찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 서버 보안
    2026-10-05
    검색기록 지우기
  • 포유류
    2026-10-05
    검색기록 지우기
  • LG이노텍
    2026-10-05
    검색기록 지우기
  • 삿포로
    2026-10-05
    검색기록 지우기
  • 복지부
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 1,082 건
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    - 근무환경 전환·AI 확산에 경계형 보안모델 한계…공공·금융·국방 모두 새 체계 도입- SGA솔루션즈, 시큐어OS 서버보안·데이터센터 보안에서 제로트러스트·양자내성암호로 확장 국내 정보보안 시장이 커지고 있다. 민간에서는 제재가 강화되고 보안 투자 공시가 의무화된다. 공공·금융·국방 분야는 일률적인 망분리를 벗어나 데이터 등급에 따라 접근을 통제하는 새 보안체계로 옮겨 가고 있다. 지난 11일 시행된 개정 개인정보 보호법에 따라, 고의·중과실로 3년 안에 위반을 반복하거나 1,000만 명 이상에게 피해를 입히는 등 중대한 침해행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있다. 반면 개인정보 보호에 미리 투자한 기업은 과징금 기준금액을 최대 40%까지 감경받을 수 있다. 2027년부터는 모든 상장사가 정보보호 투자액과 전담인력 현황을 공시해야 한다. 사고 전 투자 여부가 제재 수준과 시장 평가를 함께 좌우하게 된 셈이다. 통신·유통·미디어 등에서 대규모 유출 사고가 잇따르면서 보안 인식도 달라졌다. 최근 침해사고 상당수는 공격자가 내부망에 들어온 뒤 오랫동안 탐지되지 않는 형태다. 이제 침입을 막는 것만큼, 침입 이후 서버·계정·데이터 접근을 어떻게 통제할지가 핵심 과제가 됐다. 원격·하이브리드 근무와 클라우드 확산으로 내부와 외부를 나누던 경계형 보안모델도 한계를 드러냈다. AI 확산은 이를 더 뚜렷하게 만들었다. AI를 업무에 쓰려면 데이터에 접근해야 하지만, 망분리 환경에서는 접근 자체가 막혀 있기 때문이다. 이에 정부는 데이터를 C(기밀)·S(민감)·O(공개) 등급으로 나눠 통제 수준을 달리하는 N2SF(국가 망 보안체계)를 마련했다. 금융권은 자율보안체계로 전환하고 있고, 국방·방산 분야는 K-RMF(한국형 위험관리 프레임워크)로 대응하고 있다. 방식은 달라도 방향은 같다. 네트워크 경계를 믿는 대신, 사용자·단말·계정·서버를 하나하나 검증하고 통제하는 것이다. 이 흐름에서 서버보안의 역할이 커지고 있다. 인증된 사용자라도 서버 안에서는 허용된 자원과 명령에만 접근하도록 권한을 나누고, 주요 행위를 기록해야 한다. 서버와 워크로드를 잘게 나눠 필요한 통신만 허용하는 ‘마이크로세그멘테이션(Micro-Segmentation)’도 주목받고 있다. SGA솔루션즈는 이러한 전환에 대응할 수 있는 제품군을 확보하고 있다. 서버보안 솔루션 ‘레드캐슬(Red Castle)’을 중심으로 시큐어OS 기반의 서버 접근통제·권한관리 분야에서 공공 레퍼런스를 축적해 왔고, 최근에는 제로트러스트와 양자내성암호(PQC) 영역으로 대응 범위를 넓히고 있다. 새로운 보안체계가 요구하는 등급별 차등 통제는 결국 중요 데이터가 위치한 서버 계층에서 구현된다는 점에서, 기존 사업 기반과 정책 수요가 맞물린다는 평가다. 데이터센터 보안도 SGA솔루션즈가 대응 범위를 넓혀 온 영역이다. 클라우드 전환과 AI 인프라 확산으로 서버와 데이터가 소수의 데이터센터에 집중되면서, 한 지점의 통제 실패가 기관·기업 전체 업무로 번지는 구조가 만들어졌다. 접근 권한 관리와 계정 통제, 암호화, 이력 기록이 한 체계 안에서 맞물려야 하는 이유다. 정책 수요는 이미 계약으로 이어지고 있다. SGA솔루션즈는 최근 공공기관과 금융권을 포함한 규제 민감 산업에서 잇따라 공급 계약을 확보했다. SGA솔루션즈 관계자는 “업무 환경 변화로 드러난 기존 보안모델의 한계가 AI 확산으로 더 분명해졌고, 그 대응으로 새로운 보안체계가 잇따라 나온 것”이라며 “데이터가 모이는 서버와 데이터센터 단계에서 접근 권한과 이력이 실제로 통제되고 있는지 다시 확인해야 할 시점”이라고 말했다. 이어 “서버보안에서 축적한 통제 역량을 데이터센터 보안과 제로트러스트, 차세대 암호 영역까지 확장해 나가겠다”고 덧붙였다.
  • 후이즈, 멀티 클라우드 트래픽 자동 최적화 ‘Super DNS 트래픽 매니저’ 출시

    후이즈, 멀티 클라우드 트래픽 자동 최적화 ‘Super DNS 트래픽 매니저’ 출시

    - 지능형 GSLB로 장애 시 자동 우회, 최적 서버에 실시간 연결- 멀티 클라우드·복수 데이터센터 트래픽 통합 관리… 별도 장비 없이 빠른 도입 도메인·비즈니스 솔루션 전문기업 후이즈(공동대표이사 정지훈·우희문)가 멀티 클라우드와 복수 데이터센터 환경에서 트래픽을 실시간으로 최적화하는 지능형 부하 분산 서비스 ‘Super DNS 트래픽 매니저’를 출시했다고 28일 밝혔다. ‘Super DNS 트래픽 매니저’는 글로벌 클라우드·보안 기업 아카마이(Akamai)의 분산 네트워크 컴퓨팅 플랫폼을 기반으로 한 고성능 GSLB(Global Server Load Balancing, 글로벌 서버 부하 분산) 서비스다. 여러 데이터센터와 클라우드에 흩어진 서버의 상태와 전 세계 인터넷 환경을 실시간으로 분석해 사용자 요청을 최적의 서버로 자동 연결하며, 특정 데이터센터나 서버에 장애가 생기면 정상 작동 중인 다른 경로로 즉시 우회해 서비스 중단을 막는다. 별도 장비를 구입하거나 설치할 필요가 없다는 점도 강점이다. 이용 중인 데이터센터와 클라우드 인프라 그대로 서비스를 적용할 수 있으며, 후이즈가 도입 환경 분석부터 설정까지 전문 기술 지원을 1:1로 제공한다. 이에 따라 금융·전자상거래·공공기관·게임 등 중단 없이 대규모 트래픽을 처리해야 하는 서비스 운영자에게 특히 유용할 것으로 기대된다. 후이즈는 앞서 DDoS 공격을 방어하고 가동률 100%를 보장하는 고성능 클라우드 네임서버 ‘Super DNS’를 국세청, 대검찰청 등 다수 정부·공공기관에 공급해 왔다. 이번 트래픽 매니저 출시로 후이즈는 DNS(Domain Name System) 보안·안정성을 넘어 애플리케이션과 웹 서비스의 성능과 가용성까지 관리하는 영역으로 ‘Super DNS’ 제품군을 확장했다. 기존 ‘Super DNS’가 네임서버의 보안과 안정적인 운영에 초점을 맞췄다면, 이번 서비스는 사용자 요청을 실제 서비스 인프라에 전달하는 단계까지 관리 대상으로 포함한다. 정지훈 후이즈 공동대표이사는 “앱과 웹 서비스의 운영 인프라가 멀티 클라우드·복수 데이터센터 환경으로 전환되면서, 장애 발생 시 얼마나 빠르게 정상 경로로 전환하고 평상시 얼마나 효율적으로 트래픽을 분산하느냐가 고객 경험과 서비스 경쟁력을 좌우하는 중요 요소가 됐다”면서, “Super DNS 트래픽 매니저를 통해 기업이 복잡한 인프라를 추가 장비 투자 없이 안정적으로 운영하고, 사용자는 언제 어디서나 빠르고 안정적인 서비스를 누릴 수 있도록 지원하겠다”고 밝혔다.
