• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Apple오래된 계정 [. 문의텔레 Tway010 .] TextNow아이디판매 네이버계정,2HA'통합검색 결과 입니다. (1566건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

포티넷 "해킹 시도, 평균 5.4일서 즉시나 24시간내로 단축"

"지난해 '단발성' 캠페인 위주로 공격이 이뤄졌다면, 올해는 공격이 산업화됐다고 볼 수 있습니다. 공격 효율, 시도, 피해 규모 모두 커졌습니다. 취약점 공격(익스플로잇)에 소요되는 시간도 하루 안쪽으로 들어왔습니다." 김영표 포티넷코리아 정보보호최고책임자(CISO, 이사)는 28일 오전 9시30분 서울 삼성동 소재 포티넷코리아 본사에서 보안 담당 기자들을 상대로 '2026 포티넷 보안 스터디'를 진행하며 이같이 밝혔다. 그는 이날 '2026 포티넷 글로벌 위협 동향 보고서'를 기반으로 최근 공격자들의 동향과 공격 기법의 변화에 대해 설명했다. 발표에 따르면 올해 공격자들의 평균 익스플로잇 시도는 1219억9000만 건으로 전년 대비 25% 증가한 것으로 나타났다. 데이터를 암호화하고 이를 풀어주는 대가로 금전을 요구하는 '랜섬웨어(Ransomware)' 공격으로 피해를 입은 기업도 같은 기간 전 세계 약 1600개 기업에서 7831개 기업으로 389%나 폭증했다. 평균 5.4일 소요되던 익스플로인 소요 시간도 24시간 이내~즉시 이뤄지는 수준으로 빨라졌다. 김 이사가 올해 공격 동향이 산업화됐다고 강조하는 이유다. 공격자들의 인공지능(AI) 악용한 공격 자동화, 공격 세력의 분업·전문화로 올해 공격은 급격히 고도화됐다는 것이 그의 설명이다. 김 이사는 "사이버 공격은 점점 산업화되고 분업화된 생태계로 진화되고 있다"면서 "게다가 기존 공격 행태와 달리 자동화된 에이전트가 지속적이고 체계적으로 공격 작업을 수행하고 있다"고 강조했다. 그는 이어 "블록체인 기술 발달로 암호화폐를 통해 자산을 현금화하려는 시도가 이어진다. 불법 해킹 포럼 등 다크넷 마켓에서는 비트코인, 이더리움 등 가상자산 주소를 이용해 탈취한 데이터나 인포스틸러, 익스플로잇 도구, 취약점, 관리자 권한 등을 거래한다"며 "랜섬웨어 감염 시에도 특정 가상자산 주소로 금액을 입금하면 복호화 키를 제공하는 방식이 사용되고 있다. 암호화폐의 활성화가 사이버 범죄의 산업화와 연관돼 있다는 뜻"이라고 설명했다. 아울러 "공격자들은 전문 분야별로 오랜 시간 데이터 수집과 정제를 담당하는 조직, 실제 공격을 수행하는 조직, 협상하는 조직 등 '점조직' 형태로 분업화됐다"며 "랜섬웨어, 멀웨어(악성코드) 등 서비스가 다른 공격 요소와 결합돼 단순 서비스 주기 이상의 산업화된 생태계가 현성됐다"고 말했다. 김 이사는 "RDP(원격 데스크톱 프로토콜) 등 원격 액세스 권한 탈취, LotL(정상 행위로 위장한 공격) 등 기업들의 불안을 키우는 공격도 여전히 계속되고 있다"면서 "사이버 보안 대응을 위해 다른 국가와 협력하는 것은 물론 포티넷과 같은 글로벌 벤더사와 공조가 필수적"이라고 강조했다. 이 외에도 김 이사는 한국인터넷진흥원(KISA), 국가정보원 등 국내 정보기관에서 발표한 보고서 등을 인용하며, 지속적 위협 노출 관리(CTEM), 제로트러스트 보안 체계 구축 등의 필요성과 더불어 ▲크리덴셜 스터핑(탈취한 계정정보를 무차별적으로 대입해 시스템에 접근하는 공격) 대응 ▲LotL 대응 ▲취약점 체이닝 ▲프롬프트 인젝션(명령어 가로채기) 등 공격에 대한 주의가 필요하다고 부연했다. 다음은 보안 스터디 현장에서 진행된 질의응답. Q1. AI 에이전트가 다른 AI 에이전트를 공격해 프롬프트 인젝션 공격을 수행하도록 하는 등의 사례가 발견된 적 있는지? - 실제 이같은 공격 사례가 발견된 적 있다. 하지만 아직 유의미한 성공 사례라고 보기는 어렵다. Q2. 포티넷도 앤트로픽의 범용 AI 모델 '미토스(Mythos)'가 부분적으로 공개된 '글래스윙 프로젝트'에 참가하고 있는데, 이와 관련한 보고서를 발간할 계획이 있는지? - 미토스 관련 대응은 내부적으로 하고 있지만, 보고서를 발간할 계획은 없다. 시스코나 클라우드플레어 등 타사에서 발표된 보고서에서도 미토스가 발견한 취약점들이 원론적이고, 현업에서 위기감을 갖고 대응할 만한 것들이 있는지는 아직 의문이다. Q3. AI 에이전트 권한 범위 수준의 적합성은 어느 정도로 보고 있는지? - 엔터프라이즈급 회사들은 AI 에이전트의 권한 범위를 적극적으로 제한한다기 보다는 최대한 가시성을 확보해 두고, 권한 밖 행위가 감지됐을 경우에 대응하는 데 초점이 맞춰져 있다. AI 에이전트에 대한 보안의 방향성은 아직까지는 가시성 확보에 중점을 두고 있는 것으로 보인다. 개인 계정으로 AI 모델에 접속하는 행위는 기존 보안 솔루션에서도 차단이 가능한 수준이기 때문에 모니터링에 초점을 맞추고 있는 것으로 판단된다. Q4. 다크넷 마켓에서 크리덴셜, 탈취 데이터, 익스플로잇 툴 등을 판매하는 브로커들 역시 구매자가 믿을 만한 위협 행위자인지 검증을 한다. 그렇다면 신흥 랜섬웨어 조직이나 위협 행위자들은 사이버 범죄 시장에서 검증되지 않았을 텐데, 어떻게 공격 도구들을 손에 얻는지? - 신흥 랜섬웨어 조직이나 위협 행위자들은 기존에 사용하던 오리지널 소스를 응용한 것이거나 재배포 버전인 경우들이 많다. 신흥 위협 행위자들을 검증하는 방법들은 여러 가지가 있겠지만, 일반적으로 샘플 데이터시트를 공개하면서 이해 관계자간 신뢰를 어느 정도 보여준다. 공격자들 역시 전문가들이기 때문에 데이터 시트를 보면 알려지지 않은 툴인지를 단번에 파악한다.

