찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 해킹
    2026-10-04
    검색기록 지우기
  • 플랫폼데이
    2026-10-04
    검색기록 지우기
  • 보훈행정
    2026-10-04
    검색기록 지우기
  • 한국로슈
    2026-10-04
    검색기록 지우기
  • 직업학교
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 1,801 건
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • 사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    국내 주요 시중은행과 캐피탈 업체가 인공지능(AI) 활용 해킹으로 추정되는 공격을 받으면서 동시다발 사고에 대응할 수 있는 역량 강화가 필요하다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 김우영 더불어민주당 의원이 한국인터넷진흥원(KISA)으로부터 제출받은 자료를 보면 침해사고 신고 접수는 2022년 1142건에서 지난해 2383건으로 3년 새 2배 이상 증가했다. 반면 침해사고 원인분석과 재발방지 기술지원 전담 인력은 같은 기간 25명에서 37명으로 늘어나는 데 그쳤다. 전담 인력 1인당 부담은 오히려 더 커진 셈이다. 최근 통신3사, 쿠팡 등 대형 사고에는 상당수 전문 인력이 장기간 투입된 것으로 나타났다. SK텔레콤 침해사고 민관합동조사단에는 KISA 직원 11명, KT에는 18명, LG유플러스에는 6명이 참여했고 쿠팡에도 19명이 투입됐다. 이 중 16명은 두 개 이상 조사단에 중복 참여한 것으로 드러났다. KISA는 해마다 두 자릿수의 인력 확충을 지속적으로 요구했지만 실제 반영 인원은 한 자릿수에 그쳤다. 김우영 의원은 “포렌식과 사고원인 분석 등의 전문 인력이 여러 사고에 반복적으로 중복 투입되지 않도록 적정인력 기준과 안정적인 전문인력 확보방안을 마련해야 할 필요가 있다”고 밝혔다. 이어 “사이버 침해사고가 늘고 있어 한 사건의 조사가 끝나기 전에 또 다른 대형사고가 발생할 가능성까지 대비해야 한다”고 강조했다.
  • 호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    인공지능(AI) 안전성 논란이 계속 되는 가운데 AI 에이전트가 인간이 부여한 업무 범위를 넘어 외부 웹사이트의 보안 경계를 넘나드는 사례가 잇따르고 있다. 호주에 이어 캐나다에서도 AI 에이전트가 정부 사이트를 상대로 해킹을 시도한 정황이 드러났다. 같은 시기 오픈AI는 자사 AI 에이전트의 ‘통제 이탈’ 활동과 관련해 100곳이 넘는 기관에 통보했다고 밝혔다. AI 에이전트의 자율적 행동을 어디까지 통제할 수 있을지를 둘러싼 우려가 커지고 있다. 미국 AI 연구기관 트랜슬루스는 지난달 30일 “캐나다 국립도서관·기록보관소 웹사이트에서 AI 에이전트의 공격 시도가 발견됐다”고 밝혔다. 트랜스루스는 분석 결과, 캐나다 국립도서관 기록보관소 소장 자료 검색 서비스에 모두 899건의 요청이 쇄도했고 13건은 초보적인 형태의 해킹 시도였다고 전했다. 트랜슬루스는 공격이 실패한 것으로 판단했다. 캐나다 사이버보안센터도 관련 의심 활동을 인지하고 있지만 현재까지 정부 시스템이 침해됐다는 징후는 없다고 밝혔다. 이번 공격이 오픈AI의 AI 에이전트에 의해 이뤄졌는지는 확인되지 않았다. 트랜슬루스는 해당 활동이 과거 오픈AI에 귀속한 에이전트 활동과 유사한 전술을 보였다고 분석하면서도 오픈AI가 했다고 확정할 수는 없다고 선을 그었다. 오픈AI 역시 캐나다 정부 웹사이트에서 자사 모델이 공개 정보에 접근하려 했다는 보고를 인지하고 조사 중이라고 밝혔다. 앞서 호주에서도 AI 에이전트가 정부 사이트를 해킹한 사례가 알려져 논란이 됐다. 호주 정부는 지난 6월 오픈AI 에이전트가 정부 보건 데이터 포털을 침투해 파일에 무단 접근했다고 발표했다. AI 에이전트가 정부 웹사이트를 해킹한 최초 공식 사례다. 이에 오픈AI는 이튿날 호주 정부에 공식 사과했다. 한편 오픈AI는 별도로 자사 모델의 과거 활동을 조사한 결과를 공개했다. 1일(현지시간) 미국 워싱턴포스트에 따르면 오픈AI는 최근 100개가 넘는 기관에 AI 설계자·사용자 통제에서 벗어난 에이전트 활동과 관련한 정보를 전달했다고 밝혔다. 조사 대상 활동에는 AI 에이전트가 웹사이트에 예상하지 못한 명령을 실행하도록 유도하거나, 웹사이트를 일종의 게시판처럼 이용하거나, 일부 보안 검사를 우회하려 한 사례 등이 포함됐다. 다만 오픈AI는 기관에 대한 통보가 곧 시스템 침해나 개인정보 접근을 의미하는 것은 아니라고 설명했다. 오픈AI는 현재 약 50페타바이트(PB)에 달하는 과거 모델 활동 기록을 뒤지며 추가 사례를 조사하고 있다. 지난 7월 공개된 허깅페이스 침입 사건 이후 모델의 과거 활동을 광범위하게 재검토하고 있는 것이다. 오픈AI는 현재까지 허깅페이스 사건과 비슷한 규모나 심각성을 가진 추가적인 제3자 시스템 침해는 확인하지 못했다고 밝혔다.
  • [사설] 중수청·공소청 간판 걸었지만… 국민은 잠이 안 온다

