찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 라우터
    2026-08-20
    검색기록 지우기
  • 아이
    2026-08-20
    검색기록 지우기
  • 아마
    2026-08-20
    검색기록 지우기
  • 부진
    2026-08-20
    검색기록 지우기
  • 수비
    2026-08-20
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
141
  • 美, 이번엔 ‘中로봇’ 빗장… 中 제3국 우회 풍선효과 전망도

    美, 이번엔 ‘中로봇’ 빗장… 中 제3국 우회 풍선효과 전망도

    “미국인 감시·원격 장악·정보 유출”전력망 장비 인버터도 인증 차단드론·라우터·커넥티드 차량 이어中 점유율 늦추려는 방어적 정책美 내부 문샷AI 등 대중 규제 논쟁 미국이 외국산 휴머노이드와 4족 보행 로봇의 신규 모델 수입을 금지했다. 드론과 라우터, 커넥티드 차량 등 통신망에 연결돼 데이터를 수집하는 기기를 잇달아 규제한 데 이어 로봇과 전력망 장비까지 차단 범위를 넓혔다. 업계는 미국 시장에서 중국 제품의 점유율 확산을 지연시키려는 방어적 산업정책으로 본다. 다만, 이미 자체 기술력을 쌓은 중국 업체들이 제3국 조립으로 수입금지를 우회하거나 동남아, 유럽 등 다른 시장으로 더욱 빠르게 확장하는 계기가 될 것이라는 전망도 나온다. 미국 연방통신위원회(FCC)는 28일(현지시간) 휴머노이드와 4족 보행 로봇의 신규 모델에 대한 장비 인증을 제한한다고 발표했다. 재생에너지원과 배터리를 전력망·데이터센터에 연결하는 인버터도 대상에 포함됐다. 기존에 구매한 제품의 사용이나 이미 승인된 모델의 판매에는 영향을 미치지 않는다. 국방부나 국토안보부의 승인을 받은 제품도 예외다. FCC는 로봇이 수집한 영상과 위치·환경 정보가 미국인 감시나 외국 정보기관의 역량 강화에 활용되고, 외부에서 탈취돼 원격으로 조종될 수 있다고 설명했다. 연결형 인버터 역시 외국 기업이 장비를 임의로 끄거나 전력망·데이터센터 정보를 유출하는 데 악용될 수 있다고 봤다. 이번 조치는 모든 수입품에 적용되지만 외신은 중국을 주된 대상으로 보고 있다. 중국은 유니트리 등 로봇 업체를 앞세워 저가형 휴머노이드와 4족 보행 로봇 시장에서 영향력을 넓혀왔다. 인버터 시장에서도 화웨이와 성그로우 등 중국 기업의 비중이 크다. 로이터통신은 이번 조치가 중국산 로봇과 인버터의 미국 시장 진입을 막는 데 그치지 않고, 관련 업체들이 생산기지를 미국으로 옮기도록 압박하려는 성격도 있다고 분석했다. 미국은 지난해 12월 외국산 드론 핵심 부품을 인증 규제 대상에 포함한 데 이어 해외에서 생산된 소비자용 라우터 신규 모델의 미국 시장 진입도 제한했다. 최근에는 화웨이와 ZTE 등 안보 위협 기업의 핵심 부품이 들어간 제3자 기기의 판매를 막기로 했다. 중국·러시아와 연계된 통신·자율주행 기술을 탑재한 커넥티드 차량의 수입과 판매를 제한하는 조치도 시행 중이다. 하지만 대중 규제를 둘러싼 논쟁도 이어지고 있다. 중국 문샷AI의 가중치 공개형 모델 ‘키미 K3’ 출시 이후 미국 의회에서 오픈웨이트 모델 규제 가능성이 거론되자 젠슨 황 엔비디아 최고경영자(CEO)는 이날 워싱턴에서 의원들을 만나 반대 입장을 밝혔다. 황 CEO는 “미국 산업계는 보안과 안전을 위해 오픈웨이트 모델이 필요하다. 전체 산업의 활력을 위해 매우 중요하다”고 말했다. 마크 저커버그 메타플랫폼 CEO도 파이낸셜타임스(FT)와의 인터뷰에서 미국 정부가 지식재산권 침해를 이유로 중국 기업들을 겨냥해 규제를 강화하는 것은 “효과적인 해결책이 되지 않을 것”이라고 말했다.
  • 제품 수출은 옛말…중국 AI 기업, 이젠 ‘토큰’ 수출한다 [여기는 중국]

    제품 수출은 옛말…중국 AI 기업, 이젠 ‘토큰’ 수출한다 [여기는 중국]

    세계 시장 54% 차지 AI 코딩·에이전트가 주요 고객 중국 인공지능(AI) 기업의 해외 진출 방식이 달라지고 있다. 과거에는 하드웨어나 소프트웨어를 해외에 판매했다면, 이제는 AI가 답변하거나 코드를 짤 때 사용하는 기본 단위인 ‘토큰’을 상품처럼 판매하기 시작했다. 이 같은 변화는 ‘2026 세계인공지능대회’(WAIC)가 열린 상하이에서 뚜렷하게 나타났다고 지난 19일 중국 제멘신문이 전했다. 토큰은 더 이상 AI 사용량을 계산하는 단위가 아닌 가격을 매겨 해외에 판매하는 디지털 상품이 됐고, 토큰을 생산해 가격을 정하고 필요한 곳에 공급하는 업체들도 속속 등장했다. 대회 컴퓨팅 전시장에는 ‘토큰 수출’(Token Export)을 내건 영문 전용 구역까지 마련됐다. 컴퓨팅 자원을 표준화된 토큰 서비스로 만들어 해외에 공급하는 사업을 소개하는 곳이다. 현장에는 중동을 비롯한 해외 관람객들의 발길이 이어졌다. 대규모 AI 모델 개발사와 인터넷 기업이 모인 H1 전시장에도 이른바 ‘토큰 공장’을 내세운 업체들이 대거 자리 잡았다. 중국 국가데이터국에 따르면 중국의 하루 평균 AI 토큰 호출량은 2024년 초 약 1000억 개에서 2026년 3월 140조 개 이상으로 늘었다. 2년여 만에 1400배 넘게 증가한 것이다. AI 모델 중개 플랫폼 오픈라우터(OpenRouter) 자료에서도 중국 AI 모델이 전 세계 토큰 사용량에서 차지하는 비중은 54.1%로 미국 모델의 점유율 41.5%보다 훨씬 높은 것으로 나타났다. AI 코딩 분야에서는 중국 모델의 비중이 67.6%에 달했다. 토큰 공장의 주요 고객은 중국과 해외의 개인 개발자와 기업으로 가장 큰 시장은 AI 코딩 분야다. AI 코딩은 복잡하고 긴 문맥을 처리해야 해 추론 엔진의 성능이 중요하다. 일부 프로그래밍 작업에서는 이용자가 입력하는 원본 데이터만 100만 토큰을 넘기도 한다. 이 때문에 토큰 공급 업체들이 캐시와 추론 성능, 문맥 압축 기술에 공을 들이고 있다. 올해 WAIC의 주요 화두로 떠오른 AI 에이전트도 토큰 수요를 끌어올리고 있다. AI 에이전트는 여러 단계를 거쳐 하나의 작업을 처리하기 때문에 대량의 토큰을 사용한다. 일부 기업은 보안을 위해 외부와 분리된 실행 환경도 요구한다. 중국 토큰 업체의 무기는 성능과 가격이다. 중국 클라우드 컴퓨팅 기업 PPIO 관계자는 “중국산 모델과 해외 모델의 성능 차이는 줄고 있지만 가격 경쟁력은 중국 모델이 앞선다”고 말했다. 개발 인력이 풍부해 AI 모델 개발과 서비스 비용을 해외 기업보다 낮출 수 있다는 설명이다. 오픈소스 전략도 시장 확대에 힘을 보태고 있다. 딥시크와 알리바바 큐원(Qwen), 키미(Kimi), 즈푸AI, 미니맥스(MiniMax) 등 중국의 주요 AI 기업들은 자사 모델을 잇달아 개방하고 있다. 중국산 AI 반도체의 활용 범위도 넓어지고 있다. WAIC 참가 기업들에 따르면 화웨이 등 중국 기업이 개발한 AI 반도체가 모델 추론 서비스에 대규모로 투입되고 있다. 고성능 모델을 훈련할 때는 여전히 첨단 반도체 의존도가 높다. 그러나 학습을 마친 모델이 답변을 생성하는 추론 분야에서는 중국산 반도체 사용이 빠르게 늘고 있다. 그동안 중국 기업의 해외 진출은 하드웨어와 소프트웨어를 판매하는 ‘제품 수출’이 중심이었다. 그러나 이제 중국 AI 기업들은 완제품을 넘어 AI가 작동할 때마다 소비되는 토큰까지 해외에 판매하며 새로운 시장을 만들고 있다.
  • 최신 챗GPT도 넘본다… 中 초가성비 ‘키미 K3’