2026.05.28 21:54김기찬 기자

엔미디어플랫폼 게토, 'FC온라인' PC방 플레이 이벤트…최대 3천 넥슨캐시 지급

엔미디어플랫폼이 게토 가맹 PC방에서 최대 3천 넥슨캐시를 제공하는 이벤트를 진행한다. 엔미디어플랫폼은 게토 가맹 PC방을 대상으로 온라인 축구게임 'FC 온라인' 플레이 이벤트를 진행한다고 28일 밝혔다. 이번 이벤트는 다음달 24일까지 운영되며, 게토 PC방에서 넥슨 채널 게토 멤버십으로 로그인한 뒤 FC 온라인을 플레이하고 미션을 달성하면 최대 3천 넥슨캐시를 지급하는 방식으로 진행된다. 기존 PC방 계정이나 다른 채널을 통해 로그인한 이용자도 이벤트 영역에서 넥슨 채널로 전환하면 참여할 수 있다. 이벤트 미션은 총 2종으로 구성된다. FC 온라인을 1분 이상 플레이하면 1천 넥슨캐시를 지급하며, 60분 플레이 시 2천 넥슨캐시를 추가 제공한다. 보상은 선착순으로 지급되며, 각 미션별 준비된 수량이 소진될 경우 이벤트는 조기 종료될 수 있다. 엔미디어플랫폼 관계자는 "FC 온라인을 즐겨 찾는 이용자들이 PC방에서 게임을 플레이하며 실질적인 혜택을 받을 수 있도록 이번 이벤트를 기획했다"며 "게토 PC방 이용자들이 게임과 함께 다양한 혜택을 누릴 수 있는 프로모션을 지속 선보일 예정"이라고 전했다.

2026.05.28 18:00진성우 기자

넥슨, '아크 레이더스' PC방 무료 서비스 개시

넥슨이 글로벌 흥행작을 국내 플랫폼과 PC방 환경에 정식 출시하며 국내 이용자층 공략과 접근성 강화에 나선다. 넥슨코리아(공동 대표 강대현·김정욱)는 자회사 엠바크 스튜디오(대표 패트릭 쇠더룬드)가 개발한 익스트랙션 어드벤처 게임 '아크 레이더스'의 넥슨닷컴 서비스 및 PC방 무료 플레이를 시작한다고 28일 밝혔다. 이번 정식 서비스는 지난 21일부터 일주일간 진행된 PC방 오픈 베타의 성공적인 마무리에 따른 후속 조치다. 국내 이용자들은 넥슨 계정을 통해 게임을 구매한 후 넥슨닷컴에서 플레이할 수 있으며, 특히 PC방 환경에서는 제품을 별도로 구매하지 않아도 무료로 게임 전체를 이용할 수 있도록 혜택을 넓혔다. 정식 출시를 기념해 이용자 대상의 다채로운 혜택과 대규모 경품 증정 행사도 개시된다. 넥슨은 다음 달 30일까지 넥슨닷컴을 통해 패키지 에디션 2종을 각각 30% 할인된 가격에 제공하며, 오는 7월 7일까지 PC방 이용자를 대상으로 플레이 시간당 전용 응모권을 지급해 모니터, 아이패드, 헤드셋 등 고가의 현물 경품 획득 기회를 부여한다. 이와 함께 PC방 이용자에게 경험치 및 재료 추가 획득 혜택을 주는 특별 보급 이벤트와 인스타그램 피드백 및 디스코드 채널 연계 행사 등 커뮤니티 활성화 프로모션도 동시에 전개된다. 한편 '아크 레이더스'는 출시 약 3개월 만에 글로벌 누적 판매량 1600만장을 돌파하고 글로벌 주요 시상식 5관왕을 달성하는 등 게임성과 흥행력을 두루 입증한 바 있다.

2026.05.28 16:15정진성 기자

[현장] 레드햇 "자동화도 '멀티모드' 시대…기업 운영 역량 좌우"

"자동화 본질은 플랫폼을 만들거나 코딩하는 것이 아닙니다. 운영 프로세스를 설계하고 최적화하는 것입니다. 기업이 복잡한 IT 환경에서 자동화를 상황·목적에 맞게 운영하려면 '멀티모드 자동화'를 전략으로 내세워야 합니다." 이민성 한국레드햇 상무는 28일 서울 잠실 롯데월드타워에서 '레드햇 앤서블 오토메이트 2026'를 개최해 기업 자동화 전략을 밝혔다. 이민성 상무는 자동화 접근 전략이 멀티모드 방향으로 이뤄져야 한다고 주장했다. 기업 IT 환경이 퍼블릭 클라우드를 비롯한 프라이빗 클라우드, 온프레미스, 쿠너베티스, 가상화 등 복합 구조로 이뤄진 만큼 자동화도 적재적소에 활용돼야 한다는 이유에서다. 이 상무는 멀티모드 자동화 접근 전략으로 '태스크 기반 자동화' '이벤트 기반 자동화' 'AI 기반 자동화'를 각각 소개했다. 태스크 기반 자동화는 반복적이고 표준화된 작업을 자동 수행하는 식이다. 서버 보안 패치와 사용자 계정 생성, 운영체제(OS)·미들웨어 설정 배포 등 결과가 예측 가능한 업무에 적합하다. 이는 현재 기업들이 가장 익숙하게 활용하고 있는 자동화 방식이다. 이벤트 기반 자동화는 특정 이벤트가 발생했을 때 사전 정의된 정책에 따라 자동 대응하는 방식이다. 예를 들어 OS 멈추는 장애가 발생했을 때 이벤트 기반 자동화는 시스템 재기동 같은 대응 절차를 자동 실행한다. 담당자가 직접 접속하거나 현장에 출동하지 않아도 즉각적인 조치가 가능하다는 설명이다. 이 상무는 이벤트 기반 자동화가 AI옵스와 결합될 때 효과가 더 커진다고 봤다. AI가 장애 원인과 이상 징후를 분석하면 실제 실행은 자동화 플랫폼이 대신 수행하는 구조다. 그는 "반복적으로 생기는 장애나 이미 알려진 이슈는 AI 없이도 이벤트 기반 자동화만으로 상당 수준 대응할 수 있다"며 "사전에 대응 절차를 정의해두면 자동으로 운영 조치를 수행할 수 있다"고 강조했다. 그는 마지막으로 AI 기반 자동화를 설명했다. 이는 AI가 단순 분석을 넘어 판단과 실행까지 지원하는 지능형 자동화 방식이다. 이 상무는 AI 기반 자동화가 기존 대응법과 다르다고 주장했다. 과거 경험 기반 대응이 아니라 지금까지 경험하지 못했던 상황도 AI로 즉시 해결할 수 있는 시스템이라는 이유에서다. 그는 "세 가지 자동화 방식이 서로 대체 관계는 아니다"고 강조했다. 그는 "운영 환경과 목적에 맞게 세 가지 방식을 유기적으로 연결하는 역량이 기업 IT 운영 경쟁력을 좌우하게 될 것"이라고 강조했다.

