• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
국감2025
인공지능
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'VPN 차단'통합검색 결과 입니다. (62건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

"스타링크 그만 괴롭혀"…스페이스X COO, 브라질에 호소

그윈 샷웰 스페이스X 최고운영책임자(COO)가 위성 인터넷 서비스 '스타링크'를 그만 괴롭히라고 브라질에 호소했다. 브라질 대법원이 스타링크에 내린 제재 조치에 비판의 목소리를 낸 것이다. 테크크런치 등 외신에 따르면, 샷웰 COO는 5일(현지시간) 브라질 사법부의 한 고위 인사에게 "스타링크 괴롭히는 것을 중단해달라"고 말했다. 브라질 대법원은 지난달 X를 금지한 후, 스타링크 계좌를 동결했다. X가 법원이 부과한 1천835만헤알(약 43억원)의 벌금을 납부하지 않자, 일론 머스크 테슬라 최고경영자(CEO)가 소유한 다른 기업을 압박한 것이다. 당시 알레샨드리 지모라이스 브라질 대법관은 "사실상 스타링크는 머스크의 지시를 받는 (X와) 같은 경제 그룹"이라고 밝혔다. 이 조치에 대해 테크크런치는 "정치 지도자와 규제 당국이 분쟁 대상과 관계없이 머스크 CEO의 다양한 사업에 대해 처벌을 내리는 데 주저하지 않는다는 것을 보여주는 사례"라고 분석했다. 현재 스타링크는 브라질 대법원의 명령을 준수하고 있다며 한발 물러난 상태다. 스타링크는 3일 X 게시글을 통해 "스타링크는 자산 동결에 있어 불법적 처우를 받았음에도, 브라질에서 X에 대한 접근을 차단하라는 명령을 준수하고 있다"고 말했다. 이는 계좌 동결이 풀릴 때까지 X를 차단 명령을 따르지 않을 것이라던 스타링크의 기존 입장이 뒤바뀐 것이다. 계좌 동결 조치 당시 머스크 CEO는 조치를 내린 지모라이스 대법관에 대해 자신의 X 계정에 "폭군 볼드모트가 언론의 자유를 짓밟고 있다", "사이비 판사가 정치적 동기로 언론의 자유를 파괴하고 있다" 등 강하게 비난한 바 있다. 그러나 브라질 당국과의 갈등이 지속될 시 브라질에서의 스타링크 운영 면허가 취소될 수 있다는 전망이 나오며, 결국 브라질 당국의 조치를 수용하기로 한 것으로 보인다. 앞서 지모라이스 대법관은 자이르 보우소나루 전 대통령 집권 시절 가짜 뉴스와 혐오 표현을 유포한 혐의를 받는 '디지털 민병대' 계정을 차단할 것을 X에 요청했다. 그러나 X는 이러한 요청이 부당한 검열이라며 응하지 않았다. 이에 대법원은 방송·통신 관련 허가·규제·감독기관 아나텔에 X를 차단하고 가상사설망(VPN)을 통한 X 우회 접속에 대해 벌금을 부과할 것을 명령했다.

2024.09.06 10:51조수민

브라질서 엑스 차단된다…"엑스에 접속한 사용자도 처벌할 것"

브라질 대법원이 일론 머스크의 소셜 네트워크 서비스 '엑스'(옛 트위터)에 서비스 중단을 명령했다고 블룸버그 등 외신들이 30일(이하 현지시간) 보도했다. 보도에 따르면, 알렉상드르 지 모라이스(Alexandre de Moraes) 브라질 대법관은 브라질 통신 규제기관 아나텔(Anatel)에 엑스의 영업정지 명령을 이행할 것과 24시간 안에 이를 법원에 확인 받을 것을 요청했다. 또, 애플과 구글 측에는 모바일 앱 스토어에서 5일 내에 엑스를 제거할 것을 요청했고, 가상 사설망(VPN) 등을 사용해 엑스에 접속하는 개인이나 법인에 하루에 최대 5만 헤알(약 1200만 원)의 벌금을 부과하겠다고 밝혔다. 이번 결정은 브라질 사법부와 엑스 측 간의 갈등이 최고조에 달한 가운데 나왔다. 이번 달 초 일론 머스크는 브라질에 있는 엑스의 사무실을 폐쇄하며, 엑스가 검열 명령을 따르지 않는다는 이유로 지 모라이스 판사가 회사의 법적 대리인을 체포하겠다고 위협했다고 밝혔다. 브라질 대법원은 28일 엑스에 24시간 이내에 현재 공석인 현지 법률 대리인을 선임하라고 통보하며, 불이행 시 업체 활동이 중단될 수 있다고 경고한 바 있다. 하지만 엑스 측은 이를 이행하지 않았고 법원은 서비스 중단을 명령한 것으로 보인다. 머스크는 엑스를 통해 “언론의 자유는 민주주의의 근간이며, 브라질의 선출되지 않은 사이비 판사가 정치적 목적으로 이를 파괴하고 있다"고 비판했다. 머스크와 드 모라에스 판사는 지난 몇 개월간 충돌을 빚어왔다. 브라질 법무부는 머스크의 엑스가 잘못된 정보를 확산시켜 차단 명령을 받은 계정을 다시 활성화시켰다며 지난 4월 엑스에 대한 수사에 착수했다. 뉴욕타임스 보도에 따르면, 드 모라에스 판사가 엑스에게 차단 명령을 내린 계정 중 다수는 우익 성향의 브라질 전 대통령 자이르 볼소나루의 지지자들과 연결되어 있는 것으로 알려졌다. 하지만 엑스 소유주 일론 머스크는 브라질 사법부의 결정이 검열 행위라며 이에 반발했고 결국 지난 17일 브라질에서 사업을 철수했다. 29일 일론 머스크가 소유한 스페이스X의 스타링크는 드 모라에스 대법관이 스타링크의 금융 계좌를 동결하라는 명령을 내렸다고 밝히며, "이 명령은 위헌적으로 엑스에 부과된 벌금에 대해 스타링크가 책임을 져야한다는 근거 없는 결정에 기반한 것"이라고 밝혔다.

2024.08.31 16:04이정현

[SW키트] 텔레그램에 퍼진 딥페이크, 다크웹이 더 문제다

밀키트는 손질된 식재료와 양념을 알맞게 담은 간편식입니다. 누구나 밀키트만 있으면 별도 과정 없이 편리하게 맛있는 식사를 할 수 있습니다. [김미정의 SW키트]도 마찬가지입니다. 누구나 매일 쏟아지는 소프트웨어(SW) 기사를 [김미정의 SW키트]로 한눈에 볼 수 있습니다. SW 분야에서 가장 주목받는 인공지능(AI), 보안, 클라우드 관련 이야기를 이해하기 쉽고 맛있게 보도하겠습니다. [편집자주] 생성형 인공지능(AI)을 악용한 딥페이크 이미지·영상이 텔레그램에 퍼진 가운데, 다크웹을 통한 딥페이크 음란물 확산 심각성도 인지해야 한다는 목소리가 나왔다. 전문가들은 텔레그램·다크웹 내 딥페이크 차단을 위해 기술 개발뿐 아니라 정부·기업 공조 수사가 필요하다고 입을 모았다. 29일 보안 업계는 텔레그램뿐 아니라 폐쇄적인 다크웹 환경에서도 딥페이크 영상과 사진을 잡기 어려울 것이라고 우려를 제기했다. 다크웹은 구글이나 네이버 등 일반적인 검색 엔진으로 접근할 수 없는 웹사이트들이 모여 있는 영역이다. 다크웹은 특별한 소프트웨어(SW)나 네트워크 권한이 있어야만 접근 가능하다. 누구나 쉽게 이용할 수 있는 텔레그램과 다른 개념이다. 딥페이크 음란물 포착이 다크웹서 더 어려운 이유다. 실제 노드VPN이 올 초 다크웹 게시판을 분석한 결과 소셜미디어(SNS), 텔레그램 등을 통해 유출된 노출 사진이나 영상에 댓글이 평균 1천850개 달리는 것으로 드러났다. 이에 텔레그램뿐 아니라 다크웹도 딥페이크 영상물 확산 통로로 지목되고 있다. 보안 업계는 다크웹 내 딥페이크 콘텐츠 포착이 어려운 이유로 강력한 데이터 휘발성을 꼽았다. 검색 환경이 잘 갖춰진 구글과 달리 다크웹 내 검색은 특정인 사진과 영상을 검색해도 찾기 어렵다는 의미다. 다크웹 시스템은 특수 브라우저 생성과 삭제를 통해 정보를 은닉할 수 있는 환경을 갖춘 셈이다. 이에 보안 기업들은 다크웹 내 콘텐츠 검색을 가능케하는 솔루션을 내놨다. 주로 다크웹 콘텐츠를 복원해 검색 결과에 드러나게 하는 기술을 갖췄다. 다만 이런 기능도 딥페이크 콘텐츠 포착을 100% 할 수는 없다. 한 보안업계 관계자는 "공격자들이 딥페이크 음란 콘텐츠가 쉽게 포착되지 않기 위해 틀린 정보를 의도적으로 흘리는 경우가 있다"며 "기술 개발이 아무리 뛰어나도 다크웹 내 딥페이크 음란 콘텐츠를 100% 걸러내기 힘든 이유"라고 본지에 강조했다. 딥페이크 차단 나선 정부…"기술 개발보다 공조 우선" 정부가 텔레그램·다크웹 내 딥페이크 음란물 차단을 위해 나섰다. 29일 과학기술정보통신부는 생성형 AI를 활용해 지인 대상 합성물을 제작 및 유포하는 딥페이크 예방을 위해 20억원 규모 예산을 편성했다고 발표했다. 과기정통부는 내년 예산안 브리핑에서 딥페이크 범죄 예방을 위해 연구개발(R&D) 과제에 착수한다고 밝혔다. 이주식 정보통신방송기술정책과장은 적대적 생성신경망(GAN) 기반 딥페이크 탐지 고도화 및 생성 억제 기술 개발에 10억원을 투자한다고 발표했다. 나머지 10억원은 자가진화형 딥페이크 탐지 기술 개발에 들어갈 방침이다. 이에 보안 업계는 정부가 딥페이크 차단 기술에만 집중해선 안 된다고 주장했다. 이보다 국내외 기업·기관과 수사 공조하는 것에 더 집중해야 한다고 입을 모았다. 현재 기술만으로 딥페이크 콘텐츠를 100% 포착하기 어렵기 때문이다. 또 딥페이크 콘텐츠 검색을 원활히 하기 위해선 국내외 콘텐츠 공급자와 꾸준한 소통이 이뤄져야 한다. 정부도 보안 업계 주장에 동의하는 분위기다. 우선 딥페이크 성범죄 콘텐츠 유포에 가장 많이 사용된 텔레그램 측과 소통을 시작하겠다고 밝혔다. 텔레그램은 해외 개발사 소유이므로 서버 위치가 해외에 있다. 차단 기술 개발뿐 아니라 서비스 공급자와 직접적 공조가 필요한 이유다. 국민의힘 김상훈 정책위의장은 29일 여의도 국회서 열린 딥페이크 성범죄 관련 부처 긴급 현안보고에서 "현재 텔레그램과 협력회의를 시작한 상태"라며 "상시 협의를 통해 핫라인을 확보할 것"이라고 했다. 이어 "그동안 국제 공조가 제대로 이뤄지지 않아 딥페이크 콘텐츠 차단에 어려움을 겪었다"며 "텔레그램과 원활한 소통을 통해 추가 피해를 막을 것"이라고 덧붙였다.