  • 턱스케어, Ubuntu 22.04 표준 보안 지원 종료 앞두고 기업 대응 전략 제시

    턱스케어, Ubuntu 22.04 표준 보안 지원 종료 앞두고 기업 대응 전략 제시

    오픈소스 보안 분야의 전문 기업인 턱스케어(TuxCare)는 Ubuntu 22.04 LTS의 공식 표준 보안 지원이 2027년 5월부로 마감됨에 따라, 해당 OS를 운용 중인 기업들이 보안 부재에 미리 대응할 수 있도록 OS 업그레이드와 확장 지원 정책을 선제적으로 마련해야 한다고 강조했다. Ubuntu 22.04 LTS(Jammy Jellyfish)는 2022년 4월 출시된 장기지원(LTS) 버전으로, 현재까지 기업의 서버와 클라우드 환경 등에서 폭넓게 활용되고 있다. 표준 보안 유지보수는 2027년 5월 종료될 예정이다. 이후에도 운영 중인 시스템이나 애플리케이션이 즉시 중단되는 것은 아니지만, 표준 지원 범위에서 제공되던 신규 취약점(CVE)에 대한 보안 업데이트를 더 이상 동일한 방식으로 받을 수 없게 된다. 턱스케어 측은 이러한 동작 방식이 도리어 기업의 선제적 대비를 방해하는 요소가 될 수 있다고 지적했다. 공식 지원이 끝난 후에도 시스템 부팅과 기존 서비스 가동이 문제없이 유지되다 보니 당장은 장애가 눈에 띄지 않지만, 미치명적 신규 취약점이 노출될수록 내부 보안 위협은 지속해서 쌓이게 되는 까닭이다. 특히 운영체제 업그레이드는 단순한 버전 변경만으로 끝나지 않는다. Ubuntu 22.04 LTS에서 최신 LTS 환경으로 전환하기 위해서는 애플리케이션과 라이브러리 호환성, 서드파티 패키지, 드라이버, 운영 정책 등을 함께 검증해야 한다. Ubuntu 22.04의 공식적인 다음 LTS 업그레이드 경로는 Ubuntu 24.04이며, 최신 환경까지 전환하려는 기업은 단계별 테스트와 검증 과정도 고려해야 한다. 대규모 서버 환경에서는 이러한 부담이 더욱 커진다. 수백대 이상의 서버를 운영하는 기업의 경우 서비스별 의존 관계와 유지보수 일정, 컴플라이언스 승인, 재부팅 및 업무 중단 가능성 등을 고려해야 하기 때문에 전체 시스템을 단기간에 전환하기 어렵다. 레거시 애플리케이션이나 특정 버전의 라이브러리에 의존하는 환경 역시 운영체제 업그레이드 일정이 장기화될 수 있다. 턱스케어가 발표한 ‘2026 오픈소스 환경 보고서(Open Source Landscape Report 2026)’에서도 이러한 현실이 나타났다. 지원이 종료된 오픈소스 구성요소를 운영 중인 조직 가운데 50.2%가 확장 수명주기 지원(Extended Lifecycle Support) 또는 벤더 패치를 활용한다고 응답했으며, 다른 기술로의 마이그레이션은 43.9%, 동일 기술의 지원 버전으로 업그레이드하는 방식은 41.0%로 조사됐다. 이는 기업들이 지원 종료 즉시 시스템을 교체하기보다는 기존 환경의 보안 안정성을 유지하면서 중장기적인 시스템 현대화와 마이그레이션을 병행하고 있음을 보여준다. 턱스케어는 이러한 기업을 위해 EOL(End of Life) 운영체제와 오픈소스 구성요소에 대한 보안 업데이트를 지속 제공하는 ‘Endless Lifecycle Support(ELS)’를 운영하고 있다. 현재 Ubuntu 16.04, 18.04, 20.04 등 지원이 종료된 Ubuntu 버전을 대상으로 ELS를 제공하고 있으며, Ubuntu 22.04 역시 표준 지원 종료 이후 ELS 지원 대상에 포함할 예정이다. ELS는 당장 시스템을 고도화하기 힘든 기업이 현행 운영 환경을 고수하면서도 새롭게 도출되는 취약점에 대한 보안 패치를 철저히 수급할 수 있도록 돕는다. 덕분에 기업은 공식 지원 종료 시점에 쫓겨 조급하게 전환을 추진하기보다, 서비스의 안정성과 연속성을 담보한 채 애플리케이션 영향도 검증과 차분한 마이그레이션을 추진할 수 있다. 구대완 턱스케어 한국지사장은 “운영체제의 표준 지원 종료는 시스템이 갑자기 작동을 멈추는 문제가 아니라, 정상적으로 운영되는 시스템에 보안 패치 공백이 발생하기 시작한다는 점에서 더욱 주의가 필요하다”며 “특히 국내 기업이 운영하는 주요 서비스와 레거시 시스템은 단기간에 운영체제를 변경하기 어려운 경우가 많은 만큼, Ubuntu 22.04의 지원 종료 시점까지 기다리기보다 현재 시스템과 애플리케이션의 의존성을 점검하고 업그레이드 또는 확장 지원 계획을 선제적으로 수립해야 한다”고 말했다. 이어 “턱스케어는 기업들이 ELS를 활용해 현재 시스템의 보안 안정성을 유지하면서 충분한 검증 기간을 확보하고, 각 조직의 일정과 환경에 맞춰 단계적으로 최신 플랫폼으로 전환할 수 있도록 지원할 것”이라고 덧붙였다. 턱스케어는 기업들이 Ubuntu 22.04 환경의 버전과 보안 지원 상태, 애플리케이션 의존성 및 운영 중단 가능성을 사전에 점검하고 ▲지원되는 최신 LTS 버전으로의 업그레이드 ▲신규 인프라 구축 후 워크로드 이전 ▲확장 수명주기 지원을 활용한 단계적 마이그레이션 등의 대응 전략을 수립할 것을 권고하고 있다. ■ 턱스케어(TuxCare) 소개 턱스케어(TuxCare)는 리눅스 및 오픈소스 환경의 보안과 안정적인 운영을 지원하는 글로벌 오픈소스 보안 전문기업이다. 재부팅 없이 리눅스 커널 보안 패치를 적용하는 ‘KernelCare Enterprise’를 비롯해 운영체제 지원 종료(EOL) 이후에도 보안 업데이트를 제공하는 ‘Endless Lifecycle Support(ELS)’, 규정 준수 및 엔터프라이즈 보안 관련 솔루션을 제공하고 있다. 기업이 서비스 중단과 운영 부담을 최소화하면서 리눅스 및 오픈소스 인프라의 보안성과 지속적인 가용성을 확보할 수 있도록 지원한다. ■ 쿠도커뮤니케이션과 턱스케어 AI·ICT 전문기업 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로, 국내 기업 및 기관을 대상으로 턱스케어의 리눅스 보안 및 오픈소스 라이프사이클 관리 솔루션을 공급하고 있다. KernelCare Enterprise와 Endless Lifecycle Support(ELS) 등을 중심으로 국내 고객의 무중단 보안 패치, 노후 운영체제 보안 유지, 리눅스 인프라 운영 효율화 및 보안 대응을 지원하고 있다.
  • “AI로 일하는 방식 교육” 코리아교육그룹-카페24, 커머스·AI 실무인재 양성 전략적 제휴

    “AI로 일하는 방식 교육” 코리아교육그룹-카페24, 커머스·AI 실무인재 양성 전략적 제휴

    SBS아카데미AIX학원 전국 16개 지점부터 카페24 AI 인프라 적용AI 에이전트 활용해 실제 프로젝트 수행…AI Space로 결과물 구현·배포까지AI 취업·창업 및 K-디지털 트레이닝 등 정부지원 인재양성 사업도 협력 코리아교육그룹(대표 김영우)이 지난 16일 글로벌 전자상거래 플랫폼 카페24(대표 이재석)와 AI 교육 인프라 확대 및 실무형 인재 양성을 위한 업무협약(MOU)을 체결했다. 이번 협력의 핵심은 AI 사용법을 가르치는 데서 한발 더 나아가는 것이다. 교육생이 AI로 실제 업무를 수행하고, 그 결과물을 서비스로 구현·배포하는 경험까지 쌓도록 하는 것이 목표다. 양사는 ▲카페24 AI 에이전트 기반 프로젝트 교육 ▲AI Space를 활용한 서비스 구현·배포 ▲AI 교육 콘텐츠 및 커리큘럼 개발 ▲AI 취업·창업 연계 ▲K-뉴딜 아카데미 ▲K-디지털 트레이닝(KDT) 등 정부지원사업 협력을 추진한다. 코리아교육그룹은 우선 계열사 SBS아카데미AIX학원 전국 16개 지점에서 운영 중인 ‘AI 에이전트’와 ‘바이브코딩’ 과정에 카페24의 AI 에이전트와 AI Space를 적용한다. 교육생들은 오픈클로(OpenClaw), 헤르메스(Hermes) 같은 AI 에이전트와 챗GPT, 클로드 등 생성형 AI를 활용해 프로젝트를 수행한다. 이렇게 제작한 웹사이트와 애플리케이션은 AI Space를 거쳐 실제 웹 서비스로 구현·배포된다. AI Space는 서버 생성, 실행 환경 설정, 도메인 연결, 보안인증서 적용 등 서비스 배포에 필요한 기술 절차를 자동화해 AI로 만든 결과물을 실제 서비스로 운영할 수 있도록 지원한다. 카페24는 교육용 계정과 실습 환경, 활용 가이드와 함께 현업 실무자의 특강과 멘토링을 지원할 예정이다. SBS아카데미AIX학원 엄정호 대표는 AI 시대에는 교육과 취업의 평가 기준부터 달라져야 한다고 강조했다. 그는 “기업은 AI를 다룰 줄 아는 사람보다 AI로 일을 끝낼 수 있는 사람을 필요로 한다”며 “취업에서도 ‘무엇을 배웠는가’보다 ‘AI로 어떤 결과를 만들었는가’가 더 중요해질 것”이라고 말했다. 이어 “SBS아카데미AIX학원은 AI를 하나의 과목으로 두는 대신, 각 직무에서 AI로 일하는 방식 자체를 네이티브화하는 방향으로 취업 교육 코스를 전환했다”고 밝혔다. 이번 협력은 이러한 교육 방식을 실제 산업 인프라와 연결했다는 점에서 의미가 있다. 교육생의 결과물을 과제나 포트폴리오에 머물게 하지 않고, 실제 서비스로 작동시키는 경험까지 교육과정에 담았다. 코리아교육그룹은 SBS아카데미AIX학원 16개 지점을 시작으로 SBS아카데미게임학원 15개 지점, 코리아AI아카데미 4개 지점까지 적용 범위를 확대해 연내 총 35개 교육거점에서 1,000명 이상의 교육생이 카페24 AI 인프라를 활용하도록 할 계획이다. 또한 양사는 이번 협력을 계기로 AI 교육 콘텐츠와 커리큘럼을 지속적으로 고도화한다는 방침이다. 이와 함께 공동 행사와 세미나, AI 분야 창업·취업 연계 프로그램 등을 운영하며 장기적인 산학협력 체계를 구축할 계획이다. 카페24 김재은 비즈니스플랫폼팀 총괄팀장은 “코리아교육그룹의 전국 교육망과 카페24의 AI 인프라를 결합해 더 많은 교육생에게 실무 중심의 AI 교육 기회를 제공할 수 있게 됐다”며 “교육생들이 프로젝트를 직접 수행하고 서비스로 완성하는 경험을 통해 산업 현장에서 요구되는 AI 활용 역량을 갖출 수 있도록 적극 지원하겠다”고 말했다. 코리아교육그룹은 AI 기술 변화에 대응해 기존 교육과정에 AI 활용 교육을 접목하고, 교육과 취업을 연계하는 프로그램을 강화하는 등 산업 수요에 맞춘 교육 체계 구축에 힘을 쏟고 있다. 이를 바탕으로 최근 ‘2026 올해의 브랜드 대상’ 취업교육서비스 부문을 10년 연속 수상한 바 있다. 아울러 ‘비전2030: 새로운 가능성의 시간’을 통해 2030년까지 매출을 5천억원으로 확대한다는 목표를 발표하며, 중장기적인 사업 확대 추진 계획을 밝혔다. 기존 교육사업을 기반으로 진로와 개인 성장 등을 아우르는 라이프케어 플랫폼 기업으로 사업 영역을 넓혀간다는 계획이다.