2026.05.28 15:18김미정 기자

[현장] 나만의 AI로 수익 창출…구버, 연내 100만 에이전트 생성 목표

솔트룩스 미국 법인이 운영하는 인공지능(AI) 서비스 구버(Goover)가 '1000만 명을 위한 1000만 개의 에이전트 서비스'를 목표로 에이전트 플랫폼으로의 전환을 본격화한다. 기존의 추론 AI 기반 AI 검색, 딥리서치, 리포트 및 슬라이드 자동 생성 기능에서 한발 더 나아가 누구나 자신만의 AI 에이전트를 만들고 배포할 수 있는 플랫폼으로 진화하겠다는 목표다. 솔트룩스는 28일 서울 강남구 GS타워에서 개최한 '솔트룩스 AI 컨퍼런스(SAC) 2026'에서 구버의 신규 기능과 플랫폼 전략을 공개했다. 지난해 정식 출시 3개월 만에 글로벌 이용자 100만 명을 돌파한 구버는 현재 약 10만 개 에이전트가 활동 중이다. 회사 측은 올해 연말까지 구버 내에 100만 개 에이전트가 생성될 것으로 기대하고 있다. 이번 구버 업데이트 핵심은 지식 베이스와 도구 베이스 신규 도입이다. 지식 베이스는 기존 스크랩 방식에서 벗어나 등록된 데이터를 상시 내재화하는 구조로 전환됐으며, AI 브라우저 에이전트가 링크(URL)·키워드 입력만으로 자동 크롤링·저장한다. 도구 베이스는 외부·내부 모델 컨텍스트 프로토콜(MCP)과 오픈 응용 프로그램 인터페이스(API)를 등록·풀(pool)화해 에이전트가 재사용하는 구조다. 사용자 맞춤형 긴급 속보와 트렌드를 24시간 자동 감지해 전송하는 시그널 에이전트는 최근 6개월간 380만 건 이상 발송됐다. 리포트와 슬라이드도 에이전트화됐다. 리포트는 생성형 인포그래픽·차트·표가 자동 삽입되고 슬라이드로 변환 출력할 수 있다. 슬라이드 에이전트는 아웃라인 단계부터 사용자와 소통하며 리서치 과정 중 스스로 토픽을 추가하고 신뢰도를 평가한다. 베타 출시 이후 안정화 작업을 마치고 다음 달 초 정식 출시될 예정이다. AI 워크버디는 대화 한 줄만으로 에이전트를 즉시 생성하는 기능으로 오는 7월 출시를 목표로 개발 중이다. 사용자가 설정한 지식·도구·성격·실행 지침을 기반으로 MBTI와 말투까지 개인화된 에이전트를 만들 수 있으며 롱텀 메모리를 탑재해 사용자와의 맥락을 장기 유지한다. 사용자가 만든 '마이 버디(My Buddy)'를 플랫폼에 공개하거나 다른 사용자의 '커뮤니티 버디(Community Buddy)'를 가져와 재조합하는 것도 가능하다. 8월 이후에는 버디 간 협업 공간인 워크스페이스와 광고 수익을 사용자에게 환원하는 월렛 기능이 출시된다. 솔트룩스는 에이전트 활용·기여도에 따른 수익 공유 모델도 단계적으로 도입할 계획이다. 케빈 엠 구버 파트장은 버디를 통한 업무 지식 승계 구조를 구버의 핵심 가치로 제시하며 "가장 중요한 지식은 직원 개인 AI 계정 안에 있으며 직원이 떠나면 그 지식도 함께 사라진다"고 강조했다.

2026.05.28 14:01이나연 기자

구글 AI 검색 반발에 덕덕고 설치 30% 급증… '강제 AI' 거부 확산

구글(Google)의 AI 검색 대개편에 대한 반발이 경쟁 검색엔진 덕덕고(DuckDuckGo)의 설치 급증으로 나타나고 있다. 테크크런치(TechCrunch)는 5월 26일 덕덕고의 미국 앱 설치가 5월 20~25일 주간 평균 18.1% 늘었고, 25일에는 30.5%로 정점을 찍었다고 보도했다. 아이폰(iOS)에서는 증가율이 더 가팔라 주간 평균 33%, 최고 69.9%에 이르렀다. 배경은 구글이 I/O 2026에서 발표한 검색 개편이다. 전통적인 '파란 링크' 목록을, 질문에 답하고 작업을 대신 수행하며 백그라운드로 모니터링까지 하는 AI 에이전트로 대체했는데, 이용자가 AI를 끄거나 빠져나갈 방법이 마땅치 않다는 불만이 커졌다. 'AI를 강제로 먹인다(force-fed)'는 표현까지 나왔다. 덕덕고는 이 틈을 파고들고 있다. 가브리엘 와인버그(Gabriel Weinberg) 덕덕고 CEO는 "구글이 옵트아웃 없이 AI를 강제하면서 결과는 더 나빠지고 있다"며 "우리는 이용자가 AI를 얼마나 쓸지 스스로 정하게 하는 곳이 되겠다"고 했다. AI 기능을 모두 끈 검색 페이지(noai.duckduckgo.com) 방문도 주간 평균 22.7% 늘며 24일 27.7%로 정점을 찍었다. 덕덕고는 프라이버시를 앞세운 자체 AI도 운영한다. 무료 'Duck.ai'는 계정 없이 클로드 4.5 하이쿠(Claude 4.5 Haiku), 라마 4 스카우트(Llama 4 Scout), 미스트랄(Mistral), GPT-5 미니 등 여러 모델을 쓸 수 있고, 요청 전 IP를 제거하고 대화를 30일 안에 삭제하며 학습에 쓰지 않는다고 회사는 설명했다. 구글 AI 오버뷰와 비슷한 'Search Assist'와 AI 생성 이미지를 걸러내는 필터도 인기다. 덕덕고는 미국 검색 시장 점유율이 약 2%에 그쳐 왔지만, 이번 흐름은 'AI 검색'이 모두에게 환영받는 것은 아님을 보여준다. 카밀 바즈바즈 덕덕고 정책책임자는 "사람들은 그저 선택지를 원한다"고 말했다. 검색 유입에 기대 온 국내 미디어·커머스에도, 이용자가 'AI 없는 검색'을 택할 수 있다는 신호는 눈여겨볼 만하다. 자세한 내용은 테크크런치(TechCrunch) 에서 확인할 수 있다. 이미지 출처: 이디오그램 생성 ■ 이 기사는 AI 전문 매체 'AI 매터스'와 제휴를 통해 제공됩니다. 기사는 클로드 3.5 소네트와 챗GPT를 활용해 작성되었습니다. (☞ 기사 원문 바로가기)

2026.05.28 13:48AI 에디터

라이엇게임즈, 발로란트 핵 차단 총력…"건전한 게임 환경 만든다"

