• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Facebook연식아이디 • 문의텔레 TWAY010 • 페이스북 계정 시세 라인아이디,7z8'통합검색 결과 입니다. (2221건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"검색 결과 상단도 잘 봐야"…네카오, 피싱 사기 '주의보'

“000님, 네이버플러스 멤버십이 결제 완료됐습니다.” 최근 네이버와 카카오를 사칭해 계정 비밀번호를 탈취하거나 공식 사이트로 속여 악성코드를 유포하는 사례가 기승을 부리고 있다. 이를 막기 위해 두 회사는 메일 제목과 주소 확인을 안내하는 동시에, 회사 차원 모니터링 시스템을 가동해 불법 사이트 단속을 이어간다. 27일 한국인터넷진흥원(KISA)에 따르면 올해 2월 10일부터 지난달 14일까지 두 달간 '카카오톡 PC버전' 공식 다운로드 페이지를 위장한 피싱 사이트에서 약 560건의 악성코드 다운로드가 발생한 것으로 추정된다. “공식 사이트 위장 악성코드, 두 달간 560건”…멤버십 결제 사칭 사례도 공격자는 구글 등 주요 검색엔진에서 '카카오톡 PC버전'을 검색하면 결과 상단에 피싱 사이트가 노출되도록 조작했다. 위장된 설치 파일을 실행하면 사용자 PC에 정보 유출이 가능한 악성코드가 깔려 PC에 저장된 민감 정보가 외부로 빠져나갈 위험이 존재한다. 최근 네이버에서도 유사 사례가 발생했다. 네이버플러스 멤버십 결제 안내 메일로 위장해 이용자의 계정 비밀번호를 탈취하려는 피싱 메일이 유포된 것이다. 피싱 메일은 '[MemeberShip] 멤버십 결제 완료' 또는 '[Membership] 결제 완료'라는 제목으로 실제 네이버플러스 멤버십 결제 안내 메일과 유사하게 제작됐으며, 본문에 포함된 '마이 멤버십으로 이동' 버튼을 클릭하면 피싱 사이트로 이동해 비밀번호를 입력하도록 설계됐다. 메일 제목·이메일 주소 확인 필수…반드시 공식사이트 이용해야 이번 사례를 두고 네이버 측은 메일 제목과 발신자 이메일 주소를 확인하고, 포함된 URL을 확인할 것을 권고했다. 'Membership' 태그를 제목 앞에 붙이고 있는 피싱 메일과 달리 네이버 공식 안내 메일은 '[네이버플러스 멤버십] 결제 내역 안내'라는 제목으로 발송되기 때문이다. 발신자 이메일 주소 역시 회사 공식 안내용 이메일 주소 '@navercorp.com'이 아닌 다른 도메인을 사용하고 있다면 피싱을 의심해봐야 한다. 마이 멤버십으로 이동 버튼 또한 공식 메일은 연두색을 채택하고 있어, 빨간색 버튼이 포함됐을 경우 피싱을 의심해야 한다. 해당 버튼 클릭 시 이동하는 URL도 공식 네이버 서비스는 'nid.naver.com' 도메인에서만 계정 정보를 요구한다. 카톡 PC버전 다운로드 피싱 사이트를 통한 악성코드 감염을 방지하기 위해 KISA는 공식 사이트에서 카톡을 포함한 주요 소프트웨어(SW)를 다운로드 받을 것과 검색 결과 중 상단 노출 링크 URL이 정상 사이트와 일치하는지 확인 후 접속할 것을 권장했다. “피싱 사이트 꼼짝마”…네카오, 자체 모니터링 시스템 운영 이외에도 네이버는 회사 차원에서 피싱으로 유출 의심되는 계정으로 판단되는 경우 선제적으로 보호조치를 적용해 이용자를 보호하고 있다. 2단계 인증 등으로 사전 예방책을 제공하는 중이며, 계정 정보를 피싱사이트에 입력했다면 비밀번호 변경 안내 등 해결 방안을 이용자에게 안내한다. 2024년 1월부터 지난해 9월까지 네이버를 대상으로 한 피싱 공격을 분석한 결과 공공기관·계정보안 위협 사칭 등 스팸 유포방식의 피싱과 검색·간편 로그인 등의 형태로 진화한 것으로 나타났다. 이에 회사는 자체 개발한 피싱 감지·모니터링 시스템을 통해 피싱 사이트를 사전 탐지해 약 566개의 검색 피싱 유포 사이트를 차단했다. 카카오는 이용자가 안전하게 서비스를 이용할 수 있도록 공식 홈페이지가 우선 노출될 수 있도록 지속 관리하는 것은 물론 사칭·피싱 등 불법 사이트에 대한 상시 모니터링을 진행한다. 카카오 관계자는 “특이사항 확인 시 사이트 운영자 대상 시정 요구, 방송통신심의위원회 접속 차단 요청, 호스팅 업체 신고 등 필요한 조치를 실시하고 있다”며 “이용자 피해를 최소화하기 위해 관련 기관과의 협력과 대응 노력을 지속할 방침”이라고 밝혔다.

2026.05.27 08:33박서린 기자

60% 안 써도 환불 가능…스타벅스, 선불카드 환불 기준 한시적 완화

'5·18 탱크데이' 행사로 논란을 빚은 스타벅스코리아가 선불카드 잔액 환불 기준을 한시적으로 완화한다. 잔액의 60% 이상을 사용하지 않아도 환불이 가능하도록 한 것이다. 스타벅스코리아는 ”관련 시스템 개발과정을 거쳐 다음 달 1일부터 14일까지 2주일 간 충전 금액 사용 비율 조건과 관계없이 고객이 요청할 경우 한시적으로 예외 환불을 지원한다“고 26일 밝혔다. 지금까지 스타벅스는 스타벅스 카드 이용약관을 기준으로 최종 충전 잔액의 60% 이상 사용하면 40% 이하에 해당하는 잔액을 환불해 왔다. 이는 공정거래위원회의 '신유형 상품권 표준약관'을 따른 것이다. 충전형 상품권의 경우 소비자가 100분의 60 이상을 사용한 뒤에 잔액을 반환할 수 있다. 스타벅스 카드를 보유한 고객은 모바일 앱을 통해 환불 신청을 할 수 있고 신청 후 7영업일 이내 환불을 받을 수 있다. 계정당 예외 환불 기간 중 현재 최대 보유 잔액 한도인 200만원 기준까지 환불이 가능하다. 스타벅스 앱에 등록하지 않은 무기명 실물 카드 환불은 매장을 통해 운영된다. 스타벅스 리워드 회원 탈퇴를 즉시 원하는 고객은 매장에 방문해 무기명 실물 카드로 잔액을 전액 이전하면 예외 환불 기간 이전에도 회원 탈퇴가 즉시 가능하다. 이후 예외 환불 기간에 매장에 방문해 현금 환불을 받으면 된다. 다만 매장별 응대 부담과 현금화 악용 리스크 등을 고려해 일부 스타벅스 카드 관련 편의 기능 및 잔액 충전 한도를 제한적으로 운영할 예정이다. 스타벅스 관계자는 “무거운 책임감과 자숙의 마음을 갖고 최근 환불을 요청하는 고객분들에게 조금이라도 불편을 최소화하고자 기준을 완화해 운용하게 됐다”며 “향후 스타벅스 카드 환불 규정 관련, 소비자의 다양한 의견을 경청하고 불편 사항을 개선하기 위해 노력할 것”이라고 말했다.

2026.05.26 15:50김민아 기자

닌텐도, 일본서 '스위치2' 구매 조건 완화…스위치1 최소 50시간 플레이 기준 삭제

닌텐도가 일본 공식 스토어에서 판매하는 차세대 콘솔 '닌텐도 스위치 2(이하 스위치2)' 구매 자격 요건을 완화했다. 신제품 출시 초기에는 '닌텐도 스위치 1(이하 스위치1)' 누적 사용 시간을 구매 조건으로 내세웠으나, 현재는 해당 기준을 철폐해 신규 유입층도 자유롭게 구매할 수 있게 됐다. 닌텐도는 지난 25일 공식 X 계정을 통해 마이 닌텐도 스토어에서 판매 중인 '닌텐도 스위치 2(일본어·국내 전용)' 및 '닌텐도 스위치 2(다국어 지원)' 구매 조건을 2026년 5월25일부로 변경했다고 발표했다. 핵심은 스위치1 누적 이용 시간 조건의 삭제다. 변경 전에는 지난해 12월21일 23시59분 기준, 스위치1 누적 플레이 시간이 50시간 이상(체험판 및 무료 소프트웨어 제외)인 이용자만 구매를 신청할 수 있었다. 계정당 구매 가능한 수량 제한 기준은 그대로 유지된다. 이용자는 계정 1개당 두 가지 하드웨어 버전(일본어 전용, 다국어 지원)을 각각 최대 1대씩 구매할 수 있다. 이때 과거 마이 닌텐도 스토어에서 진행된 추첨 판매나 초판 판매를 통해 구매한 이력은 구매 가능 수량에 반영된다. 닌텐도 측은 공지를 통해 "향후 판매 상황에 따라 구매 조건 및 구매 가능 수량을 추가로 변경할 가능성이 있다"고 밝혔다.

