• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
스테이블코인
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'Google지메일아이디 [. 문의텔레 Tway010 .] 인스타그램그램 계정 구매판매 페이스북연식계정,4VT'통합검색 결과 입니다. (1375건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[기자수첩] 작은 '구멍'이 기업 무너뜨린다

“막는 사람은 1부터 100까지 다 막아야 하는데, 뚫는 사람은 하나만 뚫어도 다 뚫을 수 있다” 보안 전문가가 '모든 공격을 전부 막아내는 것은 불가능하다'는 의미를 알기 쉽게 설명한 비유다. 최근 KT, 롯데카드에 이어 쿠팡의 정보 유출 사태로 인해 보안에 대한 중요성과 경각심은 최고조에 이르고 있다. 해킹에서부터 미인가 기지국을 통한 고객정보 탈취, 인증 권한을 지닌 퇴사자로 인한 개인정보 유출까지 그 방법도 가지각색이다. 이는 여전히 기업들의 보안 인식 수준이 낮고, 기존 침입 차단 장치만으로는 여러 유형의 사고를 포착하기 어렵다는 점을 보여 준다. 특히 쿠팡 사례의 경우 악성코드 형태의 일반적인 '백도어(backdoor)'와 결은 다르지만 운영·유지보수 편의를 위해 남겨 놓은 코드·계정·장치가 악용됐고, 이를 외부에서 이용해 고객정보를 은밀하게 빼냈다는 점에서 논리적 백도어의 형태로 볼 수 있다. 이처럼 외부에서의 공격은 다양해졌고 더 쉬워졌다. 특히 인공지능(AI)으로 공격을 자동화하는 지경에 이르렀다. 보안 전문가의 말을 빌리자면 시쳇말로 '딸깍'이면 공격이 된다고 한다. 반면 조직이 관리하고 지켜야 할 자산은 더 많아졌다. 1부터 100이 아니라 1부터 수천, 수만 가지에 달한다. 내로라하는 대기업들조차도 어떤 IT 자산을 보유하고 있는지 일일이 파악하기 어려울 정도다. 직원 한명한명 관리하는 인사 체계 시스템부터 각종 네트워크, 디바이스, 실물자산 등 셀 수 없다. 이런 자산이 공격 표적이 된다면, 조직 자체가 붕괴되는 결말을 맞이할 우려도 있다. 이에 사소한 취약점 하나, 직원의 작은 실수만으로 큰 피해를 부를 수 있다. 따라서 내부망과 연결이 가능한 모든 대역의 무선 채널과 발생하는 이상 징후를 즉시 탐지하는 보안 체계가 필요하다. 해커의 시스템상 내부 침입만 대비해서도 안 된다. 인가되지 않은 장비나 설비를 외부에서 들여오거나 조직 내 시스템에 비인가 통신 채널이나 백도어를 설치하면 물리적 환경에서도 IT 자산을 노릴 수 있다. 예컨대 차량 내 통신 모듈이나 부품에 백도어, 비인가 통신 채널이 실제로 존재한다면 해당 차량은 곧바로 이동식 도청·정보수집 장치로 변할 수 있다. 현재 차량은 수많은 시스템이 결집돼 있는 SDV(소프트웨어 중심 자동차)로 분류된다. 각종 센서와 제어 시스템, 통신 모듈이 결합된 이동식 정보 인프라, 즉 '바퀴 달린 컴퓨터'라고 해도 과언이 아니다. 이런 차량이 백도어 공격으로 인해 차량 위치, 주행 패턴, 탑승자 대화, 차량과 연결된 단말의 각종 로그까지 외부로 탈취될 수 있다면 이 또한 대비해야 할 공격 표면임이 분명하다. 실제 이스라엘의 경우 중국산 전기차를 사실상 도청장치로 분류했다. 이에 군 간부에게 지급된 중국산 전기차를 전량 회수하기로 하는 등 적극적인 조치에 나섰다. 영국 역시 중국산 전기차에 국방부 기기를 연결하지 말라고 당부하는 등 대응에 힘쓰고 있다. 우리나라도 대비해야 할 때다. 다방면으로 고려하지 않은 사소한 의사결정으로 인해 기업의 존폐가 위태로운 상황을 맞이하는 조직이 더 이상 생기지 않길 바란다. 내·외부로 상시 감시 체계를 마련하고, 이상행위 탐지 즉시 대응에 나설 수 있는 체계를 구축해야 한다.

2025.12.03 08:56김기찬 기자

[ZD SW 투데이] 메가존클라우드, AWS 'APJ 올해의 컨설팅 파트너상' 수상 外

지디넷코리아가 소프트웨어(SW) 업계의 다양한 소식을 한 눈에 볼 수 있는 'ZD SW 투데이'를 새롭게 마련했습니다. SW뿐 아니라 클라우드, 보안, 인공지능(AI) 등 여러 분야에서 활발히 활동하고 있는 기업들의 소식을 담은 만큼 좀 더 쉽고 편하게 이슈를 확인해 보시기 바랍니다. [편집자주] ◆메가존클라우드, AWS 'APJ 올해의 컨설팅 파트너상' 수상 메가존클라우드가 미국 라스베이거스에서 1~5일(현지시간) 개최되는 'AWS 리인벤트 2025' 행사 첫날 개최된 파트너 어워드 시상식에서 아시아태평양 및 일본(APJ) 지역 AWS 컨설팅 파트너 가운데 '올해의 컨설팅 파트너상'과 '공공부문 컨설팅 파트너상'을 동시에 수상했다. 메가존클라우드는 이번 수상의 핵심 평가 기준인 ▲매출 기여도 ▲신규 비즈니스 기회 창출 ▲AWS 서비스를 활용한 우수기술 사례 창출 ▲AWS 인증 전문가 양성 등 모든 영역에서 높은 성과를 인정받았다. ◆NIPA, 피지컬 AI 글로벌 데이터 표준화 컨퍼런스 개최 과학기술정보통신부와 정보통신산업진흥원(NIPA)이 경남 창원컨벤션센터(CECO)에서 피지컬 AI와 물리정보신경망(PINN) 모델 글로벌 데이터 표준화 방안을 모색하는 컨퍼런스를 개최했다. 행사에서는 글로벌 연계 협력을 도모하고 우수 사례를 공유했다. 특히 ▲피지컬 AI와 디지털 복제물 기반 글로벌 표준화 및 한·미 시험시장 전략 ▲미래 제조업과 PINN 모델 추진 전략 ▲글로벌 시장 협력을 위한 데이터 표준화 필요성과 사례 등이 논의 됐다. ◆티맥스소프트, '2025 파트너 데이' 개최 티맥스소프트가 오는 12일 서울 서초구 엘타워 스포타임에서 '2025 하반기 파트너 데이'를 개최하며 미래 AI 솔루션 생태계 조성에 나선다. 이번 행사는 티맥스소프트가 향후 선보일 엔터프라이즈 AI 비즈니스 프레임워크'의 정의와 활용 가치, AI 솔루션 생태계 구성의 중요성 등을 밝히기 위해 마련됐다. 티맥스소프트가 최근 개발을 선언한 AI 비즈니스 프레임워크는 공공·금융·일반 기업이 비즈니스 애플리케이션에 다양한 AI 기능을 효율적으로 접목할 수 있도록 돕는 AI 비즈니스 개발 플랫폼 SW다. 기업 내 개발 방법론과 기술 스택을 표준화해 상호운용성과 재사용성을 높이면서 고객이 복잡한 AI 기술을 도입할 때 따르는 여러 가지 어려움을 해소한다는 목표다. ◆EDB, '탈 오라클 ROI·리스크 평가' 프로그램 시행 EDB가 기업들의 오라클 데이터베이스(DB) 의존도를 낮추고 성공적인 디지털 전환을 돕기 위해 '탈 오라클 ROI·리스크 평가 프로그램'을 시행한다. 해당 프로그램은 기업 고객들에게 현재 사용하고 있는 오라클 라이선스 구조 진단과 최적 대안 제시를 위해 마련됐다. 전환 규모·리스크 분석, 글로벌 파트너십을 통해 공동으로 제안하는 TCO 절감 로드맵까지 제공해 탈 오라클 전략 전반을 통합적으로 컨설팅한다. 단순한 솔루션 제안을 넘어 실제 기업이 오라클에서 오픈소스 기반의 EDB로 전환할 때 겪는 비용적·기술적 불확실성을 해소하는 데 초점을 맞췄다. ◆토마토시스템, 통합 인증 솔루션 GS인증 1등급 획득 토마토시스템이 자사의 통합 인증 솔루션 '엑스사인온'에 대해 GS인증 1등급을 획득하며 기술력과 안정성을 공식 인정받았다. 이는 SAML 2.0 기반의 싱글사인온(SSO) 기술을 적용해 사용자가 하나의 계정으로 다양한 업무 시스템에 안전하고 편리하게 접근할 수 있도록 설계된 통합 인증 솔루션이다. 엑스사인온은 최근 CC인증까지 추가로 획득했으며 국정원 검증필 암호모듈을 적용해 보안성을 한층 강화했다. 이를 통해 도입 기관과 기업은 국내 보안 기준뿐 아니라 국제 표준까지 충족하는 안정적이고 확장성 높은 인증 환경을 구축할 수 있다. ◆세이지, 중소사업장 지능형 CCTV 보급 지원 세이지가 고용노동부·안전보건공단 '클린사업장 조성사업'의 '안전일터 조성지원'과 연계해 중소사업장의 지능형 CCTV 보급을 지원한다. 이번 사업을 통해 산업 현장에 특화된 비전 AI 기반 지능형 CCTV 솔루션 '세이지 세이프티'를 공급·확산함으로써 작업장 내 안전 사각지대를 줄이고 사고 예방 수준을 높일 계획이다. 세이지의 지능형 CCTV는 영상 데이터를 실시간으로 분석해 작업자의 위험 구역 진입, 쓰러짐이나 보호구 미착용 등 사고로 이어질 수 있는 위험 행동과 상황을 자동으로 탐지한다. 감지된 위험 신호는 현장 경광등·사이렌·모니터 알림과 관리자 모바일 알림으로 즉시 전달돼 사고가 발생하기 전에 선제 대응이 가능하도록 돕는다. ◆큐브리드, 재해복구 시스템 구축 전략 컨퍼런스 참가 큐브리드가 오는 4일 서울 코엑스에서 개최되는 제3회 디지털 재해복구 시스템 구축전략 컨퍼런스에 참여해 디지털 재해복구 구축을 위한 큐브리드 HA 활용 방안을 주제로 고가용성 DB 아키텍처 및 재해복구 전략을 소개한다. 큐브리드 HA는 시스템 다운타임을 최소화해 서비스 연속성을 보장하는 데 중점을 두며 재해 발생 시 데이터를 복구하고 서비스를 재개하는 것을 목표로 한다. 데이터 무손실 동기 기반 원격 복제 구성과 빠른 서비스 복구를 지원한다.

