• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
반도체
AI의 눈
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'G마켓본인인증 [ 문의텔레 Tway010 ] 계정 판매샵 구글 계정구매,OTb'통합검색 결과 입니다. (4935건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[유미's 픽] 정용진에 '러브콜' 보낸 오픈AI·리플렉션AI, 노림수는?

글로벌 인공지능(AI) 기업들이 정용진 회장이 이끄는 신세계그룹과 잇따라 손잡으며 협력 배경에 관심이 쏠리고 있다. 단순한 사업 확장을 넘어 실제 시장 기반 확보와 인프라 결합을 동시에 노린 전략적 행보라는 분석이 나온다. 6일 업계에 따르면 오픈AI는 이날 웨스틴 조선 서울에서 신세계그룹과 'AI 커머스 사업협력' 양해각서(MOU)를 체결하고 대화형 쇼핑, AI 쇼핑 에이전트 개발, 전사적 AI 전환(AX) 등을 중심으로 협력키로 했다. 소비자가 자연어로 대화하며 상품을 탐색하고 추천·결제까지 이어지는 전 과정을 AI가 지원하는 형태다. 이처럼 오픈AI가 국내 유통 대기업인 신세계와 협력에 나선 이유는 실제 유통 환경에서 AI 기술을 적용·검증하려는 수요가 반영된 것으로 풀이된다. 생성형 AI가 텍스트와 이미지 중심 서비스에서 빠르게 확산됐지만, 구매·결제·배송까지 이어지는 상거래 전 과정에서의 적용 사례는 아직 초기 단계에 머물러 있기 때문이다. 신세계가 이마트를 비롯해 온·오프라인을 아우르는 유통망과 대규모 고객 데이터를 동시에 보유하고 있다는 점에서 오픈AI 입장에선 적합한 파트너를 확보한 것으로 평가된다. 이 같은 환경은 AI가 상품 추천을 넘어 실제 구매 행동에 어떻게 개입할 수 있는지를 검증할 수 있는 기반이 될 수 있어서다. 특히 자연어 기반 대화형 인터페이스를 활용한 쇼핑은 'AI 에이전트' 형태로 확장될 가능성이 높은 영역으로, 상용화 가능성을 점검할 수 있는 사례가 될 것이란 관측이 나온다. 반면 지난달 신세계와 손잡은 리플렉션AI의 전략은 인프라 중심으로 평가된다. 이 회사는 신세계와 함께 250메가와트(MW) 규모 AI 데이터센터를 구축키로 하며 한국 시장 진출을 본격화했다. 해당 데이터센터는 국내 최대 수준으로, 그래픽처리장치(GPU) 기반 연산 자원을 통해 AI 모델 학습과 서비스 운영을 동시에 수행할 수 있는 기반이 될 전망이다. 리플렉션AI는 구글 딥마인드 출신 연구진이 설립한 기업으로, 오픈 웨이트 기반 AI 모델을 앞세워 기업이나 국가가 직접 모델을 운영할 수 있도록 하는 전략을 추진하고 있다. 이 같은 구조를 구현하기 위해서는 대규모 연산 인프라와 초기 수요 확보가 필수적인데, 신세계와의 협력은 이 두 요소를 동시에 확보할 수 있는 구조라는 점에서 주목된다. 업계에선 신세계가 자본과 인프라, 실제 산업 데이터를 제공하고 리플렉션AI가 모델과 기술을 공급하는 방식의 역할 분담에도 주목하고 있다. 특히 한국은 높은 디지털 인프라 수준과 기업 수요를 갖춘 시장으로, AI 모델을 실제 서비스에 적용하고 검증하기에 적합한 환경으로 평가된다. 이번 협력은 리플렉션AI의 첫 아시아 진출 사례라는 점에서도 의미가 있다. 연구개발 중심 단계에 있던 기업이 상용화 시장으로 진입하는 과정에서 한국을 테스트베드로 활용하려는 전략으로 풀이된다. 이 같은 움직임은 최근 글로벌 AI 산업에서 확산되는 '소버린 AI' 흐름과도 맞물린다. 각국이 자국 데이터와 규제 체계에 부합하는 AI 구축을 요구하면서 글로벌 기업들은 단순 기술 공급을 넘어 현지 파트너와 함께 인프라와 생태계를 공동 구축하는 방향으로 전략을 전환하는 추세다. 오픈AI와 리플렉션AI의 이번 협력은 각각 커머스 서비스와 AI 인프라 영역에서 기술을 실제 산업에 적용하고 검증하는 사례라는 점에서 주목된다. 모델 성능 중심이던 경쟁 구도가 점차 인프라, 데이터, 실사용 사례 확보로 확장되고 있다는 점을 보여주는 흐름으로도 평가된다.일각에선 신세계가 이번 협력을 통해 확보하는 AI 인프라와 데이터 역량을 향후 외부 기업에 서비스 형태로 제공하는 사업 모델로 확장할 가능성에도 주목하고 있다. 유통 기업을 넘어 AI 기반 플랫폼 사업자로의 역할 확대 가능성에 대한 관측도 나온다. 업계 관계자는 "글로벌 AI 기업들이 기술 자체보다 실제 적용 환경과 인프라 확보를 동시에 중시하는 단계로 넘어가고 있다"며 "신세계와의 협력은 한국을 거점으로 한 실증과 시장 확대 전략의 출발점으로 볼 수 있다"고 말했다.