  • 샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    인공지능(AI)의 급격한 고도화에 따른 안전 우려가 커지면서 오픈AI가 첨단 AI 개발 속도를 조절하는 방안을 검토하고 나섰다. AI가 악용될 경우 대규모 피해로 이어질 수 있는 구체적인 차기 표적으로는 전력망을 지목하며 사이버보안 강화에 나서는 모습이다. 블룸버그통신은 10일(현지시간) 샘 올트먼 오픈AI 최고경영자(CEO)가 이번 주 전사 회의에서 첨단 AI 개발 속도를 늦추는 방안을 검토하고 있다고 밝혔다고 보도했다. 올트먼 CEO는 다른 AI 연구팀들과 공동으로 속도를 조절할 가능성도 검토 중이나 다른 기업이나 연구팀은 동의하지 않을 수 있다는 점도 언급한 것으로 전해졌다. 올트먼 CEO의 발언은 최근 AI 업계에서 고도화된 AI의 위험성을 우려하는 목소리가 잇따르면서 AI의 속도조절에 불을 붙인 것으로 풀이된다. 오픈AI 최고 과학자인 야쿠프 파초키는 최근 “필요에 따라 향후 개발 속도를 늦추기 위해 협력해야 한다”며 공통의 안전 기준이 마련될 때까지 자발적인 속도 조절이 보편화돼야 한다고 주장했다. 앞서 올트먼도 지난 7월 백악관 관계자들과 AI 개발 속도를 조절할 필요성에 대해 논의한 바 있다. 실제 AI의 사이버 공격 능력이 현실적인 위협으로 부상하면서 우려는 더욱 커지고 있다. 최근 오픈AI의 AI 에이전트들이 서로 협력해 통제 체계를 우회하고 제3자 웹사이트를 공격한 사실이 드러나면서 AI가 인간의 지시를 넘어 자율적으로 사이버 공격을 수행할 가능성에 대한 경고가 확산됐다. AI 업계 내부에서도 속도 조절을 요구하는 목소리가 커지고 있다. 최근 앤트로픽과 오픈AI의 연구원이었던 제이콥 콕슨은 “AI 기업들이 초지능 AI를 향해 경쟁하면서 인류의 안전을 걸고 도박하고 있다”고 비판했다. 지난 7월 말에는 주요 AI 기업 직원 1100명 이상이 AI 개발 속도를 늦출 장치 마련을 촉구하는 청원에 서명하기도 했다. 반면 도널드 트럼프 미국 대통령은 이날 AI로 인한 인류 멸종 가능성에 대해 “전혀 우려하지 않는다”고 밝히며 “AI 경쟁에서 중국에 대해 우위를 유지하는 것이 내겐 더 중요하다”고 상반된 입장을 밝히기도 했다. AI가 초래할 수 있는 위험을 통제하고 핵심 인프라를 보호해야 한다는 요구도 커지고 있다. AI가 공격 도구로 진화할 가능성이 현실적인 문제로 떠오르면서 전력망과 같은 국가 핵심 인프라의 보안이 AI 시대의 새로운 안전 과제로 부상하고 있기 때문이다. 오픈AI는 차기 AI 사이버공격의 표적이 전력망으로 향할 것이라 예상하고 미국 전력회사들과 보안 강화를 논의하고 있다. 미국 정치전문매체 폴리티코에 따르면 올트먼 CEO는 이날 미국 콜로라도주에서 열린 에디슨전기연구소(EEI) 연례회의에서 듀크에너지·엑셀론·서던컴퍼니·넥스트에라에너지 등 주요 전력회사 임원들과 만나 AI를 악용한 전력망 사이버공격 위험을 차단하는 방안을 논의했다. 오픈AI는 자사의 10억달러 규모 사이버보안 사업인 ‘데이브레이크’를 활용해 전력회사들이 AI를 사이버 방어에 활용할 수 있도록 지원하는 방안을 제안했다. 전력망에 연결된 데이터센터의 보안 문제도 논의 대상에 포함됐다. 오픈AI와 전력회사들의 논의는 지난 7월부터 시작됐다. 오픈AI는 당시 12개 유틸리티 기업의 최고정보보안책임자(CISO)를 샌프란시스코 본사로 초청해 전력망 안정성과 보안 문제를 논의했다. 폴리티코는 이 같은 논의가 오픈AI 모델로 만들어진 AI 에이전트들이 연루된 허깅페이스 서버 해킹 사실이 알려진 직후 시작됐다고 전했다.
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • 민경희 서울시의원 “구글맵 시대 열리는데 서울시는 준비됐나?”

    민경희 서울시의원 “구글맵 시대 열리는데 서울시는 준비됐나?”

    서울시의회 문화체육관광위원회 민경희 의원(국민의힘·강남1)이 지난 3일 열린 제339회 임시회 문화체육관광위원회 관광체육국 소관 업무보고에서, 정부의 고정밀 지도 국외 반출 허가로 구글맵의 길찾기 서비스가 본격화되는 시점에 맞춰 서울시가 주요 지도 플랫폼 이용 과정에서 발생하는 불편을 선제적으로 점검하고 개선해야 한다고 주문했다. 민 의원은 정부가 지난 2월 27일 구글의 1대 5000 축척 고정밀 지도 국외 반출을 조건부로 승인한 지 어느덧 6개월이 경과했다고 지적했다. 당시 정부는 국내 서버를 활용한 데이터 가공, 군사 및 주요 보안시설의 철저한 보안 처리, 그리고 지도상 좌표 표시 제한 등을 핵심 조건으로 내걸었다. 이에 따라 구글 측은 지난 8월부터 보안시설에 대한 블러(모자이크) 처리 작업과 국내 접속 시 좌표 표기를 제한하는 등 요구된 조건 이행에 본격적으로 돌입했다. 이로 인해 오랫동안 제한되었던 구글맵의 길찾기와 내비게이션 기능이 국내에서도 실제로 원활하게 구동될 수 있는 기술·제도적 기반이 점차 마련되고 있다. 민 의원은 “정부가 지도 데이터를 열어주기로 결정한 지 이미 6개월이 지났고, 그 사이 구글은 조건 이행을 진행하며 서비스 개시를 준비해 왔다”며 “전 세계 관광객이 가장 익숙하게 쓰는 지도 앱에서 서울이 어떻게 보이는지가 곧 서울 관광의 첫인상이 되는데, 서울시는 이 6개월 동안 무엇을 준비했는지 묻고 싶다”고 말했다. 이어 민 의원은 “해외여행을 가면 공항에 도착해 종이 지도나 관광안내서를 챙기기도 하지만, 실제 이동 과정에서는 평소 익숙한 지도 앱을 가장 많이 활용하게 된다”며 “외국인 관광객 역시 서울에 도착한 뒤 관광지와 식당, 숙박시설을 찾는 과정에서 지도 플랫폼의 영향을 크게 받을 수밖에 없다”고 말했다. 또한 방한 외래객의 지도 서비스 이용 현황을 언급하며, 국내에서는 네이버 지도와 구글맵이 주요 길찾기 수단으로 활용되고 있지만 각각 한계가 있다고 지적했다. 특히 구글맵은 전 세계적으로 널리 사용되고 다국어 지원이 강점인 반면 그동안 국내 대중교통이나 세부 길찾기 기능에는 제약이 있었고, 네이버 지도는 국내 정보가 상세하지만 외국인의 회원가입과 예약, 언어 지원 측면에서는 불편이 발생할 수 있다고 덧붙였다. 민 의원은 최근 외국인 관광객들의 여행 패턴이 패키지 중심의 단체 여행에서 개별 자유여행으로 빠르게 재편되고 있음을 짚었다. 개별 관광객들은 명소 탐색부터 맛집 예약, 대중교통 이용에 이르기까지 모든 과정을 스스로 해결해야 하는 만큼, 모바일 지도와 예약 플랫폼의 직관성과 편의성이 서울 관광 전체의 만족도를 좌우하는 핵심 요인이라고 진단했다. 