구진이 대표 사례로 제시한 곳은 세계에서 가장 먼저 16세 미만 SNS 금지를 시행한 호주다. 호주 온라인안전국(eSafety Commissioner) 조사에 따르면 10~15세 청소년의 연령 제한 대상 SNS 이용률은 제도 시행 전 85.9%에서 시행 3개월 후 81.5%로 4.4%포인트 낮아졌다. 호주 당국 역시 초기 조사 결과 이용률 변화가 제한적이었다고 발표했다. 보고서에 따르면 SNS 계정 보유율은 52.4%에서 42.1%로 감소했다. 그러나 계정을 잃은 청소년 가운데 상당수는 계정 없이 계속 SNS를 이용했고, 실제 이용을 중단한 비율은 전체 조사 대상 가운데 3% 수준에 그쳤다. 연구진은 이용 행태가 규제 밖 서비스로 이동하는 현상에도 주목했다. 규제 대상이 아닌 메신저를 매일 이용하는 비율이 늘고, 자녀의 SNS 이용 여부를 알지 못한다는 부모도 증가했다는 것이다. 이는 계정 수처럼 규제로 직접 통제할 수 있는 지표는 줄일 수 있지만 실제 청소년의 온라인 이용까지 같은 수준으로 감소시키기는 어렵다는 게 연구진 해석이다. "연령 확인 강화하면 성인도 인증해야…우회 가능성도" 보고서는 연령을 기준으로 한 SNS 차단이 이용자 전체의 연령 확인 부담으로 이어질 수 있다고 지적했다. 온라인에서는 특정 연령대만 사전에 정확히 골라내기 어려워 청소년을 구분하려면 결과적으로 성인을 포함한 이용자의 연령을 확인하는 절차가 필요하다는 설명이다. 영국도 청소년 온라인 이용 규제를 강화하고 있다. 영국 정부는 지난 6월 16세 미만에게 SNS 서비스를 제공하지 못하도록 하는 방침을 발표했다. 관련 규정을 마련해 2027년 봄 시행한다는 계획이다. 16~17세 이용자에게는 자정부터 오전 6시까지 접속 제한과 푸시 알림 차단을 기본값으로 두고 자동재생과 개인화 추천 피드도 기본적으로 끄는 방안이 추진되고 있다. 다만 해당 연령 이용자는 설정을 변경할 수 있다. 연구진은 연령 확인을 강화하더라도 가상사설망(VPN) 등 우회 수단을 완전히 차단하기 어렵다는 점을 문제로 꼽았다. "알고리즘 과몰입, 청소년만의 문제 아냐" 연구진은 국내에서 논의되는 알고리즘 추천 제한에도 의문을 제기했다. 과학기술정보통신부와 한국지능정보사회진흥원 조사에서 '알고리즘 때문에 같은 유형의 숏폼을 반복해서 시청한다'고 답한 비율은 청소년이 61.1%, 20대가 67.6%였다. '숏폼 시청을 스스로 조절하기 어렵다'는 응답도 청소년 47.2%, 20대 51.2%로 나타났다. 연구진은 무한 스크롤이나 자동 재생처럼 이용 시간을 늘리는 서비스 설계가 문제라면 청소년에게만 적용되는 문제가 아닌 만큼 연령을 기준으로 규제하기보다 전체 이용자를 대상으로 서비스 설계를 개선하는 접근이 필요하다고 봤다. 반대로 청소년에게 특화된 온라인 위험은 알고리즘만으로 설명하기 어렵다고 분석했다. 보고서에 따르면 청소년이 SNS를 이용하는 주요 이유에는 '또래와 소통'과 '친구들의 최신 소식 확인' 등이 포함됐다. 그루밍이나 성착취 같은 위험 역시 추천 알고리즘 자체보다 낯선 성인과 청소년이 연결될 수 있는 서비스 구조와 밀접하다는 설명이다. 이에 따라 유해 콘텐츠 노출은 콘텐츠 관리, 그루밍·성착취 등 접촉 위험은 범죄 예방과 이용자 간 연결 구조, 강박적 이용은 서비스 설계 문제로 구분해야 한다고 제언했다. 과거 '게임 셧다운제' 닮은꼴…"접근 차단서 설계 개선으로" 연구진은 현재 청소년 SNS 규제 논의가 과거 국내에서 시행했던 '강제적 셧다운제'와 유사하다고 평가했다. 강제적 셧다운제는 16세 미만 청소년의 심야 온라인게임 접속을 차단했지만 부모 명의 계정 이용 등 우회가 발생했다. 일부 연구에서는 시행 초기 인터넷 이용 시간이 감소했다가 이후 효과가 사라졌고, PC게임 대신 모바일게임 등으로 이용 매체가 이동하는 현상도 나타났다는 게 보고서 설명이다. 연구진은 "두 제도 모두 계정 보유나 차단 시스템 구축 같은 형식 지표만 움직였을 뿐 실제 이용과 과몰입이라는 목적 지표는 변하지 않았다"고 분석했다. 정책 초점을 연령에 따른 접근 차단에서 서비스 설계와 위험 관리로 옮겨야 한다고도 제언했다. 최근 논의되는 사전 위험평가는 사업자가 서비스 출시·운영 과정에서 발생할 수 있는 위험을 미리 살펴보고 대응하도록 한다는 점에서 의미가 있지만 모든 위험을 하나의 체크리스트에 넣어 모든 서비스에 똑같이 적용하면 형식적 규제로 흐를 수 있다는 설명이다. 연구진은 전체 이용자에게 적용되는 서비스 설계 기준을 마련한 뒤 청소년에게 필요한 보호 장치를 추가하고, 각 서비스에서 실제 발생하는 위험 유형에 따라 지표를 선별적으로 적용해야 한다고 제안했다. 아울러 청소년 문제를 플랫폼 규제만으로 해결하려 하기보다 디바이스 차원의 관리 도구와 보호자 선택권을 강화하고 청소년이 스마트폰 외에 선택할 수 있는 여가 활동을 확대하는 방안도 함께 논의해야 한다고 강조했다.

