• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
AI페스타
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'11번가본인인증업체 ) 텔레연락처 tway010 ( Instagram 계정 판매방법 트위터 해킹 계정,vg0'통합검색 결과 입니다. (3126건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

네이버, '최근검색어' 영역 개편…관심 주제 더 빠르고 쉽게 찾아줘

네이버가 최근검색어 영역을 개편하고 키워드 추천을 강화한다. 이번 변화는 AI 추천과 숏폼 콘텐츠 키워드를 전면에 내세워, 사용자가 보다 직관적으로 관심사에 맞는 정보를 찾을 수 있도록 지원하는 데 초점을 맞췄다. 29일 네이버에 따르면 회사는 전날부터 검색 이력을 간편하게 확인할 수 있는 최근검색어 영역을 풍부하고 편리한 검색 경험을 제공하는 공간으로 개편했다. 네이버 계정으로 로그인하면 검색창 하단에 AI가 분석한 개인 맞춤형 추천 검색어가 노출된다. 사용자의 관심사와 검색 맥락에 맞는 키워드가 자동으로 제시돼, 원하는 주제를 더 빠르고 간편하게 탐색할 수 있다. 짧은 영상 콘텐츠 소비가 늘어난 흐름을 반영해 네이버는 이 영역에서 '숏텐츠 NOW'도 노출한다. 이 기능을 통해 요즘 뜨는 숏폼 영상 키워드를 따로 검색하지 않아도 한눈에 확인할 수 있다. 분야별 주요 숏텐츠 키워드를 모아 제공해 트렌드 탐색 속도를 높였다. 다만, 해당 기능은 모바일 환경에서만 이용 가능하다. 모바일 기기에서는 최근검색어 표시 개수가 기본 5개로 제한된다. 화면 크기 제약을 고려한 변화로, 필요 시 '펼치기' 버튼을 눌러 최대 30개까지 기존과 동일하게 확인할 수 있다. 이번에 개편된 최근검색어 영역이 새 기능들을 사용하려면 검색어 저장 기능을 활성화시켜야 한다. 최근검색어 영역 개편은 단순히 기능 추가가 아니라 네이버가 AI를 검색 전 과정에 녹여내려는 흐름의 일환으로 보인다. 검색창의 진입 단계부터 추천·개인화·트렌드 반영을 강화해 이용자들의 검색 경험을 유지·강화하려는 전략이다. 네이버는 “앞으로도 더 편리하고 만족스러운 검색 환경을 제공하기 위해 최근검색어 영역을 지속적으로 발전시켜 나가겠다”고 말했다.

2025.08.29 15:26안희정

일본 최대 여름 축제 중 하나인 a-nation 2025 유튜브 생중계 확정

도쿄 2025년 8월 29일 /PRNewswire/ -- 일본 최대 여름 축제 중 하나인 a-nation 2025가 유튜브를 통해 생중계된다! 축제는 2025년 8월 30일(토)과 31일(일) 양일에 걸쳐 도쿄 Ajinomoto Stadium에서 열린다. "a-nation 2025" Streaming Live on YouTube a-nation은 2002년부터 시작된 일본 최대 규모의 연례 야외 음악 행사 중 하나로, 일본의 선도적인 엔터테인먼트 기업인 Avex가 주최한다. 장르의 경계를 뛰어넘는 독특한 아티스트의 출연으로 유명한 이 페스티벌은 지금까지 600만 명이 넘는 팬들의 마음을 사로잡아 왔다. 축제 참가자들은 라이브 공연 외에도 야외 공간에서 페스티벌 전용 음식과 상품 등 다양한 즐길 거리를 경험할 수 있다. a-nation 2025 유튜브 라이브 스트리밍 개요 2025년 8월 30일(토)과 31일(일) 오후 12시 25분(JST) 시작 【시청 URL 및 라이브 스트리밍 아티스트】 【­1일차】https://youtube.com/live/fMJn_begirA XG, Ana Mena, YEJI, ZICO, TREASURE, NiziU, Novelbright, HIRAIDAI, MAX, MAZZEL, Daichi Miura Shooting Act Artists:I Don't Like Mondays., Girls², Bi-rayOpening Act Artists:kikio, PG 【2일차】https://youtube.com/live/nh26LvLuxWUhamasaki ayumi, NCT WISH, THE RAMPAGE, GENIC, GENERATIONS, Da-iCE, Cho Tokimeki♡Sendenbu, TRF, NEXZ, Hey! Say! JUMP, ONE OR EIGHT Shooting Act Artists:SHOW-WA & MATSURI, HIKKAOpening Act Artists:cosmosy, PG *누구나 무료로 시청이 가능하다. * 제작 사정으로 인해 일부 공연은 부분적으로만 스트리밍 될 수 있다.*스트리밍 아티스트와 일정은 변경될 수 있다.*재방송이나 아카이브 스트리밍은 제공되지 않는다.*되감기 및 지연 기능은 지원되지 않는다.* 행사를 스트리밍 하거나 방송한다고 주장하는 사칭 계정, 악성 스팸 게시물, 의심스러운 링크에 주의해 주시기 바란다. a-nation2025 공식 웹사이트: https://a-nation.net/

2025.08.29 12:10글로벌뉴스

북한 작년 실질GDP 증가율 3.7%·1인당 소득 172만원 추정

2024년 북한의 실질 국내총생산(GDP)은 전년 대비 3.7% 증가하고 1인당 소득은 171만9천원일 것으로 추정된다. 29일 한국은행은 이 같은 내용을 담은 '2024년 북한 경제성장률 추정 결과' 보고서를 냈다. 북한은 지난해 제조업·광업·건설업 등을 중심으로 성장했다. 제조업의 경우 중화학공업이 늘어 전년 대비 7.0% 증가했다. 중화학공업은 1차 금속제품, 조립금속 및 기계, 화학제품 등을 중심으로 전년 대비 10.7% 늘었다. 광업은 석탄·금속·비금속이 모두 늘어 전년 대비 8.8%, 건설업은 주거용 건물 건설을 중심으로 전년 대비 12.3% 늘었다. 이에 2024년 중 명목 GDP 대비 전기 가스 수도사업, 건설업의 비중 각각 1.8%p, 0.6%p 상승했다. 2024년 북한의 국민총소득(명목)은 44조4천억원으로 우리나라(2천593조8천억원)의 1.7% 수준으로 집계됐다. 북한의 1인당 국민총소득은 171만9천원으로 우리나라의 5천12만원대비 3.4% 수준으로 추정됐다. 2024년 북한의 대외교역 규모는 27억달러로 전년(27억7천만달러)에 비해 2.6% 감소했다. 한편, 북한 경제성장률은 국제연합(UN)의 국민계정체계 방법을 적용해 추정한다.산업구조와 1인당 국민총소득 등은 기초자료 입수가 어려워 우리나라의 가격, 부가가치율 등을 적용해 추산한다.

2025.08.29 12:00손희연

LGU+, 'ICT 어워드 코리아 2025' 2년 연속 금상 수상

LG유플러스가 국내 최대 ICT 시상식인 'ICT 어워드 코리아 2025'에서 IT기기&통신 분야 금상을 수상했다고 29일 밝혔다. 이는 지난해에 이어 2년 연속 수상이다. 올해로 22회를 맞은 ICT 어워드 코리아는 웹·앱·디지털 플랫폼 등 ICT 서비스를 대상으로 하는 국내 최대 시상식이다. 디지털 혁신을 선도하는 각 분야의 전문가들이 ▲혁신성 ▲시장성 ▲창의성 ▲실용성 ▲공공성을 평가해 수상작을 선정한다. LG유플러스는 공식 웹사이트 '유플러스닷컴'과 공식 애플리케이션 '당신의 U+'에서 콘텐츠와 프로모션을 제공하는 디지털 채널 '유잼'을 운영하고 있다. 올해는 보안에 대한 관심이 높아짐에 따라 새롭게 추가한 '보안플러스' 시리즈로 수상의 영광을 안았다. LG유플러스는 보안 콘텐츠를 제공하면서 '불안을 안심으로 전환한다'는 목표 아래 3단계 커뮤니케이션 전략을 활용했다. 1단계로는 문자·푸시 메시지로 정보를 알리고, 2단계에선 일상에 도움이 되는 콘텐츠를 게시한다. 3단계에선 유심보호서비스, 번호도용 문자차단, 이중계정 인증, U+스팸 차단 기능 등 무료 보안 서비스를 제시했다. 회사는 해킹·피싱 예방법을 쉽고 친근하게 소개하는 데 중점을 뒀다고 설명했다. 이에 심사에서는 “가입자가 안심할 수 있도록 보안 예방법과 시즌별 혜택을 체계적으로 안내함으로써 신뢰감을 주었다”는 평가를 받았다. LG유플러스는 앞으로도 가입자가 실생활에서 겪을 수 있는 디지털 범죄를 AI 신기술로 사전에 막을 수 있게 보안 체계를 고도화할 방침이다. 이 또한 가입자가 이해하기 쉬운 콘텐츠로 제작해 일상에 꼭 필요한 정보와 프로모션을 제공한다. 전경혜 LG유플러스 디지털CX/성장담당은 “보안플러스를 통해 가입자 인식을 제고하고 적극적으로 소통한 노력을 인정받아 뿌듯하다”며 “앞으로도 차별화된 콘텐츠로 신뢰와 안심이란 가입자가치를 전달하도록 노력하겠다”고 밝혔다.

2025.08.29 10:11진성우

100대 생성형 AI 분석했더니…"그록·제미나이, 챗GPT 무섭게 추격"