라이엇게임즈가 발로란트에 적용되는 안티치트 프로그램 '뱅가드'를 업데이트하며 하드웨어 기반 비인가(핵) 프로그램을 차단했다. 이번 조치는 기존 소프트웨어 방식의 탐지를 우회하는 직접 메모리 접근(DMA) 장치를 겨냥한 것으로, 하드웨어 수준에서 접근 자체를 차단하는 방식이다. 라이엇게임즈는 이번 업데이트를 통해 한층 고도화된 안티 치트 역량을 입증하며 게임 내 공정한 환경 조성에 나섰다. 어떻게 막았나…우회 메모리 접근 차단 라이엇게임즈는 지난 22일 공식 X 계정을 통해 PC 장치가 쌓여있는 사진 한 장과 함께 "6000달러짜리 쓰레기를 수집하게 된 것을 축하한다"는 게시글을 게재했다. 사진 속 물건은 DMA 기술을 활용해 게임 내 비인가 프로그램을 구동하는 전용 하드웨어 장치로, 개당 가격은 약 900만원대로 알려져 있다. DMA는 중앙 처리 장치(CPU)를 거치지 않고 메모리를 입출력할 수 있는 기술이다. 이 기술이 적용된 장치를 PC 본체에 연결하고 비인가 프로그램을 이용하면 기존 안티 치트 방식으로는 탐지가 불가능했다. 다만 라이엇게임즈는 뱅가드 업데이트를 통해 해당 장치를 식별하고 무력화하는 데 성공했다. 이번 업데이트의 핵심은 입출력 메모리 관리 장치(IOMMU)에 있다. 먼저 뱅가드가 DMA 기반 장치 사용 계정을 감지하면, IOMMU 보안 기능을 활성화해 메모리 접근 경로를 차단하는 방식이다. 라이엇게임즈 관계자는 "이러한 방식은 계정 단위가 아닌 하드웨어 기반으로 동작하기에 단순 계정 제재만으로는 추가 피해를 예방하기 어렵다"며 "이에 해당 장치를 더이상 악용하지 못하도록 임시 조치했다"고 설명했다. 이어 "발로란트 구동에 필수인 IOMMU 기능 자체를 비활성화하면 일반적인 PC 기능은 정상적으로 사용할 수 있다"고 덧붙였다. 안티치트 고도화하는 이유는 발로란트는 팀 단위로 전술적 판단과 정밀한 조준 실력을 겨루는 택티컬 FPS 장르다. 순간적인 반응 속도와 개인 역량이 승패를 가르는 만큼, 비인가 프로그램 사용은 경쟁의 근간을 흔드는 문제로 이어진다. 이에 따라 라이엇게임즈 입장에서 안티치트는 공정한 환경 조성뿐만 서비스 신뢰도까지 직결되는 과제로 볼 수 있다. 실제로 크래프톤의 'PUBG: 배틀그라운드'와 넥슨의 '더 파이널스' 등 초반 흥행을 기록한 FPS 게임들이 비인가 프로그램 문제로 이용자 이탈을 겪은 바 있다. 해당 게임들은 이후 비인가 프로그램 사용자 적발 현황을 주기적으로 공지하며 신뢰 회복에 나섰다. 이용자들 사이에서는 이번 조치를 환영하는 목소리가 주를 이뤘다. 커뮤니티 일각에서는 고가의 하드웨어까지 동원해 치트를 사용해 온 이용자들에 대한 제재가 당연하다는 반응을 보였다. 타 게임사도 유사한 방식을 도입해야 한다는 의견도 제기됐다. 라이엇게임즈 관계자는 "이번 조치는 특정 하드웨어에서 비인가 프로그램을 악용하는 것을 막기 위해 진행됐다"며 "앞으로도 건전한 게임 환경 조성을 위해 노력하겠다"고 전했다.

2026.05.28 11:40진성우 기자

옵티스랩, 웹사이트 정보 구조 개편...AI 검색 대응 박차

옵티스랩이 웹사이트 구조 개편을 통해 인공지능(AI) 검색 대응 강화에 나섰다. AI 리드 생성 플랫폼 옵티스랩은 생성형 AI 검색 환경에 대응해 웹사이트 정보 구조를 전면 개편했다고 28일 밝혔다. 회사 측에 따르면 이번 개편의 핵심은 FAQ(자주 묻는 질문), 비교표, 구조화 데이터, 운영 데이터 공개 페이지 등 재정비다. 특히 이번 개편은 챗GPT(ChatGPT), 퍼플렉시티(Perplexity), 구글 AI 오버뷰 등 생성형 검색 서비스가 급격히 확산한 가운데, 기존의 검색 노출 방식이 근본적으로 변화하고 있다는 판단에 따른 것이다. 실제 단일 페이지의 단순 키워드 반복 노출보다 사이트 전체의 유기적인 문맥과 정보 구조, 일관된 용어 사용이 AI 검색 엔진의 인용 가능성을 높이는 데 핵심적인 요소로 작용하고 있다고 회사 측은 설명했다. 구글 측은 생성형 AI 검색 기능과 관련해 기존 SEO(검색엔진최적화) 중요성이 퇴색된 것이 아니라는 입장을 고수하고 있다고 알려졌다. 구글은 핵심 랭킹 및 품질 시스템을 기반으로 AI 오버뷰와 AI 모드가 작동한다고 안내해 눈길을 끌었다. 옵티스랩이 사이트를 개편한 것도 이러한 분위기에 발맞추기 위해서로 풀이된다. 구글 검색 센터(Google Search Central) 지침에 따르면 구조화 데이터는 웹페이지의 구체적인 내용과 정보를 검색엔진이 정확히 이해하도록 돕는 역할을 한다. 기업 입장에서는 검색엔진과 AI 에이전트가 모두 해석하기 용이한 표준화된 정보 구조 구축에도 힘을 실어야하는 이유다. 옵티스랩은 이번 개편의 구체적인 성과로 '상담유입 마케팅' 등 주요 검색어 환경에서 구글 AI 오버뷰 답변에 사이트와 콘텐츠가 직접 인용되는 사례를 확인했다고 밝혔다. 다만 구글 AI 오버뷰의 노출 여부는 이용자의 위치, 검색 시점, 개별 계정 환경 등에 따라 가변적일 수 있다. 앞서 옵티스랩은 앞서 AI와 SEO 기술을 결합한 리드 생성 플랫폼을 시장에 선보이며, 방문자의 유입 경로와 행동 패턴을 정밀 분석해 상담 의도가 높은 고품질 리드를 식별하는 기술을 입증한 바 있다. 회사의 공식 자료에 따르면 자체 개발한 AIFT 기술과 리드 품질 관리 시스템, 법률·의료 등 전문 분야에 특화된 리드 필터링 아키텍처가 플랫폼의 핵심 경쟁력으로 꼽힌다. 송지하 옵티스랩 대표는 “단순한 후기 중심의 홍보성 텍스트보다 실제 검색 반응과 운영 데이터를 가감 없이 기록하는 방식으로 운영 로그를 투명하게 공개하고 있다”며 “AI 검색 환경에서는 검색엔진의 허점을 파고드는 단기적 기술보다 사이트 전체가 일관된 문맥과 전문성을 갖추는 진정성이 훨씬 중요하다”고 전했다.