2024.08.29 16:42김미정

파이오링크, 스위치 제품 신규 총판…"하반기 매출 성장 기여"

파이오링크가 네트워크 전 계층을 커버하는 스위치 제품 신규 총판으로 하반기 매출 성장을 본격화한다. 파이오링크는 애플리케이션 전송 컨트롤러(ADC)인 자사 L4 스위치와 백본스위치, 클라우드 보안스위치 등 네트워크 전 계층에 해당하는 스위치 군에 대해 한기술과 공공조달 총판을 맺었다고 19일 밝혔다. 파이오링크 L4스위치인 PAS-K는 트래픽의 부하분산을 담당하는 네트워크 장비다. 다수 서버가 동일한 애플리케이션을 운용할 경우 서버 앞 단에서 요청 트래픽을 각 서버로 균형 있게 전달하고, 사용자에게 서비스를 안정적으로 전송한다. 이 장비는 서버뿐만 아니라 방화벽, VPN, 게이트웨이 등에도 적용된다. 가용성, 성능 향상을 위한 다양한 기능을 통해 데이터센터 내 IT 자원 효율을 높일 수 있다. 최대 초당 200기가바이트(Gbps) 네트워크 처리 성능을 제공하고, 애플리케이션 계층인 L7까지 담당한다. 티프론트 백본스위치는 코어망 트래픽을 안정적으로 처리하고 높은 장애 복원력을 자랑하는 고가용 스위치다. L3 라우팅과 가상화(VSU) 기능을 제공한다. 최대 12.8테라(Tbps) 스위칭 용량과 9천47 메가픽셀퍼세컨드(Mpps) 패킷을 처리한다. 티프론트 보안스위치는 L2와 L3에 보안기능을 추가한 것으로, 사용자 가까운 곳에 위치해 내부 네트워크로 유입·확산하는 봇이나 악성코드 등 유해 트래픽을 차단한다. 티프론트 스위치 군(백본·보안스위치)은 '클라우드 통합관리 시스템'에서 원격으로 네트워크를 관리할 수 있다. 트래픽 분석과 장애대응, 보안정책 관리가 가능해 지자체 및 본청·지청로 구성된 분산된 네트워크를 중앙집중적으로 관리할 수 있다. 한기술 관계자는 "안정적인 기술력을 바탕으로 공공시장 마케팅을 강화할 예정"이라며 "전국 협력사와 고객사에 빠른 기술대응과 교육을 지원함으로써 파이오링크의 네트워크 인프라 입지를 공고히 하고, 매출 증가에 총력을 기울이겠다"고 밝혔다.

2024.08.19 17:33김미정

오픈AI 中 서비스 중단…알리바바 '큐원2'가 대안될까

오픈AI가 중국 내 서비스를 전면 차단한 가운데 알리바바가 대규모 언어 모델(LLM) '큐원2-수학(Qwen2-Math)'을 출시해 관심이 쏠린다. 현존하는 LLM 중 최상위권 수학 AI로 평가돼 현지 연구자와 개발자들의 대안으로도 각광 받고 있다. 9일 미국의 기술 매체 벤처비트에 따르면 알리바바의 '큐원2-수학'은 LLM용 수학 벤치마크 '매스(MATH)' 테스트에서 84%의 정확도를 기록했다. 벤치마크 성능 1위인 오픈AI의 'GPT-4 코드 인터프리터(GPT-4 Code Interpreter)'가 기록한 87.92%에 근접한 성과로, 알리바바의 기술력을 입증했다는 평가다. '큐원2'는 초등학교 수준의 수학을 테스트하는 'GSM8K'에서 96.7%, 대학 수준의 수학 테스트에서는 47.8%의 점수를 기록하며 눈에 띄는 성과를 거뒀다. 이는 오픈AI 'GPT-4o', 앤트로픽 '클로드 3.5 소네트', 구글 '수학-제미나이 스페셜라이즈드 1.5 프로(Math-Gemini Specialized 1.5 Pro)'와 같은 주요 경쟁 모델들을 능가하는 결과다. 이번 성과는 중국 유저들에게 의미가 크다. 오픈AI의 서비스 차단으로 중국 개발업계와 학계가 '챗GPT'를 사용하지 못하고 있기 때문이다. 지금까지 중국 개발자·연구자들은 가상사설망(VPN)을 통해 제한적으로 파인튜닝, 연구 및 벤치마킹을 진행해 왔으나 이마저도 지난 7월 전면적으로 차단돼 연구에 제약을 받아 왔다. 이런 상황에서 '큐원2'는 'GPT-4 코드 인터프리터'에 거의 준하는 수학 능력을 달성해 중국 유저들의 업무를 효율적으로 지원할 것으로 예측된다. 이에 맞춰 알리바바는 해당 모델의 광범위한 활용을 위해 배포를 계획하고 있다. 특히 월간 사용자 수가 1억 명 이하인 기업들에게 오픈소스로 제공해 스타트업과 중소기업이 사실상 무료로 사용할 수 있게 할 방침이다. 벤처비트는 "LLM 모델 경쟁이 매우 빠르게 진행되면서 '큐원'이 지금까지는 경쟁자들에게 밀려났었다"며 "이번 수학 능력의 비약적인 향상은 알리바바가 다시 경쟁력을 회복하는 계기가 될 수 있을 것"이라고 분석했다.

2024.08.09 15:28조이환

NHN클라우드, 네트워크 방화벽에 '이것' 추가…공공시장 공략 가속

NHN클라우드가 공공기관의 안전한 클라우드 활용을 지원하기 위해 나선다. NHN클라우드는 'NHN 클라우드 네트워크 파이어월(Network Firewall·네트워크 방화벽 서비스)에 IPsec VPN 기능을 추가했다고 31일 밝혔다. 지난해 10월 출시된 네트워크 방화벽 서비스는 NHN클라우드 서비스 이용자의 네트워크에 유입되는 악의적 접근 및 공격을 차단해주는 가상화 방화벽이다. NHN클라우드가 구상하는 제로트러스트 전략의 핵심 요소로 ▲방화벽 ▲네트워크 보안정책 설정 ▲네트워크 트래픽 실시간 로깅·모니터링 ▲로그 원격 전송 등 주요 네트워크 보안 기능을 제공한다. 네트워크 방화벽 서비스는 공공·금융기관에서 요구하는 높은 수준의 보안 규정을 모두 준수하고 있으며 합리적인 가격으로 이용할 수 있다는 점이 특징이다. 또 NHN클라우드의 자체 개발 서비스로, 다른 NHN클라우드 서비스들과도 유연한 연동을 지원해 편의를 제공한다. NHN클라우드는 네트워크 방화벽 서비스에 'IPsec VPN' 기능을 추가해 네트워크 방화벽 서비스 이용자가 두 네트워크를 안전하게 연결할 수 있도록 했다. IPsec VPN은 인터넷 환경에서 네트워크 간 암호화된 터널을 통해 안전한 가상 사설 네트워크(VPN) 구축을 제공하는 기능이다. IPsec VPN은 국정원 등의 검증기관이 타당성과 공정성 심의를 완료한 검증필 암호모듈을 적용했다. 공공기관에 도입되는 보안서비스에 필수적으로 사용돼야 하는 암호화 알고리즘 '아리아(ARIA)', '시드(SEED)'를 지원하며 공공기관이 요구하는 보안 규정을 준수하고 있다. 또 다른 클라우드와의 VPN 연결을 통한 멀티 클라우드를 구성하거나 다양한 VPN 장비와의 호환성을 바탕으로 온프레미스-클라우드로 이뤄진 하이브리드 클라우드를 구축할 수 있도록 유연성도 갖췄다. NHN클라우드는 네트워크 방화벽 서비스와 IPsec VPN 기능을 퍼블릭 리전에 이어 공공 리전에도 출시했다. 네트워크 방화벽 서비스를 도입한 공공기관은 NHN클라우드 서비스를 안전하게 이용할 수 있을 뿐만 아니라 IPsec VPN으로 타 공공기관 혹은 지점의 네트워크와 안전하게 연결할 수 있게 됐다. NHN클라우드는 차세대 클라우드 보안을 위한 제로트러스트 체계를 구상하고 있는 가운데 이 체계를 통제하는 역할로 네트워크 방화벽 서비스를 활용할 예정이다. NHN클라우드의 제로트러스트 체계는 검증된 기기만 지정된 애플리케이션에 연결할 수 있도록 하는 엔드 포인트 인증과 상시 네트워크 보안, 비정상적 접근에 대한 실시간 감시와 대응 연계 시스템, 보안관제 등으로 구성된다. 향후 NHN클라우드는 네트워크 방화벽 서비스를 제로트러스트의 위협에 대응하는 PEP 형태로 고도화할 방침이다. PEP는 데이터 영역에서 특정 주체가 리소스에 접근 시 결정된 정책에 따라 연결을 허용하거나 종료하는 역할이다. NHN클라우드 보안개발랩 양철웅 이사는 "우수한 보안 역량과 노하우를 기반으로 제로트러스트 에이전트를 개발하고 있으며 네트워크 방화벽 서비스와 연계해 다양한 보안 서비스를 지속적으로 고도화해 나갈 계획"이라며 "공공 및 민간 고객사가 기대하는 수준 이상의 보안 서비스를 제공해 그 누구든 안심하고 사용할 수 있는 CSP로 자리매김할 수 있도록 서비스와 체계를 고도화해 나가겠다"고 밝혔다.