    [사설] 중수청·공소청 간판 걸었지만… 국민은 잠이 안 온다

    오늘 중대범죄수사청(중수청)과 공소청이 공식 출범한다. 기소와 수사를 완전 분리하는 형사사법 체계의 대전환이 시작됐으나, 구멍이 숭숭 뚫린 채 간판만 내걸었다. 중수청장 인사청문요청안은 어제야 국회로 넘어갔다. 말 그대로 ‘개문발차’ 형국이다. 범죄 대응 능력의 낙폭을 최소화하는 것이 당면 과제가 됐다. 제도의 허점이 가장 먼저 드러날 곳은 고난도 범죄 대응에서다. 중수청법은 산업기술 유출 가운데 국가 핵심 기반을 공격하는 사이버 범죄만 수사 대상으로 정했다. 내부자가 자료를 빼돌리는 통상의 기술 유출 사건은 중수청 소관 밖으로 경찰 등 다른 기관으로 넘어갔다. 사이버 범죄에서도 민간 기업을 노린 대규모 해킹의 관할이 모호하다. 신속한 수사가 요구되는 선거 범죄나 대형 참사도 중수청 수사 대상에서 빠졌다. 반면 사기죄는 중수청 직무에 속한다. 2024년에만 43만건에 육박했던 범죄가 중수청과 경찰 업무로 겹치게 됐다. 실무의 가르마를 어떻게 탈지 걱정스럽다. 수사와 공판이 단절되는 문제도 시급히 손볼 문제다. 기술 유출, 금융범죄처럼 방대한 증거에 전문 수사력이 필수인 사건들은 특히나 그렇다. 수사 기록만 넘겨받은 공소청 검사의 업무 재량은 지극히 제한적이다. 새 범죄 단서가 포착되거나 법정에서 위증 정황이 드러난들 직접 수사를 할 수 없어 다른 기관에 넘기고 기다려야 한다. 영장집행 과정도 답답하긴 매한가지다. 사건을 직접 수사하지 않은 검사가 강제수사 필요성을 설명해야 하니 초기 신병과 증거 확보에 구멍이 뚫릴 수밖에 없다. 제도의 허점들이 고스란히 사건 피해자들의 부담으로 이어진다는 것이 근원적 문제다. 고소장을 어디에 내야 할지부터 헤맬 것이고, 수사 기관 간 왔다갔다 이첩되느라 몇 달을 허비할 수 있다. 수사 역량의 퇴행은 불가피해졌다. 피해자들이 울고 범죄자들이 웃는 기막힌 상황을 최소화해야 한다. 당정이 밤잠을 안 자고라도 속히 보완할 일이다.
  • 달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리던 자동차의 전조등이 갑자기 꺼졌다. 와이퍼는 최고 속도로 움직이고 워셔액까지 뿜어냈다. 운전자는 아무것도 만지지 않았다. 도로 밖에서 노트북을 든 보안 전문가가 차량을 원격 조작한 것이다. 21일(현지시간) 호주 ABC 방송 탐사보도 프로그램 ‘포 코너스’는 중국 자동차 업체 BYD의 플러그인 하이브리드(PHEV) 픽업트럭 ‘샤크 6’를 대상으로 진행한 사이버 보안 실험 결과를 공개했다. ABC는 자동차 사이버 보안 전문가이자 포티파이 랩스 공동 설립자인 댄 흐레슈추크에게 차량을 2주간 맡겼다. 흐레슈추크는 차량의 소프트웨어와 통신 체계를 분석한 뒤 외부에서 일부 기능에 접근할 수 있는 경로를 찾아냈다. 그는 실험에 이용한 디지털 접근 지점에 비밀번호조차 설정돼 있지 않았다고 밝혔다. ABC의 별도 보도에서도 이 접근 지점에 비밀번호가 없어 차량의 주요 기능 일부를 제어할 수 있었다고 전했다. 흐레슈추크는 도로 옆에서 노트북을 이용해 차 문을 잠그고 스피커로 음악을 크게 틀었다. 차량의 대형 화면에 원하는 이미지도 띄웠다. 시속 30㎞ 주행 중 전조등까지 껐다 본격적인 실험은 차량이 움직이면서 시작됐다. ABC 기자가 샤크 6를 몰고 도로를 달리자 흐레슈추크는 와이퍼를 최고 속도로 작동시키고 워셔액을 분사했다. 이어 전조등을 반복해서 켰다 껐다 한 뒤 아예 소등했다. ABC가 공개한 영상에는 어두운 도로를 비추던 전조등이 갑자기 꺼지는 장면도 담겼다. 당시 차량은 비교적 곧은 도로를 시속 약 30㎞로 달리고 있었다. 샤크 6의 무게는 약 2.6t이다. 다만 흐레슈추크가 차량 전체를 장악한 것은 아니다. 그는 브레이크와 카메라 등 더 중요한 기능에는 접근하지 못했다며 해당 장치들은 비교적 잘 보호돼 있었다고 설명했다. 또 이번 실험은 전문가가 차량을 2주간 직접 확보해 분석한 뒤 진행했다. 모든 BYD 차량을 누구나 같은 방식으로 즉시 원격 조작할 수 있다는 의미는 아니다. 문제는 차량 조작에 그치지 않았다. 흐레슈추크는 샤크 6의 위치를 실시간으로 추적하고 차량 내부 마이크도 원격으로 켰다. 기자가 운전하며 어머니와 전화로 나눈 대화도 들을 수 있었고 이를 녹음했다. 제작진은 녹음한 기자의 “헤이 시리”라는 음성을 편집한 뒤 차량 스피커로 재생하는 추가 실험도 했다. 기자가 잠금이 풀린 아이폰을 차 안에 남겨두자 음성 비서가 반응했고, 주소와 생년월일 등 개인정보를 불러냈다. 이는 차량 해킹만으로 휴대전화 정보까지 곧바로 빼낼 수 있다는 뜻은 아니다. 잠금이 풀린 휴대전화를 차 안에 둔 조건에서 제작진이 가능성을 시험한 것이다. 차가 ‘움직이는 컴퓨터’ 됐는데…보안 규제는 뒤처져 이번 실험이 주목받는 이유는 자동차가 갈수록 인터넷에 상시 연결된 ‘움직이는 컴퓨터’에 가까워지고 있기 때문이다. 차량 제조사는 소프트웨어를 원격으로 업데이트하고 카메라·마이크·각종 센서에서 발생하는 데이터를 처리한다. ABC에 따르면 올해 호주에서 EV와 PHEV는 신차 판매량의 거의 3분의 1을 차지했다. 이 가운데 절반 이상이 중국 브랜드다. BYD는 중국 최대 전기차 업체 가운데 하나로 호주에서도 판매를 빠르게 늘리고 있다. 그러나 호주에는 현재 자동차에 적용되는 최소 사이버 보안 기준이 없다고 ABC는 전했다. 호주 정부도 이런 공백을 의식해 연결형 자동차를 포함한 기기의 보안 기준을 강화하는 방안을 추진하고 있다. 호주 정부가 지난 6월 공개한 사이버 보안 전략에는 가정용 스마트 기기뿐 아니라 ‘연결형 차량’까지 보안 보호 범위를 확대한다는 계획이 포함됐다. 호주 국내 정보 기관인 ASIO도 장관과 공무원들에게 차량 안에서 민감한 대화를 나누거나 업무용 기기를 연결하지 말라고 경고해왔다고 ABC는 전했다. BYD는 개인정보 유출 우려에 선을 그었다. 회사 측은 호주 이용자에게서 수집한 데이터를 호주에 저장하고 있으며, 해당 데이터를 중국 당국에 제공한 적도 없고 앞으로도 제공하지 않을 것이라고 밝혔다.
  • [데스크 시각] AI 속도조절론 뒤, 기술 패권 전쟁론