2026.05.28 09:57이도원 기자

해커 표적 된 오픈소스 개발자…크라우드스트라이크·구글, 봇넷 폐쇄

크라우드스트라이크가 구글 손잡고 오픈소스 소프트웨어(SW) 개발자를 겨냥한 봇넷을 차단했다. 27일(현지시간) 테크크런치 등 외신에 따르면 크라우드스트라이크는 구글. 비영리 인터넷 보안 단체 섀도서버와 협력해 '글래스웜' 봇넷 차단 작전을 진행했다. 이 봇넷은 사이버범죄자들이 오픈소스 개발자 비밀번호를 훔치고 악성코드를 배포하는 데 사용된 것으로 확인됐다. 크라우드스트라이크는 글래스웜 배후 해커들이 지난 2년간 오픈소스 SW 공급망 전반을 겨냥했다고 발표했다. 최근 개발자와 오픈소스 프로젝트를 침해해 기업과 기관이 사용하는 SW 악성코드를 심는 공격이 이어졌다. 이 공격은 깃허브 같은 코드 저장 플랫폼과 개발자에 대한 신뢰를 악용했다. 개발자 한 명의 작업 환경이 침해되면 그 코드에 의존하는 수천 개 조직과 사용자에게 피해가 확산될 수 있기 때문이다. 글래스웜 해커들은 개발자용 마켓플레이스에 악성 확장 프로그램을 올리고 검색 광고를 악용해 피해자가 악성코드를 내려받게 했다. 이전 해킹에서 훔친 자격증명도 활용해 개발자 계정을 탈취하고 코드에 악성코드를 심기도 했다. 그 결과 해커들은 300개 넘는 깃허브 코드 저장소를 오염시켰다. 크라우드스트라이크는 이들이 사용한 명령제어 채널 4개를 차단해 감염된 컴퓨터 접근과 추가 악성코드 전달을 막았다고 밝혔다. 명령제어 서버는 솔라나 블록체인과 비트토렌트 P2P 네트워크, 구글 캘린더, 가상 사설 서버를 활용했다. 다만 크라우드스트라이크와 협력 기관들이 어떤 법적 또는 기술적 권한으로 차단 작전을 진행했는지는 공개되지 않았다. 이번 사례는 오픈소스 공급망 공격이 개발자 개인을 직접 겨냥하는 방식으로 진화하고 있음을 보여준다. 지난주에는 '미니 샤이-훌루드' 해킹 캠페인으로 여러 오픈소스 프로젝트가 침해됐고 오픈AI 개발자도 피해를 본 것으로 전해졌다. 크라우드스트라이크는 "공격자들은 더 이상 제품만을 표적으로 삼지 않는다"며 "그 제품을 만드는 개발자들을 겨냥하고 있다"고 경고했다. 이어 "개발자 한 명의 워크스테이션 침해는 수천 개 하위 조직과 사용자에게 영향을 미치는 공급망 침해로 이어질 수 있다"고 덧붙였다.

2026.05.28 09:38김미정 기자

"애플, 아이폰 도난감지 시스템 개발 중…애플워치와 거리도 분석"

애플이 아이폰을 도난 당했을 때 기기가 자동으로 잠기는 신규 보안 기능을 개발 중인 것으로 전해졌다. IT매체 나인투파이브맥은 27일(현지시간) 애플이 사용자의 아이폰이 강제로 탈취됐다고 판단되면 시스템이 이를 감지해 자동으로 기기를 잠그는 기능을 개발하고 있다고 보도했다. 보도에 따르면, 해당 기능은 아이폰의 가속도계를 비롯한 다양한 센서 신호를 활용해 사용자의 손에서 기기가 도난 당했는 지를 판단한다. 또, 연결된 애플워치와 아이폰 간 거리 변화도 함께 분석해 실제 도난 상황인지 확인한다. 시스템이 기기 탈취를 감지하면 아이폰은 즉시 자동 잠금 상태로 전환된다. 이는 구글 안드로이드 운영체제(OS)에 적용된 '도난 감지 잠금'과 유사한 기능이다. 현재 애플은 나의 찾기, 활성화 잠금, 도난 기기 보호 등 다양한 보안 기능을 제공하고 있지만, 아이폰이 잠금 해제된 상태에서 도난 당했을 경우 즉각적으로 대응하기 어렵다는 지적이 있었다. 새 기능이 활성화되면 기존 '도난 기기 보호' 기능과 동일한 보안 조치도 함께 적용된다. 도난 기기 보호 기능은 사용자가 집이나 직장처럼 익숙한 장소를 벗어난 상황에서는 저장된 비밀번호나 신용카드 정보 접근 시 생체 인증을 요구한다. 또, 애플 계정 비밀번호 변경과 같은 민감한 작업에는 최대 1시간의 보안 지연 시간이 적용된다. 나인투파이브맥은 해당 기능의 정확한 공개 시점은 아직 확인되지 않았지만, 입수한 코드상 현재 활발히 개발이 진행 중인 상태라고 전했다.

2026.05.28 08:13이정현 미디어연구소

보이스피싱 대응책 통했다...7개월 연속 피해액 감소

지난해 10월부터 올해 4월까지 7개월 연속으로 보이스피싱 건수와 피해액이 감소한 것으로 나타났다. 정부는 지난해 발표된 보이스피싱 근절 종합대책에 따른 효과로 강조했다. 아울러 문자 스팸은 5년 내 최저 수준으로 줄었는데 방송미디어통신위원회 불법스팸 대응 정책과 민관협업에 따른 것으로 풀이됐다. 특히 정부가 보이스피싱 전담 수사체계를 구축하고, 캄보디아 등 해외 스캠단지를 원점 타격하는 등 범죄단체 검거에도 총력을 기울이며 피싱과 스팸 사례가 줄었다는 평가다. 정부는 그간의 대책을 보완해 보이스피싱 예방을 강화할 방침이다. 금융위원회는 보이스피싱 범죄로 실형을 받은 자의 전자금융거래를 일정기간 제한한다는 방침이다. 과학기술정보통신부는 올해 하반기부터 외국인 휴대폰 부정개통 방지를 위해 사진 정보 진위 여부에 나선다. 법무부는 대포통장 개설과 같은 범죄목적 유렬 법인 해산에 나서고 대검찰청은 범죄수익환수에 집중한다. 지난해 대책의 제도적 기반을 위한 11개 입법과제 가운데 8개 법아니 국회서 처리된 가운데 나머지 법안에 대해서도 국회 논의 과정을 적극 지원할 방침이다. 아울러 신종 스캠범죄 대응에 보다 적극적으로 나서기로 했다. 그간 보이스피싱 범행 수단 차단 등 대응으로 인해, 범죄단체가 SNS나 메신저를 활용한 신종 수법으로 수단을 다변화하고 있다는 판단에서다. 경찰청은 신종 스캠범죄에 대한 포괄적 대응체계를 마련하기 위한 '다중피해사기 방지법'이 신속히 제정될 수 있도록 국회 입법과정에 협조하고 네이버, 카카오와 업무협약을 맺어 범행 이용 계정을 차단했다. 금융위는 신종 스캠범죄에 대응을 위해 보이스피싱과 유사한 수준으로 의심거래 탐지과 거래정지에 나섰다.

2026.05.27 17:20박수형 기자

KCP 스테이블코인 결제 직접 써보니…"QR 결제랑 다른게 뭐야?"