2024.07.31 09:50장유미

해외 직구 하려다 개인정보 유출…무료 VPN '유의'

#. 중국 유학을 다녀온 김영진(28·가명) 씨는 유료로 가설사설망(VPN)을 사용하는 것을 두고 고민이 됐다. 무료 VPN이 인터넷 연결, 바이러스 침투 등 불안한 점이 많은 데다 중국에서 한국 서비스를 이용하기 위해서라도 비용이 아깝지만 유료로 VPN을 써야 한다는 게 답답했다. 그는 "친구들 중에선 카카오톡, 인스타그램 등 소셜네트워크서비스(SNS) 이용뿐 아니라 '메이플스토리'나 '리그오브레전드' 등의 게임 이용이나 아마존 등 해외 직구를 위해 VPN을 이용하는 경우도 흔했다"고 말했다. 중국 등 해외에서 한국 서비스를 이용해야 하거나, 해외 직구 등 한국에서 외국 IP를 통해 불가피 하게 접속해야 하는 경우 개인정보를 수집하지 않는 VPN을 사용하는 것이 좋다는 주장이 나왔다. 익스프레스VPN은 무료 VPN이 사용자의 인터넷 활동 기록 등 개인정보를 수집, 판매하는 경우가 다수 발생했다고 20일 밝혔다. 익스프레스VPN에 따르면 최근 어린 아이들을 중심으로 VPN을 이용해 리그오브레전드, 발로란트 등 특정 게임의 해외 서버에 접속 시도를 하거나, '입양하세요' 게임 내 '펫 거래' 시스템 등 한국에서 차단된 기능을 이용하기 위해 VPN을 이용하는 경우가 많아진 것으로 파악됐다. 문제는 무료 VPN이 수익을 얻는 구조다. 이들은 구독료를 따로 받지 않기 때문에 사용자의 이용 기록, 개인정보를 팔거나 도박·음란물 사이트 광고 등으로 돈을 번다. 익스프레스VPN 측은 정보 필터링 능력이 상대적으로 떨어지는 어린 아이들에게 부적절한 광고가 무의식 중에 습득될 수 있다고 경고했다. 또 무료 VPN은 서버 인프라 부족으로 연결속도가 느려지는 경우가 상당한 만큼, 어린이들이 VPN을 원활하게 이용하기 위해 다른 무료 VPN에 연결하게 되면 개인정보 유출 피해가 심해질 수 있는 것으로 파악됐다. 익스프레스VPN 사무엘 볼테즈 보안 전문가는 "PC, 모바일 화면 앞에서 보내는 시간이 길어지고 있어 정보를 걸러내는 능력이 약한 어린이들의 인터넷 이용에 부모들의 관심이 요구된다"고 말했다.

2024.07.20 08:41양정민

"내 카드 정보 줄줄 샌다"…다크웹서 유출된 건 수 90%, '비자·마스터카드' 차지

전 세계적으로 약 60만 건의 신용 카드 정보가 유출돼 다크 웹(Dark Web)에서 거래된 것으로 나타났다. 다크 웹은 인터넷의 비밀스럽고 암호화된 영역으로 범죄자나 해커 등 익명성을 추구하는 사람들이 주로 활동하는 공간으로, 구글이나 네이버 같은 일반적인 검색 엔진에서 차단되기 때문에 대부분의 일반인들은 그 존재조차 인식하지 못한다. 10일 노드VPN이 실시한 조사에 따르면 다크 웹에서 거래된 신용 카드 정보의 대부분은 멀웨어(Malware·악성 프로그램)에 의해 정보가 유출된 것으로 드러났다. 보통 사람들이 카드를 분실하지 않으면 괜찮을 거라고 생각하는 것과는 다른 결과다. 문제는 카드 정보를 빼내는 멀웨어를 구하는 것이 온라인 쇼핑에서 물건을 사는 것만큼 쉽다는 것이다. 또 카드 정보를 사이버 범죄자들이 손에 넣을 때 카드 소유주의 이름, 컴퓨터 파일, 저장된 자격 증명과 같은 심각한 범죄 피해를 입힐 수 있는 추가적인 정보도 탈취한다. 노드VPN에서 연구한 결과 유출된 카드 정보의 60%는 정교한 멀웨어인 레드라인(Redline)에 의해 탈취된 것으로 나타났다. 다음으로 이용된 멀웨어는 바이다(Vidar)로 18%의 이용률을 보였다. 사용률이 가장 높았던 레드라인 멀웨어의 경우 가격이 저렴하고 접근성이 높아 사이버 범죄자들의 선호하는 경향이 있는 것으로 파악됐다. 또 피싱 이메일, 기만적인 온라인 광고물, 손상된 공용 USB 포트 등과 같은 다양한 방법으로 침투해 효과적인 정보 탈취가 가능한 프로그램인 것으로 조사됐다. 여기에 이 프로그램은 전용 텔레그램 채널을 통해 은밀하게 거래되기 때문에 추적하기도 쉽지 않은 것으로 분석됐다. 도난된 60만 건의 카드 중 절반 이상인 54%는 비자(Visa) 카드였다. 33%는 마스터카드(Mastercard)로, 두 종류의 카드가 전체 도난된 카드 중 약 90%를 차지하는 것으로 나타났다. 더욱이 한국에서는 카드 결제가 일상화돼 있어 주의가 요구된다. 기업데이터연구소인 CEO데이터에 따르면 지난 2004년부터 2023년까지 최근 20년간 국내 신용카드 이용액은 무려 642조원이나 증가했다. 이로 인해 발생하는 다양한 유형의 금융 사고를 막기 위해 PIN 번호 입력이나 SMS 알림을 통해 추가적인 보안 조치를 취하고 있지만, 기본적인 장치일 뿐 스미싱이나 개인정보 유출로 인한 피해는 나날이 늘어가는 실정이다. 이에 노드VPN은 멀웨어로 인한 카드 정보 유출 방지를 위해 ▲피싱 이메일에 대한 경각심 갖기 ▲안전한 비밀번호 사용 ▲다중 인증 장치로 계정보호 ▲수상한 프로그램 다운로드하지 않기 ▲믿을 만한 보안 프로그램의 위협 보호 장치 사용 ▲다크 웹 모니터링 도구 사용의 안전 수칙 등을 당부했다. 아드리아누스 바르멘호벤 노드VPN 사이버 보안 고문은 "멀웨어는 피해자의 결제 카드 정보뿐만 아니라 자동 완성 정보와 계정 인증과 같은 추가적인 정보까지 탈취하기 때문에 더욱 위험하다"며 "이러한 정보는 신원 도용, 온라인 협박, 사이버 갈취와 같은 더 넓은 범위의 공격을 가능하게 하기 때문에 더욱 주의가 필요하다"고 밝혔다.

2024.07.10 10:56장유미

"챗GPT, 中서 못 쓴다"…오픈AI 결단, 中 AI 시장에 어떤 영향줄까

오픈AI가 중국에서 챗GPT 등 자사 서비스를 전면 중단키로 하면서 중국 인공지능(AI) 업계가 시장 내 주도권을 잡을 수 있을지 주목된다. 10일 영국 가디언에 따르면 오픈AI는 이달 9일부터 중국 사용자들이 자사 툴과 서비스를 사용할 수 없도록 완전히 차단했다. 챗GPT는 이미 중국 정부 방화벽에 의해 차단돼 있지만 중국 개발자들은 지금까지 가상사설망(VPN)을 통해 파인튜닝, 연구 및 벤치마킹에 활용해 왔다. 오픈AI는 이 같은 조치를 한 이유에 대해 설명하지 않았다. 그러나 일부 전문가들은 현재 미·중 AI 경쟁이 본격화되는 가운데 미국이 중국 AI 산업 전반에 가하는 제재 조치의 일환으로 평가했다. 주 샤오후 일반인공지능 안전 센터(Centre for Safe AGI) 대표는 오픈AI의 행보를 두고 "이번 일은 중국 AI 업계에 상당한 우려를 일으켰다"며 "AI 기술을 공평하게 접근할 수 있게 한 것인지에 대해선 의문"이라고 말했다. 그러나 일각에서는 오픈AI의 차단조치를 중국 AI 기업들에게는 기회가 될 것으로 봤다. 실제로 바이두, 센스타임(SenseTime) 등 중국 AI 기업들은 오픈AI의 서비스에 접근이 거부된 사용자를 흡수하기 위해 AI 모델을 개발해 배포하고 있다. 특히 센스타임은 지난 주 상하이에서 개최된 상하이 AI 컨퍼런스에서 자사 최신 모델인 '센스노바(SenseNova) 5.5'를 공개해 주목 받았다. 이 모델은 사진 내용을 설명할 뿐 아니라 텍스트 페이지를 읽고 요약하는 등 오픈AI의 'GPT-4o'와 비슷한 성능을 가진 것으로 평가됐다. 센스타임은 사용자 유치를 위해 5천만 개의 무료 토큰을 배포할 예정이다. 또 바이두, 텐센트클라우드, 지푸(Zhipu) 등의 테크기업들도 무료 데이터 마이그레이션 서비스와 토큰을 제공하는 등 자사 AI 모델의 사용자 기반 확장을 시도하고 있다. 가디언은 "중국 AI 산업에 대한 미국의 제한조치가 효과를 내기 시작하면서 중국 기업들이 그래픽처리장치(GPU)가 부족해 (AI 발전에) 어려움을 겪을 수도 있다"면서도 "오픈AI의 결정은 중국 내 대규모언어모델(LLM)의 시험 기회를 제공하는 등 미국 기업과 치열한 경쟁을 벌이는 중국 AI 기업의 발전을 장기적으로 가속화할 수 있다"고 분석했다.