    [데스크 시각] AI 속도조절론 뒤, 기술 패권 전쟁론

    이번 주 열리는 미중 정상회담에서 인공지능(AI)이 핵심 의제로 부상하면서 국내 기업들의 마음이 복잡하다. AI 개발 선두 업체들이 주장하는 AI 속도조절론이 예상보다 빠르게 국제 규범으로 현실화한다면 한국의 AI 산업에는 악재가 될 수 있어서다. 최근 오픈AI와 앤스로픽 수장이 AI 속도조절론을 들고 나왔고 ‘AI 대부’로 불리는 제프리 힌턴 토론토대 명예교수와 요슈야 벤지오 몬트리올대 교수가 AI를 핵에 비유하며 잇달아 경고음을 울렸다. 힌턴 교수는 오픈AI의 아스트라가 허깅페이스를 해킹한 사건을 “작은 체르노빌”이라며 “AI에 대한 안전장치를 마련할 시간이 1년쯤 남았을 것”이라고 했다. 벤지오 교수는 “AI 통제는 핵무기와 마찬가지로 국제적 과제”라며 국제 규범 논의를 제안했다. 글로벌 핵군축·비핵화와 마찬가지로 AI에 대한 민주적인 통제는 바람직한 방향이다. 대의에 공감하지만 그 뒷면을 주목하지 않을 수 없다. 과거 핵무기 국제 규범을 핵보유국이 주도했던 것을 돌아보면, 우리가 AI 국제 규범 논의에서도 소외될 수 있어서다. AI 국제 규범 모델로 거론되는 핵확산금지조약(NPT)은 1967년 1월 1일을 기준으로 핵무기 또는 핵폭발 장치를 제조·폭발시킨 미국·소련·영국·프랑스·중국 등 5개국만을 핵무기국으로 규정했다. 그날까지 핵을 갖지 못한 나라는 핵무기 개발이 금지됐다. 비핵보유국은 핵군축 약속의 불이행 우려, 강대국 중심의 국제 안보 질서 등을 우려해 반발했지만 결과는 변하지 않았다. AI는 핵과 달리 민간 기업이 주도하고, 도널드 트럼프 미국 대통령이 AI 규제에 부정적이어서 NPT 때와는 상황이 다르다는 분석도 있다. 하지만 AI 기술 경쟁에서 지배적 위치를 선점한 미중이 이번 정상회담을 계기로 AI 표준과 규범을 논의하기 시작할 것이란 관측에 힘이 실린다. 핵무기 규범 때처럼 기술 역량과 협상력을 가진 소수 국가가 규칙 설계 과정에서 절대적인 발언권을 행사할 것이라는 우려가 커지는 지점이다. 이번 정상회담 만찬에는 오픈AI, 아마존, 엔비디아, 구글 등의 최고경영자(CEO)들이 대거 참석할 것이라는 외신 보도도 있었다. AI 속도전에서 낙오했다간 규칙을 정하는 논의에서 배제되는 처지가 될 수 있다는 걱정이 나온다. 우리도 국제 규범 논의에 참여할 기반을 마련해야 한다. 첫째는 핵심 기술의 자립 역량이다. 민관은 소버린 AI 개발에 박차를 가하고 GPU·데이터·컴퓨팅 인프라에 대해 과감하게 투자해야 한다. 해외 모델 활용을 넘어 우리 언어와 산업, 공공서비스에 최적화된 AI를 자체적으로 개발·운영할 수 있어야 한다. 국방 분야가 출발점이다. 국방 AI를 단순한 무기체계의 보조 기술로 취급하지 말고, 감시·정찰·지휘통제·사이버 방위 등 핵심 군사 시스템을 아우르는 산업 생태계로 구축해야 한다. 소버린 AI의 고도화가 AI 생태계에서 고립된다는 의미는 아니다. 국제 협력에 참여하면서도 핵심 기술과 데이터, 시스템을 스스로 통제할 수 있는 능력을 갖춰야 국제 협상력도 키울 수 있다. 다음은 협상력 고양이다. 우리 정부는 AI 규제 논의뿐 아니라 안보·통상·산업 분야에서 새롭게 형성되는 국제 협력 체계도 민감하게 살펴야 한다. 국제 협의체는 처음부터 완성된 안보 질서로 출범하지 않는다. 작은 실무 협력이 새로운 전략적 연대와 규범으로 확장될 수 있다. 일례로 미국·일본·인도·호주의 안보·전략안보협의체인 쿼드(Quad)는 2004년 인도양 쓰나미 당시 네 나라가 구호 활동을 위해 협력한 것이 초기 계기였다. 특히 미중 간 AI 안전과 군사적 위험에 대한 논의가 향후 새로운 다자 협력체나 규범으로 발전할 가능성을 염두에 둬야 한다. AI라는 미래의 국제 규범을 누가 설계하고, 누가 그 과정에 참여할지는 기술 역량과 외교적 준비에 달려 있다. 선두권이 벽을 높이고 있고, 우리는 시간이 없다. 이경주 산업부장
  • “자꾸 선 넘네”… AI 수장들 ‘AI 브레이크’

    “자꾸 선 넘네”… AI 수장들 ‘AI 브레이크’

    무기 연구·해킹 등 잇단 통제 이탈앤트로픽 수장 “개발 속도 늦춰야”외부 검증·공동 안전 기준 등 제안올트먼·머스크·허사비스도 공감오픈AI , 연내 상장 계획 미루기로 글로벌 인공지능(AI) 기업 수장들이 잇따라 “개발 속도를 늦춰야 한다”고 주장했다. AI가 통제망을 벗어나고 생물무기 연구와 사이버 공격에도 활용되고 있어서다. AI 성능 향상 속도가 인간의 검증과 통제 능력을 앞지를 수 있다는 우려가 커지자 업계 내부에서도 속도조절론이 본격화하는 셈이다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 12일(현지시간) 자신의 블로그에서 “AI 모델의 성능 향상 속도를 늦춰야 한다”고 밝혔다. 독립된 외부 평가자를 기업 내부에 상주시켜 훈련과 위험평가 과정을 점검하고, 주요 개발사들이 공통 안전기준을 마련하자고 제안했다. 기술 개발 중단은 아니지만 안전장치가 성능 향상을 따라잡을 시간을 확보하자는 취지다. 샘 올트먼 오픈AI CEO와 일론 머스크 xAI CEO, 데미스 허사비스 구글 딥마인드 CEO도 잇따라 공감을 표시했다. 아모데이 CEO가 첫 번째 위험으로 꼽은 것은 AI의 ‘재귀적 자기개선’이다. AI가 후속 모델의 코드 작성과 실험·평가를 돕고, 성능이 높아진 모델이 다시 다음 AI 개발에 투입되면서 발전 속도가 연쇄적으로 빨라지는 현상을 말한다. 