서울 구로구 NHN KCP 사옥 인근 구내식당. 점심시간이 가까워지자 직원들이 하나둘 계산대로 향했다. 계산대 옆에는 '스테이블코인 결제' 안내문과 QR 스캐너가 놓여 있었다. 직원들은 익숙한 손놀림으로 스마트폰을 꺼내 QR코드를 스캔했고, 식권 결제는 순식간에 끝났다. 신용카드도, 간편결제도 아닌 원화 스테이블코인으로 이뤄진 결제다. NHN KCP(KCP)는 지난 18일부터 2주간 임직원을 대상으로 원화 스테이블코인 결제 실증 테스트를 진행 중이다. 사옥 입점 카페와 인근 제휴 구내식당에서 테스트넷 기반 원화 스테이블코인 'KRWPS'를 사용할 수 있다. 지난해 KCP가 상표권을 출원한 스테이블코인으로, 1KRWPS당 1원 가치에 연동된다. 27일 KCP 사옥을 찾아 원화 스테이블코인 결제를 직접 해봤다. 가장 먼저 들른 곳은 구내식당. 페이코 앱 내 스테이블코인 전용 메뉴에 접속한 뒤 QR코드를 스캔하자 곧바로 결제창이 떴다. KRWPS를 비롯해 이더리움, USDT, USDC 중 원하는 자산을 선택할 수 있다. 달러 기반 스테이블코인은 실시간 환율이 반영돼 원화 기준으로 계산된다. 기자는 KRWPS로 7500원짜리 식권을 구매했다. QR코드를 인식한 뒤 결제가 완료되기까지 10초도 걸리지 않았다. 별도 인증이나 복잡한 절차 없이 화면이 자연스럽게 넘어갔고, 체감상 기존 간편결제와 큰 차이를 느끼기 어려웠다. 사옥 카페도 결제 방식이 비슷했다. 음료를 주문한 뒤 QR코드를 스캔하고 금액을 입력한 뒤 결제 자산만 선택하면 끝이다. 결제 완료 알림은 몇 초 만에 화면에 떴다. KCP는 빠른 처리 속도를 강점으로 내세웠다. 메인넷으로 아발란체를 선택한 배경도 여기에 있다. 아발란체는 거래 확정까지 걸리는 시간인 '파이널리티'가 1초 안팎이다. 이더리움(10초 안팎), 비트코인(1분 이상)보다 빠르다는 설명이다. 홍종욱 NHN KCP 웹3팀 팀장은 “여러 메인넷을 검토해보니 아발란체가 결제에 특화돼 있었고, 블록 확정 속도인 파이널리티가 가장 빨라 채택했다”고 말했다. 아발란체는 기능별로 체인을 나눠 운영한다. KCP는 스마트컨트랙트용 C체인과 스테이킹·검증자 관리용 P체인을 활용해 메인넷을 구축했다. 현재는 테스트넷 기반 실증 단계지만, 향후 지원 블록체인과 가상자산 종류를 확대할 계획이다. 온라인서도 스테이블코인 결제 KCP는 이번 실증을 통해 온라인 결제와 송금 기능을 선보였다. 페이코 앱 KCP 월렛에서 가상자산 입출금이 가능하다. 출금 과정도 단순하다. 상대방 지갑 QR코드를 카메라로 비추면 주소가 자동 입력된다. 복사 기능을 지원해 메신저로 지갑 주소를 전달할 수도 있다. 상품권 구매도 가능하다. 페이코 앱 상품권 메뉴에서 1000원 포인트 상품권을 선택한 뒤 스테이블코인으로 결제하면 된다. 사용 흐름은 기존 선불충전금 결제와 크게 다르지 않았다. 실제 체험을 통해 느낀 KCP 스테이블코인 결제는 QR코드 결제, 선불충전금 등 간편결제와 흡사한 사용자경험(UX)을 구현했다. 복잡한 지갑 연결이나 별도 블록체인 절차를 전면에 드러내지 않은 점도 특징이다. KCP가 지향하는 방향 역시 여기에 있다. 기존 웹2 기반 사용자 경험을 유지한 채 웹3 서비스를 녹여내겠다는 전략이다. 이를 통해 기존 페이코 이용자를 자연스럽게 웹3 서비스로 유입시키겠다는 구상이다. 이런 점에서 페이코와 시너지에도 기대를 걸고 있다. KCP 결제 인프라에 페이코가 쌓아온 선불계정 운영 경험, 은행 입출금, 선불충전금 스왑 시스템 구축 노하우를 결합하겠다는 전략이다. 홍 팀장은 “스테이블코인이 기존 레거시 시스템 대비 속도, 성공률 등 이용자에게 충분한 사용성이 있는지 검토하고 싶어 이번 실증을 진행하게 됐다”고 설명했다. KCP는 이번 테스트를 기반으로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 취득에 나설 계획이다. 하반기에는 가상자산사업자(VASP) 인가도 추진한다. 테스트넷 기반 환경 역시 연내 메인넷으로 전환할 방침이다. 홍 팀장은 “운영과 테스트를 거쳐 안정성이 확보됐다고 판단되면 메인넷 전환에 나설 것”이라고 말했다.

2026.05.27 16:58홍하나 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

오픈AI, 챗GPT 로그인 장애에 '진땀'…AI 유료 서비스 신뢰도 흔들

오픈AI가 또다시 발생한 '챗GPT' 로그인 장애로 속앓이를 하고 있다. 생성형 인공지능(AI)이 유료 업무 도구로 확산되는 가운데 반복되는 접속 불안이 서비스 신뢰도 문제로 번지는 모습이다. 27일 오픈AI 상태 페이지에 따르면 미국 연방정부 클라우드 보안 인증 프로그램인 페드램프(FedRAMP) 환경 사용자 중 최근 로그아웃을 진행한 이들을 중심으로 '챗GPT' 로그인 문제가 발생 중인 것으로 파악됐다. 일부 이용자 사이에서는 모바일 앱에서 대화 목록이 일부만 표시되거나 구독 정보가 정상 반영되지 않는 현상도 나타났다. 오픈AI는 이번 장애를 '식별됨(Identified)' 단계로 분류했다. 영향을 받은 서비스는 챗GPT와 페드램프로 표시됐다. 페드램프는 미국 연방정부 기관이 클라우드 서비스를 도입할 때 보안 수준을 평가·승인하는 인증 프로그램이다. 오픈AI는 이번 장애의 영향 범위를 페드램프 사용자로 제한해 공지했다. 이에 따라 개인용 챗GPT나 일반 기업용 챗GPT 전반에 장애가 발생한 것으로 보기는 어렵다. 일부 이용자 사이에서는 모바일 앱에서 대화 목록이 일부만 표시되거나 구독 정보가 정상 반영되지 않는 사례가 확인됐다. 또 앱 재설치 이후에도 같은 문제가 이어지면서 단순 앱 오류보다는 서버 측 인증·권한 처리 문제란 관측도 나왔다. 업계에선 로그인 세션 갱신이나 워크스페이스 권한 조회 과정에서 오류가 발생했을 가능성을 제기하지만, 오픈AI는 이번 장애의 구체적인 원인을 공개하지 않았다. '챗GPT'의 로그인·접속 장애는 이번이 처음이 아니다. 오픈AI 상태 페이지에 따르면 지난 13일에도 로그아웃 상태 사용자가 챗GPT에 접근하지 못하는 문제가 발생했다. 지난 4월 15일에는 페드램프 워크스페이스가 로드되지 않는 장애가 발생했고, 올해 3월에는 일부 사용자가 싱글사인온(SSO) 로그인 과정에서 접근 가능한 워크스페이스가 없다는 안내를 받는 문제가 공지됐다. 2월에도 챗GPT 로그인 오류 증가 문제가 있었다. 당시 오픈AI는 챗GPT 로그인에 영향을 미치는 문제를 조사하고 있으며 근본 원인을 파악하기 위해 작업 중이라고 공지했다. 1월에는 무료 사용자와 로그아웃 상태 사용자에게 오류가 증가하는 장애가 발생했다. 파일 업로드와 대화 오류 등 기능 장애도 반복됐다. 지난 3월에는 챗GPT 파일 업로드 오류가 발생했고, 같은 달 로그아웃 사용자의 대화 오류율이 높아지는 문제도 공지됐다. 오픈AI는 각 장애에 대해 완화 조치를 적용한 뒤 복구를 안내했지만, 구체적인 원인을 공개하지 않은 사례가 적지 않았다. 오픈AI뿐 아니라 경쟁사들도 서비스 장애가 이어지며 곤욕을 치르고 있다. 특히 앤트로픽 '클로드'는 올해 들어 접속 장애와 응답 지연 문제를 여러 차례 겪었다. 이는 이용량이 빠르게 늘면서 AI 서비스 운영 부담이 커진 영향으로 풀이된다. 업계 관계자는 "최근 들어 모델 성능뿐 아니라 접속 안정성, 장애 복구 속도, 유료 이용자 대응이 서비스 경쟁력으로 부각되고 있는 분위기"라며 "생성형 AI 서비스의 평가 기준도 점차 달라지고 있다"고 분석했다. 유료 이용자 불편도 점차 커지고 있다. '챗GPT' 활용 범위가 단순 질의응답을 넘어 문서 작성, 코드 검토, 자료 요약 등 업무 영역으로 넓어지면서 접속 장애의 영향도 커졌다. 대화 기록과 파일, 맞춤 설정을 기반으로 작업을 이어가는 이용자에게 로그인 장애는 단순 접속 실패를 넘어 작업 흐름 중단으로 이어질 수 있다. 특히 기업용 계정은 개인 계정보다 권한 구조가 복잡해 장애 발생 시 이용자들의 불편이 더 크다. 실제 비즈니스·엔터프라이즈 계정은 워크스페이스 권한과 구독 상태, 보안 정책, 인증 세션이 맞물려 작동한다. 이 중 일부가 제대로 반영되지 않으면 같은 계정으로 접속해도 무료 계정처럼 표시되거나 기존 대화 목록에 접근하지 못할 수 있다. 이에 대해 오픈AI는 서비스 가용성 지표가 전체 요금제와 모델, 오류 유형을 합산한 수치라고 설명했다. 또 개별 고객의 체감 가용성은 구독 등급, 사용하는 모델, API 기능에 따라 달라질 수 있다고 안내했다. 또 오픈AI는 아직 이번 장애의 구체적인 원인을 공개하지 않았다. 완전 복구 시점도 별도로 안내하지 않았다. 오픈AI는 "영향을 받은 서비스에서 사용자가 로그인 문제를 겪고 있는 것을 확인했다"며 "완화 조치 중"이라고 밝혔다.