2026.10.05 11:09안희정 기자

쿠팡, 노르웨이·캐나다산 연어 30여 톤 할인

쿠팡은 오는 11일까지 높아지는 수산물 가격에 고객들의 장바구니 물가 부담을 덜기 위해 노르웨이와 캐나다 등지에서 항공 직송한 생연어 등 연어 30여 톤을 할인 판매한다고 5일 밝혔다. 이번 행사에서는 항공 직송 생연어를 비롯해 고객 취향에 맞춘 다양한 연어 상품 50여 종을 선보인다. 항공 직송 상품으로는 ▲모위 캐나다산 생연어 횟감용 1kg을 3만8990원에 판매한다. ▲노르웨이 생연어 횟감용 500g은 2만990원 ▲딥스킨 노르웨이 생연어 필렛 300g은 1만5900원에 마련했다. 이 밖에도 ▲스테이크용 연어필렛 200g을 1만990원에 ▲두툼한 생 연어회 200g을 1만4000원대에 판매한다. ▲동원 훈제 연어 슬라이스 700g은 2만1110원이다. 행사 기간 카드 할인까지 적용하면 최대 10%의 추가 혜택을 받을 수 있다. 쿠팡은 지난해 4월 세계 최대 연어 생산 기업인 '모위'와 직거래를 시작해 유통 단계를 줄였다. 현재 노르웨이와 캐나다 등에서 생산된 생연어를 100g당 3990원에 상시 판매하고 있다. 모위 연어는 알에서 성체가 될 때까지 2년 반 동안 전문가가 양식한다. HACCP과 SQF 등 국내외 품질 인증도 받았다. 쿠팡 관계자는 "수산물 가격 상승으로 부담을 느끼는 고객들을 위해 이번 행사를 준비했다"며 "앞으로도 밥상 물가를 안정시킬 수 있도록 합리적인 가격의 신선한 수산물을 지속해서 선보이겠다"고 말했다.

2026.10.05 11:07박서린 기자

LGU+, 뱅고와 협력해 글로벌 AI·콘텐츠 구독 서비스 확대

LG유플러스는 글로벌 구독 플랫폼 기업 뱅고(Bango)와 협력해 해외 AI·콘텐츠 서비스 도입을 확대한다고 6일 밝혔다. 협력으로 LG유플러스는 오는 11월 영상 편집 AI 서비스를 시작으로 생성형, 생산성, 크리에이티브 AI 등 서비스를 자사 구독 플랫폼 '유독'에 선보일 계획이다. LG유플러스는 최근 AI 활용 확산에 따라 한국 가입자가 해외 사이트를 직접 찾거나 결제할 필요 없이 다양한 서비스를 편리하게 이용할 수 있도록 포트폴리오를 강화하고 있다. 양사는 이를 위해 뱅고 글로벌 구독 연동 플랫폼인 '디지털 벤딩 머신(DVM)'을 활용한다. LG유플러스는 DVM을 통해 신규 서비스 계약과 시스템 연동, 상품 출시 절차를 효율화함으로써 국내외 AI, 콘텐츠 서비스를 발 빠르게 제공하고 가입자 선택권을 넓힐 게획이다. 더불어 뱅고 네트워크와 LG유플러스 상품 기획 역량을 결합해 맞춤형 구독 결합 상품을 선보이고, 향후 특정 관심 분야에 특화된 글로벌 콘텐츠 서비스도 도입해 유독 경쟁력을 강화할 방침이다. 조용성 LG유플러스 제휴사업담당은 "협력으로 한국 가입자가 다양한 글로벌 AI 서비스를 보다 쉽고 편리하게 이용할 수 있도록 하고, 유독 AI 구독 경쟁력도 지속 강화해 나가겠다"고 말했다.

2026.10.05 11:00홍지후 기자

CJ제일제당 '자리', 뉴욕 이어 LA서도 공개…美 판매처 확대

CJ제일제당의 증류주 브랜드 'jari(자리)'가 뉴욕에 이어 미국 로스앤젤레스(LA)에서도 현지 외식업계 관계자들을 대상으로 제품을 선보였다. CJ제일제당은 지난달 29일 미국 LA 다운타운 레스토랑 '니쿠 엑스'에서 자리 제품을 소개하는 행사를 진행했다고 5일 밝혔다. 행사에는 현지 다이닝과 바 등 외식업계 관계자 약 100명이 참석했다. CJ제일제당은 제품 3종과 협업 중인 국내 양조장을 소개하고 한식과 함께 제품을 시음하는 프로그램을 운영했다. 앞서 CJ제일제당은 지난달 23일 뉴욕 맨해튼 '구이 스테이크하우스'에서도 'K-Spirits X jari 파트너스데이'를 진행했다. 행사에는 정식당과 주옥, 주아, 마리, Take 31 등 뉴욕 한식당과 바 관계자들이 참석했다. 미쉐린 1스타 레스토랑 '마리'와 '꼬치'를 운영하는 심성철 셰프와 파인앤코 소속 홍두의 바텐더도 참여해 jari와 한식을 함께 선보였다. CJ제일제당은 뉴욕 행사 이후 현지 한식당과 바를 중심으로 입점과 메뉴 활용 문의가 이어지고 있다고 설명했다. 현재 자리는 정식당과 주옥을 비롯해 C as in Charlie, Take 31, 서울살롱, 나리(Nari) 등 뉴욕 주요 식당 입점을 확정했다. 이달부터 현지 판매를 시작하고 향후 판매 채널을 단계적으로 확대할 계획이다. CJ제일제당 관계자는 “뉴욕과 LA에서 현지 외식업계 관계자들을 대상으로 제품을 소개했다”며 “한식과 함께 한국 증류주를 경험할 수 있는 판매처를 지속 확대해 나가겠다”고 말했다.