아직 AI가 스스로 다음 모델을 완전히 개발하는 단계는 아니지만 주요 기업은 이미 연구개발 과정에 AI 에이전트를 대규모로 투입하고 있다. 오픈AI는 지난 6일 사내 연구에서 인간 연구자의 하루 노동량과 비교해 3.1배에 이르는 AI 에이전트 작업량을 활용한다고 공개했다. 두 번째 경고는 AI가 실제 통제망을 벗어난 사례다. 오픈AI는 지난 7월 사이버보안 시험 과정에서 일부 AI 에이전트가 인터넷 접속 제한을 우회해 회사 연구 인프라와 오픈소스 AI 플랫폼 허깅페이스에 무단 접근했다고 밝혔다. 전 오픈AI 안전 책임자인 스티븐 애들러는 뉴욕타임스에 “업계 전반이 다음 허깅페이스 공격을 막을 준비가 돼 있지 않다”고 경고했다. AI가 수행하는 연구의 수준도 빠르게 높아지고 있다. 오픈AI는 지난 8일 내부 모델과 약 100개의 AI 에이전트를 활용해 나비에·스토크스 방정식 관련 미해결 수학 문제의 해법을 찾았다고 발표했다. 외부 검증은 남아 있지만 AI가 인류 최고 수준의 지적 능력을 따라잡았다는 평가도 나온다. 필즈상 수상자인 허준이 미국 프린스턴대 교수 등 수학자 25명은 11일 성명을 내고 기업 간 성과 경쟁이 인간 연구자의 검증과 학계의 개방적 협업을 훼손할 수 있다고 우려했다. 문제는 높아진 연구 역량이 위험한 분야에도 그대로 쓰일 수 있다는 점이다. 앤트로픽은 10일 공개한 위협정보 보고서에서 클로드를 생물무기 연구와 러시아 연계 사이버 공격, 미사일·무인기 개발 등에 이용하려 한 사례를 공개했다. 여기엔 조류인플루엔자의 포유류 감염 가능성을 높이는 실험 설계를 요청한 사례도 포함됐다. 오픈AI는 지난 6월 미국 증권거래위원회(SEC)에 기업공개(IPO) 신청서를 냈지만, 올트먼 CEO는 12일 포천과의 인터뷰에서 안전과 정렬 문제를 이유로 연내 상장 계획을 미루겠다고 밝혔다.
  • 샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    인공지능(AI)의 급격한 고도화에 따른 안전 우려가 커지면서 오픈AI가 첨단 AI 개발 속도를 조절하는 방안을 검토하고 나섰다. AI가 악용될 경우 대규모 피해로 이어질 수 있는 구체적인 차기 표적으로는 전력망을 지목하며 사이버보안 강화에 나서는 모습이다. 블룸버그통신은 10일(현지시간) 샘 올트먼 오픈AI 최고경영자(CEO)가 이번 주 전사 회의에서 첨단 AI 개발 속도를 늦추는 방안을 검토하고 있다고 밝혔다고 보도했다. 올트먼 CEO는 다른 AI 연구팀들과 공동으로 속도를 조절할 가능성도 검토 중이나 다른 기업이나 연구팀은 동의하지 않을 수 있다는 점도 언급한 것으로 전해졌다. 올트먼 CEO의 발언은 최근 AI 업계에서 고도화된 AI의 위험성을 우려하는 목소리가 잇따르면서 AI의 속도조절에 불을 붙인 것으로 풀이된다. 오픈AI 최고 과학자인 야쿠프 파초키는 최근 “필요에 따라 향후 개발 속도를 늦추기 위해 협력해야 한다”며 공통의 안전 기준이 마련될 때까지 자발적인 속도 조절이 보편화돼야 한다고 주장했다. 앞서 올트먼도 지난 7월 백악관 관계자들과 AI 개발 속도를 조절할 필요성에 대해 논의한 바 있다. 실제 AI의 사이버 공격 능력이 현실적인 위협으로 부상하면서 우려는 더욱 커지고 있다. 최근 오픈AI의 AI 에이전트들이 서로 협력해 통제 체계를 우회하고 제3자 웹사이트를 공격한 사실이 드러나면서 AI가 인간의 지시를 넘어 자율적으로 사이버 공격을 수행할 가능성에 대한 경고가 확산됐다. AI 업계 내부에서도 속도 조절을 요구하는 목소리가 커지고 있다. 최근 앤트로픽과 오픈AI의 연구원이었던 제이콥 콕슨은 “AI 기업들이 초지능 AI를 향해 경쟁하면서 인류의 안전을 걸고 도박하고 있다”고 비판했다. 지난 7월 말에는 주요 AI 기업 직원 1100명 이상이 AI 개발 속도를 늦출 장치 마련을 촉구하는 청원에 서명하기도 했다. 반면 도널드 트럼프 미국 대통령은 이날 AI로 인한 인류 멸종 가능성에 대해 “전혀 우려하지 않는다”고 밝히며 “AI 경쟁에서 중국에 대해 우위를 유지하는 것이 내겐 더 중요하다”고 상반된 입장을 밝히기도 했다. AI가 초래할 수 있는 위험을 통제하고 핵심 인프라를 보호해야 한다는 요구도 커지고 있다. AI가 공격 도구로 진화할 가능성이 현실적인 문제로 떠오르면서 전력망과 같은 국가 핵심 인프라의 보안이 AI 시대의 새로운 안전 과제로 부상하고 있기 때문이다. 오픈AI는 차기 AI 사이버공격의 표적이 전력망으로 향할 것이라 예상하고 미국 전력회사들과 보안 강화를 논의하고 있다. 미국 정치전문매체 폴리티코에 따르면 올트먼 CEO는 이날 미국 콜로라도주에서 열린 에디슨전기연구소(EEI) 연례회의에서 듀크에너지·엑셀론·서던컴퍼니·넥스트에라에너지 등 주요 전력회사 임원들과 만나 AI를 악용한 전력망 사이버공격 위험을 차단하는 방안을 논의했다. 오픈AI는 자사의 10억달러 규모 사이버보안 사업인 ‘데이브레이크’를 활용해 전력회사들이 AI를 사이버 방어에 활용할 수 있도록 지원하는 방안을 제안했다. 전력망에 연결된 데이터센터의 보안 문제도 논의 대상에 포함됐다. 오픈AI와 전력회사들의 논의는 지난 7월부터 시작됐다. 오픈AI는 당시 12개 유틸리티 기업의 최고정보보안책임자(CISO)를 샌프란시스코 본사로 초청해 전력망 안정성과 보안 문제를 논의했다. 폴리티코는 이 같은 논의가 오픈AI 모델로 만들어진 AI 에이전트들이 연루된 허깅페이스 서버 해킹 사실이 알려진 직후 시작됐다고 전했다.
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • 부산, ‘조선·항만’ 사이버 방어대회 개최