2024.07.10 10:07조이환

모바일 OS 사용 두고 국가·빅테크 모두 '으르렁'

모바일 운영체제(OS)를 두고 국가와 빅테크를 막론한 신경전이 끊이질 않고 있다. 미·중 갈등으로 번진 정보 보안 대립과 구글·마이크로소프트(MS)·애플 등 라이벌 기업 간 냉전이 심화되는 모습이다. 9일 블룸버그 등 외신에 따르면 중국에서 근무하는 마이크로소프트 직원들은 신원 확인, 계정 로그인 시 '아이폰' 등 애플 기기를 사용할 예정이다. 마이크로소프트가 외부 국가 소프트웨어 이용을 꺼리는 중국의 기조에 반기를 든 것이다. 중국에서 구글과 관련된 모든 서비스는 2010년대부터 차단됐다. 가상사설망(VPN) 등을 이용하지 않으면 구글 검색, 구글 플레이스토어와 같은 기능을 이용하기 어렵다. 대신 중국에선 바이두, 웨이보 등 중국산 소프트웨어 및 플랫폼이 활성화됐다. 미국에 중국 기술과 정보가 넘어가는 것에 대한 우려로 인한 중국의 강한 폐쇄 정책이 주된 이유다. 이에 마이크로소프트도 오는 9월부터 중국 지사 직원의 사내 안드로이드 기기 사용을 전면 금지한다. 다만 마이크로소프트는 추후 직원들의 업무용 아이폰 구매를 지원함과 동시에 개인적인 용도로 안드로이드 스마트폰을 이용하는 건 관여하지 않겠다고 밝혔다. 마이크로소프트 측은 해당 조치에 대해 중국 내 구글 플레이스토어 이용이 어렵기 때문이라고 해명했다. 마이크로소프트 전 직원들은 아이덴티티 패스 앱과 마이크로소프트 암호 관리자 등 자사 보안 소프트웨어를 사용해야 하는데 중국 본사에서 일하는 사람들은 구글 플레이스토어를 이용할 수 없기 때문이다. 중국은 '만리 방화벽'이라고 불릴 정도로 전 세계에서도 완고한 폐쇄 정책을 갖고 있는 국가 중 하나다. 마이크로소프트는 "우리는 러시아에 해킹 공격들을 수 차례 받은 뒤 미국 입법부로부터 보안 개선을 요구받았고 내부 보안 강화 작업을 작년 11월부터 해왔다"며 "AI 등 최신 기술을 이용한 이번 대책은 내부 클라우드 취약 요소를 빠르게 잡아내고 해커가 자격 증명을 훔치기 어렵게 만들려는 조치"라고 해명했다. 오픈AI와 기싸움 중인 일론 머스크 테슬라 최고경영자(CEO)는 자신이 운영하는 회사에서 'IOS 기기 사용 금지'를 표명했다. 머스크는 지난 6월 애플이 오픈AI와 협업 사실을 알리자 "스페이스X, 테슬라 등 내가 중심인 기업에서 애플 기기 반입 및 사용이 금지될 것"이라고 말했다. 머스크와 오픈AI는 과거 계약 문제 등 복합적인 이유들로 껄끄러운 사이를 유지하고 있다. 머스크는 "애플이 오픈AI에 데이터를 넘겨준 뒤 무슨 일이 일어날지 우리는 전혀 알 수 없다"며 "그들은 당신들의 개인 정보를 팔아넘길 것"이라고 분노했다.

2024.07.09 17:36양정민

애플, 러시아서 VPN 앱 삭제…"정부 압박 때문"

애플이 러시아 정부 요구로 가상사설망(VPN) 앱을 삭제한 사실을 확인했다고 테크크런치가 8일(현지시간) 보도했다. 러시아 VPN 앱 삭제 사실은 지난 주 러시아 통신사 인테르팍스 보도로 처음 알려졌다. 인테르팍스는 애플이 로스콤나조르(러시아 통신 규제 기관)의 요청에 따라 러시아 앱스토어에서 VPN 앱 25개를 삭제했다고 보도했다. 러시아에선 그 동안 정부의 인터넷 통제 때문에 VPN을 사용해 차단된 콘텐츠에 우회 접속하는 사례가 적지 않았다. 테크크런치에 따르면 VPN 서비스 업체 레드쉴드VPN은 애플로부터 "로스콤나조르 요구로 귀사 앱이 러시아 앱스토어에서 제거될 것이다. 이는 러시아에서 불법인 콘텐츠가 포함돼 있으며 앱 검토 지침을 준수하지 않았기 때문이다"는 내용의 이메일을 받았다고 밝혔다. 또 다른 VPN 서비스 업체 르VPN도 비슷한 내용의 이메일을 받은 것으로 알려졌다. 르VPN 설립자 콘스탄틴 보티노프는 테크크런치에 "4일 애플로부터 앱 삭제를 통보하는 메시지를 받았다"며 "로스콤나조르는 앱스토어에서 르VPN 앱을 침해 콘텐츠로 표시했다"고 주장했다. 이어 "앱이 이미 제거된 후 통보를 받았기에 문제가 되는 부분을 해결할 기회가 없었다"며 "VPN 서비스 업체에 대한 러시아의 광범위한 단속의 일부로 보인다"고 덧붙였다. 애플은 2022년 러시아의 우크라이나 침공에 대한 항의 표시로 하드웨어 수출을 중지하는 한편 일부 서비스 운영도 중단했다. 하지만 앱스토어는 계속 운영해 왔다. 이로 인해 러시아 지역에서는 다양한 VPN 앱들이 유통돼 왔다.

2024.07.09 10:34조수민

넥슨 김동춘 보안실장 "디도스, 규모·빈도 모두 증가…IoT, 해킹에 취약"