2026.10.05 11:00류승현 기자

파파존스, 피자·음료 주문 시 '더블 초코칩 브라우니' 무료 제공

한국파파존스가 피자와 음료 주문 고객에게 디저트를 무료로 제공하는 '파파 아메리칸 콤보' 프로모션을 진행한다. 파파존스는 5일부터 다음 달 8일까지 라지 사이즈 이상 크러스트 피자와 코카-콜라 500mL를 함께 주문하면 '더블 초코칩 브라우니'를 무료로 제공한다고 밝혔다. 행사 대상 크러스트는 스파이시 갈릭 치즈롤과 체다 치즈롤, 치즈롤, 골드링 등 4종이다. 추가 금액을 내면 두 가지 맛을 한 판에 구성하는 '하프앤하프' 피자도 선택할 수 있다. 무료 제공되는 더블 초코칩 브라우니는 2015년 출시된 사이드 메뉴로, 최근 누적 판매량 약 150만개를 기록했다. 프로모션은 파파존스 공식 온라인 채널과 앱, 콜센터, 매장 방문 및 전화 주문을 통해 이용할 수 있다. 다른 무료 증정 혜택이나 제휴·할인카드, 쿠폰, 세트메뉴 등과는 중복 적용되지 않으며 일부 특수 매장은 행사 대상에서 제외된다. 한국파파존스 관계자는 “피자와 음료에 디저트까지 함께 즐길 수 있도록 이번 프로모션을 마련했다”고 말했다. 한편 파파존스는 공식 온라인 채널에서 피자 주문 시 크러스트와 토핑, 소스·치즈 양, 컷팅 방식 등을 선택할 수 있는 주문 서비스를 운영하고 있다.

2026.10.05 10:55류승현 기자

KT재팬, 출국 전 여권·PASS 인증으로 일본 번호 개통 티티모바일 출시

KT 재팬은 일본 장기 체류 예정인 한국 가입자를 대상으로 출국 전 여권과 PASS(패스) 간편인증만으로 일본 전화번호를 신청할 수 있는 알뜰폰 서비스 티티모바일을 선보였다고 5일 밝혔다. 기존엔 현지 도착 전 번호 사전 확보가 어렵고 복잡한 일본어 가입 절차로 불편이 컸으나, 서비스로 한국에서 유심을 수령한 뒤 일본 도착 후 개통해 NTT 도코모 망을 이용할 수 있게 됐다. 요금 역시 한국 발행 본인 명의 카드로 결제할 수 있다. 여권으로 가입 가능한 요금제는 워킹홀리데이·유학생 요금제와 비즈니스 요금제 등 2종이다. 두 요금제 모두 제공 데이터를 모두 사용한 이후에도 최대 200Kbps 속도로 데이터를 이용할 수 있다. 워홀·유학 요금제는 데이터 이용이 많은 만 30세 이하 가입자에게 적합하다. 5GB, 10GB, 30GB, 50GB 4종으로 구성됐다. 요금은 월 1210엔(약 1만 300원)부터 최대 월 3300엔(약 2만 8100원)이다. 음성통화와 문자메시지는 사용량에 따라 별도 요금이 부과된다. '비즈니스 요금제'는 주재원 파견이나 출장 업무, 현지 사업 추진, 법인 설립 등으로 일본 현지와 연락이 많은 가입자에게 적합하다. 10GB, 30GB, 50GB 3종으로 구성됐으며, 모든 요금제에 일본 국내 통화 무제한 서비스를 기본 제공한다. 요금은 월 2970엔(약 2만 5300원)부터 최대 월 4400엔(약 3만 7800원)이다. KT 재팬은 요금제 출시를 기념해 오는 12월31일까지 신청 완료 가입자에게 국제 유심 배송비 5500엔(약 4만 6800원)을 면제해준다. 박찬범 KT재팬 법인장은 “앞으로도 일본을 방문하거나 장기 체류하는 한국인을 위한 다양한 통신 서비스를 지속 확대해 나가겠다”고 말했다.