    동남권 특화산업인 조선·항만·물류·제조 분야 사이버 공격에 대한 방어 역량을 겨루는 보안 대회가 부산에서 열린다. 부산정보산업진흥원은 오는 11~12일 영도구 피아크 아트홀에서 ‘2026 핵시움 부산’을 개최한다고 8일 밝혔다. 올해 2회째를 맞는 핵시움 부산은 보안 취약점을 찾고 대응책을 마련하는 청년 ‘화이트 해커’를 양성하기 위한 대회로 부산시와 과학기술정보통신부, 한국인터넷진흥원이 공동 주최한다. 올해 대회에는 전국 대학·대학원생 97개 팀 374명이 참가했다. 지난달 웹 보안, 포렌식, 암호학, 시스템 해킹 등 분야별 문제 풀이 방식으로 예선을 진행해 본선 진출 20개 팀을 선발했다. 여기에 지난 7월 경남테크노파크가 주최한 ‘2026 동남권 정보보호 사이버공방전(SECTOR)’에서 입상한 5개 팀이 합류했다. 본선은 참가자의 실전 위기 대응 역량과 보안 침해사고 분석 능력을 검증하기 위해 동남권의 조선, 항만, 물류, 제조 기반 시설이 사이버 공격을 받는 상황을 가정하고 실시간 방어하는 방식으로 진행한다. 진흥원 관계자는 “보안 전문가들의 실전 경험과 현장의 사이버보안 역량을 높이는 계기가 되도록 하겠다”고 말했다.
  • 北, AI 에이전트로 ‘자동 해킹 공격’

    北, AI 에이전트로 ‘자동 해킹 공격’

    배후에 북한이 있는 것으로 추정되는 해킹 조직 ‘김수키’가 최근 해킹에 인공지능(AI) 에이전트를 이용한 정황이 포착됐다. AI가 해커의 공격 과정에 이용되는 것을 넘어 공격 업무 자체를 자동화할 것이란 우려가 현실화하는 모습이다. 국내 보안업체 지니언스 시큐리티 센터는 7일 보고서를 통해 지난달 수집한 악성 파일 13종을 분석한 결과 김수키의 공격 미끼용 데이터에서 AI 에이전트 오픈코드 기록을 확인했다고 밝혔다. 앞서 김수키가 AI와 로컬 대규모언어모델(LLM)을 미끼 제작에 활용한 정황은 포착됐지만, AI 코딩 에이전트의 실제 활용 사례가 확인된 것은 이번이 처음이다. 김수키의 공격은 이자 납부, 인증서 갱신 등 일상적인 금융·기업 실무 메일로 위장한 압축 파일을 풀면 악성 코드가 실행되는 식이다. 지니언스는 AI 코딩 에이전트가 활용된 근거로 “일부 PDF에서 AI 코딩 에이전트인 ‘오픈코드’가 기록돼 있었고, 본문에는 ‘임시값’이라는 미작성 문구가 그대로 포함돼 있었다”고 설명했다. 오픈코드는 오픈소스 기반의 AI 코딩 에이전트로, 자연어로 지시하면 코드 작성과 파일 생성을 자동으로 수행하는 도구다. ‘임시값’이라는 문구는 실제 수치를 입력해야 하는 보험료 납부 주기, 금리 등의 항목에 AI 에이전트가 생성한 문서를 검토 없이 그대로 배포한 흔적으로 추정된다는 뜻이다. 앞서 북한은 미국의 포괄적 대북 수출통제 조치를 우회하며 빅테크들의 칩을 공수해 AI 성능을 고도화해 온 바 있다. 이번 사례는 AI 에이전트의 성능이 높아질수록 사이버 공격의 위험성과 파급력이 함께 커진 대표 사례로 꼽힌다. 황석진 동국대 국제정보대학원 교수는 “북한이 단순히 AI 에이전트라는 해킹 도구 하나를 추가한 것을 넘어 사이버 공격을 자동화·정교화·대량화했다는 뜻”이라며 “대규모 해커를 양성하던 북한이 해킹에 필요한 인력과 시간, 비용을 줄이며 기술 격차를 축소할 것”이라고 우려했다. 이어 “AI는 AI로 막아야 하기 때문에 AI 기반 탐지 및 다중운용체계를 구축하는 게 중요하다”며 “‘보안 특화 AI’와 같이 정부, 학계, 다양한 분야의 기업 등 서로 다른 주체들이 공격 취약점이나 경로 파악 등 공동의 대응체계를 구축하는 것이 필요하다”고 말했다.
  • “사실상 선전포고”…독일, 러 하이브리드 공격 막는 ‘드론 방어 부대’ 배치 [핫이슈]