"DDoS(분산서비스거부, 디도스) 공격의 규모는 날로 커져가고 있다. 게임은 디도스 공격의 주요대상이 되고 있는데, 사실 디도스의 경우 공격에 비해 방어를 하는 것이 매우 어렵다." 넥슨코리아 글로벌 보안 본부 김동춘 실장은 디도스 공격에 대해 "기울어진 운동장에서 압도적으로 불리한 위치에 놓인 방어자가 수많은 공격을 막아야 하는 상황"이라고 설명했다. 지난해 연말부터 올해 초까지 아프리카TV와 치지직 등 인터넷 방송인을 대상으로 무차별적인 디도스 공격이 진행됐다. 또한 지난 2월에는 게임사가 주최하는 e스포츠 대회마저 디도스 공격을 받아 리그 일정에 차질이 생기기도 했다. 한국게임미디어협회 산하 게임기자클럽은 지난 27일 넥슨 판교 사옥을 방문해 김동춘 실장과 만남의 자리를 가져 디도스 공격과 게임사의 대처 방안 등에 대해 이야기를 나눴다. 디도스는 서버나 네트워크 대역이 감당할 수 없는 많은 양의 트래픽을 순간적으로 일으켜 온라인 서비스를 사용할 수 없게 만드는 사이버 공격을 의미한다. 김 실장의 설명에 따르면 디도스는 기본적으로 대역폭 고갈과 어플리케이션 소스 고갈 등 두 가지 방식으로 공격이 진행된다. 실제 두 가지 공격 방식은 혼합되어 사용되며 혼합 시 더 효과적이라고 설명했다. 대역폭 고갈 공격에는 정상 PC 하나가 발생할 수 있는 패킷 수를 초과하는 경우 이에 대한 차단 조치를 취하거나 출발지 IP를 속이는 패킷을 식별해 차단하는 등 비정상적인 접속이 포착되는 대상에 대응하는 방어가 이뤄진다. 어플리케이션 리소스 고갈 방식의 경우 어플리케이션 통신 규약을 위반하는 트래픽에 대한 식별과 대응을 취한다. 정상 유저 한 명에게 발생하는 패킷 수를 초과할 경우 차단을 취하거나, 서버 어플리케이션이 최대로 처리할 수 있는 연결 수를 초과할 시 차단하는 등의 방식이다. 김 실장은 "500Mbps 또는 1Gbps 대역폭만 사용하는 네트워크에 초과 트래픽이 발생하면 해당 네트워크는 정상적인 서비스 제공이 불가능하다"며 이러한 공격은 네트워크 자원을 과도하게 소모하게 하여, 합법적인 사용자가 서비스를 이용할 수 없도록 만든다"고 설명했다. 해커는 대부분 봇넷을 형성해 대규모 트래픽을 발생시킨다. 봇넷은 악성코드가 심어진 좀비 PC의 모임을 뜻하는데, 최근 각 가정에 IoT가 보급되면서 보안이 취약한 IoT가 다수 해킹에 활용되고 있다. 실제로 미라이 봇넷은 CCTV, 온도계, 음성명령, 전원 제어, TV, 클라우드까지 활용해 봇넷을 형성해 추적을 어렵게 만들고 있다. 디도스 공격의 가장 까다로운 점은 이용자가 다 같이 접속하는 형태와 크게 다르지 않다는 것다. 방어자는 공격 이후 트래픽을 분석하고 회선을 차단하거나 트래픽을 필터링해 대응하지만 동시접속자가 몰리는 것과 디도스를 구분하기는 매우 어렵다. 더 큰 문제는 해커들이 최근 디도스 툴을 판매하면서, 사업자처럼 활동한다는 점이다. 김 실장은 "해커는 봇넷을 감염시켜 피해자의 정보를 탈취해 협박에 사용해서 이득을 얻는다. 또한 감염된 PC로 디도스 공격을 사용해 2차 이득을 얻는다"며 "최근에는 다크웹이나 텔레그램을 활용해 렌탈이나 구독제로 디도스를 제공하는 경우가 많으며 신뢰성을 강조하고 구매 전 샘플 서비스까지 제공하기도 한다"고 설명했다. 현재 디도스 공격은 그 규모와 피해가 점차 증가하고 있다. 대역폭 고갈 공격은 단일 피해자에게 한 차례 공격만으로 최대 2Tbps 분량의 트래픽을 가하며, 피해자는 정상적인 서비스가 불가능한 상태에 처한다. 어플리케이션 리소스 고갈 공격 역시 초당 5천만 에서 2억 개의 요청을 서버에 전송하는 공격이 이뤄지고 있다. 공격 한 차례에 정상적인 트래픽의 100배 혹은 200배 이상의 분량으로 막대한 피해를 가하는 수순이다. 클라우드플레어에 따르면 지난해와 비교해 올해 1분기 디도스 공격이 50% 증가했으며 규모와 횟수가 모두 늘어났다. 공격 규모는 한 번에 약 2테라바이트의 대역폭 및 초당 5천만~2억 개의 요청을 서버에 전송해 정상적인 상태의 200배 이상의 부하가 걸리는 모습을 볼 수 있다. 김 실장은 또한 최근 게임을 향한 디도스 공격이 기하급수적으로 증가했다고 강조했다. 넥슨 역시 지속적인 디도스 공격을 받고 있다. 김 실장은 "사실상 365일 디도스 공격을 받고 있다 볼 수 있다"며 "현재 이용자들이 게임 서버를 들어오기 전에 통과하는 중간 네트워크 구간, 서버 네트워크 구간, 게임 서버 구간 등 개별적인 구간에 따라 디도스 방어절차를 운영하고 있다"고 설명했다. 중간 네트워크 구간에서는 임계치를 걸어 차단하고, 좀비 PC 서비스의 IP 및 VPN 여부를 식별해 필터링을 한다. 이 과정에서 접속이 정상인지 아닌지를 식별하는 '봇 챌린지'라는 과정을 거친다. 사람에게 직접 체크를 요청하거나, 이용자가 인지하지 못하게 브라우저에서 구동하는 방법 등으로 진행한다. 서버 네트워크 구간에서는 각 게임마다 학습된 정상 유저 트래픽을 기반으로 대응이 실행된다. 또한, 네트워크 레벨에서 재차 챌린지를 실행, 정상적인 유저 혹은 Botnet 여부를 판단하게 된다. 마지막 게임 서버에서는 서버 및 네트워크를 확장해 수용 가능한 트래픽을 늘리거나 ISP, 클라우드 제공 사업자, 국가기관과의 협력을 통한 디도스 공격 차단에 나선다는 설명이다. 김동춘 실장은 “디도스는 기본적으로 공격자가 유리할 수밖에 없다. 공격은 점점 쉽고 방대해지고 있는데, 방어는 비용과 시간 문제로 계속 어려워지는 상황이다"라며 "방어자는 해커로 인해 피해를 받는데, 문제는 피해자가 더 큰 비난을 받게 된다는 사실이다"라며 안타까움을 전했다. 이어 "결국 개인 보안 강화가 디도스를 방어하는 첫걸음이 될 것"이라며 "기본적으로 좀비 PC와 해킹당한 IoT의 수를 줄이는 것이 디도스의 방어 대책이 될 수 있다. 백신 사용과 IoT의 아이디 및 비밀번호를 제대로 관리해야 한다"고 덧붙였다. 한편 정보통신망법(정보통신망 이용촉진 및 정보 보호 등에 관한 법률)에 따르면 '정보통신망의 안정적 운영을 방해할 목적으로 대량의 신호, 데이터를 보내거나 부정 처리하도록 하는 방법 등으로 장애가 발생하게 한 이'는 5년 이하의 징역 혹은 5천만원 이하 벌금형에 처한다.

2024.06.28 11:17강한결

"중국은 GPT 못 써"...오픈AI, 중국 접근 차단한다

오픈AI가 다음 달부터 인공지능(AI) 도구와 소프트웨어에 중국 기업의 접근을 차단한다. 26일(현지시간) 블룸버그 등 외신에 따르면 오픈AI는 오는 7월부터 중국 개발자들의 AI 도구, 소프트웨어 접속을 차단할 것이라고 공지했다. 현재 중국에서는 오픈AI의 AI 도구를 공식적으로 사용할 수 없다. 하지만 중국 개발자들은 가상 사설망(VPN) 등을 통해 이용해왔다. 이번 조치에 중국 개발업체들은 사내 개발자들에게 지푸AI 등 중국 AI 제품 사용을 권장하는 공지를 게시했다. 오픈AI는 이번 조치의 정확한 시행 이유는 밝히지 않았다. 일각에서는 오픈AI의 결정이 미국 정부의 정책 기조와 맞닿아있다고 봤다. 바이든 대통령은 지난해 8월 중국 AI에 대한 미국 자본 투자를 금지하는 등 핵심 기술에 대한 중국의 접근을 제한하려는 움직임을 보이고 있다. 일부 중국 이용자의 AI 도구 악용이 이번 조치의 원인이라는 분석도 나온다. 지난 5월에도 오픈AI는 러시아, 이란 등을 비롯해 중국 이용자 중 일부를 대상으로 접근을 차단한 바 있다. 당시 오픈AI는 중국이 지난해 하반기 후쿠시마 오염수 방출 관련 기사를 한국어, 영어와 일본어, 중국어, 러시아어로 번역해 일본 비난에 이용했다고 설명했다. 샘 알트먼은 "인터넷상의 기만적인 활동에 우리의 AI 모델을 이용하려는 5건의 은밀한 시도를 확인해 이를 차단했다"고 말했다. 오픈AI 대변인은 지난 25일 성명을 통해 "현재 오픈AI 서비스 접근을 지원하지 않는 지역의 API 트래픽을 차단하기 위한 추가 조치를 취하고 있다"고 밝혔다.

2024.06.26 16:31조수민

VPN 우회 방법 안 통한다...유튜브, 칼 빼들었다

유튜브가 VPN(가상 사설망)을 이용해 가입 국가를 조작하여 저렴한 가격으로 구매한 이용자들의 프리미엄 구독을 취소하기 시작했다. 20일(현지시간) 안드로이드폴리스, 더버지 등 외신에 따르면 유튜브가 VPN을 사용해 저렴한 국가에서 프리미엄 서비스를 사용한 사람들의 구독을 자동으로 취소를 했다. 유튜브 프리미엄 가격은 나라별로 다르다. 미국에서는 월 13.99달러(1만9천460원)이지만, 아르헨티나에서는 월 1.05달러(1천460원)에 가입할 수 있다. 이에 몇몇 이용자들은 VPN을 통해 사용자의 위치를 프리미엄 구독 비용이 더 저렴한 국가로 변경한 우회 방법을 사용하기도 했다. 하지만 유튜브는 해당 국가에 실제로 거주하지 않는 사용자를 대상으로 단속을 강화하고 있다. 폴 페닝턴 유튜브 대변인은 더버지와 인터뷰에서 "회사가 사용자 위치를 확인할 수 있는 시스템을 갖추고 있다"며 "가입 국가와 사용자가 유튜브에 접속하는 국가가 일치하지 않는 경우, 회원에게 현재 거주 국가로 결제 정보를 업데이트하도록 요청하고 있다"고 설명했다. 다만 유튜브가 VPN 우회 방법을 사용한 구독을 자동으로 취소하기 시작했는지에 대해서는 언급하지 않았다. 최근 유튜브는 이용자들의 우회 방법에 대한 단속을 강화하는 모습이다. 광고 차단기(스폰서블록)를 단속하기 시작한데 이어 이번에는 저렴한 프리미엄 구독 단속에 나섰다.

2024.06.21 11:02최지연

노드VPN "韓서 악성 SW 300만개 차단…일본·베트남보다 多"