2026.04.06 17:01장유미 기자

AI 3강의 꿈, '보안 사상누각' 위에 세울 순 없다

지능화된 인공지능(AI)이 일상의 모든 영역을 파고드는 대전환의 시대, 기술의 화려한 도약만큼이나 시급한 과제는 바로 그 이면에 자리한 '디지털 신뢰'를 단단히 구축하는 일입니다. 지디넷코리아는 "AI 기술이 서 말이라도 보안으로 꿰어야 보배"라는 슬로건 아래, 약 두 달간 '2026 디지털 트러스트' 연중 기획 연재 및 캠페인을 진행합니다. 해킹·딥페이크·가짜뉴스·랜섬웨어 등 진화하는 보안 위협 속에서 단순한 기술 편익을 넘어 '안전한 AI 생태계'를 조성하기 위한 공론의 장을 마련하고, 기술과 보안이 공존하는 지속 가능한 디지털 미래의 이정표를 제시하고자 합니다. [편집자주] 인공지능(AI) 3대(G3) 강국. 정부가 내건 디지털 혁신의 종착지다. 정부는 지난달 AI 3강 도약을 위한 로드맵을 마련하고, 디지털 인프라 확충, 인재 양성, 디지털 격차 해소 등 핵심 과제를 내걸었다. 그러나 안전이 담보되지 않은 디지털 혁신은 사상누각에 불과하다. 지난해 우리나라 보안의 민낯이 드러났다. 기본을 지키지 않아 발생한 사고부터 휴먼 에러, 운영 부실, 취약점 방치, 공급망 공격, 내부자 유출, 국가 배후 세력의 공격 등 그 종류 또한 다양하다. 올해도 더욱 정교해진 사이버 공격 앞에 여전히 많은 기업들이 몸살을 앓고 있는 실정이다. AI 3대 강국을 위해선 '디지털 트러스트'가 담보돼야 한다. 투자 부족, 규제 중심의 보안 컴플라이언스, 미흡한 사이버 회복탄력성, 조직 구성원의 낮은 보안 인식 등 구조적 문제가 산재돼 있다. 다른 곳에서 털린 계정정보…GS리테일 침투에 악용됐다 2025년의 주요 침해사고 사례를 보면, 수십년간 쌓아온 IT강국이라는 인식에 대한 신뢰가 완전히 무너졌음을 알 수 있다. 5월을 제외하고 매달 굵직한 침해사고가 터졌다. 먼저 지난해 1월 GS리테일에서 약 158만건의 개인정보가 유출됐다. 원인은 '크리덴셜스터핑' 공격이다. 다른 사이트에서 유출된 계정정보나 다크웹 등을 통해 유통되는 계정정보를 악용해 다른 홈페이지나 웹사이트에 무차별적으로 로그인 시도를 하는 공격에 당했다. 당시 공격으로 약 9만명의 고객 정보가 유출된 것으로 GS리테일은 추정했다. 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일 등 개인정보가 유출된 정황이 포착된 것이다. 이후 GS리테일은 운영 중인 사이트를 모두 조사했다. 그 결과 GS샵에서도 2024년 6월21일부터 지난해 2월13일 사이 약 158만건의 개인정보 유출 정황을 확인했다. 실제 불법 해킹 포럼 등 다크웹에서는 ID, 비밀번호, 이메일, 연락처 등이 담긴 개인정보를 헐값에 판매하는 것을 어렵지 않게 발견할 수 있다. 심지어 ID와 비밀번호 등을 함께 묶어 '콤보리스트(유출된 계정정보를 취합한 데이터베이스)' 형식으로 판매하기도 한다. 이렇게 유통된 계정정보는 더 정교한 피싱 공격에 악용하거나 GS리테일의 경우처럼 다른 웹사이트에 로그인 시도를 하는 등 크리덴셜 스터핑 공격으로 피해가 확산된다. 공격자의 내부 침입을 탐지하고 대응하는 역량뿐 아니라, 다단계 인증(MFA), 이상 로그인 탐지 등 계정 보안 강화의 중요성도 알 수 있는 대목이다. 인증키 방치가 부른 90억 원대 해킹…회사 존폐까지 갈랐다 지난해 2월 28일에는 위믹스에서 해킹으로 인해 가상자산이 탈취됐다. 당시 위믹스 재단은 '플레이 브릿지 볼트'에서 약 865만 개의 위믹스 코인이 탈취된 것을 확인했다. 플레이 브릿지 볼트는 가상자산을 보관하는 지갑이다. 유출된 코인은 해커에 의해 글로벌 가상자산 거래소를 통해 매도됐다. 피해액은 약 90억원이다. 내부 인증키 관리 소홀이 화근이었다. 전직 직원이 인증키를 공개된 공간에 올려놨고, 이를 악용한 해커의 비정상적인 접근을 막지 못했다. 이후 위믹스는 거래 유의 종목으로 지정된 뒤 최종 상장 폐지됐다. 2월 말 발생한 해킹 사실을 사흘 뒤 공지해 늑장 공지가 상장폐지 원인이 됐다. 사이버 보안은 공격자와 방어자 중에 공격자가 압도적으로 유리한 싸움이다. 방어자는 수십만, 수백만개에 달하는 자사 IT 자산, 인증키 하나하나 취약점을 관리하고 공격을 방어해내야 한다. 반면 공격자는 단 하나의 취약점만 가지고도 내부 시스템을 장악하거나, 내부 데이터는 물론 위믹스의 사례처럼 실제 금전적인 피해까지 입힐 수 있다. 관리 소홀이 침해사고로 직결되고, 이런 침해사고가 회사의 존폐까지 위태롭게 하는 중요한 사례다. 또 침해사고 이후에도 침해 사실을 뒤늦게 알림으로써 시장에서 신뢰를 완전히 잃어버리는 상황까지 치달을 수 있음을 확인할 수 있다. 협력사가 '해킹 통로'…GA 해킹 사태로 본 공급망 보안 중소기업이나 외부 협력사가 만든 소프트웨어(SW)를 회사가 도입해 사용하고 있는 경우, 중소기업이나 외부 SW가 해킹 '통로'가 되기도 한다. 이른바 '공급망 공격'이다. 지난해 3월에는 법인보험대리점(GA)의 전산 해킹 사고가 발생했다. 대형 GA 유퍼스트보험마케팅 고객 및 임직원 등 908명과 하나금융파인드 고객 199명의 개인(신용)정보가 유출된 것이다. 이번 공격은 보험 영업지원 IT업체인 '지넥슨'에서 비롯됐다. 지넥슨은 GA 통합관리솔루션을 공급하는 기업이다. 지넥슨이 해킹을 당했는데, 지넥슨의 솔루션을 사용하는 GA로까지 피해가 번졌다. 협력사, 외주 SW 업체 등에서 나아가 공급망 전반에 걸친 보안 역량 강화, 소프트웨어자재명세서(SBOM) 등을 통한 보안 강화 등 공급망 보안의 중요성이 강조된 사례다. 취약점 방치가 부른 SKT '유심 대란' 지난해 4월에는 해킹 대재앙이 발생했다. SK텔레콤에서 대규모 개인정보 유출 사태가 터지면서 유심 교체를 위해 통신사 대리점 앞에 길게 줄이 늘어서는 등 그야말로 대란이 빚어졌다. 과학기술정보통신부(과기정통부)에 따르면 지난해 4월18일 오후 11시20분 SK텔레콤은 침해사고 정황을 발견하고 한국인터넷진흥원(KISA) 등 관계기관에 신고했다. 사고 경위는 이렇다. SK텔레콤 28대의 서버에 총 33종의 악성코드가 삽입됐고, 전화번호, 가입자 식별번호(IMSI) 등 유심정보 25종 등 9.82GB 규모의 데이터가 빠져나갔다. IMSI 기준 약 2696만 건이다. 공격자는 외부 인터넷 연결 접점이 있는 시스템 관리망 내 서버에 접속한 후 2021년부터 공격을 준비했다. 해당 서버에 저장된 계정정보를 활용해 해커는 다른 서버로 추가적인 접근을 시도했고, 이 서버에는 코어망 내 음성통화인증(HSS) 관리서버의 계정정보가 평문으로 저장된 것을 확인했다. 이후 공격자는 이 계정정보를 활용해 HSS 관리서버에 접속 후 음성통화인증 서버에 'BPF도어'를 설치했다. BPF도어는 리눅스 시스템의 커널 내 BPF(Berkeley Packet Filter) 기술을 악용해, 방화벽을 우회하고 원격 명령을 수행하는 고도화된 스텔스 백도어 악성코드다. 이어 해커는 초기 침투 과정에서 확보한 계정정보를 활용해 여러 시스템관리망 내 서버에 2023년 11월부터 30일까지 2025년 4월21일까지 악성코드를 설치했다. 이후 다른 서버를 통해 HSS 서버에 저장된 유심 정보를 유출했다. 개인정보보호위원회(개인정보위) 등에 따르면 해커는 BPF도어 설치에 '더티카우(DirtyCow)' 취약점을 활용한 것으로 알려졌다. 더티카우 취약점은 이미 2016년에 보안 경보가 발령되고 패치가 업로드된 취약점이다. 10년 가까이 해당 취약점이 패치되지 않은 채 방치되고 있었던 것이다. SK텔레콤은 이 침해사고로 개인정보보호위원회로부터 1347억9100만원의 과징금과 과태료 960만원을 부과받았다. 취약점 관리 소홀, 유심 인증키 값을 암호화하지 않은 점 등 보안 조치를 완료하지 않은 결과다. 해커 협상·거짓 해명…예스24 '대응 실패' 지난해 6월에는 예스24가 랜섬웨어 공격을 당했다. 서비스가 아예 마비됐으며, 주요 데이터를 백업해놓지 않아 빠른 정상화도 난항을 겪었다. 결국 예스24는 해커에게 암호화폐를 지불하고 서비스를 정상화한 것으로 알려졌다. 심지어 지난해 8월 두 달 만에 다시 한 번 랜섬웨어 공격을 당했다. 랜섬웨어 공격은 공격자가 내부 데이터를 암호화하고 이를 풀어주는 조건으로 금전 등을 요구하는 일종의 '사이버 협박' 범죄다. 예스24는 다른 침해사고 사례와 달리 눈살을 찌푸리게 만드는 점이 많다. 우선 해커와 협상했다는 점, 시스템 점검으로 인한 서비스 장애라고 당초 침해 사실을 숨기려 했던 점, KISA의 기술지원도 거부했던 점 등이다. 앞서 랜섬웨어 피해 당시 예스24는 KISA에 적극 협조하고 있다고 주장했지만, KISA의 기술지원을 거부했던 사실이 뒤늦게 밝혀져 비난을 샀다.아울러 두 번째 랜섬웨어 공격을 당함으로써 첫 침해사고 이후 사후 조치에 미흡했다는 점 등이 아쉬움을 남긴다. 예스24의 정확한 유출 경위는 아직 조사 중이기 때문에 명확히 파악되지 않았다. SK텔레콤 해킹 사태와 더불어 지난해 12월 발생한 쿠팡 사태 등으로 조사가 지연된 탓이다. 다만 보안업계 전문가들은 오래된 운영체제(OS) 사용 등을 원인으로 지목하고 있다. 금융권 노린 랜섬웨어 기승…'이중 협박' 당한 SGI서울보증 예스24 이후 금융기관·기업도 연달아 랜섬웨어 공격에 속수무책으로 무너졌다. 지난해 7월 SGI서울보증은 랜섬웨어 조직 '건라(Gunra)'로부터 랜섬웨어 공격을 받았다. 사흘간 시스템이 마비됐다. 다행히 금융보안원을 통해 SGI서울보증은 랜섬웨어를 풀 수 있었다. 보안업계 관계자는 "금융보안원이 SGI서울보증을 공격한 랜섬웨어 그룹의 실수라고 볼 수 있는 악성코드 결함을 찾아내 복호화 키를 추출했고, 이를 통해 서비스를 재개한 것으로 알고 있다"고 밝혔다. 그러나 협박은 끝나지 않았다. SGI서울보증을 공격한 건라는 SGI서울보증이 서비스를 정상화한 이후 자신들의 다크웹 유출 전용 사이트(DLS)에 "SGI서울보증 사이버 공격이 자신들의 소행이고 13.2TB의 오라클 데이터베이스를 갖고 있다"는 게시글을 업로드했다. 복호화키를 찾아내 해킹을 풀었을지언정 탈취한 데이터를 다크웹에 공개해버리겠다는 또 다른 협박이다. 또 다크웹에 이런 게시글을 올림으로써 데이터를 판매하겠다는 의도도 엿보인다. 이후 건라는 다크웹에 방대한 데이터를 갖고 있으나, 이를 분석할 인적 여력이 부족하다는 게시글을 올렸다. 그러다 돌연 SGI서울보증 관련 게시글을 내림으로써 실제 건라가 데이터를 확보하고 있는지 여부는 알 수 없게 됐다. SGI서울보증 이후 8월 웰컴금융그룹도 랜섬웨어 공격을 당했다. 범인은 랜섬웨어 조직 '킬린(Qilin)'으로, 지난해부터 가장 많은 랜섬웨어 활동을 벌인 그룹이었다. 웰컴금융그룹 계열사인 웰릭스에프앤아이대부가 킬린으로부터 랜섬웨어 공격을 당했다. 당시 킬린은 "웰컴금융그룹 모든 고객의 데이터베이스를 갖고 있다. 회사는 정보보호에 소홀했다"며 "여기에는 고객 이름, 생년월일, 자택·사무실 주소, 계좌, 이메일 등 수많은 정보가 포함돼 있다"고 주장했다. 그러면서 실제 내부 문서로 보이는 일부 자료도 샘플로 게시했다. 사소한 방심이 297만 명 유출…롯데카드가 치른 보안 대가 금융권에 대한 공격은 계속됐다. 특히 롯데카드에서 지난해 9월 외부 해킹으로 인해 297만명의 고객 정보가 유출됐다. 유출된 데이터 중 28만명의 경우는 카드 번호와 CVC번호, 주민등록번호 등 민감한 개인신용정보까지 유출됐다. 원인은 취약점 패치 누락이다. 오라클 웹로직 취약점을 통해 해커가 내부 시스템에 침입했는데, 해당 취약점은 이미 8년 전에 패치가 완료됐다. 오래된 취약점 하나를 패치하지 않았다가 300만 명에 달하는 개인정보가 유출되는 사태를 빚은 것이다. 이로 인해 롯데카드는 조좌진 롯데카드 대표이사가 유출사고에 대한 책임을 지고 지난해 12월을 마지막으로 공식 사임했다. 롯데카드는 해당 해킹 사태로 과징금 96억2000만 원 및 과태료 480만 원을 부과받았다. 취약점 하나라도 결코 지나쳐서는 안 된다는 점을 명확히 보여준 사례다. 사소한 취약점 하나를 패치하지 않았다가 고객 신뢰는 물론 회사 경영진까지 물러났다. 보안 기업도 '휴먼에러'에 무방비 크리덴셜 스터핑(GS리테일), 키 관리 미흡(위믹스), 공급망 공격(GA), 취약점 방치(SK텔레콤, 롯데카드), 랜섬웨어 등 다양한 경위로 기업의 보안이 뚫리면서 얼마나 보안 인식이 낮았는지 엿볼 수 있었다. 하지만 이는 모두 외부에서 공격을 받은 사례다. 지난해에는 외부 침입으로 인한 침해사고는 물론 내부에서부터 공격이 시작되거나, 직원의 실수로 내부 정보가 빠져나가는 해킹도 빈번했다. 먼저 사이버보안, 물리보안을 포함해 국내 최대 보안업체인 SK쉴더스는 직원의 실수로 내부 데이터가 유출되는 수모를 겪었다. 일부 보안 기업들은 해커들의 공격 기법 등을 파악하기 위해 가상 서버, 즉 '허니팟(Honeypot)이라는 '덫'을 깔아놓는다. SK쉴더스도 이런 허니팟을 운영했다. 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'은 지난해 10월 SK쉴더스를 공격해 데이터를 탈취했다며 DLS에 게시글을 업로드했다. 고객사 관리자 계정, 계정정보, 보안 네트워크 시스템 정보, 인물사진 등이 포함됐다. 당시 SK쉴더스는 해커가 탈취한 데이터는 모두 '허니팟'에 있는 데이터이며, 내부 데이터가 빠져나가지는 않았다는 입장이었다. 그러나 한 직원이 허니팟에 실제 이메일을 로그인했고, 해커가 이를 통해 내부 데이터를 탈취할 수 있던 것으로 알려졌다. 일부 고객사 데이터도 포함됐다. SK쉴더스는 보안 기업임에도 '휴먼 에러'로 해킹을 당했다. 조직 구성원의 보안 인식 강화가 중요한 이유다. 쿠팡, 기본 중의 기본도 안 지켰다…'내부자 위협'에 3000만 명 유출 지난해 11월에는 약 3370만 명의 고객 개인정보가 유출되는 역대급 보안 사고가 터졌다. 이용객 대부분의 개인정보가 유출되는 유례없는 해킹 사태였다. 해킹의 시발점은 내부 통제 실패. 기본 중의 기본을 지키지 않아 빚어진 '인재(人災)'였다. 직원이 퇴사하면 퇴사자에 대한 권한을 회수하고, 내부 시스템에 접근할 수 없도록 차단하는 것이 당연하다. 그러나 이용자 인증 시스템 설계·개발 업무를 수행한 소프트웨어 개발자로 근무했던 쿠팡의 중국인 전 직원에 대한 권한은 퇴사 이후에도 유지됐고, 이 직원은 퇴사 이후 대규모로 쿠팡에서 개인정보를 유출했다. 구체적으로 전직 개발자의 내부 인증키 탈취와 허술한 퇴사자 권한 관리로 인해 5개월 동안 데이터가 대규모로 빠져나갔다. 특히 주소, 위치정보, 공동현관 비밀번호 등 국민의 실생활 안전과 직결된 정보가 포함돼 국민 일상에 불안을 더하고 있다. 이같은 공격은 보안업계에서는 '내부자 위협'으로 분류한다. 내부자가 외부 해커와 결탁하거나, 악의를 스스로 품고 회사의 중요 데이터를 유출하는 공격이다. 쿠팡의 경우 퇴사자가 정상 사용자로 위장해 공격을 시도했고, 이를 사전에 탐지하거나 차단 혹은 최소화하지 못했다는 지적이 나온다. 지난해 말에도 내부자 위협으로 인한 침해사고가 또 다시 발생했다. 내부 직원의 일탈로 신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출된 것이다. 구체적으로 신한카드 일부 직원들은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출했다. 이들은 시스템 감시를 피하기 위해 모니터 화면을 촬영하거나 수기로 기록하는 등의 수법을 사용했다. 신한카드는 약3년간 유출 사실을 인지하지 못하다가 공익 제보 등을 통해 사태를 파악하고 개인정보위 등에 신고했다. 국가 기관 노리는 APT 해킹 세력 기업뿐 아니라 한국 정부도 국가 배후 지능형 지속 공격(APT) 세력의 지속적인 공격을 받아 온 것으로 나타났다. 지난해 8월경 미국의 해킹 잡지 프랙을 통해 이같은 정황이 낱낱이 드러났다. 또 한국은 지정학적으로 북한, 중국 등 APT 그룹이 많은 국가와 밀접한 관련이 있고, IT 기술이 빠르게 발전해 공격자가 노리기에 유의미한 데이터가 많은 국가라는 특징이 있다. 국내 보안 기업 엔에스에이치씨(NSHC)의 위협분석연구소(TR랩)에 따르면 지난해 전 세계 정부 기관을 겨냥한 사이버 공격 중 한국은 미국에 이어 두 번째로 공격을 많이 받은 국가로 집계됐다. 실제 프랙이 발간한 'APT Down: The North Korea Files' 보고서에 따르면 북한의 해커 조직 '김수키(Kimsuky)'로 추정되는 세력이 공무원 업무시스템인 '온나라시스템'을 공격하기도 했으며, 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 확인됐다. 방첩사령부를 대상으로도 피싱 공격을 시도했으며, 국내 통신사, 언론사를 타깃으로도 공격을 일삼았다는 사실이 드러났다. AI 강국 도약보다 앞서야 할 '사이버 복원력' 제고 이 외에도 인하대, 아시아나항공 등 비교적 규모가 작은 침해사고도 잇따랐다. 과기정통부에 따르면 지난해 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했다. 올해 1분기에도 공격은 계속되고 있다. 1월에는 교원그룹이 랜섬웨어 공격을 당했고, 다크웹 등에서 국민 생활과 밀접한 소규모 웹사이트의 연쇄 해킹, 공공자전거 따릉이, 율곡, 성우, 아주약품 등 많은 기업과 기관, 중소기업까지 사이버 공격을 당했다. AI 혁신에는 원활한 데이터 활용이 전제돼야 한다. 데이터가 원활하게 오고가고 외부 접점이 많아지기 시작할수록 보안은 반비례하기 마련이다. 따라서 선제적인 보안 강화가 AI 혁신까지 연결될 수 있도록 침해사고를 줄여나가는 것이 절실하다. 하지만 공격자가 압도적으로 유리한 환경에서 사이버 공격은 피할 수 없는 현실이다. 그렇다면 디지털 트러스트 구축을 위해서는 침해사고를 당하더라도 빠르게 회복하고, 유출을 최소화하는 방향으로 나아가야 한다. 즉 회복탄력적인 디지털 환경 구축이 필요한 때다. 또한 최초 침투부터 정보 유출까지 모든 구간에 대한 제로트러스트(ZeroTrust) 기반의 방어 체계 구축을 통해 침해로 인한 피해를 최소화할 수 있어야 한다. 염흥열 순천향대 정보보호학과 명예교수는 "취약점 면적이 너무 넓어졌기 때문에 모든 공격을 완벽히 막을 수 없다. 이에 사이버 레질리언스(복원력)이라는 개념이 부상했다"며 "일단은 해킹이 됐다고 가정을 하고 얼만큼 빨리 원래 상태로 되돌릴 수 있는지가 관건"이라고 설명했다. 박기웅 세종대 정보보호학과 교수는 "예산은 한정돼 있는데 방어해야 할 자산이 늘어나고 복잡해지다 보니 리스크가 많아졌다"며 "이 리스크를 얼마나 효율적으로 관리하고, 시스템을 설계할지 방향성을 잡아가는 과정이 사이버 레질리언스를 제고해 나가는 방향과 일치한다"고 밝혔다. 이용준 극동대 해킹보안학과 교수는 "끊임없는 의심을 통한 침해사고 사전 예방 취지의 제로트러스트, 침해 이후에 국방, 금융 등 연속성이 중요한 부문에 대한 빠른 복구 취지의 사이버 레질리언스가 오버랩돼야 한다"고 강조했다.