2026.05.26 10:05진성우 기자

제미나이 과금 논란 속 구글 "AI 보안 전략 처음부터 짜야"

구글이 제미나이 무단 API 호출로 인한 과금 논란 후 인공지능(AI) 보안 전략 중요성을 강조한 것으로 전해졌다. 24일(현지시간) 테크크런치 등 외신에 따르면 프랜시스 드 수자 구글클라우드 최고운영책임자(COO)는 이날 미국 로스앤젤레스에서 열린 한 행사에서 AI 시대 보안·데이터 전략 중요성을 강조했다. 이날 수자 COO는 기업들이 AI 플랫폼을 구축할 때 보안, 거버넌스, 감사 가능성을 처음부터 고려해야 한다고 주장했다. 직원들이 조직 승인 없이 소비자용 AI 도구를 쓰는 '섀도 AI'가 확산하면 민감 데이터가 통제 밖으로 나갈 수 있다는 이유에서다. 수자 COO는 AI 확산에 따라 보안 위협 속도도 빨라졌다고 봤다. 그는 "최초 침해가 발생한 뒤 공격이 다음 단계로 넘어가는 평균 시간이 8시간에서 22초로 줄었다"며 "방어 대상도 기존 네트워크와 서버를 넘어 모델, 학습 데이터 파이프라인, 에이전트, 프롬프트로 넓어졌다"고 설명했다. 그는 AI 에이전트가 기업 내부 시스템을 이동하면서 오래 방치된 데이터 저장소를 찾아낼 수 있다고 경고했다. 과거에는 존재 자체가 잘 알려지지 않아 드러나지 않았던 오래된 셰어포인트 서버와 접근 권한 설정이 AI 에이전트에 의해 노출될 수 있다는 것이다. 수자 COO는 이런 환경에서 사람 중심 방어만으로는 공격 속도를 따라가기 어렵다고 봤다. 그는 "기업은 AI 에이전트가 방어를 수행하고 사람이 이를 감독하는 AI 네이티브 방식으로 보안 체계를 전환해야 한다"고 주장했다. 앞서 구글클라우드는 제미나이 무단 API 호출로 고객에 고액 과금을 청구한 바 있다. 현재 해당 금액은 전액 환불 처리된 상태다. 당시 더레지스터는 일부 구글클라우드 개발자들이 제미나이 모델에 대한 무단 API 호출로 고액 청구서를 받았다고 보도했다. 문제는 구글 맵스용 API 키가 제미나이 호출에도 쓰일 수 있게 되면서 발생했다. 개발자들이 이를 명확히 알지 못한 사이 공격자들은 외부에 노출된 키를 악용했고 비용은 개발자 계정으로 청구된 것이다. 피해자들은 짧은 시간에 큰 비용을 떠안은 것으로 확인됐다. 당시 로드 다난 프렌터스 최고경영자(CEO)는 약 30분 만에 1만 138달러(약 1500만원)를 청구받았다고 밝혔다. 시드니 개발자 이수루 폰세카도 약 1만 7000 호주달러(얄 1840만원) 규모 요금을 청구받은 것으로 파악됐다. 당시 업계에선 API 키 폐기 지연 문제도 나왔다. 보안업체 아이키도는 손상된 구글 API 키를 삭제해도 최대 23분 동안 공격자가 이를 계속 사용할 수 있다고 분석했다. 이에 업계에서는 플랫폼 사업자도 인증 체계와 과금 정책에도 보안 관련 개선을 강화해야 한다는 목소리가 이어졌다. 수자 구글클라우드 COO는 "데이터 전략과 보안 전략이 없는 AI 전략은 존재하지 않는다"고 밝혔다.

2026.05.25 17:00김미정 기자

X, 도둑 콘텐츠 계정 손본다…"원작자 아닌 재업로드 계정 수익 대폭 삭감"

소셜미디어 플랫폼 X가 다른 이용자의 바이럴 콘텐츠를 무단 재업로드해 수익을 올리는 계정들에 대한 단속에 나섰다. 조회수와 참여도를 기반으로 한 크리에이터 수익 배분 구조가 오히려 콘텐츠 도용과 클릭베이트를 부추겼다는 지적이 이어지자 대응에 나선 것이다. 24일(현지시간) 디지털트렌드에 따르면 X는 소규모 계정의 콘텐츠를 자동으로 재업로드하며 수익을 챙기는 대형 계정들을 적극 단속하고 있다고 밝혔다. 니키타 비어 X 제품 총괄은 “작은 계정의 콘텐츠를 프로그램 방식으로 재업로드해 크리에이터 수익 시스템을 악용하는 계정을 식별하고 있다”며 “재업로드 계정이 아닌 원작자에게 노출과 수익 혜택이 돌아가도록 변경 중”이라고 설명했다. X는 이미 일부 계정에 대해 크리에이터 수익 지급을 대폭 축소한 상태다. 반복적으로 규정을 위반한 계정의 경우 수익이 최대 90%까지 삭감된 사례도 있는 것으로 알려졌다. 이번 조치는 자극적인 제목과 재활용 영상, 정치적 분노 유발 게시물, 암호화폐 스팸, AI 생성 콘텐츠 등을 대량으로 올리며 조회수를 확보해온 이른바 '재업로드 농장(repost farm)' 계정을 겨냥한 것으로 보인다. X는 이용자들이 다른 사람의 콘텐츠에 의견을 덧붙이고 싶다면 단순 재업로드 대신 '인용'이나 '동영상 공유' 기능을 활용하라고 안내했다. 이를 통해 원본 게시자에게도 노출과 수익이 연결되도록 하겠다는 취지다.

2026.05.25 15:09안희정 기자

30살 맞은 포켓몬…코엑스 가득 채운 '포켓몬 스포츠데이 2026' 성황

'포켓몬 스포츠데이 2026' 현장이 관람객들의 열기로 가득 찼다. 올해로 탄생 30주년을 맞이한 포켓몬 지식재산권(IP)을 기념해 꾸며진 행사장에서는 다양한 연령층의 방문객들이 저마다의 방식으로 축제를 즐기는 모습이었다. 포켓몬 코리아는 5월 24일부터 25일까지 이틀간 서울 삼성동 코엑스 C홀에서 공식 대회와 문화 행사를 집약한 복합 축제 '포켓몬 스포츠데이 2026'을 진행했다. 이번 행사는 포켓몬 30주년을 기념하는 '포켓몬 메가페스타 2026'의 일환으로, 주요 타이틀 한국 대표 선발전과 오케스트라 공연 등 다양한 프로그램으로 구성됐다. 행사의 중심축인 공식 대회는 다양한 포켓몬 타이틀로 나눠 진행됐다. 행사 첫날 스테이지A에서는 '포켓몬 유나이트 챔피언십 시리즈'가 열렸다. 지난 5월 예선을 통과한 팀들이 대한민국 대표 선발권을 두고 8강부터 결승전까지 경기를 치렀다. 최종 우승은 T1을 상대로 2대0 퍼펙트 승리를 거둔 소라 타이거즈 게이밍이 차지했다. 한국 최강자를 가리는 '포켓몬 트레이너스컵 2026'은 주니어, 시니어, 마스터 부문으로 구분되어 개최됐다. 각 부문별 최대 64인의 선수가 스위스 라운드를 시작으로 결승전까지 경쟁했다. 해당 경기는 포켓몬 공식 유튜브 채널을 통해 라이브 중계됐으며, 캐스터 박동민과 해설 김용녀(주니어·시니어), 안모리(마스터)가 중계를 맡았다. '포켓몬 GO 아시아 챔피언십 시리즈 2026: 대한민국 플레이오프'는 아시아 대회 진출권을 두고 상위 8명을 선발하는 형태로 진행됐다. 24일에는 16강부터 8강까지, 25일에는 준결승과 최종 결승전이 이어졌다. 대회 결과 'OnlyGBL' 선수가 최종 우승을 차지했으며, 미국 샌프란시스코에서 개최되는 '포켓몬 월드챔피언십 2026' 출전권과 함께 여행 경비를 부상으로 획득했다. 아울러 '포켓몬 카드 게임 2026 코리안리그 파이널 시즌' 역시 24일 예선 스위스 라운드를 진행했다. 25일 본선 16강부터 결승전은 현재 진행 중이며, 오후 늦게 결과가 발표될 예정이다. 대회 외에도 방문객을 위한 문화 콘텐츠가 마련됐다. 25일 낮 12시부터 스테이지A에서는 지휘자 진솔과 플래직(FLASIC) 심포니 오케스트라 및 밴드가 함께하는 'Pokémon The Orchestra' 공연이 약 20분간 진행됐다. 포켓몬 게임 속 음악을 선율로 재해석한 무대로, 안전을 위해 관람 인원은 제한적으로 운영됐다. 행사장 중앙에는 '30주년 기념 전시'와 '포켓몬 히스토리 월'이 배치됐다. 현장 방문객 전원에게는 스마트폰 버전 'Pokémon HOME' 내에서 사용할 수 있는 대회 기념 메달 4종이 지급됐다. 관람객들은 행사장에 설치된 전용 패널에 스마트폰의 NFC 스캔 기능을 접촉해 메달을 수령했다. 공식 인스타그램이나 X(구 트위터) 계정을 팔로우한 관람객에게는 행사장 안내소에서 포켓몬 썬캡을 선착순으로 랜덤 증정했다. 관람객들이 현장에서 참여할 수 있는 체험 프로그램도 운영됐다. 30장 덱을 활용해 카드 게임의 기초를 익히는 '처음 배우는 교실'은 현장 접수를 통해 하루 총 8회차로 진행됐다. 현장 구매한 '스타트 덱 100 배틀컬렉션'을 사용해 3승에 도전하는 '스타트 덱 100 미니리그'는 스위스 방식 3라운드 단판제로 하루 4회차씩 치러졌으며 , 성적에 따라 종이 덱 케이스, 스스티커, 프로모 카드 등의 경품이 지급됐다. 이외에 포켓몬을 잡고 실물 태그를 획득하는 아케이드 게임 체험 콘텐츠 '포켓몬태그스타'는 1회 1500원의 유료 프로그램으로 상시 운영됐다.