국내에서 300만개에 달하는 악성 소프트웨어(SW)가 차단된 것으로 전해졌다. 일본, 베트남 등 아시아 국가 중에서 가장 높은 수치다. 노드VPN은 올해 1월부터 5월까지 보안 제품 '위협방지 프로'로 진행한 사이버 보안 연구 결과를 이같이 19일 밝혔다. 위협방지 프로는 각종 광고와 악성 프로그램을 미리 인식해 차단하는 솔루션이다. 조사기간 전 세계적으로 50억개 넘는 불필요한 광고, 400억 개의 추적기, 6천만 개의 악성 소프트웨어 감염 시도를 차단했다. 구체적으로 한국에선 약 300만 건의 악성 SW를 차단했다. 일본에선 250만 건, 베트남에서는 210만 건의 악성 SW를 막았다. 노드VPN은 가장 많은 악성 SW가 차단되는 곳으로 ▲성인 콘텐츠 ▲무료 비디오 호스팅 사이트 ▲유명 브랜드 사칭 웹사이트라고 설명했다. 위협방지 프로는 성인 콘텐츠에서2천400만 개 넘는 악성 링크를 차단했으며, 미분류된 웹사이트에서 1천500만 개, 가짜 웹사이트에서 1천300만 개를 차단한 것으로 나타났다. 연구 결과에 따르면 악성 SW가 웹사이트를 사칭할 때 교묘하게 철자를 바꿔 사용자들의 피싱 링크 클릭을 유도한 뒤 감염된 파일을 다운로드 시켰다. 가장 많이 사칭된 웹사이트는 문서작업 툴인 오피스365였다. 그 다음으로 러시아의 국영 천연가스회사인 가스프롬, 미국 통신업체인 AT&T, 페이스북 순이었다. 이들을 비롯한 단 300여 개 브랜드가 전체 사칭 웹사이트의 99%를 차지하는 것으로 나타났다. 특히 무료 비디오 호스팅 사이트에서 '웹 추적기'가 가장 많이 발견됐다. 이는 사용자 활동에 대한 정보를 수집하는 개인정보 침해 도구다. 일반적으로 특별한 스크립트, 브라우저 쿠키 또는 추적 픽셀 형태를 띈다. 데이터의 유출이 발생할 경우, 저장된 추적기 데이터가 사이버 범죄자의 손에 들어갈 수 있다. 사이버 보안 전문가들은 무료 비디오 호스팅 사이트, 온라인 스토리지, 검색 엔진을 이용할 때 각별히 유의할 것을 권장하고 있다. 올해 무료 비디오 호스팅 사이트에서만 390억 개의 추적기를 차단했으며, 온라인 스토리지에서는 180억 개의 추적기를 차단한 것으로 드러났기 때문이다. 노드VPN은 이 같은 피해를 미연에 막기위한 수칙으로 ▲웹사이트 철자 확인 ▲프로그램 다운로드 전 확인 ▲믿을만한 보안 프로그램 설치를 공유했다. 노드VPN 아드리아누스 바르멘호벤 사이버 보안 고문은 "인터넷을 이용자는 늘 사이버 보안의 위협에 놓여있다"며 "개인정보 유출은 추후 금융 피해나 범죄 노출 등 심각한 결과를 초래할 수 있기 때문에 늘 주의해야 한다"고 당부했다.

2024.06.19 16:22김미정

반도체 보안 원천기술 갖춘 ICTK "코스닥 거쳐 글로벌 진출”

반도체 보안 원천기술을 가진 ICTK가 다음달 코스닥 상장을 앞두고 글로벌 진출 계획을 밝혔다. ICTK(대표 이정원)는 여의도에서 기업설명회를 개최했다고 26일 밝혔다. NH투자증권을 주관사로 24부터 30일까지 5일 간 수요예측을 진행한 이후 5월 7일과 8일 양일간 일반투자자 청약을 진행할 예정이다. 총 공모주식 수는 197만 주로 희망 공모가 범위는 1만3천 원~1만6천 원이다. ICTK는 2017년 설립한 보안 팹리스 기업으로 '비아 퍼프(VIA PUF)'라는 자체 특허기술을 보유하고 있다. 비아 퍼프는 반도체 공정에서 사용되는 비아(VIA) 홀을 이용해 각 칩에 ID를 부여해 보안 시스템에 적용하는 기술이다. 인간이 홍채나 지문과 같은 생체 아이디를 가지고 태어나는 것처럼 반도체도 웨이퍼 단계에서 서로 다른 아이디를 부여하는 퍼프(PUF)기술을 적용한다. 인공지능(AI)과 양자컴퓨터를 중심으로 격변하는 IT 분야에서 주요 해킹 대상이 되는 목적물의 안전한 인증을 구현해, 복제나 변조가 원천적으로 차단한다. 이 기술은 국방 보안 분야는 물론 우리 주변의 모든 전자기기부터 각종 단말기에 적용될 수 있다. 2018년부터 이미 LG유플러스의 무선공유기부터 시작하여 현재는 CCTV와 VPN을 포함한 차세대 양자보안 제품에 활용되고 있다. 또한 글로벌 수주 경쟁을 통해 유수의 대기업들을 제치고 세계적 빅테크 기업과 공급계약을 체결하여 내년부터 본격 공급 예정이다. ICTK는 PUF 및 보안칩 설계 등과 관련한 국내외 등록 특허 총 138건, 진행중 특허 27건을 보유하고 있다. 지식재산권(IP)를 활용해 특화된 설계 기술을 기반으로 보안칩을 양산할 수 있는 기술을 가졌다. 긴 시간과 까다로운 조건을 요구하는 공인 기관들로부터 국제적 인증도 획득해 상용화에도 앞장선다. ICTK는 보안 인증인 EL 6+ CC인증(정보보안 인증)을 준비 중으로 이후 본격적 공급 확대 예정이다. ICTK의 원천기술을 설계된 반도체칩은 통신으로 연결된 모든 기기에 적요 될 수 있다. 또한, ICTK는 반도체칩은 물론 모듈과 디바이스, 솔루션과 플랫폼에 걸친 다방면의 제품 라인업을 제시한다. 상장 자금은 양산 공급을 위한 운용자금으로 사용될 예정이다. 최근 ICTK는 글로벌 빅테크 기업과 계약해 내년부터 본격 공급을 앞두고 있다. 또한 개발인력을 확대해 시장 수요에 맞는 다양한 제품군 연구개발에도 속도를 가할 계획이다. ICTK는 핵심 기술(IP) 및 보안칩, 모듈 디바이스와 플랫폼 사업을 아울러 그 적용처와 고객사를 다양화해 2026년까지 매출액 310억 원 달성을 머ㅗㄱ표로 한다. 이와 함께 보안칩 설계에 필요한 지적재산권을 바탕으로 고부가가치 SoC를 생산해, 50%이상의 영업이익률을 달성한다는 방침이다. 이 대표는 “PUF기술의 장기적 확장성과 글로벌 수요에 비해 이 기술을 가진 기업은 세계적으로 드물다”며 “현재 계약이 체결된 글로벌 빅테크 외에도 또 다른 글로벌 기업도 먼저 ICTK로 찾아오고 있다"고 말했다 이어서 "ICTK는 경쟁사 제품 대비 탁월한 항상성을 가지며 다양한 IP를 보유한 만큼 전 세계 통신기기의 안전을 이끄는 기업이 되겠다”는 상장 포부를 밝혔다.

2024.04.26 16:59남혁우

"국내는 좁다"…日로 떠난 韓 보안 기업들, 13兆 시장서 성과 낼까

국내 주요 보안기업들이 일본 보안 시장 공략에 본격 드라이브를 걸었다. 성장 가능성이 높은 일본 시장 진출을 통해 매출과 수익 구조를 다변화하기 위한 것으로 풀이된다. 26일 업계에 따르면 안랩, 파이오링크, 이글루코퍼레이션, 소프트캠프, 스패로우 등 국내 업체들은 지난 24일부터 사흘간 일본 도쿄에서 열린 정보기술(IT) 전시회 '재팬 IT 위크 스프링'에 참가해 현지 고객 공략에 나섰다. '2024 재팬 IT 위크 스프링'은 하드웨어(HW)부터 소프트웨어(SW)까지 다양한 IT분야 기업들이 참여하는 일본 최대 규모 IT박람회로 지난해 기준 4만5천 명 이상이 참관했다. 국내 보안기업들은 한국정보보호산업협회(KISIA)가 주도한 한국공동관을 통해 제로트러스트·클라우드·인공지능(AI) 등 차세대 보안 기술을 선보였다. 가온브로드밴드, 스틸리언, 이글루코퍼레이션, 인정보, 파이오링크, 펜타시큐리티, 엠클라우독 등 7개사가 공동관을 운영했다. 안랩, 소프트캠프, 스패로우 등은 별도로 이번 행사에 참여했다. 안랩은 일본 제조업계에서 도입할 만한 운영기술(OT) 보안 솔루션을 내세우며 현지 기업을 공략했다. OT 보안은 안전한 산업제어시스템 구축에 필요한데, 펌프·밸브·로봇팔 등 생산 설비의 제어가 디지털 전환(DX)되면서 관련 보안 중요성도 커졌다. 안랩은 OT 전체망 구성요소의 가시화, 위협 탐지·대응을 제공하는 '안랩 OT 프레임워크' 솔루션을 갖췄다. 자회사 나온웍스는 산업제어시스템(ICS) 내 설비 식별, 이상 제어 탐지·분석 등이 가능한 심층 패킷 분석(DPI) 기술을 제공한다. 안랩 측은 일본 대형 제조기업들이 이번에 많은 관심을 보였다고 전했다. 안랩은 현지 중소기업을 대상으로 서비스형 소프트웨어(SaaS) 보안 솔루션 'V3 시큐리티 포 비즈니스'도 소개했다. 이 솔루션은 서버나 시스템 없이도 운영체제(OS)·장치의 관리, 보안이 가능한 점이 특징이다. 이 외에도 안랩은 보안위협 분석 플랫폼 '안랩XDR', 특수목적 보안 솔루션 '안랩 EPS', 위협 정보 제공 플랫폼 '안랩 TIP' 등을 선보여 관람객들의 호응을 얻었다. 파이오링크는 지난해 일본 시장에서 65억원 매출을 올린 '티프론트' 제품을 전면에 내세웠다. 티프론트는 '클라우드 기반 통합관리시스템'을 통해 유·무선 네트워크 장치인 스위치와 액세스포인트(AP)를 중앙 집중적으로 관리하면서 보안관제 역할까지 하는 네트워크·보안 제품이다. 파이오링크는 일본 내 방화벽, 가상사설망(VPN) 등과 연동, 내·외부망 위협까지 관리하면서 보안 영역을 확대해 나가고 있다. 소프트캠프는 클라우드 섹션에 '제로 트러스트 텔레워크 보안 대책'을 주제로 참가했다. 제로 트러스트 기반의 웹 격리 보안 서비스 실드게이트(SHIELDGate)를 주력 서비스로 내세웠다. 실드게이트는 일본 지자체 업무 단말에서 클라우드 서비스에 사용하는 데 있어 정보보호가이드라인이 요구하는 보안 조치를 충실히 준수한다. 리모트 브라우저 격리 기술은 내부망에서 클라우드 서비스 사용을 안전하게 돕는다. 격리된 웹 브라우저를 통해 사용 편의성과 업무 생산성을 향상시키면서 동시에 망분리와 동일한 외부 위협 차단 효과도 제공한다. 이글루코퍼레이션은 고유의 AI 및 보안 운영 고도화 역량이 집약된 보안 솔루션과 서비스를 공개했다. 보안 운영·위협 대응 자동화(SOAR) 솔루션 '스파이더 쏘아(SPiDER SOAR)'와 분류형·설명형·생성형 AI 기술 기반 AI 탐지 모델 서비스 '에어(AiR, AI Road)'를 시연하며 일본 현지 기업과의 접점을 넓히고 신뢰 관계를 강화했다. 이득춘 이글루코퍼레이션 대표는 "이번 재팬 IT 위크 참가를 통해 일본 시장에 이글루코퍼레이션의 보안 기술력과 노하우를 소개하며 일본 사업 확장의 기반을 마련할 것"이라며 "일본 IT 시장에 대한 깊은 이해와 넓은 네트워크를 토대로 일본 보안 시장에서도 이글루코퍼레이션의 영향력을 강화하겠다"고 강조했다. 스패로우는 '신뢰할 수 있는 애플리케이션을 위한 품질 & 보안 관리 방안'을 주제로 스패로우 온디맨드, 스패로우 클라우드, 스패로우 엔터프라이즈 등 보안 취약점 분석 솔루션 등을 선보였다. 스패로우 온디맨드는 정적분석(SAST), 동적분석(DAST), 소프트웨어 구성요소 분석(SCA) 등 애플리케이션 보안 취약점 분석 서비스를 응용 프로그램 프로그래밍 인터페이스(API) 형태로 제공한다. 스패로우 클라우드는 이를 서비스형소프트웨어(SaaS)형태로 지원한다. 스틸리언은 모바일 애플리케이션을 각종 사이버 공격으로부터 안전하게 보호하는 앱보안 통합 솔루션 '앱수트 프리미엄'을 필두로 앱수트 리모트블락·리더·AV 등 시리즈를 선보였다. 일본 내에선 '모비셸'로 제품명을 변경해 선보일 것으로 알려졌다. 국내 보안 기업들이 일본 시장 공략에 적극 나서고 있는 것은 높은 성장성 덕분이다. 일본 네트워크 보안협회(JNSA)에 따르면 일본 보안 시장규모는 2021년 기준 1조3천321억 엔(약 11조원), 지난해 1조4천983억 엔(약13조원)으로 국내 시장 보다 두 배 이상 크다. 이 탓에 국내 업체들의 대일 수출 비중도 가장 크다. 한국 정보보호산업협회(KISIA)의 실태조사 통계표(2022년 기준)에 따르면 정보보안산업 수출 비중이 가장 큰 나라는 일본(44.0%)이다. 이어 미국과 중국(각각 13.9%), 유럽(6.4%)이 뒤를 따랐다. 업계 관계자는 "최대 시장인 미국을 제외하더라도 일본은 판매 및 유지보수 측면에서 제값 받기가 가능한 대표적인 지역"이라며 "울며 겨자먹기식 '가격 후려치기'로 부담을 감내할 필요가 없고, 한국에 비해 시장 규모가 2~3배 더 크다는 점에서 매력적"이라고 평가했다.

