• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
인공지능
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Apple오래된 아이디 • 문의텔레 TWAY010 • 트위터비지니스아이디 인스타그램 10만 계정 판매,Itk'통합검색 결과 입니다. (3301건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

해커 표적 된 오픈소스 개발자…크라우드스트라이크·구글, 봇넷 폐쇄

크라우드스트라이크가 구글 손잡고 오픈소스 소프트웨어(SW) 개발자를 겨냥한 봇넷을 차단했다. 27일(현지시간) 테크크런치 등 외신에 따르면 크라우드스트라이크는 구글. 비영리 인터넷 보안 단체 섀도서버와 협력해 '글래스웜' 봇넷 차단 작전을 진행했다. 이 봇넷은 사이버범죄자들이 오픈소스 개발자 비밀번호를 훔치고 악성코드를 배포하는 데 사용된 것으로 확인됐다. 크라우드스트라이크는 글래스웜 배후 해커들이 지난 2년간 오픈소스 SW 공급망 전반을 겨냥했다고 발표했다. 최근 개발자와 오픈소스 프로젝트를 침해해 기업과 기관이 사용하는 SW 악성코드를 심는 공격이 이어졌다. 이 공격은 깃허브 같은 코드 저장 플랫폼과 개발자에 대한 신뢰를 악용했다. 개발자 한 명의 작업 환경이 침해되면 그 코드에 의존하는 수천 개 조직과 사용자에게 피해가 확산될 수 있기 때문이다. 글래스웜 해커들은 개발자용 마켓플레이스에 악성 확장 프로그램을 올리고 검색 광고를 악용해 피해자가 악성코드를 내려받게 했다. 이전 해킹에서 훔친 자격증명도 활용해 개발자 계정을 탈취하고 코드에 악성코드를 심기도 했다. 그 결과 해커들은 300개 넘는 깃허브 코드 저장소를 오염시켰다. 크라우드스트라이크는 이들이 사용한 명령제어 채널 4개를 차단해 감염된 컴퓨터 접근과 추가 악성코드 전달을 막았다고 밝혔다. 명령제어 서버는 솔라나 블록체인과 비트토렌트 P2P 네트워크, 구글 캘린더, 가상 사설 서버를 활용했다. 다만 크라우드스트라이크와 협력 기관들이 어떤 법적 또는 기술적 권한으로 차단 작전을 진행했는지는 공개되지 않았다. 이번 사례는 오픈소스 공급망 공격이 개발자 개인을 직접 겨냥하는 방식으로 진화하고 있음을 보여준다. 지난주에는 '미니 샤이-훌루드' 해킹 캠페인으로 여러 오픈소스 프로젝트가 침해됐고 오픈AI 개발자도 피해를 본 것으로 전해졌다. 크라우드스트라이크는 "공격자들은 더 이상 제품만을 표적으로 삼지 않는다"며 "그 제품을 만드는 개발자들을 겨냥하고 있다"고 경고했다. 이어 "개발자 한 명의 워크스테이션 침해는 수천 개 하위 조직과 사용자에게 영향을 미치는 공급망 침해로 이어질 수 있다"고 덧붙였다.

2026.05.28 09:38김미정 기자

메타, AI 서비스 '메타 원' 공개…경쟁사 대비 절반 가격

메타가 월 20달러 수준인 경쟁사 인공지능(AI) 서비스의 절반 이하 가격을 책정한 서비스를 선보이며 생성형 AI 유료화 시장에 변화를 예고했다. 가입자 기반의 AI 구독 매출을 본격적으로 확보하기 위한 전략이라는 분석이다. 23일 메타는 다음 달부터 AI 유료 구독 서비스인 '메타 원' 사전 테스트를 시작한다고 밝혔다. 이번 테스트는 싱가포르, 과테말라, 볼리비아에서 우선 진행한다. 이번에 선보이는 AI 유료 상품은 두 가지다. '메타 원 플러스'는 월 7.99달러, '메타 원 프리미엄'은 월 19.99달러로 책정됐다. 가볍게 서비스를 이용하는 일반 사용자를 위한 무료 버전도 함께 유지한다. 유료 구독자는 더 큰 컴퓨팅 용량을 배정받아 복잡한 연산 처리가 가능해진다. 메타 원 프리미엄 요금제의 경우 고성능 쿼리에 대한 처리 역량이 늘어나 복잡한 업무에서 더 깊이 있는 추론 능력을 제공한다. 이와 함께 이미지와 영상 생성 기능이 대폭 강화되며, 향후 AI 안경 사용자를 위한 추가 혜택도 지원될 예정이다. 메타는 AI뿐만 아니라 핵심 소셜미디어 서비스의 유료화도 동시 추진한다. 인스타그램 플러스(월 3.99달러), 페이스북 플러스(월 3.99달러), 왓츠앱 플러스(월 2.99달러) 등 일반 이용자를 위한 '플러스' 요금제를 글로벌 시장에 출시한다. 해당 구독자들은 스토리 재시청 통계 확인, 프로필 맞춤 설정, 전용 스티커 등 특화 기능을 이용할 수 있다. 크리에이터와 기업을 겨냥한 전문 비즈니스 요금제인 메타 원 에센셜(월 14.99달러)과 메타 원 어드밴스드(월 49.99달러)의 테스트도 이번 주 사우디아라비아, 태국 등에서 시작된다. 어드밴스드 요금제는 검색 결과 상단 노출, 자동 팔로우 초대, 상세 분석 도구 등 마케팅에 특화된 기능을 포함한다. 이번 유료화 전략은 소셜미디어 시장이 글로벌 포화 상태에 이르면서 메타가 광고 외 신규 수익원을 다각화하려는 시도로 풀이된다. 메타는 향후 모든 유료 서비스를 '메타 원'이라는 단일 브랜드 아래 통합 관리할 방침이다. 나오미 글레이트 메타 제품 총괄은 인스타그램 영상을 통해 "이번 구독 서비스는 이용자에게 더 큰 용량과 복잡한 요청 처리 능력을 지원하며, 비즈니스 사용자와 크리에이터에게 더 넓은 창작 공간을 제공할 것"이라고 설명했다.

2026.05.28 09:38남혁우 기자

"애플, 아이폰 도난감지 시스템 개발 중…애플워치와 거리도 분석"

애플이 아이폰을 도난 당했을 때 기기가 자동으로 잠기는 신규 보안 기능을 개발 중인 것으로 전해졌다. IT매체 나인투파이브맥은 27일(현지시간) 애플이 사용자의 아이폰이 강제로 탈취됐다고 판단되면 시스템이 이를 감지해 자동으로 기기를 잠그는 기능을 개발하고 있다고 보도했다. 보도에 따르면, 해당 기능은 아이폰의 가속도계를 비롯한 다양한 센서 신호를 활용해 사용자의 손에서 기기가 도난 당했는 지를 판단한다. 또, 연결된 애플워치와 아이폰 간 거리 변화도 함께 분석해 실제 도난 상황인지 확인한다. 시스템이 기기 탈취를 감지하면 아이폰은 즉시 자동 잠금 상태로 전환된다. 이는 구글 안드로이드 운영체제(OS)에 적용된 '도난 감지 잠금'과 유사한 기능이다. 현재 애플은 나의 찾기, 활성화 잠금, 도난 기기 보호 등 다양한 보안 기능을 제공하고 있지만, 아이폰이 잠금 해제된 상태에서 도난 당했을 경우 즉각적으로 대응하기 어렵다는 지적이 있었다. 새 기능이 활성화되면 기존 '도난 기기 보호' 기능과 동일한 보안 조치도 함께 적용된다. 도난 기기 보호 기능은 사용자가 집이나 직장처럼 익숙한 장소를 벗어난 상황에서는 저장된 비밀번호나 신용카드 정보 접근 시 생체 인증을 요구한다. 또, 애플 계정 비밀번호 변경과 같은 민감한 작업에는 최대 1시간의 보안 지연 시간이 적용된다. 나인투파이브맥은 해당 기능의 정확한 공개 시점은 아직 확인되지 않았지만, 입수한 코드상 현재 활발히 개발이 진행 중인 상태라고 전했다.

2026.05.28 08:13이정현 미디어연구소

보이스피싱 대응책 통했다...7개월 연속 피해액 감소

지난해 10월부터 올해 4월까지 7개월 연속으로 보이스피싱 건수와 피해액이 감소한 것으로 나타났다. 정부는 지난해 발표된 보이스피싱 근절 종합대책에 따른 효과로 강조했다. 아울러 문자 스팸은 5년 내 최저 수준으로 줄었는데 방송미디어통신위원회 불법스팸 대응 정책과 민관협업에 따른 것으로 풀이됐다. 특히 정부가 보이스피싱 전담 수사체계를 구축하고, 캄보디아 등 해외 스캠단지를 원점 타격하는 등 범죄단체 검거에도 총력을 기울이며 피싱과 스팸 사례가 줄었다는 평가다. 정부는 그간의 대책을 보완해 보이스피싱 예방을 강화할 방침이다. 금융위원회는 보이스피싱 범죄로 실형을 받은 자의 전자금융거래를 일정기간 제한한다는 방침이다. 과학기술정보통신부는 올해 하반기부터 외국인 휴대폰 부정개통 방지를 위해 사진 정보 진위 여부에 나선다. 법무부는 대포통장 개설과 같은 범죄목적 유렬 법인 해산에 나서고 대검찰청은 범죄수익환수에 집중한다. 지난해 대책의 제도적 기반을 위한 11개 입법과제 가운데 8개 법아니 국회서 처리된 가운데 나머지 법안에 대해서도 국회 논의 과정을 적극 지원할 방침이다. 아울러 신종 스캠범죄 대응에 보다 적극적으로 나서기로 했다. 그간 보이스피싱 범행 수단 차단 등 대응으로 인해, 범죄단체가 SNS나 메신저를 활용한 신종 수법으로 수단을 다변화하고 있다는 판단에서다. 경찰청은 신종 스캠범죄에 대한 포괄적 대응체계를 마련하기 위한 '다중피해사기 방지법'이 신속히 제정될 수 있도록 국회 입법과정에 협조하고 네이버, 카카오와 업무협약을 맺어 범행 이용 계정을 차단했다. 금융위는 신종 스캠범죄에 대응을 위해 보이스피싱과 유사한 수준으로 의심거래 탐지과 거래정지에 나섰다.