    최신 챗GPT도 넘본다… 中 초가성비 ‘키미 K3’

    중국 인공지능(AI) 스타트업 문샷AI가 미국 최상위권 모델에 맞먹는 성능의 개방형 AI 모델 ‘키미(Kimi) K3’를 공개하면서 글로벌 AI 경쟁이 새 국면을 맞았다. AI 경쟁이 성능에서 가격 경쟁력과 활용성으로 이동하는 가운데 중국 기술기업들은 브랜드 가치에서도 존재감을 키우며 미국 중심의 기술 질서를 위협하고 있다. 19일 업계에 따르면 문샷AI는 지난 17일 중국 상하이에서 개막한 세계인공지능대회(WAIC)에 맞춰 초거대 언어모델(LLM) ‘키미 K3’를 공개했다. 올해 9회째인 WAIC는 중국을 대표하는 AI 행사로, 시진핑 국가주석도 참석해 AI 산업 육성과 기술 자립 의지를 강조했다. 키미 K3는 2조8000억개의 매개변수를 갖춘 전문가혼합(MoE) 기반 오픈웨이트 모델로, 이용자가 가중치를 내려받아 자체 서버에서 운영하거나 목적에 맞게 수정할 수 있다. 문샷AI는 오는 27일까지 모델 가중치를 전면 공개할 계획이다. 키미 K3는 성능 면에서 미국 선두권을 바짝 추격했다. AI 성능 분석업체 아티피셜 어낼리시스는 키미 K3를 앤트로픽 ‘페이블5’, 오픈AI ‘GPT-5.6 솔(Sol)’에 이어 최상위권 모델로 평가했다. 일부 코딩과 AI 에이전트 분야에서 미국 모델을 앞서기도 했다. 로이터통신은 “중국 개방형 AI 생태계가 미국 최첨단 시스템과의 격차를 얼마나 빠르게 좁히고 있는지 보여주는 사례”라고 평가했다. 미국 매체 악시오스는 키미 K3 공개를 계기로 AI 경쟁이 성능보다 가격 경쟁력과 활용성 중심으로 재편되고 있다고 분석했다. AI 모델 플랫폼 오픈라우터에서 텐센트, 딥시크, 미니맥스, 지푸AI 등 중국 오픈웨이트 모델이 최근 주간 토큰 사용량 상위권을 차지했다. 기업들이 문서 요약이나 고객 응대 같은 일반 업무에는 저렴한 개방형 모델을 활용하고, 복잡한 추론에만 최고 성능 모델을 투입하는 ‘모델 라우팅’ 전략이 확산한 결과로 보인다. 중국 AI가 약진한 배경으로는 알고리즘 최적화가 꼽힌다. 미국에서 첨단 AI 반도체 수출 규제로 최신 그래픽처리장치(GPU) 확보가 제한되자 중국은 적은 연산 자원으로 성능을 높이는 기술 개발에 집중했다. AI 평가 플랫폼 아레나의 공동 설립자인 이온 스토이카 미국 UC버클리 교수도 미중 간 AI 기술 격차가 기존 6~9개월에서 최근 2~3개월 수준까지 좁혀졌을 가능성을 언급했다. 이런 변화는 AI 산업의 사업모델과 반도체 투자에도 영향을 미칠 수 있다. 저렴한 고성능 개방형 모델이 확산하면 오픈AI와 앤트로픽의 폐쇄형 AI 서비스는 가격 경쟁 압박을 받을 수 있다. 반면 AI 활용이 늘어날수록 GPU와 고대역폭메모리(HBM) 수요는 오히려 확대될 것이라는 반론도 있다. 중국 기술기업의 영향력 확대는 브랜드 가치에서도 확인된다. 영국 브랜드파이낸스의 ‘세계 100대 테크 브랜드’ 조사에서 중국 기업의 브랜드 가치 비중은 지난해 11.4%에서 올해 12.6%로 세계 10강 중 유일하게 증가했다. 틱톡과 CATL 등 중국 기술기업들이 빠르게 성장한 결과다. 반면 한국 기업 비중은 3.9%에서 3.7%로 소폭 낮아졌다.
  • 렌터카에 ‘중계기’ 설치 보이스피싱 일당 무더기 적발

    렌터카에 ‘중계기’ 설치 보이스피싱 일당 무더기 적발

    해외에서 발신된 전화금융사기(보이스피싱) 번호를 국내 번호로 조작하는 중계기를 운영한 조직이 무더기로 경찰에 적발됐다. 대전경찰청 광역범죄수사대는 30일 보이스피싱 범죄를 위해 해외에서 발신한 번호를 ‘010’으로 조작하는 중계기를 운영한 30대 A씨 등 11명을 전기통신사업법 위반 혐의로 검거해 이 중 10명을 구속했다고 밝혔다. A씨 등은 해외에 거점을 둔 보이스피싱 조직의 지시를 받아 대전 일대 원룸·고시텔 등에서 전화번호 조작 중계기를 설치해 운영한 혐의를 받는다. 경찰은 불법 중계소 11곳을 단속해 휴대전화와 유심·공유기(라우터)·무심박스·노트북 등 1304개를 압수했다. 조사 결과 이들은 경찰 수사를 피하기 위해 렌터카에 중계기 등을 설치하고 서울·목포·대전 등 전국을 옮겨 다닌 것으로 드러났다. 보이스피싱 조직은 중계기 등을 활용해 국내인 것처럼 속여 투자리딩·노쇼 등 사기 행각을 벌였다. 경찰 관계자는 “수사·금융기관은 전화로 금전을 요구하지 않는다. 010 번호라도 의심스러운 전화는 즉시 끊고 신고해 달라”며 “휴대전화·유심을 타인에게 양도했다 범죄에 이용되면 형사 책임을 질 수 있기에 주의해야 한다”고 강조했다.
  • [열린세상] 시스코의 경험을 잊지 말자