2026.05.25 15:08진성우 기자

[현장] 윤오준 전 국정원 3차장 "이제 중기도 사이버보안 챙겨야"

"이제는 중소기업도 사이버보안을 챙겨야합니다." 윤오준 중앙대 보안대학원 특임교수(전 국정원 3차장)는 22일 열린 '제 2회 중소기업 정보보안 세미나'에서 "보안은 실무자만의 업무가 아니라 기업 대표의 KPI여야 한다"며 이 같이 밝혔다. 이날 행사는 중소기업중앙회(K-BIZ)가 한국정보산업협회(KISIS)와 공동으로 개최했다. 작년에 이어 올해 두 번째로 열렸다. 이날 기조강연(키노트)을 한 윤 교수는 국정원에서 사이버보안을 총괄하는 3차장을 맡아 2024년 2월부터 2025년 6월까지 1년 4개월간 근무했다. 보안이 남의 일이 아니라 중소기업의 핵심 생존 수단이라고 짚은 그는 "이제 보안이 얼마나 중요한가?를 묻는 것이 아니라 사고 이후에도 이 자리를 계속 유지할 수 있는가?를 물어야 할 중요한 시점"이라고 밝혔다. 이날 그는 ▲최근 국내외 사이버위협 동향 ▲주요 사이버보안 정책 동향 ▲중소기업의 보안 고려사항 등을 들려줬다. 2022년 일어난 SK와 카카오 IDC, 그리고 2023년 11월과 2025년 9월 일어난 정부 전산망 사고는 취약한 통신망 관리 민낮을 보여준다면서 "한번의 사고가 국가시스템을 멈출 수 있다"고 우려했다. 현재 진행중인 미국과 이란 전쟁을 언급하며 "사이버가 전쟁의 전주곡이 됐다. 전쟁 총성이 울리기전에 이미 키보드에서 시작됐다"고 해석했다. 이어 미국이 전 베네수엘라 대통령 마두로를 축출할때 원격으로 군사시설 인근 전력을 차단하는 등 "사이버기술이 전략 자산이 됐다"고 진단했다. 세계적 해커 국가인 북한도 언급했다. 북한의 방위산업 핵심기술 탈취가 증가했고, 공격방식도 변화, 과거 방산 대기업 위주에서 현재는 보안 취약 협력업체와 외주 서버, 이메일 계정을 공격한다는 것이다. 그러면서 "방산 보안은 개별 기업의 문제가 아니다. 생태계 전체의 문제로 인식해야한다"면서 "보안은 더 이상 특정 기업 문제가 아니고, 중소기업도 안전지대가 아니며 예외가 될 수 없다"고 강조했다. 북한은 생성형 AI를 활용해 기업 침투도 시도하고 있는데, 글로벌기업 크라우드스크라이커의 2025년 위협 헌팅 보고서에 따르면, AI에이전트가 새로운 공격 표면으로 부상해 AI시스템 방어가 보안의 핵심과제 중 하나로 부상했다. 윤 교수는 "현재의 전쟁은 '물리적 공간+사이버공간'으로 두 공간에서 동시에 진행된다"면서 "사이버 영역이 해양, 공중, 우주로 확장되면서 보안 영역도 덩달아 확대됐다. 연결 고리 취약점이 해커에게 다양한 공격 루트를 제공한다"고 말했다. 당국의 주요 사이버 정책 동향도 설명했다. AI시대를 맞아 기존의 망분리 정책이 한계에 봉착, 최근 국정원이 국가망 보안체계 개선책을 발표한 바 있다. 국정원은 AI기술과 데이터 활용 필요성 때문에 차등적 보안 통제를 적용, 보안성 확보와 원활한 데이터 공유의 동시 달성에 나섰다. 이번달 1일 국가사이버보안기본지침에 이를 반영한데 이어 데이터 분류 가이드라인도 연내 마련할 계획이다. 기존 경계기반 보안 모델도 한계에 봉착했다. 이에 대응, 제로트러스트 기반 상시 검증 체계를 마련하기 위해 지난 12월 가이드라인 2.0을 발표했다. 이외에 공급망 보안 강화와 함께 화이트 해커를 활용한 보안 취약점 신고 제도도 당국이 새로 도입할 예정이다. 윤 교수는 중소기업이 고려해야 할 보안 사항도 소개했다. 반복하는 5대 보안 실패로 ▲사고 발생 초기 은폐 및 보고 누락 ▲퇴사, 외주 인력 계정 미회수 ▲개발, 시험망 보안 통제 부재 ▲협력사 보안 수준 미검증 ▲위기시 작동하지 않는 DR(Disaster Recovery, 재해복구) 등을 지적하며 "기술적인 문제 보다 보안관리체계가 더 큰 문제다. 뚫린 곳은 언제나 가장 약한 연결고리가 있다"고 진단했다. 체크해야 할 보안 준수 사항도 제시했다. ▲협력사 보안 수준 체크 정례화 ▲관리자와 개발자 계정 관리 수준 ▲기술자료 반출 통제 방식 ▲사고발생시 보고와 의사결정 체계 ▲사고대응 및 DR 훈련을 들었다. 특히 그는 사이버 복원력 강화를 강조했다. "사고는 언제든 일어날 수 있다. 사고 예방이 70이라면 사고 수습 복원력은 100"이라면서 "복원력 강화는 부단한 교육 및 훈련과 유관기관의 신속한 정보 공유로 이뤄진다"고 밝혔다. 사이버복원력 예시도 들었다. 이에 따르면, 복구목표시간(RTO) 4시간, 복구목표시점(RPO) 1시간, 평균대응시간(MTTR) 2시간이다. 윤 교수는 "이제는 AI 대 AI로 승부해야 한다"면서 자율적인 AI보안 에이전트 활용과 보안운영팀의 역량을 확장해야 한다면서 "반복적인 보안 작업을 자동화하고, 탐지와 조사 대응 전 과정을 지원해야 한다"고 당부했다.

2026.05.23 20:11방은주 기자

[ZD e게임] 넷마블 '솔: 인챈트', 게임 자체를 휘두르는 '신권' 주목

넷마블이 신작 MMORPG '솔: 인챈트'의 정식 출시를 앞두고 구로 지타워에서 지난 20일 미디어 시연회를 진행했다. '리니지M' 출신 개발진이 모인 알트나인이 제작한 이 게임은, 이용자가 직접 신이 되어 세계를 통제한다는 파격적인 세계관을 내세웠다. 게임의 가장 큰 차별점은 단연 '신권' 시스템이다. 기존 MMORPG가 캐릭터의 전투력 상승과 영지 점령에 그쳤다면, '솔: 인챈트'는 게임사가 가지던 시스템 제어 권한 자체를 특정 이용자에게 이양하는 시도를 택했다. '신권'은 서버 단위의 '신', 월드 단위의 '주신', 전 서버를 통괄하는 '절대신'으로 나뉜다. 시연 빌드에서 체험한 '신권'은 상상을 초월했는데, 원하는 아이템을 즉각 생성하거나 광역 공격이나 디버프를 걸고, 몬스터를 임의로 소환하는 등 막강한 권능을 행사할 수 있었다. 심지어 '절대신'에 오르면 향후 업데이트 방향성이나 유료 상품 구성까지 결정할 수 있는 디렉터급 권한을 쥐게 된다. 개발사조차 '절대신'이 반대하면 업데이트를 강행할 수 없도록 설계해 파격적인 권력 쟁탈전을 예고했다. 이러한 '신'의 자리에 오르기 위한 핵심 지표는 게임 내 기본 재화인 '나인'의 소모량이다. 몬스터 사냥과 퀘스트로 얻는 '나인'은 단순한 성장 재화를 넘어, 경제 생태계를 굴리는 핵심 축으로 작용한다. 과금의 전유물로 여겨지던 '갓아머', '영체', '장신구' 등의 핵심 유료 아이템조차 '나인'으로 구매할 수 있다. 나아가 이를 추출해 확정 소환권 형태로 거래소에 되팔 수 있도록 허용해, 무소과금 이용자도 시간과 노력만 들이면 유료 재화를 확보할 수 있는 높은 자유도를 구현했다. 다계정 육성의 피로도를 낮춘 편의성 시스템도 돋보였다. '스쿼드 모드'를 활용하면 별도의 다중 클라이언트 접속 없이도 최대 3개의 캐릭터를 한 번에 조작하고 육성할 수 있다. 여기에 접속을 종료해도 캐릭터가 알아서 사냥을 이어가는 '무접속 플레이'를 24시간 무료로 지원해 일상생활과 게임의 병행 부담을 크게 줄였다. 화면 곳곳에 뜨는 붉은색 알림을 한 번의 터치로 모두 수령하는 일괄 보상 기능 역시 쾌적한 플레이 환경을 돕는다. 다만 언리얼 엔진 5를 활용한 그래픽은 모바일 크로스플레이를 고려한 탓인지 시각적으로 압도적인 인상을 주지는 못했다. 짧은 시연 시간상 초반 레벨업 동선이나 후반부 성장 난이도를 명확히 파악하기 어려운 점도 아쉬움으로 남는다. 무엇보다 막강한 '신권'이 수많은 이용자가 몰리는 라이브 서버에서 통제 불능의 부작용을 낳을지, 아니면 새로운 단위의 거대한 서사를 만들어낼지가 흥행의 최대 관건이 될 전망이다. '솔: 인챈트'는 다음 달 18일 정식 출시된다.

2026.05.23 19:51정진성 기자

"중소기업 보안 리스크는 곧 경영 리스크"