2025.12.02 18:13한정호 기자

"구글에 뒤처질라"…오픈AI, '코드 레드' 선포

오픈AI가 내부적으로 '코드 레드'를 선포하며 챗GPT 개선 작업에 총력을 모으고 있는 것으로 확인됐다. 최근 구글 등 경쟁사 공세가 거세지면서 AI 업계 선두를 뺏길 수 있다는 위기감 때문이라는 분석이다. 2일 디인포메이션 보도에 따르면 샘 알트먼 오픈AI 최고경영자(CEO)가 챗GPT 품질 향상이 최우선 과제가 돼야 한다는 당부를 내부 메모를 통해 전한 것으로 알려졌다. 이에 따라 오픈AI가 추진하던 여러 신규 프로젝트들이 속도 조절에 들어갈 것이란 예측이 나오고 있다. 쇼핑·헬스케어 자동화를 목표로 한 AI 에이전트 개발과 광고 사업, 맞춤형 분석 리포트 도구 '펄스' 등이 대표적이다. 오픈AI가 이런 강경책을 택한 배경에는 구글의 성과가 자리 잡고 있다. 구글이 지난달 공개한 '제미나이3'는 여러 핵심 벤치마크에서 GPT-5를 앞섰다는 평가를 받았고, 이미지 생성 기능 등을 중심으로 사용자 호응도도 높아지고 있다. 구글은 제미나이의 월간 활성 이용자가 올해 7월 4억5천만 명에서 10월 6억5천만 명으로 늘었다고 밝혔다. 여전히 챗GPT의 8억 명보다 적지만 성장 속도는 가파르다는 분석도 이어지고 있다. 앞서 알트먼 CEO 역시 "제미나이3가 당분간 오픈AI 사업에 경제적 부담을 줄 수 있다"고 내부적으로 우려한 바 있다. 알트먼 CEO는 다음 주 열릴 내부 리뷰 자리에서 제미나이3보다 높은 평가를 받은 새로운 추론 모델을 발표할 계획도 내비쳤다. 다만 챗GPT 이용 경험 전반을 개선하기 위한 노력이 여전히 절실하다고 강조했다. 오픈AI에서 챗GPT 부문을 총괄하는 닉 털리도 "챗GPT는 이미 전 세계 AI 보조 작업의 70%, 검색 활동의 10%를 담당하고 있다"며 "기능을 강화하고, 성장세를 유지하며, 글로벌 사용자 접근성을 넓히는 데 집중하고 있다"고 개인 소셜미디어 계정에 밝혔다. 디인포메이션은 "3년 전 구글이 챗GPT 등장에 충격을 받고 코드 레드를 선언했던 것과는 정반대 상황이 됐다"고 분석했다.

2025.12.02 17:58김미정 기자

개인정보 유출 용의자는 중국인?…쿠팡 사태 의혹 짚어보니

쿠팡 대규모 개인정보 유출 사건 유력 용의자로 지목된 전 직원이 중국인이라는 의혹이 제기된 가운데, 경찰은 "수사가 필요하다"는 입장이다. 쿠팡 IT 인력의 절반 이상이 중국인이라는 의혹에 대해 회사 측은 이를 전면 부인했다. 2일 관련업계에 따르면 쿠팡은 지난달 18일 경찰에 개인정보 유출 피해를 확인했다는 신고를 접수했다. 당시 쿠팡은 4천500개의 고객 정보가 유출된 것으로 파악했으나, 후속 조사 결과 약 3천370만개가 무단 유출된 것으로 확인됐다. 이 과정에서 쿠팡이 밝힌 유출 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름, 전화번호, 주소), 일부 주문정보다. 회사는 어떤한 결제 정보, 신용카드 번호, 로그인 정보도 유출되지 않았다며 이용고객에게 계정 관련 조치를 취할 필요가 없다고 주장했다. 쿠팡 개인정보 유출 사고를 둘러싸고 제기된 의혹과 정부·경찰·회사 측 입장을 문답으로 정리했다. Q. 쿠팡 대규모 개인정보 유출 사건에서 정보가 유출된 기간은 얼마인가? A. 류제명 과학기술정보통신부 2차관: 공격식별 기간은 지난 6월 24일부터 11월 8일까지다. Q. 개인정보 유출 시점과 인지 시점 간 5개월의 간극이 있다. 뒤늦게 파악한 것인가? 개인정보 유출을 은폐한 것인가? A. 쿠팡 : 지난달 18일 약 4천500개 계정의 개인정보 유출 사실을 인지했다. 후속 조사 결과 고객 계정 약 3천370만개가 유출됐다는 것을 확인했다. 경찰: (개인정보 유출 사태 은폐, 축소 의혹과 관련해) 필요하면 수사하겠다. Q. 유출된 것으로 추정되는 3천370만개의 계정은 모두 현재 활동 중인가? A. 박대준 쿠팡 대표: 3천370만개의 계정에는 휴면, 탈퇴 회원 정보도 포함됐다. Q. 이번 사건의 발단이 된 개인정보 유출은 내부 소행인가? A. 쿠팡: 회사 시스템과 내부 네트워크망의 외부 침입 흔적은 없는 것으로 확인했다. 현재까지 조사에 따르면 해외 서버를 통해 무단으로 개인정보에 접근한 것으로 추정하고 있다. Q. 이번 사건의 유력 용의자(공격자)는 중국인인가? A. 류 차관: 현재 언급되는 공격자의 신상에 대한 정보는 경찰 수사로 확인이 필요하다. 확인이 필요한 미상자가 쿠팡 측에 메일을 보내 이메일, 배송지 등 3천만건의 개인정보 유출을 주장했다. 경찰 : 유력 용의자의 국적 등은 아직 확인할 수 없다. Q. 쿠팡이 받은 개인정보 유출 관련 협박 메일에는 어떤 내용이 담겼나? A. 박 대표: 용의자가 '자기가 이걸 어떻게 입수했고 취약점을 빨리 보완해라. 그렇지 않으면 폭로하겠다'라는 내용으로 메일을 보냈다. 브랜 메티스 쿠팡 정보보호최고책임자(CISO): 데이터를 자기가 취득해서 가지고 있다고 이메일로 이야기했다. 또 이 정보가 악용되지 않을 거라고 했다. Q. 대규모 개인정보를 유출한 직원은 쿠팡에서 인증 업무를 담당하던 담당자인가? A. 박 대표: (개인정보 유출 용의자로 지목된 직원은)인증 업무를 맡은 것이 아니라 인증 시스템을 개발하는 개발자였다. Q. 쿠팡 IT 인력 절반 이상이 중국이라는 의혹은 사실인가? 또 매니저의 90% 이상은 중국인으로 구성돼 있는가? A. 박 대표: 사실이 아니다. 한국인 비율이 압도적으로 많다. Q. 개인정보를 유출한 것으로 추정되는 직원은 개인인가? 팀인가? A. 박 대표: 단수나 복수라고 단정할 수는 없다. 수사 중이라 말할 수 없다. Q. 개인정보 유출 용의자로 지목된 직원은 어떤 방식으로 정보를 유출했나? A. 류 차관: 공격자는 로그인 없이 고객 정보를 여러 차례 비정상으로 접속해 유출했다. 이 과정에서 쿠팡 서버 접속 시 이용되는 인증용 토큰을 전자 서명하는 암호키가 사용됐다. Q. 이번 사건 용의자로 지목된 퇴직 직원의 권한은 어떻게 했나? A. 박 대표: 용의자 퇴직 후 권한을 말소했다. Q. 개인정보 유출 범위에 결제 정보, 신용카드 번호, 로그인 정보가 포함되지 않은 것이 맞는가? A. 과기정통부: 개인정보 유출 범위는 개인정보보호위원회가 확정한다. 개보위: 아직 쿠팡에서 개인정보가 무단으로 노출됐다는 사실을 신고한 정도로 인지하고 수사 중이다. Q. 결제 정보 등이 유출되지 않았다는데, 카드 정보 등을 바꾸지 않아도 되는가? A. 김승주 고려대 정보보호대학원 교수: 피해가 확산할 수 있기 때문에 결제 카드를 삭제하고, 카드와 쿠팡 로그인 비밀번호를 변경하는 게 좋다. Q. 개인통관고유부호(통관번호)와 공동 현관 출입문 비밀번호는 유출됐나? 쿠팡 : 현재까지 확인된 바로는 통관번호는 노출되지 않았고 공동 현관 출입문 비밀번호는 일부 포함됐다.