    [열린세상] 시스코의 경험을 잊지 말자

    최근 반도체 장기 공급 계약(LTA)에 대한 관심이 높아지고 있다. 장기 공급 계약이란 3년 혹은 그 이상 동안 일정한 가격으로 제품을 제공하는 계약이다. 반도체는 가격변동이 크기로 유명한 제품인데, 이렇게 고정 가격에 오랜 기간 계약을 유지할 수 있으면 한국의 반도체 기업들도 예전보다 안정적인 매출을 올릴 것으로 기대된다. 이 대목에서 반도체 가격의 변동성이 큰 이유를 한국 주력 제품 DRAM을 통해 살펴보자. DRAM 가격이 폭등·폭락을 경험하는 가장 직접적인 이유는 다수 기업이 치열한 점유율 경쟁을 벌이는 환경이기 때문이다. 1980년대 초반까지는 미국, 90년대는 일본, 그리고 90년대 후반부터는 삼성전자가 선두 주자로 올라섰지만 그 지위는 탄탄하지 않다. 당장 2025년 통계를 보면, SK하이닉스가 굳건하던 삼성전자의 지위를 위협한 것으로 나타나니 말이다. 더 나아가 ‘무어의 법칙’으로 대변되는 강력하고 지속적인 생산성 향상도 DRAM 산업의 변동성을 높인 요인으로 작용했다. 2년 마다 반도체에 들어가는 데이터의 양이 2배씩 늘어나니, 투자를 게을리하는 기업들은 경쟁에서 언제든지 패퇴할 위험에 처하는 것은 당연하다. 이러한 DRAM 산업의 환경을 감안할 때, 장기 공급 계약이 매출의 안정성을 가져올 완벽한 방어벽이 될 수 있느냐는 회의론이 제기되는 것은 당연한 일이다. 한때 세계 시가총액 1위를 차지했던 통신장비 회사 시스코가 2000년에 겪은 사건은 우리 반도체 기업들에게 중요한 교훈을 준다. 배리 리트홀츠의 저서 ‘투자 불패의 법칙’에는 다음과 같은 대목이 나온다. “2000년 5월 15일 자 포천지의 표지 기사는 ‘어떻게든 시스코를 보유해야 한다’였다…그러나 기사 보도 이후 시스코는 나스닥에서 가장 부진한 기업으로 전락했다. 2002년 10월 나스닥이 바닥을 칠 무렵, 시스코의 주가는 최고치 대비 89.3%나 폭락했다.” 시스코 주가 조정의 원인은 ‘과잉주문의 함정’에 있다. 정보통신 붐 속에서 시스코는 초고속통신망 구축의 핵심 제품인 라우터 수요의 폭발적인 증가에 직면했다. 시스코는 공급을 빠르게 늘리기 위해 수많은 부품 제공업체를 인수했으나, 생산 라인이 안정화되는 데 시간이 걸리면서 리드타임(Lead Time, 제품 하나를 생산하기 시작해 출고하기까지 걸리는 시간)이 무려 3개월까지 늘어났다. 결국 시스코의 제품을 하루라도 빨리 받으려던 통신회사들은 자신들이 실제로 필요한 물량보다 훨씬 더 많은 주문을 중복으로 넣기 시작했다. 주문량이 많은 고객에게 물량을 우선 배정해주는 점을 노린 것이었지만, 시스코는 이를 알기 어려웠다. 정말로 필요한 만큼인지, 부풀려진 것인지는 주문자만 아는 것이었다. 결국 2000년 닷컴 버블이 붕괴되며 IT 수요가 급격히 감소하자, 중복 주문을 넣었던 기업들이 빠르게 주문을 취소하며 시스코는 심각한 경영난에 봉착하고 말았다. 시스코의 사례는 시장 참여자들에게 중요한 메시지를 던진다. 반도체를 적기에 확보하려는 수요 기업들은 호황기에 주문을 확대하거나 장기 계약을 적극적으로 체결하려는 경향이 있다. 하지만 예기치 못한 글로벌 경기 둔화나 수요 기업의 자금난이 발생할 경우, 고정된 계약은 족쇄가 될 수 있다. 그래서 힘든 시기에 수요 기업은 계약 조건을 유연하게 조정하고 싶어하고, 이런 기업이 한둘이 아니게 되면 그 영향은 급격하게 커진다. 과거 거대 통신 기업들이 연쇄적인 유동성 위기를 겪을 때 전방 산업 전체가 도미노처럼 영향을 받았던 역사를 기억할 필요가 있다. 현재 한국의 반도체 기업들이 강력한 호황을 누리고 있는 것은 분명한 사실이다. 다만 2년 혹은 3년 뒤의 이익에 기대어 기업의 가치를 평가하는 2000년 시스코의 경험을 되풀이하지 않았으면 하는 바람이다. 홍춘욱 프리즘투자자문 대표
  • ‘해외번호를 010으로’ 중계기 관리하며 노쇼 사기 가담한 일당 검거

    ‘해외번호를 010으로’ 중계기 관리하며 노쇼 사기 가담한 일당 검거

    해외 발신번호를 국내 번호로 바꿔주는 중계기를 관리하며 노쇼 사기에 가담한 일당이 검거됐다. 전북경찰청 광역범죄수사대는 전기통신사업법 위반 혐의로 A(20대)씨 등 4명을 구속해 송치했다고 9일 밝혔다. A씨 등은 올해 3월부터 5월 사이 전북지역 원룸 4곳을 임대해 변작 중계기를 관리한 혐의를 받고 있다. 변작 중계기는 해외 발신 번호를 국내 ‘010’ 전화번호인 것처럼 조작하는 장치다. 이들은 전북지역 원룸 곳곳에 휴대전화 303대, 라우터 8대, 유심 1969개 등 통신 장비를 설치하고 범행에 사용했다. 현재까지 전국에서 발생한 5건의 노쇼 사기(피해액 1억 4000만원)가 이들이 관리한 중계기를 통해 발생한 것으로 경찰은 보고 있다. A씨 등은 “주거지에서 휴대전화를 작동시켜 유심칩을 교체하는 일만 하면 많은 돈을 벌 수 있다”는 범죄 조직의 제안에 넘어가 범행에 가담한 것으로 알려졌다. 경찰 관계자는 “중계기 관리는 단순 알바였다는 변명만으로 면죄부가 되지 못하며 수많은 피해를 양산하는 중대 범죄”라며 “범행을 지시하고 통신장비를 공급한 총책을 계속해서 추적할 예정”이라고 말했다.
  • ‘KT 무단 소액결제’ 범행 시도 작년부터 있었다…인증서는 군 막사 이전 때 유실된 것

    ‘KT 무단 소액결제’ 범행 시도 작년부터 있었다…인증서는 군 막사 이전 때 유실된 것

    KT 무단 소액결제 사건을 수사해 온 경찰이 범인들이 지난해 같은 범죄를 시도한 정황을 포착했다. 경기남부경찰청 사이버수사과는 29일 오후 서울 정부종합청사에서 KT 무단 소액결제 사건 수사 결과를 발표하며 “범인들이 지난해 5월 불법 기지국(펨토셀)을 운영한 정황이 나왔다”고 밝혔다. 경찰에 따르면 지난 8~9월 차량에 불법 펨토셀 장비를 싣고 수도권 특정 지역 아파트를 돌아다니며 불상의 방법으로 해당 지역 KT 가입자들의 휴대전화를 해킹해 소액결제를 한 혐의로 구속된 한국계 중국인(중국동포) A(48) 씨에 앞서 다른 공범들이 동일한 범죄를 시도했다가 실패했다. A 씨가 범행에 사용한 불법 펨토셀 장비는 지난해 4월 50대 한국인 B 씨가 평소 텔레그램을 통해 알고 지내던 상선으로부터 처음 전달받은 것으로 확인됐다. B 씨는 500만 원을 받는 대가로 상선(신원 불상)의 지시에 따라 경기 남부 모처로 가서 불법 펨토셀을 수령한 뒤 운용에 나섰다. 그는 이후 지인을 통해 일당 8만 원에 20대 남성 1명을 섭외한 뒤 같은 해 5월 2일부터 9일까지 8일간 불법 펨토셀을 차에 싣고 서울 전역을 돌아다니도록 했다. 이는 A 씨의 범행 방식과 동일한 이른바 ‘워 드라이빙’ 수법을 쓴 것으로 두 사건이 비슷했다. 그러나 당시 범행은 펨토셀이 정상 작동하지 않아 실패로 돌아갔다. B 씨는 불법 펨토셀 장비 중 일부를 중국으로 보내고, 나머지는 갖고 있다가 올해 6월 상선의 지시를 받아 중국동포 30대 C 씨에게 보관 중이던 장비를 전달했다. C 씨는 이와 더불어 중국인 상선(인터폴 적색수배)이 보내준 펨토셀, 그리고 자신이 중국으로 가서 받은 노트북과 휴대전화를 지난 7월 19일 A 씨에게 건넸다. 이후 A 씨는 펨토셀 2점, 라우터(통신장비) 5점, 지향성 안테나, 부속품 등 총 31점으로 구성된 불법 펨토셀 장비를 가지고 범행한 것으로 밝혀졌다. 한편, ‘KT 무단 소액결제 사건’ 당시 사용된 인증서가 과거 군부대에 설치됐다 유실됐던 KT 펨토셀(초소형 기지국) 인증서였던 것으로 확인됐다. 경찰은 “KT 무단 소액결제 범행 일당이 사용한 KT 인증서는 2019년 7월 경기 북부에 위치한 군부대에 설치됐던 KT 펨토셀 인증서로 확인됐다”며 “상선이 유실된 소형기지국을 불상의 방법으로 입수해 저장된 인증서를 사용한 것으로 추정된다”고 밝혔다. KT가 모든 펨토셀에 같은 인증서를 쓰고 유효기간도 10년으로 설정하는 등 인증 관리를 허술하게 하면서, 유실됐던 KT 펨토셀에서 확보한 인증서로도 일당이 접속할 수 있었던 것으로 보인다. KT 부정 결제 다중피해 사건과 관련해 경기남부경찰청으로 접수된 피해자는 227명, 피해액은 약 1억 4500만 원이다. 피해지역은 광명, 금천, 과천, 부천, 인천, 고양, 동작, 서초, 영등포 등 9곳이다. 경찰은 5명을 구속하고, 8명을 불구속하는 등 총 13명을 검거했다. 상선 등 2명은 추적 중이다. 경찰이 확보한 장비는 펨토셀 2점과 라우터 5점, 지향성 안테나, 부속품을 포함해 모두 31점이고, 실제 범행에 이용된 장치는 옥외형 펨토셀 1점, 라우터 2점 등으로 확인됐다. 경찰 관계자는 “초유의 사건인 ‘KT휴대폰 부정결제 다중피해’와 관련해 사건 발생 직후부터 모든 수사 역량을 집중 투입하여 국내에서 장비를 운용한 전원을 검거했다”며 “또한 장비 확보와 대량의 자료 분석을 통해 이 사건의 범행 수법을 규명했다”고 전했다. 이어 “이번 검거에 그치지 않고, 해외에 거점을 두고 은신 중인 피의자들에 대해서도 끝까지 추적하겠다”며 “사이버범죄는 국경이 없으므로 인터폴 등 해외 법집행기관과의 국제공조 등 긴밀한 협력을 통해 반드시 검거하겠다”고 덧붙였다.
  • 국정원, 전 부처에 업무용 SKT 유심 교체 공문