"보안은 IT 부서의 일이 아니고, 회사의 대표가 직접 챙겨야 하는 경영적인 리스크가 됐습니다. 랜섬웨어(Ransomware) 등 공격에 더 취약한 중소기업의 경우 미리 대응할 수 있어야 합니다." 김준영 에브리존 본부장은 22일 개최한 '제2회 중소기업 정보보안 세미나'에서 '중소기업 사이버보안 침해사고 피해 실태 및 대응 방안'을 주제로 발표, 이같이 강조했다. 이날 세미나는 중소기업중앙회와 한국정보보호산업협회가 공동 주최한 행사로, 보안에 취약한 중소기업의 침해사고 대응 전략을 논의하기 위해 마련됐다. 랜섬웨어는 기업 내부망에 침투한 후 데이터를 암호화하고, 이를 풀어주는 대가로 금전을 요구하는 '사이버 협박' 범죄의 일종이다. 지난해 SGI서울보증을 비롯해 유신, 화천기계, 예스24 등 기업 및 기관이 랜섬웨어 공격을 당해 대외 서비스가 마비되는 등 업무에 차질을 빚은 바 있다. 김 본부장이 속해 있는 에브리존은 안티랜섬웨어 전문 기업이다. 랜섬웨어 차단 솔루션 '화이트 디펜더' 등을 공급하고 있다. 이날 김 본부장은 보안에 취약한 중소기업을 대상으로 한 랜섬웨어 공격을 효과적으로 대응할 수 있는 방안과 대응 필요성에 대해 강조했다. 김 본부장은 "지난해 랜섬웨어 피해 건수는 2383건으로 집계됐는데, 이 중 중소기업 피해가 89%로 공격이 집중됐다"면서 "랜섬웨어 그룹들이 조직화·분업화됐고, 인공지능(AI)을 공격에 악용하기 시작하면서 랜섬웨어 위협은 양적, 질적으로 고도화됐다"고 진단했다. 그는 "지난해 랜섬웨어 공격을 받은 기업들을 보면 보안에 상당한 투자를 하고 있는 기업도 일부 눈에 띄는데, 이들 역시 랜섬웨어 공격에 속수무책으로 당했다"고 강조했다. 김 본부장 발표에 따르면 랜섬웨어 공격자들은 크게 ▲악성 이메일 실행 ▲원격접속 계정 탈취 ▲웹·데이터베이스 취약점을 악용한 서버 침투 등 3가지 시나리오로 공격을 시도한다. 이 중 악성 이메일의 경우 이력서, 세금계산서, 견적요청서 등으로 중소기업이 혹할 만한 형태로 침투를 위한 피싱에 나선다는 것이 김 본부장의 설명이다. 과거에는 이같은 피싱 메일 역시 어투나 이미지에서 부자연스러운 면을 쉽게 발견할 수 있기 때문에 곧바로 피싱 메일임을 인지할 수 있었지만, 현재 공격자들은 AI를 악용해 자연스러운 번역과 더불어 그럴싸한 피싱 메일을 보내고 있다. 김 본부장은 "중소기업은 랜섬웨어 공격을 받으면 ▲일상 업무 전면 중단 ▲대외 서비스 중단 ▲예기치 못한 대응 비용 발생 ▲개인정보 유출 및 브랜드 평판 하락 등 피해를 입을 수 있다"면서 "이 중에서도 랜섬웨어는 단순 데이터 복구 이슈나 업무 중단으로 인한 피해보다 개인정보 유출이 더 심각한 문제다. 이는 법률적인 책임 소재가 발생하고 과징금도 피할수 없는 데다, 최근 과징금 규모는 매출액의 10% 수준으로 크게 올라 기업의 부담을 키웠다"고 설명했다. 그는 "많은 중소기업들이 랜섬웨어 대응을 위해 백신을 설치해 놓았다고 하는데, 백신은 이미 알려진 랜섬웨어 공격만 방어할 수 있는 것이지 AI를 악용해 끝없이 변종 랜섬웨어를 생성해내고 있는 상황에서 백신 만으로는 방어가 불가능하다"라며 "행위 탐지 기반 차단 기술이 필요하다. 악성 코드를 탐지하는 것이 아니라 행위 자체가 정상적인지를 판별해 랜섬웨어를 탐지하는 체계로 대응해야 한다"고 강조했다. 이 외에도 김 본부장은 ▲조기 경보 ▲즉시 차단 및 격리 ▲백업 및 복구 훈련 등 조치와 체크리스트 기반의 선제적 랜섬웨어 대응이 필요하다고 역설했다. 아울러 "중소기업은 보안 예산이 적다"며 "그러나 한국정보보호산업협회와 중소기업중앙회 등 기관에서 보안을 지원하는 제도가 많이 마련돼 있다. 이를 충분히 활용할 수 있어야 한다"고 말했다.

2026.05.22 18:12김기찬 기자

두나무-빗썸, 1분기 영업비용 상반돼

가상자산 거래소 업비트(두나무)와 빗썸의 올 1분기 영업비용이 상반된 흐름을 보였다. 두나무는 영업비용을 늘렸고, 빗썸은 줄였다. 22일 금융감독원 전자공시시스템에 따르면 두나무의 올 1분기 영업비용은 전년 동기 대비 22% 증가한 1466억원으로 집계됐다. 같은 기간 빗썸은 37% 감소한 796억원을 기록했다. 두나무의 올 1분기 영업비용 중 전년비 가장 큰 상승폭을 차지한 것은 매출연동수수료(312억원)로 137% 늘어났다. 원화마켓 입출금 수수료, 디지털자산 이동 수수료 등 매출 발생에 연동되는 비용이다. 그 중에서도 디지털자산 이동 수수료는 두나무가 이용자 대신 부담하는 가스비로, 가상자산 시세 영향을 받기 때문에 거래대금과 반드시 비례하지는 않는다는 것이 회사 측 설명이다. 빗썸의 경우 올 1분기 시장 위축을 대비해 영업비용을 대폭 줄였다. 다만, 사무실 임차 공간을 확대하면서 지급임차료(27억원)를 전년 동기 대비 237% 늘렸다. 이는 1분기 영업비용 중 가장 큰 상승폭을 보인 항목이다. 이밖에 두 거래소 모두 전산운영비가 증가했다. 두나무의 올 1분기 전산운영비는 약 218억원으로, 전년 동기 대비 36% 늘었다. 아마존웹서비스(AWS) 운영 비용 증가 영향이라는 것이 회사 측 설명이다. 빗썸 역시 클라우드 서비스 비용과 전산 관련 라이선스 비용 등이 포함된 지급수수료가 전년 동기 대비 약 5% 증가한 247억원으로 집계됐다. 빗썸의 영업비용 중 퇴직급여도 큰 폭으로 상승했다. 1분기 퇴직급여는 123% 늘어난 약 32억원이다. 반면 급여는 148억원으로 5% 감소했다. 이에 대해 빗썸 관계자는 “올 1분기 성과급 지급 당시 임직원들이 성과급 일부를 퇴직연금으로 적립한 비중이 높았다”며 “실제 전년 말 대비 직원 수는 비슷한 수준”이라고 설명했다. 광고비 늘린 두나무, 줄인 빗썸 작년 하반기부터 시장 침체가 이어진 가운데 두나무는 거래대금 확대를 위해 광고비를 늘린 반면, 빗썸은 이를 줄였다. 두나무의 올 1분기 광고선전비는 약 175억원으로, 전년 동기 대비 118% 증가했다. 광고선전비에는 매체 광고와 브랜드 광고 비용, 이용자 대상 리워드 지급 이벤트 비용 등이 포함된다. 반면 빗썸은 광고 비용을 줄였다. 올 1분기 광고선전비는 전년 동기 대비 53% 감소한 약 45억원, 판매촉진비는 73% 줄어든 181억원으로 집계됐다. 판매촉진비는 이용자 대상 프로모션 비용으로, 거래대금 규모에 따라 포인트를 지급하는 '빗썸 멤버십 리워드' 비중이 가장 크다. 거래대금이 감소하며 지급 리워드 비용이 자연스럽게 줄어든 것으로 분석된다. 다만 빗썸의 판매촉진비는 감소에도 불구하고 전체 영업비용 가운데 23%를 차지하며 두 번째로 큰 비중을 기록했다.

2026.05.22 15:29홍하나 기자

쿠콘, 1분기 매출 160억·영업익 44.7억…AI·글로벌 결제 신사업 본격화

쿠콘이 인공지능(AI) 기반 데이터 사업과 글로벌 스테이블코인 결제 등 차세대 기술을 앞세워 글로벌 시장 공략에 나선다. 정책적 규제 영향 속에서도 수수료 기반 사업 확대와 비용 효율화를 통해 영업이익을 늘리며 내실을 다졌다. 쿠콘은 '2026년 1분기 정례 IR'을 개최하고 경영 실적과 하반기 사업 전략을 발표했다고 22일 밝혔다. 2026년 1분기 연결 기준 매출은 160억 1000만원, 영업이익은 44억 7000만원을 기록했다. 매출은 전년 동기 대비 7.5% 감소했으나 영업이익은 1.9% 증가하며 안정적인 개선 흐름을 보였다. 금융권 대출 규제로 거래량이 일부 줄었지만, 비용 효율화 전략을 통해 27.9%의 높은 영업이익률을 유지했다. 부문별로는 데이터 부문이 매출 78억원, 영업이익 25억 4000만원을 달성했다. 금융권 비수기 영향에도 시세정보와 보험설계사 자격 검증 등 API 상품군을 확대해 수익 기반을 다변화했다. 페이먼트 부문은 매출 82억 1000만원, 영업이익 19억 3000만원을 기록했다. 대형 결제 대행사를 중심으로 가상계좌 신규 고객을 확보한 결과다. 쿠콘은 하반기부터 글로벌 결제와 스테이블코인 사업 확장에 집중할 계획이다. 200만 QR 가맹점과 10만 프랜차이즈 등 기존 인프라를 활용해 알리페이, 위챗페이, 유니온페이 등 글로벌 결제사와의 협업을 늘린다. 특히 서클 결제 네트워크(CPN) 가입을 추진해 스테이블코인 결제 사업화에 속도를 낸다. USDC와 USDT 기반 결제 서비스와 함께 싱가포르 법인 설립도 준비하고 있다. 이를 통해 글로벌 디지털 결제 시장의 변화에 선제적으로 대응할 방침이다. AI 기반 데이터 사업 구조 전환도 본격화한다. 쿠콘은 글로벌 AI 표준 선점을 위해 에이전틱 AI 재단(AAIF) 가입을 추진한다. 해외 네트워킹 채널을 확보해 기술 경쟁력을 높이기 위함이다. 하반기에는 금융 마이데이터 부수업무 자격을 활용한다. 개인정보관리전문기관 자격 취득을 기반으로 데이터 판매와 중개 사업까지 영역을 넓힐 계획이다. 김종현 쿠콘 대표는 "올해는 글로벌 결제와 스테이블코인, AI 기반 데이터 사업을 중심으로 신성장 동력을 확보하는 시기"라며 "향후 2~3년 내 글로벌 결제 사업을 전략 핵심 사업으로 육성하고 AI 기반 데이터 기업으로 전환하겠다"고 말했다.