2025.12.02 16:37박서린 기자

AWS, 마켓플레이스 개편…조달·배포 속도↓

아마존웹서비스(AWS)가 인공지능(AI) 도입 확산에 대응해 'AWS 마켓플레이스' 기능을 확장했다. AWS는 마켓플레이스 전반에 AI 기반 탐색 기능과 대화형 에이전트 모드를 도입해 고객 솔루션 비교와 구매 과정을 간편화했다고 2일 밝혔다. 에이전트 모드는 자연어 기반 대화형 탐색 환경을 제공한다. 고객은 웹사이트나 모델 컨텍스트 프로토콜(MCP) 기반 AI 애플리케이션으로 후속 질문, 문서 업로드, 요구 조건 입력 등을 수행하며 필요한 솔루션을 빠르게 좁혀갈 수 있다. 여기에 제품들을 비교할 수 있는 동적 표 기능과 내부 공유용 구매 제안서 자동 생성 기능도 포함됐다. AWS는 파트너가 복잡한 거래에 집중하도록 지원하기 위해 자동 자격 검증 기반의 개인화된 가격 제시 기능을 추가했다. 고객은 이 기능을 활용해 기존보다 빠르게 계약을 마무리할 수 있으며, 파트너는 반복적인 조달 절차 부담을 줄일 수 있다. 멀티 제품 솔루션 지원도 강화됐다. 기업은 여러 공급자의 제품을 조합한 사전 구성 솔루션을 단일 파트너로부터 간편하게 구매할 수 있다. 현재 60개 이상 솔루션이 등록됐으며 데이터 운영 단순화, AI 에이전트 구축, ID 기반 접근 모델 제공, 금융 컨택센터 현대화 등 주요 업무 수요를 해결한다. 전문 서비스와 AI 에이전트 수요 증가에 따라 AWS는 시간·재료 기반, 마일스톤 기반, 성과 기반 등 다양한 형태의 변동형 가격 모델도 도입했다. 고객은 프로젝트 특성에 맞는 비용 구조를 선택해 도입 리스크를 낮출 수 있다. 파트너는 계약 기반과 사용량 기반 가격 모델을 함께 제공해 고객 요구에 유연하게 대응할 수 있다. AWS는 배포 과정 전반을 단축하기 위해 서비스형 소프트웨어(SaaS) 퀵 런치, 가이드 기반 설정 기능을 확장했다. 고객은 AWS 콘솔 18개에서 파트너 제품을 직접 탐색할 수 있으며, 솔루션 구독 시 초기 구축 단계를 자동화해 시장 출시 속도를 기존 대비 약 30% 높일 수 있다. 신원 및 접근 관리(IAM) 임시 위임 기능도 추가됐다. 파트너는 고객 계정과 연동되는 서비스의 온보딩·운영 작업을 자동화할 수 있으며, 고객은 액세스 제어와 작업 내역 가시성을 유지하면서 배포 복잡성을 줄일 수 있다. AWS는 "이번 기능 확장이 조달 단계를 단순화하고 비즈니스 민첩성을 높일 것"이라며 "고객이 혁신에 집중하도록 만들 것"이라고 설명했다.

2025.12.02 10:10김미정 기자

국내 게이머 3명 중 1명, 아이템거래소 아이템매니아 이용

아이엠아이는 국내 최대 게임 아이템 및 계정 거래 플랫폼 아이템매니아의 데이터를 분석한 결과, 이용자 약 3명 중 1명이 이용하고 있다고 2일 밝혔다. 이번 분석은 한국콘텐츠진흥원과 통계청의 자료를 바탕으로, 2024년 대한민국 전체 인구 대비 게임 이용자를 추산한 뒤 아이템매니아의 이용자 수를 비교해 산출한 결과다. 게임 이용자 대비 아이템매니아 이용자 비율은 평균 29.2%로, 국내 게임 이용자 약 3명 중 1명이 아이템매니아를 이용 중인 것으로 확인됐다. 특히 온라인 게임 이용자만 기준으로 할 경우 평균 39.9%에 달해, 약 5명 중 2명이 아이템매니아를 이용하는 것으로 분석됐다. 아이템매니아의 현재 회원 수는 약 906만 명이며, 누적 회원 수는 1천100만 명에 이른다. 이중 5년 이상 꾸준히 이용 중인 장기회원 비율은 42.3%이며, 전체 회원의 상위 30%는 평균 13년 이상 꾸준히 아이템매니아를 통해 게임 아이템 및 계정 거래 서비스를 이용하고 있는 것으로 나타났다. 회원 성비는 남성 70%, 여성 30%로 구성됐으며, 지난 5년간 거래가 가장 활발했던 요일은 일요일, 시간대는 저녁 9시로 집계됐다. 가장 많이 거래된 게임은 ▲2020년 '메이플스토리' ▲2021년~2022년 '디아블로2:레저렉션' ▲2023년~2024년 '로스트아크' 순이었다. 또한 최근 5년간 거래가 2001년 설립 이후 전체 누적 거래의 18.6%를 차지했으며, 같은 기간 재거래율은 57.7%에 달해, 서비스 20여 년이 지난 현재도 많은 게임 이용자들이 활발히 이용하고 있음을 보여준다. 이러한 수치는 낮은 거래사고율과 안정적인 거래 환경에 기반한 것으로 풀이된다. 실제로 아이템매니아의 최근 5년간 평균 거래사고율은 평균 0.09%에 불과하며, 매년 '사고율 제로'를 목표로 안전거래 시스템을 지속 강화하고 있다. 아이템매니아 김정식 COO(최고운영책임자)은 “지금까지 서비스를 유지하고 안정적인 거래 환경을 이어올 수 있었던 것은 이용자들의 꾸준한 신뢰 덕분”이라며 “책임감을 가지고, 유저들이 편리한 게임 아이템 및 계정 거래 환경을 만들어가기 위해 지속적으로 서비스를 고도화하겠다”라고 전했다.

2025.12.02 08:53이도원 기자

엽떡과 협업 필리밀리...기획상품·어드벤트 캘린더 출시

뷰티툴 전문 브랜드 '필리밀리'가 '2025 올리브영 어워즈' 미용소품 부문에서 1 ·2위 수상을 기념해 '동대문엽기떡볶이(이하 엽기떡볶이)'와 이색 협업 상품을 선보인다고 1일 밝혔다. 미용소품 부문에서 전문성을 꾸준히 확대해온 '필리밀리'는 대표 제품인 '히팅뷰러 와이드핏'과 '아이브러시 프로컬렉션(5종)'이 각각 1위, 2위를 수상했다. 히팅뷰러는 속눈썹 뿌리부터 탄탄하게 컬링을 잡아줘 코덕들 사이에서 최애템으로 자리 잡았으며, 아이브러시 프로컬렉션은 메이크업 단계별로 필요한 핵심 브러시 5종으로 구성해 실용성과 완성도, 가성비를 모두 잡은 아이템으로 인기를 끌고 있다. 필리밀리는 이번 수상을 기념, 동대문엽기떡볶이와 협업을 전개한다. 연말 시즌 '파티' 콘셉트에 맞춰, 파티 음식을 대표하는 엽기떡볶이와 파티 메이크업을 완성하는 필리밀리가 만나 고객에게 연말 파티 경험을 선사한다는 의미를 담았다. 먼저 어워즈 수상에 대한 감사의 마음을 담아 필리밀리는 수상 제품 2종을 어워즈 기획으로 출시한다. '필리밀리 히팅뷰러 와이드핏' 기획세트는 히팅뷰러를 비롯해 접착제 없이 화려한 아이 메이크업을 완성할 수 있는 노글루 포인트 속눈썹과, 엽떡의 공식 캐릭터인 여비더기 스티커로 구성됐다. 특히 히팅뷰러는 예열 시 실리콘 패드 색이 밝아지며 마치 떡처럼 하얗게 변하는 듯한 효과와, 전원 스위치를 켜면 나타나는 '치즈 토핑 그래픽' 등을 적용해 협업의 재미를 더했다. 또한 토핑 스티커와 캐릭터 스티커로 나만의 뷰러를 꾸밀 수 있도록 구성해 컬래보의 매력을 높였다. 2위를 수상한 '필리밀리 아이브러시 프로컬렉션(5종)'은 엽기떡볶이 특유의 매콤한 무드를 반영해 레드 컬러 케이스로 새롭게 제작됐다. 특히 완숙 및 반숙 메추리알을 모티브로 한 퍼프를 증정품으로 구성, 귀여운 디자인과 실용성을 모두 갖춘 포인트 아이템으로 이번 협업의 재미를 더한다. 어워즈 기획과 함께 컬래보 컬렉션을 완성할 '필리밀리 어드벤트 캘린더'는 파티 메이크업에 꼭 필요한 필리밀리 대표 제품과 엽기떡볶이 감성을 담은 굿즈를 함께 구성해 소장 가치를 높였다. 구성품에는 아이브러시 프로컬렉션, 쿠션 퍼프, 엽기떡볶이 핀뱃지 세트, 엽기떡볶이 1만4천원 할인 쿠폰, 숨은 필리밀리 찾기 콘텐츠 등이 포함된다. 필리밀리는 컬래보를 기념해 오는 13일까지 구매 인증 이벤트를 진행한다. 필리밀리와 엽기떡볶이 공식 인스타그램을 모두 팔로우하고, 제품 사용 후기 또는 사용 인증샷을 필리밀리 공식 계정 태그와 함께 인스타그램 스토리에 업로드하면 된다. 이벤트 참여 고객 중 추첨을 통해 ▲1등 호텔 숙박권 ▲2등 필리밀리X엽기떡볶이 연말 시크릿박스, ▲3등 엽기떡볶이 1만4천원 쿠폰을 증정한다. 필리밀리 관계자는 “많은 고객들의 성원에 힘 입어 국민 뷰티툴로 자리 잡은 필리밀리가 즐거운 연말을 선사하고자 엽기떡볶이와 색다른 협업을 기획하게 됐다”며 “앞으로도 다양한 컬래보를 통해 메이크업은 물론 즐거운 브랜드 경험까지 제공할 수 있는 기회를 지속적으로 선보이겠다”고 말했다.