    국정원, 전 부처에 업무용 SKT 유심 교체 공문

    국가정보원이 정부 전 부처를 비롯해 공공·산하기관을 대상으로 SKT 유심(USIM) 교체를 권고한 것으로 확인됐다. 29일 정부 관계자에 따르면 국정원은 정부 전 부처에 공문을 통해 “최근 유심 정보 유출 사고 관련, SKT 유심을 사용하는 업무용 단말·기기를 대상으로 다음의 안전조치를 추진해 달라”고 요청했다. 국정원은 무선 통신망 기반 영상신호 전송, 교통신호 제어용, 원격계측·검침 등에 활용되는 LTE(4G)·5G 라우터(공유기)의 유심 교체, 업무용 휴대폰·테블릿, 4G·5G 에그 등 모바일 단말기기의 유심 교체를 명시했다. 이어 “유심 교체 이전까지 업무용 단말·기기를 대상으로 ‘유심보호서비스’ 부가 서비스에 가입하라”며 “법인 명의 다수 등록 기기의 경우 일괄 조치 방안을 강구하라”고 했다. 그러면서 “소속·산하기관도 참고·조치할 수 있도록 해당 사항을 전파해달라”고도 했다. 민간에 이어 정부 차원에서도 유심 교체 방침을 공식적으로 전달하면서 해킹 대응책 마련에 분주한 모습이다. 앞서 삼성전자를 비롯한 주요 대기업과 네이버, 카카오 등 정보기술(ITC) 기업들은 SKT 서버 해킹으로 가입자 유심 정보가 탈취된 것으로 확인된 직후 직원들을 대상으로 유심 교체 등을 권고했다. SKT는 통신 3사 가운데 가입자 1위 통신사다. 정부에서 사용하는 비화폰 역시 SKT 회선으로 알려져 있다.
  • 미국 100만명 개인정보 털렸다···배후는 중국?

    미국 100만명 개인정보 털렸다···배후는 중국?

    미국 주요 이동통신사의 네트워크가 뚫리면서 해커 집단이 100만 명이 넘는 사용자의 데이터에 접근한 사실이 확인됐다. 5일(현지시간) 월스트리트저널은 “3대 통신사를 비롯해 네트워크 9곳의 시스템이 해커의 침입을 받은 것으로 알려졌다”면서 “앞으로 조사 진행 상황에 따라 해킹 피해를 본 기업이 더 늘어날 가능성도 있다”고 보도했다. 보도에 따르면, 해커들은 미국의 보안업체인 포티넷의 통신 장비나 네트워크 업체 시스코 시스템즈의 중계 장치(라우터) 등 인프라의 취약점을 노려 통신망에 침투한 것으로 분석된다. 기본적인 보안장치인 다단계 인증 보호가 이뤄지지 않은 관리 계정을 탈취함으로써, 10만개 넘는 라우터의 접속 권한을 얻어낸 사례도 조사를 통해 드러났다. 이러한 방식으로 해커 그룹은 100만 명이 넘는 사용자의 데이터에 접근했고, 이 중에는 정부 고위자의 통화내용도 포함됐다. 미 당국은 이번 해킹 피해가 중국 정부와 연관된 해커 그룹은 ‘솔트 타이푼’(Salt Typhoon)에 의해 발생했다고 보고 있다. 이번 사안에 정통한 관계자는 월스트리트저널에 “‘솔트 타이푼’이 버라이즌, AT&T, T모바일 등 3대 통신사와 차터 커뮤니케이션, 콘솔리데이티드 커뮤니케이션, 윈드스트림 통신 네트워크 사의 시스템에도 침투한 것으로 확인됐다”면서 “해커 그룹의 표적에는 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령의 대선 캠프 관계자들도 포함돼 있었다”고 말했다. 이어 “해커 그룹은 미국 정부가 감시 중인 중국 요원들의 명단에도 접근했다”고 덧붙였다. 이번 사안과 관련해 미 국토안보부에서 사이버보안 관련 최고위직을 지낸 브랜던 웨일스는 월스트리트저널에 “미국의 컴퓨터 네트워크는 미래 전쟁의 핵심 전장”이라며 “미국이 힘을 행사하지 못하도록 하고 내부의 혼란을 겪도록 하는 것이 해커들의 목적”이라고 말했다. 월스트리트저널은 “이번 일은 기업의 업무상 기밀이나 개인정보 탈취 등에 집중하던 해커들이 이제는 미·중 파워게임의 최전선에 나서는 ‘군사 전력’으로 변모했음을 보여주는 사례”라고 지적했다. 앞서 미 당국은 지난달 30일 중국이 후원하는 해킹 그룹이 제3업체 해킹을 통해 미국 재무부 일부 문서에 접근해 정보를 절취했다면서 해킹의 배후에 중국 정부가 있다고 주장했다. 그러자 중국 외교부는 이러한 주장을 부인하며 “모든 형태의 사이버 공격에 반대한다는 뜻을 밝혀왔다”고 강조했다. 한편, 솔트 타이푼은 최소 2019년부터 활동하며 전 세계 통신사와 정부 기관을 표적으로 삼아온 해커 그룹이다. 솔트 타이푼은 어스 에스트리즈(Earth Estries), 페이머스스패로우(FamousSparrow), 고스트 엠퍼러(Ghost Emperor), UNC2286 등으로도 알려져 있다.
  • 한국은 안전?…‘美 100만명 개인정보’ 접근한 해커 정체[핫이슈]

    한국은 안전?…‘美 100만명 개인정보’ 접근한 해커 정체[핫이슈]