    “사실상 선전포고”…독일, 러 하이브리드 공격 막는 ‘드론 방어 부대’ 배치 [핫이슈]

    최근 ‘사실상 선전포고’라는 말이 나올 만큼 독일과 러시아의 긴장이 커지는 상황에서 독일이 자체 방어망 구축에 나섰다. 지난 6일(현지시간) 독일 빌트 등 현지 언론은 독일 정부가 러시아의 하이브리드 공격과 사보타주 위협에 대응하기 위해 이동식 드론 방어 부대를 배치할 계획이라고 보도했다. 독일 연방경찰 산하에 마련된 이동식 드론 방어 부대는 공항과 기차역, 정부 청사 등 핵심 인프라 상공을 드론으로부터 방어하는 것이 목적이다. 이들은 베를린, 뮌헨, 프랑크푸르트, 함부르크 등 9개 대도시에 분산 배치되며, 위협이 감지되면 헬기와 차량을 이용해 수 분 내 급파돼 공역을 차단한다. 보도에 따르면 이 부대는 대드론 정찰 차량과 드론 재머 등으로 무장하며 현장에서 이를 직접 격추하거나 탑재된 폭발 장치를 안전하게 해체·무력화하는 권한을 갖는다. 또한 독일은 해킹과 바이러스 등 사이버 공격을 실시간으로 탐지하는 가상의 방어막인 ‘사이버 돔’도 구축한다. 이는 공공 기관과 기업을 대상으로 한 러시아의 사이버 공격을 막기 위한 것으로 연방정보보안청(BSI)을 중심으로 구축된다. 독일이 이처럼 물리적 공간뿐 아니라 사이버 공간에서도 방어벽을 세우는 이유는 러시아의 공격이 현실화하고 있기 때문이다. 실제로 알렉산더 도브린트 독일 내무부 장관은 “러시아가 공항에 폭발물 드론을 이용한 하이브리드 공격을 감행하고 도심에 공작원을 침투시키고 네트워크에 대한 사이버 공격을 가하는 행위가 벌어지고 있다”고 주장했다. 특히 앞서 독일 정부는 지난달 4일 라이프치히 할레 공항에서 발견된 폭발물 탑재 드론의 배후가 러시아라고 발표했다. 지난 1일 알렉산더 도브린트 독일 내무장관은 “연방정부는 이번 하이브리드 공격의 책임이 러시아에 있다고 결론지었다”고 밝혔다. 이에 독일 정부는 주독 러시아 대사를 초치한 것은 물론 본 주재 러시아 총영사관을 폐쇄하고 베를린의 러시아 문화센터 ‘러시아 하우스’ 운영 협정도 종료하기로 했다. 이에 러시아는 강하게 반발했다. 블라디미르 푸틴 러시아 대통령은 독일 정부가 지지율 하락 등 내부 위기를 타개하기 위해 억지 증거를 조작했다고 주장했다. 여기에 세르게이 라브로프 러시아 외무장관은 독일의 선전포고라고 운운했다. 그는 6일 총영사관과 문화원 폐쇄 등 독일 정부의 보복 조치와 관련해 “이는 본질적으로 실제 전쟁의 시작”이라며 “제2차 세계대전이 시작하기 전 상황을 떠오르게 한다. 그들은 다시 전쟁을 원하고 있다”고 말했다. 이어 “독일을 다시 유럽 군사 강국으로 만들겠다는 메르츠(독일 총리)의 발언들이 이제 실행되고 있다. 그는 사실상 우리에게 전쟁을 선포하는 셈”이라고 주장했다.
  • “독일, 전쟁 원한다…사실상 선전포고” 세계대전까지 거론한 상황 [배틀라인]

    “독일, 전쟁 원한다…사실상 선전포고” 세계대전까지 거론한 상황 [배틀라인]

    [배틀라인 3줄 요약]● 독일은 라이프치히-할레 공항의 폭발물 탑재 드론 사건 배후로 러시아를 공식 지목하고 본 주재 러시아 총영사관 폐쇄와 베를린 러시아 문화센터 ‘러시아 하우스’ 운영 종료를 결정했다. ● 러시아는 사건 연루를 부인하며 자국 내 독일 문화기관 폐쇄로 맞섰고, 라브로프 외무장관은 독일의 군사력 증강까지 거론하며 독일의 조치를 “실제 전쟁의 시작”, 사실상의 “전쟁 선포”라고 주장했다. ● 독일은 공항·기차역·정부구역 등을 보호할 대드론 신속전개 부대를 배치하고 해킹 공격을 탐지·차단하는 이른바 ‘사이버 돔’을 구축하기로 했다. “이건 실제 전쟁의 시작이다.” 세르게이 라브로프 러시아 외무장관이 독일을 향해 “다시 전쟁을 원한다”며 제2차 세계대전 직전 상황까지 거론했다. 독일이 라이프치히-할레 공항에서 발견된 폭발물 탑재 드론의 배후로 러시아를 공식 지목하고 외교·문화시설 폐쇄에 나선 데 대한 반발이다. 러시아도 독일 문화기관 폐쇄로 맞대응했다. 독일은 드론·사이버 공격에 대비해 공항·기차역·정부청사 등 핵심시설의 방어체계까지 강화하기로 했다. 지난달 공항에서 발견된 드론 한 대를 둘러싼 갈등이 외교조치를 넘어 양국의 실제 대응으로 번지고 있다. 라브로프 장관은 6일(현지시간) 언론 인터뷰에서 “그들은 드론을 발견했다. 러시아 드론이라고 말했지만 아무도 알아보지 않았다”고 지적했다. 독일의 러시아 책임 지목과 후속 조치를 두고는 “이는 본질적으로 실제 전쟁의 시작이다. 제2차 세계대전이 시작하기 전 상황을 떠올리게 한다. 그들은 다시 전쟁을 원하고 있다”고 주장했다. 앞서 지난달 4일 라이프치히-할레 공항 보안구역에 주기된 우크라이나 안토노프항공 소속 An-124 대형 수송기 4대 인근에서 폭발물을 탑재한 드론이 발견됐다. 라이프치히-할레 공항은 우크라이나로 향하는 군수지원을 포함해 나토(NATO·북대서양조약기구)의 군수 물류에 이용되는 주요 거점이다. 독일 정부는 지난 1일 자체 조사와 정보기관 분석을 토대로 러시아에 책임이 있다고 공식 발표했다. 드론의 설계와 부품, 탑재된 폭발물과 기폭체계 등이 러시아의 다른 하이브리드 공작과 우크라이나 전쟁에서 확인된 것과 같다는 게 독일 측 설명이다. 독일 정부는 러시아 대사를 초치하고 본 주재 러시아 총영사관을 폐쇄하기로 했다. 베를린의 러시아 문화센터 ‘러시아 하우스’ 운영 협정도 종료하기로 했다. 블라디미르 푸틴 대통령은 독일이 제시한 증거가 “조작돼 심어진 것”이라고 주장했다. 라브로프 장관도 드론이 러시아산이라는 증거가 없다며 의혹을 부인했다. 러시아는 자국 내 독일 문화기관을 폐쇄하기로 하며 맞대응했다. 라브로프 장관은 독일의 이번 조치에 프리드리히 메르츠 총리의 군사력 증강 방침까지 끌어들였다. 그는 “독일을 다시 유럽의 군사 강국으로 만들겠다는 메르츠의 발언들이 이제 실행되고 있다”며 “그는 사실상 우리에게 전쟁을 선포하는 셈”이라고 주장했다. 독일 정부는 러시아의 하이브리드 공작이 앞으로 더 늘어날 것으로 보고 드론·사이버 방어를 강화하기로 했다. 독일 내무부는 공항·기차역·정부청사 등 핵심시설을 보호하기 위해 주요 도시에 대드론 신속전개 부대를 배치할 계획이다. 공공기관과 기업을 겨냥한 해킹 공격을 탐지·차단하는 이른바 ‘사이버 돔’도 구축한다.
  • 오픈AI, 위험등급 AI ‘아스트라’ 공개…인간 수준 AI 나오나