2026.05.27 17:20박수형 기자

KCP 스테이블코인 결제 직접 써보니…"QR 결제랑 다른게 뭐야?"

서울 구로구 NHN KCP 사옥 인근 구내식당. 점심시간이 가까워지자 직원들이 하나둘 계산대로 향했다. 계산대 옆에는 '스테이블코인 결제' 안내문과 QR 스캐너가 놓여 있었다. 직원들은 익숙한 손놀림으로 스마트폰을 꺼내 QR코드를 스캔했고, 식권 결제는 순식간에 끝났다. 신용카드도, 간편결제도 아닌 원화 스테이블코인으로 이뤄진 결제다. NHN KCP(KCP)는 지난 18일부터 2주간 임직원을 대상으로 원화 스테이블코인 결제 실증 테스트를 진행 중이다. 사옥 입점 카페와 인근 제휴 구내식당에서 테스트넷 기반 원화 스테이블코인 'KRWPS'를 사용할 수 있다. 지난해 KCP가 상표권을 출원한 스테이블코인으로, 1KRWPS당 1원 가치에 연동된다. 27일 KCP 사옥을 찾아 원화 스테이블코인 결제를 직접 해봤다. 가장 먼저 들른 곳은 구내식당. 페이코 앱 내 스테이블코인 전용 메뉴에 접속한 뒤 QR코드를 스캔하자 곧바로 결제창이 떴다. KRWPS를 비롯해 이더리움, USDT, USDC 중 원하는 자산을 선택할 수 있다. 달러 기반 스테이블코인은 실시간 환율이 반영돼 원화 기준으로 계산된다. 기자는 KRWPS로 7500원짜리 식권을 구매했다. QR코드를 인식한 뒤 결제가 완료되기까지 10초도 걸리지 않았다. 별도 인증이나 복잡한 절차 없이 화면이 자연스럽게 넘어갔고, 체감상 기존 간편결제와 큰 차이를 느끼기 어려웠다. 사옥 카페도 결제 방식이 비슷했다. 음료를 주문한 뒤 QR코드를 스캔하고 금액을 입력한 뒤 결제 자산만 선택하면 끝이다. 결제 완료 알림은 몇 초 만에 화면에 떴다. KCP는 빠른 처리 속도를 강점으로 내세웠다. 메인넷으로 아발란체를 선택한 배경도 여기에 있다. 아발란체는 거래 확정까지 걸리는 시간인 '파이널리티'가 1초 안팎이다. 이더리움(10초 안팎), 비트코인(1분 이상)보다 빠르다는 설명이다. 홍종욱 NHN KCP 웹3팀 팀장은 “여러 메인넷을 검토해보니 아발란체가 결제에 특화돼 있었고, 블록 확정 속도인 파이널리티가 가장 빨라 채택했다”고 말했다. 아발란체는 기능별로 체인을 나눠 운영한다. KCP는 스마트컨트랙트용 C체인과 스테이킹·검증자 관리용 P체인을 활용해 메인넷을 구축했다. 현재는 테스트넷 기반 실증 단계지만, 향후 지원 블록체인과 가상자산 종류를 확대할 계획이다. 온라인서도 스테이블코인 결제 KCP는 이번 실증을 통해 온라인 결제와 송금 기능을 선보였다. 페이코 앱 KCP 월렛에서 가상자산 입출금이 가능하다. 출금 과정도 단순하다. 상대방 지갑 QR코드를 카메라로 비추면 주소가 자동 입력된다. 복사 기능을 지원해 메신저로 지갑 주소를 전달할 수도 있다. 상품권 구매도 가능하다. 페이코 앱 상품권 메뉴에서 1000원 포인트 상품권을 선택한 뒤 스테이블코인으로 결제하면 된다. 사용 흐름은 기존 선불충전금 결제와 크게 다르지 않았다. 실제 체험을 통해 느낀 KCP 스테이블코인 결제는 QR코드 결제, 선불충전금 등 간편결제와 흡사한 사용자경험(UX)을 구현했다. 복잡한 지갑 연결이나 별도 블록체인 절차를 전면에 드러내지 않은 점도 특징이다. KCP가 지향하는 방향 역시 여기에 있다. 기존 웹2 기반 사용자 경험을 유지한 채 웹3 서비스를 녹여내겠다는 전략이다. 이를 통해 기존 페이코 이용자를 자연스럽게 웹3 서비스로 유입시키겠다는 구상이다. 이런 점에서 페이코와 시너지에도 기대를 걸고 있다. KCP 결제 인프라에 페이코가 쌓아온 선불계정 운영 경험, 은행 입출금, 선불충전금 스왑 시스템 구축 노하우를 결합하겠다는 전략이다. 홍 팀장은 “스테이블코인이 기존 레거시 시스템 대비 속도, 성공률 등 이용자에게 충분한 사용성이 있는지 검토하고 싶어 이번 실증을 진행하게 됐다”고 설명했다. KCP는 이번 테스트를 기반으로 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 취득에 나설 계획이다. 하반기에는 가상자산사업자(VASP) 인가도 추진한다. 테스트넷 기반 환경 역시 연내 메인넷으로 전환할 방침이다. 홍 팀장은 “운영과 테스트를 거쳐 안정성이 확보됐다고 판단되면 메인넷 전환에 나설 것”이라고 말했다.