2026.10.05 10:52홍지후 기자

크립토카드, 2% 수수료 뒤에 숨은 인프라 전쟁

가상자산에 투자하는 국내 이용자 일부는 보유 중인 가상자산을 실결제에 사용하기 위해 더 이상 가상자산을 원화로 바꾸지 않는다. 달러 스테이블코인 USDT를 해외 크립토카드에 충전해 쿠팡, GS25, 골프존파크에서 바로 결제한다. 크립토카드는 이용자가 보유한 가상자산, 스테이블코인 등을 결제 과정에서 법정화폐로 전환해 일반 카드 가맹점에서 사용할 수 있도록 한 카드 서비스다. 이 경우 가맹점에게 특별한 일이 일어나지 않는다. 단말기에 찍히는 것은 일반적인 비자(VISA) 카드 결제이고, 가맹점은 원화로 대금을 받는다. 스테이블코인은 카드 뒤편에서 이용자 지갑과 카드 발급사 사이를 오갈 뿐이다. 온체인 카드 분석 서비스 페이먼트스캔에 따르면 크립토카드 결제액은 이미 1조 5000억 달러를 넘었다. 누적 결제액 중 리닷페이가 약 65억 7000만 달러로 절반 이상을 차지한다. 이어 이더파이가 9억 1800만 달러, 카스트(KAST)가 8억 2900만 달러로 뒤를 잇는다. 한국에는 아직 스테이블코인 관련 법이 없는데, 어떻게 결제가 이뤄지고 있을까. 한국의 현주소: 금지가 아니라 공백 한국은 스테이블코인을 금지한 것이 아니라 이를 다룰 제도를 아직 만들지 못한 상태다. 원화 스테이블코인 발행과 유통을 규정할 디지털자산기본법은 지난 2025년 6월 첫 발의 이후 1년 넘게 국회에 머물러 있다. 그 사이 해외 발급 카드는 제도 밖에서 작동한다. 카드를 발급한 회사는 해외 법인이고, 국내 가맹점이 받는 것은 비자, 마스터카드 네트워크를 거친 일반 해외 카드 결제다. 국내 업계에서는 정부가 거래소 사업을 현물 거래로 묶어두는 동안 해외 서비스가 영역을 넓히고 있다는 우려가 나온다. 결제를 넘어 운용으로: 카드가 수익 계좌가 되는 방식 크립토카드가 단순한 결제 수단에 그치지 않는 이유는 카드 잔고 자체를 굴릴 수 있기 때문이다. 현재 시장에서 크립토카드의 수익 구조는 네 가지로 나뉜다. 먼저 캐시백과 리워드다. 결제액 일정 비율을 USDT, 자체 가상자산 등으로 돌려준다. 가상자산으로 받는 리워드는 가격이 떨어지면 체감 혜택도 줄어든다. 최대 캐시백은 대부분 높은 등급이나 토큰 스테이킹을 전제로 한다. 두 번째는 잔고 이자다. 충전해 둔 스테이블코인에 연이율을 제공한다. 크립토카드 피오닉스(Pionex)의 연 5% 이율(APR)이 그 예다. 이자가 어디에서 나오는지(준비금 운용, 대출, 디파이 예치)는 서비스마다 다르며 예금자 보호 대상이 아니다. 담보 대출형 결제 사례도 있다. 가상자산 연계 신용카드 서비스 이더파이캐시(ether.fi Cash)는 보유한 이더리움을 팔지 않고 담보로 맡긴 뒤 한도 내에서 결제하는 방식을 제공한다. 자산을 계속 보유하는 대신 담보 가치가 떨어지면 청산 위험이 있다. 온체인 수익 상품 연계 방식도 있다. 이용자 스스로 가상자산을 보관하고 결제하는 셀프 커스터디 카드는 결제 대기 중인 잔고를 디파이 예치 상품에 연결할 수 있다. 수익률은 높을 수 있지만 스마트컨트랙트 위험이 더해진다. 스테이블코인 카드의 뒷단: 서로 다른 벤더 크립토카드 앱 상당수는 법정화폐 가상계좌를 열어주고 입출금을 지원하는 '스테이블코인 네오뱅크'로 진화하고 있다. 하지만 대부분 은행 인프라를 직접 운영하지 않고 가상계좌 발급, 송금 처리, 환전 등을 서드파티 벤더에 맡긴다. 글로벌 크립토카드 데이터 분석 플랫폼 페이먼트스캔은 주요 네오뱅크 5곳에 각각 5000 유로를 입금한 뒤 출금하는 실측 테스트를 했다. 결과는 극명하게 갈렸다. 리닷페이의 벤더는 오픈페이드다. 유로 가상계좌 개설비는 7달러다. 입금 시 실효 비용은 2%이며, 입금 반영 시간은 약 60시간이다. 출금 비용은 0.3%이며 1분 이내 처리된다. 이더파이의 벤더는 듀(Due)다. 유로 입출금 비용은 각각 0.16%다. 과거 브릿지 경로에서는 양방향으로 0.5% 이상의 스프레드가 발생했다. 카스트(KAST)의 벤더는 브릿지, 노아다. 유로 입금 시 실효 비용은 약 0.27달러다. 유로 출금 시에는 약 1%의 환전 비용(약 59.29달러)이 발생한다. 아비치의 벤더는 아이런이다. 입출금 건당 1 달러, 1 유로 고정 비용이 발생하며 비율 수수료는 없다. KYC에는 10건 이상의 서류가 필요하고 약 1주가 소요된다. 노시스페이(Gnosis Pay)의 벤더는 모네리움이다. 유로와 EURe는 1대1로 교환되며 입출금은 무료다. 앱 화면은 비슷해 보여도 비용을 결정하는 것은 벤더다. 벤더가 송금망 비용을 이용자에게 넘기는지, 환전 스프레드를 0%로 두는지 2%로 두는지에 따라 같은 결제에 드는 비용이 수십 배까지 달라진다. 중요한 것은 인프라 확보 디지털자산 리서치 업체 인사이트4vc는 스테이블코인 카드 결제액이 2025년 말 연환산 약 180억 달러에서 2026년 말 약 300억 달러로 커지는 기본 시나리오를 제시했다. 동시에 규제 결과가 가장 큰 변수라고 짚었다. 카드는 이용자 화면으로 남고, 스테이블코인은 보이지 않는 정산 층이 되는 '하이브리드 모델'이 굳어지는 흐름이다. 한국은 그 흐름의 바깥에서 결과만 쓰고 있다. 이용자는 해외 발급사와 해외 벤더를 거쳐 결제하고, 그 과정에서 발생하는 2% 수수료와 환전 마진, 준비금 이자는 모두 해외 사업자 매출이 된다. 정책 논의는 원화 스테이블코인이 카드 네트워크에서 원화로 정산되고 국내 발급 카드로 쓰일 수 있는 경로를 설계할 필요가 있다. 국경 간 수수료 자체가 사라지기 때문이다. 따라서 국내 금융사와 핀테크가 카드 발급 애플리케이션프로그래밍인터페이스(API), 원화 입출금 인프라를 먼저 확보하는 것이 중요하다. 수수료는 카드 브랜드가 아니라 정산 통화와 뒷단 벤더에서 결정된다. 캐시백보다 원화 결제 수수료와 입출금 경로를 먼저 확인해야 하는 이유다. *본 칼럼 내용은 본지 편집방향과 다를 수 있습니다. • 2023 ~ 현재: 저자 • 2018 ~ 2023: 람다256 대표이사 • 2016 ~ 2018: SK텔레콤 전무이사 (서비스 플랫폼) • 2008 ~ 2016: 삼성전자 무선사업부 상무이사 (삼성페이, 챗온)