2025.12.01 23:49안희정 기자

합병 11년 만에 홀로서기 나선 다음…"연내 분리 마무리"

포털 다음이 합병 11년 만에 카카오에서 정식 분리돼 독립 법인으로 홀로서기에 나선다. 1일 정보통신기술(ICT) 업계에 따르면 이날 다음은 카카오로부터 정식 분리되는 행정적 절차를 마쳤다. 다음 서비스의 법적 제공 주체가 카카오가 아닌 자회사 AXZ로 변경됐다. 이는 카카오와 다음이 2014년 합병한 후 11년 만의 일로, 카카오는 연내 분리 절차를 모두 마무리하겠다는 방침이다. 운영 주체가 바뀌면서 다음 서비스 약관에도 '주식회사 AXZ가 서비스를 제공한다'고 명시됐다. '카카오 개인정보 처리방침' 등 카카오 관련 이용약관에서 다음 관련 조항은 삭제되기도 했다. 운영 주체는 변경됐지만 로그인 구조는 동일하게 유지된다. 카카오 통합 계정 체계를 유지하면서 기존 카카오 회원은 그대로 통합 계정으로 다음 서비스를 이용할 수 있다. 지난 5월 카카오는 공시를 통해 다음을 담당하던 콘텐츠 독립법인(CIC)를 분사해 신설법인을 세운 후 그 다음달 사명을 AXZ로 변경했다. 카카오 관계자는 “이미 5월에 분사를 다 한 상태로, 영업양수도가 연말까지 계획돼 있다”며 “다음은 종합 콘텐츠 플랫폼으로 거듭나는 것을 목표로 숏폼(루프탭), AI 기능(디디)과 같은 다양한 서비스 접목을 계획”이라고 말했다. 이어 “이용자 니즈에 맞는 다양한 시도 중이며 꾸준히 업데이트를 진행할 예정”이라고 덧붙였다.

2025.12.01 17:47박서린 기자

국회 과방위·정무위, '쿠팡 해킹 사태' 따져 묻는다

국회 과학기술정보방송통신위원회와 정무위원회가 최근 개인정보 3천370만건이 유출된 쿠팡에 대해 긴급 현안질의를 진행한다. 1일 국회에 따르면 과방위는 2일 오전 10시 전체회의를 열고 쿠팡 임원진과 유관 기관을 불러 개인정보 유출 사고 경위를 물을 전망이다. 이 회의에는 과학기술정보통신부, 한국인터넷진흥원(KISA), 박대준 쿠팡 대표, 쿠팡 최고정보보호책임자(CISO) 등이 참석할 예정이다. 3일 오후 2시 정무위도 전체회의를 열고 유관기관 및 쿠팡 관계자들을 불러 현안질의를 한다. 정무위는 개인정보보호위원회, 국무조정실, 금융위원회, 금융감독원, 공정거래위원회 등과 쿠팡 관계자들을 대상으로 질의를 실시한다. 쿠팡은 지난달 18일 약 4천500개 계정의 개인정보가 무단으로 유출된 사실을 인지하고 조사를 진행한 결과, 3천370만개 개인정보가 노출된 것을 확인했다고 같은달 29일 공지했다. 이번 개인정보 유출 사고로 노출된 정보는 이름, 이메일 주소, 배송지 주소록(입력한 이름·전화번호·주소), 일부 주문 정보다. 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 쿠팡 측은 주장했다. 회사 측에서 진행한 조사에 따르면 올해 6월 24일부터 해외 서버를 통해 무단으로 개인정보 접근이 발생했다. 쿠팡은 사고를 인지한 즉시 경찰청, KISA, 개인정보보호위원회 등 관련기관에 해당 사실을 신고했다. 이번 사태와 관련해 정부는 지난달 30일 긴급 대책회의를 열었다. 정부는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다. 또 개인정보가 인터넷상에서 유출될 가능성을 열어두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화기간'을 운영하기로 했다. 윤한홍 국회 정무위원장실 관계자와 야당 간사인 강민국 국민의힘 의원실 관계자는 “쿠팡 관련 정무위 날짜는 오는 3일 오후 2시로 확정됐다”고 말했다.

2025.12.01 16:32박서린 기자

쿠팡, 3370만 개인정보 유출…내부 직원 소행?

쿠팡 서버에서 3천370만개의 고객 개인정보가 무단으로 유출돼 정부가 조사에 나섰다. 정확한 피해 규모와 정보 유출 경위 등에 대한 조사는 아직 진행 중인데, 회사에서 인증업무를 담당했던 내부 직원이 개인정보를 유출했다는 이야기도 나온다. 쿠팡은 지난 29일 입장문을 내고 개인정보 유출로 노출된 계정이 약 3천370만개라고 정정했다. 이는 당초 언급했던 약 4천500개보다 7천500배 이상 큰 규모다. 이번 사태로 유출된 개인정보는 이름, 이메일 주소, 배송 주소록(입력한 이름·전화번호 주소), 일부 주문 정보다. 쿠팡 측은 결제 정보, 신용카드 번호, 로그인 정보는 포함되지 않았다고 선을 그었다. 특히, 쿠팡은 해외 서버를 통해 올해 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 회사는 무단 접근 경로를 차단했으며 개인정보 유출을 인지한 지난달 18일 즉시 경찰청, 한국인터넷진흥원, 개인정보보호위원회 등에 이를 신고했다. 이후 무단 접근 경로를 차단하고 내부 모니터링을 강화했다는 것이 쿠팡 측 설명이다. 이와 관련해 배경훈 부총리는 지난 30일 긴급 대책회의를 열고 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라며 “쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 강조했다. 이날 배 부총리는 해킹 피해 확산을 방지하기 위해 민관합동조사단을 가동하고 쿠팡의 안전 조치 의무 위반 여부에 대한 조사에 나섰다고 밝혔다. 이번 개인정보 유출 사건으로 쿠팡에서 유출된 고객 계정은 약 3천370만개로, 올해 3분기 실적발표 컨퍼런스콜에서 프로덕트 커머스 부분 활성 고객 수가 2천470만명이라는 점을 감안하면 상당수의 정보가 유출된 것으로 파악된다. 또 정부는 개인정보가 인터넷상에서 유출될 가능성을 염두에 두고 3개월 간 다크웹(특수 경로로만 접근 가능한 웹사이트)을 포함한 '인터넷상 개인정보 유노출 및 불법유통 모니터링 강화 기간'을 운영한다. 과학기술정보통신부 관계자는 “쿠팡 멤버십 회원은 1천200만명 수준이지만, 한 사람이 여러 개 ID를 가지고 쓰는 경우가 있다보니 정확한 유출 규모나 숫자에 대해서는 개인정보보호위원회에서 지금 조사를 진행 중”이라며 “쿠팡과 관련된 정보가 혹시 다크웹에 올라오는지 여부도 집중적으로 보고 있지만, 아직까지 나타난 것은 없다”고 답했다. 이어 “결제 정보 등이 유출되지 않았다는 쿠팡의 주장이 맞는지는 조사를 해봐야하는 상황”이라며 “통관번호 등에 대한 유출 여부는 언급되지 않았지만 꾸려진 민관합동조사단을 통해 조사해나갈 예정”이라고 덧붙였다. 일각에서는 이번 개인정보 유출이 내부 직원 소행이라는 의혹이 제기됐다. 해당 직원이 개인정보를 유출한 뒤 한국을 떠나 중국에 체류 중이고, 협박성 이메일을 보낸 정황이 포착됐다는 것. 개인정보 유출 의혹을 받는 직원은 쿠팡 내부에서 인증 업무를 담당했던 것으로 알려졌다. 이 과정에서 인증토큰 서버인증키와 보안 취약점을 악용했을 가능성이 높다는 데 힘이 실린다. 박대준 쿠팡 대표는 “(직원 국적 등은) 수사 영역이고 수사에 적극 협조 중”이라며 “그 얘기를 하는 것 자체가 수사에 영향을 주는 만큼 말씀드리기 어렵다”고 말했다. 또 “피해자와 피해 범위, 유출 내용을 명확히 확정하는 게 우선”이라며 “그 다음 급한 것은 재발 방지 대책이다. 이런 부분이 확정되면 그 다음 피해에 대한 합리적 방안을 성실히 수행할 수 있을 것”이라고 부연했다.