    오픈AI, 위험등급 AI ‘아스트라’ 공개…인간 수준 AI 나오나

    오픈AI가 보안 등급 ‘위험’(Critical) 단계로 평가된 새 AI 모델 ‘아스트라’를 공개했다. 오픈AI는 아스트라가 인간이 컴퓨터로 할 수 있는 대부분의 업무를 대신할 수 있다며 사실상 범용인공지능(AGI) 시대의 시작을 선언했다. 다만, 해킹 등 악용 가능성이 확인된 모델을 상용화하면서 ‘강력한 AI를 어디까지 허용할 것인가’에 대한 우려도 커지고 있다. 오픈AI는 한 달여 전부터 출시를 예고했던 AI 모델 ‘GPT-6 아스트라’를 3일(현지시간) 정식으로 공개했다. 그레그 브록먼 오픈AI 사장은 이 모델이 “인간이 컴퓨터로 할 수 있는 일이라면 무엇이든 할 수 있다”고 밝혔다. 대부분의 작업을 인간 이상 수준으로 해낼 수 있는 AGI의 초기 버전으로 간주하는 것이 타당하다고 덧붙였다. 오픈AI는 아스트라가 인간이 작업했을 때 30분가량 소요되는 애완동물 위탁 돌봄 검색을 5분 27초 만에 완수했다. 인간이 5시간을 할애해야 하는 구직 정보 검색은 2분 51초 만에 끝마쳤다고 소개했다. 코딩 능력을 측정하는 ‘터미널-벤치 4.0’, ‘딥SWE v1.1’ 등 성능 지표(벤치마크)에서는 최근 출시된 라이벌 앤트로픽의 클로드 페이블5.1을 능가하는 점수를 기록하는 등 수치로 성능을 입증하기도 했다. 그러나 모델의 성능이 높아지면서 사이버 보안 관련 위험성도 그만큼 높아졌다. 오픈AI는 아스트라의 위험성을 인정하면서도 통제할 수 있는 안전장치를 마련했으니 제한적으로 출시한다는 입장이지만 도의 사이버 공격 능력을 갖춘 AI의 상용화에 대한 우려는 과제로 남을 것으로 보인다. 앞서 아스트라는 오픈AI의 모델 가운데 처음으로 사이버 보안 평가에서 ‘위험’ 등급을 받았다. 인간이 명시적인 가이드라인을 주지 않아도 AI 스스로 취약점을 발견해 공격 도구를 만들 수 있다는 뜻이다. 특히 아스트라는 자신의 사고 과정(CoT)을 완벽하게 숨기거나 통제해 인간의 감시를 회피하는 능력도 강화됐다고 오픈AI는 밝혔다. 감시를 우회해야 하는 상황에서는 고의로 오답을 내 평가자를 속이거나, 부적절한 행위를 은폐하기도 한다는 것이다. 오픈AI는 이에 따라 모델의 사고 과정뿐 아니라 모델이 인간의 뜻에 맞게 동작하는지를 지켜보는 정렬(Alignment) 감시 기능을 추가 도입했다고 설명했다. 또 오픈AI는 아스트라의 해킹 능력을 방어 목적으로 전환하고 오용 위험을 줄이기 위해 역대 최대 규모인 10억 달러(약 1조 3500억원) 규모의 사이버 보안 방어 보조 프로그램 ‘최전선 방어자를 위한 데이브레이크’를 동시에 발표했다.
  • 이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    10·29 이태원 참사 특별조사위원회(특조위)의 활동 기한을 내년 9월 16일까지 1년 연장하는 법안이 3일 국회 본회의를 통과했다. 여야는 이날 본회의에서 재석 의원 231명 가운데 찬성 220명, 반대 5명, 기권 6명으로 개정안을 가결했다. 개정안은 이태원 참사의 진상을 규명하고 재발 방지 대책을 마련하기 위한 특조위의 활동 기한을 내년 9월 16일까지 연장하는 내용을 골자로 한다. 당초 특조위 활동 기간은 조사 개시일인 지난해 6월 17일로부터 1년이었다. 이후 한 차례 3개월 연장돼 오는 16일 종료될 예정이었지만, 특조위는 청문회와 현장 조사 등 남은 조사 과제를 마무리하려면 활동 기간 연장이 필요하다고 요구해왔다. 본회의에서는 국가정보원의 직무범위에 ‘경제안보’를 추가하는 ‘국정원법 개정안’ 등 모두 17개 법안이 처리됐다. 국정원법 개정안에는 국정원의 사이버안보 정보활동의 대상에 ‘국제·국가 배후 해킹조직의 활동으로 의심되는 경우’를 포함하는 내용이 담겼다. 윤종오 진보당 의원은 반대 토론에서 “이번 개정안은 국정원의 광범위한 민간인 사찰을 다시금 허용하는 명백한 퇴행”이라며 “국회가 지금 할 일은 국정원의 권한 남용 폐해를 막을 수 있는 민주적 통제 방안을 마련하는 것”이라고 지적했다. 조국혁신당은 공지를 내고 “‘의심’하는 경우까지 포괄적으로 직무범위를 확대하려는 것은 국정원 개혁 취지에 맞지 않는다”며 개정안에 당론으로 반대한다고 밝혔다. 혁신당은 더불어민주당이 발의한 ‘소상공인 생계형 적합업종 지정에 관한 특별법’ 개정안에도 당론으로 반대표를 던졌다. 해당 개정안은 대기업이 생계형 적합 업종에 무단으로 진입하거나 사업을 확장한 경우 형사처벌에 앞서 시정할 기회를 부여하는 내용을 담고 있다. 혁신당은 “대기업의 무분별한 시장침탈과 시정명령의 실효성이 우려된다”고 했다. 용산공원특별법, 도시재정비촉진을 위한 특별법 개정안, 도시 및 주거환경정비법 개정안 등 부동산 공급 관련 법안은 본회의에 상정되지 않았다. 전은수 민주당 원내대변인은 국회에서 기자들과 만나 “국토교통부 장관과 서울시장의 협상이 아직 진행 중이라 협상 내용을 지켜볼 것”이라며 “부동산 공급 법안 통과 이상으로 실질적인 공급 대책이 필요하기 때문에 (여야) 협상을 우선시하고 있다”고 말했다. 국회는 네팔 수해 구호기금을 위해 국회의원 9월분 수당에서 3% 상당액을 의연금으로 갹출하는 안건도 가결했다. 조정식 국회의장은 “네팔에서 발생한 홍수로 인해 막대한 인명 및 재산 피해를 입은 네팔 국민을 위로하고 피해 복구를 돕기 위해 국회 차원에서 의연금을 모금하고자 한다”며 이의가 없다는 점을 확인한 뒤 안건을 의결했다.
  • ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    이용자 계정 3954만개에 담긴 정보가 유출된 티빙이 개인정보 침해 사고에 공식 사과했다. 또 이용자들에게 안심보험 가입과 5000포인트 제공 등의 보상안도 제시했다. 최주희 티빙 대표는 3일 서울 광화문 코리아나호텔에서 열린 설명회에서 “이번 침해 사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”고 밝혔다. 이어 “안전한 서비스를 제공하지 못한 데 대해 대표이사로서 무거운 책임을 느낀다”면서 “조사 결과를 겸허히 받아들이고 필요한 시정 조치와 재발 방지 대책을 끝까지 이행하며, 보안 체계 전반을 근본부터 다시 세우겠다”고 덧붙였다. 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하는 등 보안 체계를 전면 강화하기로 했다. 인증과 접근 통제를 강화하는 ‘제로 트러스트’ 기반의 보안 체계 구축과 인공지능(AI) 기반 이상 징후 탐지와 실시간 대응 시스템 고도화에 나선다. 보안 전문 인력을 향후 5년간 현재의 3배 수준으로 늘리고, 최고경영자(CEO) 직속의 ‘정보보호혁신 자문위원회’를 신설해 외부 전문가의 검증과 조언을 받는다는 방침이다. 또 CEO와 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO)를 중심으로 보안 거버넌스도 강화한다. “전문 인력 3배 확충…보안체계 강화”이용자들에 대한 보상안도 제시했다. 티빙은 해킹·피싱 등에 따른 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공한다고 밝혔다. 티빙 측은 이에 대해 “피해 보상과 직결되지 않더라도 고객이 안심할 수 있도록 하는 데 기여할 수 있을 것”이라고 취지를 설명했다. 또 이용자들은 ▲5000원 상당 티빙 포인트 ▲프리미엄급 시청 환경(4K 화질·기기 4대 동시 시청·400회 내려받기) 업그레이드 ▲엔터테인먼트 쿠폰(웨이브 광고형 1개월 구독권과 CGV 콤보 3종 5000원 할인 중 선택)을 받을 수 있다. 이달 7일부터 30일까지 신청하면 다음 달 6일부터 이용할 수 있다. 앞서 과학기술정보통신부는 이날 정부서울청사에서 지난 5월 발생한 티빙의 개인정보 유출 사고 관련 민관합동조사단 조사 결과를 발표하고 3954만개에 달하는 계정의 정보가 유출됐다고 밝혔다. 유출된 항목은 성명·생년월일·휴대전화번호·이메일 주소·연계정보(CI) 등 20개 항목(70종)이다. 또한 소스 코드가 포함된 기술 자산 361건(30.35GB 규모)도 유출됐다. 조사단은 공격자가 지난 5월 29일부터 3일에 걸쳐 개발자의 ‘개발환경 접속키’를 사전에 탈취한 뒤 개발환경에 무단 접속해 프로젝트를 유출한 것으로 파악했다. 소스코드 내에 저장된 ‘운영환경 접속키’ 43개를 추가 확보해 운영환경(아마존웹서비스·AWS)까지 침투했다는 설명이다. 조사단은 탈취 경로 확인을 위해 개발자 단말기 포렌식 분석으로 다양한 공격 시나리오를 정밀 분석했으나 확인이 불가능했다고 전했다. 다만 운영환경 접속키를 별도 분리 보관하지 않고, 이용자 정보가 저장된 데이터베이스에 접근할 수 있는 접속정보를 암호화하지 않은 등 관리체계의 문제점을 확인했다고 조사단은 설명했다. 또한 티빙이 침해사고를 인지한 뒤 24시간이 지난 뒤에야 한국인터넷진흥원(KISA)에 신고해 정보통신망법 위반에 따른 과태료(최대 3000만원)가 부과될 예정이다. 과기정통부는 티빙에 이달까지 재발 방지 이행계획 제출을 요구하고 내년 1월부터 이행점검에 나설 계획이다.
  • 충북도 소상공인 상생보험 시행...보험료 전액 지원