2024.04.26 16:23장유미

新 랜섬웨어 속속 등장…사이버 보안 '빨간불'

올해 1분기에도 새로운 랜섬웨어들이 여럿 등장해 사이버 보안에 대한 불안감이 거세지고 있다. 18일 이스트소프트에 따르면 올해 1분기에는 포보스(Phobos) 랜섬웨어의 다른 계열인 파우스트(Faust)라는 랜섬웨어가 등장했다. 파우스트 랜섬웨어는 파일리스 공격을 통해 암호화 프로세스를 시작하며 효율적인 실행을 위해 여러 스레드를 생성하는 특징이 있다. 러시아어를 사용하는 다크웹에 윙(Wing)이라는 새로운 RaaS(서비스형 랜섬웨어)도 등장했다. 러시아어, 영어 두가지 언어를 지원하며 암호화 모드, 멀티스레딩, 커스터마이징과 같은 다양한 기능들을 제공한다. 윙(Wing) 랜섬웨어가 새로운 위협으로 급부상할지는 두고 볼 필요가 있다. 이 같은 분위기 속에 지난 2월 국제 수사 집행기관들이 협력해 크로노스 작전(Operation Cronos)을 펼쳐 락빗(LockBit) 랜섬웨어 조직을 소탕했다는 점을 업계에선 주목했다. 이 작전을 통해 락빗 소스코드를 포함한 데이터 유출 사이트, 1천 개 이상의 암호 해독키 등을 압수했으며 34개의 서버를 중단시키는 등 큰 성과를 얻었다. 이를 통해 락빗 랜섬웨어 조직은 큰 타격을 받고 활동이 중단되는 듯 보였다. 하지만 작전을 통해 조직이 무력화 된지 5일만에 락빗 조직은 백업 데이터를 이용해 다크웹 사이트를 복구했다. 이후 이들은 다크웹 사이트를 통해 인프라와 운영적인 측면을 더 강화할 것이라고 발표해 업계가 우려를 표하기도 했다. 다만 락빗 조직이 이전과 같은 활발한 활동을 할 수 있을지 여부는 지켜볼 필요가 있다. 여기에 많은 랜섬웨어들이 여전히 보안 취약점을 이용해 유포되고 있다는 점도 걱정거리다. CI 소프트웨어인 팀시티(Teamcity)의 온프레미스 플랫폼에서 인증을 우회하고 서버관리를 제어할 수 있는 두 가지 심각한 취약점(CVE-2024-27198, CVE-2024-27199)이 공개된 것이 대표적이다. 이는 자스민(Jasmin) 랜섬웨어 변종이 해당 취약점을 악용하는 것으로 확인됐다. 자스민(Jasmin) 랜섬웨어는 보안팀이 랜섬웨어 공격을 시뮬레이션하는데 사용할 수 있도록 개발된 툴이지만 악의적인 목적으로 수정돼 유포됐다. 아키라(Akira) 랜섬웨어 역시 주로 다중 요소 인증(MFA)이 없는 계정 접근을 통한 VPN 무단 접속 방식을 이용해 공격을 진행했다. 최근에는 시스코(Cisco) ASA·FTD 취약점을 악용해 공격을 진행하도록 공격 전술을 바꾼 것이 확인됐다. 또 리시다(Rhysida) 랜섬웨어의 복호화 툴을 한국인터넷진흥원(KISA)과 국민대학교 DF&C 연구실이 공동으로 개발한 것도 전 세계의 주목을 받았다. 2023년 5월 처음 발견된 리시다 랜섬웨어는 주로 VPN, 피싱메일을 통해 유포되며 파일을 암호화한 후 확장자를 '.rhysida'로 변경한다. 미국 사이버보안 및 인프라 보안국(CISA)과 연방수사국(FBI)은 사이버보안 권고문을 통해 기업들에게 리시다 랜섬웨어에 대한 주의를 당부한 바 있다. 이스트시큐리티 관계자는 "해당 복호화 툴은 세계 최초로 개발된 것"이라며 "국제협력을 통해 복호화 툴로 검증도 완료된 만큼 리시다 랜섬웨어의 피해자들은 해당 복호화 툴로 데이터를 복호화 하는 것을 추천한다"고 설명했다. 이 같은 분위기 속에 1분기 동안 알약 랜섬웨어 행위 기반 차단 건수는 총 7만9천646건으로 집계됐다. 이스트시큐리티 시큐리티대응센터(ESRC)는 "보안 취약점을 이용한 랜섬웨어 공격이 지속되고 있다"며 "사용자 및 기업 보안담당자들은 주요 소프트웨어의 정기적인 업데이트를 통해 보안 취약점을 악용한 랜섬웨어 공격을 효과적으로 방지할 것을 권고한다"고 밝혔다.

2024.04.18 10:05장유미

KB국민카드, 카드 발급도 더 '안전하게'

KB국민카드가 안랩과 손잡고 카드발급 신청 시 고객의 스마트폰이 바이러스나 피싱 앱 등 악성코드에 감염되어 고객정보 유출이 의심되는 경우 자동으로 카드발급을 차단하는 '세이프(Safe) 거래 서비스'를 오픈했다고 9일 밝혔다. 고객이 모바일 웹 채널로 카드를 신청하게 되면 안랩 'V3 모바일 플러스'가 작동되어 바이러스나 피싱앱, 원격제어 툴 등 악성코드 감염 여부를 탐지한다. 이를 통해 악성코드 감염 등 위험 발견 시 자동으로 카드발급 절차를 중단하며, 안전하다고 판단되는 경우에 한해 고객이 요청한 금융거래를 허용하는 방식이다. KB국민카드는 안랩이 수집한 신종 바이러스 정보, 악성코드 정보를 실시간으로 제공받아 보안 강화에 활용할 예정이며, VPN(가상사설망) 등을 악용한 이상 접근 등 날이 갈수록 고도화되는 보안 위협에도 발빠르게 대응할 계획이다. KB국민카드 관계자는“글로벌 통합보안 기업 안랩의 V3 모바일 플러스와 함께 제공하는 이번 서비스로 더욱 안전한 비대면 금융거래 환경을 제공할 수 있게 됐다.”며 “향후에도 지속적인 보안 솔루션 강화 등 소비자보호를 위한 다양한 서비스를 선보일 것”이라고 밝혔다.

2024.04.09 13:39손희연

대선 선거운동했던 'AI 윤' 이젠 불가능…왜?