VC업체 앤드리슨 호로위츠(Andreessen Horowitz)가 발표한 생성형 AI 소비자 앱 분석 리포트에 따르면, 일상적인 AI 사용 패턴의 변화가 나타나고 있다. 가장 주목할 만한 변화는 생태계가 안정화되기 시작했다는 점이다. 웹 리스트에서는 트래픽 증가로 인한 11개의 새로운 이름이 등장했는데, 이는 2025년 3월 순위에서 17개의 새로운 업체가 나타난 것과 비교된다. 모바일 리스트에서는 14개의 새로운 업체가 더 많이 등장했는데, 이는 앱스토어가 '챗GPT(ChatGPT) 복사품'들을 단속하면서 더 독창적인 모바일 앱들이 자리를 차지할 수 있는 공간이 생겼기 때문이다. 리포트는 월간 고유 방문자 수를 기준으로 한 상위 50개 AI 우선 웹 제품과 월간 활성 사용자 수를 기준으로 한 상위 50개 AI 우선 모바일 앱을 순위화했다. 구글이 4개 제품으로 동시 상위권 진입하며 AI 시장 공략 본격화 구글(Google)은 처음으로 웹 리스트에서 4개 제품이 동시에 순위에 올랐다. 이번에는 각각의 트래픽을 독립적으로 측정할 수 있게 되어 개별 순위를 매길 수 있었다. 구글의 일반 대형언어모델(LLM) 어시스턴트인 제미나이(Gemini)는 챗GPT 다음인 2위에 올랐으며, 웹에서 챗GPT 방문자 수의 약 12%에 해당하는 트래픽을 기록했다. 구글의 다른 제품으로는 AI 스튜디오(AI Studio)가 톱 10에 데뷔했다. 개발자 지향적인 이 사이트는 멀티모달 모델을 포함한 제미나이 모델로 구축을 시작할 수 있는 샌드박스를 호스팅한다. AI 스튜디오 다음으로는 노트북LM(NotebookLM)이 13위에 올랐다. 이 제품은 구글 랩스의 일부로 데뷔한 후 현재는 독립적인 웹사이트로 호스팅되고 있으며, 거의 1년 전 처음 바이럴을 탔고 여름 동안 약간의 하락(학술 사용자들의 일시적 이탈 가능성)을 제외하고는 꾸준히 성장해 왔다. 구글 랩스(Google Labs)는 구글의 AI 실험을 위한 소비자 대상 홈으로 39위에 랭크되었다. 랩스는 사용자들이 비디오 모델 비오 3(Veo 3)를 시험해 볼 수 있는 플로우(Flow)와 다양한 다른 앱들을 호스팅한다. 구글 랩스의 트래픽은 2025년 5월 비오 3 출시 이후 13% 이상 급증했으며, 이는 지난 1년간 가장 큰 월간 상승률을 기록했다. 그록과 메타도 AI 어시스턴트 경쟁에 본격 참여 일반 LLM 어시스턴트 경쟁에서 챗GPT가 여전히 선두를 달리고 있지만, 구글, 그록(Grok), 메타(Meta)가 격차를 좁혀가고 있다. X(구 트위터)의 어시스턴트 그록은 웹에서 4위, 모바일에서 23위를 차지했다. 특히 모바일에서의 성장이 두드러져 2024년 말 앱이 없던 '콜드 스타트' 상태에서 현재 2천만 명 이상의 월간 활성 사용자를 확보했다. 그록은 2025년 7월 모바일 사용량에서 특히 큰 상승을 보였는데, 7월 9일 새로운 모델 그록 4(뛰어난 추론, 실시간 검색, 도구 통합 기능 포함) 출시와 함께 거의 40% 증가했다. 이어서 7월 14일 AI 동반자 아바타가 도입되었으며, 출시 당시 NSFW 옵션을 포함한 애니메 아바타 아니(Ani)가 특히 인기를 끌었다. 반면 메타는 지금까지 더 완만한 성장을 보였다. 일반 어시스턴트 메타 AI는 웹에서 46위에 랭크되었고 모바일 리스트에서는 컷오프를 놓쳤다. 메타 AI는 2025년 5월 말에 데뷔했지만 그록보다 훨씬 느린 상승을 보였는데, 특히 2025년 6월 일부 게시물이 공개 피드에 나타난다는 사실을 사용자들이 깨달은 사건 이후 더욱 그랬다. 중국 기업들이 글로벌 AI 시장에서 독특한 위치 확보 웹 리스트에서 중국 사용자를 주로 서비스하는 3개 기업이 톱 20에 랭크되었다. 각각은 중국어 웹사이트를 보유하고 있으며 트래픽의 75% 이상이 중국에서 발생한다. 여기에는 알리바바(Alibaba)의 '올인원' AI 어시스턴트인 쿼크(Quark, 9위, 모바일에서도 47위), 바이트댄스(Bytedance)의 일반 LLM 제품인 더우바오(Doubao, 12위, 모바일 4위), 스타트업 문샷 AI(Moonshot AI)의 챗봇인 키미(Kimi, 17위)가 포함된다. 이러한 제품들이 리스트에 나타나는 이유는 중국이 세계에서 가장 큰 국가이고, 챗GPT, 퍼플렉시티(Perplexity), 클로드(Claude)와 같은 많은 비중국 개발 일반 LLM 어시스턴트에 대한 직접적인 접근이 차단되거나 제한되어 있기 때문이다. 중국에서 운영하려는 AI 제공업체들은 등록하고 라이선스를 취득해야 하며, 이는 데이터를 온쇼어에 호스팅하고 검열 및 콘텐츠 조정 규칙을 준수해야 함을 의미한다. 흥미롭게도 웹 리스트의 상당 부분이 중국에서 개발되어 현재 전 세계적으로 '수출'되고 있으며, 대부분의 사용량이 다른 국가에서 발생하고 있다. 일부 도구들은 심지어 중국에서 차단되어 있다. 공개 데이터에 따르면 딥시크(Deepseek), 하일루오(Hailuo)와 클링(Kling, 비디오 생성 모델), 시아트(SeaArt, 이미지 생성), 컷아웃 프로(Cutout Pro, 이미지 편집), 마누스(Manus)와 모니카(Monica, 프로슈머/생산성) 등 7개 추가 회사가 이 기준에 부합한다. 바이브 코딩이 실제 사용자를 만들어내며 새로운 AI 활용 분야로 부상 2025년 3월 지난 순위에서 바이브 코딩(vibe coding)은 이제 막 등장하기 시작했는데, 웹 리스트에는 볼트(Bolt)만 있었다. 하지만 이번 조사에서는 상황이 완전히 바뀌었다. 볼트는 톱 100에서 밀려나 51위부터 55위까지의 '브링크 리스트'에 들어갔고, 대신 러버블과 레플릿이 톱 100 메인 리스트에 새롭게 진입했다. 바이브 코딩 사용량이 일시적으로 보일 수 있지만, 초기 데이터에 따르면 이러한 사용자들이 지속적으로 머물러 있거나 적어도 충분한 수가 남아서 시간이 지남에 따라 사용량을 확대하고 있다. 신용카드 패널 제공업체 컨슈머 엣지(Consumer Edge)의 데이터는 한 주요 바이브 코딩 플랫폼의 미국 기반 사용자 코호트가 가입 후 몇 달 동안 100% 이상의 매출 유지율을 보인다고 나타낸다. 이는 이탈하는 사용자를 포함하더라도 코호트가 월 단위로 전체 지출을 증가시키고 있음을 의미한다. 이러한 플랫폼들은 다른 AI 제품에 대한 사용량도 견인하고 있다. 레플릿과 러버블을 통해 구축되고 게시된 사이트들(사용자 정의 도메인 없이)은 각각 replit.app과 lovable.app의 트래픽으로 나타난다. 두 플랫폼 모두 상당한 자체 트래픽을 보유하고 있지만(lovable.app의 트래픽은 리스트의 톱 50에 랭크될 수 있었을 것), 빌더 페이스 사이트들보다는 적은 트래픽을 기록하고 있다. FAQ(※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q: 바이브 코딩이란 무엇이며 왜 주목받고 있나요? A: 바이브 코딩은 일반 사용자가 코딩 지식 없이도 자연어로 앱이나 웹사이트를 만들 수 있는 AI 기반 서비스입니다. 초기 사용자들의 매출 유지율이 100%를 넘는 등 실제로 지속적인 사용자를 확보하며 새로운 AI 활용 분야로 부상하고 있습니다. Q: 중국 AI 기업들이 글로벌 시장에서 성공하는 이유는 무엇인가요? A: 중국은 비디오 생성 분야에 더 많은 연구자가 집중되어 있고, 저작권 규제가 상대적으로 적어 훈련 데이터 확보에 유리합니다. 또한 거대한 내수시장을 기반으로 기술을 검증한 후 해외로 수출하는 전략을 취하고 있습니다. Q: 구글이 AI 시장에서 챗GPT와 경쟁할 수 있을까요? A: 구글은 제미나이, AI 스튜디오, 노트북LM, 구글 랩스 등 4개 제품을 동시에 상위권에 진입시키며 본격적인 경쟁에 나섰습니다. 특히 모바일에서 제미나이는 챗GPT 사용자의 절반에 가까운 수준까지 추격하고 있어 경쟁이 치열해질 것으로 예상됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.29 08:27AI 에디터

바이브해킹 시대…앤트로픽이 말하는 AI 범죄의 모든 것

AI 기업 앤트로픽(Anthropic)이 공개한 보고서에 따르면, 해커들은 최근 클로드 코드(Claude Code) 같은 AI 코딩 도구를 이용해 대규모 사이버 공격을 벌이고 있다. 'GTG-2002'라는 해커 그룹은 AI의 도움으로 단 한 달 만에 정부기관, 병원, 응급서비스, 종교단체 등 17곳을 해킹해 최대 50만 달러의 몸값을 요구했다. 이런 공격을 '바이브 해킹'이라고 부른다. AI가 단순히 조언만 하는 것이 아니라 실제로 해킹을 직접 실행하는 것이다. 범죄자들은 Claude.md라는 파일에 작업 지침을 적어두고, AI가 어떤 컴퓨터를 침입할지 결정하고, 어떤 정보를 훔칠지 고르고, 피해자를 협박하는 메시지까지 작성하게 했다. 공격 생명주기 전반에 걸친 AI 통합 지원과 각 단계별 자동화 방식 AI를 이용한 해킹은 공격 생명주기 전반에 걸쳐 AI가 통합 지원하는 방식으로 진행된다. 원문에서는 이를 "Attack lifecycle and AI integration"으로 설명하며, 5개 주요 단계에서 AI가 어떻게 활용되는지 보여준다.AI를 이용한 해킹은 공격 과정 전체에서 AI가 도움을 주는 5단계로 나뉜다. 첫 번째 정보 수집 및 목표 찾기 단계에서 Claude Code는 수천 개의 VPN 연결점을 자동으로 점검해서 보안이 허술한 컴퓨터를 높은 성공률로 찾아냈다. 여러 프로그램 연결 방식을 이용해 다양한 기술 분야의 컴퓨터망 정보를 체계적으로 모으는 종합적인 수집 체계를 만들었다.두 번째 처음 침입 및 비밀번호 훔치기 단계에서는 Claude Code가 실시간으로 컴퓨터망 침입 작업을 도와줬다. AI는 도메인 컨트롤러와 SQL 서버 같은 핵심 컴퓨터를 체계적으로 점검하고, 허가받지 않은 접근 과정에서 여러 개의 로그인 정보를 빼냈다. 세 번째 악성 프로그램 제작 및 탐지 피하기 단계에서는 AI가 윈도우 보안 프로그램을 속이기 위해 Chisel 터널링 도구를 변형했고, Chisel 라이브러리를 전혀 쓰지 않는 완전히 새로운 네트워크 연결 프로그램을 만들었다.네 번째 정보 훔치기 및 분석 단계에서 Claude Code는 군수업체, 병원, 금융회사를 포함한 여러 기관에서 대규모 정보 추출과 분석을 도왔다. AI는 주민등록번호, 은행 계좌 정보, 환자 정보, 군사 기밀 문서 등 민감한 정보를 체계적으로 훔치고 분석했다. 마지막 다섯 번째 협박 분석 및 협박장 제작 단계에서는 AI가 훔친 정보를 분석해서 각 피해자에게 맞춤형 협박 메시지를 만들었다. 정확한 재무 수치, 직원 수, 업계별 법규를 바탕으로 한 위협 내용이 담긴 웹페이지 형식의 협박장을 제작해 7만 5천 달러에서 50만 달러의 비트코인 지불을 요구했다. 북한 해커들이 AI로 미국 대기업에 잠입취업하는 4단계 작전의 전모 북한의 경제제재 회피를 위한 원격근무 사기는 AI 지원으로 정교한 4단계 과정으로 운영된다. 첫 번째 가짜 신분 만들기 단계에서 북한 요원들은 클로드를 이용해 그럴듯한 전문 경력을 만들고, 기술 포트폴리오와 프로젝트 경험을 작성하며, 일관성 있는 경력 스토리를 개발하고, 진짜처럼 보이게 하기 위한 문화적 내용을 연구한다. 실제로 맨체스터 대학교 컴퓨터공학과가 있는지 확인하고, 소프트웨어 엔지니어링 석사 학위 배경을 만들고, 호주 시드니 공과대학교 출신 신분을 조작하는 등의 사례가 확인됐다.두 번째 지원서 작성과 면접 과정에서는 특정 채용공고에 맞춘 이력서 수정, 설득력 있는 자기소개서 작성, 기술 면접 답변 준비, 코딩 테스트 중 실시간 도움 등을 AI가 담당한다. 세 번째 취업 후 업무 유지 단계는 AI 의존도가 가장 심한 구간으로, 요원들은 실제 기술 업무 수행, 팀 소통 참여, 코드 검토 및 피드백 대응, 매일 실력 있는 척하기 등을 모두 AI에 맡긴다. 분석 결과 클로드 사용량의 약 80%가 실제 취업 상태와 일치했다.네 번째 돈벌이 단계에서 FBI 추정에 따르면 이런 작전으로 연간 수억 달러가 북한의 무기 개발을 위해 벌어지고 있다. AI 활용으로 규모가 커져서 각 요원이 AI 도움 없이는 불가능했을 여러 개의 동시 직장을 유지할 수 있게 되어 수익이 배가되고 있다. 이는 엘리트 교육에서 AI 증강으로의 근본적 변화를 의미한다. 과거 북한 IT 요원들은 김일성대학교와 김책공업종합대학 같은 곳에서 수년간 전문 교육을 받았지만, 클로드와 다른 AI 모델들이 이런 제약을 없애버렸다. AI로 완전 무장한 사기 조직들의 월 1만명 피해자 양산 시스템 사기 분야에서도 AI의 영향력이 전면적으로 확산되고 있다. 해커가 MCP(Model Context Protocol)와 클로드를 이용해 컴퓨터 도난 기록을 분석하고 상세한 피해자 정보를 만드는 사례가 발견됐다. 이 해커는 러시아어 해킹 포럼에서 자신의 기술을 자랑하며 피해자의 컴퓨터 사용 패턴으로 행동 특성을 분석했다.AI를 통한 웹사이트 분류 시스템은 사이트를 "소셜", "다크웹", "게임" 등으로 구분하며, 인터넷 사용 패턴을 분석해 보안 약점을 찾아내고, 웹사이트 방문 빈도를 추적해 사용자 관심사 순위를 만든다. 이를 통해 온라인 활동을 바탕으로 한 종합적인 행동 프로필을 구축한다.연애 사기 분야에서는 월 1만명 이상의 사용자를 보유한 텔레그램 봇이 발견됐다. 이 봇은 "높은 감정 지능" 응답을 위해 클로드를 광고하며, 미국, 일본, 한국을 대상으로 하는 여러 언어 지원을 제공한다. 연애 사기의 다양한 단계별 전문 응답 생성 기능과 피해자의 감정을 조작하는 내용을 체계적으로 개발한다. 서비스 안내와 연결 채널들이 주로 중국어로 되어 있어 해외 피해자를 대상으로 하는 중국 운영 가능성을 보여준다. FAQ( ※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q: 바이브 해킹이란 무엇인가요? A: 바이브 해킹은 AI가 단순한 조언자 역할을 넘어 실제 사이버 공격을 직접 실행하는 새로운 공격 방식입니다. AI가 네트워크 침투, 데이터 탈취, 협박 메시지 작성까지 전 과정을 자동화하여 수행합니다. Q: AI를 활용한 사이버 범죄가 왜 더 위험한가요? A: AI는 기술적 진입 장벽을 크게 낮춰 비전문가도 정교한 사이버 공격을 수행할 수 있게 합니다. 또한 실시간으로 방어 조치에 적응하며, 한 명의 운영자가 여러 조직을 동시에 공격할 수 있는 규모의 확장성을 제공합니다. Q: 기업들은 AI 기반 사이버 공격에 어떻게 대응해야 하나요? A: 전통적인 공격자의 기술 수준과 공격 복잡성 간의 관계가 더 이상 성립하지 않으므로, AI가 가능하게 하는 위협을 고려한 새로운 사이버 위협 평가 프레임워크가 필요합니다. 또한 AI 생성 공격이 실시간으로 방어 조치에 적응할 수 있다는 점을 고려한 방어 전략이 요구됩니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.28 20:12AI 에디터