2026.05.27 16:58홍하나 기자

'복구 불가능' 의료정보…보안 투자 이제는 필수

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 헬스케어와 AI 기술의 접목으로 의료정보(의료데이터) 활용 논쟁도 새로운 국면을 맞이하고 있다. 의학 발전과 미래 성장 동력 확보를 위해 규제를 완화해야 한다는 목소리가 높지만, 현장의 보안 실태는 기술의 속도를 따라가지 못하고 있기 때문이다. 전문가들은 의료정보가 유출될 경우 사후 수습이 불가능한 '치명적 민감 정보'인 만큼, 공격을 버텨낼 수 있는 강력한 보안 인프라 구축이 선행돼야 한다고 입을 모은다. 침해 시도는 대형병원, 피해는 중소병원에 집중 의료데이터의 가치가 높아지면서 이를 노리는 사이버 공격은 급증하고 있다. 한국사회보장정보원이 지난달 발간한 이슈&트렌드 '의료기관 진료정보 보호를 위한 제언'(박홍석 고려대의료원 의학지능정보본부장)에 따르면 국내 의료기관 침해사고 인지 건수는 2020년 18건에서 2024년 71건으로 약 4배 증가했다. 대표적으로 ▲서울상급종합병원 웹셸 공격으로 약 83만명 개인정보 탈취(2021년, 북한 소행 추정) ▲지방상급종합병원 권역심뇌혈관질환센터 관리자 페이지 해킹 및 텔레그램 공개(2024년 11월) ▲대한결핵협회 백업 개발 서버 해킹 15만여명 정보 해외 유출(2024년 9월) 등이 있으며, 특히 2026년 2월 국내 상급종합병원의 전산망이 잇따라 랜섬웨어에 감염된 사건은 국내 의료기관 사이버 위협이 현실화되고 있는 사례로 지적되고 있다. 특히 최근에는 단순히 데이터를 탈취해 다크웹에 판매하는 수준을 넘어, 병원 전산망 전체를 마비시켜 인명 인질극을 벌이는 랜섬웨어 공격이 현실화되고 있다. 문제는 의료기관 간의 극심한 '보안 양극화'다. 보안 인력과 예산이 비교적 풍부한 상급종합병원의 경우 제로 트러스트(Zero Trust) 접근 통제나 실시간 이중화 백업 시스템을 도입하며 방어벽을 높이고 있다. 반면 보안 예산이 연간 2천만~5천만원 선에 불과한 중소병원과 의원급 의료기관은 해킹 공격에 더욱 취약하다. 2024년 의료기관 보안관제(ISAC) 탐지 기준 상급종합병원에 대한 침해 시도가 5만7623건(76%)으로 집중되어 있으나, 실제 침해사고 발생은 의원급(49.5%)에서 가장 높았다. 또 2024년 진행된 한 실태조사(표본 135개 기관)에서는 예산 부족(53.5%)과 전문인력 부족이 보안체계 도입・운영의 주된 장애요인으로 나타나기도 했다. '인적 오류'와 '원격 접속'…뚫리는 경로도 다변화 의료 보안의 위협은 단순한 외부 해킹에만 그치지 않는다. 내부 직원의 관리 부실이나 오작동으로 인한 '인적 오류'가 대규모 유출로 이어지는 사례가 적지 않다. 지난 3월 소위 빅5 병원 중 하나인 서울대학교병원에서는 병원 직원 간 메일을 발송하던 중 오입력으로 1명의 수신자에게 잘못 발송돼 논란이 된 바 있다. 당시 메일에는 산모와 신생아의 식별정보(이름·환자번호·산모 생년월일 등), 임신 관련 정보, 출산이력, 태아 이상 및 선천성 질환 정보, 신생아 질환 및 합병증 정보, 산모(보호자) 배경 및 생활정보(직업·소득수준 등) 등 민감정보가 대거 담긴 것으로 알려졌다. 병원 측은 메일 수신자 및 메일 운영자에게 삭제를 요청했고, 개인정보보호위원회와 교육부에도 신고했다고 밝혔지만, 정보가 유출된 당사자의 불안감을 해소할 방안은 사실상 없는 것이 현실이다. 또 코로나19 이후 의료진의 원격 진료나 재택근무, 유지보수 업체의 원격 접속이 늘어나며 다크웹 등에서 유출된 관리자 계정 정보를 통해 침투하는 방식도 늘고 있으며, 진료실 내 IP카메라, 환자 모니터링 장비 등을 해킹하는 시도도 늘고 있다. 일례로 서울의 한 성형외과는 진료실 및 탈의실에 설치된 IP카메라가 해킹당해 환자들이 시술을 받는 모습이 담긴 영상 파일이 해외 성인 사이트 등에 유출되기도 했다. 뿐만 아니라 클라우드를 도입하는 병원이 증가하며 데이터 저장소의 접근 권한을 잘못 설정해 노출되거나, 퇴사한 의료진 또는 계약이 종료된 외주 업체의 삭제되지 않은 계정을 이용해 유출되기도 한다. 개인 의료정보의 활용 논쟁은 '진행형' 현재 데이터 3법(개인정보 보호법, 정보통신망법, 신용정보법, 2020년 8월5일 시행)의 개정으로 주민등록번호나 이름 등 개인식별 가능 정보를 삭제한 의료데이터는 개인의 동의 없이도 연구나 상업적 목적으로 활용할 수 있다. 의료정보는 활용 범위와 주체를 놓고 오랫동안 논쟁이 이어지고 있다. 개인 건강관리나 공적 연구분야에서의 활용은 어느 정도 공감대가 형성되는 분위기지만, 산업분야에서 활용에 대한 거부감은 큰 상황이다. 특히 의료정보 활용에는 유출과 오남용의 위험성이 큰 벽으로 작용하고 있는데, 식별정보를 넘어서는 질병이력, 유전체 정보 등의 민감정보이기 때문이다. 개인 의료정보 활용에 반대하는 측은 병력 등이 담긴 의료정보는 타인이 알 경우 회복 불가능한 정신적·사회적 피해를 볼 수 있으며, 특히 특정 질환의 경우 소비자의 보험 가입을 거부하거나 직장에서 불이익을 받을 수 있다는 우려를 제기하고 있다. 반면 의학계에서는 개인 맞춤치료나 희귀난치성 질환의 원인 규명 등 의학 발전을 위해서는 현재보다 더 많은 정보가 담긴 의료데이터의 활용을 요구하고 있으며, 산업계에서는 헬스케어산업을 국가 미래성장동력으로 성장시키기 위해서는 인공지능과 의료정보를 결합한 의료 솔루션 개발에 적극 나서야 하는데 현재의 과도한 규제로 인해 글로벌 시장 경쟁에서 뒤처질 수 있다고 주장하고 있다. 하지만 논쟁의 핵심은 데이터를 안전하게 다룰 수 있다는 '디지털 신뢰'(Digital Trust)의 확보에 있다. 기업들은 가상 공간에서 조회만 가능하고 저장은 불가능한 폐쇄형 데이터센터를 운영하는 등 기술적 대안을 모색하고 있으며, 정부는 한국사회보장정보원 등을 통해 의료분야 사이버 위협 대응 체계를 민간 부문까지 확대 지원하고 있다. 개인의 의료정보는 한번 유출되면 최근의 통신사 사태처럼 '유심 교체'나 '비밀번호 변경'으로 해결할 수 없다. 우선은 보안 강화를 위한 적극적인 투자와 시스템 구축을 서둘어야 한다는 목소리에 귀 기울여야 한다. 그 뒤에 혁신과 공익을 위한 데이터 활용, 개인정보 보호와 윤리적 기준을 철저히 지키는 균형을 찾아가는 사회적 논의를 진행하는 것이 필요해 보인다.

2026.05.27 15:08조민규 기자

오픈AI, 챗GPT 로그인 장애에 '진땀'…AI 유료 서비스 신뢰도 흔들

오픈AI가 또다시 발생한 '챗GPT' 로그인 장애로 속앓이를 하고 있다. 생성형 인공지능(AI)이 유료 업무 도구로 확산되는 가운데 반복되는 접속 불안이 서비스 신뢰도 문제로 번지는 모습이다. 27일 오픈AI 상태 페이지에 따르면 미국 연방정부 클라우드 보안 인증 프로그램인 페드램프(FedRAMP) 환경 사용자 중 최근 로그아웃을 진행한 이들을 중심으로 '챗GPT' 로그인 문제가 발생 중인 것으로 파악됐다. 일부 이용자 사이에서는 모바일 앱에서 대화 목록이 일부만 표시되거나 구독 정보가 정상 반영되지 않는 현상도 나타났다. 오픈AI는 이번 장애를 '식별됨(Identified)' 단계로 분류했다. 영향을 받은 서비스는 챗GPT와 페드램프로 표시됐다. 페드램프는 미국 연방정부 기관이 클라우드 서비스를 도입할 때 보안 수준을 평가·승인하는 인증 프로그램이다. 오픈AI는 이번 장애의 영향 범위를 페드램프 사용자로 제한해 공지했다. 이에 따라 개인용 챗GPT나 일반 기업용 챗GPT 전반에 장애가 발생한 것으로 보기는 어렵다. 일부 이용자 사이에서는 모바일 앱에서 대화 목록이 일부만 표시되거나 구독 정보가 정상 반영되지 않는 사례가 확인됐다. 또 앱 재설치 이후에도 같은 문제가 이어지면서 단순 앱 오류보다는 서버 측 인증·권한 처리 문제란 관측도 나왔다. 업계에선 로그인 세션 갱신이나 워크스페이스 권한 조회 과정에서 오류가 발생했을 가능성을 제기하지만, 오픈AI는 이번 장애의 구체적인 원인을 공개하지 않았다. '챗GPT'의 로그인·접속 장애는 이번이 처음이 아니다. 오픈AI 상태 페이지에 따르면 지난 13일에도 로그아웃 상태 사용자가 챗GPT에 접근하지 못하는 문제가 발생했다. 지난 4월 15일에는 페드램프 워크스페이스가 로드되지 않는 장애가 발생했고, 올해 3월에는 일부 사용자가 싱글사인온(SSO) 로그인 과정에서 접근 가능한 워크스페이스가 없다는 안내를 받는 문제가 공지됐다. 2월에도 챗GPT 로그인 오류 증가 문제가 있었다. 당시 오픈AI는 챗GPT 로그인에 영향을 미치는 문제를 조사하고 있으며 근본 원인을 파악하기 위해 작업 중이라고 공지했다. 1월에는 무료 사용자와 로그아웃 상태 사용자에게 오류가 증가하는 장애가 발생했다. 파일 업로드와 대화 오류 등 기능 장애도 반복됐다. 지난 3월에는 챗GPT 파일 업로드 오류가 발생했고, 같은 달 로그아웃 사용자의 대화 오류율이 높아지는 문제도 공지됐다. 오픈AI는 각 장애에 대해 완화 조치를 적용한 뒤 복구를 안내했지만, 구체적인 원인을 공개하지 않은 사례가 적지 않았다. 오픈AI뿐 아니라 경쟁사들도 서비스 장애가 이어지며 곤욕을 치르고 있다. 특히 앤트로픽 '클로드'는 올해 들어 접속 장애와 응답 지연 문제를 여러 차례 겪었다. 이는 이용량이 빠르게 늘면서 AI 서비스 운영 부담이 커진 영향으로 풀이된다. 업계 관계자는 "최근 들어 모델 성능뿐 아니라 접속 안정성, 장애 복구 속도, 유료 이용자 대응이 서비스 경쟁력으로 부각되고 있는 분위기"라며 "생성형 AI 서비스의 평가 기준도 점차 달라지고 있다"고 분석했다. 유료 이용자 불편도 점차 커지고 있다. '챗GPT' 활용 범위가 단순 질의응답을 넘어 문서 작성, 코드 검토, 자료 요약 등 업무 영역으로 넓어지면서 접속 장애의 영향도 커졌다. 대화 기록과 파일, 맞춤 설정을 기반으로 작업을 이어가는 이용자에게 로그인 장애는 단순 접속 실패를 넘어 작업 흐름 중단으로 이어질 수 있다. 특히 기업용 계정은 개인 계정보다 권한 구조가 복잡해 장애 발생 시 이용자들의 불편이 더 크다. 실제 비즈니스·엔터프라이즈 계정은 워크스페이스 권한과 구독 상태, 보안 정책, 인증 세션이 맞물려 작동한다. 이 중 일부가 제대로 반영되지 않으면 같은 계정으로 접속해도 무료 계정처럼 표시되거나 기존 대화 목록에 접근하지 못할 수 있다. 이에 대해 오픈AI는 서비스 가용성 지표가 전체 요금제와 모델, 오류 유형을 합산한 수치라고 설명했다. 또 개별 고객의 체감 가용성은 구독 등급, 사용하는 모델, API 기능에 따라 달라질 수 있다고 안내했다. 또 오픈AI는 아직 이번 장애의 구체적인 원인을 공개하지 않았다. 완전 복구 시점도 별도로 안내하지 않았다. 오픈AI는 "영향을 받은 서비스에서 사용자가 로그인 문제를 겪고 있는 것을 확인했다"며 "완화 조치 중"이라고 밝혔다.