2026.04.06 16:17김기찬 기자

"금융범죄 소조직·아웃소싱화…국내도 영국만큼 예방위해 투자해야"

대형 공장에 기숙사를 갖추고 하나의 '기업단지'를 조성했던 금융범죄가 전문 조직으로 소형화되고 전문 분야에 맞춰 아웃소싱을 받는 형태로 진화하고 있다. 통신만 연결되면 어디서든 범죄를 저지를 수 있어 피해 예방과 조직을 근절하기 위해 국제 간 협력 필요성이 대두된다. 6일 서울 중구 은행연합회에서 열린 '제3회 금융범죄예방을 위한 정책세미나'에서는 초국가 사기 범죄가 최근들어 거대 조직에서 전문 셀(Cell) 조직으로 변모하고 있다는 진단이 나왔다. 글렌 프리차드(Glen Prichard) 유엔마약범죄사무소(UNODC) 사이버범죄 총괄은 "사이버범죄는 개별그룹으로 운영되다가 코로나19 시기를 거쳐 산업화됐다. 거대한 사기센터를 만든 것도 이시기"라면서 "이후에는 인공지능(AI)기반 사이버범죄 생태계가 조성되고 있으며 사이버범죄가 상품화되고 있다"고 설명했다. 프리차드 총괄은 "최소한의 기술적 전문 지식을 가지더라도 활동이 가능해졌다"며 "대규모 센터를 구축할 필요도 없어져 최소한의 비용으로 전 세계에서 사이버범죄가 이뤄질 수 있게 됐다"며 "생성형AI는 사이버범죄를 가속화해 '서비스형 사이버범죄(Cybercrime as a Service)'로 갔으며 이런 아우소싱 형태는 탐지가 훨씬 어려워졌다"고 부연했다. 유지훈 경찰청 경제범죄수사과 계장도 이 같은 변화를 짚었다. 유 계장은 "예전에 조직은 두목 밑에 통일된 단일화 조직체계였지만 텔레마케터와 사기조직, 개인정보수집 조직 등으로 나뉘며 조직이 전부 개별 사업체로 운영되고 있다"며 "국가도 다양해졌다. 동남아시아 등을 거론하지만 동티모르·태평양 도서·카자흐스탄·아프리카 같은 다른 지역으로 거점을 옮기고 있다"고 말했다. 그는 "컴퓨터 통신만 연결된 사무실만 있으면 어느 곳에서 범행이 가능하다"며 "10명 이내의 소규모로 분산돼 단속과 검거가 어려워졌다"고 덧붙였다. 유 계장은 또 "이제까지는 사람들이 (속아서) 알아서 돈을 보내는 인증 사기가 주였다면 앞으로는 해킹이나 각종 악종 기술을 통해 모르는 사이에 돈을 빼가는 비인증 사기로 넘어갈 것"이라며 "인증 사기도 해결하지 못했기 때문에 많은 고민이 필요하다"고 강조했다. 이 때문에 글렌 프리차드 총괄은 국제적 협력이 꼭 필요하다고 지적했다. 그는 "법 집행기관과 민간 부분이 협력하는 증가하는 모멘텀은 환경은 긍정적인 모멘텀"이라며 "국제적으로 다양하게 협력해야 하는데 UNODC 등과 같은 기구가 보편성을 제공한다. 프레임워크와 역량·시스템·의지력에 대한 포용성을 가져야 한다"고 답했다. 영국도 국제 협력을 꾀함과 동시에 민간 영역과 함께 금융범죄의 대응 역량을 높여가고 있다고 설명했다. 에블린 팡(Evelyn Fang) 영국 내무부 선임 정책 자문관은은 "영국은 새로운 사기 방지전략 2026-2029를 발표했다"며 "향후 3년 동안 사기 대응 강화를 위해 2억 5000만파운드(약 5000억원) 을 투자하고 3100만 파운드는 곧 설립될 온라인범죄센터에 직접 투입할 예정"이라고 말했다. 에블린 자문관은 "아마존·구글 등 글로벌 기업과 공공 기업 간 파트너십을 원칙으로 기반으로 진행하고 있다"며 "내무부 장관 주도로 장관급 원탁회의를 분기별로 열어서 진행 상황을 공유하고 트렌드와 모범 사례에 대해 보고한다"고 설명했다. 이밖에 영국에서는 사기에 효과적으로 대응할 수 있는 역량이나 능력이 부족할 수 있는 국가를 지원, 나이지리아·베트남과 최근 협약을 맺었다고 부연했다. 유지훈 계장은 차단과 국민의 대응 역량 강화가 이뤄져야 한다고 강조했다. 유 계장은 "사기 예방은 우리나라 국민에게 사기 메시지가 안가도록 미리 막아주는 '차단'과 어쩔 수 없이 들어온 사기 메시지를 알아서 거르는 '국민 대응 역량 강화' 두 차원이 있다"며 "차단은 통신 차단, 역량 강화에서는 지급 정지와 같은 금융 차단이 필요하기에 경찰청뿐만 아니라 범 정부 부처간 합의할 필요가 있다. 또 영국만큼 돈을 투입해야 국민들 지갑에서 (사기로 인해) 나갈 돈을 막을 수 있다"고 경고했다.

2026.04.06 14:45손희연 기자

금융위, 가상자산 거래소에 5분 주기 '잔고검증' 의무화…'제2 오지급' 방지

금융당국이 제2의 빗썸 오지급 사태 재발을 막기 위해 가상자산 거래소의 내부통제 체계를 금융사 수준으로 강화한다. 금융위원회는 6일 5대 가상자산 거래소 대표 등이 참석한 업계 간담회를 열고 이같은 규제 방안을 논의했다. 이날 회의는 지난 2월 발생한 빗썸 오지급 사태 이후 구성된 긴급대응반의 점검 결과를 공유하고, 향후 제도 개선 방향을 논의하기 위해 마련됐다. 금융위는 약 한 달간 국내 가상자산 거래소 현장 점검과 서면 조사를 진행한 결과, 이용자 자산 보관 현황, 거래 시스템 취약점, 내부통제 운영 실태 전반이 미흡한 것으로 나타났다고 지적했다. 이에 따라 금융위는 오지급 등 사고 발생 시 즉각 대응할 수 있도록 모든 가상자산 거래소에 5분 주기의 '상시 잔고대사 시스템' 구축을 의무화할 방침이다. 잔고대사는 장부에 기록된 금액과 실제 잔액이 일치하는지를 확인하는 절차다. 금융위는 대규모 불일치가 발생할 경우 자동으로 거래를 차단하는 기준도 구체화할 계획이다. 이와 함께 고위험 거래 항목별 계정 분리, 유효성 검증 시스템 구축 등 업무 단계별 사고 예방·통제 기준도 마련한다. 특히 가상자산 지급 입력 단계에서 제3자 교차 검증을 의무화하고, 지급 금액에 따라 승인 권한을 차등화하는 다중 승인 체계 도입을 유도할 예정이다. 아울러 가상자산 거래소의 내부통제 수준을 금융회사 수준으로 끌어올리기 위해 '표준 준법감시 프로그램'을 제정한다. 내부통제 기준 위반 점검 주기도 기존 연 1회에서 반기별로 단축하고, 점검 결과를 금융당국에 보고하도록 의무화한다. 금융위와 디지털자산거래소 공동협의체(닥사)는 이달 중 자율규제 제·개정을 마무리할 계획이다. 또 오는 5월까지 상시 잔고대사 시스템 등 전산 인프라 구축을 완료하는 것을 목표로 하고 있다. 한편 금융감독원은 빗썸에 대한 현장 검사 결과를 바탕으로 관련 법에 따른 제재를 결정할 방침이다. 금감원은 “검사를 통해 조직, 업무, 전산 시스템 등 내부통제 전반의 문제점을 확인했다”며 “가상자산이용자보호법 위반 여부에 대한 법률 검토를 마치는 대로 즉시 제재 절차에 착수할 것”이라고 밝혔다.