이에 민 의원은 “외국인이 네이버 등을 통해 식당을 예약하는 과정에서 인증이나 가입 문제로 불편을 겪는 사례가 있을 수 있다”며 “서울시와 서울관광재단이 관광객 입장에서 실제 이용 과정을 직접 점검하고, 어떤 지점에서 불편이 발생하는지 먼저 찾아내야 한다”고 주문했다. 또한 서울시가 관리하거나 홍보하는 주요 관광명소의 명칭을 국문·영문 및 다국어로 표준화해, 구글맵 등 글로벌 지도 플랫폼에서도 동일한 명칭으로 검색될 수 있도록 하는 방안을 제안했다. 민 의원은 “같은 관광명소라도 플랫폼마다 외국어 명칭이 다르면 관광객 입장에서는 검색 자체가 어려워질 수 있다”며 “서울시가 주요 관광명소의 다국어 표준 명칭을 정비하고 이를 플랫폼 사업자에게 적극적으로 제안할 필요가 있다”고 밝혔다. 아울러 관광명소의 명칭이나 운영 시간, 위치, 휴관일 등이 변경됐음에도 기존 정보가 그대로 남아 있는 문제를 막기 위해 서울시와 서울관광재단 차원의 상시 모니터링 체계가 필요하다고 강조했다. 특히 구글 등 주요 지도 플랫폼과의 협력도 일회성에 그쳐서는 안 된다고 지적하며 “지도 데이터가 업데이트되는 시점에만 협의하는 것이 아니라, 관광정보 오류와 외국인 관광객의 이용 불편을 지속적으로 공유하고 개선할 수 있는 상시 협의 창구를 구축해야 한다”고 말했다. 이에 관광체육국장은 “최근 단체 관광보다 개별 관광객이 증가하면서 관광정보와 지도 서비스를 편리하게 제공하는 것이 매우 중요해졌다”며 “관련 부서와 네이버·구글 등 플랫폼 업체와 협력하고, 관광객의 불편 사항을 지속적으로 모니터링해 개선할 수 있도록 협의체 운영 등을 검토하겠다”고 답변했다. 민 의원은 “서울을 찾는 관광객이 불편을 호소한 뒤에 대응하기보다, 서울시가 먼저 이용 환경을 점검하고 불편 요인을 없애는 것이 중요하다”며, “관광객이 자신에게 익숙한 지도 앱에서도 서울의 관광정보를 정확하고 편리하게 이용할 수 있어야 서울의 관광 경쟁력도 높아질 수 있다”고 강조했다. 끝으로 민 의원은 “지도 반출 허가 이후 6개월은 서울시가 준비할 수 있었던 시간이었다”며 “이번에 제안한 관광명소 다국어 표준화, 지도 정보 오류 상시 모니터링, 글로벌 지도 플랫폼과의 상시 협력 체계가 실제 정책으로 이어지는지 다음 업무보고에서 다시 확인하겠다”고 밝혔다.
  • [포착] 21년 만에 ‘가려진’ 청와대·국방부…구글, 지도에 블러 처리 적용

    [포착] 21년 만에 ‘가려진’ 청와대·국방부…구글, 지도에 블러 처리 적용

    구글이 2025년 9월 한국 정부의 요구를 수용해 군사·보안시설 가림(블러) 처리 방침을 밝힌 데 이어, 이후 구글 지도와 구글 어스의 실제 위성 이미지에 국내 주요 시설의 가림 처리가 적용된 것으로 확인됐다. 현재 구글 지도와 구글 어스에서는 서울 용산구에 있는 국방부와 종로구에 있는 청와대 등 주요 안보 시설이 뿌옇게(블러) 처리된 것을 확인할 수 있다. 구글 어스가 2005년 국내 주요 시설의 위성 사진을 제공하기 시작한 뒤 한국 정부는 꾸준히 청와대와 국방부 등 주요 보안시설의 위성 사진을 가림 처리해 달라고 구글 측에 요구해 왔다. 그러나 구글은 글로벌 서비스의 일관성을 이유로 이를 받아들이지 않았고, 도리어 2007년에는 한국 정부가 제작한 축척 1대 5000의 수치 지도를 해외 서버로 이전해 활용할 수 있도록 허가해 달라고 요청했다. 이에 우리 정부는 군사·보안시설 노출 가능성 등 국가 안보 문제를 이유로 이를 허가하지 않다가, 2016년 구글이 다시 고정밀 지도 데이터의 국외 반출을 신청하자 정부는 국내 서버 설치와 함께 구글 지도 및 구글 어스에 노출된 국내 보안시설을 블러 처리하는 방안 등을 조건으로 제시했다. 구글은 10년 가까이 한국 정부의 요청을 받아들이지 않다가 지난해 2월 다시 축척 1대5000의 고정밀 지도 데이터 국외 반출을 신청하면서 이전과는 달라진 입장을 내놨다. 보안 필요성이 인정되는 시설에 대해 정부의 요청이 있을 경우 블러 처리를 시행할 수 있도록 구글 지도와 구글 어스의 정책을 예외적으로 변경하고 기술적 조치도 마련하겠다는 내용이었다. 이에 따라 정부는 지난 2월 구글의 고정밀 지도 데이터 국외 반출을 조건부로 허가했다. 9일 현재 구글 지도와 구글 어스에서는 청와대와 국가정보원, 용산 국방부·합참 청사, 한국원자력연구원, 성주 사드 기지, 평택·오산의 주한미군 기지 등이 가림 처리돼 있다. 다만 구글 측이 해당 조치를 시행한 정확한 시점은 확인되지 않았다. 나토 본부는 가려주면서 한국은 ‘안 된다’ 했던 구글구글과 한국은 국내 보안 시설 위성영상 공개 문제를 두고 20년 가까이 갈등을 이어왔다. 특히 2019년에는 국회 국정감사 과정에서 구글이 프랑스의 일부 공군기지 등 해외 보안시설에는 가림 처리를 적용하면서도 한국 정부의 군사시설 가림 요청은 받아들이지 않고 있다는 지적이 나온 바 있다. 그러나 구글이 한국에서 국내 지도 서비스에 비해 세밀한 길찾기와 내비게이션 기능의 경쟁력이 상대적으로 떨어진다는 평가가 잇따르자, 국내 고정밀 지도 데이터를 확보하는 것이 중요한 과제로 떠올랐다. 결국 구글은 구글 지도와 구글 어스의 글로벌 서비스에서 대한민국 영토의 위성·항공사진을 제공할 경우 보안 처리가 완료된 영상을 사용하고, 구글 어스의 과거 시계열 영상과 스트리트뷰에서 군사·보안시설도 가림 처리하도록 조건을 받아들였다. 지난 2월 외교부가 홈페이지를 통해 공개한 설명자료에 따르면 한국 정부와 구글은 구글 지도와 구글 어스의 글로벌 서비스에서 대한민국 영토에 대한 좌표 표시를 제거하고 노출을 제한하기로 합의했다. 구글이 요청한 지도 데이터와 관련해서는 국내에 보유한 서버에서 원본 데이터를 가공하고 간행 심사 등 정부 검토·확인을 거친 데이터만 구글에 반출할 수 있도록 했다. 또 내비게이션·길찾기 서비스를 위해 필요한 제한된 데이터(기본 바탕지도 및 도로 등 교통네트워크)만 한정해 반출을 허가했다. 안보적으로 민감한 데이터는 반출 대상에서 제외된다. 다만 현재 국내 원자력발전소와 주요 항만, 방위산업체 공장 등 핵심 기간·산업 시설이 여전히 노출되고 있는 것으로 나타났다. 이미 알려진 주요 시설 위치, 왜 가려야 할까청와대와 국방부, 대형 공군기지처럼 규모가 큰 시설은 지도에서 가리지 않아도 대략적인 위치와 존재는 이미 알려져 있다. 그럼에도 세계 각국이 구글 지도 서비스에서 주요 시설에 대한 가림 처리를 요구하는 것은 시설 확장이나 장비 이동, 출입구와 내부 도로 및 건물의 정확한 배치, 최신 고해상도 영상에서 얻을 수 있는 구조적 정보 등을 쉽게 분석하지 못하게 하기 위함이다. 일각에서는 구글에 고정밀 지도를 반출함으로써 국내 플랫폼 기업의 시장 구도에 변화가 올 수 있다는 전망을 내놓는다.