2026.10.05 10:46박재현 컬럼니스트

스타벅스, 10월 '별빛 라이브' 운영…청년 아티스트 공연 지원

스타벅스 코리아가 청년 문화예술 인재를 지원하는 '별빛 라이브' 공연을 10월에도 이어간다. 스타벅스는 한국문화예술위원회와 함께 청년 아티스트들에게 매장 공연 기회를 제공하는 별빛 라이브를 운영한다고 5일 밝혔다. 별빛 라이브는 스타벅스 매장을 공연 무대로 제공하는 청년 문화예술 지원 프로그램이다. 지난 2018년부터 현재까지 550회 이상의 공연이 열렸으며 1000여명의 청년 아티스트가 참여했다. 스타벅스는 지난 8월 공개 모집을 통해 이번 공연에 참여할 아티스트를 선발했다. 모집에는 약 650개 팀이 지원했다. 선발된 아티스트들은 어쿠스틱과 재즈, 클래식, 국악 등 장르에서 활동하는 뮤지션들로, 이달부터 2027년 3월까지 약 6개월간 전국 5개 스타벅스 매장에서 공연한다. 공연 매장은 장충라운지R점과 더여수돌산DT점, 세종예술의전당점, 북오산IC DT점, 경동1960점이다. 지난 4일 장충라운지R점에서 첫 공연을 진행했으며 오는 10일 더여수돌산DT점, 17일 세종예술의전당점, 24일 북오산IC DT점, 31일 경동1960점에서 공연을 이어갈 예정이다. 공연 일정과 출연 아티스트 정보는 스타벅스 앱과 홈페이지에서 확인할 수 있다. 김지영 스타벅스 ESG팀장은 “별빛 라이브는 청년 아티스트들에게 고객과 직접 만날 수 있는 무대를 제공하는 프로그램”이라며 “앞으로도 청년 문화예술 인재들이 재능을 펼칠 수 있도록 지원을 이어가겠다”고 말했다.

2026.10.05 10:41류승현 기자

독일 전력사, 고성능 PC 이용자 대상 전력요금 출시

독일 전력회사가 고성능 게이밍 PC 이용자를 위한 전력요금제를 새로 출시했다. PC와 주변기기에서 시작된 '게이밍' 마케팅이 PC를 작동시키는 전력 상품으로까지 확대된 셈이다. 4일(현지시간) 독일 IT매체 컴퓨터베이스에 따르면, 전기와 가스·수도 등을 공급하는 SWK 에너지는 '마인게이밍(meinGAMING)'이라는 새로운 전력요금제를 만들었다. SWK 에너지는 마인게이밍 요금제를 연간 2500킬로와트시(kWh) 이상 이용하는 가구 대상으로 만들었다. 기본요금은 SWK 에너지가 공급하는 일반 가정용 전력 대비 1유로 높은 19.46유로(약 2만9000원)로 책정했다. 대신 1킬로와트시(kWh) 당 요금은 25% 낮은 25.66센트(약 390원)다. 이는 전력 사용량이 많을수록 일반 요금제와 비교해 요금 부담이 낮아지는 구조다. SWK 에너지는 "고성능 PC 여러 대와 모니터, 스트리밍 장비 등을 장시간 켜 두면 연간 소비전력이 4000~7000kWh에 이를 수 있다"고 설명했다. 인텔과 AMD의 데스크톱 PC용 최상위 프로세서는 170~250W를 소모한다. 엔비디아 지포스 RTX 5090 역시 평균 474W를 소모한다. 4K OLED 게이밍 모니터 역시 최대 100W를 소모한다. 이를 단순 합산하면 시스템 전체 소비전력이 1kW에 가까워질 수 있다. SWK 에너지는 친환경 전략도 강조했다. 유럽 역내에서 수력발전으로 생산된 전력을 활용하겠다는 것이다. SWK 에너지는 "게이밍 PC 뿐만 아니라 전기차나 히트펌프 등 전력 소비량이 많은 가구라면 마인게이밍 요금제를 이용할 수 있다"고 설명했다. 한국전력이 공급하는 '주택용 전력(저압)' 요금제는 총 3단계에 걸쳐 기본요금과 전력량 요금이 모두 상승하는 누진제를 적용중이다. 400kWh를 넘으면 1단계(1~200kWh) 대비 8배 높은 기본요금(7300원)이 적용되며, 1kWh당 요금도 2.5배(307.3원) 오른다.