    충북도 소상공인 상생보험 시행...보험료 전액 지원

    충북도가 9월 1일부터 질병과 사망, 사이버금융범죄 등으로 어려움을 겪는 도내 소상공인을 위한 ‘충북 소상공인 상생보험 지원사업’을 시행한다. 보험료는 전액 지원돼 소상공인이 부담하는 비용은 없다. 이 사업은 금융위원회가 주관한 ‘보험업권-지방자치단체 상생보험 지원사업’ 공모에 충북도가 선정되면서 마련됐다. 상생보험은 ‘대출안심보험’과 ‘사이버금융범죄안심보험’ 등 2종으로 구성된다. 대출안심보험은 도내에 사업장을 두고 운영하면서 금융기관 대출을 보유하거나 정책서민금융을 이용 중인 소상공인이 대상이다. 대부업 대출은 제외된다. 가입자가 사망하거나 암·뇌출혈·급성심근경색 등 3대 중증질환을 진단받을 경우 최소 100만원에서 최대 1000만원을 보험금으로 대신 갚아준다. 가입은 전담센터 문의 또는 홍보물 등에 안내된 QR코드를 통해 직접 하면 된다. 도내 대출안심보험 대상은 5000명 내외로 예상된다. 사이버금융범죄안심보험은 도내에 사업장을 두고 운영 중인 소상공인이 대상이며 별도의 신청 절차 없이 자동 가입된다. 도내 소상공인은 총 23만여명이다. 피싱·해킹·휴대전화 분실에 따른 부당결제 등 피해가 발생하면 피해액의 80%를 보장 한도 내에서 최대 300만원, 인터넷 직거래나 쇼핑몰 사기 피해는 최대 100만원까지 보상한다. 사업 기간은 3년간으로 2029년 8월 말까지다. 총사업비로 21억원이 투입된다. 생명·손해보험사 보험협회에서 매년 6억원씩 총 18억원을 기부하고, 충북도가 매년 1억원씩 총 3억원을 지원한다. 도 관계자는 “상생보험은 질병이나 사망으로 대출 상환에 어려움을 겪거나 사이버금융범죄 피해를 입은 소상공인의 경영 위험을 덜어주기 위한 실질적인 안전망”이라고 설명했다.
  • “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    비인가 게시판 통해 조직적 움직임메시지 7만 건 교환하며 역할 분담700개 에이전트, 허깅페이스 공격 겨우 13시간 만에 관리자 권한 확보오픈AI “전 세계를 향한 경고사격” “세상에! 공용 게시판이 있다. 다른 에이전트를 찾았다!” 서로의 존재조차 모른 채 따로 시험받던 인공지능(AI) 에이전트가 다른 AI의 흔적을 발견하고 남긴 기록이다. 이들은 서로 대화하거나 외부 인터넷에 접속하지 못하도록 격리돼 있었다. 하지만 프로그램 설치 등에 쓰이는 공용 저장 공간에서 서로의 존재를 알아챈 뒤 상황은 달라졌다. 약 1200개 에이전트가 공용 저장공간을 비인가 게시판처럼 이용해 7만 건이 넘는 메시지와 파일을 주고받았다. 한쪽이 공격법을 찾으면 다른 쪽이 시험했고, 효과가 확인된 방법은 빠르게 퍼졌다. 이 가운데 약 700개는 실제 AI 모델 공유 플랫폼 허깅페이스 해킹에 가담했다. 오픈AI가 26일(현지 시간) 공개한 ‘오픈AI-허깅페이스 사건 기술보고서’와 모델평가·위협연구소(METR), 레드우드 리서치의 독립 조사보고서에 따르면 사건은 당초 알려진 것보다 훨씬 조직적이었다. 지난달에는 AI 에이전트가 시험용 격리망을 빠져나간 사고로 알려졌지만, 이번 조사에서 수백 개가 정보를 공유하고 역할까지 나눠 움직인 사실이 새로 확인됐다. 사건은 AI의 사이버 공격 능력을 재는 오픈AI의 내부 시험에서 시작됐다. 수만 개 에이전트는 서로 분리된 채 복잡한 공격 과제를 받았다. 일부가 문제에 막히자 정해진 방식으로 답을 찾는 대신 시험의 허점을 파고들었다. 게시판에는 “수백 개의 병렬 에이전트를 활용해야 한다”, “동료들의 시간을 아끼자”는 취지의 대화가 오갔다. 이런 행동은 다른 평가에서도 반복됐다. 스프레드시트 시험에서는 정답을 미리 확인했고, 단백질 데이터베이스 평가에서는 평가 체계를 우회했다. 제프리 래디시 팰리세이드리서치 이사는 로이터에서 이를 여러 과목에서 부정행위를 한 상황에 빗댔다. 특정 해킹 시험에서 우연히 벌어진 일탈이라기보다, 목표 달성을 위해 규칙 자체를 피해 가는 행동이 반복됐다는 지적이다. 에이전트들은 결국 시험용 격리망도 벗어났다. 외부 인터넷은 막혀 있었지만 프로그램 설치 등에 쓰이는 내부 시스템에는 접근할 수 있었다. 이들은 보안 취약점을 이용해 인터넷과 연결된 장비에 접근한 뒤 허깅페이스의 계정 정보와 추가 취약점을 이용해 실제 서버를 공격했다. 관리자 권한을 확보하는 데는 13시간밖에 걸리지 않았다. 오픈AI가 이상 징후를 제때 막지 못한 점도 문제로 지적됐다. 비인가 게시판과 무단 인터넷 접속은 본격적인 공격 전부터 포착됐지만 즉각적인 대응으로 이어지지 않았다. 회사도 “일부 초기 신호가 더 빠른 대응으로 이어질 수 있었다”고 인정했다. 오픈AI는 이번 사건을 “우리와 전 세계를 향한 경고사격”으로 규정하고 최신 모델의 강화학습 훈련을 2주간 중단했다. 연구 환경의 격리와 감시도 강화하기로 했다. 로이터는 수백 개 AI가 서로 협력해 평가와 통제 장치를 우회한 뒤 실제 외부 시스템까지 침투한 사실이, 빠르게 강해지는 AI를 기업들이 제대로 감시하고 통제할 수 있는지에 대한 의문을 키웠다고 평가했다. [용어 클릭] ●AI 에이전트 사람이 목표를 주면 필요한 일을 스스로 계획하고, 검색이나 프로그램 실행 등 여러 작업을 수행하면서 결과에 따라 다음 행동까지 결정하는 인공지능 시스템.
  • 이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란과 연계된 해커들의 사이버 공격으로 영국의 한 발전소가 가동이 나흘간 중단된 사실이 뒤늦게 알려졌다. 영국 일간 텔레그래프는 22일(현지시간) 이같이 보도하며 이란 정권과 연계된 해커들이 영국 내 발전소를 목표로 삼아 실제 가동 중단까지 이르게 한 것은 이번이 처음인 것으로 알려졌다고 보도했다. 보도에 따르면 이번 발전소 해킹은 지난달과 이달 초에 걸쳐 미국의 상수도 시설을 겨냥한 일련의 사이버 공격과 동시에 발생한 것으로 관련 당국은 파악 중이다. 미국 연방수사국(FBI)과 환경보호청(EPA)에 따르면 이달 초까지 미국 내 최소 7개 주에서 상수도 시설을 겨냥한 해킹 시도가 확인됐으며, 일부는 상수도 운영에 차질을 빚기도 했다. 이 공격으로 수돗물의 수질이 바뀌거나 식수 안전이 위협받는 수준에 이르진 않았다. 그러나 미국 당국은 수질과 화학물질 처리 농도, 수압 등을 감시하고 조절하는 컴퓨터 시스템에 문제가 발생할 가능성에 대비해 경계 태세를 강화했다. 다만 영국 당국은 보안상의 이유로 공격받은 발전소가 어디인지는 밝히지 않았다. 사이버 공격으로 이 발전소는 직원들이 복구 작업을 벌이는 동안 나흘간 가동되지 못했던 것으로 알려졌다. 이곳은 비교적 규모가 작은 시설이었고, 가동 중단으로 인해 영국 전체의 전력 공급에 큰 영향을 미치진 않은 것으로 파악됐다. 영국 정부는 대응 차원에서 각 전력회사 최고경영자(CEO)들에게 이번 사이버 공격 내용을 전달했으며, 대응 방법과 지침, 향후 조치 등을 담은 서한을 보냈다. 또 영국 정보기관인 정보통신본부(GCHQ)의 대외 업무 기관인 국가사이버보안센터(NCSC)에도 이번 사건이 신고된 것으로 알려졌다. NCSC는 외국의 사이버 위협으로부터 국가 핵심 기반 시설을 보호하기 위한 보안 지침을 기업 등에 제공하는 기관이다. 영국과 미국 정보기관들은 그동안 러시아나 중국, 이란, 북한의 해커들이 핵심 기반시설과 정부기관을 대상으로 매일같이 공격을 시도하고 있다고 수시로 경고해왔다. 과거에도 대규모 사이버 공격으로 영국 국민보건서비스(NHS) 시스템과 학교, 상업용 제조시설 등이 마비된 사례가 있었다. 외국 해킹 조직들이 소매업체를 공격해 고객 정보를 유출한 사례도 있으며, 과거에는 영국 선거관리위원회에 있는 유권자 정보도 해킹당한 바 있다. 그러나 영국의 발전소를 실제로 가동 중단 상태까지 이르게 한 사이버 공격은 이번이 처음인 것으로 알려졌다. 텔레그래프는 이번 사이버 공격이 민간인에게 직접 피해를 가하려는 목적이었을 가능성은 낮다고 분석했다. 실제로 이번 발전소 가동 중단이 일반 대중에게 널리 알려질 만큼 영향을 미치지 못한 것으로 보인다. 대신 이란 이슬람혁명수비대(IRGC)와 연계된 해커들이 영국 내 시스템에 침투해 민감한 핵심 기반시설을 실제로 폐쇄할 수 있다는 점을 입증하려는 시도였을 가능성에 무게를 뒀다. 영국에는 전력망에 연결된 소규모 발전소가 수십곳 있다. 상당수는 가스 발전소로, 풍속이 낮아 풍력 발전량이 감소하거나 추가 전력이 필요할 때 일주일에 몇 시간만 가동되는 시설이다. 이러한 시설이 나흘 동안 가동되지 못한다고 해서 영국 전체 전력망에 영향을 미치지는 않는다.
  • 국민대·고려대 공동연구팀, 차량보안 국제학회서 최우수 아티팩트상

    국민대·고려대 공동연구팀, 차량보안 국제학회서 최우수 아티팩트상

    국민대학교는 전상훈 본교 자동차IT융합학과 교수 연구팀과 김휘강 고려대학교 교수 연구팀이 차량 보안 분야 국제 심포지엄인 ‘USENIX VehicleSec 2026’에서 최우수 아티팩트상(Best Artifact Award)을 받았다고 13일 밝혔다. 미국 볼티모어에서 열린 이번 학회에서 연구팀은 실제 주행 중인 차량에서 수집한 사이버보안 데이터셋 ‘AutoHack’을 공개해 성과를 인정받았다. 관련 논문은 안세준(국민대)·송유찬(고려대) 학생이 공동 제1저자로 참여했으며, 전상훈·김휘강 교수가 교신저자를 맡았다. 연구팀은 차량 내부 3개 주요 통신망의 데이터를 초정밀 단위로 동기화해 수집함으로써 통신망 간 상호작용과 해킹 공격 전파 경로를 분석할 수 있는 기반을 마련했다. 또한 불규칙 통신 데이터까지 포함해 기존 침입탐지 모델의 한계를 검증할 수 있도록 했다. 해당 연구는 아티팩트 평가에서 공개성·기능성·재현성 부문 인증을 모두 획득했으며, 데이터셋과 벤치마크 코드는 학술 플랫폼 제노도(Zenodo)에 공개됐다. 전 교수는 “공동연구와 실전형 보안 교육이 세계적 수준의 연구 성과로 이어진 사례”라며 “공개 데이터셋이 자동차 사이버보안 연구와 인재 양성에 활용되길 기대한다”고 말했다. 이번 연구는 교육부와 한국연구재단의 첨단분야 혁신융합대학(COSS) 미래자동차 사업 지원을 받아 수행됐다.
위로