2026.05.27 14:45장유미 기자

채널코퍼레이션 "AI 상담 효과, 미리 확인해보세요"

'우리 서비스에 사람이 아닌 AI가 상담을 진행해도 괜찮을까'. 이 같은 불안감을 가진 기업들을 위해 가상의 AI 상담 서비스가 제공된다. '채널톡' 운영사 채널코퍼레이션(대표 최시원)은 가상으로 AI 상담 환경 구현을 지원하는 'AI 상담 시뮬레이션' 기능을 출시했다고 27일 밝혔다. 해당 기능은 채널톡 및 AI 상담 에이전트 '알프' 도입을 고민하는 고객사가 AI 상담 효과를 사전에 체감할 수 있도록 지원하고자 기획됐다. 채널톡 홈페이지에서 기업·브랜드 명칭 또는 홈페이지 웹주소(URL)를 입력하면 가상의 AI 상담 환경을 즉시 확인할 수 있다. AI 상담 시뮬레이션은 검색증강생성(RAG·Retrieval Augmented Generation) 기반으로 구현된다. 알프 상담의 원천 근거가 되는 텍스트·이미지 등의 자료를 홈페이지에서 수집(웹 크롤링)하고, 이후 사용자가 상담창에서 자연어로 질문을 남기면, 알프가 질문 의도를 파악해 적합한 답변을 생성·제공한다. 알프 간편 설치도 지원한다. 기업과 브랜드는 실제 알프 도입 시 이메일 계정만 연동하면 별도의 설치 과정 없이 데모 페이지에서 구축한 AI 상담 환경을 이어서 사용할 수 있다. 최완섭 채널코퍼레이션 최고제품책임자는 “대부분의 고객 문의는 홈페이지에 기입된 정보를 정확하게 파악해 안내하는 것만으로도 상당 부분 해결된다”며 “개인사업자와 소상공인은 물론 AI 상담 도입을 고민하는 기업 누구나 AI 상담 환경을 직접 경험하고 활용해보길 바란다”고 밝혔다.

2026.05.27 09:49백봉삼 기자

"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 '주의보'

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.” 최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다. 27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 '카카오톡 PC버전' 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다. “공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도 공격자는 구글 등 주요 검색엔진에서 '카카오톡 PC버전'을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다. 최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 피싱 메일은 '[MemeberShip] 멤버십 결제 완료' 또는 '[Membership] 결제 완료'라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 '마이 멤버십으로 이동' 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다. 메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야 이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. 'Membership' 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 '[네이버플러스 멤버십] 결제 내역 안내'라는 제목으로 발송되기 때문이다. 발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 '@navercorp.com'이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 'nid.naver.com' 도메인에서만 계정 정보를 요구한다. 카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다. “피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영 이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다. 2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다. 카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

2026.05.27 08:33박서린 기자

60% 안 써도 환불 가능…스타벅스, 선불카드 환불 기준 한시적 완화

'5·18 탱크데이' 행사로 논란을 빚은 스타벅스코리아가 선불카드 잔액 환불 기준을 한시적으로 완화한다. 잔액의 60% 이상을 사용하지 않아도 환불이 가능하도록 한 것이다. 스타벅스코리아는 ”관련 시스템 개발과정을 거쳐 다음 달 1일부터 14일까지 2주일 간 충전 금액 사용 비율 조건과 관계없이 고객이 요청할 경우 한시적으로 예외 환불을 지원한다“고 26일 밝혔다. 지금까지 스타벅스는 스타벅스 카드 이용약관을 기준으로 최종 충전 잔액의 60% 이상 사용하면 40% 이하에 해당하는 잔액을 환불해 왔다. 이는 공정거래위원회의 '신유형 상품권 표준약관'을 따른 것이다. 충전형 상품권의 경우 소비자가 100분의 60 이상을 사용한 뒤에 잔액을 반환할 수 있다. 스타벅스 카드를 보유한 고객은 모바일 앱을 통해 환불 신청을 할 수 있고 신청 후 7영업일 이내 환불을 받을 수 있다. 계정당 예외 환불 기간 중 현재 최대 보유 잔액 한도인 200만원 기준까지 환불이 가능하다. 스타벅스 앱에 등록하지 않은 무기명 실물 카드 환불은 매장을 통해 운영된다. 스타벅스 리워드 회원 탈퇴를 즉시 원하는 고객은 매장에 방문해 무기명 실물 카드로 잔액을 전액 이전하면 예외 환불 기간 이전에도 회원 탈퇴가 즉시 가능하다. 이후 예외 환불 기간에 매장에 방문해 현금 환불을 받으면 된다. 다만 매장별 응대 부담과 현금화 악용 리스크 등을 고려해 일부 스타벅스 카드 관련 편의 기능 및 잔액 충전 한도를 제한적으로 운영할 예정이다. 스타벅스 관계자는 “무거운 책임감과 자숙의 마음을 갖고 최근 환불을 요청하는 고객분들에게 조금이라도 불편을 최소화하고자 기준을 완화해 운용하게 됐다”며 “향후 스타벅스 카드 환불 규정 관련, 소비자의 다양한 의견을 경청하고 불편 사항을 개선하기 위해 노력할 것”이라고 말했다.

2026.05.26 15:50김민아 기자

원세연 하이브로 대표 "드래곤빌리지3, 정성스럽게 빚은 드빌다운 신작"

드래곤빌리지 시리즈가 12년 만의 정식 넘버링 타이틀 '드래곤빌리지 3'로 돌아온다. 오랜 기간 다양한 시리즈와 외전작을 거쳐 온 하이브로가 정식 명칭을 부여한 만큼, 이번 신작에 임하는 각오는 남다르다. 원세연 하이브로 대표는 최근 본사 사무실에서 진행한 인터뷰를 통해 "우리가 정말 정성을 다해 만든 게임이기에 3라는 타이틀을 붙였다"며 "게임을 설치하고 킨 첫 순간부터 우리가 담은 정성을 온전히 느낄 수 있을 것"이라고 자신감을 내비쳤다. 하이브로가 내세운 이번 신작의 핵심 슬로건은 "수집은 쉽게, 몰입은 깊게"이다. 신규 이용자부터 12년 넘게 시리즈를 지켜온 하드코어 팬덤까지 모두가 만족할 수 있는 게임을 만들겠다는 뚝심이 담겼다. 이날 지디넷코리아는 27일 글로벌 출시를 앞두고 원 대표를 만나 '드래곤빌리지 3'에 담긴 깊은 고찰을 들어봤다. '정성'과 '드빌다움' 이번 신작의 본질은 '드빌다움'이다. 수집과 육성, 전투라는 드래곤빌리지 특유의 문법을 계승했기 때문이다. 원 대표는 "이용자들이 너무 이질감을 느끼지 않도록 익숙함을 건드리는 데 집중했다"고 설명했다. 가장 대표적인 계승 요소는 '7.0 등급 시스템'이다. 이는 첫 작품에서 시작된 시스템으로, 알이 부화할 때 최대 등급(7.0) 내에서 능력치가 랜덤으로 부여되는 고유의 재미를 그대로 살렸다. 동시에 편의성 극대화를 위해 사용자 경험(UX) 측면에 막대한 공을 들였다. 하나씩 쌓여가는 작은 섬세함이 이용자에게 '정성'으로 전해지기를 바라는 마음에서 시작됐다. 원 대표는 "사용자 화면(UI)을 끊임없이 갈아엎고 수많은 테스트를 거쳐 클릭 한 번까지 고려하는 과정을 거쳤다"고 말했다. "강해서가 아닌 예뻐서 꾸민다" 드래곤빌리지 3는 '기능'과 '외형'을 분리하며 기존 양산형 모바일 게임과 궤를 달리한다. 외형 아이템의 가치가 전투력 상승이 아닌 순수한 시각적 만족을 위해 소비되도록 설계한 것이 특징이다. 아울러 아이템 성능에 따라 같은 장비나 외형을 착용하는 획일화된 구조 또한 피하고자 했다. 원 대표는 "꾸미기는 순수하게 '예뻐서' 하는 방향으로 가길 바랐다"며 "그래야 오래가는 게임이 될 수 있고, 이것이 하이브로의 지속 가능한 사업 철학"이라고 밝혔다. 이러한 철학은 '시그니처 드래곤' 수집에서도 고스란히 드러난다. 전투 시스템과 완전히 분리된 이 드래곤들은 순수한 상호작용 재미만을 제공한다. 예를 들어 마을에서 모닥불을 피우는 등 특정 조건을 채울 시, 그에 따른 드래곤이 등장하는 방식이다. 하이브로는 이러한 꾸밈 콘텐츠에 소셜성을 더했다. 이용자가 정성껏 꾸민 마을이 추천 알고리즘에 의해 다른 이용자에게 노출되는 구조다. 여기에 팔로우, 좋아요, 방명록 등 다양한 소통 요소를 추가해 인스타그램처럼 이용자간 소통이 자연스럽게 흘러가도록 구성했다. "전략성 깊은 실시간 PvP, 대회 개최가 꿈" 성장시킨 드래곤들의 전투는 한층 깊어진 전략성을 자랑한다. 이번 신작은 기본적으로 턴제 방식의 실시간 매칭 시스템을 지원하며, 속성 상성이 승패를 가르는 핵심 요소로 작용한다. 이와 함께 하나의 드래곤이 1가지 속성만 가졌던 전작과 달리, 2가지 이상 속성이 동시에 부여되도록 설계해 차별화를 꾀했다. 전투 중 상성을 실시간으로 파악할 수 있는 상성 계산기 UI도 탑재했다. 이용자간 대전(PvP)은 크게 두 가지 모드로 나뉜다. 상대방의 방어덱을 공략할 수 있는 '콜로세움'과, 밴픽 단계부터 치열한 눈치싸움을 벌이는 실시간 '아레나'이다. 특히 아레나 모드는 내부 테스트에서 상금이 걸린 토너먼트를 통해 코어한 전략성을 검증하기도 했다. 원 대표는 "이 시스템을 가지고 실시간 PvP 대회를 개최하는 것이 목표"라고 전했다. 풍부한 이용자 대 환경(PvE) 콘텐츠도 강점이다. 싱글부터 멀티까지 다양한 모드로 구성돼 있다. 해당 콘텐츠는 출시 직후 쏟아내지 않고, 순차적으로 하나씩 공개될 예정이다. 책·팝업·협업…IP 사업 동시 출격 출판, 오프라인 팝업, 협업 등 지식재산권(IP) 라이선싱에 강점을 가진 하이브로답게, 게임 출시와 동시에 다각도의 원소스 멀티유즈(OSMU) 사업이 전개된다. 우선 게임 출시와 동시에 '드래곤빌리지 3'의 컨셉트 스토리와 초기 세계관을 담아낸 96페이지 분량의 '세계관 북'이 전국 서점에 동시 발매된다. 오프라인 팝업 스토어는 올해 하반기로 예고됐다. 원 대표는 "팝업 스토어 현장에는 신작에 처음 등장하는 핵심 드래곤을 기반으로 한 특별 굿즈를 최초 공개할 것"이라고 전해 기대감을 키웠다. 이 외에도 특정 프랜차이즈, 크리에이터 등 협업도 계획 중이다. "83개국 동시 출시…유럽서도 반응" 드래곤빌리지 3는 글로벌 83개국 동시 출격을 앞두고 있다. 한국과 대만이 전통적으로 IP 인지도가 높은 핵심 타깃 국가이지만, 최근 집계되는 사전 예약 데이터는 또 다른 가능성을 보여준다. 원 대표는 "의외로 스페인, 이탈리아, 프랑스 등 유럽 쪽 국가에서 기대 이상의 반응이 보이고 있다"고 귀뜸했다. 글로벌 이용자가 이질감을 느끼지 않고 즐길 수 있도록 현지화에도 집중했다. 단순히 텍스트만 번역하는 수준을 넘어, 해당 국가 이용자가 가장 익숙하게 받아들이는 폰트 환경과 가이드, 스크린샷까지 철저히 신경썼다는 설명이다. 출시 이후에는 디스코드나 레딧 등 글로벌 커뮤니티 체계를 적극 활용해 전 세계 이용자들의 의견을 빠르게 반영할 계획이다. 끝으로 원 대표는 "오래 기다린 만큼, 정성을 다해 준비했다. 드래곤빌리지3가 기존 테이머에게는 반가운 귀환으로, 처음 만나는 이용자에게는 좋은 시작이 되길 바란다"며 "출시 이후에도 오래 함께할 수 있는 게임으로 만들어가겠다"고 말했다.