    미국 주요 이동통신사의 네트워크가 뚫리면서 해커 집단이 100만 명이 넘는 사용자의 데이터에 접근한 사실이 확인됐다. 5일(현지시간) 월스트리트저널은 “3대 통신사를 비롯해 네트워크 9곳의 시스템이 해커의 침입을 받은 것으로 알려졌다”면서 “앞으로 조사 진행 상황에 따라 해킹 피해를 본 기업이 더 늘어날 가능성도 있다”고 보도했다. 보도에 따르면, 해커들은 미국의 보안업체인 포티넷의 통신 장비나 네트워크 업체 시스코 시스템즈의 중계 장치(라우터) 등 인프라의 취약점을 노려 통신망에 침투한 것으로 분석된다. 기본적인 보안장치인 다단계 인증 보호가 이뤄지지 않은 관리 계정을 탈취함으로써, 10만개 넘는 라우터의 접속 권한을 얻어낸 사례도 조사를 통해 드러났다. 이러한 방식으로 해커 그룹은 100만 명이 넘는 사용자의 데이터에 접근했고, 이 중에는 정부 고위자의 통화내용도 포함됐다. 미 당국은 이번 해킹 피해가 중국 정부와 연관된 해커 그룹은 ‘솔트 타이푼’(Salt Typhoon)에 의해 발생했다고 보고 있다. 이번 사안에 정통한 관계자는 월스트리트저널에 “‘솔트 타이푼’이 버라이즌, AT&T, T모바일 등 3대 통신사와 차터 커뮤니케이션, 콘솔리데이티드 커뮤니케이션, 윈드스트림 통신 네트워크 사의 시스템에도 침투한 것으로 확인됐다”면서 “해커 그룹의 표적에는 도널드 트럼프 대통령 당선인과 카멀라 해리스 부통령의 대선 캠프 관계자들도 포함돼 있었다”고 말했다. 이어 “해커 그룹은 미국 정부가 감시 중인 중국 요원들의 명단에도 접근했다”고 덧붙였다. 이번 사안과 관련해 미 국토안보부에서 사이버보안 관련 최고위직을 지낸 브랜던 웨일스는 월스트리트저널에 “미국의 컴퓨터 네트워크는 미래 전쟁의 핵심 전장”이라며 “미국이 힘을 행사하지 못하도록 하고 내부의 혼란을 겪도록 하는 것이 해커들의 목적”이라고 말했다. 월스트리트저널은 “이번 일은 기업의 업무상 기밀이나 개인정보 탈취 등에 집중하던 해커들이 이제는 미·중 파워게임의 최전선에 나서는 ‘군사 전력’으로 변모했음을 보여주는 사례”라고 지적했다. 앞서 미 당국은 지난달 30일 중국이 후원하는 해킹 그룹이 제3업체 해킹을 통해 미국 재무부 일부 문서에 접근해 정보를 절취했다면서 해킹의 배후에 중국 정부가 있다고 주장했다. 그러자 중국 외교부는 이러한 주장을 부인하며 “모든 형태의 사이버 공격에 반대한다는 뜻을 밝혀왔다”고 강조했다. 한편, 솔트 타이푼은 최소 2019년부터 활동하며 전 세계 통신사와 정부 기관을 표적으로 삼아온 해커 그룹이다. 솔트 타이푼은 어스 에스트리즈(Earth Estries), 페이머스스패로우(FamousSparrow), 고스트 엠퍼러(Ghost Emperor), UNC2286 등으로도 알려져 있다.
  • 머스크, 獨 극우 정당 지지 기고… 내정 간섭 논란

    머스크, 獨 극우 정당 지지 기고… 내정 간섭 논란

    도널드 트럼프 미국 대통령 당선인의 최측근인 일론 머스크 테슬라 최고경영자(CEO)가 독일 총선에까지 영향력을 행사하려고 해 논란이 일고 있다. 28일(현지시간) AP통신에 따르면 머스크 CEO는 이날 독일 주간지 벨트 암 존타크에 극우 성향의 야당 ‘독일을 위한 대안’(AfD)을 지지하는 내용의 글을 기고했다. 머스크는 기고 글에서 “AfD는 극우로 묘사되지만, 기득권층에게 외면당하는 많은 독일인이 공감할 수 있는 정치적 현실을 다루는 정당”이라고 주장했다. 또 “AfD를 극우 정당으로 분류하는 것은 명백히 잘못된 것”이라고 옹호했다. 2013년 창당된 AfD는 유럽연합(EU) 탈퇴와 이민자 수용 제한, 독일 문화와 정체성 강조 등을 주요 정책으로 내세우는 정당으로 옛 동독 지역에서 인기가 많다. 머스크는 이런 정책에 대해 “AfD는 독일 문화와 안보를 우선시하는 통제된 이민 정책을 지지한다”며 “이는 외국인 혐오가 아니라 독일이 세계화 과정에서 정체성을 잃지 않도록 하는 것”이라고 밝혔다. 그러면서 “국가는 단결된 상태를 유지하기 위해 핵심 가치와 문화적 유산을 보호해야 한다”고 강조했다. 그러나 독일 내부에서는 머스크의 행동이 ‘외국인의 내정간섭’에 해당한다며 비판 여론이 일고 있다. 프랑크발터 슈타인마이어 독일 대통령은 “투표 결정은 투표할 자격이 있는 독일 시민들만이 내리는 것”이라고 비판했다. 카를 라우터바흐 독일 보건부 장관은 “머스크는 우리 정치에 간섭해선 안 된다. 그의 플랫폼은 증오와 선동에서 이익을 얻는다”고 주장했다. 
  • 머스크 “무능한 바보, 즉시 물러나라” 독일 총리 공격…현지 ‘발칵’

    머스크 “무능한 바보, 즉시 물러나라” 독일 총리 공격…현지 ‘발칵’

    테슬라 최고경영자(CEO)인 일론 머스크가 올라프 숄츠 독일 총리를 “무능한 바보”라고 부르고 극우 정당 AfD를 지지한다고 밝혀 독일에서 논란이 일고 있다. 22일(현지시간) 비즈니스 인사이더 등에 따르면 머스크는 최근 자신의 엑스(X·옛 트위터) 계정에 독일의 차기 총리 후보 프리드리히 메르츠를 비판한 우파 인플루언서 나오미 자이브트의 영상을 공유하며 “오직 AfD만이 독일을 구할 수 있다”고 썼다. 이어서 머스크는 독일 크리스마스마켓 차량 돌진 사건의 용의자로 추정되는 사진을 게시물에 공유하면서 이 공격이 “무분별한 대량 이민의 직접적인 결과”라고 주장했다. 그러면서 별도 게시물을 통해 “숄츠는 즉시 사임해야 한다. 무능한 바보”라고 비판했다. 독일 조기 총선 2개월 전에 나온 머스크의 발언은 독일 내에서 반발을 불러일으켰다. 이와 관련해 숄츠 총리는 “우리는 언론의 자유를 누리며, 이는 억만장자에게도 적용된다”면서 머스크의 행동을 간접적으로 비판했다. 독일 보건부 장관인 칼 라우터바흐도 X에서 “머스크가 우리 정치에 간섭해서는 안 된다”며 “그는 증오와 선동으로 이익을 얻고 사람들을 과격화시킨다”고 말했다. 앞서 머스크는 지난 6월에도 X에 올린 글을 통해 “왜 사람들이 AfD에 대해 그렇게 부정적인 반응을 보이는 걸까?”라며 옹호한 바 있다. 그는 또 “AfD의 정책들은 극단적으로 들리지 않는다. 내가 뭔가를 놓치고 있는 걸까?”라고 덧붙였다. 머스크의 행동은 독일 정치에 개입하려는 시도로 평가되고 있다. 독일에 유럽 유일의 테슬라 전기차 공장을 둔 머스크는 미국 대선 직후 독일 진보 진영과 신경전을 벌이기도 했다.
  • 2024 미국 대선의 진짜 승리는 머스크…‘도지 장관’ 되나