2025.12.01 14:04박서린 기자

넷이즈게임즈 '연운', 12일 모바일 버전 출시

넷이즈게임즈는 산하 에버스톤 스튜디오가 개발한 오픈월드 무협 액션 RPG '연운'의 모바일 버전을 오는 12일 iOS와 안드로이드 플랫폼에 정식 출시한다고 1일 밝혔다. '연운'은 지난달 15일 PC와 콘솔 플랫폼을 통해 글로벌 시장에 먼저 출시됐다. 출시 2주 만에 글로벌 누적 이용자 수 900만명을 돌파했으며, 스팀 동시 접속자 25만명, 긍정 평가 88%를 기록하는 등 성과를 거뒀다. 이번 모바일 버전 출시로 '연운'은 PC·콘솔에 이어 모바일까지 플랫폼을 확장하게 된다. 모바일 버전은 기기에 최적화된 그래픽과 전용 UI(사용자 인터페이스), 조작 체계를 적용했다. 특히 플랫폼 간 크로스 플레이 및 크로스 프로그레션을 지원해 이용자는 계정 하나로 모든 기기에서 데이터를 연동해 플레이할 수 있다. 이 게임은 10세기 중국 오대십국 시대를 배경으로 한 오픈월드 무협 RPG다. 이용자는 검술, 태극권 등 전통 무술을 활용한 전투와 방대한 세계관을 경험할 수 있다. 특히 이용자의 행동에 따라 감정과 관계가 변하는 'AI NPC 시스템'이 특징이다. NPC와 친구가 되거나 갈등을 빚을 수 있으며, 조언을 건네는 등 다양한 상호작용이 가능하다. 멀티플레이 콘텐츠는 단순 전투 협력을 넘어선 사회적 상호작용을 강조했다. 이용자끼리 아픈 캐릭터를 치료하거나 감옥에 갇힌 동료를 구출하는 등 협력 플레이가 가능하다. 이번 모바일 버전 출시로 플랫폼에 관계없이 모든 이용자가 함께 콘텐츠를 즐길 수 있게 된다. 베랄트 리우 에버스톤 스튜디오 리드 프로듀서는 "전 세계 플레이어들의 성원이 더 나은 콘텐츠를 제공하는 원동력이 된다"며 "곧 출시될 모바일 버전을 통해 더 많은 이용자가 커뮤니티에 합류하기를 기대한다"고 전했다.

2025.12.01 10:20정진성 기자

빗썸 '사망자 명의 거래 선제적 차단' 시스템 구축

빗썸이 최근 증가하는 비대면 금융범죄에 대응하기 위해 '사망자 명의 거래 선제적 차단' 시스템을 새롭게 수립했다고 1일 밝혔다. 비대면 금융거래는 특성상 이용자 본인이 사망한 이후에도 신분증, 휴대전화 등 인증 수단이 유가족이나 지인에게 넘어가 거래가 지속되거나 불법 거래에 악용되는 등 문제가 제기돼 왔다. 특히 사망자 명의 금융거래 차단은 최근 감독당국도 민생범죄 예방 차원에서 강조하고 있으며, 관련 위험에 대한 사회적 관심이 높아지고 있다. 이에 빗썸은 신용평가사와 협력해 사망자 발생 정보가 확인되면 해당 계정의 로그인을 즉시 차단하고, 최근 거래·이체 내역을 정밀 확인해 이상 거래 여부를 판단하는 체계를 마련했다. 필요 시 금융정보분석원(FIU)에 STR(의심거래보고)을 연계하는 절차도 포함돼 고객 자산을 보호하는 실효적 장치가 될 전망이다. 빗썸은 이번 시스템 도입으로 사망자 계정의 불법 활용 가능성을 사전에 차단하고, 취약 지점에 대한 통제를 강화함으로써 금융 범죄를 예방하는 데 기여할 것으로 보고 있다. 빗썸 관계자는 "비대면 거래 환경에서 발생할 수 있는 사각지대를 줄이기 위해 내부통제를 지속적으로 강화하고 있다"며 "앞으로도 이용자 보호 중심의 관리체계를 고도화해 나가겠다"고 말했다.

2025.12.01 10:03김한준 기자

호주가 쏘아올린 '청소년 SNS 제한'...글로벌 확산 조짐

호주가 틱톡, 인스타그램 등 주요 사회관계망(SNS)에서 만 16세 미만 청소년의 이용을 금지하는 가운데, 해당 조치가 여러 나라들에 연쇄적으로 확산될 가능성이 보이고 있다. 30일(현지시간) 블룸버그통신 보도에 따르면 오는 10일부터 SNS 기업들은 법에 따라 호주에서 만 16세 미만 이용자의 계정을 차단해야 한다. 이를 지키지 않으면 최대 4천950만 호주달러(약 476억7천345만원)의 벌금을 물 수 있다. 외신은 이번 조치로 인해 더 많은 나라들이 SNS 기업에 책임을 강하게 묻기 시작했다고 전했다. 또한 인도네시아·덴마크·브라질 등 여러 국가의 정책 담당자들은 호주의 시행 과정을 면밀히 지켜보며, 자국에서도 청소년을 보호하기 위한 별도의 규제를 마련할 계획이라고 밝혔다. 브라질은 내년 3월부터 만 16세 미만 청소년이 부모·법적 보호자 계정과 연동된 경우에만 SNS를 사용할 수 있게 한다. 말레이시아는 내년부터 미성년자 계정을 금지하고, 인도네시아는 만 18세 미만 이용자는 부모 승인 필수라는 방침을 발표했다. 스페인과 뉴질랜드도 호주 모델 도입에 관심을 표했으며, 싱가포르도 최소 연령 규제에 열려 있다고 밝혔다. 덴마크는 최근 만 15세 미만의 소셜미디어 접근을 금지하는 데 합의했고, 13~14세는 부모 동의가 있을 경우에만 허용한다. 덴마크 디지털 담당 장관 캐럴라인 스테이지 올센은 호주의 발표를 보고 너무 부러웠다며, 이번 결정이 근본적으로 매우 중요한 첫걸음이라고 말했다. 전 세계적으로 만 16세 미만 SNS 이용자 수는 명확히 파악되진 않지만, 시장조사업체 이마케터에 따르면 미국 SNS 사용자 중 약 10%가 18세 미만이라고 추산한다. 브라질 등 인구가 많은 신흥국에서는 미성년 비중이 20% 가까이 된다. 광고가 매출 대부분인 SNS 기업에 이용자 수와 사용 시간은 결정적 요소다. 외신은 청소년 이용 제한 정책을 통해 플랫폼 업계가 올해 벌어들일 것으로 예상되는 2천450억 달러(약 360조2천725억원) 규모 시장의 일부가 줄어드는 결과로 이어질 수 있다고 설명했다. 호주가 선도 사례로 성공할지는 확실치 않다. 기술 전문가들은 규제를 우회할 방법을 찾을 가능성이 높다고 지적하지만, 가입 연령이 늦춰지면 일부 청소년은 아예 해당 서비스를 이용하지 않게 될 수도 있다는 전망도 나오고 있다.

2025.12.01 09:38류승현 기자

박대준 쿠팡 대표 "고객 정보 무단 접근 사과"

쿠팡이 최근 발생한 대규모 고객 정보 무단 접근 사고와 관련해 공식 사과했다. 정부는 이번 사고로 3천만 개 이상의 고객 계정 정보가 유출된 것으로 확인했다고 밝혔다. 박대준 쿠팡 대표는 30일 사과문을 통해 “국민 여러분께 심려와 걱정을 끼쳐드려 진심으로 사과드린다”며 “올해 6월 24일부터 시작된 최근 사고에 대해 유감을 표한다”고 했다. 앞서 쿠팡은 지난 19일 약 4천500여개 계정에서 고객명·이메일·주소 등의 정보가 유출된 것으로 파악하고 최초 신고했으나, 조사 과정에서 그 규모가 3천379만개 계정으로 확대됐다. 쿠팡에 따르면 이번 사고로 무단 접근된 정보는 고객 이름, 이메일, 전화번호, 배송지 주소, 특정 주문 정보 등이며, 결제 정보나 신용카드 정보, 고객 로그인 정보는 포함되지 않았다. 박 대표는 “모든 고객 정보를 보호하는 것은 쿠팡의 가장 중요한 우선순위”라며 “종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다”고 말했다. 이어 “과학기술정보통신부, 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가 피해 예방에 최선을 다하겠다”고 밝혔다. 정부도 사고 경과와 피해 규모를 공식 확인했다. 배경훈 과학기술정보통신부 부총리는 이날 오후 정부서울청사에서 관계 부처 긴급 대책회의를 열고 “지난 19일 쿠팡으로부터 침해 사고 신고를 접수했고, 지난 20일 개인정보 유출 신고를 받은 이후 현장 조사를 진행 중”이라고 설명했다. 이어 “공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상의 고객 계정에서 고객명, 이메일, 발송지 전화번호 및 주소 등이 유출된 것으로 확인했다”고 덧붙였다. 정부는 이번 사안을 중대 사고로 보고 민관 합동 대응 체계를 가동했다. 배 부총리는 “면밀한 조사와 피해 확산 방지를 위해 금일부터 민관합동조사단을 운영하고 있다”며 “쿠팡이 개인정보보호 관련 안전조치 의무를 위반했는지 여부도 조사 중”이라고 말했다. 아울러 2차 피해 예방을 위한 조치도 시행에 들어갔다. 배 부총리는 “이번 사고를 악용한 피싱·스미싱 등 2차 피해를 막기 위해 대국민 보안 공지를 실시했다”며 “금일부터 3개월간 '인터넷상 개인정보 노출 및 불법 유통 모니터링 강화 기간'으로 운영할 예정”이라고 덧붙였다. 쿠팡은 이번 사건을 계기로 기존 보안 체계 전반을 점검하고 추가적인 시스템 개선 방안을 검토하겠다고 밝혔다. 회사는 “향후 이러한 사고가 재발하지 않도록 데이터 보안 장치와 시스템 전반에 대해 개선 여부를 검토 중”이라며 “고객 정보 보호를 최우선 가치로 삼겠다”고 강조했다.