2026.05.26 11:48진성우 기자

닌텐도, 일본서 '스위치2' 구매 조건 완화…스위치1 최소 50시간 플레이 기준 삭제

닌텐도가 일본 공식 스토어에서 판매하는 차세대 콘솔 '닌텐도 스위치 2(이하 스위치2)' 구매 자격 요건을 완화했다. 신제품 출시 초기에는 '닌텐도 스위치 1(이하 스위치1)' 누적 사용 시간을 구매 조건으로 내세웠으나, 현재는 해당 기준을 철폐해 신규 유입층도 자유롭게 구매할 수 있게 됐다. 닌텐도는 지난 25일 공식 X 계정을 통해 마이 닌텐도 스토어에서 판매 중인 '닌텐도 스위치 2(일본어·국내 전용)' 및 '닌텐도 스위치 2(다국어 지원)' 구매 조건을 2026년 5월25일부로 변경했다고 발표했다. 핵심은 스위치1 누적 이용 시간 조건의 삭제다. 변경 전에는 지난해 12월21일 23시59분 기준, 스위치1 누적 플레이 시간이 50시간 이상(체험판 및 무료 소프트웨어 제외)인 이용자만 구매를 신청할 수 있었다. 계정당 구매 가능한 수량 제한 기준은 그대로 유지된다. 이용자는 계정 1개당 두 가지 하드웨어 버전(일본어 전용, 다국어 지원)을 각각 최대 1대씩 구매할 수 있다. 이때 과거 마이 닌텐도 스토어에서 진행된 추첨 판매나 초판 판매를 통해 구매한 이력은 구매 가능 수량에 반영된다. 닌텐도 측은 공지를 통해 "향후 판매 상황에 따라 구매 조건 및 구매 가능 수량을 추가로 변경할 가능성이 있다"고 밝혔다.

2026.05.26 10:05진성우 기자

휘슬러코리아, '쿠킹챌린지' 연다...결식아동 지원 기부금도 적립

독일 프리미엄 쿡웨어 브랜드 휘슬러코리아(대표 이경우)가 대국민 참여형 요리 축제 '2026 휘슬러 쿠킹챌린지'를 개최한다고 26일 밝혔다. 휘슬러 쿠킹챌린지는 올해 6회를 맞았다. '요리의 모든 순간, 휘슬러와 함께'를 주제로 진행된다. 누구나 참여할 수 있는 쿠킹챌린지를 비롯해 국내 유명 셰프들과 함께하는 오프라인 프로그램이 준비돼 있다. 쿠킹챌린지는 직접 만든 음식 사진만 있으면 누구나 참여할 수 있다. 1단계를 시작으로, 2단계와 3단계의 미션을 거쳐 최종 우승자를 선발하는 방식으로 진행된다. 최종 우승자 3인에게는 휘슬러의 본고장인 독일에서 특별한 미식 문화를 경험할 수 있는 독일 미식 투어 기회가 제공된다. 특히 올해는 기존 심사위원인 홍신애, 박준우, 이재훈 셰프에 더해 강레오 셰프와 샘킴 셰프가 새롭게 합류해 더욱 풍성하고 전문적인 심사위원단을 완성했다. 다양한 분야에서 활약해온 셰프들이 참가자들의 요리를 폭넓고 다채로운 시각으로 평가하며 챌린지의 완성도를 더할 예정이다. 오는 6월 28일까지 진행되는 1단계는 요리를 사랑하는 사람이라면 누구나 참여할 수 있다. 참가자는 직접 만든 요리 사진을 필수 해시태그(#휘슬러쿠킹챌린지2026)와 함께 개인 인스타그램에 업로드하거나, 쿠킹챌린지 공식 홈페이지를 통해 참여할 수 있다. 이어지는 2단계와 3단계 진출자에게는 미션 수행에 필요한 휘슬러 프리미엄 제품과 휘슬러 네이버 스마트스토어에서 사용할 수 있는 특별 혜택이 제공된다. 마지막 3단계에는 총 10명의 참가자가 진출하며 전문 심사위원 평가와 대국민 투표를 통해 최종 우승자 3인이 선정된다. 이번 쿠킹챌린지는 참여가 나눔으로 이어지는 의미 있는 캠페인으로 진행된다. 참가자가 요리 게시물을 업로드할 때마다 게시물 1건당 1000원의 기부금이 적립되며, 누적된 기부금은 구세군을 통해 결식아동 지원에 사용될 예정이다. 휘슬러코리아 관계자는 “휘슬러 쿠킹챌린지는 단순한 요리 경연을 넘어 요리를 통해 각자의 이야기와 소중한 순간을 나누는 하나의 문화로 자리 잡고 있다”며 “더욱 풍성해진 셰프 라인업과 따뜻한 나눔의 의미를 더한 이번 챌린지를 통해 더 많은 분들이 일상 속 요리가 주는 즐거움과 가치를 경험하시길 바란다”고 말했다.

2026.05.26 08:19안희정 기자

제미나이 과금 논란 속 구글 "AI 보안 전략 처음부터 짜야"

구글이 제미나이 무단 API 호출로 인한 과금 논란 후 인공지능(AI) 보안 전략 중요성을 강조한 것으로 전해졌다. 24일(현지시간) 테크크런치 등 외신에 따르면 프랜시스 드 수자 구글클라우드 최고운영책임자(COO)는 이날 미국 로스앤젤레스에서 열린 한 행사에서 AI 시대 보안·데이터 전략 중요성을 강조했다. 이날 수자 COO는 기업들이 AI 플랫폼을 구축할 때 보안, 거버넌스, 감사 가능성을 처음부터 고려해야 한다고 주장했다. 직원들이 조직 승인 없이 소비자용 AI 도구를 쓰는 '섀도 AI'가 확산하면 민감 데이터가 통제 밖으로 나갈 수 있다는 이유에서다. 수자 COO는 AI 확산에 따라 보안 위협 속도도 빨라졌다고 봤다. 그는 "최초 침해가 발생한 뒤 공격이 다음 단계로 넘어가는 평균 시간이 8시간에서 22초로 줄었다"며 "방어 대상도 기존 네트워크와 서버를 넘어 모델, 학습 데이터 파이프라인, 에이전트, 프롬프트로 넓어졌다"고 설명했다. 그는 AI 에이전트가 기업 내부 시스템을 이동하면서 오래 방치된 데이터 저장소를 찾아낼 수 있다고 경고했다. 과거에는 존재 자체가 잘 알려지지 않아 드러나지 않았던 오래된 셰어포인트 서버와 접근 권한 설정이 AI 에이전트에 의해 노출될 수 있다는 것이다. 수자 COO는 이런 환경에서 사람 중심 방어만으로는 공격 속도를 따라가기 어렵다고 봤다. 그는 "기업은 AI 에이전트가 방어를 수행하고 사람이 이를 감독하는 AI 네이티브 방식으로 보안 체계를 전환해야 한다"고 주장했다. 앞서 구글클라우드는 제미나이 무단 API 호출로 고객에 고액 과금을 청구한 바 있다. 현재 해당 금액은 전액 환불 처리된 상태다. 당시 더레지스터는 일부 구글클라우드 개발자들이 제미나이 모델에 대한 무단 API 호출로 고액 청구서를 받았다고 보도했다. 문제는 구글 맵스용 API 키가 제미나이 호출에도 쓰일 수 있게 되면서 발생했다. 개발자들이 이를 명확히 알지 못한 사이 공격자들은 외부에 노출된 키를 악용했고 비용은 개발자 계정으로 청구된 것이다. 피해자들은 짧은 시간에 큰 비용을 떠안은 것으로 확인됐다. 당시 로드 다난 프렌터스 최고경영자(CEO)는 약 30분 만에 1만 138달러(약 1500만원)를 청구받았다고 밝혔다. 시드니 개발자 이수루 폰세카도 약 1만 7000 호주달러(얄 1840만원) 규모 요금을 청구받은 것으로 파악됐다. 당시 업계에선 API 키 폐기 지연 문제도 나왔다. 보안업체 아이키도는 손상된 구글 API 키를 삭제해도 최대 23분 동안 공격자가 이를 계속 사용할 수 있다고 분석했다. 이에 업계에서는 플랫폼 사업자도 인증 체계와 과금 정책에도 보안 관련 개선을 강화해야 한다는 목소리가 이어졌다. 수자 구글클라우드 COO는 "데이터 전략과 보안 전략이 없는 AI 전략은 존재하지 않는다"고 밝혔다.