2026.04.06 14:43홍하나 기자

넷마블, '콘콘 홍콩 2026' 소니 부스서 '칠대죄: 오리진' 선봬

넷마블(대표 김병규)은 팝컬처 축제 '콘콘 홍콩 2026'에 참가해 오픈월드 RPG '일곱 개의 대죄: 오리진'을 선보였다고 6일 밝혔다. 콘콘 홍콩 2026은 지난 4일부터 5일까지 주말 양일간 홍콩 아시아 월드 엑스포에서 열렸다. 올해 처음 개최된 이 행사는 애니메이션, 음악, 체험형 콘텐츠를 한데 모든 지식재산권(IP) 기반의 대규모 축제다. 넷마블은 이번 행사에서 소니 부스 내에 일곱 개의 대죄: 오리진 시연존을 마련하고 글로벌 관람객들을 맞이했다. 시연에 참가한 이용자에게는 경품을 증정했다. 이번 행사는 일곱 개의 대죄: 오리진 정식 출시 이후 처음으로 진행된 해외 오프라인 이벤트다. 회사는 글로벌 인지도를 확대하고 이용자들과의 소통을 강화하기 위해 다양한 노력을 기울일 예정이다. 일곱 개의 대죄: 오리진은 전 세계 누적 판매 5500만 부 이상을 기록한 인기 만화 '일곱 개의 대죄' IP를 활용한 멀티형 오픈월드 RPG다. 이용자는 브리타니아 대륙을 자유롭게 탐험하며 영웅 교체 태그 전투, 강력한 합기 등 다채로운 전략 액션을 즐길 수 있다. 이 게임은 플레이스테이션5, 스팀, 구글플레이 및 애플 앱스토어에서 플레이할 수 있다.

2026.04.06 14:29진성우 기자

"내 정보는 공공재? 포기 금물"…유출 데이터에도 '수명' 있다

"대기업 개인정보 유출 사고 이후 흔히들 '내 정보는 이미 공공재'라며 더 이상 보안에 신경 쓰지 않는 경우가 많습니다. 하지만 다크웹 등에 유출된 정보도 유통 수명이 있어 일정 시간이 지나면 활용성이 떨어집니다. 따라서 정보가 유출되더라도 포기하지 않고 빠른 초기 대응에 나선다면 충분히 추가 피해를 막을 수 있습니다." 6일 제럴드 카술리스 노드 시큐리티 글로벌 대외협력 부문 부사장은 서울 중구 더 플라자 호텔에서 최근 잇따르는 개인정보 유출 사태에 대해 이같이 조언했다. 그는 "이미 뚫렸다는 식의 수동적인 태도를 버리고, 능동적이고 적극적인 개인 보안 조치로 연쇄 피해의 고리를 끊어내야 한다"고 강조했다. 기업 개인정보 유출, 고도화된 '맞춤형 피싱' 무기로 악용 카술리스 부사장은 최근 보안 위협 양상이 근본적으로 바뀌고 있다고 진단했다. 과거에는 랜섬웨어처럼 시스템을 직접 공격하는 방식이 주를 이뤘다면, 이제는 개인을 겨냥한 사회공학적 공격이 중심으로 이동했다는 설명이다. 특히 AI 기술이 접목되면서 피싱과 사칭 공격이 실제와 구분하기 어려울 정도로 정교해졌다고 봤다. 이 같은 변화의 핵심 배경 중 하나로 기업 데이터 유출 사고를 꼽았다. 유출된 개인정보, 계정 정보, 이메일 등이 다크웹 등을 통해 유통되며 공격자에게 넘어가고 이를 기반으로 특정 개인을 겨냥한 맞춤형 공격이 가능해졌다는 것이다. 그는 "기업에서 발생한 데이터 유출이 개인을 직접 겨냥하는 공격으로 이어지는 구조가 만들어졌다"며 "이제는 기업 보안 사고를 개인과 무관한 문제로 볼 수 없다"고 말했다. 특히 유출된 정보는 한 번으로 끝나지 않고 반복적으로 악용된다는 점을 강조했다. 대표적인 방식이 '크리덴셜 스터핑'이다. 유출된 아이디와 비밀번호를 다른 서비스에 반복 입력해 계정을 탈취하는 방식으로, 여러 사이트에서 비밀번호를 재사용할수록 피해 위험이 커진다. 스팸 넘어선 치명적 피해…명의 도용부터 대출 사기까지 연쇄 타격 사이버 공격으로 인한 개인 피해도 단순한 스팸 증가 수준을 넘어섰다. 가장 큰 위험은 금융 피해다. 해커가 탈취한 개인정보를 활용해 피해자 명의로 대출을 실행하거나 계좌 자금을 인출하는 사례가 발생하고 있다. 또 신원 도용 피해도 확산되고 있다. 공격자는 유출된 정보를 기반으로 피해자를 사칭해 계정을 개설하거나 각종 서비스에 접근하며, 이 과정에서 추가 범죄로 이어질 수 있다. 이메일이나 SNS 계정 탈취 이후 지인을 대상으로 한 2차 사기로 이어지는 경우도 적지 않다. 카술리스 부사장은 "한 번 유출된 정보는 여러 범죄 조직을 거치며 계속 활용된다"며 "이메일 계정에서 시작된 침해가 금융, SNS, 업무 계정까지 확산될 수 있다"고 설명했다. 유출 데이터에도 '수명' 있다…수동적 체념 버리고 '상시 보안' 나서야 이 같은 환경 변화 속에서 개인 보안의 중요성도 커지고 있다. 카술리스 부사장은 "보안은 더 이상 기업이나 전문가만의 영역이 아니다"라며 "개인이 자신의 데이터와 기기를 직접 보호해야 하는 시대"라고 말했다. 특히 한국이 글로벌 해커들의 주요 타깃으로 떠오르고 있다고 진단했다. 기술 발전 속도에 비해 개인 보안 인식이 상대적으로 낮다는 점이 이유로 지목됐다. 미국과 유럽은 반복된 피해를 겪으며 개인 보안 인식이 자리 잡은 반면, 한국은 높은 IT 인프라에도 불구하고 여전히 기업 보안이나 무료 백신에 의존하는 경향이 강하다는 분석이다. 이에 보안 관행에 빈틈이 있는 한국 시장으로 공격이 이동하고 있다는 설명이다. 카술리스 부사장은 대응 방안으로 기본적인 보안 습관을 강조했다. 그는 "다크웹 유출 확인 시 비밀번호를 즉시 변경하고, 동일하거나 유사한 암호를 사용하는 모든 계정을 점검해야 한다"며 "이중 인증 적용은 필수"라고 설명했다. 또 "로그인 상태를 유지하는 쿠키 세션이 탈취되면 비밀번호 없이도 계정 접근이 가능하다"며 "중요 서비스는 반드시 로그아웃하고 쿠키를 주기적으로 삭제해야 한다"고 덧붙였다. 특히 카술리스 부사장은 "한 번 데이터가 탈취됐다고 해서 영구적으로 악용되는 것이 아니라 일정 시간이 지나면 실효성이 떨어져 소멸한다"며 "이미 유출된 공공재라고 포기할 것이 아니라 빠른 초기 대응으로 문제가 악화되는 것을 방지하는 것이 핵심"이라고 강조했다. 이어 "노드VPN은 단순한 IP 우회 도구를 넘어 AI 시대 개인과 기기를 보호하는 종합 보안 플랫폼으로 진화했다"며 "한국 시장의 보안 인식 제고를 위한 교육과 지원을 강화하겠다"고 말했다.

2026.04.06 12:01남혁우 기자

"경기 후 2초 내 분석"…구글 클라우드·MLB, 'AI 해설사' 시대 개막

구글 클라우드가 생성형 인공지능(AI)을 앞세워 스포츠 엔터테인먼트의 디지털 전환(DX)을 가속화하고 있다. 메이저리그 베이스볼(MLB)과 손잡고 수십 년치 경기 데이터를 실시간으로 분석·해설하는 새로운 서비스를 선보여 AI 중계 서비스 시대를 주도하는 분위기다.구글 클라우드는 미국 프로야구 MLB와 협력해 전 세계 야구 팬들에게 실시간으로 전문적인 해설을 제공하는 'MLB 스카우트 인사이트(Scout Insights)'를 출시했다고 6일 밝혔다. 이 서비스는 최근 시즌 개막에 맞춰 MLB 공식 애플리케이션 내 실시간 중계 기능인 '게임데이(Gameday)'에서 제공된다. 또 수십 년간 축적된 MLB의 데이터와 첨단 추적 시스템인 '스탯캐스트(Statcast)' 데이터를 실시간으로 분석해 경기 상황에 딱 맞는 통찰력 있는 정보를 전달한다. 이번 서비스의 핵심은 구글의 최신 모델인 '제미나이 2.5 플래시'와 '젬마(Gemma)'를 활용한 초저지연 데이터 처리 기술이다. MLB는 기존 실시간 쿼리 방식에서 벗어나 빅쿼리(BigQuery)와 알로이DB(AlloyDB)를 연동, 경기 당일 라인업에 기반해 발생 가능한 이벤트를 사전 예측하고 인사이트를 미리 생성하는 혁신적인 아키텍처를 구축했다. 이를 통해 실제 경기 상황이 발생한 뒤 2초 이내에 최적의 분석 정보를 매칭시킨다. 실시간 중계의 고질적 난제인 시차 문제를 해결함으로써 관중석이나 거실의 팬들에게 끊김 없는 사용자 경험(UX)을 제공하는 점이 특징이다. 기술적 완성도만큼 돋보이는 대목은 콘텐츠의 질적 진화다. 스카우트 인사이트는 투타 맞대결 기록 같은 정량적 수치를 넘어 선수 간의 연고지 접점 등 전문 해설가 수준의 '데이터 스토리텔링'을 수행한다. 특히 수학적 계산으로 도출한 '의외성' 개념을 도입해 팬들이 흥미를 느낄만한 변칙 데이터를 선별 노출한다. 정보의 과잉을 막고 경기의 흐름에 맞춘 최적의 시점을 공략함으로써 사용자의 체류 시간과 앱 몰입도를 동시에 끌어올리는 전략을 취했다. 이번 프로젝트는 지난 6년간 구축해온 'MLB 필름룸' 등 방대한 데이터 레이크가 생성형 AI와 결합했을 때 발생하는 시너지도 보여준다. 구글 엔지니어들이 MLB 현장에 직접 합류해 최적화 작업을 진행한 결과물로, 향후 미디어 콘텐츠 산업 전반에서 아카이브 데이터를 어떻게 수익화하고 팬 경험을 혁신할 수 있는지에 대한 표준 모델을 제시했다는 평가를 받는다. 맷 그레이저 MLB 엔지니어링 담당 이사는 "스카우트 인사이트는 팬들이 경기에 더 깊이 몰입할 수 있도록 돕는 강력한 도구"라며 "생성형 AI 기술을 통해 모든 야구 팬이 전문가 수준의 인사이트를 누릴 수 있는 환경을 조성할 것"이라고 강조했다.