2025.11.30 17:37안희정 기자

배경훈 부총리 "쿠팡 사칭 전화·문자 주의해달라"

배경훈 부총리 겸 과학기술정보통신부 장관은 30일 “국민 여러분께서는 쿠팡을 사칭하는 전화나 문자 등에 각별히 주의해 2차 피해가 일어나지 않도록 당부드린다”고 밝혔다. 정부는 이날 배 부총리 주재로 정부서울청사에서 쿠팡 침해사고와 개인정보 유출 사태와 관련해 신속한 대응과 국민 피해 확산 방지를 위해 관계기관이 참석한 긴급 대책회의를 열었다. 배 부총리는 이 자리에서 “정부는 이번 사고로 인한 국민 여러분의 불편과 심려를 해소할 수 있도록 최선의 노력을 다할 것”이라고 강조했다. 정부는 지난 11월19일 쿠팡으로부터 침해사고 신고, 11월20일 개인정보유출 신고를 받은 이후 현장 조사를 진행하고 있다. 조사 과정에서 공격자가 쿠팡 서버의 인증 취약점을 악용해 정상적인 로그인 없이 3천만 개 이상 고객 계정의 고객명, 이메일, 배송지 전화번호, 주소를 유출한 것으로 확인했다. 면밀한 사고 조사와 피해 확산 방지를 위해 이날부터 민관합동조사단을 가동하고 있다. 특히 개인정보보호위원회는 쿠팡이 개인정보 보호와 관련한 접근통제, 접근권한 관리, 암호화 등 안전조치 의무를 위반했는지 여부도 집중 조사하고 있다. 아울러 이번 사고를 악용하여 피싱, 스미싱 공격을 통해 개인정보와 금전 탈취 등 2차 피해가 발생하지 않도록 대국민 보안공지를 진행했고 앞으로 3개월간을 인터넷상(다크웹 포함) 개인정보 유노출 및 불법유통 모니터링 강화 기간을 운영하기로 했다.

2025.11.30 16:10박수형 기자

"임팩트 투자 생태계, 한국엔 없어…후진적 법체계가 가장 큰 걸림돌"

이재명 정부들어 임팩트 투자가 다시 주목받고 있다. 임팩트 투자는 사회적·환경적 문제를 해결하면서도 재무적 수익을 창출하는 투자 전략이다. 기후 위기나 불평등, 고령화, 재생 에너지로의 전환 등이 사회적인 이슈로 부각되고 있지만, 이를 정부나 기부금 만으로는 해결하는데 한계가 있다. 이를 명확한 '의도성'을 갖고 투자하며, 재무적 수익까지 창출하자는 것이 임팩트 투자의 기본 개념이다. 국내에서 이 같은 임팩트 분야에 14년간 투자해온 한국사회투자(KSIF) 이순열 대표는 "그럼에도 한국은 10년의 임팩트투자 역사 중 임팩트투자 법인 수가 오히려 감소하고 있는 등 생태계가 고사 위험에 직면했다”고 진단했다. 한국은 정부 임팩트투자 출자 외에는 민간 임팩트 자본시장 자체가 형성되지 않아 자금 규모 및 자금 배부 예측이 어려운 상황이라고 덧붙였다. "전세계 임팩트 투자 기금 운용 규모를 보면, 북미가 37%, 유럽이 55%인 반면 중국과 일본, 한국을 모두 합쳐도 1%에 불과하다"며 "임팩트 투자를 규모화, 전문화 하기에는 임팩트 자금 시장이 없는 상태나 다름없다." 국내 상황에 대해 답답해하는 이순열 대표로부터 국내 임팩트 특성과 투자 사례, 앞으로의 나아갈 방향 등에 대해 들어봤다. -한국의 임팩트 투자 모델의 특성이 있다면. "한국은 임팩트 투자를 할 수 있는 민간 자본 시장 자체가 형성돼 있지 않다. 이에 따라 임팩트 투자 외에도 영리 자본 투자 유치까지 가능한, 높은 사업성을 가진 임팩트 기업만을 투자 대상으로 고려한다." ”임팩트 투자 시작은 미국 록펠러 재단이다. 록펠러 재단이나 스콜 재단, 맥아더 재단 등 미국 대형 재단은 현재 임팩트 투자 기금을 출연한다. 그러나 우리나라는 아직 없다." -우리나라에서 공익법인이 임팩트 투자를 가로막는 요인은 무엇인가. "관련 법 규제가 가장 크다. 대표적으로 ▲10% 이내로 제한된 주식 보유 비율 ▲투자 목적사업 인정의 불확실성 등이다. 현행 상속세 및 증여세법에 따라 공익법인이 특정 기업 지분 10% 이상 소유(상호출자제한기업집단에 속한 공익법인은 5%)하는 것을 금지하고 있다. 임팩트 투자가 활성화되지 못하고 있는 이유다. 이 법은 출연재산의 직접공익목적 사용과 수익사업용 사용을 구분하고 있다. 그런데 공익법인의 공익목적 투자가 어디에 해당하는지 불분명한 측면도 문제다." -해외에선 어떻게 하고 있나. "미국은 공익법인 투자 활동을 'PRI(Program-Related Investment)'로 정의해 공익성을 인정하는 등 공익법인의 사회투자 근거가 명확하다. 현재 우리나라도 이 같은 제약을 해소하기 위해 윤호중 더불어민주당 의원이 '공익 목적 투자'를 세제상 목적사업으로 인정하는 상속세 및 증여세법 개정안을 발의한 상태다. 이 개정안에는 지분 투자, 대출, 간접 투자 허용과 주식 보유 제한 예외 조항도 포함돼 있다. 이 법이 통과되면 국내에서도 공익법인 자산을 사회문제 해결을 위한 금융으로 활용할 수 있는 법적 기반이 마련될 것으로 기대한다." -한국사회투자가 한국형 임팩트 투자 모델의 효시라는 말도 한다. 특징을 설명해 달라. "임팩트 투자는 사회 문제 해결성과 성장성 둘 다를 균형적 관점에서 들여다 보지만, 한국사회투자의 모델은 임팩트성이 있더라도 성장성이 굉장히 강력해야 한다는 점이다. 임팩트 투자자들만 계속 투자해서 IPO까지 가고, 성장시킬 재원과 시장이 국내에는 없기 때문이다. 정리하면, 영리를 목적으로 하는 투자사들에게도 투자 유치를 받을 만큼의 성장성과 사업성이 있어야 한다. 그래야 계속 투자를 받으면서 기업이 성장할 수 있다." -국내 상황은 어떠한가. "한국의 임팩트 투자는 역사가 10년이 넘었는데도 투자사가 하나도 늘지 않았다. 오히려 줄고 있다. 정부가 7~8년 전 임팩트 투자를 위해 만든 소규모 모태펀드를 만들었다. 그외 자금 출처로는 의지있는 몇몇 대기업 사회공헌 기부금으로 투자를 하고 있는 형편이다. 자본 공급 측면에서는 여전히 척박하지만 요즘 놀라는 것이 있다. 예비 기술창업자 선발 심사에 가보면, 10개 중에 과반수 이상이 임팩트 기술이다. 과거엔 1~2개에 불과했다. 그만큼 문제해결이 가능한 기술개발 수준이 올라왔다. 예전에는 소상공인 관련해서 볼 때 솔루션도 제대로 없었다. 이들을 도와주고 싶어도 도와줄 방법이 없었다. 그러나 지금은 AI(인공지능) 등으로 인해 소상공인을 위한 솔루션이 폭발적으로 늘고 있다. 과거엔 접근조차 어려웠던 사회 문제 해결 방법이 기술 발전으로 달라지고 있는 것이다. " -투자 사례에 대해 소개해 달라. "최근 에너지 절감 기술을 가진 씨드앤(seedn)에 투자해서 성공했다. 이 기업의 에너지 절감 AI+IoT 솔루션을 보고 투자했는데, 기업가치가 2년 반만에 6배 상승했다. 대기업에 투자 주식을 매각하고, 엑시트했다. 이 기업은 센서와 IoT 디바이스를 통해 건물 또는 설비의 실시간 온도·습도·전력 사용량·설비 상태 데이터를 수집하고, 자동 감지 및 예측한뒤 제어한다." -한국사회투자 만의 장점이 있나. "공익에 투자하는 국내 유일 비영리법인 임팩트 투자사다. 주주나 오너가 없다. 투자 수익과 원금은 다시 임팩트투자에 그대로 재투자 된다. 임팩트자본을 계속적으로 순환시키는 것 그것이 가장 큰 장점이다. 또한 투자금의 80%가 기부금이다. 자금 회수가 이루어져도, 이 회수금을 100% 재투자할 수 있기 때문에 빠르게 운용 투자자금을 늘릴 수 있다. 우리의 최대 장점이다. 우리가 해결해야 할 문제는 기후, 고령화, 1인가구 등 사회문제, AI 및 모빌리티 영역 등 다양하다. 자본의 흐름에 따르기만 하기 보다는 투자에 소외되어 있지만 우리의 삶에 굉장히 중요한 영역, 예를 들어 사람에게 직접 서비스하는 사회 서비스 영역 등에 균형감 있게 투자하려 애쓴다. 다시말해 돈이 몰리는 기후, AI영역과 투자가 드문 농식품, 사회 서비스 영역 등 여전히 해결해야 하는 부분이 많은 영역에 균형적으로 자본을 제공하려 한다." -정부가 개선해야할 점은 무엇인가. "임팩트투자의 핵심은 “의도성” 이다. 사회문제를 해결하기 위해 투자를 집행하느냐이다. 그런데 정부의 임팩트계정 출자는 임팩트 전문성 보다는 투자 실적을 중심으로 운용사를 선발한다. 그러더보니 임팩트투자 본연의 목적인 사회문제 해결이 간과되고 임팩트 와싱이 다분히 일어날 수 구조적 문제를 내포한다. 실제로 정부가 임팩트펀드 명목으로 일반 VC에게 출자하면서 “임팩트투자는 시늉만 내는 투자”라는 인식이 생겨나기 시작했다. 임팩트투자의 사회문제 해결 기여라는 목적에 충실할 수 있는 전문기관을 운용사로 선발하는 선발기준 고도화가 필요하다고 생각한다. -한국에서의 임팩트 투자의 어려운 점은 무엇인가. "우선 민간 임팩트 투자 생태계가 아예 없다는 것이 가장 큰 걸림돌이다. 정부 투자가 없을 때는 전체 임팩트 투자 생태계가 고사할 수 있다. 외부 후원 자금에 의존하는 자선사업과는 달리 임팩트 투자사가 직접 비즈니스 하면서 근본적인 사회 문제 해결 분야에 투자를 지속하려면 안정적인 재원과 시장이 확보되어야 할 것이다." -이 같은 어려움을 한국사회투자는 어떻게 타개하고 있나. "글로벌 자금 유치다. 한국에는 유망한 임팩트 기업이 많다. 근본적인 사회문제 해결과 파급력 있는 기술을 가진 기업들이 많은데, 기업 가치도 저렴하다. 미국이나 인도 기업에 비해 3분의 1정도로 기업가치가 매력적이라고 생각한다. 사실 투자 유치를 위해 미국에 가보니, 왜 한국도 부자나라인데 한국 기관에서 투자 받지 왜 미국까지 왔냐고 하더라. 국내 생태계는 없고, 해외서는 외면받고, 이것이 한국 임팩트 투자 현실이다." -해외 자금 유치와 관련한 목표나 추진하는 사업이 있나. "국내 임팩트 기업들은 무조건 해외진출을 해야 한다. 한국은 작은 시장이다. 국내서 사업 네트워크를 만들고, 사업기회를 창출하는 데까지는 시간도 많이 걸리고, 자원도 지속투자해야 하기 때문에 어렵다. 그 해결 대안이 바로 글로벌 vc로부터 투자 받는 것이라고 생각한다. 우선 1천만 달러 규모로 글로벌 임팩트 펀드를 조성하고 있고, 오는 12월3일 1차 결성을 통해 국내 및 해외 임팩트기업 각 1개사에 바로 투자할 계획이다. 이와함께 임팩트AI와 신재생 에너지를 대상으로 투자하는 펀드도 현재 출자자 모집 중이다. 한국사회투자는 5년 내 대한민국에서 임팩트 투자를 가장 많이 하는 조직으로 거듭날 계획이다. 현재까지 700억 원을 투자했는데, 향후 투자 규모를 2천억 원대까지 키워나가며 임팩트투자 모펀드를 운용하는 대형 임팩트투자 재단으로 성장할 계획을 가지고 있다.