2026.05.27 14:45장유미 기자

채널코퍼레이션 "AI 상담 효과, 미리 확인해보세요"

'우리 서비스에 사람이 아닌 AI가 상담을 진행해도 괜찮을까'. 이 같은 불안감을 가진 기업들을 위해 가상의 AI 상담 서비스가 제공된다. '채널톡' 운영사 채널코퍼레이션(대표 최시원)은 가상으로 AI 상담 환경 구현을 지원하는 'AI 상담 시뮬레이션' 기능을 출시했다고 27일 밝혔다. 해당 기능은 채널톡 및 AI 상담 에이전트 '알프' 도입을 고민하는 고객사가 AI 상담 효과를 사전에 체감할 수 있도록 지원하고자 기획됐다. 채널톡 홈페이지에서 기업·브랜드 명칭 또는 홈페이지 웹주소(URL)를 입력하면 가상의 AI 상담 환경을 즉시 확인할 수 있다. AI 상담 시뮬레이션은 검색증강생성(RAG·Retrieval Augmented Generation) 기반으로 구현된다. 알프 상담의 원천 근거가 되는 텍스트·이미지 등의 자료를 홈페이지에서 수집(웹 크롤링)하고, 이후 사용자가 상담창에서 자연어로 질문을 남기면, 알프가 질문 의도를 파악해 적합한 답변을 생성·제공한다. 알프 간편 설치도 지원한다. 기업과 브랜드는 실제 알프 도입 시 이메일 계정만 연동하면 별도의 설치 과정 없이 데모 페이지에서 구축한 AI 상담 환경을 이어서 사용할 수 있다. 최완섭 채널코퍼레이션 최고제품책임자는 “대부분의 고객 문의는 홈페이지에 기입된 정보를 정확하게 파악해 안내하는 것만으로도 상당 부분 해결된다”며 “개인사업자와 소상공인은 물론 AI 상담 도입을 고민하는 기업 누구나 AI 상담 환경을 직접 경험하고 활용해보길 바란다”고 밝혔다.

2026.05.27 09:49백봉삼 기자

"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 '주의보'

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.” 최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다. 27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 '카카오톡 PC버전' 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다. “공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도 공격자는 구글 등 주요 검색엔진에서 '카카오톡 PC버전'을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다. 최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 피싱 메일은 '[MemeberShip] 멤버십 결제 완료' 또는 '[Membership] 결제 완료'라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 '마이 멤버십으로 이동' 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다. 메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야 이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. 'Membership' 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 '[네이버플러스 멤버십] 결제 내역 안내'라는 제목으로 발송되기 때문이다. 발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 '@navercorp.com'이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 'nid.naver.com' 도메인에서만 계정 정보를 요구한다. 카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다. “피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영 이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다. 2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다. 카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

2026.05.27 08:33박서린 기자

60% 안 써도 환불 가능…스타벅스, 선불카드 환불 기준 한시적 완화

'5·18 탱크데이' 행사로 논란을 빚은 스타벅스코리아가 선불카드 잔액 환불 기준을 한시적으로 완화한다. 잔액의 60% 이상을 사용하지 않아도 환불이 가능하도록 한 것이다. 스타벅스코리아는 ”관련 시스템 개발과정을 거쳐 다음 달 1일부터 14일까지 2주일 간 충전 금액 사용 비율 조건과 관계없이 고객이 요청할 경우 한시적으로 예외 환불을 지원한다“고 26일 밝혔다. 지금까지 스타벅스는 스타벅스 카드 이용약관을 기준으로 최종 충전 잔액의 60% 이상 사용하면 40% 이하에 해당하는 잔액을 환불해 왔다. 이는 공정거래위원회의 '신유형 상품권 표준약관'을 따른 것이다. 충전형 상품권의 경우 소비자가 100분의 60 이상을 사용한 뒤에 잔액을 반환할 수 있다. 스타벅스 카드를 보유한 고객은 모바일 앱을 통해 환불 신청을 할 수 있고 신청 후 7영업일 이내 환불을 받을 수 있다. 계정당 예외 환불 기간 중 현재 최대 보유 잔액 한도인 200만원 기준까지 환불이 가능하다. 스타벅스 앱에 등록하지 않은 무기명 실물 카드 환불은 매장을 통해 운영된다. 스타벅스 리워드 회원 탈퇴를 즉시 원하는 고객은 매장에 방문해 무기명 실물 카드로 잔액을 전액 이전하면 예외 환불 기간 이전에도 회원 탈퇴가 즉시 가능하다. 이후 예외 환불 기간에 매장에 방문해 현금 환불을 받으면 된다. 다만 매장별 응대 부담과 현금화 악용 리스크 등을 고려해 일부 스타벅스 카드 관련 편의 기능 및 잔액 충전 한도를 제한적으로 운영할 예정이다. 스타벅스 관계자는 “무거운 책임감과 자숙의 마음을 갖고 최근 환불을 요청하는 고객분들에게 조금이라도 불편을 최소화하고자 기준을 완화해 운용하게 됐다”며 “향후 스타벅스 카드 환불 규정 관련, 소비자의 다양한 의견을 경청하고 불편 사항을 개선하기 위해 노력할 것”이라고 말했다.