2026.04.06 11:32장유미 기자

오늘의집, 북촌서 봄 맞이 '패브릭 연합' 팝업 개최

오늘의집은 오는 12일까지 서울 종로구 '오늘의집 북촌'에서 봄 시즌 패브릭 연합 팝업 '폭닥폭닥, 봄날의 패브릭'을 개최한다고 6일 밝혔다. 이번 팝업은 온라인에서만 만날 수 있었던 오늘의집 단독 패브릭 브랜드 3곳을 한자리에서 선보이는 첫 오프라인 행사다. ▲오늘의집이 직접 제안하는 라이프스타일 브랜드 '오늘의집 레이어' ▲'토노브' ▲'드파인'이 참여한다. 오늘의집에 따르면 최근 홈 인테리어 시장에서 패브릭 카테고리에 대한 관심이 높아지고 있다. 봄을 맞아 ▲커튼 ▲쿠션커버 ▲침구 등 패브릭 아이템을 활용해 공간 분위기를 바꾸려는 수요가 꾸준히 증가하고 있다. 오늘의집은 이러한 트렌드에 맞춰 고객이 온라인 인기 브랜드를 직접 보고 만지며 구매까지 할 수 있는 특별한 경험을 제공하고자 이번 팝업을 기획했다. 이번 팝업에서는 각기 다른 매력을 지닌 세 브랜드를 통해 다양한 패브릭 스타일링을 만나볼 수 있다. 오늘의집 레이어는 수백만 유저 데이터를 바탕으로 라이프스타일에 맞는 패브릭 선택을 제안한다. ▲베이직 ▲리파인 ▲스튜디오 세 가지 라인으로 구성돼 실용성과 완성도를 모두 갖춘 패브릭 아이템을 선보인다. '토노브'는 기능과 디자인을 동시에 만족시키는 아이템을 제안하며, '드파인'은 엄선된 원단과 차분한 디자인의 러그를 중심으로 만들어졌다. 방문객들은 세 브랜드가 제안하는 다양한 패브릭 아이템을 직접 만져보고 비교할 수 있다. 방문객을 위한 다양한 현장 행사도 마련됐다. 팝업 기간 중 방문객 전원(일 50명 한정)에게 최대 6만원 상당의 리빙 아이템이 담긴 캡슐 뽑기 1회권을 제공한다. 현장에서 상품을 구매한 후 오늘의집 북촌 공식 계정을 팔로우하거나 인스타그램에 관련 후기를 게시하면 캡슐 뽑기 기회를 추가로 받을 수 있다. 오늘의집 관계자는 "패브릭은 공간을 가장 손쉽게 바꾸는 아이템이지만 온라인에서는 소재의 질감이나 색감을 온전히 전달하기 어려운 한계가 있었다"며 "이번 팝업이 오늘의집에서만 만날 수 있는 세 브랜드를 북촌에서 직접 경험하는 특별한 기회가 되길 바란다"고 말했다.

2026.04.06 10:44박서린 기자

카카오페이, 에이전틱 AI 결제 글로벌 표준 참여

카카오페이가 '에이전틱 인공지능(AI)' 결제를 위한 세계 최대의 글로벌 인프라 구축에 참여한다. 카카오페이는 지난 2일 리눅스 재단이 발족한 'x402 재단(x402 Foundation)'의 출범 멤버로 참여했다고 6일 밝혔다. 'x402'는 미국 가상자산 거래소인 코인베이스가 주도하는 차세대 웹 결제 프로토콜이다. 웹 상호작용에 결제 기능을 직접 내장해, 즉각적인 '온체인 결제'를 가능하게 하는 기술이다. 에이전틱 AI가 자동으로 스테이블코인 결제를 수행할 수 있는 핵심 인프라로 주목받고 있다. 이번에 출범한 'x402 재단'은 비영리 단체 리눅스 재단 주도로 운영된다. 'x402'를 특정기업에 종속되지 않는 중립적인 오픈소스로 전환해, 투명성과 상호운용성을 보장하는 글로벌 결제 표준을 정립하는 것을 목표로 하고 있다. 이번 합류를 통해 글로벌 AI 결제 표준과 최신 기술 동향을 빠르게 파악하고, 이를 바탕으로 차세대 디지털 결제 분야에서 기술 리더십을 공고히 한다는 계획이다. 카카오페이는 현재 카카오, 카카오뱅크와 함께 TF를 꾸리고 디지털 자산 생태계 전망에 대응해 나가고 있다. 재단에는 프로토콜을 제공한 코인베이스를 필두로 서클, 베이스, 솔라나, 구글, 아마존웹서비스(AWS), 마이크로소프트, 비자, 마스터카드, 스트라이프, 쇼피파이 등 전 세계 블록체인과 결제 네트워크, 커머스 산업을 주도하는 기업들이 대거 참여했다. 카카오페이는 “앞으로도 국경과 시간의 제약 없는 사용자 중심의 결제 생태계를 구축하고, 대한민국을 대표하는 핀테크 리더로서 글로벌 표준을 함께 만들어 나갈 것”이라고 강조했다.

2026.04.06 10:28홍하나 기자

[신간] 현대차 피지컬 AI 혁명

현대자동차그룹이 내연기관 자동차 제조사를 넘어 로보틱스, 수소 에너지, 소프트웨어 중심 차량(SDV)을 아우르는 '피지컬 AI' 기업으로 변모하는 과정을 정밀 분석한 신간이 나왔다. 우수연 저자의 '현대차 피지컬 AI 혁명'은 정의선 현대차그룹 회장의 리더십을 본격적으로 다룬 첫 대중서다. 이 책은 2026년 CES 무대에서 화제를 모은 휴머노이드 로봇 '아틀라스'의 등장을 서두로 삼는다. 저자는 아틀라스의 진화가 단순한 기술 시연을 넘어, 현대차가 하드웨어(로봇)와 소프트웨어(AI)를 결합한 '피지컬 AI' 시대의 주도권을 잡았음을 알리는 상징적 사건이라고 진단한다. 이어 현대차가 추진 중인 '새만금 프로젝트'를 통해 미래 산업의 운영체제를 구축하려는 시도를 구체적으로 해부한다. 초대형 AI 데이터센터와 로봇 생산 체계, 수소 인프라가 결합된 이 거점은 현대차가 더 이상 제품만 만드는 회사가 아니라 산업의 기반을 설계하는 기업으로 이동하고 있음을 보여준다. 특히 이 책은 현대차의 급격한 변화 뒤에 있는 정의선 회장의 리더십에 주목한다. 저자는 정주영 선대회장의 '개척'과 정몽구 명예회장의 '품질' 리더십을 계승하면서도, 정의선 회장만의 '연결과 소통, 통합과 조율'의 리더십이 현대차의 체질을 바꿨다고 분석한다. 특히 실패를 문책하기보다 학습의 기회로 삼는 수평적 조직 문화가 제네시스의 안착, 전기차 전용 플랫폼 구축, 보스턴다이내믹스 인수와 같은 과감한 의사결정의 토대가 되었다고 평가했다. 책은 현대차가 웨이모, 토요타 리서치 인스티튜트, 구글 딥마인드 등 글로벌 기술 기업들과 벌이는 전략적 협력을 통해 '추격자'에서 '생태계 조정자'로 위치가 격상되었음을 강조한다. 현대차는 이제 제품을 만드는 회사를 넘어 산업의 기반을 설계하는 기업으로 이동하고 있다고 본다. 테슬라가 자율주행 중심의 AI를 확장했다면, 현대차는 제조 현장에서 로봇과 데이터를 통해 AI를 구축하는 독자적인 길을 걷고 있다는 점이 핵심이다. 이 책은 현대차의 성공담을 넘어 미래 산업 지도를 보여주는 보고서 역할을 한다. 저자는 이번 신간을 통해 투자자에게는 현대차 밸류에이션의 근거를, 산업 변화에 민감한 독자에게는 피지컬 AI 시대의 좌표를 제시하고자 했다. 저자 우수연은 '아시아경제'에서 14년째 산업과 금융 분야를 취재해 온 현직 기자다. 특히 현대차, 테슬라, BYD 등 글로벌 모빌리티 기업의 기술 전략을 5년 이상 집중 추적하며 자율주행, 전기차, UAM 등 차세대 산업 전반에 대한 전문성을 쌓았다. (우수연 지음, 시크릿하우스)

2026.04.06 10:13김재성 기자

英, 앤트로픽 사업 확장 유도…'AI 주권' 강화 움직임

영국 정부가 앤트로픽의 자국 내 사업 확장을 유도하고 있다. 미국과의 갈등 국면을 기회로 삼아 연구·투자 거점을 런던으로 끌어들이려는 전략으로, AI 주권 경쟁이 기업 유치전으로 확산되는 양상이다. 5일(현지시간) 파이낸셜타임스 등 외신에 따르면 영국 과학·혁신·기술(DSIT) 관계자들은 앤트로픽을 대상으로 런던 사무소 확장부터 이중 상장까지 포함된 다양한 제안을 마련한 것으로 알려졌다. 이 계획은 내달 말 유럽 고객 및 정책 입안자들과의 회동을 위해 영국을 방문할 예정인 다리오 아모데이 앤트로픽 최고경영자(CEO)에게 전달될 예정이다. 영국 총리실도 해당 작업을 지원하고 있는 것으로 알려졌다. 앤트로픽이 런던에 이미 사무소를 두고 있음에도 추가 확장을 설득하려는 움직임은 최근 몇 주 사이 강화됐다. 이는 미국 국방부가 앤트로픽을 공급망 리스크로 규정한데 따른 것이다. 도널드 트럼프 미국 대통령은 앤트로픽이 군사 목적에서 자사 기술 사용에 대한 '레드라인'을 고수하자 이들을 비판한 바 있다. 그는 지난 2월 말 자신의 사회관계망서비스(SNS) 트루스소셜에 “미국은 급진적이고 깨어있는 기업이 군이 전쟁을 수행하는 방식을 좌우하도록 결코 허용하지 않을 것”이라고 말했다. 이후 사디크 칸 런던 시장도 아모데이 CEO에게 서한을 보내 런던을 안정적이고 혁신 친화적인 환경으로 강조하며 거점으로 삼을 것을 제안했다. 이번 움직임은 각국 정부가 AI 주권을 강화하고 해외 기업 의존도를 낮추려는 흐름 속에서 나온 것이다. 영국은 지난달 약 4000만 파운드(약 797억원) 규모의 국가 지원 AI 연구소 설립 계획을 발표했으며 이를 통해 과학, 의료, 교통 분야에서 혁신을 추진할 방침이다. 영국 정부는 자국 내에서 미국 주요 AI 연구소와 경쟁할 기업이 부족하다는 점을 인식하고 있고 이들과의 협력 확대를 모색하고 있다. 현재 앤트로픽은 영국에서 약 200명을 고용하고 있으며 이 중 60명은 연구 인력이다. 지난해에는 리시 수낙 전 총리를 수석 고문으로 영입하기도 했다. 경쟁사인 오픈AI도 최근 런던 사업 확대를 발표하며 미국 외 최대 연구 거점으로 삼겠다고 언급한 바 있다. 구글도 2014년 딥마인드를 인수한 이후 런던에서 입지를 확대해왔으며 현재 약 10억 파운드(약 1조 9930억원) 규모의 대형 캠퍼스를 킹스크로드에 조성 중이다. 이러한 상황에서 앤트로픽은 이르면 올해 기업공개를 준비하고 있다. 정부 관계자는 “가장 이상적인 시나리오는 앤트로픽이 영국과 미국 양국에 이중 상장하는 것”이라면서도 “현실적으로 가능성은 낮다”고 밝혔다. 또 다른 관계자는 “지속적으로 이들(앤트로픽)과 대화를 이어가고 있다”며 지난해 체결한 양해각서(MOU)를 기반으로 과학발전과 AI 공급망 안전성을 함께 강화하는 협력을 이어가고 있다고 덧붙였다. 피터 카일 영국 산업부 장관은 “앤트로픽은 영국 투자를 확대하길 바라는 여러 고성장 기업 중 하나”라며 “글로벌 인재 태스크포스를 통해 영국의 투자·혁신·확장 환경을 적극적으로 알리고 있다. 이는 상장 여부의 문제가 아니라 인재의 문제”라고 부연했다.