2025.11.30 11:00박희범 기자

쿠팡, 개인정보 노출 3천370만개 확인..."진심으로 사과"

쿠팡은 개인정보가 노출된 고객 계정이 3천370만개로 확인됐다고 29일 밝혔다. 이는 지난 18일 파악된 4천500개 계정보다 약 7천500배 늘어난 수준이다. 쿠팡에 따르면 노출된 정보는 이름, 이메일 주소, 배송지 주소, 배송지 전화번호 등이다. 결제 정보나 신용카드 번호, 로그인 정보는 노출되지 않았다. 쿠팡은 해외 서버를 통해 지난 6월 24일부터 무단으로 개인정보에 접근한 것으로 추정하고 있다. 현재 접근 경로를 차단하고 내부 모니터링을 강화했다. 또 독립적인 리딩 보안기업 전문가를 영입하고 사법 기관 및 규제 당국과 지속적으로 협력하고 있다. 쿠팡 측은 “결제 정보, 신용카드 번호, 로그인 정보는 노출되지 않았으므로 쿠팡 이용 고객은 계정 관련 조치를 취할 필요가 없다”며 “이번 일로 인해 발생한 모든 우려에 대해 진심으로 사과 드리며, 고객 여러분께서 쿠팡을 사칭하는 전화, 문자 메시지 또는 기타 커뮤니케이션에 주의해달라”고 당부했다.

2025.11.29 19:06김민아 기자

"페이커 나와!"…일론 머스크, T1에 'AI 그록5 vs 롤' 도전장

일론 머스크 테슬라 최고경영자(CEO)가 인공지능(AI) 기업 xAI의 차세대 모델과 e스포츠팀 T1의 대결을 제안했다. 머스크 CEO는 25일(현지시간) 자신의 소셜미디어 엑스(X·옛 트위터)를 통해 "'그록5(Grok 5)'가 2026년 최고의 리그 오브 레전드(LoL) 인간 팀을 이길 수 있을지 확인해보자"며 공개적으로 도전장을 던졌다. 이번 대결 제안에서 가장 눈길을 끄는 대목은 머스크가 제시한 '제약 조건'이다. 머스크는 AI가 인간과 동등한 환경에서 경쟁해야 함을 강조하며 두 가지 조건을 내걸었다. 첫째, AI는 카메라를 통해 모니터 화면만 볼 수 있으며, 시력은 교정시력 1.0(20/20 vision) 수준의 사람과 동일하게 제한된다. 둘째, 반응 지연 시간(레이턴시)과 클릭 속도 또한 인간보다 빠를 수 없다. 이는 AI가 가진 물리적 연산 속도의 우위를 배제하고, 순수한 전략과 판단력만으로 승부하겠다는 의도로 풀이된다. 머스크는 "그록5는 설명서를 읽고 실험하는 것만으로 어떤 게임이든 플레이할 수 있도록 설계됐다"며 이번 대결이 범용인공지능(AGI)의 난제를 해결하는 과정임을 시사했다. 이러한 도발에 'LoL 월드 챔피언십(롤드컵)' 디펜딩 챔피언인 T1은 즉각 응답했다. T1은 공식 엑스 계정을 통해 간판스타 '페이커' 이상혁이 검지를 입에 대고 있는 사진과 함께 "우린 준비됐다. 당신은?"이라는 짧고 굵은 답변을 남겼다. 조 마쉬 T1 CEO 역시 해당 게시글을 공유하며 관심을 표했다. 그록은 xAI가 개발한 거대언어모델(LLM) 기반의 생성형 AI다. 머스크가 언급한 '그록5'는 아직 출시되지 않은 차세대 모델로, 2026년 대결 시점에 맞춰 고도화된 추론 능력과 학습 능력을 갖출 것으로 전망된다. 과거 2016년 구글 딥마인드의 '알파고'가 이세돌 9단을 꺾고, 2019년 오픈AI의 '오픈AI 파이브'가 도타2 프로팀을 제압한 사례가 있으나, 이는 특정 게임에 특화된 학습을 거친 경우였다. 반면 머스크가 예고한 그록5는 범용 모델로서 스스로 학습하고 플레이한다는 점에서 기술적 차별점을 갖는다.

2025.11.28 17:07정진성 기자

우리나라도 10대 SNS 이용 차단 필요할까…"찬성"vs"반대"