2026.05.25 17:00김미정 기자

X, 도둑 콘텐츠 계정 손본다…"원작자 아닌 재업로드 계정 수익 대폭 삭감"

소셜미디어 플랫폼 X가 다른 이용자의 바이럴 콘텐츠를 무단 재업로드해 수익을 올리는 계정들에 대한 단속에 나섰다. 조회수와 참여도를 기반으로 한 크리에이터 수익 배분 구조가 오히려 콘텐츠 도용과 클릭베이트를 부추겼다는 지적이 이어지자 대응에 나선 것이다. 24일(현지시간) 디지털트렌드에 따르면 X는 소규모 계정의 콘텐츠를 자동으로 재업로드하며 수익을 챙기는 대형 계정들을 적극 단속하고 있다고 밝혔다. 니키타 비어 X 제품 총괄은 “작은 계정의 콘텐츠를 프로그램 방식으로 재업로드해 크리에이터 수익 시스템을 악용하는 계정을 식별하고 있다”며 “재업로드 계정이 아닌 원작자에게 노출과 수익 혜택이 돌아가도록 변경 중”이라고 설명했다. X는 이미 일부 계정에 대해 크리에이터 수익 지급을 대폭 축소한 상태다. 반복적으로 규정을 위반한 계정의 경우 수익이 최대 90%까지 삭감된 사례도 있는 것으로 알려졌다. 이번 조치는 자극적인 제목과 재활용 영상, 정치적 분노 유발 게시물, 암호화폐 스팸, AI 생성 콘텐츠 등을 대량으로 올리며 조회수를 확보해온 이른바 '재업로드 농장(repost farm)' 계정을 겨냥한 것으로 보인다. X는 이용자들이 다른 사람의 콘텐츠에 의견을 덧붙이고 싶다면 단순 재업로드 대신 '인용'이나 '동영상 공유' 기능을 활용하라고 안내했다. 이를 통해 원본 게시자에게도 노출과 수익이 연결되도록 하겠다는 취지다.

2026.05.25 15:09안희정 기자

30살 맞은 포켓몬…코엑스 가득 채운 '포켓몬 스포츠데이 2026' 성황

'포켓몬 스포츠데이 2026' 현장이 관람객들의 열기로 가득 찼다. 올해로 탄생 30주년을 맞이한 포켓몬 지식재산권(IP)을 기념해 꾸며진 행사장에서는 다양한 연령층의 방문객들이 저마다의 방식으로 축제를 즐기는 모습이었다. 포켓몬 코리아는 5월 24일부터 25일까지 이틀간 서울 삼성동 코엑스 C홀에서 공식 대회와 문화 행사를 집약한 복합 축제 '포켓몬 스포츠데이 2026'을 진행했다. 이번 행사는 포켓몬 30주년을 기념하는 '포켓몬 메가페스타 2026'의 일환으로, 주요 타이틀 한국 대표 선발전과 오케스트라 공연 등 다양한 프로그램으로 구성됐다. 행사의 중심축인 공식 대회는 다양한 포켓몬 타이틀로 나눠 진행됐다. 행사 첫날 스테이지A에서는 '포켓몬 유나이트 챔피언십 시리즈'가 열렸다. 지난 5월 예선을 통과한 팀들이 대한민국 대표 선발권을 두고 8강부터 결승전까지 경기를 치렀다. 최종 우승은 T1을 상대로 2대0 퍼펙트 승리를 거둔 소라 타이거즈 게이밍이 차지했다. 한국 최강자를 가리는 '포켓몬 트레이너스컵 2026'은 주니어, 시니어, 마스터 부문으로 구분되어 개최됐다. 각 부문별 최대 64인의 선수가 스위스 라운드를 시작으로 결승전까지 경쟁했다. 해당 경기는 포켓몬 공식 유튜브 채널을 통해 라이브 중계됐으며, 캐스터 박동민과 해설 김용녀(주니어·시니어), 안모리(마스터)가 중계를 맡았다. '포켓몬 GO 아시아 챔피언십 시리즈 2026: 대한민국 플레이오프'는 아시아 대회 진출권을 두고 상위 8명을 선발하는 형태로 진행됐다. 24일에는 16강부터 8강까지, 25일에는 준결승과 최종 결승전이 이어졌다. 대회 결과 'OnlyGBL' 선수가 최종 우승을 차지했으며, 미국 샌프란시스코에서 개최되는 '포켓몬 월드챔피언십 2026' 출전권과 함께 여행 경비를 부상으로 획득했다. 아울러 '포켓몬 카드 게임 2026 코리안리그 파이널 시즌' 역시 24일 예선 스위스 라운드를 진행했다. 25일 본선 16강부터 결승전은 현재 진행 중이며, 오후 늦게 결과가 발표될 예정이다. 대회 외에도 방문객을 위한 문화 콘텐츠가 마련됐다. 25일 낮 12시부터 스테이지A에서는 지휘자 진솔과 플래직(FLASIC) 심포니 오케스트라 및 밴드가 함께하는 'Pokémon The Orchestra' 공연이 약 20분간 진행됐다. 포켓몬 게임 속 음악을 선율로 재해석한 무대로, 안전을 위해 관람 인원은 제한적으로 운영됐다. 행사장 중앙에는 '30주년 기념 전시'와 '포켓몬 히스토리 월'이 배치됐다. 현장 방문객 전원에게는 스마트폰 버전 'Pokémon HOME' 내에서 사용할 수 있는 대회 기념 메달 4종이 지급됐다. 관람객들은 행사장에 설치된 전용 패널에 스마트폰의 NFC 스캔 기능을 접촉해 메달을 수령했다. 공식 인스타그램이나 X(구 트위터) 계정을 팔로우한 관람객에게는 행사장 안내소에서 포켓몬 썬캡을 선착순으로 랜덤 증정했다. 관람객들이 현장에서 참여할 수 있는 체험 프로그램도 운영됐다. 30장 덱을 활용해 카드 게임의 기초를 익히는 '처음 배우는 교실'은 현장 접수를 통해 하루 총 8회차로 진행됐다. 현장 구매한 '스타트 덱 100 배틀컬렉션'을 사용해 3승에 도전하는 '스타트 덱 100 미니리그'는 스위스 방식 3라운드 단판제로 하루 4회차씩 치러졌으며 , 성적에 따라 종이 덱 케이스, 스스티커, 프로모 카드 등의 경품이 지급됐다. 이외에 포켓몬을 잡고 실물 태그를 획득하는 아케이드 게임 체험 콘텐츠 '포켓몬태그스타'는 1회 1500원의 유료 프로그램으로 상시 운영됐다.