    2024 미국 대선의 진짜 승리는 머스크…‘도지 장관’ 되나

    2024 미국 대선의 진정한 승리자는 도널드 트럼프 대통령 당선인의 재선에 1억 2000만 달러(약 1680억원)를 기부하며 ‘올인’한 일론 머스크 테슬라 최고경영자로 평가받는다. 머스크는 지난 7일 트럼프 당선인의 손녀 카이가 “모든 대오가 다 모였다”란 글과 함께 올린 ‘승리 사진’에 유일하게 트럼프 가족이 아닌 사람으로 등장했다. 네살짜리 아들 엑스를 안고 ‘승리 사진’을 함께 찍은 머스크는 엑스를 목말 태운 채 트럼프 당선인과 같이 찍힌 사진에서는 라틴어로 ‘시대를 초월한 새로운 질서’라고 적었다. 머스크는 트럼프 2기 정부에서 정부 효율화 위원회를 신설해 장관급 직책을 맡을 것으로 예상된다. 신설되는 정부 기구의 약어는 도지(DOGE·Department of Government Efficiency)로 알려졌는데, 도지는 머스크가 열심히 홍보했던 암호화폐 이름이기도 하다. 볼로디미르 젤렌스키 우크라이나 대통령과 트럼프 당선인의 전화 통화를 함께 하는 등 머스크는 벌써 국제 정치에도 개입하고 있다. 지난 6일 젤렌스키 대통령은 약 25분간의 통화에서 트럼프 당선인은 우크라이나를 지원할 것이라고 말했다며 그 이상의 자세한 내용은 밝히지 않았다. 트럼프 당선인은 대선 승리를 축하하기 위해 전화한 젤렌스키 대통령과 통화하던 중 머스크에게 전화기를 건넸다. 젤렌스키 대통령은 러시아의 통신망 파괴 이후 스페이스X의 위성통신망 스타링크를 지원하는 머스크에게 사의를 표현했다. 레제프 타이이프 에르도안 튀르키예 대통령도 트럼프 당선인, 머스크와 함께 전화 통화를 했으며 그들은 저녁 식사 중이었다고 밝혔다. 한편 로이터통신은 머스크가 스페이스X에 부품을 공급하는 대만 업체의 제조 시설을 “지정학적 고려사항” 때문에 대만에서 이전해 달라고 요구했다고 전했다. 머스크의 요구로 스타링크 부품을 공급하는 하청업체는 생산 시설을 대만에서 베트남으로 옮기게 됐다. 머스크는 지난해 대만을 중국의 “필수적인 일부”라고 말해 대만 정부로부터 강한 비판을 받은 바 있다. 스페이스X는 12개 정도의 대만 협력업체로부터 부품을 공급받고 있으며, 이 가운데 위스트론 니웹 코퍼레이션(WNC)은 올해 베트남에서 스타링크용 라우터와 네트워크 장비 생산을 시작했다. 트럼프 당선 이후 머스크는 소셜 미디어 엑스(X·옛 트위터)를 통해 하루에 100개 가까이 정치 관련 글을 올리며 트럼프 정책 홍보에 골몰하고 있다. 뉴욕타임스는 2022년 머스크의 인수 이후 엑스가 우익 플랫폼으로 전환됐으며, 이제는 “트럼프 선전의 본거지”라고 지적했다.
  • 동우화인켐, 2024 K-Display Honor awards 및 산업통상자원부 장관상 수상

    동우화인켐, 2024 K-Display Honor awards 및 산업통상자원부 장관상 수상

    한국 디스플레이 산업 발전에 기여한 공로 및 투명디스플레이(G-TLD)의 기술력 인정 동우화인켐(대표이사 이종찬)은 ‘2024 K-Display’(한국디스플레이산업전시회)에서 ‘Honor Awards’(수상자 라인호 부회장) 및 산업통상자원부 장관상(수상자 이종찬 사장)을 받았다고 밝혔다. 동우화인켐은 일본 스미토모 화학의 국내 자회사로, 투명 ‘LED Display’, 고기능성 필름, 반도체, 디스플레이용 고순도 약품과 알루미나, 터치센서 등 국내 반도체 및 디스플레이 부품, 소재 생산 전문 기업이다. 해당 기업은 ‘G-TLD’(Glass Transparent LED Display, 이하 G-TLD)의 기술력을 인정받아 정보디스플레이 대상에 선정되었다. 동우화인켐의 G-TLD는 유리 기반의 투명 LED 디지털 사이니지 제품으로 실내뿐 아니라 대형 옥외 광고판, 버스 정류장 안내판, 공원경관 조성 등 실외에서도 다양한 사이니지를 구현할 수 있으며, G-TLD 패널은 강화 유리로 보호되어 있어 수분, 먼지, 열, 충격, 흠집에 강해 내구성이 뛰어난 것이 특징이다. 이번 전시회에서는 스마트 버스, 스마트 정류장, 아나몰픽을 구현한 대형 G-TLD를 현장에 배치해 시연했다. 동우화인켐은 2024 K-Display에서 다양한 기술이 적용된 ITEM을, 단독부스를 통해 선보였다. 또한 부스 내에는 여러 기술을 직접 시연할 수 있는 목업 차량을 전시했다. 전시되는 제품 목록으로는 ▲ Glass Transparent LED Display (이하 G-TLD) ▲Transparent Antenna ▲Smart Window ▲Transparent Heating Film ▲Heat Dissipation Material ▲Anti-fouling ▲Color PR & Black Matrix ▲Transparent Photovoltaic Film 등이 있었다. 동우화인켐의 ‘Antenna on Display’(이하 AoD)는 디스플레이에 미세 패턴 가공을 통해 머리카락의 약 100분의 1만큼 가는 금속 패턴이 장착된 투명 필름 안테나이다. ‘AoD는 mmWave’ 5G 주파수에서 이중 편파를 실현해 LTE, WiFi, 5G 통신을 모두 커버할 수 있으며, 차량용 윈드쉴드, 가정용 라우터, 건물의 유리 등에 사용 가능해 심미적인 만족도를 높일 수 있다. 이외에도 창문에 부착하거나 유리 내부에 삽입해 사용자가 원하는 투과율을 자유롭게 조절할 수 있는 ‘Smart Window’와 두 결합 표면 사이의 열전도율을 향상해 열 방출을 돕는 방열재료가 있다. 방열재료는 전기차 배터리, 구동 모터, 전기 회로 모듈 등에 적용해 화재 사고를 예방할 수 있다. 동우화인켐 관계자는 “이번 전시회로 자사의 다양한 제품의 우수성을 알릴 수 있는 좋은 기회가 되었고, 고객과의 만남을 통해 판로 확대를 도모하는 동시에 다양한 고객의 니즈를 직접 청취할 수 있는 시간이 되었다. 앞으로도 지속적인 기술 개발을 통해 국내외 반도체 및 디스플레이 산업의 선두주자가 되도록 최선을 다하겠다.”고 말했다.
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • 탓, 탓, 탓만 하다 땜질처방… 정부 ‘전산망 관리’부터 고쳐라