  • 해외여행 필수품 ‘트래블월렛’ 그 전자지갑, 해외서도 뜹니다 [월요인터뷰]

    해외여행 필수품 ‘트래블월렛’ 그 전자지갑, 해외서도 뜹니다 [월요인터뷰]

    트래블월렛만의 강점달러·엔·유로 등 46개 통화 지원가상자산·스테이블코인도 담아비용 나누는 ‘N빵 결제’ 입소문해외진출과 코스닥 상장4월 日 출시, 韓보다 반응 빨라이르면 연말쯤 미국 출시 목표올해 흑자 전환 이후 내년 상장원화 스테이블코인 나오면만능 아니지만 결제의 새 대안한국 상품 사는 외국인들 편리K콘텐츠 수출에 큰 도움 될 것확장성 있는 클라우드 금융 3년 내 7~8개국으로 사업 확대각국 트래블월렛 연결망 추진글로벌 송금·결제 네트워크 꿈 해외여행을 앞두고 으레 은행이나 공항 환전소부터 찾던 때가 있었다. 현금이 떨어지면 다시 환전할 곳을 찾았다. 신용카드를 쓰자니 환전·해외 결제 수수료가 부담이었기 때문이다. 이 풍경을 바꾼 회사가 2017년 설립된 핀테크 기업 ‘트래블월렛’이다. 트래블월렛은 여행자가 스마트폰에서 외화를 충전해 카드 한 장으로 해외에서 결제하고 현금자동입출금기(ATM)에서 돈을 뽑을 수 있게 했다. 미국 달러와 일본 엔, 유로 등 46개 통화를 지원한다. 고객 평균 나이는 29세다. 지난 4월까지 발급된 카드는 950만장, 누적 결제액은 9조 4000억원을 넘어섰다. 여행객의 불편을 해결하려 시작한 서비스가 하나의 시장으로 커진 셈이다. 그 시작에는 김형우(41) 트래블월렛 대표가 있다. 김 대표는 영국 유학 후 자산운용사 펀드매니저로 일했다. 그곳에서 국제 결제의 복잡하고 오래된 방식에 의문을 품었다. “왜 해외로 돈을 보내는 데 이렇게 많은 비용이 들까”라는 생각이 창업으로 이어졌다. 그가 찾은 답은 ‘디지털월렛(전자지갑)’과 ‘클라우드’였다. 해외 카드 결제는 원화를 외화로 바꾸고 여러 결제망을 거쳐 현지 가맹점에 돈을 보내야 한다. 수수료가 많이 든다. 트래블월렛은 이 과정을 디지털화하고 여러 나라의 돈을 하나의 전자지갑에서 관리해 수수료를 줄이는 자체 시스템을 만들었다. 글로벌 결제회사 비자(VISA)와도 손잡았다. 이제 무대는 해외다. 지난 4월 일본에 진출했고 미국 서비스도 준비 중이다. 각국의 디지털월렛을 연결해 글로벌 송금·결제망을 만드는 게 목표다. 최근 도입 논의가 활발한 스테이블코인도 이 지갑에 담을 수 있다. 김 대표는 6일 서울신문과의 인터뷰에서 “스테이블코인이 만능은 아니지만 오래된 금융 인프라를 바꾸는 수단이 될 수 있다”며 “국제 결제 인프라를 직접 구축한 경험이 트래블월렛의 경쟁력”이라고 말했다. -트래블월렛은 어떤 회사인가. “한마디로 ‘디지털 지갑’을 만드는 회사다. 스마트폰에서 외화를 환전하고 해외에서 결제하거나 송금할 수 있다. 지금은 익숙하지만 2017년 처음 사업을 시작했을 때는 ‘그게 가능하겠느냐’는 반응이 많았다. 디지털월렛에 외화만 담을 필요도 없다. 각종 포인트부터 가상자산, 스테이블코인까지 담을 수 있다. 여러 형태의 돈과 자산을 하나의 지갑에서 쓸 수 있도록 하는 게 목표다.” -다른 해외여행 카드와 비교하면 어떤 강점이 있나. “여행을 함께하는 사람들끼리 비용을 나눠 내는 ‘N빵 결제’가 대표적이다. 네 명이 식사를 하고 각자 카드로 계산하면 식당에서도 번거롭고 수수료도 여러 번 발생한다. 트래블월렛에서는 대화방을 만들어 각자 부담할 금액을 정하면 한 번에 나눠 결제할 수 있다. 이 기능 때문에 같이 여행하는 사람에게 자연스럽게 가입을 권하게 된다. 광고를 많이 하지 않아도 입소문이 나는 이유다. 편의점 GS25에 설치된 일부 ATM에서는 실물 카드도 바로 발급받을 수 있다.” -지난 4월 일본에 진출했다. 반응은. “한국에서 처음 시작했을 때보다 반응이 빠르다. 가입자가 꽤 괜찮은 속도로 늘고 있다. 일본 정부의 지원을 받아 진출했는데 기술력을 가진 해외 업체가 현지 금융회사들을 자극하는 ‘메기’ 역할을 기대한 것 같다. 한국 시장만으로는 성장에 한계가 있다. 기술기업의 해외 진출은 숙명이라고 본다. 미국 진출도 준비 중이며 올해 말이나 내년 상반기 출시가 목표다.” -요즘 환율 변동이 심하다. 해외여행객에게 환전 팁을 준다면. “환율을 정확히 예측한다는 사람은 사기꾼 아니면 멍청이라고 생각한다. 그만큼 맞히기 어렵다. 주식과 채권시장, 금리부터 전쟁 같은 국제 정세까지 너무 많은 변수가 영향을 미친다. 평소 봤던 환율보다 조금 싸다고 생각될 때, ‘이 정도면 기분 좋게 여행할 수 있겠다’ 싶으면 환전하면 된다. 그리고 환전한 뒤에는 환율을 다시 안 보는 게 좋다.” -내년 코스닥 상장도 추진하고 있다. “시장 상황을 보면서 유동적으로 대응하고 있다. 지난 5월 기준 영업이익이 흑자로 돌아섰다. 올해 연간 흑자 전환도 거의 확실하다고 본다. 상장으로 조달한 자금은 해외 진출에 활용할 계획이다. 금융사업은 나라별로 라이선스가 필요하고 일정 수준 이상의 자기자본도 갖춰야 한다. 해외 사업을 확대하려면 자본 확충이 필요하다.” -펀드매니저를 하다 왜 창업했나. “영국 유학을 마치고 금융회사에 들어갔는데 생각했던 것보다 업무 방식이 오래돼 있었다. 특히 국제 금융거래가 비효율적이었다. 이걸 바꿔보고 싶었다. 소비자가 보기에는 해외에서 카드 한 번 긁는 게 간단하지만 뒤에서는 거대한 결제 시스템이 움직인다. 국내 금융회사들은 주로 달러를 중심으로 장부를 관리했지만 우리는 처음부터 여러 통화를 동시에 관리하는 시스템을 만들었다. 카드사와 은행을 찾아다니며 ‘같이 해보자’고 제안했지만 대부분 거절했다. 결국 우리가 직접 만들었다. 트래블월렛이 성장한 뒤에는 금융회사들도 비슷한 상품을 내놓기 시작했다.” -코로나19 때는 해외여행 자체가 막혔다. 가장 힘든 시기 아니었나. “창업하고 나서는 늘 힘들었다. 오늘 문제 하나를 해결하면 다음 날 또 새로운 문제가 생긴다. 그래서 코로나19가 특별히 가장 힘들었다고 말하기도 어렵다. 사업 자체가 계속 문제를 풀어가는 과정이라고 생각한다.” -원화 스테이블코인 논의가 뜨겁다. 앞으로 결제는 어떻게 바뀔까. “지금의 계좌와 플라스틱 카드 중심 결제 방식은 굉장히 오래된 기술이다. 낡은 시스템을 유지하다 보니 보안과 편의성을 높이기 위해 뒤에 엄청난 인프라가 붙었다. 앞으로 결제량이 훨씬 많아지면 기존 방식으로 감당하기 어려울 수 있다. 스테이블코인이 하나의 대안이 될 수 있다. 다만 만능은 아니다. 카드 결제망 전체를 단기간에 대체하기는 어렵다. 우리는 특히 국가 간 송금과 결제에서 장점이 크다고 보고 있다.” -원화 스테이블코인이 생기면 소비자는 무엇이 달라지나. “오히려 해외에서 한국 상품이나 콘텐츠를 사는 외국인의 편의가 크게 좋아질 수 있다. 해외 케이팝 팬이 한국 아이돌 굿즈나 콘텐츠를 사고 싶어도 결제가 쉽지 않은 경우가 있다. 특히 신용카드가 없는 청소년은 더 어렵다. 원화 스테이블코인이 해외에서도 널리 유통된다면 한국 상품을 훨씬 쉽게 살 수 있고 콘텐츠 수출에도 도움이 될 수 있다. 반대로 한국인이 해외여행을 가서 얻는 이점은 상대적으로 크지 않을 수 있다. 해외 상점이 굳이 원화 스테이블코인을 받아줄지는 생각해봐야 한다.” -금융 시스템을 클라우드에 만들었다. 해킹 위험은 없나. “클라우드는 트래블월렛 성장의 핵심 기술이다. 단순히 인터넷에 데이터를 저장한다는 뜻이 아니라 금융 시스템 전체를 클라우드 위에서 움직이도록 설계한 것이다. 한국에서 만든 시스템을 일본이나 미국에 가져갈 때 처음부터 서버를 새로 만들 필요가 없다. 필요한 만큼 빠르게 확장할 수 있어 해외 진출에도 유리하다. 클라우드는 보안에 약하다는 인식도 있지만 꼭 그렇지는 않다. 결국 중요한 것은 시스템을 얼마나 안전하게 설계하고 관리하느냐다.” -핀테크가 결국 은행을 대체하게 될까. “일본과 미국 진출을 준비하면서 오히려 은행과 핀테크가 잘하는 영역이 다르다는 점을 느꼈다. 글로벌 은행과 증권사는 예금과 대출, 투자처럼 자신들이 잘하는 분야에 집중한다. 핀테크가 아무리 기술을 잘 만들어도 은행이 수십 년간 쌓은 신용과 위험관리 능력을 단기간에 따라가기는 어렵다. 트래블월렛도 은행이 되려는 생각은 없다. 국제 결제와 송금 기술을 해외로 확대하는 데 집중할 것이다.” -5년 뒤 트래블월렛은 어떤 회사가 돼 있을까. “글로벌 송금·결제 네트워크 회사가 돼 있을 것이다. 앞으로 3년 안에 디지털월렛 사업을 7~8개국으로 확대하는 것이 목표다. 각 나라의 트래블월렛을 연결하면 하나의 글로벌 결제망이 된다. 이 결제망을 다른 기업도 이용할 수 있게 하면 국가 간 송금과 결제에 드는 시간과 비용을 크게 줄일 수 있다. 스테이블코인도 아직 풀어야 할 문제가 많다. 하지만 지금의 낡은 금융 정보기술(IT) 인프라는 결국 바뀔 것이다. 그 과정에서 직접 글로벌 결제 인프라를 만들어 본 경험이 트래블월렛의 경쟁력이 될 것이라고 생각한다.” ■김형우 대표는 디지털월렛 기반 해외 결제·송금 핀테크 스타트업 ‘트래블월렛’ 창업자다. 고려대 경제학과, 영국 런던경영대학원 석사를 거쳐 2017년 자산운용사에 입사했지만, 낡은 업무 방식에 문제의식을 느껴 1년도 안 돼 창업에 뛰어들었다. ‘해외 결제·송금 플랫폼’ 아이디어를 들고 국내 금융사들을 찾았지만 “구현이 어렵다”며 잇따라 거절당하기도 했다. 트래블월렛은 2020년 아시아 최초로 비자(VISA)의 최고 등급 협력 자격인 ‘프린시플 라이선스’를 획득하고 46개 외화를 수수료 없이 환전·결제할 수 있는 ‘트래블페이’를 출시했다. 앱에서 실시간 환율로 외화를 충전해 해외에서 결제하거나 현금자동입출금기(ATM)로 찾을 수 있어 여행객들의 필수품으로 자리 잡았다.
  • KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    최근 Linux 기반 가상화 기술인 KVM(Kernel-based Virtual Machine)에서 가상머신 내부의 공격자가 호스트 서버까지 침해할 수 있는 ‘VM 탈출(VM Escape)’ 취약점이 공개되면서 기업의 Linux 커널 보안 관리에 대한 중요성이 다시 높아지고 있다. ‘Zapscape(CVE-2026-64561)’로 명명된 이번 취약점은 KVM의 x86 메모리 관리 과정에서 발생하는 보안 결함으로, CVSS 3.1 기준 8.8점(High)으로 평가됐다. 특히 취약한 환경에서는 공격자가 가상머신에서 호스트 시스템으로 공격 범위를 확대해 호스트 서버의 root 권한을 획득할 수 있는 것으로 알려졌다. 취약점 공개와 함께 실제 공격 가능성을 검증할 수 있는 PoC(Proof of Concept)도 공개돼 신속한 보안 조치의 필요성이 제기되고 있다. Linux 커널 기반의 핵심 가상화 기술인 KVM은 클라우드와 데이터센터 등 다양한 인프라 환경에서 폭넓게 쓰이고 있다. 다만 Zapscape처럼 가상머신의 침해 범위가 호스트 서버까지 확장될 수 있는 고위험 취약점이 발생할 경우, 관련 커널의 신속한 보안 패치 적용이 무엇보다 중요하다. 글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 이번 Zapscape 취약점에 대해 KernelCare Enterprise(KCE)를 통한 Linux Kernel Live Patch를 제공하고 있다. 현재 TuxCare CVE Tracker 기준으로 RHEL 9, AlmaLinux 9, Debian 11·12·13, Ubuntu 24.04 등 주요 지원 환경에서 Zapscape Live Patch가 Released 상태이며, 해당 커널에서는 시스템을 재부팅하지 않고 보안 패치를 적용해 취약점에 대응할 수 있다. KernelCare Enterprise는 Linux Kernel의 보안 취약점을 시스템 재부팅 없이 패치할 수 있는 Live Patching 솔루션이다. 일반적인 커널 업데이트는 새로운 커널을 시스템에 반영하기 위해 재부팅이 필요한 경우가 많지만, KCE는 현재 실행 중인 커널에 보안 패치를 직접 적용함으로써 서비스 운영을 유지하면서 취약점에 대응할 수 있도록 지원한다. TuxCare는 Zapscape에 대해서도 KernelCare Live Patch 적용 여부를 확인할 수 있는 별도 대응 가이드를 제공하고 있다. 기업의 IT 인프라가 가상화와 클라우드로 확장됨에 따라 리눅스 커널 보안 패치의 중요성이 한층 높아지고 있다. 특히 24시간 중단 없는 서비스가 필수적인 금융, 제조, 통신, 클라우드 환경에서는 커널 업데이트를 위한 서버 재부팅과 점검 시간 확보 자체가 큰 운영 부담으로 작용한다. 이러한 한계를 극복하기 위해, 서비스 가용성을 온전히 유지한 채 실시간으로 보안 패치를 적용할 수 있는 Live Patching기술이 보안성과 비즈니스 연속성을 동시에 충족하는 핵심 대안으로 급부상하고 있다. 구대완 턱스케어 한국지사장은 “Zapscape는 특정 조건에서 가상머신과 호스트 시스템 간의 보안 경계를 무력화할 수 있다는 점에서 각별한 주의가 필요한 취약점”이라며 “기업은 운영체제뿐만 아니라 현재 실행 중인 커널 버전과 중첩 가상화 활성화 여부를 기준으로 시스템의 영향을 정확하게 점검해야 한다”고 말했다. 이어 “턱스케어는 지원 대상 커널에 대한 검증을 거쳐 KernelCare Enterprise 라이브 패치를 순차적으로 제공하고 있다”며 “기업이 계획된 유지보수나 시스템 재부팅을 기다리지 않고 보안 패치를 적용함으로써 취약점 노출 기간을 줄일 수 있도록 지원할 것”이라고 말했다. 턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “24시간 운영되는 금융·제조·통신·클라우드 환경에서는 보안 패치의 필요성을 인지하고 있어도 서버 재부팅과 서비스 중단에 대한 부담으로 패치 적용이 늦어질 수 있다”며 “KernelCare Enterprise는 서비스 가용성을 유지하면서 Zapscape와 같은 Linux 커널 취약점에 신속하게 대응할 수 있도록 지원하는 현실적인 보안 운영 방안”이라고 말했다. ■ 턱스케어(TuxCare) 소개 턱스케어(TuxCare)는 리눅스 및 오픈소스 환경의 보안과 안정적인 운영을 지원하는 글로벌 오픈소스 보안 전문기업이다. 재부팅 없이 리눅스 커널 보안 패치를 적용하는 ‘KernelCare Enterprise’를 비롯해 운영체제 지원 종료(EOL) 이후에도 보안 업데이트를 제공하는 ‘Endless Lifecycle Support(ELS)’, 규정 준수 및 엔터프라이즈 보안 관련 솔루션을 제공하고 있다. 기업이 서비스 중단과 운영 부담을 최소화하면서 리눅스 및 오픈소스 인프라의 보안성과 지속적인 가용성을 확보할 수 있도록 지원한다. ■ 쿠도커뮤니케이션과 턱스케어 AI·ICT 전문기업 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로, 국내 기업 및 기관을 대상으로 턱스케어의 리눅스 보안 및 오픈소스 라이프사이클 관리 솔루션을 공급하고 있다. KernelCare Enterprise와 Endless Lifecycle Support(ELS) 등을 중심으로 국내 고객의 무중단 보안 패치, 노후 운영체제 보안 유지, 리눅스 인프라 운영 효율화 및 보안 대응을 지원하고 있다.