2026.10.05 10:35권봉석 기자

주유하고 떡볶이 먹고…이마트24, 캄보디아 주유소로 출점 확대

이마트24가 캄보디아에서 주유소에 편의점을 입점시키는 방식으로 매장 확대에 나선다. 차량과 오토바이 이용이 많은 현지 교통 특성을 반영해 도심뿐 아니라 이동 중 들를 수 있는 상권으로 고객 접점을 넓힌다는 전략이다. 5일 이마트24에 따르면 이마트24 캄보디아는 현지 에너지기업 BVM페트롤리엄과 협력해 지난달 27일 첫 주유소 결합 매장인 'BVM 쿠어 스로우점'을 열었다. 연내 같은 형태의 매장 2곳을 추가할 계획이다. 양사는 지난 7월 BVM 주유소 내 편의점 입점에 관한 독점 운영권 업무협약을 맺었다. BVM의 주유소망에 이마트24의 상품과 운영 방식을 접목해 향후 결합 매장을 50곳까지 늘릴 방침이다. 첫 점포는 프놈펜 남부를 연결하는 국도 2호선 인근 주유소에 들어섰다. 매장 면적은 58평으로 떡볶이와 핫도그 등 먹거리와 음료·스낵 등을 판매한다. 주유 고객이 식사와 쇼핑을 함께 해결할 수 있도록 구성했다. 이마트24는 캄보디아의 대중교통 기반이 부족하고 차량·오토바이가 주요 이동수단이라는 점에 주목했다. 각 지역의 주유소를 활용하면 기존 도심 점포와 다른 고객층을 확보할 수 있을 것으로 보고 있다. 이마트24는 2024년 6월 캄보디아에 진출한 뒤 수도 프놈펜을 중심으로 점포를 늘려왔다. 올해는 4월 시아누크빌, 7월 씨엠립, 8월 바탐방으로 출점 지역을 확대했다. 현재 42곳 매장을 운영 중으로 연내 70곳으로 늘리는 것을 목표로 하고 있다. 이마트24 관계자는 “캄보디아 시장에서 현지 기업과의 협력을 통해 다양한 고객 접점을 만들어가고 있다”며 “BVM의 주유소 네트워크와 이마트24의 상품 및 운영 역량을 결합해 현지 고객들에게 편리한 쇼핑 경험을 제공하고, 캄보디아 사업을 지속적으로 확대해 나갈 것”이라고 말했다.