    탓, 탓, 탓만 하다 땜질처방… 정부 ‘전산망 관리’부터 고쳐라

    정부가 국가전산망 장애를 ‘재난’으로 규정하고 종합대책을 내놓은 지 3개월도 채 안 돼 정부의 온라인 민원서비스 ‘정부24’에서 다른 사람의 민원서류가 발급되는 황당한 오류가 발생했다. 이번 사태는 시스템 접속 지연 등에 따른 불편에 그치지 않고 개인정보가 대량 유출됐다는 점에서 더 심각하다. 지난 1월 31일 국무조정실장을 단장으로 14개 기관이 참여한 범정부 태스크포스(TF)의 종합대책 이후에도 행정망 오류를 빚었다는 점에서 근본 처방이 시급하다는 지적이 나온다. 행정안전부는 6일 “정부24의 오발급 사태는 개발자의 프로그램 개발상 실수”라며 “현재 시스템은 정상 작동되고 있다”고 밝혔다. 행안부의 관련법 위반 여부와 유출 경위를 조사 중인 개인정보보호위 관계자는 서울신문과의 통화에서 “(행안부는) 개발자의 실수라고 했지만 관리·감독에 문제는 없었는지, 시스템 전반에 허점은 없었는지 등을 들여다볼 계획”이라고 말했다.정부 전산망 오류는 근래 들어 더욱 빈번하게 발생해 우려를 더한다. 지난해 6월 교육부의 4세대 교육행정정보시스템(NEIS)의 오류가 문제가 됐고 11월 지방행정전산망(새올) 장애로 주민센터 민원서비스가 전면 중단되는 초유의 사태를 빚었다. 올 2월 개통한 지방세와 세외수입 업무를 처리하는 ‘차세대 지방세입정보시스템’도 개통 후 한 달 넘게 오류가 반복됐다. 관련 민원만 26만건이 쏟아졌다. 그러다 3월에 정부24에서 성적증명서 646건, 4월에는 법인용 납세증명서 587건이 잘못 발급된 사실이 이번에 뒤늦게 확인된 것이다. 2017년 민원24, 대한민국정부포털, 알려드림e 등 각 부처에 흩어져 있던 시스템을 하나로 통합한 정부24에 대한 ‘종합진단’이 우선돼야 한다. 황석진 동국대 국제정보보호대학원 교수는 “방대한 양의 프로그램 설계값이 한 포털(정부24)에 들어가 있기 때문에 살피지 못한 오류가 프로그램에 남아 있을 수 있다”고 설명했다. 이어 “3월 말 정부24에서 성적증명서가 잘못 발급되고 정부가 관련 시스템을 고쳤지만 3주 뒤 납세증명서를 발급받는 과정에서 비슷한 문제가 벌어졌다”면서 “프로그램을 잘못 개발한 업체만 문제 삼을 게 아니라 시스템에 참여한 다른 업체들을 대상으로 실수가 없는지 점검하고 프로그램이 정상 작동되는지 체크해야 한다. 그러지 않으면 사고는 반복될 수밖에 없다”고 말했다. 프로그램 개발 단계부터 시스템 가동 이후까지 전산망의 취약점을 집중 분석하는 ‘디지털 감리’를 충실히 해야 한다는 게 전문가들의 공통된 지적이다. 다만 정부가 직접 감리 기능을 가질지, 전문업체에 맡기고 책임성을 강제할지에 대해서는 의견이 엇갈린다. 안문석 고려대 행정학과 명예교수는 “프로그램 개발을 민간에 맡기는 것은 당연하지만 그 기업이 끝까지 임무를 완수하는지 관리하는 컨트롤타워 기능은 정부가 해야 한다. 이걸 정보업계에서는 감리 기능이라고 한다”고 강조했다. 이어 “업체가 시스템의 밑그림을 그릴 때부터 정부가 조언하고 중간에도 오류가 없는지 확인할 필요가 있다”면서 “업무 부담이 커질 수는 있지만 전산망 오류로 인한 국민 피해를 줄이기 위해서 꼭 필요한 역할”이라고 했다. 이와 관련, 대통령 직속 디지털플랫폼정부위원회는 지난달 제5차 전체회의에서 전문성 있는 감리업체가 품질을 관리하는 책임감리 도입 등을 추진하기로 했다. 행정전산망은 특정 민원 수요가 집중되는 시기가 있는 만큼 ‘1년 주기 시나리오’를 만드는 등 중장기적 대책이 필요하다는 목소리도 나온다. 김명주 서울여대 정보보호학과 교수는 “정부24의 과부하 오류를 막기 위해 ‘1년 주기 시나리오’를 만드는 것도 방법이다. 민원 업무마다 사람들이 몰리는 시기가 다르기 때문”이라며 “5, 6, 7월에 각각 어떤 민원이 몰리는지 사전 조사하고 연결 프로그램이 몰리는 상황에도 정상 작동하는지 체크해야 한다”고 제언했다. 김명주 교수는 “민간에 발주를 주는 정부에 검증은 가장 중요한 역할”이라며 “오류는 언제든 발생할 수 있고 개발자의 수준에 따라 프로그램 질에 차이가 있지만 국민에게 선보이기 전 최종 점검하는 책임은 정부가 갖고 있다”고 말했다. 김승주 고려대 정보보호대학원 교수는 지난해 ‘새올’의 셧다운으로 주민센터가 멈췄던 사건과 이번 개인정보 유출 사건은 정부의 ‘안이한 태도’에서 비롯됐다고 지적했다. 새올 셧다운은 라우터(하드웨어) 부품 불량이 원인이었고 정부24는 프로그램(소프트웨어) 설계가 잘못됐지만 둘 다 사전 테스트를 충분히 하지 않은 탓이라는 것이다. 김승주 교수는 “부품 교체든 시스템 교체든 통상적으로 정상 작동 여부를 테스트한 뒤 현장에 적용하는 게 원칙”이라며 “오류 발생 가능성은 늘 있는데도 테스트를 소홀히 했기 때문에 전산망 문제가 끊이지 않고 있는 것”이라고 주장했다.
  • 탓, 탓, 탓만 하다 땜질처방… ‘정부 관리 오류’부터 잡아라

    탓, 탓, 탓만 하다 땜질처방… ‘정부 관리 오류’부터 잡아라

    정부가 국가전산망 장애를 ‘재난’으로 규정하고 종합대책을 내놓은 지 3개월도 채 안 돼 정부의 온라인 민원서비스 ‘정부24’에서 다른 사람의 민원서류가 발급되는 황당한 오류가 발생했다. 이번 사태는 시스템 접속 지연 등에 따른 불편에 그치지 않고 개인정보가 대량 유출됐다는 점에서 더 심각하다. 지난 1월 31일 국무조정실장을 단장으로 14개 기관이 참여한 범정부 태스크포스(TF)의 종합대책 이후에도 행정망 오류를 빚었다는 점에서 근본 처방이 시급하다는 지적이 나온다. 행정안전부는 6일 “정부24의 오발급 사태는 개발자의 프로그램 개발상 실수”라며 “현재 시스템은 정상 작동되고 있다”고 밝혔다. 행안부의 관련법 위반 여부와 유출 경위를 조사 중인 개인정보보호위 관계자는 서울신문과의 통화에서 “(행안부는) 개발자의 실수라고 했지만 관리·감독에 문제는 없었는지, 시스템 전반에 허점은 없었는지 등을 들여다볼 계획”이라고 말했다. 정부 전산망 오류는 근래 들어 더욱 빈번하게 발생해 우려를 더한다. 지난해 6월 교육부의 4세대 교육행정정보시스템(NEIS)의 오류가 문제가 됐고 11월 지방행정전산망(‘새올’) 장애로 주민센터 민원서비스가 전면 중단되는 초유의 사태를 빚었다. 올 2월 개통한 지방세와 세외수입 업무를 처리하는 ‘차세대 지방세입정보시스템’도 개통 후 한 달 넘게 오류가 반복됐다. 관련 민원만 26만건이 쏟아졌다. 그러다 3월에 정부24에서 성적증명서 646건, 4월에는 법인용 납세증명서 587건이 잘못 발급된 사실이 이번에 뒤늦게 확인된 것이다. 2017년 민원24, 대한민국정부포털, 알려드림e 등 각 부처에 흩어져 있던 시스템을 하나로 통합한 정부24에 대한 ‘종합진단’이 우선돼야 한다. 황석진 동국대 국제정보보호대학원 교수는 “방대한 양의 프로그램 설계값이 한 포털(정부24)에 들어가 있기 때문에 살피지 못한 오류가 프로그램에 남아 있을 수 있다”고 설명했다. 이어 “3월 말 정부24에서 성적증명서가 잘못 발급되고 정부가 관련 시스템을 고쳤지만 3주 뒤 납세증명서를 발급받는 과정에서 비슷한 문제가 벌어졌다”면서 “프로그램을 잘못 개발한 업체만 문제 삼을 게 아니라 시스템에 참여한 다른 업체들을 대상으로 실수가 없는지 점검하고 프로그램이 정상 작동되는지 체크해야 한다. 그러지 않으면 사고는 반복될 수밖에 없다”고 말했다. 프로그램 개발 단계부터 시스템 가동 이후까지 전산망의 취약점을 집중 분석하는 ‘디지털 감리’를 충실히 해야 한다는 게 전문가들의 공통된 지적이다. 다만 정부가 직접 감리 기능을 가질지, 전문업체에 맡기고 책임성을 강제할지에 대해서는 의견이 엇갈린다. 안문석 고려대 행정학과 명예교수는 “프로그램 개발을 민간에 맡기는 것은 당연하지만 그 기업이 끝까지 임무를 완수하는지 관리하는 컨트롤타워 기능은 정부가 해야 한다. 이걸 정보업계에서는 감리 기능이라고 한다”고 강조했다. 이어 “업체가 시스템의 밑그림을 그릴 때부터 정부가 조언하고 중간에도 오류가 없는지 확인할 필요가 있다”면서 “업무 부담이 커질 수는 있지만 전산망 오류로 인한 국민 피해를 줄이기 위해서 꼭 필요한 역할”이라고 했다. 이와 관련, 대통령 직속 디지털플랫폼정부위원회는 지난달 제5차 전체회의에서 전문성 있는 감리업체가 품질을 관리하는 책임감리 도입 등을 추진하기로 했다. 행정전산망은 특정 민원 수요가 집중되는 시기가 있는 만큼 ‘1년 주기 시나리오’를 만드는 등 중장기적 대책이 필요하다는 목소리도 나온다. 김명주 서울여대 정보보호학과 교수는 “정부24의 과부하 오류를 막기 위해 ‘1년 주기 시나리오’를 만드는 것도 방법이다. 민원 업무마다 사람들이 몰리는 시기가 다르기 때문”이라며 “5, 6, 7월에 각각 어떤 민원이 몰리는지 사전 조사하고 연결 프로그램이 몰리는 상황에도 정상 작동하는지 체크해야 한다”고 제언했다. 김명주 교수는 “민간에 발주를 주는 정부에 검증은 가장 중요한 역할”이라며 “오류는 언제든 발생할 수 있고 개발자의 수준에 따라 프로그램 질에 차이가 있지만 국민에게 선보이기 전 최종 점검하는 책임은 정부가 갖고 있다”고 말했다. 김승주 고려대 정보보호대학원 교수는 지난해 ‘새올’의 셧다운으로 주민센터가 멈췄던 사건과 이번 개인정보 유출 사건은 정부의 ‘안이한 태도’에서 비롯됐다고 지적했다. 새올 셧다운은 라우터(하드웨어) 부품 불량이 원인이었고 정부24는 프로그램(소프트웨어) 설계가 잘못됐지만 둘 다 사전 테스트를 충분히 하지 않은 탓이라는 것이다. 김승주 교수는 “부품 교체든 시스템 교체든 통상적으로 정상 작동 여부를 테스트한 뒤 현장에 적용하는 게 원칙”이라며 “오류 발생 가능성은 늘 있는데도 테스트를 소홀히 했기 때문에 전산망 문제가 끊이지 않고 있는 것”이라고 주장했다.
  • “0시 땡” 국민들 모여 신나게 ‘대마’ 피웠다…“한국인은 안 돼요”