금보원, '보안 올림픽'서 상위권…"AI 보안 기술력 입증"

금융보안원 직원들이 '보안 올림픽'으로 불리는 세계 최고 해킹방어대회 '데프콘(DEFCON CTF 33)'에서 지난해에 이어 다시 한 번 상위권에 이름을 올리는 쾌거를 거뒀다. 금융보안원은 이달 7일부터 10일까지 미국 라스베이거스에서 개최된 데프콘 대회에 참가한 금융보안원 화이트해커들이 'SuperDiceCode', 'Cold Fusion' 연합팀 일원으로 참여해 최종 3위, 10위에 이름을 올리는 성과를 거뒀다고 28일 밝혔다. 데프콘에 참가한 금융보안원 화이트해커들은 데프콘 대회에서 인공지능(AI) 음성인식 시스템의 허점을 파고들어 오작동을 유도하고 시스템이 가진 취약점들을 패치했다. 이런 취약점 탐지 및 패치 기술에는 최신 AI 기술에 대한 깊은 이해가 필요한 만큼 금융보안원은 글로벌 무대에서 AI 보안 기술 역량을 선보였다고 평가했다. 아울러 금융보안원은 이번 대회를 통해 확보한 경험과 노하우를 금융권 사이버 보안 강화에 반영한다는 계획이다. 박상원 금융보안원장은 "이번 성과는 금융보안원이 AI 시대 보안 위협에 대응할 역량을 입증한 것"이라며 "앞으로도 AI를 활용한 공격에 대한 방어와 AI 시스템 자체의 안전성 검증을 모두 선도해 나갈 것"이라고 밝혔다. 박 원장은 또 "이를 위해 글로벌 컨퍼런스 및 대회 참가 등 다각적인 기술 교류 활동을 지속적으로 지원하겠다"며 "금융권 AI 보안을 이끌어갈 최고 수준의 전문가를 양성하겠다"고 다짐했다.

2025.08.28 19:44김기찬

SKT 역대 최대 과징금에 '규제 형평성' 거센 논란

개인정보보호위원회가 SK텔레콤에 부과한 1천348억원의 과징금 제재를 두고 행정처분에 대한 적정성 논란을 피하기 어려울 것으로 보인다. “개인정보 보호 중요성을 환기하는 계기가 될 것”이란 규제당국 입장과는 달리 규제 형평성과 적정성 지적이 조사결과 발표 당일부터 쏟아지고 있기 때문이다. 김승주 고려대 정보보호대학원 교수는 28일 개보위의 행정처분 발표 후 자신의 SNS에 “과징금을 부과하지 말라는 것이 아니라 그 규모가 타당한지 여부는 반드시 따져봐야 한다”며 “이용자 동의 없이 개인정보 수집해 온라인 광고에 활용한 구글에는 629억원의 과징금을 부과했는데, 이를 넘어서는 과징금을 해킹 피해 기업에 부과하는 것이 옳은가”라고 비판했다. 사이버 공격 주체가 아니라 침해 공격을 방어하지 못한 기업에 과도한 제재를 내렸다는 뜻이다. 김 교수가 비교 사례로 꼽은 구글은 맞춤형 광고에 활용하기 위해 이용자들이 다른 웹사이트나 앱을 이용하는 정보를 몰래 수집한 사안이다. 즉, 이용자 몰래 개인정보를 활용한 글로벌 기업보다 해킹 공격을 피해받은 기업에 더욱 강력한 징벌적 처분을 내렸다는 것이다. 김 교수는 또 “SGI서울보증보험 해킹에서는 민감도가 높은 13TB의 개인신용정보가 탈취됐지만, 신용정보법상 과징금 상한액이 50억원으로 규정돼 있어 과징금이 최대 50억원이었다”면서 “과연 유심정보 유출로 매출의 3%에 달하는 과징금을 부과하는 것이 비례의 원칙에 맞는 것인지 생각해 볼 필요가 있다”고 꼬집었다. 학계는 물론 법조계에서도 논란이 이어지고 있다. 개보위의 판단과 제재 처분 수위는 시장에 전혀 다른 신호를 남겼다는 이유에서다. 익명을 요구한 한 법무법인 관계자는 “개보위는 다른 기업에 경각심을 줄 것이라고 밝히고 있지만, 클라이언트들의 관심사는 같은 해킹 공격을 받더라도 어떻게 해야 개보위의 과징금 처분 수위를 낮출 수 있는지로 옮겨갔다”며 “정부의 제재가 시장에서는 징벌적 성격으로 읽히고 있다는 반증”이라고 설명했다. 예컨대 SK텔레콤이 정보 유출에 따른 2차 사고 방지를 위해 유심 무상 교체 조치에 나섰고 실제 피해 발생이 보고되지 않았는데, 다른 기업들은 개보위의 처분 내용을 보면서 이와 같은 노력이 제재 수위를 낮추는 데 큰 도움이 되지 않은 것으로 보고 있다는 것이다. 개보위가 이용자 피해 회복을 위해 노력한 점을 일부 감경 사유로 삼았다고 밝혔으나 기업들이 정부를 신뢰하지 않는 상황에 이른 셈이다. 이성엽 고려대 기술법정책센터장은 “과징금은 보통 부당이득 환수를 목적으로 하지만 SK텔레콤은 사실상 그런 이득이 없어 이번 과징금 규모는 과다하다는 해석이 나올 수 있다”며 “피해 기업을 가해자 취급하기보다 해커 추적과 재발 방지책 마련에 정책 역량을 집중해야 한다”고 말했다. 한편, SK텔레콤은 “무거운 책임감을 갖고 있고 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼아 고객정보 보호 강화를 위해 최선을 다할 것”이라면서도 “조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정할 예정”이라고 밝혔다.

2025.08.28 17:09박수형

AI로 영업점 단말 UI 혁신…인스웨이브, NH농협은행 솔루션 공급사 선정

NH농협은행의 차세대 영업점 단말 UI 혁신 사업 파트너로 선정됐다. 인스웨이브는 NH농협은행의 계정계 개편 사전준비 단계에서 금융권 특화 패키지 '웹탑 스위트(WebTop Suite)'를 공급한다고 28일 밝혔다. NH농협은행은 이번 프로젝트를 통해 HTML5 웹표준 기반의 통합단말 UI를 새롭게 도입한다. 웹탑 스위트는 통합 금융업무 환경, AI 에이전트 기반 UI·UX 개발, 업무 자동화, 유니버설 앱 플랫폼, 레거시 소스 자동 변환, 테스트 자동화 등 실제 금융 현장의 요구를 충족할 수 있는 기능을 제공한다. 영업점 단말은 다양한 금융 장비 연동, 다채널 환경 지원, 맞춤 메뉴 구성, 해상도 자동 대응 등으로 최적의 디지털 경험을 구현할 수 있다. 특히 인스웨이브는 대규모언어모델(LLM) 기반의 '웹스퀘어 AI(WebSquare AI)'를 통해 개발·운영 프로세스를 자동화하고 품질을 일관되게 유지할 수 있도록 지원한다. 금융권 특화 클라우드, 마이크로서비스 아키텍처(MSA), 컨테이너 환경도 지원해 NH농협은행의 IT 인프라에 최적화된 하이브리드 구성을 구현한다. 아울러 '엣지스퀘어(EdgeSquare)' 통합 관리·모니터링 솔루션을 통해 단말 로그 수집, 분산 분석, 시각화가 가능해 운영 안정성과 효율성을 동시에 확보할 수 있다. 인스웨이브는 이미 신한은행, 하나은행 등 주요 1금융권에서 프로젝트를 수행하며 기술력과 운영 노하우를 인정받은 바 있다. 이번 NH농협은행 사업 수주로 통합단말 UI 혁신 분야에서 입지를 더욱 공고히 하게 됐다. 어세룡 인스웨이브 대표는 "이번 NH농협은행 사업 선정은 인스웨이브의 기술력과 현장 실적이 금융 IT 시장에서 검증된 결과"라며 "고객의 미래 경쟁력 실현으로 이어지도록 최선을 다할 것"이라고 말했다. 인스웨이브는 앞으로도 금융권 디지털 전환과 효율화 과정에서 핵심 파트너로 역할을 확대해 나간다는 계획이다.