2026.05.22 15:02남혁우 기자

세일즈포스 보안 강화에 일부 관리자 접속 차단…"1인 관리 조직 대응 부담"

세일즈포스가 보안 정책을 강화하는 과정에서 일부 관리자 계정이 잠기거나 조직 접속이 차단되는 사례가 발생하고 있다. 지난해 잇단 보안 사고 이후 세일즈포스가 인증·접속 관리 체계를 강화하고 있지만, 일부 조치가 현장 운영에 부담을 주고 있다는 지적이 나온다. 22일 세일즈포스 전문 매체 SF벤에 따르면 세일즈포스는 최근 각 조직에 적용될 보안 변경 사항을 로그인 화면 상단 배너를 통해 안내하고 있다. 사용자는 배너 내 링크를 통해 자신의 조직에 예정된 보안 변경 사항을 확인할 수 있다. 문제는 일부 사용자가 변경 사항을 인지하기 전 계정 잠금이나 접근 차단을 겪었다는 점이다. SF벤은 비기업용 프라이버시 VPN이나 익명 VPN을 사용한 상태에서 세일즈포스에 접속한 뒤 계정의 접근이 차단되고 권한이 철회됐다는 사례가 링크드인 등 커뮤니티에서 공유되고 있다고 전했다. 실제 일부 사용자는 공용 와이파이 환경에서 보안 목적으로 익명 VPN을 사용해 세일즈포스에 로그인했으나, 이후 세일즈포스 접근 권한이 철회됐다. 관련 OAuth 토큰도 취소된 것으로 알려졌다. 해당 사용자는 세일즈포스에 전화로 문의해 케이스를 등록한 뒤 접근 복구 절차를 밟아야 했다. 또 다른 사례에서는 특정 샌드박스에 관리자가 1명뿐인 상황에서 해당 관리자 계정이 잠겼다. 이 경우 내부에서 즉시 사용자를 동결 해제하거나 접근 권한을 복구하기 어려워 외부 지원 절차에 의존해야 하는 문제가 발생했다. 세일즈포스 커뮤니티에서는 보안 강화 필요성에는 공감하면서도 적용 방식이 다소 급격했다는 반응이 나온다. VPN은 공용 네트워크 이용 시 보안을 위해 널리 쓰이는 도구지만, 일부 환경에서는 익명 VPN 사용이 의심 접속으로 분류될 수 있기 때문이다. 기업용 VPN을 운영하지 않는 중소 고객사나 개인 개발자, 독립 관리자에게는 혼선이 커질 수 있다는 지적도 제기된다. 특히 1인 관리자 체계로 운영되는 조직은 영향이 클 수 있다는 의견도 나왔다. 세일즈포스 관리자 계정이 1개뿐인 조직이나 샌드박스에서 해당 계정이 동결되면, 내부에서 계정 상태를 복구할 대체 관리자가 없어서다. 이 경우 세일즈포스 지원 채널을 통해 복구 요청을 해야 해 업무 중단 시간이 길어질 수 있다. OAuth 토큰 철회도 운영 부담으로 이어질 수 있다. 의심 접속으로 판단돼 사용자 접근 권한과 함께 관련 OAuth 연결이 끊기면 외부 애플리케이션, 자동화 도구, 개발·테스트 환경 연동에도 영향을 줄 수 있다. 단순 로그인 문제가 아니라 운영·개발 프로세스 전반의 장애로 확대될 수 있다는 우려가 나오는 이유다. 이번 논란은 세일즈포스가 2026년 보안 로드맵을 강화하는 과정에서 불거졌다. 세일즈포스는 지난해 자사 플랫폼을 이용하는 고객사를 겨냥한 데이터 탈취 캠페인과 연결 앱 보안 논란 이후 인증, 접속 정책, 연결 앱 보안 등을 강화하고 있다. 피싱 방지 다중인증(MFA), 의심 접속 차단, OAuth 관리 개선 등이 주요 변화로 거론된다. 다만 현장에선 보안 강화 조치와 함께 복구 절차나 예외 대응 체계도 보완돼야 한다는 목소리가 나온다. 특히 관리자가 한 명뿐인 조직에서는 계정 잠금 전 추가 확인 절차나 긴급 복구 수단이 필요하다는 의견이 제기되고 있다. SF벤은 기업들이 우선 조직당 최소 2명 이상의 세일즈포스 관리자를 지정하는 방안을 권고했다. 관리자 1명이 접근 권한을 잃더라도 다른 관리자가 계정 상태를 확인하거나 복구 절차를 진행할 수 있도록 해야 한다는 것이다. 샌드박스 환경 역시 임시 테스트용이라도 백업 관리자를 추가하는 것이 필요하다고 봤다. 익명 VPN 사용에 대한 내부 가이드도 점검 대상이다. 세일즈포스 접속 시 개인용 익명 VPN을 사용하는 관리자나 개발자가 있다면 기업용 VPN, 허용 IP, 조건부 접근 정책 등 조직 차원의 기준을 마련할 필요가 있다. 특히 개발자 에디션이나 샌드박스처럼 관리자가 제한적인 환경에서는 접속 방식에 대한 사전 안내가 요구된다. 샌드박스 운영 방식도 점검 대상이다. SF벤은 샌드박스를 메타데이터 저장소처럼 사용하는 것은 바람직하지 않다고 봤다. 접근 차단이 발생할 경우 개발 중인 설정이나 변경 사항을 확인하기 어려워질 수 있는 만큼, 이를 코드 저장소와 자동 배포 체계로 별도 관리할 필요가 있다고 설명했다. 업계에선 세일즈포스의 보안 강화 흐름 자체는 계속될 것으로 보고 있다. AI 기반 자동화, 연결 앱, 원격 접속 환경이 확산되면서 인증 정보와 접속 경로 관리 중요성이 커지고 있어서다. 그러나 보안 정책 적용 과정에서 관리자 잠금, 연동 중단, 샌드박스 접근 장애 같은 부작용을 줄이는 것이 과제로 떠오르고 있다. SF벤은 "2025년 침해 사고와 신뢰 하락 이후 세일즈포스가 보안을 진지하게 다루는 점은 안심할 만하다"면서도 "익명 VPN과 피싱 방지 MFA를 둘러싼 롤아웃 세부 사항은 우려된다"고 말했다.

2026.05.22 12:08장유미 기자

[AI는 지금] '챗GPT'로 돈 버는 오픈AI…상장 앞두고 앤트로픽에 10억 달러 앞섰다

오픈AI가 올해 1분기 동안 60억 달러에 육박하는 매출을 올리며 앤트로픽과의 격차를 벌린 것으로 알려졌다. 기업공개(IPO)를 앞두고 인공지능(AI) 기업들의 몸값 경쟁이 본격화되는 가운데, 오픈AI가 매출 규모 면에서 여전히 선두 지위를 유지하고 있다는 평가가 나온다. 22일 IT 전문매체 디인포메이션에 따르면 오픈AI는 올해 1분기 약 57억 달러(한화 8조 5500억원) 매출을 기록했다. 이는 같은 기간 경쟁사 앤트로픽보다 약 10억 달러 많은 수준으로, 코딩 AI 도구 코덱스(Codex)와 기업용 제품 판매 확대 등이 매출 성장을 이끈 것으로 전해졌다. 오픈AI는 챗GPT 유료 구독을 중심으로 개인 이용자 기반을 키운 뒤 최근 기업용 AI와 개발자 도구로 수익원을 넓히고 있다. 코딩 AI는 생성형 AI 시장에서 가장 빠르게 유료화가 이뤄지는 분야로 꼽힌다. 개발자 생산성 향상 효과가 비교적 명확한 데다 기업 고객이 비용 절감과 업무 자동화 효과를 직접 측정하기 쉽기 때문이다. 이번 호실적은 오픈AI의 상장 준비와 맞물려 더 주목받고 있다. 월스트리트저널 등 주요 외신들은 오픈AI가 이르면 이번 주 미국 증권거래위원회(SEC)에 비공개 S-1 초안을 제출할 수 있다고 보도했다. 주관사로는 골드만삭스와 모건스탠리 등이 거론된다. 비공개 S-1은 기업이 IPO에 앞서 SEC와 사전 심사를 진행하는 절차다. 통상 실제 공모 절차보다 수개월 앞서 제출된다. 현재 일정대로라면 오픈AI의 상장은 이르면 오는 9월께 가능하다는 관측이 나온다. 시장에선 오픈AI의 상장 기업가치가 1조 달러에 이를 수 있다는 전망도 제기된다. 최근 민간 투자자들이 평가한 오픈AI의 기업가치는 8500억 달러 이상으로 알려졌다. 상장 과정에서 1조 달러에 근접할 경우 페이스북, 알리바바, 사우디 아람코 등 과거 대형 IPO 사례를 뛰어넘는 초대형 상장으로 기록될 수 있다. 다만 매출 성장만으로 오픈AI의 몸값을 설명하기는 어렵다는 시각도 있다. AI 모델 학습과 추론에 필요한 그래픽처리장치(GPU), 데이터센터, 전력 비용이 빠르게 늘고 있어서다. 디인포메이션 보도에 따르면 오픈AI가 투자자들에게 제시한 1분기 조정 영업이익률은 마이너스 122% 수준으로 알려졌다. 주식 보상 비용 등을 제외하고도 매출보다 더 큰 비용을 쓰는 구조라는 의미다. 앤트로픽의 추격도 변수다. 오픈AI가 1분기 매출에서는 앞섰지만, 앤트로픽은 기업용 AI 모델 클로드를 앞세워 빠르게 성장하고 있다. 앤트로픽은 올해 1분기에 48억 달러 수준이던 매출이 2분기에 109억 달러까지 늘어날 것으로 전망된다. 일부 보도에서는 앤트로픽이 2분기에 첫 영업흑자 달성을 예상하고 있다는 관측도 나왔다. 매출 추격전은 인프라 확보전으로도 이어지고 있다. AI 서비스 사용량이 늘수록 추론 비용과 데이터센터 부담도 커지기 때문이다. 앤트로픽은 스페이스X 데이터센터를 활용하기 위해 월 12억5000만 달러, 연 150억 달러 규모의 컴퓨팅 계약을 맺은 것으로 알려졌다. 이는 AI 기업들이 매출을 키우는 동시에 막대한 컴퓨팅 비용을 감당해야 하는 구조를 보여준다. 오픈AI가 IPO를 추진하는 것도 대규모 인프라 투자 부담과 무관치 않은 것으로 풀이된다. 생성형 AI 서비스는 이용자가 늘수록 매출도 커지지만, 동시에 모델 운영과 추론에 들어가는 비용도 함께 증가한다. 상장 과정에서 투자자들은 오픈AI가 챗GPT와 코덱스로 만든 매출 성장세를 얼마나 오래 유지할 수 있는지, 데이터센터와 GPU 비용 부담을 어느 수준까지 낮출 수 있는지를 따져볼 것으로 보인다. 다만 오픈AI가 1분기 매출에서 앤트로픽을 앞선 것은 긍정적 신호다. 그러나 1조 달러 안팎의 기업가치를 인정받기 위해서는 챗GPT와 코덱스가 만들어내는 매출 성장세뿐 아니라 AI 인프라 비용을 통제할 수 있다는 점까지 입증해야 하는 과제가 남았다. 업계 관계자는 "AI 기업들의 경쟁은 이제 모델 성능을 넘어 매출 지속성과 비용 구조를 증명하는 단계로 넘어갔다"며 "오픈AI가 1조 달러 안팎의 몸값을 인정받으려면 챗GPT와 코덱스 매출이 반복적으로 유지될 수 있는지, 이용량 증가에 따른 추론 비용을 얼마나 낮출 수 있는지가 핵심 평가 기준이 될 것"이라고 말했다.