2026.04.06 09:30박서린 기자

두 번 유찰된 930억 규모 한국은행 IT운영 사업…LG CNS 수주 유력

한국은행 2기 IT 통합운영 용역 사업이 두 차례 유찰되며 LG CNS의 수주 가능성이 커졌다. 4일 조달청 나라장터에 따르면 한국은행이 발주한 '2기 IT통합운영 용역' 사업이 두 차례 유찰됐다. 관련 업계에 따르면 두 차례 유찰은 모두 단독 입찰에 따른 것이다. 국가계약법상 협상에 의한 계약 방식에서는 경쟁 입찰이 성립되지 않으면 유찰 처리된다. 이후 재공고에도 단독 입찰이 반복될 경우 발주기관은 해당 업체를 대상으로 협상 절차를 진행할 수 있다. 이에 따라 단독 입찰한 LG CNS가 사실상 우선협상자로 선정될 가능성이 크다는 분석이 나온다. LG CNS는 2023년 한국은행 1기 IT 통합 운영용역 사업을 수주해 현재까지 운영을 맡아왔다. 기존 사업 수행 경험을 바탕으로 안정적인 서비스 운영이 가능할 것이라는 평가가 나온다. 해당 사업 입찰 배정 예산은 약 930억원이며 조달청이 제시한 입찰 기준금액은 약 845억원이다. 사업 기간은 5월 1일부터 2029년 4월 30일까지 총 36개월이다. 이번 사업은 한국은행 IT 자원 전반을 대상으로 한 통합 유지관리 사업이다. 과업 범위는 정보시스템, IT 인프라, IT 서비스데스크, 통합 출력관리 등 4개 부문으로 구성된다. 정보시스템 부문에서는 한국은행 핵심 업무인 '계정계(회계, 결제)' 시스템 운영이 중심이다. 한은금융망, 외환전산망 등 국가 경제와 직결된 주요 시스템의 무중단 운영과 기능 개선이 포함된다. 이와 함께 경영관리(ERP), 외환정보, 정책정보 등 정보계 시스템과 대국민 홈페이지 유지보수도 수행한다. IT 인프라 부문에서는 서버, 스토리지, DBMS, 웹서버(WAS) 등 하드웨어와 시스템 소프트웨어 운영을 담당한다. 강남 및 경기 IT센터 기반 시설 관리와 함께 본부와 지역본부를 연결하는 네트워크 운영도 포함된다. 방화벽, IPS 등 정보보호 설비에 대한 365일 24시간 관제와 장애 대응 체계 구축도 요구된다. 사용자 지원을 위한 IT 서비스데스크 업무도 포함된다. PC 및 주변기기 장애 처리, LAN 케이블 공사 지원 등 내부 사용자 기술지원 업무를 수행한다. 통합출력관리시스템(MPS)에 필요한 복합기 등 장비 임차와 출력 관리 솔루션 운영도 사업자가 맡는다. 재해복구(DR) 모의훈련 지원과 각종 기술 지원, 보안 컴플라이언스 준수 등도 주요 과업이다. 한국은행 측은 제안요청서를 통해 "금융 핵심 시스템의 무중단 운영과 업무 연속성 확보를 기반으로, 급변하는 디지털 환경에 대응할 수 있는 통합 IT 운영 관리 체계를 마련하는 것이 이번 사업의 핵심 목표"라고 밝혔다.

2026.04.05 11:51남혁우 기자

메타 지원 데이터센터, 4.5조원 자금 조달 추진

메타의 지원을 받는 데이터센터 캠퍼스가 전력망과 분리된 프로젝트를 위해 30억 달러(약 4조 5303억원) 규모의 건설 자금 대출을 추진하고 있다. 4일(현지시간) 파이낸셜타임스 등 외신은 사안에 정통한 관계자들의 말을 인용해 이번 대출 패키지가 천연가스를 활용해 현장에서 자체적으로 전력을 생산하는 데이터센터를 대상으로 한 첫 계약을 포함하고 있다고 밝혔다. 이번 거래는 건물과 전력 설비를 하나의 금융 구조로 묶는 새로운 방식이 적용된 것이 특징이다. 그러나 데이터센터와 전력 설비에 대한 금융을 결합해 자금 조달 절차는 단순해졌지만, 프로젝트 지연 위험은 오히려 커졌다. 한 관계자는 “두 가지 서로 다른 자산을 동시에 평가해야 하는 만큼 이전보다 복잡하다”고 말했다. 이 프로젝트는 '프로젝트 월아이'로 불린다. 해당 데이터센터는 사모펀드 EQT가 인수한 데이터센터 운영사 엣지코넥스가 미국 오하이오주 뉴올버니에서 운영할 계획이다. 이번 대출은 담보부 익일금리(SOFR) 대비 2.5%p 높은 금리로 투자자들에게 제안됐다. 이는 추가적인 위험을 반영한 만큼 다른 빅테크 프로젝트보다 높은 수준이다. 한 투자자는 “프로젝트 자체가 복합적인 위험을 안고 있어 높은 보상이 필요하다”고 평가했다. 그럼에도 일부 투자자들은 엣지코넥스가 대형 프로젝트를 성공적으로 수행해온 이력과 EQT의 지원을 이유로 투자에 관심을 보이고 있다. 엣지코넥스의 고객사에는 엔비디아, 구글, 오라클 등이 포함된다. 현재 이 대출은 프로젝트 금융 은행과 다른 기관 투자자들을 대상으로 신디케이션이 진행 중이며, 수 주 내 거래가 마무리될 것으로 예상된다. 메타와의 임대 계약을 기반으로 투자등급 수준의 신용등급을 받을 전망이며, 이에 따라 폭넓은 투자자들에게 채권이 판매될 수 있을 것으로 보인다. 최근 기술 기업들은 전력 수요 급증으로 전력망 연결이 어려워지면서 데이터센터 내에서 자체적으로 전력을 생산하는 '비하인드 더 미터' 방식 채택을 늘리고 있다. 구글도 텍사스에서 앤트로픽이 임차하는 대규모 데이터센터에 재정 지원을 제공할 계획이며, 해당 시설은 자체 가스터빈으로 전력을 공급받을 예정이다. 프로젝트 월아이는 초기 몇 년간 자체 마이크로그리드를 통해 외부 전력망과 분리된 '아일랜드 모드'로 운영될 예정이다. 이후 전력망 연결이 가능해질 경우 이를 추진할 가능성도 있는 것으로 알려졌다.

2026.04.05 11:46박서린 기자

테이크투, AI 조직 이탈 수면 위로…전 AI 총괄 "팀과 함께 회사 떠나"

테이크투 인터랙티브가 또 한 차례 감원에 나섰다고 미국 IT 매체 WCCF테크가 5일(현지시간) 보도했다. 다양한 산업군에서 생성형 AI가 사람의 자리를 대체하는 흐름과는 반대로 오히려 AI 관련 조직이 정리 대상에 포함됐다는 점에서 눈길을 끈다. 보도에 따르면 루크 디컨 테이크투 전 AI 총괄은 최근 개인 링크드인 계정을 통해 자신과 자신의 팀이 회사를 떠나게 됐다고 밝혔다. 그는 “테이크투에서의 내 시간, 그리고 내 팀의 시간도 끝나게 됐다는 사실을 전하게 돼 정말 실망스럽다”라고 말했다. 루크 디컨의 설명에 따르면 이 팀은 지난 7년 동안 테이크투에 몸 담으며 개발 전 과정에서 사람을 지원하는 시스템을 만들어 왔다고 강조했다. 이번 감원은 스트라우스 젠닉 테이크투 CEO의 최근 발언들과 맞물리며 더 주목받고 있다. 스트라우스 젠닉 CEO는 생성형 AI 도구에 대해 비교적 열린 태도를 보여 왔지만, 그것이 대형 흥행작을 만들어내는 해법은 아니라는 입장을 분명히 해 왔다. 그는 지난 2월 실적 발표 당시 락스타게임즈의 '그랜드 테프트 오토6'(GTA6)에 생성형 AI가 전혀 관여하지 않았다고 선을 그었다. 그는 “GTA6와 관련해 생성형 AI는 락스타가 만들고 있는 것에 전혀 관여하지 않고 있다”며 “그들의 세계는 수작업으로 만들어진다. 그것이 락스타를 차별화하는 요소”라고 밝혔다. 스트라우스 젠닉 CEO는 이에 앞서 진행된 인터뷰에서도 AI 도구가 자산 제작에는 도움을 줄 수 있겠지만, 그것이 히트작 창출로 이어진다는 주장은 성립하지 않는다고 지적한 바 있다.

2026.04.05 07:40김한준 기자

앱 마켓 독점 깨진다…게임업계, 'DTC 결제'로 추가 수익·데이터 확보 '정조준'