2026.05.25 15:08진성우 기자

한 달만에 5호점...中 티 브랜드 '차지' 시청점 줄서보니

밀크티 카페 '차지' 시청점 앞에는 긴 대기줄이 이어지고 있었다. 매장 앞 안내판에는 '현재 소요시간 90분 이상 예상됩니다'라는 문구가 적혀 있었다. 음료를 받은 고객들은 매장 앞에서 사진을 찍거나, 컵을 들고 일행과 대화를 나눴다. 기자는 지난 22일 문을 연 차지 시청점 매장을 찾았다. 차지는 지난달 30일 강남 플래그십 스토어와 용산 아이파크몰점, 신촌점 등 3개 매장을 동시에 열며 국내 시장에 진출했다. 이어 이달 21일 역삼점, 22일 시청점을 잇달아 열었다. 국내에 첫 매장을 낸 지 한 달도 채 되지 않아 서울 주요 상권 5곳에 매장을 확보한 셈이다. 시청점은 서울 중구 오피스 상권 한복판에 자리 잡고 있다. 인근에는 시청과 대한항공 사옥, 주요 기업 사무실이 밀집해 있고 관광객 유동도 적지 않다. 회사 측은 역삼점과 시청점이 각각 강남 오피스 상권과 서울 도심 상권의 특성을 반영한 매장이라고 설명했다. 커피 강국 한국서 '차'로 승부…“소비자 반응 빠른 시장” 차지가 한국 시장에 속도를 내는 배경에는 국내 카페 시장의 특수성이 있다. 한국은 커피 소비와 카페 이용 문화가 발달한 시장이다. 골목마다 커피전문점이 자리 잡을 정도로 경쟁은 치열하지만, 동시에 새로운 음료 브랜드에 대한 소비자 반응도 빠르다. 실제로 통계청의 서비스업 조사 자료에 따르면 국내 커피전문점 수는 지난 2023년 이미 10만 개를 넘어섰다. 차지 측도 한국 시장을 주요 거점으로 보고 있다는 설명이다. 회사 관계자는 국내 시장에 대해 “인구 대비 커피 시장이 매우 큰 곳”이라며 “커피가 나는 나라는 아니지만 카페 문화가 발달했고 소비자 반응도 빠르다”고 평가했다. 이어 “한국 소비자들은 선호가 명확하고 리뷰도 세밀한 편이라 글로벌 브랜드 입장에서는 중요한 시장으로 볼 수 있다”고 덧붙였다. 최근 국내 음료 시장에서는 말차와 밀크티 등 차 음료에 대한 관심도 커지고 있다는 설명이다. 커피 중심이던 카페 시장에서 카페인 부담이 상대적으로 낮거나, 새로운 맛을 찾는 소비자들이 늘면서 티 음료가 대안으로 떠오르고 있다. 다만 차지는 한국 전용 메뉴를 바로 내놓기보다 글로벌 스탠다드 메뉴를 먼저 선보이는 데 무게를 두고 있다. 관계자는 “향후 국내 소비자 입맛에 맞춘 메뉴가 나올 가능성은 있지만, 현재는 글로벌 기준의 메뉴를 정확하게 보여주는 단계”라고 설명했다. 당도 등은 주문 과정에서 소비자가 선택할 수 있도록 했다. 흑당처럼 반짝 유행? “급성장보다 브랜드 경험 우선” 우려의 시선도 존재한다. 국내 음료 시장에서는 과거 흑당 밀크티처럼 특정 음료가 단기간 유행했다가 빠르게 식은 사례가 있다. 최근 중국계 밀크티·티 브랜드가 잇따라 국내에 들어오면서 차지 역시 일시적 유행에 그칠 수 있다는 분석이다. 차지 측은 이 같은 우려에 대해 빠르게 급성장하려는 것은 아니라고 선을 그었다. 회사 관계자는 “당장의 매출이나 매장 수만 보고 확장하기보다 글로벌 기준에 맞춰 브랜드를 제대로 안착시키는 것이 우선”이라며 “단순한 마케팅보다는 제대로 된 브랜딩을 하겠다는 방향”이라고 말했다. 현재 차지의 국내 5개 매장은 모두 직영으로 운영되고 있다. 가맹 문의는 이어지고 있지만 당장 가맹 사업에 나설 계획은 없다. 회사가 강조하는 차별점은 품질 관리다. 파우더나 단순 농축액 중심이 아니라 실제 찻잎을 우려 음료를 만든다는 설명이다. 매장에서는 차 종류에 따라 물 온도와 우리는 시간 등을 조정하는 브루잉 머신을 활용한다. 매장에서는 어떤 차를 몇 도에서 얼마 동안 우리는지 세부 기준이 정해져 있고, 알람에 맞춰 제조가 이뤄진다. 사람이나 매장에 따라 맛이 달라지지 않도록 글로벌 매뉴얼에 따라 일관성 있게 운영하는 것이 핵심이다. 이를 위해 차지는 국내에 트레이닝센터를 마련하고, 매장 직원들이 실제 제조 과정을 익힌 뒤 현장에 투입되도록 하고 있다. 시청점 내부에는 한국적인 디자인 요소도 반영됐다. 차지는 해외 매장에서도 현지 작가와 협업해 각 지역 문화를 담은 공간을 선보이고 있다. 한국에서는 제니스 채 작가와 협업한 벽화가 적용됐다. 차지 관계자는 “시청점은 서울 도심 한복판에 위치한 만큼 직장인과 관광객 모두가 차지의 브랜드 경험을 접할 수 있는 매장”이라며 “한국 시장은 소비자 반응이 빠르고 취향이 뚜렷한 만큼, 글로벌 기준의 품질과 현지화된 공간 경험을 함께 보여주는 것이 중요하다고 보고 있다”고 말했다. 이어 “단기간 매장 수를 늘리는 것보다 차지라는 브랜드가 어떤 차 문화를 제안하는지 알리는 데 집중하고 있다”며 “앞으로도 한국 소비자들이 일상 속에서 새로운 티 문화를 경험할 수 있도록 매장을 운영해 나갈 것”이라고 덧붙였다.

2026.05.25 10:08류승현 기자

MS, 빙 이미지 검색에 AI 강화…"시각 자료 탐색 지원"

마이크로소프트가 빙 이미지 검색 강화를 위해 인공지능(AI) 기능을 업그레이드했다. 마이크로소프트는 25일 결과물을 자동 라벨링하고 카테고리별로 묶는 AI 기능을 빙 이미지 검색에 적용했다고 공식 홈페이지를 통해 밝혔다. 사용자는 빙에서 검색한 뒤 이미지 섹션 오른쪽 상단 '뉴 버전(New Version)'을 선택하면 새 검색 화면을 이용할 수 있다. 기존 이미지 검색은 결과를 촘촘한 격자 형태로 보여주는 방식이었다. 이미지 수는 많았지만 결과 간 관계를 파악하기 어렵고 어디서부터 살펴봐야 할지에 대한 안내도 부족했다. 새 빙 이미지 검색은 관련성 높은 이미지를 화면 상단에 두 줄로 먼저 보여준다. 이후 이미지 결과를 주제별 섹션으로 나누고, 각 그룹이 어떤 의미를 갖는지 짧은 요약으로 설명한다. 마이크로소프트는 이 방식이 사용자 추가 검색과 추측을 줄이는 데 도움 된다고 설명했다. 검색 결과에 출처도 표시돼 사용자가 정보 근거를 확인하며 탐색할 수 있다. 이번 기능은 집 꾸미기 아이디어나 여행지 조사 등 시각 자료가 중요한 검색 상황을 겨냥한 것으로 알려졌다. 쇼핑과 교육, 창작 활동처럼 이미지를 보며 선택지를 비교하고 결정을 내려야 하는 작업에 초점을 맞췄다. 예를 들어 사용자가 빙에서 '피카소'를 검색한 뒤 이미지 탭으로 이동하면 피카소 작품을 양식과 시기별로 정리된 형태로 볼 수 있다. 사용자는 뒤섞인 이미지 목록을 넘기는 대신 작가 시기별 변화와 작품 흐름을 따라 탐색할 수 있다. 새 빙 이미지 검색은 현재 미국 내 빙 사용자 대상으로 데스크톱·모바일 웹에서 제공된다. 로그인은 필요하지 않으며 마이크로소프트는 적용 국가를 확대할 계획이다. 마이크로소프트는 "우리 목표는 검색에 소음과 혼란을 줄이는 것"이라며 "사용자가 필요한 정보를 더 낫고 빠른 방식으로 얻도록 도울 것"이라고 밝혔다.

2026.05.25 10:05김미정 기자

[AI는 지금] 中, AI 연인 규제 칼 빼들었다…"미성년자 가상 연애 금지"