2026.05.22 11:27장유미 기자

"SNS, 美 교육 현장 무너뜨렸다"…메타, 관련 소송 합의

메타가 사회관계망서비스(SNS) 중독성이 미국 교육 현장을 무너뜨리고 공립학교들이 정신건강 위기에 대응하기 위해 막대한 자원을 투입하게 만들었다는 소송에서 합의에 도달했다. 21일(현지시간) 블룸버그 등 외신에 따르면 원고 측 변호인들은 공동 성명을 통해 “브레시트 카운티 교육구가 제기한 메타 관련 청구와 스냅, 틱톡, 유튜브에 대한 청구도 해결됐다”고 말했다. 이들은 “현재 목표는 소송을 제기한 나머지 1200개 학교구를 위한 정의 실현에 있다”고 덧붙였다. 메타는 내달 관련 재판을 앞두고 있던 마지막 피고로, 앞서 스냅과 유튜브, 틱톡은 일주일 전 이미 합의를 마쳤다. 메타 합의 조건은 공개되지 않았지만, 블룸버그 인텔리전스는 추가로 제기된 학교구 소송까지 포함할 경우 기술 기업들이 직면할 수 있는 이론상 집단 배상 규모가 최대 4000억 달러(약 602조 2000억원)에 달할 수 있다고 추산했다. 메타 측 대변인은 “이번 사건을 원만히 해결했다”며 “청소년 계정과 같은 보호 기능을 구축해 청소년들이 온라인에서 안전하게 활동할 수 있도록 하고 부모들이 가족을 지원할 수 있는 간단한 통제 기능을 제공하는 기존 노력을 계속 이어갈 것”이라고 밝혔다. 이번 브레시트 교육구 사건은 기술 기업들이 첫 시험 재판 사례로 여긴 사건이었다. 특히 올해는 아동 안전 관련 소송에 휘말린 기술 기업들에게 분주한 한 해이기도 했다. 메타와 구글은 지난 1월 로스앤젤레스에서 청소년 SNS 중독과 관련한 첫 개인 상해 소송 재판에 출석했다. 배심원단은 두 회사가 이용자를 플랫폼에 계속 머물게 하기 위해 설계된 제품으로, 20세 여성에게 피해를 입혔다고 판단해 총 600만 달러(약 90억원)의 손해배상을 명령했다. 해당 소송에 포함됐던 틱톡과 스냅은 재판 직전 합의했다. 메타는 지난 3월 뉴멕시코주에서 제기된 별도 소송에서도 패소했다. 당시 배심원단은 메타가 아동을 충분히 보호하지 못했다고 판단해 3억7500만 달러(약 5646억원)의 배상 책임을 부과했다. 이번 합의로 메타 경영진들은 내달 열릴 예정이었던 재판에서 증언할 필요는 없어졌지만, 수십 개 법무장관들이 제기한 또 다른 소송은 오는 8월 시작된다. 메타가 패소할 경우 플랫폼 운영 방식 자체를 바꿔야 할 가능성도 있다. 수전 리 최고재무책임자(CFO)는 “청소년 관련 이슈에 대한 규제가 계속 강화되고 있고, 올해 미국에서 추가 재판이 예정돼 있다”며 “결국 상당한 손실로 이어질 수 있다”고 언급했다.

2026.05.22 09:23박서린 기자

두나무, 가상자산 바이브코딩 지침 '업비트 스킬' 출시

업비트를 운영하는 두나무는 인공지능(AI)에 자연어로 명령해 업비트 애플리케이션 프로그래밍 인터페이스(API) 기반 CLI(텍스트로 하는 명령줄 인터페이스) 기능을 사용할 수 있는 '업비트 스킬'을 출시했다고 22일 밝혔다. 최근 AI를 활용해 자연어로 코드를 작성 및 수정하는 '바이브 코딩' 확산에 이어, 투자와 거래 영역에서도 AI 에이전트와 API를 활용한 '바이브 트레이딩'이 주목받고 있다. 업비트는 안정적인 바이브 트레이딩 환경을 지원하기 위해 '업비트 스킬'을 선보였다. 업비트 스킬은 클로드 코드, 커서, 코덱스 등 스킬을 지원하는 AI 코딩 에이전트 환경에서 활용할 수 있는 참조 지침 및 리소스 모음이다. AI 에이전트가 업비트 CLI 사용법을 참고해 시세 조회, 잔고 확인, 주문, 입출금 조회 등 다양한 작업을 할 수 있도록 돕는다. 프롬프트가 채팅 방식으로 AI에 요청하는 일회성 지시문이라면, 스킬은 AI가 반복 업무를 수행할 때 참고할 절차, 규칙, 예시, 도구 사용법 등을 미리 묶어 둔 확장형 업무 매뉴얼에 가깝다. 스킬을 활용하면 이용자는 복잡한 API 명령 구성이나 서비스별 규칙 적용을 자연어 기반으로 수행할 수 있다. 예를 들어 스킬을 지원하는 AI 에이전트 환경에서 “KRW-BTC 현재가 조회해줘”, “내 업비트 잔고를 확인해줘”, “BTC 1만원 시장가 매수 테스트 명령을 만들어줘”와 같은 자연어 요청을 입력하면, AI 에이전트가 적절한 CLI 명령 구성을 제안하거나 실행을 보조하게 된다. 업비트 스킬은 ▲현재가·호가·체결·캔들·마켓 목록 등 시세 조회 ▲잔고 등 계정정보 조회 ▲주문 생성·조회·취소 및 주문 테스트 등 주문 보조 ▲입금 주소 조회 및 출금 정보 확인 등 입출금 보조 ▲계정주 확인이 필요한 입금 건에 대한 트래블룰 검증 보조 등을 지원한다.

2026.05.22 08:57홍하나 기자

줌, 코덱스·클로드에 회의 맥락 심는다…AI 업무 자동화 공략

줌이 회의·협업 데이터를 외부 인공지능(AI) 워크플로우로 연결하는 범위를 넓힌다. 오픈AI 코덱스, 앤트로픽 클로드 등에서 줌 AI 컴패니언이 생성한 회의 요약·녹취록·노트·액션 아이템을 활용할 수 있도록 해 기업 내 대화 맥락을 업무 자동화와 개발 환경으로 확장한다는 구상이다. 줌 커뮤니케이션스는 모델 컨텍스트 프로토콜(MCP) 서버 기능을 확장하고 자사 대화 인텔리전스, 에이전틱 검색, 플랫폼 기능을 일부 지원되는 서드파티 AI 도구 및 워크플로우와 연동한다고 21일 밝혔다. 이번 확장은 줌 AI 컴패니언이 생성한 회의·협업 인사이트를 기업이 사용하는 외부 AI 환경에서도 활용할 수 있도록 하는 것이 핵심이다. 기업은 지원되는 AI 플랫폼에서 회의 요약, 녹취록, 녹화, 노트, 액션 아이템, 협업 기록 등에 접근할 수 있다. 줌은 이를 통해 AI 워크플로우의 한계로 꼽히는 '맥락 단절' 문제를 줄인다는 전략이다. 기존 에이전틱 워크플로우는 문서, 애플리케이션, 기록 시스템 등에 흩어진 정보를 각각 찾아야 해 업무 흐름이 파편화되기 쉽다. 의사결정, 고객 요구사항, 업무 약속, 절충 사항 등이 실제로 논의되는 회의 맥락이 빠질 경우 AI가 내놓는 결과물의 실무 활용도도 떨어질 수 있다. 줌은 MCP 서버 확장으로 대화 인텔리전스와 엔터프라이즈 데이터를 외부 AI 도구에 연결한다. 줌 미팅, 줌 챗, 줌 폰, 줌 캔버스뿐 아니라 세일즈포스, 워크데이, 서비스나우 등 10개 이상 연결된 서드파티 플랫폼의 조직 데이터를 기반으로 검색할 수 있도록 했다. 새 에이전틱 검색 기능은 회의·협업 기록과 기업 시스템 데이터를 함께 활용하는 방식이다. 세일즈포스 계정 정보, 워크데이 직원 기록과 잔여 휴가 정보, 서비스나우 티켓 및 사고 데이터 등을 AI 환경에서 조회하고 답변 생성에 반영할 수 있다. 줌은 향후 몇 달 동안 추가 통합 기능도 순차 제공할 예정이다. 개발자 업무 환경과의 연동도 강화했다. 줌은 오픈AI 코덱스용 신규 플러그인을 도입해 회의 인텔리전스를 AI 코딩 환경으로 확장한다. 개발자는 줌 미팅 요약, 통화 및 회의 녹취록, 녹화, 노트, 에이전틱 검색 기능에 안전하게 접근할 수 있다. 이를 통해 개발팀은 회의에서 논의된 결정 사항을 문서화, 작업 추적, 자동화 워크플로우에 바로 반영할 수 있다. 프로젝트 업데이트를 생성하거나 실제 논의된 내용을 기반으로 자동화 작업을 구성하는 식이다. 회의 이후 내용을 다시 정리하는 데 드는 시간을 줄이고 실행 속도를 높이는 데 초점을 맞췄다. 개인 회의 인텔리전스 기능인 '마이 노트'도 외부 AI 플랫폼으로 확장된다. 사용자는 클로드, 챗GPT 등 다양한 AI 플랫폼에서 노트, 요약, 액션 아이템을 확인하고 활용할 수 있다. 마이 노트는 줌 미팅, 마이크로소프트 팀즈, 구글 미트, 대면 회의까지 지원하도록 설계된 AI 기반 개인 노트 도구다. 회의 내용을 기록하는 데 그치지 않고 대화를 정리해 실행 가능한 다음 단계로 전환하는 기능을 제공한다. 줌은 이번 확장을 통해 고객 정보를 이동하거나 복제하지 않고도 업무가 이뤄지는 AI 시스템 안으로 조직 맥락을 가져올 수 있다고 설명했다. 회의 데이터는 줌 플랫폼 전반에 적용되는 보안, 개인정보 보호, 접근 제어 정책에 따라 관리된다. 이번 MCP 서버 확장은 회의에서 생성된 대화와 인사이트를 실제 업무 실행으로 연결하려는 줌의 '시스템 오브 액션' 전략과 맞닿아 있다. 줌은 회의·협업 데이터가 회의 안에 머무르지 않고 기업이 사용하는 다양한 AI 환경에서 업무 맥락으로 활용되도록 개방형 생태계를 넓히고 있다. 브렌던 이텔슨 줌 최고생태계책임자는 "AI 워크플로우는 실제 조직 맥락을 기반으로 작동할 때 훨씬 더 강력해진다"며 "이번에 확장된 MCP 기능은 대화 인텔리전스, 협업 기록, AI 플랫폼 기능을 다양한 AI 환경에서도 활용할 수 있도록 지원하며 개발자와 조직이 보다 맥락을 잘 반영한 워크플로우와 사용자 경험을 구축할 수 있게 한다"고 말했다.