2026.10.05 10:34김민아 기자

6만명 몰린 AI축제, 더 커져 돌아왔다…'AI페스타26' 내일 개막

지난해 6만명의 관람객이 몰린 국내 대표 인공지능(AI) 축제가 한층 커진 모습으로 돌아온다. 생성형 AI와 거대언어모델(LLM)의 가능성을 보여주는 데 집중했던 지난해와 달리 올해는 AI가 기업의 업무를 수행하고 로봇과 자율주행차를 움직이며 실제 산업 현장에서 성과를 내는 모습까지 볼 수 있다. 과학기술정보통신부가 주최하고 한국인공지능·소프트웨어산업협회(KOSA)와 AI페스타조직위원회가 주관하는 AI페스타26이 오는 6일부터 8일까지 사흘간 서울 코엑스 C홀 등에서 열린다. 올해 행사는 216개사·501개 부스 규모로 마련되며 지난해보다 더 많은 참관객이 찾을 것으로 예상된다. 올해 핵심은 'AI가 현실에서 무엇을 할 수 있는가'다. AI 에이전트부터 피지컬 AI·로봇, AI 반도체와 인프라까지 산업의 가치사슬을 한 공간에 모으고 실제 사업으로 연결하는 데 초점을 맞췄다. 놓치지 말아야 할 관전 포인트를 꼽아봤다. 행사 첫날인 6일에는 국가 AI 대상 시상식이 열린다. AI 기술 개발과 활용을 통해 산업 발전과 서비스 혁신에 기여한 기업과 리더를 선정하는 자리다. 과기정통부 장관상에는 다온아이앤씨와 라이드플럭스가 선정됐다. 다온아이앤씨는 GPS 전파 방해 환경에서도 드론의 안정적인 항법을 돕는 피지컬 AI 기반 기술을, 라이드플럭스는 차량 센서 정보를 분석해 주행을 판단·제어하는 자율주행 소프트웨어를 개발했다. 교림소프트·마드라스체크·라이너는 서울특별시장상을, 페르소나에이아이는 국회 과학기술정보방송통신위원장상을 받는다. 국가 AI 리더스 대상 과기정통부 장관상에는 이승현 알파카랩 대표가 선정됐다. 올해 AI 업계의 핵심 화두인 AI 에이전트도 주요 볼거리다. 사용자가 목표를 제시하면 AI가 필요한 정보를 찾고 계획을 세운 뒤 각종 시스템과 도구를 활용해 실제 업무까지 수행하는 기술이다. 에이전틱 AI+X 특별관에서는 기업 업무 자동화부터 데이터 분석과 의사결정, 소프트웨어 개발까지 다양한 활용 사례를 볼 수 있다. 원더무브는 여러 AI 에이전트가 기업 업무를 수행하는 클로포드를, 인핸스는 웹사이트와 기업 시스템을 직접 조작하는 컴퓨터 이용 에이전트 ACT-2 등을 선보인다. AI가 질문에 답하는 비서에서 실제 업무를 수행하는 실행자로 영역을 넓히는 흐름을 확인할 수 있는 셈이다. 컴퓨터 화면을 벗어나 현실 세계를 움직이는 피지컬 AI도 전면에 등장한다. 피지컬 AI & 로봇 특별관에는 협동로봇과 자율이동로봇(AMR), 휴머노이드, 자율주행부터 비전 AI와 학습 데이터 기술까지 한자리에 모인다. 공식 전시 범위에도 로봇 OS와 센서퓨전, 물류·제조·서비스 로봇 실증 등이 포함됐다. 로보티즈는 국산 월드모델이 적용된 세미 휴머노이드 AI 워커를 시연한다. 두산로보틱스는 협동로봇 팔과 자율이동로봇에 AI 비전을 결합한 스캔앤고를, 라이드플럭스는 도심과 악천후 등에 대응하는 풀스택 자율주행 기술을 공개한다. AI 모델이 거대해질수록 이를 실제 산업에서 구동하기 위한 전력과 비용, 데이터 처리 문제가 중요해지고 있다. 이에 따라 GPU뿐 아니라 엣지·온디바이스 AI와 데이터센터 효율을 높이는 기술 경쟁도 본격화하고 있다. AI 반도체 특별관에서는 딥엑스와 모빌린트 등이 클라우드 서버를 거치지 않고 기기 자체에서 AI를 구동하는 NPU 기술을 전시한다. 딥엑스는 5W 미만 전력으로 비전언어모델(VLM)을 구동하는 엣지 AI 박스 등을, 모빌린트는 AI 가속기와 초저전력 시스템온칩(SoC) 등을 선보인다. AI 인프라 특별관에서는 디노티시아의 벡터 검색 가속기, 파네시아의 CXL 기반 솔루션, 망고부스트의 DPU 등 GPU의 연산 효율을 뒷받침하는 기술도 만나볼 수 있다. 이번 행사의 마지막 핵심은 AI 기술이 실제 계약과 매출로 이어질 수 있느냐다. 이를 위해 조직위원회는 AI 공급기업을 모아놓는 데 그치지 않고 기술 도입을 원하는 수요기업과 연결하는 데 무게를 뒀다. 수요·공급기업을 각각 100개사 안팎으로 모집해 사전 매칭하고 행사 기간 100건 이상의 일대일 비즈니스 미팅을 진행할 계획이다. 올해 AI페스타는 지금까지 미래의 기술이자 가능성을 보여주는 기술이던 AI가 실제 산업 현장에서 일하고 성과를 만드는 기술로 얼마나 이동했는지를 보여주는 자리가 될 전망이다. 행사장에는 에이전틱 AI와 피지컬 AI를 비롯해 AI 반도체·인프라, 독자 파운데이션 모델, 국방 AI, 양자 등 분야별 특별관이 마련된다. AI페스타26은 사전 등록을 마친 관람객은 무료로 입장할 수 있다. 사전 등록 없이 행사 당일 현장에서 등록할 경우 입장료는 1만원이다. AI 서밋과 퓨처 테크 컨퍼런스는 별도 유료 등록이 필요하다.

2026.10.05 10:34이선민 기자

"내 차도 도둑?"...커넥티드카 대부분, 운전자 정보 무단 판매

'바퀴 달린 스마트폰'으로 불리는 커넥티드카(스마트카)가 운전자의 위치 정보와 운전 습관, 심지어 차대번호(VIN)와 전화번호 같은 개인정보를 제3자·빅테크 기업에 무단 전송하고 있다는 대규모 조사 결과가 나왔다. 더버지 등 외신에 따르면, 미국 노스이스트턴 대학교 사이버보안·프라이버시 연구소와 미국 비영리 소비자단체 컨슈머리포트는 시중에 판매 중인 19개 브랜드, 21대의 최신 커넥티드카와 관련 모바일 앱 30개를 대상으로 실시한 공동 실태 조사 보고서를 최근 발표했다. 연구팀은 차량 주행 중 발생하는 통신 데이터를 정확히 포착하기 위해 전파를 완전 차단하는 특수 '패러데이 텐트(Faraday tent)'에 차량을 넣고, 라즈베리 파이 기기를 설치해 외부 휴대전화 기지국 대신 연구팀의 와이파이 망을 거치도록 통신 흐름을 추적했다. 실험 결과, 조사 대상 21대 중 19대(약 90%)가 와이파이를 통해 최소 1개 이상의 제3자(서드파티) 도메인으로 데이터를 전송하고 있었다. 특히 전체 차량의 절반 이상이 광고·추적·분석을 전문으로 하는 외부 기업 도메인에 연결돼 있었다. 가장 많은 제3자 도메인에 접속한 차량은 구글의 '안드로이드 오토모티브 OS' 및 구글 관련 서비스를 탑재한 모델들이었다. 차량 전용 모바일 앱의 상황은 더욱 심각했다. 혼다의 '혼다링크', 닛산의 '마이 닛산', GM 계열의 '마이 캐딜락', '마이 쉐보레' 등 7개 보조 앱은 차량식별번호(VIN), 전화번호, 정밀 위치 정보 등의 기밀 데이터를 광고 네트워크에 직접 전송했다. 분석 대상 앱의 70% 이상은 최소 5개 이상의 서로 다른 제3자 도메인과 통신했다. 차량 고유의 VIN에 운전자의 개인정보가 결합하면 데이터 브로커나 광고주는 특정 개인이 언제 어디로 이동하고 어떻게 운전하는지 정밀한 프로필을 구축할 수 있게 된다. 이렇게 수집된 데이터는 어도비 애널리틱스, 엑시옴, 콘텐츠스퀘어 같은 분석·브로커 기업은 물론 아마존·구글·메타·마이크로소프트 등 빅테크 기업으로 흘러 들어갔다. 자동차 제조사들의 이러한 깜깜이 데이터 판매는 이미 법적 제재로 이어지고 있다. 제너럴모터스(GM)는 운전자의 속도 초과, 급가속, 급제동 등 운전 습관 데이터를 수집해 보험사 위험 평가용으로 판매하다 미국 연방거래위원회(FTC)로부터 향후 5년간 제3자 데이터 제공 금지 명령을 받았다. 또 캘리포니아주에서는 주민들의 운전 데이터를 보험 분석업체에 넘긴 혐의로 1275만 달러(약 172억원)의 합의금을 지불하기도 했다. 조사 결과 발표 이후 혼다는 문제가 된 소프트웨어를 수정하고 분석 업체에 수집된 위치 정보 삭제를 요청하는 등 조치에 나섰으나, 대다수 완성차 업체들은 여전히 광범위한 동의 조항 뒤에 숨어 데이터 거래를 지속하고 있다. 프로젝트를 이끈 데이비드 초프니스(David Choffnes) 노스이스트턴대 교수는 "소비자들은 수천만원을 들여 자동차를 구매하면서 자신의 사생활이 어떻게 수집되고 팔려 나가는지 전혀 알지 못한다"며 "자동차 기업들은 불명확한 약관으로 사전 동의를 퉁치는 '옵트아웃' 방식을 버리고, 소비자가 데이터 수집 여부를 직접 선택하는 명확한 '옵트인' 체계로 전환해야 한다"고 강조했다.