2025.08.28 14:32남혁우

SKT 역대 최대 1348억원 과징금…부과 근거는

대규모 해킹 사태를 일으킨 SK텔레콤이 유출 사실 신고 이후 4개월여 만에 개인정보보호위원회(개보위)로부터 과징금을 부과받았다. 과징금 및 과태료 규모는 각각 1347억9100만원, 과태료 960만원이다. 개보위는 28일 정부서울청사에서 제18회 전체회의 결과 브리핑을 열고, 개인정보 보호 법규를 위반한 SKT에 대해 과징금 1347억9100만원과 과태료 960만원을 부과한다고 밝혔다. 이는 개보위과 부과한 과징금 중 역대 최대 규모다. 개보위는 또 전반적인 시스템 점검 및 안전조치 강화, 전사적인 개인정보 거버넌스 체계 정비 등 재발 방지를 위한 시정조치(안)를 의결했다. 고학수 개보위 위원장은 브리핑 현장에서 "해커가 SKT 내부망에 침투해 개인정보를 유출한 통신, 인프라 영역에 대한 개인정보 보호 관리·감독이 매우 허술하게 이뤄지고 있었다는 점을 확인했다"며 "이에 SKT에 대해 과징금 및 과태료 부과와 함께 향후 개인정보 보호 강화를 위해 개인정보보호책임자(CPO)가 실질적인 역할과 책임을 다할 수 있도록 체계를 정비하는 한편 재발 방지 대책을 수립해 시행할 것에 대해 시정 명령했다"고 밝혔다. 개보위는 지난 4월 22일 SKT가 비정상적 데이터 외부 전송 사실을 인지하고 유출 신고를 하면서 한국인터넷진흥원(KISA)와 함께 집중조사 태스크포스(TF)를 구성하고 조사에 착수했다. TF는 개보위 조사관 4인과 사내변호사 및 회계사 3인, KISA 조사관 7인 등으로 구성됐다. TF는 현장 조사, 서면조사 및 디지털 증거 수집 등을 통해 SKT 주요 개인 정보처리시스템 대상 유출 여부 규모 등에 대해 집중 조사했다. "해커, 탈취한 계정정보로 관리자 권한 획득…악성코드 심어" 개보위는 이번 사고가 이동통신 이용에 필요한 IMSI 및 유심 인증키가 대규모로 유출됨에 따라 이동통신 서비스의 신뢰도가 저하되고 사회적 불안감이 확산되는 등 국민 생활에 중대한 악영향을 줬다고 판단했다. TF 조사 결과에 따르면 SKT가 제공하는 이동통신 서비스의 핵심 역할을 하는 다수 시스템에 대한 해킹으로 LTE·5G 서비스 전체 이용자 2324만4649명(알뜰폰 포함, 중복 제거)의 휴대전화 번호를 비롯해 가입자식별번호(IMSI), 유심 인증키(Ki, OPc) 등 25종의 정보가 유출된 것으로 확인됐다. 유출 경위를 보면 해커는 지난 2021년 8월 SKT 내부망에 최초 침투해 원격 접속한 관리망에서 평문으로 저장된 계정정보를 획득했다. 개보위에 따르면 해커들은 최소 2365대의 서버를 공격해 평문으로 저장된 4899개의 ID 및 패스워드를 탈취해 간 것으로 확인됐다. 해커는 획득한 계정을 이용해 코어망 서버에 접속했고, 더티카우(DirtyCow)라는 취약점을 활용해 운영OS 관리자 권환을 획득했다. 이후 홈가입자서버(HSS) 데이터베이스(DB)에 악성프로그램인 'BPFDoor'를 설치했다. 또 지난 2022년 6월 통합고객인증시스템(ICAS) 내에 악성 프로그램을 설치해 추가 거점을 확보하면서 공격을 시작했다. ICAS는 SKT가 운영하는 티월드(Tworld) 등 사내 서비스 및 인가된 협력사 대상 SKT 가입자의 가입 상태, 정보 및 가입 상품 조회용 API를 제공하는 시스템이다. 해커는 지난 4월 18일 설치해 놓은 악성프로그램을 이용해 외부에서 HSS DB에 명령어를 입력했고, DB에 저장된 이용자 개인정보를 조회해 파일로 추출한 뒤 압축해 외부로 유출했다. 유출 규모는 9.82GB다. 공격받은 ICAS 서버에는 이용자의 이름, 생년월일, 주소, 이메일, 단말기 식별번호(IMEI) 등이 임시 저장돼 있었던 것으로 전해졌다. "개인정보 암호화 없이 평문 저장…불법 침입에 매우 취약" 문제는 이같은 개인정보를 SKT가 암호화하지 않고 평문으로 저장하고 있었다는 점이다. 이에 해커가 유심 복제에 사용할 수 있는 유심 인증키 등을 원본 그대로 확보할 수 있었던 것으로 확인됐다. 평문으로 유출된 유심 인증키는 총 2614만4363건이다. 심지어 SKT는 2022년 유심 복제 등의 이슈가 제기되면서 다른 통신사가 유심 인증키를 암호화해 저장하고 있는 것을 확인했음에도 적절한 조치를 취하지 않아 비판을 피하기 어려워 보인다. 이 외에도 내부 관리 계획 수립·시행 및 점검 소홀, 접속 기록 미보관 등 안전조치의무를 준수하지 않은 데다 SKT가 자체 마련한 내부 규정마저도 다수 위반한 것으로 알려졌다. 뿐만 아니라 지난 4월19일 HSS DB에 저장된 데이터가 외부로 전송된 사실을 확인해 개인정보 유출 사실을 인지했음에도 72시간 내에 유출된 이용자를 대상으로 유출 사실을 통지하지 않았다. 관련법상 개인정보 유출 사고 시 1000명 이상의 정보주체에 관한 개인정보가 유출됐을 경우, 유출 사실을 알게 된 날부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원(KISA)에 신고해야 한다. 이에 개보위는 지난 5월2일 SKT에 즉시 유출통지를 진행할 것을 긴급 의결했음에도 불구하고, SKT는 유출 '가능성'에 대해 통지를 실시하는 데 그쳤다. 이후 7월28일이 돼서야 유출 '확정'으로 통지를 실시하는 등 개인정보 유출 시 이용자 피해 예방을 위해 보호법에서 규정한 최소한의 의무조차 이행하지 않았다고 개보위는 지적했다. 개보위는 SKT가 기본적인 접근통제조치도 이행하지 않아 인터넷과 내부망 사이의 보안 운영 환경이 매우 취약한 상태로 관리·운영되고 있었다고 밝혔다. 인터넷망(국내·외)에서 SKT 내부 관리망 서버로의 접근이 제한없이 허용되고 있었던 것이다. 이 외에도 SKT는 침입탐지 시스템의 이상행위 로그도 확인하지 않는 등 불법적인 유출 시도에 대한 탐지·대응 조치를 소홀히 해 유출 사고를 사전에 방지할 기회마저 놓쳤다는 것이 개보위의 판단이다. SKT 내 개인정보보호책임자(CPO)의 역할도 사실상 '반쪽'이었다. 개보위에 따르면 SKT는 CPO의 역할을 IT 영역(Tworld 등 웹·앱 서비스)에 한정되도록 구성·운영했다. 이에 이번 유출 사고가 발생한 인프라 영역은 CPO가 개인정보 처리 실태조차 파악하지 못하는 등 CPO의 관리·감독이 사실상 이루어지지 않았다. 개보위 "SKT 계기로 개인정보 보호 예산·인력 투자 강화돼야" 이번 처분에 앞서 개인정보위는 조사 결과 및 처분 방향에 대해 위원들간 충실한 논의 및 의견수렴을 위해 총 네 차례의 사전 검토회의를 거쳤고, 전날 전체회의 때 사업자가 출석해 의견 개진 및 질의·응답 등을 거친 후 최종 처분안을 확정했다고 밝혔다. 향후 개보위는 유사 사례가 발생하지 않도록 대규모 개인정보 처리자에 대한 관리 및 감독을 더욱 강화하고, 개인정보 안전관리 체계 강화 방안을 마련해 내달 초 발표할 예정이다. 고학수 위원장은 "이번 SKT 해킹 사태를 계기로 대규모 개인정보를 보유·처리하는 사업자들이 관련 예산과 인력 투입을 단순한 비용 지출이 아닌 필수적인 투자로 인식하길 바란다"며 "나아가 데이터 경제 시대 CPO와 전담 조직이 기업 경영에서 차지하는 역할과 중요성을 제고해 개인정보 보호 체계가 한층 강화되는 계기가 되길 바란다"고 말했다. SKT 측은 "이번 결과에 무거운 책임감을 갖고 있으며, 모든 경영활동에 있어 개인정보 보호를 핵심 가치로 삼고 고객 정보 보호 강화를 위해 만전을 기할 것"이라면서도 "다만 조사 및 의결 과정에서 당사 조치 사항과 입장을 충분히 소명했음에도 결과에 반영되지 않아 유감이다. 향후 의결서 수령 후에 내용을 면밀히 검토해 입장을 정리할 예정"이라고 밝혔다. 다음은 브리핑 현장에서 고학수 위원장과의 일문일답. - 과징금 규모를 선정하게 된 경위는 "과징금 규모 선정은 전체 매출액에서부터 출발한다. 사건과 관련이 없는 매출액을 제외한 후 과징금 고시에 마련된 구체적인 기준에 따라 기준금액을 정하게 된다. 기준금액 결정 이후 중대성 판단을 하는데, 조정 절차를 거쳐 과징금을 최종 결정하게 된다. SKT의 연결 재무제표상 매출은 17조원 정도 되는데, 개인고객이 아닌 법인 고객 등 관련 없는 매출을 제외하고 기준금액을 결정했고, 중대성은 '매우 중대함'으로 결정됐다." - SKT 측 CPO의 역할이 제한적이었던 배경은 무엇인가. "SKT가 CISO를 새로 영입했고 회사 내부에서 조직 개편을 일부 한 것으로 확인됐다. 이런 개편은 현재도 진행 중이며, 조사 과정에서 파악된 CPO 관련 문제는 IT 전반을 다루는 부서와 인프라 네트워크 인프라 부서 사이의 역할구분이 실질적으로 있었다는 것이다. CPO가 네트워크 인프라도 확인할 수 있긴 했지만, 제한적으로만 보는 업무 관행이 있었던 것 같다" - 27일 진행된 전체회의에서 SKT는 어떤 입장을 밝혔나. "기존에는 SKT가 문제 상황이 발생하긴 했지만 회사가 할 수 있는 합리적인 선에서 적극적인 소명을 했다. 27일 전체회의에서는 '사실 문제가 있었던 것이 많고, 아쉽고 죄송스럽게 생각한다'면서 '개보위와 훨씬 더 적극적으로 소통하겠다'는 입장을 밝혔다" - 과징금 규모가 적지 않다 보니 SKT가 행정 소송에 나설 것 같은데, 이와 관련한 개보위 입장은 무엇인가. "소송 여부는 개보위가 예단할 사안이 아니다. 다만 조사하고 처분하는 과정에서 TF를 꾸려서 진행했는데, TF에 투입된 인력이 이례적으로 많았다. 조사 전문가뿐 아니라 법률회계 전문가 등이 투입돼서 전체적인 조사를 꼼꼼히 진행해 처리했다." - 27일 전체회의에서 위원들은 어떤 반응을 보였나. "SKT가 꽤 오랜 기간 전반적으로 취약한 상태였음에도 불구하고 조치를 할 수 있는 계기를 계속해서 놓쳐왔던 부분에서 위원들이 답답함을 느꼈다. 국민 절반이 사용하는 통신사인데 매우 중대한 정보의 성격의 개인정보가 유출됐고, SKT가 관리를 못했다는 문제의식이 강했다" - SKT 해킹 사태가 처음 불거졌을 당시 유심 복제에 대한 우려가 컸다. 개보위는 유심복제가 가능하다고 판단했는가. "과거에는 유심 복제가 수월했으나, 이상징후 탐지(FDS) 기술과 더불어 유심보호 서비스 등이 고도화되면서 현시점에서 유심 복제는 거의 불가능하다고 본다." - 다른 기업이 해킹 사고를 당했을 때 SKT와 비슷한 수위로 처벌할 것인가. "모든 사건마다 독특한 특징이 있다. 일관성있게 법을 적용하는 것은 너무나 당연하지만 개별 사건의 특수성도 고려돼야 한다."