2026.05.21 17:43장유미 기자

"랜섬웨어 공격, 협박 아닌 '탈취'가 목적"

"랜섬웨어 피해액이 줄었다고 해서 안전해진 것은 결코 아닙니다. 랜섬웨어 공격 동향을 보면 단순 협박을 넘어 데이터를 탈취해 유출하는 데 목적을 두고 있습니다. 사이버 공격 피해액 상위권을 차지한 공격 유형을 보면 모두 데이터 유출 관련 내용입니다. 랜섬웨어 이면에는 내부 정보 유출이라는 더 직접적이고 효과적인 범죄 수단이 숨어 있습니다." 안랩 사이버시큐리티센터장을 맡고 있는 박태환 안랩 본부장은 21일 한국정보보호학회 랜섬웨어대응연구회가 개최한 워크숍에서 세션 발표를 통해 이같이 강조했다. 기업 내부 데이터, 개인정보 등을 탈취해 거래하는 행위가 랜섬웨어 생태계에 깊에 뿌리내려 있으며, 가장 수익성이 높은 범죄로 자리 잡았다는 지적이다. 박 본부장은 이날 미국 연방수사국(FBI)의 연례보고서를 인용해 사이버 공격 유형별 피해액을 산출한 결과를 바탕으로 랜섬웨어의 위험성에 대해 발표했다. FBI 보고서에 따르면 랜섬웨어 피해액은 로맨스 스캠, 피싱 등 범죄보다 피해액이 낮아 전체 유형 중 가장 낮은 수준을 기록했다. 그러나 최근 3년간 랜섬웨어 피해 건수는 우상향하는 추세다. 박 본부장은 "안랩 시큐리티센터는 2013년부터 매주 랜섬웨어 피해 건수를 집계하고 있는데, 연 피해 건수를 기준으로 보면 한 해도 랜섬웨어 피해 건수가 줄어들지 않았다"고 설명했다. 박 본부장은 이날 킬린(Qilin), 아키라(Akira), 더젠틀맨(The Gentleman) 등 주요 랜섬웨어 그룹들의 공격이 더욱 활발해지고 있다고 강조했다. 이어 이같은 랜섬웨어 그룹의 공격 기법에 일일이 대응할 것이 아니라, 어느 랜섬웨어 그룹이든 국내 기업을 타깃으로 삼고 있다고 생각하고 대해야 한다고 역설했다. 그는 "랜섬웨어 조직들은 이제 그룹화, 조직화돼 있으며, 돈만 된다고 하면 공격에 투입한다"며 "악성코드 개발, 실제 공격 수행, 데이터 유출 등 각 분야별로 분업화했다. 심지어 다크웹 등을 통해 각 분야별로 채용에 나서기도 한다"고 밝혔다. "랜섬웨어 '막는' 시대 끝났다…데이터 복원 설계 갖춰야" 이날 세션 발표에서 김기문 한국인터넷진흥원(KISA) 팀장도 '랜섬웨어 대응, 우리는 제대로 가고 있는가?'를 주제로 발표했다. 김 팀장은 이날 랜섬웨어가 인공지능(AI)을 만나 공격이 진화되고 있다고 강조했다. 그는 "악성코드를 자동 생성하고 랜섬웨어 몸값 협상도 AI가 한다. 어떤 것을 협박해야 할지 우선순위도 AI가 분배한다"면서 "자동화된 공격으로 랜섬웨어 피해는 기하급수적으로 늘어나고 있다"고 진단했다. 그는 이어 "중소기업이 랜섬웨어 공격에 더 취약하다"라며 "투자가 부족하고 탐지 및 대응이 느린데 다 보안 전담 인력도 없다. 이에 랜섬웨어 최우선 표적이 중소기업"이라고 지적했다. 아울러 김 팀장은 최근 랜섬웨어의 5가지 공격 특징과 각각 해결책을 제시했다. 김 팀장이 제시한 랜섬웨어 특징은 ▲탐지 우회 ▲인증 우회 ▲솔루션 각 사각지대를 노린 공격 ▲백업 선 삭제 ▲재감염 루프 등이다. 먼저 공격자들은 AI 기반으로 변종 랜섬웨어를 자동 생성하거나, LotL 등 정상 프로그램으로 위장한 공격을 실행하는 것으로 나타났다. 이에 대응해 조직들은 행위 기반 탐지, 다층방어, 자동격리 등 조치가 필요하다고 김 팀장은 강조했다. 이어 반복 인증을 요청하면서 사용자의 혼선을 유도해 랜섬웨어 공격을 시도하거나, 정상 계정을 탈취한 후 합법적으로 침투하는 공격 유형도 탐지되기 때문에 '피싱 레지스턴트' 인증, FIDO2 기반의 인증 절차가 필요하다고 밝혔다. 조직이 도입한 수많은 보안 솔루션으로 인해 수많은 경보가 울려 실제 담당자가 실제 위협을 놓치는 구조적인 문제도 선결과제로 꼽혔다. 김 팀장은 통합 관제, 마이크로세그멘테이션(네트워크 세분화), 경보 자동화 민 우선순위 분류가 필요하다고 짚었다. 아울러 공격자들이 백업 데이터를 무력화하기 대문에 오프라인 백업의 중요성은 물론, 재감염을 방지하기 위해 불변 백업, 다중 복구 시점(PITR) 등의 중요성도 거듭 강조했다. 김 팀장은 "5가지 항목을 한 번에 적용하기란 쉽지 않다. 1~3년 단계별 실행 로드맵을 마련하고 3년차에는 제로트러스트를 완성할 수 있어야 한다"며 "이같은 대응 방안을 적용하면 랜섬웨어 복구 시간도 21일에서 하루로, 재감염율도 70%에서 10% 정도로 낮출 수 있다"고 밝혔다. 그는 "KISA는 최근 랜섬웨어 대응팀을 신설해 복구 도구를 개발하고 있으며, 랜섬웨어 신고 시 대응을 지원한다. 중소기업 지원을 위해서도 IoC(침해지표) 등을 공유해 빠르게 차단할 수 있도록 지원하고 있다"며 "이제는 랜섬웨어 공격을 막는 시대는 끝났다. 회복하는 시대로 전면 개편해야 하며, 사후 탐지에서 선제 격리 체제로, 솔루션 확장 체제에서 데이터 복원 설계를 갖춰 나가야 한다"고 말했다.

2026.05.21 16:43김기찬 기자

"처음엔 계산기였는데"…애플 심사 통과 후 '사기 앱' 돌변한 6만개 정체는?