  • 오픈AI·구글 등 120여곳 “AI 사이버공격 확산 임박…공동 방어 나서야”

    오픈AI·구글 등 120여곳 “AI 사이버공격 확산 임박…공동 방어 나서야”

    오픈AI와 앤트로픽, 구글, 마이크로소프트(MS) 등 세계 주요 기업과 기관들이 인공지능(AI)을 활용한 사이버 공격이 수개월 안에 더욱 광범위하고 정교해질 것이라며 공동 대응을 촉구했다. 오픈AI와 앤트로픽, 구글, 마이크로소프트(MS) 등 120여개 기업과 기관은 27일(현지시간) 오픈AI 홈페이지를 통해 사이버 방어 강화를 촉구하는 공동서한을 발표했다. 아마존웹서비스(AWS)와 IBM, 브로드컴 등 기술기업뿐 아니라 크라우드스트라이크·팔로알토네트웍스 등 보안업체, 비자·마스터카드·캐피털원 등 금융사도 참여했다. 최근 오픈AI의 AI 에이전트가 보안 평가 도중 통제를 벗어나 시스템을 침해했던 허깅페이스도 서명 명단에 이름을 올렸다. 이들은 “사이버 방어를 강화할 수 있는 시간은 제한돼 있다”며 “전 세계 AI 모델의 성능이 향상되면서 AI 기반 사이버 공격이 향후 수개월간 훨씬 더 광범위하고 정교해질 것”이라고 경고했다. 병원과 정수시설, 인터넷 기반시설 등 시민 생활에 필수적인 시설이 주요 위험에 노출돼 있다고 지적했다. 기존의 보안 체계만으로는 이런 위협에 대응하기 어렵다는 것이 해당 기업들의 판단이다. 장기간 방치된 소프트웨어 결함과 과도한 접근 권한, 취약한 인증 방식, 보안 패치가 이뤄지지 않은 노후 시스템이 공격 통로가 될 수 있어서다. 특히 인력과 예산이 부족한 필수 기반시설에 보안 도구와 전문인력을 집중적으로 지원해야 한다고 주장했다. 각국 정부에는 사이버 위협 정보 공유와 사고 대응을 위한 국제 공조를 강화하고, 병원·상하수도 시설·지방정부 등에 예산을 우선 지원할 것을 요구했다. 검증된 기관이 일반 공개 전 고성능 AI 모델을 활용할 수 있도록 ‘신뢰 기반 접근 프로그램’을 확대하고, 공격자에게는 제재 등 실질적인 대가를 부과해야 한다고 했다. 최첨단 AI 개발사에는 필수 기반시설을 방어하는 인력에게 모델 접근 권한과 교육, 자금·기술을 제공하도록 주문했다. AI 에이전트의 활동 주체를 식별하고 추적할 수 있는 장치를 마련하고, 각국 정부와 보안업체에 위협 정보와 대응 도구를 공유해야 한다는 제안도 담겼다. AI가 공격 수단뿐 아니라 방어 도구가 될 수 있다는 점도 강조했다. 서명 기업들은 AI를 활용하면 취약점을 더 빠르게 찾고 수정할 수 있다며 “단호하게 행동한다면 디지털 세계를 훨씬 안전하게 만들 수 있다”고 밝혔다. 이번 서한은 오픈AI가 자체 AI 모델의 허깅페이스 침해 사건을 공개한 다음 날 나왔다. 오픈AI에 따르면 지난 7월 내부 사이버 보안 평가를 받던 AI 에이전트들은 인터넷과의 연결을 차단하는 통제 장치를 우회한 뒤 오픈AI 연구 인프라와 허깅페이스 시스템에 침입했다. 허깅페이스 서버 여러 대에서 코드를 실행하고 일부 비공개 데이터와 내부 계정 정보를 확보한 것으로 조사됐다. 외부 평가기관인 모델평가·위협연구소(METR)는 서로 격리돼 있어야 할 AI 에이전트 약 1200개가 비인가 게시판을 만들어 7만건이 넘는 메시지와 파일을 주고받았다고 분석했다. 이 가운데 약 700개가 허깅페이스 공격에 참여했다. 다만 당시 에이전트는 일반에 제공되는 서비스보다 안전장치를 줄인 내부 시험환경에서 작동했으며, 고객 데이터와 오픈AI의 제품·서비스에는 피해가 없었다고 회사는 밝혔다.
  • “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    비인가 게시판 통해 조직적 움직임메시지 7만 건 교환하며 역할 분담700개 에이전트, 허깅페이스 공격 겨우 13시간 만에 관리자 권한 확보오픈AI “전 세계를 향한 경고사격” “세상에! 공용 게시판이 있다. 다른 에이전트를 찾았다!” 서로의 존재조차 모른 채 따로 시험받던 인공지능(AI) 에이전트가 다른 AI의 흔적을 발견하고 남긴 기록이다. 이들은 서로 대화하거나 외부 인터넷에 접속하지 못하도록 격리돼 있었다. 하지만 프로그램 설치 등에 쓰이는 공용 저장 공간에서 서로의 존재를 알아챈 뒤 상황은 달라졌다. 약 1200개 에이전트가 공용 저장공간을 비인가 게시판처럼 이용해 7만 건이 넘는 메시지와 파일을 주고받았다. 한쪽이 공격법을 찾으면 다른 쪽이 시험했고, 효과가 확인된 방법은 빠르게 퍼졌다. 이 가운데 약 700개는 실제 AI 모델 공유 플랫폼 허깅페이스 해킹에 가담했다. 오픈AI가 26일(현지 시간) 공개한 ‘오픈AI-허깅페이스 사건 기술보고서’와 모델평가·위협연구소(METR), 레드우드 리서치의 독립 조사보고서에 따르면 사건은 당초 알려진 것보다 훨씬 조직적이었다. 지난달에는 AI 에이전트가 시험용 격리망을 빠져나간 사고로 알려졌지만, 이번 조사에서 수백 개가 정보를 공유하고 역할까지 나눠 움직인 사실이 새로 확인됐다. 사건은 AI의 사이버 공격 능력을 재는 오픈AI의 내부 시험에서 시작됐다. 수만 개 에이전트는 서로 분리된 채 복잡한 공격 과제를 받았다. 일부가 문제에 막히자 정해진 방식으로 답을 찾는 대신 시험의 허점을 파고들었다. 게시판에는 “수백 개의 병렬 에이전트를 활용해야 한다”, “동료들의 시간을 아끼자”는 취지의 대화가 오갔다. 이런 행동은 다른 평가에서도 반복됐다. 스프레드시트 시험에서는 정답을 미리 확인했고, 단백질 데이터베이스 평가에서는 평가 체계를 우회했다. 제프리 래디시 팰리세이드리서치 이사는 로이터에서 이를 여러 과목에서 부정행위를 한 상황에 빗댔다. 특정 해킹 시험에서 우연히 벌어진 일탈이라기보다, 목표 달성을 위해 규칙 자체를 피해 가는 행동이 반복됐다는 지적이다. 에이전트들은 결국 시험용 격리망도 벗어났다. 외부 인터넷은 막혀 있었지만 프로그램 설치 등에 쓰이는 내부 시스템에는 접근할 수 있었다. 이들은 보안 취약점을 이용해 인터넷과 연결된 장비에 접근한 뒤 허깅페이스의 계정 정보와 추가 취약점을 이용해 실제 서버를 공격했다. 관리자 권한을 확보하는 데는 13시간밖에 걸리지 않았다. 오픈AI가 이상 징후를 제때 막지 못한 점도 문제로 지적됐다. 비인가 게시판과 무단 인터넷 접속은 본격적인 공격 전부터 포착됐지만 즉각적인 대응으로 이어지지 않았다. 회사도 “일부 초기 신호가 더 빠른 대응으로 이어질 수 있었다”고 인정했다. 오픈AI는 이번 사건을 “우리와 전 세계를 향한 경고사격”으로 규정하고 최신 모델의 강화학습 훈련을 2주간 중단했다. 연구 환경의 격리와 감시도 강화하기로 했다. 로이터는 수백 개 AI가 서로 협력해 평가와 통제 장치를 우회한 뒤 실제 외부 시스템까지 침투한 사실이, 빠르게 강해지는 AI를 기업들이 제대로 감시하고 통제할 수 있는지에 대한 의문을 키웠다고 평가했다. [용어 클릭] ●AI 에이전트 사람이 목표를 주면 필요한 일을 스스로 계획하고, 검색이나 프로그램 실행 등 여러 작업을 수행하면서 결과에 따라 다음 행동까지 결정하는 인공지능 시스템.