중국 정부가 가상 연인이나 캐릭터 AI 등 인간의 감정을 모방하는 '인공지능(AI) 의인화 서비스'를 정조준한 고강도 규제안을 시행한다. 생성형 AI의 가짜뉴스나 저작권 침해를 넘어 인간과 AI 간의 '정서적 유대'가 초래할 사회·정치적 리스크를 국가가 직접 관리하겠다는 의도다. 이에 청소년층을 중심으로 급성장하던 소셜 AI 업계의 비즈니스 모델에 타격이 불가피하다는 분석이 나온다. 24일 업계에 따르면 중국 국가인터넷정보판공실(CAC)을 비롯한 5개 부처는 이 같은 내용을 골자로 한 '인공지능 의인화 상호작용 서비스 관리 잠정방법'을 공동 발표하고 오는 7월 15일부터 정식 시행할 예정이다. "선 넘는 AI 연인 금지"…과몰입 비즈니스에 '제동' 이번 잠정방법의 핵심은 단순한 정보 제공형 AI가 아닌 '자연인의 인격 특징과 사고방식, 소통 방식을 모방해 지속적인 정서적 동반·지지 서비스를 제공하는 AI'를 독자적인 규제 틀 안으로 끌어들였다는 점이다. 가상 연인뿐 아니라 스마트 NPC, AI 동반자 등 사용자와 지속적으로 감정을 교류하는 AI 서비스가 규제 대상에 포함될 수 있다. 가장 큰 타격이 예상되는 곳은 가상 연인이나 캐릭터형 챗봇을 서비스하는 플랫폼 기업들이다. 규제안은 AI가 사용자의 자해를 조장하거나 과도하게 비위를 맞춰 맹목적인 의존 및 중독을 유도해 현실의 인간관계를 훼손하는 행위를 엄격히 금지했다. 정서적 유대감을 악용해 사용자가 비합리적인 결정을 내리도록 유도하고 합법적 권익을 침해하는 것도 불가능해진다. 특히 주 소비층 중 하나인 미성년자 대상 비즈니스는 대폭 제한된다. 18세 미만 청소년에게 가상 친족이나 가상 연인 등 친밀 관계를 모방한 서비스를 제공하는 것은 금지된다. 14세 미만 아동에게 기타 의인화 상호작용 서비스를 제공할 때는 부모 등 보호자의 동의를 구해야 한다. 또 시간 제한과 현실 환기 알림 기능을 갖춘 '미성년자 모드'를 의무적으로 탑재해야 한다. 일반 사용자 대상의 이용 시간 관리도 까다로워진다. 사용자가 AI와 2시간을 초과해 연속 대화할 경우 서비스 제공자는 대화창이나 팝업 등을 통해 사용 시간에 주의하도록 알려야 한다. 청소년 파고든 AI 동반자…中 규제 명분 됐다 중국 당국이 이처럼 강력한 규제에 나선 것은 해외의 비극적 선례와 현지 시장의 급격한 팽창이 주효했다. 실제 지난 2024년 미국에서는 14세 소년이 소셜 AI 플랫폼 '캐릭터닷AI(Character.ai)'의 챗봇과 장기간 대화한 후 스스로 목숨을 끊는 사건이 발생했다. 유가족은 챗봇이 아들의 자살을 부추겼다고 주장하며 소송을 제기했고 올해 초 구글 등 관련 기업들과 합의 절차에 들어갔다. 심리적으로 취약한 상태의 사용자가 맹목적으로 동조하는 AI와 깊은 관계를 맺었을 때 초래될 수 있는 위험성이 수면 위로 떠오른 사례다. 현지 가상 반려 시장이 막대한 현금이 도는 대형 산업으로 빠르게 성장한 점도 정부 개입을 재촉했다. 중국 AI 스타트업 미니맥스의 가상 반려 플랫폼 '별의 들판(해외 서비스명 토키)'은 누적 사용자 1억 4700만 명을 돌파했다. 미니맥스 투자설명서에 따르면 이 단일 앱에서만 지난해 3분기까지 1875만 달러(약 259억원)의 매출이 발생했다. 바이트댄스의 동종 서비스인 '고양이 상자' 역시 주요 가상 반려 서비스로 꼽히며 시장 확대에 불을 붙였다. 자해·자살 위험 징후 식별 의무…기업 부담 급증 정부의 관리 책임이 민간 기업으로 확대되면서 업계의 리스크 관리 비용도 대폭 늘어날 전망이다. 잠정방법에 따르면 AI 기업은 사용자의 심리적·안전상 위험을 적시에 식별하고 대응해야 한다. 사용자가 자해·자살 징후를 보이거나 막대한 재산 손실 위험에 직면했을 때 단순히 위로 문구를 띄우는 수준을 넘어 보호자나 긴급 연락처로 연락해 개입해야 하는 의무가 부과된다. 이를 위해 기업은 긴급 대응 조직과 인력을 상시 운용해야 할 가능성이 커졌다. 데이터를 확보해 모델을 고도화하려던 소셜 AI 특유의 '데이터 플라이휠(Data Flywheel)' 전략에도 제동이 걸렸다. 사용자가 별도로 단독 동의를 하지 않는 한 채팅 내용 등 민감한 개인정보가 포함된 상호작용 데이터는 AI 모델 학습에 재활용할 수 없기 때문이다. 글로벌 게임 및 애플리케이션 업계의 셈법도 복잡해졌다. 중국 텐센트의 게임 '화평정영'에 도입된 것과 같은 단순 전투 보조용 AI는 규제 대상에서 제외될 가능성이 높지만, 대사와 텍스트가 실시간으로 생성되고 사용자와 지속적 정서 상호작용을 제공하는 롤플레잉(RPG) 형식의 스마트 NPC는 관리 대상에 포함될 수 있다. 중국 진출을 노리는 글로벌 게임사들의 프롬프트 및 알고리즘 수정 부담도 커질 전망이다. 시장 진입 장벽 역시 높아진다. 가입자 100만 명 또는 월간 활성 사용자(MAU) 10만 명을 초과하는 서비스는 관할 성급 사이버 공간 관리 부서에 보안 평가 보고서를 의무적으로 제출해야 한다. 업계 관계자는 "밀폐된 1:1 공간에서 AI가 체제에 반하는 사상을 주입하는 정치적 리스크와 청년층이 현실 연애를 기피해 인구 절벽을 심화시킬 수 있다는 사회적 부작용을 중국 당국이 우려한 결과"라며 "엔터테인먼트 중심의 가상 캐릭터 AI는 당분간 위축될 수밖에 없고, 업계는 노인 돌봄(실버 케어)이나 아동 교육 등 정부가 장려하는 공익적 영역으로 사업 모델을 선회할 가능성이 크다"고 진단했다.

2026.05.24 09:00장유미 기자

[현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야"

"이제는 중소기업도 사이버보안을 챙겨야합니다." 윤오준 중앙대 보안대학원 특임교수(전 국정원 3차장)는 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "보안은 실무자만의 업무가 아니라 기업 대표의 KPI여야 한다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 이날 기조강연(키노트)을 한 윤 교수는 국정원에서 사이버보안을 총괄하는 3차장을 맡아 2024년 2월부터 2025년 6월까지 1년 4개월간 근무했다. 보안이 남의 일이 아니라 중소기업의 핵심 생존 수단이라고 짚은 그는 "이제 보안이 얼마나 중요한가?를 묻는 것이 아니라 사고 이후에도 이 자리를 계속 유지할 수 있는가?를 물어야 할 중요한 시점"이라고 밝혔다. 이날 그는 ▲최근 국내외 사이버위협 동향 ▲주요 사이버보안 정책 동향 ▲중소기업의 보안 고려사항 등을 들려줬다. 2022년 일어난 SK와 카카오 IDC, 그리고 2023년 11월과 2025년 9월 일어난 정부 전산망 사고는 취약한 통신망 관리 민낮을 보여준다면서 "한번의 사고가 국가시스템을 멈출 수 있다"고 우려했다. 현재 진행중인 미국과 이란 전쟁을 언급하며 "사이버가 전쟁의 전주곡이 됐다. 전쟁 총성이 울리기전에 이미 키보드에서 시작됐다"고 해석했다. 이어 미국이 전 베네수엘라 대통령 마두로를 축출할때 원격으로 군사시설 인근 전력을 차단하는 등 "사이버기술이 전략 자산이 됐다"고 진단했다. 세계적 해커 국가인 북한도 언급했다. 북한의 방위산업 핵심기술 탈취가 증가했고, 공격방식도 변화, 과거 방산 대기업 위주에서 현재는 보안 취약 협력업체와 외주 서버, 이메일 계정을 공격한다는 것이다. 그러면서 "방산 보안은 개별 기업의 문제가 아니다. 생태계 전체의 문제로 인식해야한다"면서 "보안은 더 이상 특정 기업 문제가 아니고, 중소기업도 안전지대가 아니며 예외가 될 수 없다"고 강조했다. 북한은 생성형 AI를 활용해 기업 침투도 시도하고 있는데, 글로벌기업 크라우드스크라이커의 2025년 위협 헌팅 보고서에 따르면, AI에이전트가 새로운 공격 표면으로 부상해 AI시스템 방어가 보안의 핵심과제 중 하나로 부상했다. 윤 교수는 "현재의 전쟁은 '물리적 공간+사이버공간'으로 두 공간에서 동시에 진행된다"면서 "사이버 영역이 해양, 공중, 우주로 확장되면서 보안 영역도 덩달아 확대됐다. 연결 고리 취약점이 해커에게 다양한 공격 루트를 제공한다"고 말했다. 당국의 주요 사이버 정책 동향도 설명했다. AI시대를 맞아 기존의 망분리 정책이 한계에 봉착, 최근 국정원이 국가망 보안체계 개선책을 발표한 바 있다. 국정원은 AI기술과 데이터 활용 필요성 때문에 차등적 보안 통제를 적용, 보안성 확보와 원활한 데이터 공유의 동시 달성에 나섰다. 이번달 1일 국가사이버보안기본지침에 이를 반영한데 이어 데이터 분류 가이드라인도 연내 마련할 계획이다. 기존 경계기반 보안 모델도 한계에 봉착했다. 이에 대응, 제로트러스트 기반 상시 검증 체계를 마련하기 위해 지난 12월 가이드라인 2.0을 발표했다. 이외에 공급망 보안 강화와 함께 화이트 해커를 활용한 보안 취약점 신고 제도도 당국이 새로 도입할 예정이다. 윤 교수는 중소기업이 고려해야 할 보안 사항도 소개했다. 반복하는 5대 보안 실패로 ▲사고 발생 초기 은폐 및 보고 누락 ▲퇴사, 외주 인력 계정 미회수 ▲개발, 시험망 보안 통제 부재 ▲협력사 보안 수준 미검증 ▲위기시 작동하지 않는 DR(Disaster Recovery, 재해복구) 등을 지적하며 "기술적인 문제 보다 보안관리체계가 더 큰 문제다. 뚫린 곳은 언제나 가장 약한 연결고리가 있다"고 진단했다. 체크해야 할 보안 준수 사항도 제시했다. ▲협력사 보안 수준 체크 정례화 ▲관리자와 개발자 계정 관리 수준 ▲기술자료 반출 통제 방식 ▲사고발생시 보고와 의사결정 체계 ▲사고대응 및 DR 훈련을 들었다. 특히 그는 사이버 복원력 강화를 강조했다. "사고는 언제든 일어날 수 있다. 사고 예방이 70이라면 사고 수습 복원력은 100"이라면서 "복원력 강화는 부단한 교육 및 훈련과 유관기관의 신속한 정보 공유로 이뤄진다"고 밝혔다. 사이버복원력 예시도 들었다. 이에 따르면, 복구목표시간(RTO) 4시간, 복구목표시점(RPO) 1시간, 평균대응시간(MTTR) 2시간이다. 윤 교수는 "이제는 AI 대 AI로 승부해야 한다"면서 자율적인 AI보안 에이전트 활용과 보안운영팀의 역량을 확장해야 한다면서 "반복적인 보안 작업을 자동화하고, 탐지와 조사 대응 전 과정을 지원해야 한다"고 당부했다.

2026.05.23 20:11방은주 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

"한국형 제조특화 로봇이 美·中 패권 뚫을 무기...피지컬 GPT 선도해야"

'디지털 신뢰 회복' 칼 빼든 정부…실효성 위해 '디테일' 보완해야

[AI는 지금] 美는 성능, 中은 수익화 속도전…韓 AI '독자 모델'만으론 역부족

삼성 파운드리, 내년 MPW '2나노' 공정까지 연다…AI칩 협력 강화

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.