2026.10.05 09:52백봉삼 기자

성수·북촌 감성 뉴욕으로…신세계 하이퍼그라운드, 美 첫 팝업

신세계백화점이 국내 뷰티·라이프스타일 브랜드를 모아 미국 뉴욕에서 팝업스토어를 운영한다. 국내 유망 브랜드를 발굴해온 '하이퍼그라운드'를 통해 미국 소비자의 반응을 살피고 참여 브랜드의 해외 진출을 지원한다는 구상이다. 신세계백화점은 오는 12월 31일까지 뉴욕 허드슨야드에서 '신세계 하이퍼그라운드 뉴욕'을 선보인다고 5일 밝혔다. 태국과 일본 등에 이어 미국에서 처음 여는 하이퍼그라운드 팝업이다. 이번 행사는 올해 상반기 산업통상자원부와 대한무역투자진흥공사(KOTRA)의 '유통기업 해외진출 지원사업'에 선정되면서 추진됐다. '뉴트로 서울(Newtro Seoul)-뉴욕 에디션'을 주제로 현지 고객과 뉴욕을 찾는 관광객에게 한국의 뷰티·생활문화를 소개한다. 참여 브랜드는 30여개로 성분에디터·믹순·온그리디언츠 등 스킨케어 브랜드와 힌스·삐아·밀크터치 등 메이크업 브랜드가 입점한다. 향과 바디케어, 미용기기, 이너뷰티, 라이프스타일 상품도 함께 선보인다. 팝업은 성수의 창의적인 에너지와 북촌의 전통미, 한남의 세련된 감성을 현대적으로 재해석해 서울의 취향과 문화를 경험할 수 있는 큐레이션형 공간으로 구성한 것이 특징이다. 공간은 서울의 하루를 따라가는 뷰티 루틴을 주제로 구성된다. 아침 스킨케어 루틴을 제안하는 '서울 모닝&시티 글로우'를 시작으로 색조 메이크업을 경험할 수 있는 '서울 컬러', 향과 라이프스타일을 담은 '서울 센시스', 웰니스와 휴식을 제안하는 '나이트 리셋' 등으로 꾸몄다. 브랜드 체험 공간과 포토월, 경품 추첨, 스티커 공방 등 참여 프로그램도 운영한다. 브랜드별로 매주 프로모션과 이벤트를 진행할 예정이다. 팝업 장소로 선정한 허드슨야드는 뉴욕을 대표하는 프리미엄 복합개발지다. 리테일과 문화시설, 오피스, 주거시설이 집적된 뉴욕 핵심 상권으로 연간 1400만 명 이상의 방문객이 찾는다. 글로벌 기업 본사가 밀집해 고소득 소비자 유입이 많다. 신세계백화점은 팝업 운영 과정에서 미국 소비자의 반응과 시장 데이터를 수집해 향후 사업 확대 가능성을 검토할 계획이다. 참여 브랜드에는 현지 소비자와 직접 만날 수 있는 기회를 제공하고 미국 시장 진출을 위한 테스트베드 역할도 수행할 예정이다. 박상언 신세계백화점 뉴리테일 담당 상무는 “신세계 하이퍼그라운드는 국내 유망 브랜드와 고객을 연결하는 플랫폼을 넘어 해외 시장 진출까지 지원하는 성장 플랫폼으로 진화하고 있다”며 “이번 뉴욕 팝업을 통해 경쟁력 있는 K-뷰티 브랜드를 글로벌 고객에게 소개하고, 한국 라이프스타일 콘텐츠의 가능성을 넓혀 나갈 것”이라고 말했다.

2026.10.05 09:21김민아 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

6만명 몰린 AI축제, 더 커져 돌아왔다…'AI페스타26' 내일 개막

통신3사 3분기 영업익 1.3조원대 기록 전망

독일 전력사, 고성능 PC 이용자 대상 전력요금 출시

[ZD브리핑] 'AI 페스타 26' 개막…국감·삼성전자 실적도 주목

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.