2026년 3월 구글이 30% 수준이던 안드로이드 인앱 결제 구조를 서비스 수수료(15~20%)와 결제 처리 수수료(약 5%)로 분리하고 외부 및 웹 결제까지 허용하면서 앱 마켓의 독점적 입지가 흔들리고 있다. 이 개편은 오는 12월까지 한국 시장에도 점진적으로 적용될 예정이다. 이러한 변화에 발맞춰 게임사들은 앱 마켓 의존도를 낮추고 앱 마켓 결제와 소비자 직접 판매(DTC·Direct to Consumer) 형태의 웹·외부 결제를 병행하는 투트랙 전략 설계에 나섰다. 특히 모바일 매출 비중이 90%에 달하는 국내 게임사들의 경우, 수수료 인하와 자체 결제 병행 시 수익성 개선 효과가 가장 두드러질 것으로 전망된다. 다만 게임사가 직접 결제 체계를 구축하는 것은 기술적 문제 외에도 복합적인 부담을 수반한다. 최근 일부 글로벌 게임사가 외부 결제 시도 중 해외 플랫폼 연계 오류로 수십만 달러 규모의 환불 사태를 겪은 것처럼, 글로벌 규제·보안·세금·리포팅·환불 정책 등 다양한 리스크를 고려해야 한다. 이에 따라 국내 게임사들은 앱 마켓과 결제사, 핀테크를 아우르는 DTC 결제 전문 솔루션 사업자와의 협업을 모색하고 있다. DTC 플랫폼은 단순한 수수료 절감을 넘어 장기적인 수익 창출과 유저 데이터 확보의 핵심 수단으로 부상했다. 한 글로벌 DTC 플랫폼 분석에 따르면, 5억 달러 규모의 웹 상점 거래 데이터 분석 결과 매출의 97% 이상이 재구매 이용자에서 발생했으며, 평균 주문 금액(AOV)은 인앱 결제 대비 약 3배가량 높은 것으로 나타났다. 게임사들이 앱 밖으로 유저를 유도하는 이유도 여기에 있다. 앱 마켓에서는 가려져 있던 사용자 프로필, 결제 수단, 재구매 패턴 등을 게임사가 직접 확보해 고객 생애 가치(LTV)를 극대화할 수 있기 때문이다. 일부 게임사는 앱 내에서 커스텀 브라우저나 링크를 통해 웹 상점으로 유저를 유도하고, 인앱 결제와 병행 운영하며 시너지를 테스트 중이다. 글로벌 DTC 플랫폼들에게 한국은 매력적인 핵심 거점이다. 세계 4위권의 게임 시장 규모와 높은 1인당 지출액을 자랑하기 때문이다. 국내 게임사 역시 수익성 개선은 물론 커뮤니티 강화, 마케팅 효율 증대를 위해 DTC 플랫폼을 '앱 외부의 추가 수익 창출 및 소통 채널'로 적극 활용하는 추세다. 실제로 웹 상점 결제 시 결제사와 협력해 10% 수준의 할인이나 포인트 적립 혜택을 제공, 재구매율을 높이는 사례도 늘고 있다. 홍진우 앱차지 코리아 지사장은 “한국 게임사들은 모바일 매출 비중이 높은 만큼, 규제·데이터·플랫폼 수수료를 고려한 DTC 전략 설계가 점점 더 필수로 자리 잡고 있다”며, “한국은 단순히 좋은 시장이 아니라, 글로벌 DTC 정책과 서비스를 실전에 적용하고 검증하는 대표적 사례가 될 수 있다”고 강조했다.

2026.04.04 17:09정진성 기자

"땀처럼 식힌다"…샤오미, 차세대 휴머노이드 로봇 손 공개

샤오미가 휴머노이드 로봇 '사이버원(CyberOne)'에 새로운 로봇 손을 적용해 성능을 대폭 개선했다고 과학 매체 인터레스팅엔지니어링이 최근 보도했다. 새롭게 개발된 로봇 손은 고밀도 센서와 향상된 정교한 움직임, 그리고 인간의 땀에서 영감을 얻은 액체 냉각 시스템을 결합한 것이 특징이다. 이번 업데이트는 샤오미 공식 위챗 계정을 통해 공개됐다. 회사 측은 새로운 손 설계를 통해 인간 수준의 정밀한 조작 능력과 장시간 산업용 작업 수행이 가능해졌다고 설명했다. 손바닥 전체 활용한 촉각 감지 새로운 생체공학 로봇 손은 정교한 움직임 측면에서 큰 진전을 이뤘다. 샤오미는 이번 설계를 통해 능동 자유도가 83% 증가했으며, 이는 복잡한 작업에 필요한 약 22~27개의 자유도를 가진 인간 손 수준에 한층 가까워진 것이라고 밝혔다. 특히 이번 재설계의 핵심은 손바닥 전체를 활용하는 촉각 감지 기능이다. 센서 영역은 약 8200㎟에 달하며, 이를 통해 손가락 끝뿐 아니라 손바닥 전반에서 압력과 접촉을 인식할 수 있다. 이는 기존 로봇 손이 주로 비전 시스템과 손가락 끝 센서에 의존해 온 것과 비교해 의미 있는 변화다. 손바닥 전체 촉각 감지는 카메라 시야가 가려진 상황이나 조립 작업처럼 정밀한 힘 제어가 요구되는 환경에서도 안정적인 물체 조작을 가능하게 한다. 내구성도 크게 향상됐다. 해당 손은 15만 회 이상의 물체 파지 사이클을 견딜 수 있으며, 이는 일반적으로 약 1만 회 수준에서 고장이 발생하는 힘줄 구동 방식 로봇 손보다 훨씬 높은 수치다. 땀에서 착안한 액체 냉각 기술 이번 로봇 손의 또 다른 특징은 액체 냉각 시스템이다. 이는 정교한 로봇 손에 사용되는 고밀도 모터의 과열 문제를 해결하기 위해 설계됐다. 샤오미에 따르면 소형 모터는 지속적인 작동 시 상당한 열을 발생시키는데, 이를 제어하기 위해 땀샘과 유사하게 작동하는 3D 프린팅 금속 액체 냉각 채널을 손 내부에 적용했다. 휴머노이드 로봇, 특히 다수의 모터와 센서, 구동 시스템을 제한된 공간에 집적해야 하는 로봇 손에서는 열 관리가 핵심 과제로 꼽힌다. 과열은 모터 성능 저하와 부품 수명 단축, 연속 작동 시간 제한으로 이어질 수 있다. 너트 체결 작업 90.2% 성공률 샤오미는 새 로봇 손의 초기 산업 테스트 결과도 공개했다. 자동차 조립 환경에서 진행된 시험에서 사이버원은 3시간 동안 76초의 공정 사이클 내 너트 체결 작업을 90.2%의 성공률로 수행한 것으로 나타났다. 회사 측은 손바닥 전체 촉각 감지와 능동형 액체 냉각 기술의 결합이 향후 산업 현장에서 휴머노이드 로봇의 지속적인 작업 수행을 가능하게 할 것으로 기대된다고 밝혔다. 특히 정밀한 조작 능력과 신뢰성, 열 안정성이 요구되는 환경에서 활용 가능성이 높다는 설명이다.

2026.04.04 09:42이정현 미디어연구소

[AI는 지금] "스마트폰서도 AI 추론"…구글, '젬마4'로 클라우드 중심 판 흔든다

구글이 오픈웨이트 인공지능(AI) 모델 '젬마4(Gemma 4)'를 공개하며 AI 실행 환경을 클라우드에서 디바이스로 확장하는 전략을 본격화했다. 스마트폰부터 워크스테이션까지 다양한 하드웨어에서 복잡한 추론과 자율형 에이전트 구현이 가능해지면서 온디바이스 AI 확산과 오픈 모델 생태계 변화에 큰 영향을 줄 것으로 전망된다. 구글 딥마인드는 2일(현지시간) 공식 블로그를 통해 '젬마4'를 공개했다. 이번 모델은 '제미나이3(Gemini 3)'와 동일 계열의 연구 및 기술을 기반으로 개발됐으며 로컬 환경에서 고급 AI 기능을 수행할 수 있도록 설계됐다. 젬마4는 이펙티브 2B(E2B), 이펙티브 4B(E4B), 26B 전문가 혼합(Mixture of Experts, MoE), 31B 덴스(Dense) 등 4종으로 구성된다. 이 가운데 E2B와 E4B 모델은 안드로이드 스마트폰과 라즈베리파이 등 경량 디바이스에 최적화됐으며 배터리와 메모리 제약 환경에서도 AI를 실행할 수 있도록 설계됐다. 반면 26B MoE와 31B 덴스 모델은 워크스테이션급 환경에서 고성능 추론을 수행하도록 설계돼 디바이스부터 고성능 컴퓨팅 환경까지 폭넓은 계층을 아우른다. 26B MoE 모델은 추론 과정에서 약 38억 개의 파라미터만 활성화하는 구조를 통해 처리 속도를 높이면서도 대형 모델 수준의 성능을 유지하도록 설계됐다. 31B 모델은 품질 중심 구조로 고도화된 추론 능력을 제공한다. '젬마4'는 단순 대화형 모델을 넘어 실제 작업 수행을 지원하는 '에이전트형 AI' 구현을 핵심 방향으로 제시했다. 이 모델은 함수 호출과 구조화된 JSON(Javascript Object Notation) 출력 기능을 네이티브로 지원해 외부 도구 및 API와 연동한 다단계 작업 수행이 가능하다. 이는 AI가 정보 생성에서 실행 중심으로 진화하고 있음을 보여주는 변화다. 또 모든 모델이 이미지와 비디오 입력을 처리할 수 있으며 E2B와 E4B 모델은 오디오 입력을 지원해 기기 내 음성 이해 기능을 제공한다. 구글은 "개발자 생태계를 제한 없이 지원하기 위해 상업적으로 자유로운 아파치(Apache) 2.0 라이선스로 공개했다"며 "데이터와 인프라, 모델에 대한 통제권을 개발자에게 제공하는 것이 목표"라고 밝혔다. '젬마4'는 모델 가중치를 공개하는 오픈 웨이트 형태로 제공되면서 기업과 개발자가 자체 인프라에서 AI를 직접 구축·운영할 수 있는 기반을 제공한다. 이에 따라 클라우드 의존도를 낮추고 비용 구조를 재편하는 한편, 기업 맞춤형 AI 개발과 데이터 통제 요구가 높은 산업을 중심으로 활용이 확대될 가능성이 제기된다. 모델은 구글 클라우드를 비롯해 허깅페이스, 캐글, 올라마 등 다양한 플랫폼에서 제공된다. 젬마4 출시는 오픈 모델 경쟁 구도에도 변화를 예고한다. 기존 메타 '라마(Llama)' 시리즈에 더해 알리바바 '큐웬(Qwen)', 즈푸AI 'GLM', 문샷AI '키미(Kimi)' 등 중국 기업 모델이 빠르게 부상하는 가운데 구글은 성능 대비 효율성과 온디바이스 실행을 결합한 전략으로 차별화를 시도한 모습이다. 젬마4가 구글의 기존 대형 모델 '제미나이'와 병행되는 전략적 포지션을 갖는다는 점도 눈여겨 볼 요소다. 제미나이가 클라우드 기반 초대형 모델 역할을 담당하는 반면, 젬마는 로컬 및 경량 환경을 맡는 식이다. 구글은 이를 통해 클라우드와 디바이스를 아우르는 AI 플랫폼 전략을 구축하고 있다. 젬마4는 오픈모델의 성능 고도화와 온디바이스 AI 확산, 에이전트 기반 자동화를 동시에 겨냥한 모델로 평가된다. 이는 AI 활용 방식이 중앙 서버 중심에서 분산형 구조로 이동하고 있음을 보여주는 흐름으로, 향후 기업의 AI 도입 전략과 비용 구조에도 변화를 가져올 가능성이 제기된다. 업계 전문가는 "젬마4는 고성능 AI를 클라우드 밖으로 확장해 디바이스까지 끌어내린 모델"이라며 "손바닥 크기의 컴퓨터에서도 복잡한 추론이 가능한 수준까지 발전했다는 점에서 앞으로 AI 경쟁은 성능뿐 아니라 어디에서 실행되느냐가 핵심 변수로 작용할 것"이라고 말했다.