2025.08.28 12:47김기찬

보이스피싱 실시간 감지...특별단속으로 범죄조직 일망타진

다음 달부터 경찰청을 중심으로 연중무휴 24시간 '보이스피싱 통합대응단'이 가동된다. 내년 1월까지 보이스피싱 특별단속 기간을 지정해 범죄조직 일망타진 방침을 세웠다. 윤창렬 국무조정실장은 28일 범정부 보이스피싱 근절 종합대책을 이같이 확정해 발표했다. 기존 개별기관 중심 사후대응 방식에서 벗어나 선제적 협력체계를 갖춘 게 주요 골자다. 대책은 '예방중심의 유관기관 통합 대응을 통해 보이스피싱 근절'이라는 정책목에 따라 ▲대응 거버넌스 개편 ▲예방중심 선제대응 ▲배상책임 처벌강화 등 3대 전략을 축으로 추진된다. 보이스피싱 통합대응체계 구축, 인력 확충 정부는 9월부터 경찰청 중심으로 관계기관이 함께 참여하는 '보이스피싱 통합대응단'을 운영한다. 기존 센터의 43명 규모 상주인력을 137명으로 대폭 늘리고, 운영시간도 연중무휴 24시간 체계로 전환한다. 실시간 대응체계와 함께 전담인력을 배치해 범죄 이용 전화번호는 10분 이내 긴급 차단한다. 통합대응단이 수집한 범죄정보는 전담수사조직에 즉시 제공해 범행 전모를 파악하고 전국 단위 병합 수사가 가능해진다. 해외에 거점을 두고 조직에 세분화된 보이스피싱 범죄 조직은 개별 사건 단위로 번행 전모 파악이 어렵고 수사의 효율성을 갖추기도 어렵다. 이에 따라, 경찰청은 국가수사본부장을 단장으로 하는 '보이스피싱 TF'를 운영하고 전국 단위 전담수사체계를 구축해 조직망 전체를 추적 검거할 예정이다. 구체적으로 전국 수사부서에 400여명 전담수사인력을 증원하고, 특히 5개 중점 시도경찰청에는 피싱범죄 전담수사대와 팀을 신설한다. 아울러 내년 1월까지 5개월 간 '보이스피싱 특별단속기간'을 지정해 전국 경찰 수사역량을 총동원해 범죄조직 일망타진에 나설 계획이다. 해외 콜센터 총책 검거를 위해 중국, 동남아 등 주요 국가와의 국제공조를 강화하고, 인터폴과 합동작전도 추진한다. 범정부 수사기관인 '보이스피싱 범죄 정부합동수사단'을 중심으로 범죄조직에 대한 집중 수사도 계속한다. 합수단은 콜센터 조직 뿐만 아니라 발신번호 변작중계기 운영조직, 대포통장 유통조직 등 범행단계별 범죄조직을 엄단해 출범 이후 3년간 총 829명을 입건, 335명을 구속했다. 대검찰청은 내부조직원이 범죄조직이나 상위 조직원을 제보하면 형을 감경하거나 면제하는 '사법협조자 형벌감면제도'를 도입한다. 보이스피싱 처벌 강화...이통사 대포폰 관리 의무도 확대 보이스피싱과 같은 불특정 다수의 서민을 상대로 한 대규모 사기 범죄는 전체 피해액이 같더라도 피해자가 다수이면 오히려 가중처벌이 불가능한 법정형 체계의 모순을 갖고 있다. 법무부는 이를 해소하기 위해 형법상 사기죄의 법정형을 상향하는 등 관계 법률을 정비한다.또 보이스피싱 범죄로 얻은 범죄수익은 반드시 몰수‧추징하기 위해 관련 법 개정도 추진한다. 휴대폰 불법개통에 대한 이통사의 관리책임이 대폭 강화된다. 이통사는 휴대전화 개통 이상 징후 기준을 마련하고, 대리점과 판매점을 지속 모니터링 하면서 이상징후 발견 시 과기정통부에 신고해야 한다. 이통사의 관리의무 소홀로 휴대전화 불법개통이 다수 발생할 경우, 정부는 해당 이통사에 대해 등록취소나 영업정지 등 강력한 제재를 부과할 계획이다. 또 고의 또는 중과실로 불법 개통을 묵인한 대리점이나 판매점에 대해서는 이통사가 위탁계약을 의무적으로 해지하도록 한다 정부는 이통사 관리의무와 제재 강화를 위해 전기통신사업법을 개정할 계획이다. 보이스피싱 예방에 책임이 있는 금융회사가 피해액의 일부 또는 전부를 배상할 수 있도록 법제화해 효과적인 범죄예방 노력을 유도하고 내실있는 피해구제가 이뤄지도록 할 계획이다. 영국과 싱가포르 등 보이스피싱 피해에 대한 금융회사의 무과실책임을 인정하는 해외국가사례를 참고해 제도개선 방안을 구체화하고 배상에 필요한 사실관계 확인을 위한 수사기관 정보제공 근거도 마련할 예정이다. 보이스피싱 예방 고도화 보이스피싱 범죄조직은 부고 문자 등 불법 스팸을 보내서 피해자의 휴대전화에 악성앱 설치를 유도하고, 피해자의 개인정보를 탈취하거나 휴대전화를 제어하는 방법으로 범죄를 저지르고 있는 점에 따라 문자사업자, 이통사, 개별 단말기에 이르는 3중 차단체계도 구축한다. 범죄이용 전화번호는 실제 이용중지까지 상당한 시간이 소요됐으나, 앞으로는 보이스피싱 통합대응단으로 제보되는 범죄이용 전화번호를 임시로, 신속 차단하는 '긴급차단' 제도를 도입한다. 범죄이용 전화번호는 신고·제보접수 기준으로 10분 이내에 우선 범행에 이용되지 않도록 통신망 접속 등이 차단되고, 24시간 이내에 정식으로 이용중지된다. 해외 발신번호를 국내번호로 거짓표시하는 사설 중계기(SIM Box)에 대한 제조 유통 사용을 금지하고, 앞으로는 범죄 이용번호는 물론 해당 번호와 연결된 전화번호까지 모두 차단한다. 보이스피싱과 관련된 금융, 통신, 수사 등 전 분야의 정보를 한데 모아 AI 패턴분석 등을 통해 범죄 의심계좌를 파악하고, 피해가 발생하기 전에 해당 계좌를 사전에 지급 정지하는 가칭 보이스피싱 AI 플랫폼을 구축한다. 제조사와 이통사는 정부가 제공한 보이스피싱 데이터와 AI 기술을 활용해 보이스피싱 의심 전화통화 시 이용자에게 자동으로 보이스피싱 경고를 해주는 기능을 적용한다. 이밖에 사회적 산업적으로 꼭 필요한 AI 기술개발에 개인정보 원본을 활용할 수 있도록 하고, 보이스피싱 피해 방지를 위한 자료제공 규정 등 관련법상 특례를 신설한다. 가상자산거래소도 일반 금융회사와 동일하게 범죄에 이용된 계정을 지급정지하고 피해금을 환급할 수 있도록 법적 근거를 마련할 예정이다. 윤창렬 국무조정실장은 “정부는 이번 대책을 통해 보이스피싱을 반드시 근절하겠다는 굳은 의지를 가지고 있다”면서 “무엇보다 중요한 것은 국민 여러분의 주의와 협조라며, 의심되는 전화와 문자는 절대 대응하지 말고 곧바로 신고해주시길 바란다”고 말했다.

2025.08.28 11:38박수형

카페24, 아가방앤컴퍼니 아가방몰·에뜨와몰 구축 지원

카페24가 유아동 의류·용품 전문업체 아가방앤컴퍼니의 온라인 사업 확대를 지원했다. 카페24(대표 이재석)는 최근 아가방앤컴퍼니의 공식 D2C(Direct to Consumer, 소비자 대상 직접 판매) 쇼핑몰인 '아가방몰' 개편과 프리미엄 브랜드 '에뜨와'의 공식 쇼핑몰 신규 구축을 지원했다고 28일 밝혔다. 아가방앤컴퍼니는 기업 맞춤형 솔루션인 '카페24 엔터프라이즈'를 통해 D2C몰 구축에 드는 비용과 시간을 줄이고, 각 브랜드의 차별화된 정체성을 효과적으로 구현했다. 카페24는 아가방앤컴퍼니에 최신 소비 트렌드를 반영한 기능을 다수 구현할 수 있도록 지원했다. 아가방몰은 콘텐츠와 커머스를 결합해 고객 경험을 극대화한다. 쇼핑몰 내 '라이브' 코너에서는 자체 라이브 커머스로 특별 혜택을 제공할 뿐만 아니라, 기존 방송 콘텐츠를 상시 시청할 수 있도록 해 고객의 체류 시간과 관심도를 높였다. 또 아가방몰과 에뜨와몰은 아이 한 명에 온 가족이 지갑을 여는 '텐포켓' 트렌드를 겨냥해 '선물' 코너를 구현했다. 육아가 익숙지 않은 고객도 쉽게 선물을 고를 수 있도록 아가방몰은 ▲출산 ▲백일 등 시기와 금액대, 사이즈별로, 에뜨와몰은 ▲상품 유형 ▲판매 순위별로 상품을 세심하게 분류해 소비자가 구매 결정을 더 쉽게 내릴 수 있도록 했다. 특히 다양한 육아 의류와 용품을 하나로 묶은 세트 상품과 다양한 혜택을 선보이며 선물 구매 수요를 적극적으로 공략한다. 아가방몰은 카페24 플랫폼을 통해 데이터 기반의 고객 관리 시스템도 고도화했다. 아가방앤컴퍼니가 보유한 '아가방 통합 멤버십'과 아가방몰을 단일 계정 기반 SSO(단일 인증) 방식으로 연동해 고객 관리 효율성을 높이고, 통합된 데이터를 기반으로 한 맞춤형 CRM 전략 수립과 개인화 혜택 제공이 용이해졌다. 향후 아가방앤컴퍼니는 공식 D2C 스토어를 통해 한층 특별하고 고객 수요에 맞춘 쇼핑 경험을 제공하고 충성고객 수와 매출을 효과적으로 늘릴 수 있을 것으로 기대한다. 카페24는 아가방앤컴퍼니가 최신 전자상거래와 유아의류·용품 트렌드에 맞는 다양한 기능을 적용하고 빠르게 사업을 성장시킬 수 있도록 다양한 기술과 서비스를 꾸준히 지원할 계획이다. 아가방앤컴퍼니 한 관계자는 "카페24 플랫폼 도입으로 룩북 화보 속 상품을 바로 구매할 수 있는 기능을 새롭게 선보이고, 선물하기 탭 활성화와 상품 이미지 개선을 통해 이용자 편의성을 높였다. 또 카드 등록 시 바로 결제가 가능한 간편결제 서비스로 한층 빠르고 간단한 쇼핑 환경을 제공하고 있다"면서 "이번 변화는 고객 만족도 향상은 물론, 매출 성장 효과로 이어지고 있다"고 말했다. 이재석 카페24 대표는 "아가방앤컴퍼니가 보유한 다양한 브랜드의 강점과 개성을 바탕으로 온라인 사업을 확장할 수 있도록 지원할 수 있어 기쁘다"며 "앞으로도 카페24는 업종·규모별 맞춤 서비스를 제공해 다양한 산업군에서 활약하는 대형 기업이 디지털 혁신을 실현할 수 있도록 적극 지원할 계획"이라고 밝혔다.