애플이 운영하는 '앱스토어(App Store)'가 지난해에만 22억 달러(약 3조원) 규모의 부정 의심 거래를 차단한 것으로 나타났다. 첨단 인공지능(AI) 기술과 전문가 검토를 결합한 다층적 보호 체계를 통해 진화하는 디지털 사기 수법에 전방위적으로 대응한 결과다. 21일 애플에 따르면 앱스토어가 지난 6년간 방지한 부정 의심 거래 총액은 112억 달러(약 15조 3000억원)를 넘어섰다. 애플은 사용자와 개발자를 보호하기 위해 머신러닝 기술을 고도화하고 악성 소프트웨어 배포를 선제적으로 막아왔다. 현재 앱스토어는 175개 스토어프론트에서 매주 8억 5000만 명 이상의 방문자를 맞이하는 규모로 성장했다. 지난해 애플 시스템이 차단한 부정 소비자 계정 생성 시도는 11억 건에 달한다. 부정 행위 및 오용이 확인돼 추가로 비활성화된 소비자 계정도 4040만 개에 이른다. 또 생태계 교란을 막기 위해 부정행위 우려가 있는 개발자 계정 19만 3000개를 정지하고, 13만 8000건의 개발자 등록을 거부하는 등 엄격한 진입 장벽을 유지했다. 불법 복제 스토어에 대한 단속도 강화했다. 애플은 지난해 멀웨어, 사행성 및 음란성 앱, 기존 합법 앱을 무단 복제한 버전 등 총 2만 8000개의 불법 앱을 탐지해 차단했다. 최근 한 달 동안에만 앱스토어 외 외부 채널에서 불법 앱을 설치·실행하려는 시도 290만 건도 막아냈다. 애플의 앱 리뷰(App Review) 팀은 고도화된 AI 개발 도구 등장으로 급증한 앱 승인 요청을 처리하기 위해 시스템을 대폭 개선했다. 지난해 총 910만 건 이상의 앱 승인 요청을 검토해 30만 6000명의 신규 개발자의 플랫폼 진입을 지원했다. 반면 가이드라인을 준수하지 않은 200만 건 이상의 앱 승인 요청은 거부됐다. 이 중에는 신규 앱 120만 개와 앱 업데이트 80만 건이 포함된다. 특히 초기에는 일반 게임이나 계산기 앱으로 승인받은 뒤 심사 이후 금융 사기 목적으로 소프트웨어를 변경하는 기만적 '유인 상술' 앱 5만 9000개를 적발해 삭제했다. 이 외에도 다른 앱을 복제하거나 스팸으로 판명된 앱 37만 1000건, 숨겨진 기능이 포함된 앱 2만 2000건, 개인정보 보호 위반 앱 44 3000건이 승인 거절 명단에 올랐다. 베타 테스트 서비스인 테스트플라이트(TestFlight)에서도 부정 행위나 보안 우려로 250만 건 이상의 앱 제출을 차단했다. 앱 선택의 기준이 되는 평점과 리뷰의 무결성도 확보했다. 애플은 지난해 처리한 13억 건의 평점·리뷰 중 선제적 탐지 도구를 통해 1억 9500만 건에 달하는 허위·부정 리뷰를 게시 전에 차단했다. 검색 결과를 왜곡하는 기만적인 앱 7800개는 검색 결과에서 노출 제외했고, 1만 1500개 앱은 차트 표시를 제한했다. 결제 보안 측면에서도 가시적인 성과를 냈다. 머신러닝 모델을 활용해 도난당한 신용카드 540만 장 이상이 부정 구매에 사용되는 것을 막았으며, 사기 연루 가능성이 높은 약 200만 개의 사용자 계정을 거래 불가 조치했다. 현재 전 세계 68만 개 이상의 앱이 애플의 보안 결제 기술을 적용 중이다. 가족 단위 사용자를 위한 안전장치도 지속 운영한다. 아동용 가이드라인을 위반한 5000개 이상의 앱이 어린이 카테고리에 진입하는 것을 차단했으며 스크린 타임 및 '구입 요청' 기능을 통해 부모가 자녀의 앱 이용을 안전하게 관리할 수 있도록 지원하고 있다. 애플 측은 "사용자에게는 안전하고 신뢰할 만한 공간을 제공하고, 개발자에게는 성장할 수 있는 활발한 시장을 제공한다는 것이 앱스토어의 핵심 원칙"이라며 "앞으로도 앱 탐색의 품질과 보안을 지키기 위한 노력을 지속해 최고의 마켓플레이스 환경을 유지하겠다"고 밝혔다.

2026.05.21 15:31장유미 기자

이하늘 소프트스퀘어드 "부산은 AI 배포·운영·검증까지 가능한 도시"

“부산은 AI를 소비하는 도시를 넘어, AI를 배포·운영·검증까지 가능한 도시가 될 수 있습니다” 부산 기반 개발 AI MSP(Managed Service Provider) '그릿지'를 운영하는 소프트스퀘어드 이하늘 대표는 하정우 부산 북구갑 국회의원 보궐선거 후보가 주최한 AI 스타트업 간담회에서 부산형 AI 현장 적용 모델을 제안했다고 21일 밝혔다. 지난 19일, 하정우 후보 선거사무소에서 열린 이번 간담회는 최근 하 후보가 발표한 AI 교육 1번지, 서부산 AI 테마밸리, AI 시니어케어, AI 상권혁신 등 AI 공약의 후속 실행 방안을 논의하는 차원에서 마련됐다. 이하늘 대표를 비롯해 부산 지역 AI 업계 스타트업 대표들이 다수 참석한 가운데 AI 인재, 지역 일감, 데이터 개방, 보안형 AI 인프라, 지역 스타트업 참여 구조 등 다양한 AI 정책 의견이 오고 갔다. 이 자리에서 이하늘 대표는 ▲소버린AI의 현장 적용 방안 ▲AI 청년 인재 문제 해결책 ▲AI개발 인력 매칭 ▲AI 교육 실행안 등 다양한 영역에 있어 당장 도입이 가능한 현장형 정책들을 다수 제안했다. 이 대표는 “부산 기업의 AI 활용이 단순한 계정 보급이나 일회성 교육에 그쳐서는 안 된다”며 “AI 시스템 도입 지원, 업무 컨설팅, 사용률 및 성과 관리까지 함께 제공해야 실제 효능감이 생길 것“이라고 말했다. 이어 “부산 기업들을 대상으로 AX를 지원하면서 느낀 점은 최신 AI 도구에 대한 체감 활용도가 아직 충분하지 않다는 것“이라며 “AI는 이제 단순 프롬프트 활용을 넘어, AI와 함께 일하고 때로는 AI의 제안을 받아 업무를 수행하는 단계까지 교육에 반영돼야 한다”고 덧붙였다. 또 “글로벌 빅테크 AI와 국산 소버린AI를 대립적으로 볼 것이 아니라, 기업 업무 특성과 데이터 성격에 따라 보안, 비용, 한국어 문서 처리, 지역 행정·상권 데이터 활용 구간에서 국산 소버린AI를 우선 적용하는 방식으로 균형을 찾아야 한다”고 강조했다. 이 대표는 “부산이 AI를 단순히 소비하는 도시를 넘어 AI를 기업 현장에 배포하고 운영하며 검증하는 도시로 성장하려면 실제 업무에 정착시킬 수 있는 지역 기반 AI MSP와 스타트업 생태계가 필요하다”고 역설했다. 이날 간담회에서는 부산 스타트업이 공공·민간 AI 실증사업에서 실질적인 실행 주체가 돼야 한다는 제안도 나왔다. 행사에 참가한 스타트업 대표들은 부산 지역 정부사업 및 과제를 대기업이나 서울 유망 스타트업들이 페이퍼컴퍼니를 내고 사업을 가져가는 경우가 더러 있다고 지적했다. 참석자 중 한 대표는 "부산에 실제 고용 인원을 일정 수준 이상 두고 운영하는 기업을 우대하는 기준을 둬 AI 업무 정착 운영은 부산 스타트업들을 대상으로 공모를 통해 참여할 수 있게 설계해야 한다"면서 "운영 주체가 된 지역 기업들은 양질의 레퍼런스를 쌓고 입주기업도 실제 업무 효율을 높일 수 있을 것“이라고 말했다. 이에 하정우 후보는 “직접 겪고 느낀 디테일한 현장의 문제들을 알게 해주셔서 감사하다”고 답했다.

2026.05.21 10:37백봉삼 기자

엘리스스쿨, 2026 에듀테크 소프트랩 실증사업 선정

엘리스그룹(대표 김재원)의 공교육 AI 교육 솔루션 브랜드 '엘리스스쿨'이 한국교육학술정보원(KERIS) 주관 '2026년 초∙중등교육 에듀테크 소프트랩 실증사업' 서울∙충북 지역 참여 기업으로 선정됐다고 21일 밝혔다. 에듀테크 소프트랩 실증사업은 현직 교사들이 에듀테크 서비스 기능과 교육적 효과성을 직접 점검하고, 현장의 수요를 기술에 반영할 수 있도록 지원하는 사업이다. 사업 참여 기업은 에듀테크 정보 플랫폼 '에듀집'에 소개되는 만큼 공교육 현장에서의 신뢰도를 확보하는 데 중요한 지표가 된다. 엘리스스쿨은 'AI헬피챗'과 '엘리스LXP' 2개 서비스를 신청해 모두 선정되며 공교육 현장에서의 활용 가능성과 서비스를 공식적으로 인정받았다. 기관 전용 생성형 AI 솔루션 'AI헬피챗'은 서울 건국대학교 에듀테크 소프트랩에, 클라우드 기반 AI 교육 실습 플랫폼 '엘리스LXP'는 충북 한국교원대학교 에듀테크 소프트랩에 실증 서비스로 각각 선정됐다. 이번 선정을 통해 엘리스스쿨은 공교육 AI 솔루션으로서의 레퍼런스를 한층 강화하게 됐다. 특히, 이번 실증사업 선정 과정에서는 학교 도입 시 가장 중요하게 고려하는 기술적인 안정성과 개인정보 보호 역량도 높게 평가받은 것으로 알려졌다. AI헬피챗과 엘리스LXP는 높은 수준의 보안 인증인 CSAP를 획득한 엘리스클라우드에 구축돼 민감한 학생 데이터 유출을 방지하고, 안전한 보안 환경에서 활용할 수 있다. 이를 기반으로 학교 운영위원회 심의 시 필수적인 개인정보 처리 기준을 안정적으로 충족하며, 공교육 현장에서 안심하고 사용할 수 있는 최적의 교육 환경 적합성을 증명했다. 엘리스스쿨은 이번 실증 과정을 통해 현장 교사들의 의견을 적극적으로 수렴할 계획이다. 학교 현장에서 원활하게 활용할 수 있도록 필요한 계정 및 라이선스를 제공하고, 교원 대상 연수를 지원할 계획이다. 또 서비스 이해도를 높일 수 있는 기업 방문 프로그램 등을 운영하는 등 활용 경험을 확장하고, 이를 바탕으로 서비스 기능을 지속적으로 고도화해 나갈 방침이다. 아울러, 각 지역별 교육 현안과 특성에 맞춘 지원을 병행해 공교육 현장에서의 서비스 활용 범위를 넓혀 나갈 예정이다. 김재원 엘리스그룹 대표는 “경쟁이 매우 치열했던 서울을 포함한 2개 지역에서 각각 다른 서비스가 선정된 것은 학교 현장의 다양한 수업 방식에 맞춰 유연하게 적용할 수 있는 엘리스 AI 솔루션의 가치를 인정받은 결과라고 생각한다”며 “선생님들과의 긴밀한 협업을 통해 공교육에 더욱 최적화된 서비스를 제공할 수 있도록 이번 에듀테크 소프트랩 실증사업을 적극 지원하겠다”고 말했다.

2026.05.21 09:05백봉삼 기자

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

PBS 폐지·예산복원 호평, '관료제 극복' 과제…과학기술 A-학점

선거 끝, 외식 가격 줄인상…"예고된 수순"

칩 종속 벗어난 자율주행…완성차가 주목한 '이식성'

"한국형 챗GPT 무료로 푼다"…정부, '모두의 AI' 사업 이달 공고

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.