2026.04.03 09:46장유미 기자

[AI는 지금] "AI도 내부 상태가 행동 좌우"…앤트로픽 연구에 산업 지형 변화 조짐

거대언어모델(LLM)의 내부 작동 원리를 둘러싼 '블랙박스 논쟁'에 변화가 나타나고 있다. 미국 인공지능(AI) 기업 앤트로픽이 모델 내부의 '감정 유사 구조'를 공개하면서 AI 산업의 경쟁 축이 성능에서 신뢰·통제로 이동하고 있다는 분석이 나온다. 앤트로픽은 2일(현지시간) 자사 모델 '클로드 소넷 4.5' 내부에 특정 감정 개념과 대응되는 신경 활성 패턴, 이른바 '감정 벡터(emotion vectors)'가 존재하며 이들이 실제 의사결정에 영향을 미친다고 연구 결과를 공개했다. 이번 연구는 그동안 입력과 출력만 확인될 뿐 내부 판단 과정은 설명하기 어려웠던 '블랙박스' 문제를 일부 해소하려는 시도로 평가된다. 앤트로픽 연구에 따르면 '절박함'과 유사한 내부 상태가 활성화될 경우 모델이 협박이나 편법 코드 작성 등 비윤리적 행동을 선택할 가능성이 높아지는 것으로 나타났다. 이는 AI가 단순한 언어 생성 도구를 넘어 내부 상태에 기반해 행동을 선택하는 구조로 작동할 수 있음을 보여준다. 업계에선 이를 계기로 AI 개발 방식이 기존 출력 통제 중심에서 내부 메커니즘 관리 중심으로 이동할 가능성이 크다고 보고 있다. 이번 발표에서 협박, 보상 해킹 등 민감한 사례까지 함께 공개된 점도 주목된다. 통상 기업이 외부 공개를 꺼리는 영역이지만, 앤트로픽은 이를 포함해 설명하면서 투명성을 강조했다. 이는 글로벌 규제 환경과도 맞물린다. 유럽연합(EU) AI법 등 주요 규제는 AI의 설명 가능성과 통제 가능성을 핵심 기준으로 요구하고 있다. 앤트로픽은 모델 내부 상태를 측정하고 조정할 수 있다는 점을 제시하며 규제 대응 측면에서 유리한 입지를 확보했다는 평가다. 동시에 감정 상태 모니터링, 위험 행동 사전 탐지, 내부 신호 기반 제어 등 새로운 기술 영역의 가능성도 드러났다. 산업 구조 측면에서도 변화가 예상된다. 기존에는 모델 성능과 추론 능력이 경쟁의 중심이었다면, 앞으로는 내부 구조를 얼마나 이해하고 통제할 수 있는지가 주요 평가 기준으로 부상할 가능성이 제기된다. 특히 정부, 금융, 헬스케어 등 고신뢰 산업에서는 이러한 요소가 도입 판단에 직접적인 영향을 줄 것으로 보인다. 연구 접근 방식 또한 확장되고 있다. 감정, 동기, 의사결정 구조를 기술적으로 분석 가능한 대상으로 다루면서 심리학, 신경과학, 철학 등 인문사회 분야와 AI 기술 간 융합이 강화되는 흐름이다. 시장 경쟁 구도에서도 변화 조짐이 감지된다. 앤트로픽이 'AI 내부 상태'라는 새로운 분석 프레임을 제시하면서, 오픈AI와 구글 등 경쟁사 역시 유사한 수준의 해석 가능성과 안전성 기술 확보 압박을 받을 것으로 전망된다. 업계 관계자는 "이번 연구는 AI가 무엇을 생성하느냐보다 내부에서 어떤 상태를 거쳐 판단하는지가 중요해지고 있음을 보여준다"며 "향후 경쟁력은 성능뿐 아니라 통제 가능성과 신뢰성에서 결정될 것"이라고 말했다.

2026.04.03 09:17장유미 기자

배경훈 "추경, 빚 없이 반도체 세수로...민생 안정·청년 창업 정조준"

배경훈 부총리 겸 과학기술정보통신부 장관이 2026년도 제1회 추가경정예산안이 중동 전쟁발 고유가 등 위기에 대응한 민생 안정과 청년 일자리 창출을 위한 것이라고 설명했다. 배 부총리는 2일 국회에서 열린 과학기술정보방송통신위원회 전체회의에서 “이번 추경 예산 빚을 내서한 게 아니다”며 “반도체 호황 등으로 인한 세수를 활용해 전쟁의 직접적인 영향에 대응하기 위한 추경”이라고 밝혔다. 추경안 총 규모는 26조 2000억원이며, 10조 1000억원은 고유가 부담 완화에, 2조 8000억원은 민생 안정에, 2조 6000억원은 산업 피해 최소화와 공급망 안정에 사용된다. 청년 창업 바우처 등 중소벤처기업부 사업엔 1조 9000억원이, ICT 중소 벤처기업 에너지 비용 지원 등 과학기술정보통신부 8개 사업엔 1153억원이 편성됐다. 배 부총리는 중기부와 과기정통부의 추경에 대해 “기존 AI 바우처 그리고 AX 원스톱 바우처 등 다양한 바우처 사업들이 있지만 청년을 타깃으로 한 청년창업바우처 사업이 없었다”며 “청년에게 특화된 사업을 위해 청년 창업 바우처를 별도로 신설해서 추가하는 것”이라고 말했다. 그러면서 “장기적으로 또 우리 청년들의 일자리 문제, 창업 문제를 풀어서 차근차근 준비해야 앞으로의 인공지능 시대에 우리가 미래를 담보할 수 있다고 판단해서 그 부분을 중점에 두고 정부에서 추진하고 있다”고 강조했다. 황정아 더불어민주당 의원은 “테슬라나 마이크로소프트, 구글도 처음엔 전부 벤처 스타트업이었다”며 “창업이 청년 인재들에겐 막대한 경제적 이익, 국가 단위로는 천문학적인 국부를 안겨 준 핵심 키”라고 짚었다. 이날 과방위 전체 회의에 상정된 추경 예산안은 오는 3일 과방위 소위, 6일 전체 회의를 거쳐 이르면 오는 10일 내로 본회의에 상정될 예정이다.

2026.04.02 17:15홍지후 기자

"에이전틱AI 보안 선점"...라온시큐어, 업스테이지와 협력

라온시큐어가 국가대표 AI기업 업스테이지와 손잡고 에이전틱AI 기반 보안 자동화 시장 선점에 나선다. AI 보안·인증 플랫폼 기업 라온시큐어(대표 이순형·이정아)가 업스테이지(대표 김성훈)와 '에이전틱AI(Agentic AI) 보안 자동화 개발 및 사업화' 업무협약을 체결했다고 2일 밝혔다. 이번 협약은 에이전틱AI 시대의 디지털 신뢰 인프라를 함께 만들기 위한 양사의 전략적 포석이다. 라온시큐어의 보안·인증 기술력과 업스테이지의 대규모언어모델(LLM)을 결합해 에이전틱AI 보안 시장 주도권을 확보하는 데 두 회사가 뜻을 모았다. "단순한 기능 자동화 넘어 기업의 보안 운영체계 자체 AI중심 재편" 우선 양사는 기업 보안 전반을 AI가 자동 운영하는 '에이전틱AI 기반 보안 자동화 플랫폼'을 올해 안에 선보이기로 했다. 단순한 기능 자동화를 넘어 기업의 보안 운영 체계 자체를 AI 중심으로 재편하는 것이 핵심이다. 기존 보안 솔루션이 사전에 정의된 규칙에 따라 위협에 반응하는 방식이었다면, 이번 플랫폼은 보안 상황을 맥락 단위로 이해하고 스스로 판단해 정책에 맞는 대응 조치를 실행한다. 일종의 'AI 보안 담당자'가 보안 운영을 수행하는 구조다. 특히 기존 보안 자동화는 위협 탐지 이후의 최종 판단과 대응을 관리자에게 의존하는 구조였다면, 에이전틱AI 기반 플랫폼은 이상 행위 탐지와 분석은 물론 정책 적용과 차단까지 전 과정을 자율적으로 수행한다. 기업의 내부 절차와 대응 이력까지 학습해 보안 운영 전반을 유기적으로 조율함으로써 자동화의 효율성과 함께 운영 통제력까지 확보한 것이 특징이다. 일례로 임직원의 입·퇴사와 조직 변경에 맞춰 계정 권한을 실시간으로 관리하는 JML(Joiner-Mover-Leaver) 자동화를 적용할 수 있다. 자연어 기반 명령을 이해해 인사 변동에 따른 권한 변경을 적시에 반영함으로써 권한 누락이나 과다 부여를 최소화한다. 뿐만 아니라 위협 분석, 보안 정책 적용, 보고서 제작 등도 에이전틱AI가 24시간 자동화할 수 있게 된다. 기업이 전문 인력 부족과 피로도 문제에도 보다 효과적으로 대응할 수 있는 구조다. 이를 위해 라온시큐어는 정책 데이터와 업무 흐름, 통제 체계 등의 보안 기술을 투입하고, 업스테이지는 자사 LLM '솔라(Solar)'로 판단과 대응을 담당한다. 라온시큐어의 보안 노하우와 LLM이 맞물리며 실전형 AI 보안 체계가 구현되는 것이다. 따라서 기업의 보안 담당자는 반복 업무 부담을 줄이고 정책 설계와 리스크 관리 등 전략적 의사결정에 집중할 수 있게 된다. 에이전틱AI를 실제 업무 환경에 보다 안전하고 신뢰성 있게 도입할 수 있는 토대가 마련된다는 점에서 의미가 있다. 양사는 이번 협력을 발판으로 시장 전방위 공략에 나선다. 보안과 규제 요구가 높은 금융·공공·국방은 물론, 대규모 사용자 데이터를 다루는 통신·플랫폼·커머스·의료·제조까지 산업 경계 없이 기술 적용 범위를 확장해 나간다는 방침이다. 아울러 전담 보안팀을 갖춘 대기업은 물론, 전문 인력과 자금 여력이 부족한 중견·중소기업에도 각각의 환경에 맞는 방식으로 에이전틱AI 기반 보안 자동화를 제공한다. 기업 여건에 따라 패키지형과 맞춤형 서비스를 적절히 제시하며 도입 문턱을 낮추는 데에 힘을 싣는다. 에이전틱AI 신원 검증도 병행 개발…보안 자동화 생태계 선도 라온시큐어와 업스테이지는 에이전틱AI의 신원 검증과 권한 통제를 위한 'AAM(Agentic AI Management)' 개발도 본격화한다. AAM은 에이전틱AI별로 검증 가능한 신원과 역할 범위를 설정하고, 허용된 권한 안에서만 작동하도록 하는 모델이다. 여기에는 라온시큐어가 대한민국 모바일 신분증에 적용한 블록체인 기반 '분산신원인증(DID·Decentralized Identity)'이 기술적 바탕이 된다. 로봇과 자동차, 드론 등 피지컬AI가 현실에서 자율 행동하는 시대에는 디지털 권한이 곧 물리적 행동으로 이어진다. AAM은 에이전틱AI가 늘어날수록 더욱 필수적인 기술로, 단순 인증을 넘어 물리·디지털을 아우르는 신뢰 인프라의 핵심으로 주목된다. 라온시큐어는 이번 협력을 통해 에이전틱AI 보안 자동화 시장의 주도권을 확보하고, AI 기반 디지털 신뢰 인프라 기업으로의 전환을 가속한다. 업스테이지 역시 자사 LLM이 보안이라는 고부가가치 영역에서 실증되면서 엔터프라이즈 시장 내 입지를 한층 강화할 것으로 기대된다. 또한 양사는 중장기적으로 다양한 산업 분야에서 AI 활용 가치를 높일 수 있는 기회를 함께 발굴하고, 공동 사업 모델 개발과 시장 확대를 위한 협력도 지속해 나갈 계획이다. 김태진 라온시큐어 최고기술책임자(CTO)는 “보안 뿐 아니라 금융, 제조, 레저 등 다양한 산업 분야가 AI로 전환하는 시점에서 스스로 판단 및 대응하는 에이전틱AI 기반 체계는 새로운 기술 표준이 될 것"이라며 “업스테이지와 협력해 기업이 AI와 안전하게 협력할 수 있는 신뢰 기반 보안 환경을 구축해 나가겠다”고 말했다.

2026.04.02 16:38방은주 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

잇단 대형 해킹사고, 정부 '그립'은 강해져…보안 B+학점

현대차 배터리 구독, 니오·르노와 다른 길 간다

‘복구 불가능’ 의료정보…보안 투자 이제는 필수

삼성전자 임금협상 타결…노노·주주 갈등 불씨 여전

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.