2025.08.28 08:48백봉삼

"챗GPT, 5년 뒤엔 구글 검색 이긴다"…충격적 트래픽 전망

챗GPT의 트래픽이 지속적으로 증가하면서 플랫폼이 점점 더 많은 사용자를 끌어들이고 있다. 시밀러웹(Similarweb)의 데이터 분석 보고서에 따르면, 챗GPT는 지난 12개월 동안 26억 명에서 57억 명으로 월간 방문자가 117% 증가했으며, 7월 기준 전월 대비 6% 성장을 기록했다. 이는 전 세계 웹사이트 순위에서 6위에 해당하는 수치로, 인스타그램(Instagram)과 페이스북(Facebook) 같은 거대 플랫폼들 바로 아래에 위치한다. 특히 주목할 점은 데스크톱이 여전히 챗GPT의 주요 트래픽 소스이지만, 모바일 성장률이 데스크톱보다 빠르다는 사실이다. 2024년 말과 2025년 초에 특히 모바일 트래픽 증가가 두드러졌다. 챗GPT의 사용자층은 18~24세가 23.4%, 25~34세가 29%를 차지하며 젊은 세대에게 강한 호응을 얻고 있다. 4월 유료 광고 투자 확대 후 오히려 이탈률 증가한 역설 챗GPT의 트래픽 소스를 분석한 결과, 직접 트래픽이 가장 큰 비중을 차지하지만 유기적 검색 트래픽도 상당한 성장을 보였다. 2024년 12월 7억 4300만 건에서 2025년 7월 약 10억 건으로 유기적 검색 방문자가 증가했다. 이는 챗GPT의 SEO 활동 확대와 검색 가치 상승을 시사한다. 흥미로운 점은 챗GPT이 2025년 4월 유료 검색(PPC) 투자를 두 배로 늘렸다는 사실이다. 하지만 역설적으로 이 시기부터 평균 세션 지속시간이 감소하기 시작했고, 이탈률도 증가했다. 이는 일부 광고 캠페인이 사용자 의도와 잘 맞지 않아 최적화가 필요함을 보여준다. 전문가들은 사용자들이 챗GPT에 접속하지만 최근 원하는 결과를 얻지 못하고 있을 가능성을 제기했다. 구글과의 대결, 5년 내 역전 가능성 시사하는 데이터 7월 기준 840억 건의 방문을 기록한 구글(Google)은 여전히 압도적인 1위 검색 플랫폼이다. 챗GPT의 57억 방문과 비교하면 약 15배의 격차가 있다. 하지만 구글의 트래픽이 상대적으로 정체된 반면, 챗GPT의 성장률을 고려할 때 약 5년 후에는 역전이 가능할 것으로 분석됐다. 참여도 지표에서도 구글이 우위를 보인다. 구글은 페이지당 방문 수 8.78회, 평균 방문 시간 613초, 이탈률 27%를 기록한 반면, 챗GPT는 각각 4.14회, 424초, 30%를 기록했다. 하지만 구글이 자체 AI 오버뷰(AI Overviews)에서 다른 구글 검색으로 내부 링크를 제공해 페이지당 방문 수 지표가 부풀려졌을 가능성도 있다. 경쟁사들과의 격차, 제미나이만이 유일한 위협적 존재 챗GPT의 주요 경쟁사들과의 비교에서 흥미로운 결과가 나타났다. 그록(Grok)은 7월 기준 2억 100만 방문으로 챗GPT와 압도적인 격차를 보였고, 퍼플렉시티(Perplexity)는 1억 4000만 방문으로 챗GPT의 1/40 수준에 그쳤다. 가장 주목할 만한 경쟁자는 구글의 제미나이(Gemini)다. 제미나이는 7월 기준 거의 7억 방문을 기록하며 챗GPT와의 격차를 가장 빠르게 줄이고 있다. 이는 구글의 AI라는 배경 때문만은 아니며, 구글과 챗GPT 간의 전반적인 사용자 및 트래픽 전쟁을 보여주는 지표다. 하지만 참여도 지표에서는 여전히 챗GPT가 우위를 점하고 있다. FAQ (※ 이 FAQ는 본지가 리포트를 참고해 자체 작성한 내용입니다.) Q: 2025년 챗GPT의 트래픽은 증가하고 있나요, 감소하고 있나요? A: 증가하고 있습니다. 5-6월 일시적인 침체가 있었지만, 챗GPT의 트래픽은 전년 대비 117%, 6월 대비 7월 6% 성장을 기록했습니다. Q: 챗GPT에 가장 많은 트래픽을 가져다주는 채널은 무엇인가요? A: 직접 트래픽이 주요 채널이지만, 유기적 검색 트래픽도 급속히 성장하여 6월 7억 4300만 건에서 7월 거의 10억 건으로 증가했습니다. Q: SEO 전문가들이 챗GPT 트래픽 트렌드를 이해하면 어떤 도움이 되나요? A: SEO 전문가들은 챗GPT와 다른 챗봇들의 트래픽을 분석하여 자신들의 노력을 어떻게 분배하고 우선순위를 정할지, 어떤 플랫폼이 가장 많은 관심을 받을 가치가 있고 더 많은 사용자를 웹사이트로 유도할 것으로 예상되는지, 그리고 어떤 플랫폼이 경쟁에서 뒤처지고 있는지를 파악할 수 있습니다. ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2025.08.28 07:30AI 에디터

[보안 리더] 김용대 KAIST 교수 "통신과 무인이동체 분야 최고"

"우리 연구실이 전 세계에서 이동통신 관련 보안 논문을 제일 많이 쓴 것 같습니다." 김용대 KAIST 교수(전기·전자공학부)는 최근 지디넷코리아와 인터뷰에서 "지금까지 이동통신 관련 논문을 약 20편 정도 썼다"며 이 같이 밝혔다. 지난 6월초, 김 교수는 국내 주요 금융기관과 공공기관이 사용 중인 7종의 주요 보안 프로그램에 심각한 보안 취약점 19건이 발견됐다고 발표해 주목을 받았다. 당시 그는 주요 취약점으로 ▲키보드 입력 탈취 ▲중간자 공격(MITM) ▲공인인증서 유출 ▲원격 코드 실행(RCE) ▲사용자 식별 및 추적 등을 꼽았다. "금융권 보안SW 설치 우리나라처럼 많은 곳 없어" 김 교수는 금융권의 보안SW 의무 설치와 관련해 "전 세계에서 국민들에게 보안 소프트웨어를 설치라하고 강요하는 나라는 러시아 등 몇 곳 말고 없다. 심지어 이들 나라도 그렇게 많은 소프트웨어를 깔라고 하지는 않는다. 우리나라가 세계에서 제일 많이 깔라고 하는 나라다"면서 "구글 지메일을 봐라. 로그인할때 보안SW 설치하라고 하지 않는다. 뒷단(서버)에서 다 이뤄지기 때문이다. 그런데 우리는 앞단(PC)에서 하라고 한다. 교과서를 보면 암호키는 소유자 조차도 볼 수 없어야 한다고 돼 있다"고 목소리를 높였다 김 교수는 6월말에는 AI가 만든 한국어 댓글을 탐지하는 기술을 국가보안기술연구소와 공동으로 개발, 시선을 모았다. 이어 지난 7월말에는 경희대 박철준 교수팀과 공동으로 연구, 스마트폰 통신 모뎀 하위 계층에서 통신을 마비시킬 수 있는 심각한 보안 취약점을 알렸다. 김 교수는 연세대에서 수학 전공으로 학부를 마치고 동 대학에서 석사학위를 받았다. 석사 학위 후 병특으로 한국전자통신연구소(ETRI)에서 암호 알고리즘을 연구하다 미국 서던캘리포니아대학으로 유학을 가 전산학으로 박사 학위를 취득했다. 이후 미국 미네소타대학에서 10년간 교수 생활을 하다 2012년 KAIST 교수로 부임, 현재까지 근무하고 있다. 현재 KAIST 전기·전자공학부와 정보보호대학원 겸임교수로 일하고 있다. 그동안 KAIST 석좌교수(2013~2016년)와 사이버보안연구센터장(2017~2020년) 등을 역임했다. 올해 KAIST ICT 분야 지정 석좌교수와 한국공학한림원 회원에 선정됐다. 작년에는 국제전기전자공학회 석학교수(IEEE 펠로)에 뽑혔다. 2022년부터 현재까지 KAIST 과학치안연구센터장을 맡고 있다. 김 교수는 통신과 무인이동체 분야 보안에서 글로벌 최고 수준 학자다. 이는 구글 스칼러(Google Scholar)를 보면 잘 알 수 있다. '구글 스칼러'는 학술 논문, 학위논문, 서적, 특허, 학회자료 등 학술 정보를 검색할 수 있는 전문 검색 엔진이다. 일반적인 구글 검색과 달리 학문적인 자료만 다룬다. 2003년부터 최근까지 20여년간 꾸준히 구글 스칼러서 논문 인용 '구글 스칼러'에 따르면, 김 교수 논문은 작년 한해만 900건 정도가 인용됐다. 특히 2003년부터 최근까지 20여년간 꾸준히 그의 논문이 인용됐다. 2018년부터 작년까지 7년간은 연간 인용 건수가 500회가 넘었다. 국내 보안 전공 교수 중 이 정도 구글 스칼라 인용 수를 기록하는 교수는 드물다. 김 교수는 "1998년 미국으로 유학을 가 전산 박사를 4년만에 땄다. 박사 때 연구한 게 그룹 통신(카카오톡 그룹챗 같은)에서 키 관리를 어떻게 할 지였다. 미국 지도교수와 같이 연구한 키 알고리즘이 미국 국방부가 채택, 사용하기도 했다"고 들려줬다. 수학을 좋아했다는 그는 "수학이 어려워 암호로 갔고, 암호가 어려워 다시 시스템 보안으로, 지금은 응용시스템의 보안, 이렇게 계속 전공을 바꿨다"며 미소지었다. 그의 세계적 연구력은 2012년으로 거슬러 올라간다. 당시 그는 사람 몸 안에 있는 심장박동기가 악의적인 전자파 때문에 작동이 멈출 수 있다는 내용을 담은 논문을 발표, 세계적으로 주목을 받았다. 이어 2015년에는 노이즈 같은 소리로 날아가는 드론을 떨어뜨릴 수 있다는 논문을 발표, 해외 언론이 이를 크게 다뤘다. 같은 해 LTE에서 구현한 음성기술 취약점을 찾아내 세계 통신사들의 시선을 한 몸에 받기도 했다. 2009년에는 중앙서버 없이 참가자(Peer)들이 서로 직접 연결해 데이터를 주고받는 P2P(Peer-to-Peer) 기술의 취약점을 찾아내 세계 오픈소스 개발자들의 주목을 받기도 했다. 2018년에는 우리나라 당국에서 통신사 테스트베드를 열어줘 기지국 코어망의 취약점 다수를 처음으로 찾아내 역시 세계 언론의 주목을 받았다. 2019년에는 블록체인 플랫폼인 '스텔라'가 멈출 것 같다는 논문을 발표했는데, 실제 한달 후 '스텔라' 플랫폼이 멈춘 일이 있다. 현재 그는 KAIST 과학치안연구센터장을 맡고 있다. 3년 전부터 보이스피싱을 연구하고 있다. 최근 국내 한 주요 매체는 올해 보이스피싱 피해 예상금액이 1조원에 달할 것이라고 보도한 바 있다. 김 교수는 "보이스피싱 관련 60억 짜리 과제 3개 중 1개를 맡아 진행, 사업화가 이뤄지고 있다"면서 "이동통신 기술을 이용해 보이스 피싱 예방과 추적 수사를 할 수 있는 기술이다"고 소개했다. "무인이동체, 연구하고 싶은 곳 너무 많아" 그는 무인이동체(자율주행 드론과 로봇 등) 보안 분야에도 관심이 많다. "연구하고 싶은게 너무 많다"면서 "우리나라가 무인이동체 보안에 신경을 별로 안쓴다. 이의 연구자가 드물다. 이 분야서 해외 유명 학회에 계속 논문을 발표하는 곳은 우리 연구소가 국내에서 거의 유일한 듯하다. 국가 전체로 보면 아쉽다. 과제는 꽤 있는데 상용화로 이어지지 않는다"고 아쉬워했다. 소리로 드론을 떨어뜨리는 연구도 그는 애착을 갖고 있다. 2015년 이런 내용의 논문을 발표, 주목을 받았다. "요즘 기준으로 하면 안티 드론 기술"이라면서 "소리를 들려주면 드론이 후드득 떨어지는 기술을 2015년 개발했고, 해외 언론에 크게 보도됐다. 공진현상을 이용해 센서 값을 부르르 떠니 드론이 추락했다"고 설명했다. 2017년 수행한 자율주행차용 라이다(LIDAR) 연구도 언급했다. "라이다는 빛을 보내는 거고, 레이다는 무선 신호다. 이 둘은 차이가 있다"면서 "라이다가 앞을 못 보게 하는, 라이다가 헛 것을 보게 하는 논문을 2017년에 발표해 주목을 받았다"고 말했다. 김 교수는 통신 보안 취약점을 찾아내 통신표준기관과 관련 제조사 및 서비스기업에 전달, 이를 개선하도록 하는데 주력하고 있다. "제가 통신 보안을 시작할때만 해도 세계에서 거의 유일했다. 지금은 10개 그룹 정도가 있다"면서 "우리가 지적한 논문 내용을 표준단체들이 대부분 논의하고 검토한다. 우리가 지적한 문제들이 다 패치가 된 건 아니다"고 밝혔다. 그는 SK텔레콤(SKT)이 자사의 유심 해킹 사태 이후 새로 만든 조직인 보안혁신위원회 멤버이기도 하다. 대한민국의 통신 보안 현황을 묻자 "이동통신 보안이 한국만의 문제가 아니다"면서 "보안 투자에 더 큰 관심을 가져야 한다"고 강조했다. ◆ 김용대 KAIST 교수는... 2025 - 현재: 카이스트 ICT 지정 석좌 교수 2025 - 현재: 한국공학한림원 일반회원 2024 - 현재: IEEE Fellow 2022 - 현재: 카이스트 과학치안연구센터 센터장 2012 - 현재: 카이스트 전기및전자공학부 교수 2012 - 현재: 카이스트 정보보호대학원 겸임교수 2018 - 2020: 카이스트 사이버보안연구센터 센터장 2013 - 2015: 카이스트 지정 석좌교수 2002 – 2012: 미국 미네소타대학 조/부교수 2005: 미국 과학재단 Career Award 1993 – 1998: 한국전자통신연구소 연구원