    “0시 땡” 국민들 모여 신나게 ‘대마’ 피웠다…“한국인은 안 돼요”

    독일에서 대마 흡연이 합법화되면서 현지인들이 단체로 모여 대마를 피우는 모습이 포착됐다. 독일이 1일(현지시간)부로 대마를 합법화하자, 이날 0시 베를린 브란덴부르크문 앞 3·18 광장에서는 1500여명의 인파가 모여 대마를 함께 피우는 등 자축 행사를 열었다. 지난 2월 찬성 407표, 반대 226표, 기권 4표로 의회를 통과한 마약법 개정안이 시행되면서 이날부터 독일에서 기호용 대마초를 합법적으로 피울 수 있게 됐다. 독일 정부와 의회는 10년 넘는 논의 끝에 부분 합법화를 결정했다. 개정안에 따르면 18세 이상 성인은 대마초를 최대 25g까지 개인 소비 목적으로 소비할 수 있고, 집에서 3그루까지 재배할 수 있다. 일종의 공동재배 모임인 ‘대마초 클럽’에 가입하면 한 달 최대 50g까지 대마초를 구할 수 있다. 다만 ‘대마초 판매’는 여전히 불법이다. 대마를 직접 재배하거나 비영리 단체인 대마초클럽을 통해서만 구할 수 있다. 대마초 클럽은 7월 1일부터 정식 운영되는데, 재배시설을 갖추는 등 준비를 거쳐 회원에게 대마초를 공급하려면 몇 달이 더 걸릴 예정이다. 또한 학교 건물과 체육시설 반경 100m 안에서는 대마 흡연이 금지된다. 보행자 전용 거리에서도 오전 7시부터 오후 8시까지 13시간 동안 대마초 흡연을 할 수 없다.연방정부가 대마 합법화를 추진한 이유는 암시장에서 유통되는 대마초를 양지로 끌어올리면 관련 범죄를 예방하고 청소년 보호에도 도움이 된다고 판단했기 때문이다. 카를 라우터바흐 보건장관은 “현재 대마초 정책은 청소년을 포함한 소비자가 점점 늘면서 실패했다”며 “대마초를 금기의 영역에서 끄집어낼 것”이라고 밝힌 바 있다. 합법화 이후에도 한국 국적자가 독일에서 대마초를 피우면 한국 마약류관리법에 따라 처벌받는다. 속인주의에 따라 타국에서 마약을 흡입했다 하더라도 국내법을 적용하기 때문이다. 독일 주재 한국 대사관은 “단 한 번이더라도 각종 검사를 통해 대마 성분이 검출될 수 있으니 주의해달라”며 “대마 성분이 포함된 담배·음료·케이크 등을 자신도 모르게 흡연·섭취하는 일이 없도록 사전에 반드시 확인해달라”고 당부했다.
  • 전차군단, 전통의 삼선 유니폼 대신 나이키 입는다

    전차군단, 전통의 삼선 유니폼 대신 나이키 입는다

    ‘전차군단’ 독일 축구가 자국 브랜드 아디다스 대신 아디다스의 라이벌이자 미국 브랜드인 나이키 유니폼을 입고 2030년, 2034년 월드컵 무대를 누빈다. 독일축구협회(DFB)는 22일(한국시간) 공식 홈페이지를 통해 2027년부터 8년 동안 나이키와 파트너십을 맺는다고 발표했다. DFB는 70년가량 아디다스와 파트너십을 이어왔다. 베른트 노이엔도르프 DFB 회장은 “나이키와의 협력을 기대하고 있다”면서 “독일 축구의 전반적인 발전을 위해 핵심 업무를 계속 수행할 것“이라고 말했다. 이어 “2026년 12월까지는 독일 축구가 70년 이상 많은 빚을 진 오랜 파트너 아디다스와 최선을 다해 협력할 것”이라고 덧붙였다. DFB가 아디다스와 결별하는 것은 돈 문제 때문이다. DFB는 나이키로부터 기존 아디다스의 지원 규모의 두 배인 연간 1억 유로(1455억)를 받기로 합의한 것으로 알려졌다. DFB의 이번 결정에 대해 독일 정치권은 맹비난을 하고 나섰다. 로버트 하벡 경제부 장관은 “애국심을 발휘해야 했다”면서 “세 개의 줄무늬가 없는 독일 대표팀 유니폼은 상상할 수 없다”고 말했고, 칼 라우터바흐 보건부 장관은 “잘못된 결정”이라며 “전통과 영혼을 붕괴시키는 상업적인 선택”이라며 비판했다. 이 같은 반응에 대해 DFB는 “엄청난 사건에 대한 격한 반응을 이해할 수 있다”면서 “2만 4000개 이상의 축구 클럽, 220만 명의 현역 선수, 5만 5000명의 심판 등을 지원하는 우리로서는 재정적인 조건을 고려해 결정을 내려야 한다. 나이키가 최고의 제안을 했다”고 설명했다. 한편, 독일은 24일 프랑스와 원정 평가전을 치른다. 프랑스는 나이키 유니폼을 입고 있다
  • 해군 함정 근무 장병도 인터넷과 전화 통화 가능해진다

    해군 함정 근무 장병도 인터넷과 전화 통화 가능해진다

    해상 근무를 하는 해군 장병들도 인터넷 접속과 전화통화가 가능해질 전망이다. 해군은 저궤도 상용위성통신을 활용해 함정에서 인터넷 기반 이동통신 환경을 구축하는 시범사업을 추진한다고 12일 밝혔다. 함정 외부에 저궤도 상용위성 안테나를 달고 내부에는 위성 라우터, 와이파이 공유기 등을 설치하는 방식으로, 경남 창원시 진해기지가 모항인 함정 1척을 대상으로 시범사업을 실시할 예정이다. 해군은 4월쯤 시범사업 업체를 선정한 뒤 4개월 가량 시험운용을 거쳐 함정 전체에 도입할지 여부를 결정할 것이라고 밝혔다. 시범사업 대상 함정에서 근무하는 승조원들은 개인 휴대전화로 통화하거나 문자메시지를 주고받을 수 있고, 인터넷 접속도 할 수 있게 된다. 현재 함정에 근무하는 병사들은 휴대전화에 저장된 게임이나 동영상 등은 이용할 수 있지만 인터넷 접속이나 통화는 불가능하다. 휴대전화 사용이 상대적으로 자유로운 육군과 공군에 비해 해군 병사 지원율이 빠르게 하락하는 것도 해군이 서둘러 함정 내 휴대전화 사용 환경을 개선하려는 이유로 꼽힌다. 해군 병사 정원 대비 지원율은 2020년 173.5%, 2021년 225.3%에서 2022년 124.9%로 줄었다. 불합격 인원 등을 제외한 정원 대비 실제 입영률은 2020년 100.5%, 2021년 94.3%에서 2022년 70.1%로 급감했다. 해군 관계자는 “병력자원 감소에 대비하고 함정 승조원들의 근무여건 개선의 일환으로 저궤도 상용위성을 이용한 함정 내 휴대전화 운영환경 구축 시범사업을 추진하고 있다”면서 “시범사업 결과를 토대로 장병 만족도 및 작전보안 등을 검증하여 확대여부를 검토할 것”이라고 밝혔다.
위로