10대 청소년들의 사회관계망서비스(SNS) 과의존에 따른 부작용이 우리 사회 곳곳에서 나타나고 있다. 세계 각국에서는 이제라도 문제를 막기 위해 방지 대책을 세우려는 움직임이 일어나고 있다. 1편에서는 국내·외 청소년 SNS 보호 정책들의 흐름과 현황을 비교해 보고, 2편에서는 이런 정책들의 실효성을 살펴본다. [편집자주] 유해 콘텐츠에 따른 위험성과 과몰입 문제가 대두되며 일부 국가에서 청소년들의 SNS 이용을 전면 차단시키고 있다. 이 같은 소식에 우리도 보다 강력한 SNS 이용 제한 조치가 이뤄져야 한다는 목소리가 나온다. 이와 관련해 국내 SNS 플랫폼들의 청소년 온라인 보호 정책에 관해 NGO와 심리학, 법률 전문가들은 차단만이 방법이 아니라는 입장을 보였다. 반면 교육학 전문가들은 일정 부분 제한이 필요하다는 시각을 나타냈다. 지난해 말 윤건형 더불어민주당 의원은 만 14세 미만 청소년의 사회관계망서비스(SNS) 가입을 거부하는 정보통신망법 개정안을, 조정훈 국민의힘 의원은 만 16세 미만 청소년의 SNS 이용시간을 제한하는 법안을 발의했으나 두 안건 모두 국회에 계류 중이다. 한국정보통신정책연구원 한국미디어패널조사에 따르면 한국 Z세대(만 9~24세)의 SNS 이용률은 2021년 72.6%에서 2022년 78.3%, 2023 87.2%로 계속해서 높아지는 상황이다. 국내에서 청소년 SNS 접근 제한 논의가 멈춘 동안 호주는 다음 달 10일부터 만 16세 미만 청소년의 SNS 금지하기로 결정했다. 뉴질랜드와 덴마크 정부도 15세 미만 아동의 SNS 접근을 금지하는 정책을 추진하고 있다. 말레이시아도 16세 미만의 청소년의 SNS 계정 사용을 금지하는 조치를 내년 시행할 예정이다. 국내에서는 SNS 플랫폼들이 개별적으로 청소년의 온라인 안전을 보장하기 위한 정책을 운영 중이다. 현재 SNS 플랫폼들은 부모님이 10대들의 SNS 관리할 수 있도록 '청소년 계정'을 운영하거나 핫라인을 설치하고, 사용 시간을 제어하는 방식으로 청소년을 보호하고 있다. 강압적인 재제 '독'될 수도…IT 환경 발달한 韓에는 안맞아 비정부기구(NGO), 심리학 교수는 SNS 플랫폼 기업들의 조치를 어떻게 평가할까. 이들은 청소년의 SNS 이용 제한만이 최선의 해답이 될 수 없다는 답을 내놨다. 곽금주 서울대 심리학과 교수는 “너무 강압적인 제재가 도리어 반발을 일으킬 수 있다”며 “집에서 게임을 금지하면 PC방을 가는 것처럼 한쪽을 막으면 다른 쪽으로 우회할 수 있다”고 진단했다. 특히, 청소년 SNS 이용 금지를 강제하는 것은 IT 환경이 고도로 발달한 한국의 실정에는 맞지 않다는 평가다. 틱톡과 청소년 보호 정책을 협력하는 푸른나무재단의 최홍서 주임연구원은 "한국은 세계에서 가장 빠른 속도로 청소년이 디지털 위험에 노출되는 국가 중 하나"라면서도 "금지 중심 대응이 아닌, 현장 기반 통합 안정 생태계를 구축하는 것이 가장 효과적이고 현실적인 해법"이라고 조언했다. 청소년 SNS 정책, 피해자 회복·안전 의식 주체화가 '먼저' 오히려 국내에서는 고도화된 IT 환경을 활용하는 방법이 온라인상에서 청소년 안전을 확보하는 데 효과적이라는 제언도 나왔다. 푸른나무재단은 정책 및 가이드라인 개선부터 핫라인을 통한 콘텐츠 신속 삭제, 피해자 회복 지원, 청소년 주체의 안전 문화 확산을 하나로 묶은 'K-청소년안전 파트너십 모델'을 제시했다. 전문가들은 SNS 플랫폼들이 개별적으로 단행하는 청소년 보호정책 외에도, 플랫폼 간의 협력과 청소년 스스로 제어할 수 있는 문화 확립을 당부했다. 한국여성변호사회 아동청소년특별위원장인 서혜진 변호사는 “SNS 상에서 문제가 되는 콘텐츠는 미디어를 잘 활용하는 능력을 타인을 괴롭히는데 사용한 것”이라며 “이런 콘텐츠가 문제가 될 수 있다는 교육이 함께 가야한다. 청소년들의 인식 개선 등에 먼저 방점이 찍혀 있어야 한다”고 말했다. 이어 “SNS 플랫폼마다 정책이 다른데, 함께 논의를 진행해 통용될 수 있는 가이드라인을 마련하는 것이 필요하다”고 덧붙였다. 교육학 교수들 “일부 규제는 필요...정부 정책도 마련돼야” 다만, 교육학 전문가는 성인과 청소년의 SNS 이용 정책에 대한 차별적 접근이 필요하다면서도 일부분 규제는 필요하다고 했다. 조상식 동국대 교육학과 교수는 “한국은 디지털 강국이라는 슬로건 때문에 IT 정책이 우선이라는 담론이 강한 나라”라며 “이로 인해 불가피하게 청소년들의 SNS 접근에 신경을 덜 쓰면서 이들이 위험에 무방비로 노출됐다”고 지적했다. SNS 접근 정책에 관해서는 “성인과 청소년에 서로 다른 차별화된 정책이 필요하다. 부모의 신분을 도용해 접근할 수 있어 (부적절한 콘텐츠에 대한) 추가적인 접촉 차단 장치가 요구된다”며 “일부 규제는 필요하다”고 부연했다. 청소년들의 SNS 사용 제재를 위해 정부가 정책 마련에 좀 더 적극적이어야 한다는 목소리도 있다. 박남기 광주교대 교육학과 교수는 “규제 없이 과하게 SNS가 사용되고 있어 한국에서도 만 15세 이하 청소년들의 SNS 사용을 강력히 제재하는 것이 필요하다”며 “이는 SNS 플랫폼 기업이 동참하지 않으면 힘들기에 이들이 책임을 지고 청소년 계정을 관리, 감독해줘야 한다”고 말했다. 또 “업체가 동참하도록 만들려면 법을 통해 규정을 만들어줘야 한다”면서 “가정에서, 혹은 학교에서 교육을 통해 (이들을 제재)하는 데는 한계가 있다”고 덧붙였다.

2025.11.28 10:31박서린 기자

오픈AI, 파트너사 해킹으로 일부 데이터 유출..."데이터 악용 주의"

오픈AI의 파트너사에서 보안 사고가 발생해 일부 사용자의 이름, 이메일 등 개인정보가 유출됐다. 유출된 데이터 규모는 제한되지만 이를 악용한 추가 범죄가 예상되는 만큼 주의가 요구된다. 오픈AI는 파트너사인 웹 분석 업체 믹스패널 시스템에서 일부 사용자 계정의 웹 분석 데이터가 공격자에게 유출됐다고 28일 밝혔다. 믹스패널은 오픈AI API 제품 웹 콘솔 프론트엔드에서 트래픽과 사용 행태를 분석하는 도구로 쓰여 왔다. 지난 9일 믹스패널은 시스템 일부에 대한 비인가 접근을 탐지하고 고객사 데이터 일부가 외부로 반출된 정황을 확인했다. 이후 자체 조사를 거쳐 오픈AI에 해당 데이터셋을 전달했고 오픈AI는 이를 바탕으로 영향 범위를 분석하고 있다. 오픈AI 측은 유출된 정보가 오픈AI API 계정에 연결된 프로필과 웹 분석 정보로 한정되며 플랫폼을 통한 챗GPT와 기타 소비자용 서비스 이용자는 이번 영향 범위에 포함되지 않는다고 설명했다. 개발자용 API 콘솔 이용자가 아닌 일반 챗GPT 이용자 계정은 이번 사고와 무관하다는 의미다. 구체적으로는 API 계정에 등록된 이름과 이메일 주소, 브라우저를 기반으로 추정한 대략적인 위치 정보, 접속에 사용된 운영체제와 브라우저 정보, 플랫폼 접속 직전에 방문한 웹사이트, 조직과 사용자 ID 등이 포함된 것으로 알려졌다. 대화 내용, 프롬프트와 응답, API 사용 로그, 비밀번호, 자격 증명, API 키, 결제 정보, 신분증 등 민감 정보는 이번 유출 범위에 포함되지 않았다는 것이 오픈AI의 설명이다. 이번에 노출된 정보 자체는 제한적이지만, 공격자가 이를 피싱·소셜 엔지니어링 공격에 악용할 가능성은 남아 있다. 이름, 이메일, 계정 ID, 대략적 위치 정보만으로도 실제 개발자나 조직을 노린 그럴듯한 사기 메일을 만들어 낼 수 있기 때문이다. 보안 전문가들 역시 민감도가 낮은 정보라도 여러 출처에서 모이면 신뢰를 가장한 공격 메시지 제작에 충분히 활용될 수 있다고 지적한다. 믹스패널 측은 이번 침해가 문자메시지를 악용한 스미싱 형태의 피싱 공격에서 비롯됐다고 설명했다. 공격자는 내부 계정 가운데 하나를 속여 로그인 정보를 탈취한 뒤, 이 계정으로 더 넓은 권한을 확보해 데이터셋을 추출한 것으로 알려졌다. 같은 기간 믹스패널을 사용하던 다른 서비스 사업자들도 유사한 유형의 사고 통지를 받은 것으로 전해졌다. 오픈AI는 사고 인지 후 믹스패널을 프로덕션 환경에서 제거했다고 밝혔다. 이어 믹스패널이 제공한 데이터셋을 자체적으로 재검토하고 타 파트너사·벤더와 함께 사고 경위와 영향 범위를 파악하고 있다고 덧붙였다. 오픈AI는 이번 사건을 계기로 믹스패널 사용을 종료했으며, 전체 벤더 생태계를 대상으로 보안 점검을 확대하고 파트너·공급사에 대한 보안 요구 수준을 한층 높이겠다고 강조했다. 또 오픈AI는 조직 관리자와 계정 소유자를 대상으로 개별 이메일을 통해 사고 사실과 영향을 받았을 수 있는 정보 범위를 안내하고 있다. 다만 비밀번호나 API 키, 인증 토큰이 유출된 정황은 확인되지 않았기 때문에 이번 사고만을 이유로 한 일괄 비밀번호 변경이나 키 교체까지는 권고하지 않는다는 입장이다. 오픈AI는 사용자가 유념해야 할 보안 수칙도 함께 제시했다. 우선 발신자가 오픈AI라고 주장하더라도 뜻밖에 도착한 메일·메시지에 포함된 링크나 첨부파일은 신중하게 열어야 한다고 당부했다. 또 오픈AI 안내 메일은 공식 도메인에서만 발송되며 이메일·문자·채팅으로 비밀번호나 API 키, 인증 코드를 요구하는 일은 없다고 재차 강조했다. 계정 보호를 위해서는 가능하면 계정에 다단계 인증(MFA)을 활성화하고 기업·조직 차원에서는 SSO에 MFA를 적용해 방어력을 높일 것을 권고했다. 오픈AI는 "신뢰와 보안, 프라이버시는 우리의 제품과 조직, 미션의 근간으로 이번 사고와 같은 이슈가 발생할 경우 투명하게 알리고 대응 상황을 공유하겠다"며 "급속히 커지는 AI 인프라와 이를 둘러싼 공급망 전반이 공격 표면으로 노출되고 있는 만큼 내부 시스템뿐 아니라 외부 벤더에 대해서도 한층 높은 수준의 보안 검증과 모니터링을 이어가겠다"고 밝혔다.

2025.11.28 10:26남혁우 기자

  Prev 21 22 23 24 25 26 27 28 29 30 Next  

지금 뜨는 기사

이시각 헤드라인

아르테미스 2호 국내 위성, 교신은 끝내 안돼…"추락 가능성"

"잠이 안 온다"…주주들 고성 이어진 한화솔루션 유증 설명회

[영상] "2~3년 내 AI 빅뱅 온다"…지금 우리가 대비해야 할 것은

"충전 없이 50년"…꿈의 배터리 개발, 어디까지 왔나

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.