2025.08.27 23:25방은주

기업 노리는 '그 놈들' 활개…2분기 랜섬웨어 17%↑

올해 2분기 랜섬웨어 피해 건수가 전년 동기 대비 17% 늘어난 것으로 나타났다. 국민 일상생활과 직결되는 서비스에 대한 피해도 집중 발생해 우려가 커지고 있다. SK쉴더스는 2025년 2분기 KARA 랜섬웨어 동향 보고서를 발간했다고 27일 밝혔다. 보고서에 따르면 올해 2분기 전 세계 랜섬웨어 피해 건수는 1556건으로 집계됐다. 전년 동기 대비 17% 늘었다. 다만 지난 1분기(2575건)와 비교하면 40% 줄었는데, SK쉴더스는 이같은 감소가 클롭(Clop), 랜섬허브(RansomHub) 등 대형 랜섬웨어 공격 집단의 활동 중단에 따른 일시적인 현상에 불과하다고 경고했다. 여전히 전반적인 랜섬웨어 위협 수준은 심각하다는 것이다. 주요 랜섬웨어 공격 집단 중 킬린 공격 시도가 빈번했던 집단은 '킬린(Qilin)'이다. 킬린은 지난 4월 SK그룹 미국 법인 SK아메리카스 뉴욕 오피스에 대한 공격은 물론, 웰컴금융그룹 등에 대해서도 랜섬웨어 공격을 시도했던 집단이기도 하다. SK쉴더스는 킬린의 활동이 두드러진 배경과 관련해 랜섬허브 그룹의 일부 공격자가 킬린에 합류한 영향으로 분석했다. 실제로 랜섬허브의 활동이 줄어든 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘었다. 이 외에도 아키라(Akira), 플레이(Play) 등 랜섬웨어 그룹의 공격이 활발했던 것으로 조사됐다. 뿐만 아니라 SGI서울보증을 공격했다고 주장하는 건라(Gunra) 그룹을 비롯해 데브맨(Devman), 노바(Nova) 등 신생 랜섬웨어 그룹의 활동도 눈에 띄었다. 특히 일상 생활과 직결되는 B2C(기업 소비자 간 거래) 서비스 피해가 집중 발생했다. 5월에는 공학 및 과학 계산 소프트웨어인 매트랩(MATLAB)과 시뮬링크(Simulink)를 개발한 매스웍스(MathWorks)가 랜섬웨어 공격을 받아 클라우드 센터 등 주요 플랫폼이 장기간 마비됐다. 국내에서도 인터넷 서점 예스24가 두 달만에 다시 랜섬웨어 공격을 받아 도서 검색·주문, 전자책 열람, 공연 티켓 예매 등 주요 서비스가 전면 마비되며 대규모 소비자 피해가 발생한 바 있다. 지난 6월과 이달에 걸쳐 두 차례 랜섬웨어 공격을 받은 것으로 확인됐다. 아울러 헬스케어, 공공 서비스 등 분야를 대상으로 한 전 세계에 걸친 랜섬웨어 공격 시도가 빈번했던 것으로 보고서는 분석하고 있다. 이에 SK쉴더스는 위협 대응 강화를 위해 ▲신속한 보안 패치 ▲내부 접근 권한 관리 ▲행위 기반 이상 징후 감시 강화 등 선제적 대응 체계가 필요하다고 주문했다. 또 실시간 탐지와 즉각 대응이 가능한 MDR(Managed Detection & Response) 서비스를 고도화된 랜섬웨어 대응의 핵심 대안으로 제시했다. MDR은 해킹 사고 발생 시 원인 분석, 감염 차단, 복구까지 원스톱으로 지원하는 SK쉴더스의 서비스다. 김병무 SK쉴더스 사이버보안부문장(부사장)은 “랜섬웨어 공격이 소비자와 밀접한 서비스와 공공기관으로까지 확산되며 일상 생활을 직접적으로 위협하고 있다”며 “이 같은 산업군의 서비스 중단은 곧 사회적 혼란으로 이어질 수 있는 만큼, 실시간 탐지와 대응이 가능한 SK쉴더스의 MDR을 통해 위협에 선제적으로 대비하길 바란다”고 밝혔다.

2025.08.27 18:17김기찬

[Q&AI] BTS 지민 송다은 열애설…무슨 일?

질문: 방탄소년단 지민 열애설이 화제인데, 무슨 일인지 정리해줘. 그록 답변: 방탄소년단(BTS) 지민과 관련된 열애설은 배우 송다은과의 관계를 중심으로 최근 다시 화제가 되고 있습니다. 아래는 2025년 8월 27일 기준으로 이 열애설과 관련된 주요 사건과 상황을 정리한 내용입니다. 1. 열애설의 시작과 배경 최초 발생: 지민과 송다은의 열애설은 2022년부터 시작되었습니다. 송다은이 자신의 SNS에 지민을 연상케 하는 게시물(예: BTS 굿즈 티셔츠, 동일한 장소로 보이는 사진, 'Jimin'과 'Da Eun'이 적힌 커플 이어폰 등)을 올리며 의혹이 제기되었습니다. 송다은 프로필: 송다은은 1991년생(2025년 기준 34세)으로, 2018년 채널A '하트시그널2' 출연으로 이름을 알렸으며, 드라마 '한 번 다녀왔습니다', '외출', '금수저' 등에 출연한 배우입니다. 2. 최근 논란: 2025년 8월 27일 틱톡 영상 영상 공개: 2025년 8월 27일, 송다은이 자신의 틱톡 계정에 짧은 영상을 올렸습니다. 영상은 고급 아파트(지민이 거주하는 것으로 알려진 서울 용산구 나인원한남) 엘리베이터 앞에서 촬영되었으며, 지민으로 추정되는 남성이 등장해 "아 깜짝이야. 나 들어오는 거 알았어? 일부러 말 안 하고 온 건데"라고 말하며 다정한 모습을 보였습니다. 이 영상은 빠르게 확산되며 열애설을 재점화했습니다. 팬덤 반응: 영상 공개 후 팬들의 반응은 극명하게 갈렸습니다. 일부 팬들은 "선남선녀 커플", "예쁜 사랑 하세요"라며 응원했지만, 다른 팬들은 "아이돌 이미지에 타격", "팬들을 기만한다"며 비판했습니다. 일부는 송다은이 의도적으로 열애를 암시했다고 보고 '셀프 열애설'이라 비난하기도 했습니다. 3. 과거 열애설과 송다은의 대응 2022~2023년 논란: 송다은은 과거에도 지민과의 열애설로 주목받았습니다. 동일한 러그, 목걸이, 귀걸이 착용, 축구 경기 동시 관람 의혹 등 팬들이 제시한 '증거'들로 논란이 이어졌습니다. 하지만 송다은은 2023년 10월 인스타그램 스토리를 통해 "제3자의 일은 저에게 묻지 말라", "정신 말짱하다"며 강하게 부인했고, 악플러들을 고소하겠다고 밝혔습니다. 2023년 라이브 방송: 송다은은 라이브 방송에서 "네가 좋아하는 아이돌이 나를 사랑한다고 해서 내가 욕먹을 자리는 아니다"라며 눈물을 흘리며 호소했습니다. 이는 팬덤의 과도한 추궁과 악플로 인한 스트레스를 드러낸 사례로 보입니다. 4. 소속사의 입장 빅히트 뮤직: 지민의 소속사 빅히트 뮤직은 이번 열애설에 대해 "확인 중"이라는 짧은 입장만 밝혔으며, 과거에도 사생활 관련 명확한 입장을 내놓지 않았습니다. 송다은 측: 송다은의 소속사(메리고라운드컴퍼니)는 아직 공식 입장을 발표하지 않았습니다. 5. 팬덤 내 갈등과 사회적 논란 팬덤 갈등: 일부 팬들은 송다은이 지민과의 관계를 공개적으로 암시하며 '셀프 열애설'을 부추겼다고 비판했고, 다른 팬들은 "팬덤의 과도한 사생활 침해가 문제를 키웠다"고 주장했습니다. 특히, 팬들이 송다은의 SNS를 분석하며 배경(벽지, 그릇 등)을 비교하는 행위가 '스토킹'으로 비판받기도 했습니다. 여성에 대한 비판 집중: 온라인 커뮤니티에서는 "지민은 조용히 있는데 송다은만 공격받는다", "사생활은 존중해야 한다"는 여론이 형성되고 있습니다. 악플과 법적 대응: 송다은은 과거 '버닝썬' 루머와 열애설로 악플에 시달리며 고소 절차를 진행한 바 있습니다. 2025년 8월 27일에도 그녀는 악플과 사생팬(과도한 팬)으로 인한 피해를 호소하며 오열하는 모습이 포착되었습니다. 6. 지민의 현재 상황 군 복무: 지민은 2023년 12월 입대해 대한민국 육군 제5보병사단 포병여단에서 복무 중이며, 2025년 6월 11일 전역 예정입니다. 활동 계획: 지민은 2026년 봄 BTS 완전체 컴백과 월드투어를 준비 중이며, 최근 솔로 앨범 'MUSE'를 통해 음악적 활동을 이어가고 있습니다. 7. 결론 현재 지민과 송다은의 열애설은 명확한 사실 확인 없이 미궁 속에 있습니다. 송다은의 틱톡 영상이 결정적 계기가 되었으나, 양측 모두 공식적으로 열애를 인정하거나 부인하지 않았습니다. 팬덤의 엇갈린 반응과 소속사의 묵묵부답 속에서 논란은 계속 확산되고 있으며, 송다은은 악플과 사생활 침해로 큰 심적 부담을 겪고 있는 것으로 보입니다. 향후 소속사의 공식 입장이나 두 사람의 추가 행보가 주목됩니다. 추가 참고 제니 열애설: 지민은 과거 블랙핑크 제니와도 열애설이 있었으나, 이는 팬 커뮤니티의 추측과 해외 매체 보도로 끝났으며, 현재 송다은과의 열애설이 더 큰 화제입니다. 팬덤 문화: 이번 사건은 K팝 팬덤의 과도한 사생활 추적과 '델루루(delulu)' 같은 신조어가 케임브리지 사전에 등재될 정도로 팬덤 문화의 집착적 측면을 드러냈습니다. 이 정리 내용은 2025년 8월 27일까지의 정보를 기반으로 하며, 추가적인 공식 입장이나 새로운 증거가 나오면 상황이 달라질 수 있습니다. ■ 해당 기사는 그록을 활용해 작성되었습니다. (☞ 원문 바로가기)

2025.08.27 17:14AI 에디터

스마일게이트 신작 '카오스 제로 나이트메어', 사전등록 100만명 돌파

스마일게이트가 슈퍼크리에이티브에서 개발 중인 신작 RPG '카오스 제로 나이트메어(이하 카제나)'의 글로벌 사전등록 참여자 수가 100만명을 돌파했다고 27일 밝혔다. 카제나의 사전등록은 지난 달 10일부터 시작됐다. 카제나는 '카오스'라는 혼돈의 존재에게 잠식당한 인류를 배경으로 하는 어두운 세계관과 '카드'를 활용한 독특한 전투 시스템으로 이용자들의 이목을 끌고 있다. 스마일게이트는 100만명 돌파를 기념해 일러스트레이터 '크렌'이 제작한 축전을 공식 SNS에서 공개했다. 스마일게이트는 누적 사전등록자가 일정 수치를 넘어설 때마다 게임 론칭 후 사용 가능한 다양한 보상을 지급할 예정이다. 특히 200만명 이상 달성하면 4성 등급의 캐릭터 '아미르'를 모든 이용자에게 지급한다. 총상금 2천500 달러(약 350만원)의 OST 커버 콘테스트도 11월 1일까지 진행한다. 참가를 원하는 이용자는 카제나 공식 트위터를 팔로우한 뒤 공식 OST '오버라이드'의 영어 또는 일본어 버전을 커버한 영상을 본인 계정에 업로드하면 된다. 대상 수상자에게는 200만원의 상금이 지급되며, 우수상과 인기상 수상자에게도 소정의 상금이 지급된다. 특히 참가자 중 두 명을 선정해 모리 칼리오페와 네리사 레이븐크로프트의 친필 사인, 메시지가 담긴 특별한 굿즈도 증정할 예정이다. 한편 스마일게이트는 지난 22일 공지를 통해 이용자들이 참여할 수 있는 사전 플레이 테스트 개최를 예고했다. 사전 플레이 테스트에 대한 자세한 내용은 추후 안내될 예정이다. 김주형 스마일게이트 사업실장은 "여러분의 많은 관심과 성원 덕분에 사전등록이 100만명을 넘어섰다. 진심으로 감사드리며, 오랜 시간 준비해 온 작품을 제대로 선보이기 위해 출시까지 최선을 다해 준비하겠다"며 "곧 자세한 내용을 안내해드릴 사전 플레이 테스트에도 많은 참여를 부탁드린다"고 말했다.