2026.05.26 15:50김민아 기자

닌텐도, 일본서 '스위치2' 구매 조건 완화…스위치1 최소 50시간 플레이 기준 삭제

닌텐도가 일본 공식 스토어에서 판매하는 차세대 콘솔 '닌텐도 스위치 2(이하 스위치2)' 구매 자격 요건을 완화했다. 신제품 출시 초기에는 '닌텐도 스위치 1(이하 스위치1)' 누적 사용 시간을 구매 조건으로 내세웠으나, 현재는 해당 기준을 철폐해 신규 유입층도 자유롭게 구매할 수 있게 됐다. 닌텐도는 지난 25일 공식 X 계정을 통해 마이 닌텐도 스토어에서 판매 중인 '닌텐도 스위치 2(일본어·국내 전용)' 및 '닌텐도 스위치 2(다국어 지원)' 구매 조건을 2026년 5월25일부로 변경했다고 발표했다. 핵심은 스위치1 누적 이용 시간 조건의 삭제다. 변경 전에는 지난해 12월21일 23시59분 기준, 스위치1 누적 플레이 시간이 50시간 이상(체험판 및 무료 소프트웨어 제외)인 이용자만 구매를 신청할 수 있었다. 계정당 구매 가능한 수량 제한 기준은 그대로 유지된다. 이용자는 계정 1개당 두 가지 하드웨어 버전(일본어 전용, 다국어 지원)을 각각 최대 1대씩 구매할 수 있다. 이때 과거 마이 닌텐도 스토어에서 진행된 추첨 판매나 초판 판매를 통해 구매한 이력은 구매 가능 수량에 반영된다. 닌텐도 측은 공지를 통해 "향후 판매 상황에 따라 구매 조건 및 구매 가능 수량을 추가로 변경할 가능성이 있다"고 밝혔다.

2026.05.26 10:05진성우 기자

제미나이 과금 논란 속 구글 "AI 보안 전략 처음부터 짜야"

구글이 제미나이 무단 API 호출로 인한 과금 논란 후 인공지능(AI) 보안 전략 중요성을 강조한 것으로 전해졌다. 24일(현지시간) 테크크런치 등 외신에 따르면 프랜시스 드 수자 구글클라우드 최고운영책임자(COO)는 이날 미국 로스앤젤레스에서 열린 한 행사에서 AI 시대 보안·데이터 전략 중요성을 강조했다. 이날 수자 COO는 기업들이 AI 플랫폼을 구축할 때 보안, 거버넌스, 감사 가능성을 처음부터 고려해야 한다고 주장했다. 직원들이 조직 승인 없이 소비자용 AI 도구를 쓰는 '섀도 AI'가 확산하면 민감 데이터가 통제 밖으로 나갈 수 있다는 이유에서다. 수자 COO는 AI 확산에 따라 보안 위협 속도도 빨라졌다고 봤다. 그는 "최초 침해가 발생한 뒤 공격이 다음 단계로 넘어가는 평균 시간이 8시간에서 22초로 줄었다"며 "방어 대상도 기존 네트워크와 서버를 넘어 모델, 학습 데이터 파이프라인, 에이전트, 프롬프트로 넓어졌다"고 설명했다. 그는 AI 에이전트가 기업 내부 시스템을 이동하면서 오래 방치된 데이터 저장소를 찾아낼 수 있다고 경고했다. 과거에는 존재 자체가 잘 알려지지 않아 드러나지 않았던 오래된 셰어포인트 서버와 접근 권한 설정이 AI 에이전트에 의해 노출될 수 있다는 것이다. 수자 COO는 이런 환경에서 사람 중심 방어만으로는 공격 속도를 따라가기 어렵다고 봤다. 그는 "기업은 AI 에이전트가 방어를 수행하고 사람이 이를 감독하는 AI 네이티브 방식으로 보안 체계를 전환해야 한다"고 주장했다. 앞서 구글클라우드는 제미나이 무단 API 호출로 고객에 고액 과금을 청구한 바 있다. 현재 해당 금액은 전액 환불 처리된 상태다. 당시 더레지스터는 일부 구글클라우드 개발자들이 제미나이 모델에 대한 무단 API 호출로 고액 청구서를 받았다고 보도했다. 문제는 구글 맵스용 API 키가 제미나이 호출에도 쓰일 수 있게 되면서 발생했다. 개발자들이 이를 명확히 알지 못한 사이 공격자들은 외부에 노출된 키를 악용했고 비용은 개발자 계정으로 청구된 것이다. 피해자들은 짧은 시간에 큰 비용을 떠안은 것으로 확인됐다. 당시 로드 다난 프렌터스 최고경영자(CEO)는 약 30분 만에 1만 138달러(약 1500만원)를 청구받았다고 밝혔다. 시드니 개발자 이수루 폰세카도 약 1만 7000 호주달러(얄 1840만원) 규모 요금을 청구받은 것으로 파악됐다. 당시 업계에선 API 키 폐기 지연 문제도 나왔다. 보안업체 아이키도는 손상된 구글 API 키를 삭제해도 최대 23분 동안 공격자가 이를 계속 사용할 수 있다고 분석했다. 이에 업계에서는 플랫폼 사업자도 인증 체계와 과금 정책에도 보안 관련 개선을 강화해야 한다는 목소리가 이어졌다. 수자 구글클라우드 COO는 "데이터 전략과 보안 전략이 없는 AI 전략은 존재하지 않는다"고 밝혔다.

2026.05.25 17:00김미정 기자

X, 도둑 콘텐츠 계정 손본다…"원작자 아닌 재업로드 계정 수익 대폭 삭감"

소셜미디어 플랫폼 X가 다른 이용자의 바이럴 콘텐츠를 무단 재업로드해 수익을 올리는 계정들에 대한 단속에 나섰다. 조회수와 참여도를 기반으로 한 크리에이터 수익 배분 구조가 오히려 콘텐츠 도용과 클릭베이트를 부추겼다는 지적이 이어지자 대응에 나선 것이다. 24일(현지시간) 디지털트렌드에 따르면 X는 소규모 계정의 콘텐츠를 자동으로 재업로드하며 수익을 챙기는 대형 계정들을 적극 단속하고 있다고 밝혔다. 니키타 비어 X 제품 총괄은 “작은 계정의 콘텐츠를 프로그램 방식으로 재업로드해 크리에이터 수익 시스템을 악용하는 계정을 식별하고 있다”며 “재업로드 계정이 아닌 원작자에게 노출과 수익 혜택이 돌아가도록 변경 중”이라고 설명했다. X는 이미 일부 계정에 대해 크리에이터 수익 지급을 대폭 축소한 상태다. 반복적으로 규정을 위반한 계정의 경우 수익이 최대 90%까지 삭감된 사례도 있는 것으로 알려졌다. 이번 조치는 자극적인 제목과 재활용 영상, 정치적 분노 유발 게시물, 암호화폐 스팸, AI 생성 콘텐츠 등을 대량으로 올리며 조회수를 확보해온 이른바 '재업로드 농장(repost farm)' 계정을 겨냥한 것으로 보인다. X는 이용자들이 다른 사람의 콘텐츠에 의견을 덧붙이고 싶다면 단순 재업로드 대신 '인용'이나 '동영상 공유' 기능을 활용하라고 안내했다. 이를 통해 원본 게시자에게도 노출과 수익이 연결되도록 하겠다는 취지다.

2026.05.25 15:09안희정 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"대형마트 규제 개선, 실행은?"…유통 B 학점

스타벅스 논란에 이마트 휘청…주가도 실적도 '불안'

폐배터리 자산화 나선 현대차…구독 넘어 '순환경제' 실험

李 대통령 '일베' 폐쇄 시사…현실 가능성은

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.