"저는 멀리서, 멀리서 두 분을 응원하겠습니다. 에너지 넘치게 파이팅!" 20대 대통령 선거 직전이던 지난 2022년 1월 초. 당시 윤석열 국민의힘 후보 유튜브에는 'AI 윤'이 등장해 "문재인 대통령과 이재명 후보가 동시에 물에 빠졌다면 누굴 먼저 구하겠는가"라는 질문에 재치있게 답변했다. '2021 SBS 연기대상'에서 "김세정 씨와 김유정 씨가 물에 빠지면 누구를 구하겠냐"라는 MC 신동엽의 기습질문에 배우 안효섭이 했던 대답을 패러디한 것이었다. 당시 'AI 윤'은 젊은 층 사이에서 인기를 끌었다. 다소 어색한 손동작과 표정에도 불구하고 각종 질문에 격 없이 답하는 모습을 보여 진짜 후보를 대신해 여러 역할을 해냈다는 호평도 받았다. 하지만 올해 '4월 총선'에선 인공지능(AI) 기술을 활용한 딥페이크를 볼 수 없게 됐다. 지난 달 29일부터 AI 기반 딥페이크를 활용한 선거운동이 전면 금지됐기 때문이다. 15일 업계에 따르면 정부는 두 달여 앞으로 다가온 '4.10 총선'을 앞두고 비상 체제에 돌입했다. AI 딥페이크가 잘못된 정보를 퍼뜨려 유권자들의 혼란을 부추기고 특정 후보를 불리하게 해 선거를 방해할까 우려돼서다. 'AI 윤'은 딥페이크를 긍정적으로 활용한 사례다. 하지만 이런 사례보다는 악용될 우려가 훨씬 더 크다. 대표적인 것이 상대 후보의 일탈 장면을 교묘하게 꾸미는 등의 방식으로 비방하는 딥페이크 영상이다. 그런가 하면 유명인이 특정 후보를 지지하는 것으로 꾸미는 등의 방식으로 유권자를 현혹시키는 영상이 유포될 우려도 있다. 실제로 지난 해 지방선거 때 'AI 윤'이 특정 후보 지지 발언을 하는 영상이 유포돼 논란이 제기되기도 했다. 이에 따라 이번 총선에선 딥페이크로 상대 후보를 비방하는 행위 뿐 아니라 'AI 윤' 같은 단순 홍보 영상을 활용하는 것도 전면 금지된다. 중앙선거관리위원회는 지난달 11일부터 AI 모니터링 전담 요원과 AI 전문가로 구성된 '허위사실 비방 AI(인공지능) 딥페이크 특별대응 모니터링반'을 만들어 상시 모니터링에 나섰다. 선제적 대응을 위해 허위사실공표·비방특별대응팀을 확대 편성·운영키로 했다. 경찰도 선거사범 수사상황실을 가동하고 딥페이크를 활용한 선거운동에 대해 단속에 나섰다. 경찰청 국가수사본부는 지난 7일 제22대 국회의원선거에 대비해 전국 278개 경찰관서에 선거사범 수사상황실을 설치했다. 이곳을 중심으로 24시간 대응체제를 갖춰 범죄첩보 수집을 강화하고 선거 관련 각종 불법행위에 대응할 계획이다. 선거운동서 딥페이크 퇴출…정치권도 대응 '분주' 이번 총선에선 선거 90일 전부터 딥페이크 영상 등을 활용한 선거운동이 전면 금지된다. 국회는 이같은 내용을 담아 지난해 12월 말 공직선거법을 개정했다. 선거운동을 위해 AI 기술 등을 이용해 만든 딥페이크 영상 등을 제작·편집·유포·상영 또는 게시할 경우 7년 이하의 징역 또는 1천만원 이상, 5천만원 이하의 벌금에 처한다. 정치권도 대응에 나섰다. 국민의힘은 정책위원회 산하에 미디어정책조정특별위원회를 신설했다. 위원회는 방송과 통신, 콘텐츠 분야 실무 및 법률 전문가를 포함한 9명으로 구성됐다. 더불어민주당은 딥페이크 제작물이나 AI댓글 문제 대응을 위한 전담 태스크포스(TF)나 특위 등을 구성하진 않았으나, 관련 문제를 살피고 있다. 업계 관계자는 "딥페이크 기술이 활용된 제작물은 지난 대선 때처럼 긍정적인 차원에서 후보의 부족한 선거운동 시간을 채우기 위해 쓰이기도 하지만 영상과 음성도 복제가 가능하다는 점에서 특정 후보를 불리하게 하는 목적으로도 악용될 수 있다"며 "딥페이크 적용 제작물이 불특정 다수에게 순식간에 퍼지기 쉬운 것에 비해 삭제나 차단을 위해서는 오랜 시간이 걸리는 속성을 감안해 정부, 정치권 모두 신경써서 관리하는 분위기"라고 말했다. 트럼프가 경찰에 체포됐다?…사회적 문제된 '딥페이크' 딥페이크 기술은 AI 기반으로 조작된 영상을 만들어 사실 같이 보이게 한다. 시각, 이미지, 음성에 알고리즘을 적용해 식별하기 어려운 가짜 미디어 콘텐츠를 만들어 주는 것이 특징이다. 악용될 경우 유명인의 얼굴과 목소리로 허위정보를 퍼뜨려 부당한 이득을 취하거나, 불법적인 음란 콘텐츠를 만드는 등 사회를 혼란에 빠뜨릴 수 있다. 실제로 이런 사례들이 빈번해지면서 국내외서 문제가 되고 있다. 오는 11월 대통령 선거를 앞둔 미국에서도 딥페이크 때문에 소동을 겪었다. 지난 달 뉴햄프셔 프라이머리(예비선거)를 앞두고 조 바이든 대통령의 목소리를 복제해 경선 불참을 권유하는 음성이 유포돼 파장이 일었다. 바이든 대통령 특유의 화법까지 모방한 이 음성은 2만5천여 명에게 유포됐고, 백악관은 결국 "그 전화는 가짜"라고 해명까지 했다. 도널드 트럼프 전 미국 대통령도 딥페이크로 한동안 논란의 중심에 섰다. 지난해 3월 '성추행 입막음'으로 기소된 후 경찰에 체포되는 가짜 사진이 소셜미디어(SNS)를 중심으로 급속도로 퍼진 것이다. 이 사진이 AI로 만들어진 것으로 판명난 후 바이든 대통령은 AI 활용에 대한 규제 방안을 담은 행정명령을 발표했다. 튀르키예에선 실제 선거에 딥페이크가 영향을 미치기도 했다. 지난해 5월 치러진 대선에서 당시 쿠르드족 분리주의 무장단체 쿠르디스탄노동자당(PKK)이 야당연합의 케말 클르츠다로을루 후보를 지지하는 가짜 영상이 공개돼 논란이 됐고, 결국 해당 후보는 대선에서 패했다. 국내에선 지난해 지방선거를 앞두고 국민의힘 지지자로 추정되는 인물이 'AI 윤석열'을 활용해 당시 국민의힘 남해군수 후보를 지지하는 영상을 제작해 논란이 됐다. 이정수 딥브레인AI 사업개발실 이사는 "국내 총선과 미국 대선 등 주요 선거를 앞두고 딥페이크 기술을 악용한 이미지, 영상 등이 유포돼 유권자들이 혼란을 겪고 있다는 점에서 우려된다"면서도 "AI 기술을 잘 활용하면 시간과 비용을 절약하면서 성별, 연령, 지역 등 유권자에 맞춰 공약을 효과적으로 전달할 수 있다는 것은 장점"이라고 설명했다. 선거 때 딥페이크 근절 나선 기업들…실효성은 '글쎄' 이런 문제들이 불거지자 국내외 기업들도 속속 대응에 나섰다. 미국 생성형 AI 기업인 미드저니는 최근 주요 미국 대선 후보의 정치적 이미지를 생성하는 것을 금지하는 방안을 추진키로 했다. 챗GPT 개발사 오픈AI는 한 미국 민주당 경선 후보의 선거용 챗봇인 '딘닷봇' 운영을 금지했다. 딘닷봇을 개발한 AI 스타트업 델파이 계정을 중단시키고, 챗봇도 삭제했다. 국내 기업들도 속속 나서고 있다. 지난 대선 때 'AI 윤석열'을 선보인 국내 스타트업 딥브레인AI는 이번 총선을 앞두고 딥페이크 영상을 탐지하는 솔루션을 서비스형소프트웨어(SaaS) 형태로 내놨다. 네이버는 AI 댓글과 딥페이크 등 신규 어뷰징 패턴을 지속적으로 분석하고 업데이트 하는 등 감시를 강화했다. 또 이용자가 직접 선거 관련 허위 정보 뉴스 댓글을 신고할 수 있는 기능을 적용하고, 별도의 신고 센터 영역을 신설해 선거관리위원회 채널로 이동할 수 있도록 연결할 예정이다. 일각에선 선거 기간 동안 딥페이크를 막기 위해 관련 법을 만들고, 기업들까지 대책 마련에 나섰지만 실효성이 있을지에 대해선 의문을 표했다. 업계 관계자는 "정치권에서 만들어지는 가짜뉴스, 영상들은 은밀하게 해외에서 만들어지는 경우가 많은데, 이를 처벌하거나 막을 방법이 딱히 없다"며 "가상사설망(VPN)을 이용할 경우엔 수사하는 시간이 오래 걸려 이미 선거가 끝나 있을 가능성도 있다"고 말했다. 이정수 딥브레인AI 사업개발실 이사는 "AI 기술이 좀 더 선하게 쓰일 수 있도록 대책을 강구할 계획"이라며 "딥페이크 범죄를 근절하고 AI 기술이 좋은 방향으로 활용될 수 있도록 지속적으로 노력할 것"이라고 강조했다.

2024.02.15 10:33장유미

  Prev 1 2 3 4 Next  

지금 뜨는 기사

이시각 헤드라인

정부 "KT가 해킹 숨기려고 백신 돌린 흔적 발견"

‘검색 기업’→‘에이전트 플랫폼’...네이버, AI로 정체성 바꾼다

삼성 갤럭시 AI 흥행에 퀄컴이 주목받는 이유

행안부, '인공지능정부실' 신설…공공부문 AX 시동

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.