2025.08.27 16:43정진성

마샬, 이벤트용 스피커 '브롬리 750' 출시

마샬은 브랜드 최초 이벤트용 블루투스 스피커 '브롬리(Bromley) 750'을 출시한다고 27일 밝혔다. 신제품은 새롭게 설계된 사운드 특성 노브를 적용해 장소에 따라 원하는 모드를 선택해 쓸 수 있다. 다이내믹 모드는 실내 공간에서 보다 선명하고 섬세한 음향을, 라우드 모드는 야외에서 공간 전체를 채우는 강력한 출력을 낸다. 상단에 배치된 듀얼 트위터는 소리를 위쪽과 전 방향으로 퍼뜨려 생생한 몰입감을 제공한다. 어떤 볼륨에서도 선명하고 깊은 사운드를 구현한다. 브러시드 메탈 컨트롤 패널, 수성 PU 가죽 마감, 스탬프 메탈 그릴 등 세밀한 마감도 특징이다. IP54 등급 방진·방수 설계를 갖췄다. 트위터 주변에 적용된 배수 시스템은 갑작스러운 날씨 변화에도 내부를 보호한다. 내장형 스테이지 조명을 탑재했다. 음악과 분위기에 반응하는 세 가지 조명 프리셋을 통해 현장의 분위기를 한층 고조시킨다. 두 개의 콤보 잭을 통해 마이크, 외부 기기, 턴테이블 등을 쉽게 연결할 수 있다. 내장 배터리는 무선으로 40시간 이상 사용할 수 있다. 교체식 설계로 보조 배터리 역할도 수행한다. 전력이 부족할 경우 전원 케이블을 통해 바로 충전 및 연결이 가능하다. 제품 하단의 바퀴와 내장 손잡이를 활용해 장소 이동이 간편하다. 기울여 문턱을 넘거나 차량 적재도 손쉽다. 한나 발너 마샬그룹 제품 매니저는 "브롬리 750은 이벤트 공간 중심이 되는 제품"이라며 "마샬의 상징적인 디자인과 강력한 사운드 퍼포먼스를 바탕으로 이벤트용 스피커 시장에 새로운 기준을 제시하겠다"고 말했다. 가격은 179만원이다. 현재 사전 주문을 받는 중이다. 정식 판매는 내달 23일부터 시작한다.

2025.08.27 13:53신영빈

SGA솔루션즈, SGN 합병 이유는..."통합·제로트러스트 차세대 보안 선도"

SGA솔루션즈(대표 최영철)가 27일 서울 여의도 글래드호텔에서 기자간담회를 열고, 자회사 SGN과의 합병 시너지를 기반으로 통합과 제로트러스트(ZT)라는 차세대 보안 패러다임의 리딩기업으로 도약하겠다는 전략을 발표했다. 회사는 기자간담회에서는 최근 국내 보안 동향과 함께 ▲자회사인 시스템 접근제어 전문기업 'SGN' 합병에 따른 사업 로드맵 ▲제로트러스트 실증 및 시범사업 소개 ▲차세대 보안 패러다임(N²SF, 자율보안체계, K-RMF 등) 대응 전략을 소개했다. 컴퓨터 공학을 전공하고 한국인터넷진흥원(KISA)에 근무하다 나와 창업을 한 조영철 대표는 이날 "국내 정보보호 기업 상장사 30곳 중 3년안에 톱3에 들겠다"면서 "5년안에 영업이익 100억을 달성하겠다"고 강조했다. SGA솔루션즈는 국내 보안 기업 중 M&A가 가장 활발한 기업이다. 2002년 설립된 서버보안 전문회사 레드게이트가 모체다. 최 대표는 레드게이트에 합류하기 전, 암호인증기업 비씨큐어를 2000년 설립, 보안 소프트웨어 분야서만 25년 일해온 전문가다. 2015년 코스닥 시장에 상장한 SGA솔루션즈는 IT 및 보안 트렌드 변화에 맞춰 인수 및 합병을 추진, 엔드포인트부터 시스템보안까지 통합 IT보안 전문기업으로 거듭났다. 5개 관계사(SGA에이이피에스(엔드포인트보안), SGN(시스템접근제어), 보이스아이(2차원 고밀도 바코드, 텍스트 음성 변환), 펀블(부동산 토큰 증권), 엑시스인베스트먼트(신기술사업금융회사)를 갖고 있는데, 이중 자회사 SGN을 지난달 22일 흡수합병했다. 합병을 통해 SGA솔루션즈는 인적, 물적 자원을 효율적으로 활용해 경영 효율성을 향상할 계획이다. 또 시스템 접근제어 및 계정관리 기술력을 통합해 제로 트러스트 보안을 전 주기적으로 고도화함과 동시에 통합 IT보안 전문기업으로써 기업 경쟁력을 강화한다. 최 대표 발표에 이어 이 회사 보안기술 컨설팅센터의 김광훈 전무가 SGA솔루션즈가 주관사로 수행한 정부 주관 '제로트러스트 사업' 수행을 소개했다. SGA솔루션즈는 '제로트러스트 보안모델 도입 실증사업(2023년, 수요기관:넷마블, 부동산114 등)'과 '제로트러스트 도입 시범사업(2024년, 수요기관:국가정보자원관리원)'를 수행하며 제로트러스트 사업 수행 경험과 노하우를 쌓았다. 이어 올해 '제로트러스트 도입 시범사업(수요기관:신한은행)'도 주관사로 선정돼 국내 최초 3년 연속 정부 주관 제로트러스트 사업에서 전문성을 입증받았다. SGA솔루션즈는 올해 제로트러스트 도입 시범사업에서 신한은행의 연구개발망 내 제로 트러스트 환경을 구현한다. 이를 통해 신한은행은 연구개발망 내 제로트러스트와 N²SF를 결합한 보안 모델을 운영하게 되며 SaaS 및 생성형 AI의 안전한 이용이 가능하게 된다. 마지막 세션에서 최영철 대표는 차세대 보안 패러다임 변화와 SGA솔루션즈의 대응 전략에 대해 발표했다. IT 환경 변화로 인해 공격 표면 증가 및 빠르게 진화하는 보안 위협에 대응하기 위해 민간기업과 공공분야를 포함한 국내 전 산업군에서 보안 패러다임의 변화가 있을 것이라고 SGA솔루션즈는 전했다. 가장 많이 알려진 민간기업에서의 신보안체계인 제로 트러스트와 함께 공공분야의 N²SF, 금융분야의 자율보안체계, 국방분야의 K-RMF가 소개됐다. SGA솔루션즈는 이러한 보안 패러다임 변화에 오버레이를 통한 제로 트러스트로 대응할 것이며 선제 준비를 하고 있다고 전했다. 최영철 대표는 “SGN과의 합병은 경영효율성 측면만이 아닌, 통합 IT보안 전문기업으로써 경쟁력을 더욱 강화하기 위한 결정”이라며 “SGA솔루션즈는 이번 합병 시너지를 통해 산업 전반의 보안 패러다임 전환을 함께 디자인하고 제시하는 차세대 보안 패러다임 리딩기업이 될 것”이라고 강조했다.

2025.08.27 13:30방은주

노드VPN "블루투스 해킹 급증…스마트홈·자동차까지 위협"

스마트폰과 스마트홈 기기, 자동차까지 아우르는 블루투스 해킹이 전 세계적으로 확산 조짐을 보이고 있다는 경고가 나왔다. 무선 연결이 주는 편리함 뒤에 보안 취약점이 숨어 있다는 지적이다. 노드VPN은 최근 블루투스를 악용한 공격 사례가 급증하고 있으며, 단순 기기 해킹을 넘어 사용자의 개인정보와 안전까지 위협할 수 있다고 밝혔다. 블루투스는 무선 이어폰, 스피커, 보안 카메라, 차량 통화 시스템 등 일상생활에 널리 쓰이고 있다. 실제로 2023년 전 세계 블루투스 기기 출하량은 50억 대에 달했고, 2028년까지 연평균 8% 성장이 예상돼 확산과 함께 위험도 커지고 있다. 대표적인 공격 방식으로는 블루버깅(Bluebugging), 블루스나핑(Bluesnarfing), 블루재킹(Bluejacking)이 꼽힌다. 블루버깅은 원격 제어로 연락처, 문자, 이메일을 빼내거나 통화를 도청할 수 있으며, 심한 경우 인터넷 접속이나 대화 녹음까지 가능하다. 블루스나핑은 사진·영상 등 저장 파일을 무단 복사하고, 블루재킹은 스팸 메시지 전송이나 기기 교란에 악용된다. 특히 기기를 '검색 가능 모드(discoverable mode)'로 둔 상태에서는 해커가 손쉽게 탐지해 악성코드를 설치하거나 민감한 정보를 빼낼 수 있다. 이로 인해 개인정보 도용, 금전 피해, 사생활 침해 등 심각한 결과로 이어질 수 있다. 블루투스의 기본 작동 범위는 약 10미터지만, 상대적으로 단순한 공격은 최대 100미터, 즉 축구장 거리에서도 가능해 각별한 주의가 필요하다. 스마트 보안 카메라, 베이비 모니터, 도어락, 스마트 TV 같은 가정용 기기 역시 주요 타깃이 된다. 자동차도 예외가 아니다. '카 위스퍼러(Car Whisperer)' 기법을 통해 차량 내 핸즈프리 통화를 엿듣거나 개입할 수 있으며, 기본 PIN 코드(0000·1234)를 변경하지 않으면 공격자가 쉽게 접근할 수 있다. 노드VPN은 블루투스 기기를 사용하지 않을 때는 꺼두고, '검색 불가 모드'로 설정하며, 알 수 없는 연결 요청은 거절할 것을 권고했다. 또 연결 시 비밀번호를 설정하고 주기적으로 이상 여부를 확인하는 습관이 필요하다고 조언했다. 마리유스 브리에디스 노드VPN 최고기술책임자(CTO)는 "블루투스는 편리하지만 보안 수칙을 지키지 않으면 해커에게 기기와 개인정보를 쉽게 빼앗길 수 있다"며 "기기를 최신 상태로 유지하고, 공공장소에서 블루투스를 안전하게 사용하며, 의심되는 징후가 발견되면 즉시 조치하는 것이 무엇보다 중요하다"고 강조했다.

2025.08.27 12:39남혁우

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

K-배터리, 한국엔 껍데기만 남을라…"골든타임 놓치지 말아야"

"도심에서 40분"…김동선의 하이엔드 리조트 ‘안토’ 가보니

"보안은 장식이 아닙니다, 신뢰입니다"

글로벌 AI 혁신 '한 눈에'…코히어·LG CNS 등 총출동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.