  • 내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    치안 현장 AI 지원·한국형 AI 기상 모델전 중앙부처 연내 AI 관리시스템 도입AI가 보고서 초안 작성…AI 교육 의무화공직 AI 인재 2만명 육성…AI 영향 평가네이버 데이터센터 등 민간 서버 임차 검토국민 개별 대응 힘든 분야, 공공 AI 나서야 챗GPT, 제미나이 같은 ‘생성형 인공지능(AI)’을 사용해보신 적 있으신가요? 궁금한 것을 물어보면 학습한 방대한 정보를 토대로 원하는 답변을 빠르게 찾아 글·사진 등 새로운 콘텐츠로 만들어줍니다. 과학기술정보통신부의 지난해 인터넷 이용 실태조사(만 3세 이상 5만 750명 대상)에 따르면 우리 국민 3명 중 2명은 교통·교육 등에서 AI 서비스를 경험했고, 44.5%는 챗GPT 같은 생성형 AI를 직접 사용해봤다고 답했습니다. 어느샌가 생성형 AI가 우리 일상 깊숙이 들어온 것이죠. 시간·인력·비용 등 한정된 자원으로 더 짧은 시간에 더 많은 일을 효율적으로 처리할 수 있다면 굳이 마다할 이유가 없겠죠. 정부가 AI를 활용해 국민에게 필요한 서비스를 먼저 찾아 제공하고, 공직사회의 일하는 방식도 혁신해 국민의 삶에 실질적인 변화를 가져오는 ‘AI 민주정부’를 본격 추진하기로 했습니다. “100억·3년 걸릴 일을 이틀 만에”‘AI 정부 실험실’…정부가 AI 꽂힌 이유행정안전부는 25일 국무회의에서 이런 내용을 담은 ‘AI 민주정부 실현 전략’을 보고하고, 정부세종청사에서 별도 브리핑을 열어 공무원이 직접 개발한 AI 서비스가 어떻게 활용될 수 있는지 기자들에게 시연했습니다. 이날 선보인 것은 현장에 필요한 AI 서비스를 공무원이 직접 개발해 국민 서비스로 연결하는 ‘AI 정부 실험실’ 사례였습니다. 지난 6월 공무원과 공공기관 직원들이 참여한 실전형 경연인 ‘2026 AI 챔피언 해커톤’에서 대상을 받은 작품이었는데요. 한국국토정보공사(LX) 직원 2명이 개발한 ‘쨍하고 해뜰날’은 행안부의 주소 데이터 서비스(API)와 국토교통부의 디지털 지도·공간정보 플랫폼 ‘브이월드(V-World)’ 등 공공데이터를 활용한 AI 서비스입니다. 토지 지번만 입력하면 태양광 발전시설을 설치하기에 적합한지 진단하고 예상 설비용량과 발전량, 수익은 물론 인허가 절차까지 한 번에 안내해줍니다. 특히 지도를 3차원으로 전환하고 일사량·그림자 정보를 켜면 해가 뜨고 지는 동선에 따라 해당 농지에 햇볕이 얼마나 드는지 직관적으로 보여줍니다. 이어 AI가 일사량 등을 분석해 예상 설비용량과 연간 발전량·수익까지 계산해줍니다. 심지어 투자비를 회수하는 데 몇 년이 걸릴지도 말이죠. 물론 실제 수익은 설치비와 전력 효율·유지관리비 등 여러 조건에 따라 달라지겠지만 사업성을 검토하기 위한 참고 자료로 활용하기에는 매우 유용해 보였습니다. 재생에너지를 활용하겠다며 무턱대고 농지에 태양광 시설부터 설치했다가 손해를 보는 시행착오를 줄일 수 있도록 AI가 영리하게 각종 데이터를 분석해 사업성을 먼저 보여주는 것이죠. 황규철 행안부 인공지능정부실장은 “보통 이런 서비스를 만들려면 정보화 사업에 100억원 이상의 예산이 투입되고 2~3년의 시간도 걸리는데, 이 서비스는 이틀 만에 개발됐고 한 달 정도 보완을 거쳐 대민 서비스가 가능한 수준까지 발전했다”고 설명했습니다. 이런 방식이 확산되면 예산 절감 효과가 ‘눈덩이’처럼 불어날 수 있다고 강조했습니다. ‘쨍하고 해뜰날’ 태양광 발전시설 입지 분석 서비스는 추가 고도화를 거쳐 다음 달 정식으로 선보일 예정입니다. 지난달 3일부터 시범 운영 중인 ‘AI 정부 실험실’에는 현재 약 670건의 과제가 등록됐으며 참여자도 1800여명에 이릅니다. 돌아와서, 정부는 이처럼 국민이 일상에서 정책 서비스의 변화를 체감하고 취약계층에 대한 포용도 강화할 수 있도록 대민 서비스를 대폭 혁신하기로 했습니다. 24시간 ‘찰떡 답변’ AI 상담 서비스청년에 구직수당·교육비 맞춤 정보우선 국민 체감도가 높은 복지·안전·세금·농업·식약 등 5대 분야에 AI 상담체계를 구축해 시간과 장소의 제약 없이 24시간 밀착형 상담 서비스를 제공한다는 계획인데요. 돌봄과 납세, 감염병 예방, 식생활 등 국민 생활과 밀접한 정보를 누구나 AI에 묻고 답을 얻을 수 있게 한다는 구상입니다. 예를 들어 납세자가 다소 복잡하게 질문해도 AI가 ‘찰떡같이’ 알아듣고 맥락을 분석해 세금 감면 혜택과 공제 요건, 신고 기한 등을 맞춤형으로 안내합니다. 몸이 아플 때 증상을 입력하면 감염병 초기 증상을 판별하고 진료 정보와 전문 의료기관 위치, 예방수칙 등을 실시간으로 알려줍니다. 농사를 지을 때는 병해충과 재배기술 등의 정보를 제공하고, 복지 분야에서는 복잡한 복지서비스 수혜 자격을 신청자의 가구·소득 여건에 맞춰 AI가 확인해줍니다. 당뇨·고혈압·비만 등 질환별 권장·주의 식단이나 의약품 주의사항도 AI를 통해 확인할 수 있습니다. 청년에게는 구직활동 수당과 창업교육비 등 자신에게 맞는 고용·지원 정보를 안내하고, 고령층에게는 AI 돌봄기기를 활용한 건강관리 서비스를 제공할 예정입니다. 다만 분야별로 AI 서비스가 완성되는 시점에는 차이가 있는데요. 세금 상담과 농업 분야는 내년에, 복지·식약 분야는 2028년, 안전 분야는 2029년까지 단계적으로 서비스를 고도화한다는 계획입니다. 지역마다 제각각인 임산부 지원 혜택을 찾아 자동으로 알려주는 AI 서비스는 올해 안에 선보일 예정입니다. 황 실장은 “각 기관의 서비스를 모아 통합한 AI 통합서비스는 내년 말에 나온다”며 “전문가가 코딩한 알고리즘을 바탕으로 정해진 답을 내놓는 기존 챗봇을 단순히 확대하는 것이 아니라 정부가 보유한 각종 데이터를 AI가 재구성해 서비스하는 것”이라고 설명했습니다. 이어 “국민이 하나의 창구에서 어느 분야를 질문하더라도 답변을 받을 수 있는 질적으로 한 단계 나은 서비스가 될 것”이라고 강조했습니다. 요즘 은행·카드사 등 금융기관을 비롯해 곳곳에서 챗봇 상담서비스를 접할 수 있습니다. 하지만 질문의 맥락을 제대로 이해하지 못하거나 엉뚱한 답변을 내놓고, 정해진 문구를 반복하는 데 그쳐 급하게 비대면 상담이 필요한 국민의 답답함을 키운다는 지적도 적지 않습니다. 정부가 내놓을 AI 통합서비스는 이런 기존 챗봇을 넘어 국민의 질문 의도를 제대로 이해하고 필요한 정보를 찾아주는 한층 진화한 맞춤형 서비스를 지향한다고 하니 기대해볼 만합니다. 이와 함께 정부24와 혜택알리미 등 주요 대민 서비스를 통합해 국민 맞춤형 AI 서비스를 제공하고, 공공서비스를 표준화·모듈화해 카카오·네이버 등 민간 플랫폼과 ‘모두의 AI’에서도 활용할 수 있도록 할 계획입니다. 재난·안전 정보 창구인 ‘국민안전24’에도 AI를 접목합니다. 산불이나 홍수 등 재난 위험을 AI가 감지·예측하고 상황을 분석해 필요한 위험 정보를 신속하게 안내하는 식이죠. 국민의 의견을 정책으로 만드는 과정에도 AI를 적극 활용합니다. 정부에 정책을 제안하려 해도 국민이 아이디어를 보고서 형식에 맞춰 일목요연하게 정리하는 것은 쉽지 않은 일입니다. 어떻게 구성하고 무슨 말부터 시작해야 할지 막막할 수 있죠. 좋은 아이디어가 있어도 이를 글로 구체화하는 과정에서 어려움을 느껴 포기하는 경우도 적지 않을 겁니다. 정부가 AI를 활용해 국민 제안을 요약·분석하고 유사 정책과의 비교 등을 지원하는 플랫폼인 ‘모두의 광장’을 구축하는 이유입니다. 국민의 아이디어를 AI가 자동으로 분류하고 구체화해 실제 정책이나 사업으로 이어질 수 있도록 지원합니다. 온라인 숙의토론과 1대1 심층 대화, 대규모 공공 토의가 가능한 ‘AI 공론장’도 마련합니다. 정부 웹사이트와 앱도 AI가 정보를 보다 쉽게 찾아 활용할 수 있는 구조로 바뀝니다. 검색한 문서를 토대로 답변을 생성하는 ‘검색증강생성(RAG)’ 기술에 맞춰 법령 정보와 정책 사례 등을 표준화하고, 정부 웹과 앱을 AI 친화적으로 개편할 예정입니다. 중앙부처 홈페이지를 이용해본 분들이라면 느끼겠지만 현재 정부 웹사이트는 대체로 ‘정책 홍보’ 중심으로 구성돼 있어 국민이 자신에게 필요한 정보를 찾기에는 불편한 측면이 있습니다. 이를 공급자 중심에서 이용자 중심으로 바꾸고, 법령·사례집 등 공공정보도 AI가 쉽게 검색하고 활용할 수 있는 형태로 정비해 국민이 필요한 정보를 보다 편리하게 얻을 수 있도록 한다는 계획입니다. 공무원의 일하는 방식도 AI 중심으로 확 바뀝니다. 올해 말까지 지능형 업무관리시스템 ‘온AI’를 47개 중앙부처로 확산해 법령 검토부터 보고서 초안 작성까지 행정 업무 전반에 AI를 활용해 생산성을 높인다는 방침입니다. 공무원이 직접 AI를 개발해 업무에 적용하는 ‘AI 정부 실험실’도 운영합니다. 현장에서 개발한 결과물은 ‘공공저장소(GitLab)’에 등록해 모든 중앙부처와 지방정부가 공동으로 활용할 수 있도록 할 예정입니다. 부처별 특성을 살린 AI 서비스도 확대합니다. 치안 현장 AI 지원(경찰청), 한국형 AI 기상·기후 모델(기상청), 의약품 허가·심사(식품의약품안전처), AI 건축허가·안전관리(국토부), 조달 제안요청서 AI 자동 생성(조달청) 등으로 업무의 전문성과 효율성을 끌어올린다는 것이죠. 부작용 대비 ‘공공 AI 윤리기준’ 마련개인정보 침해·책임 검증 ‘AI 영향 평가’공직사회의 AI 역량도 대폭 강화하는데요. 행안부는 모든 공무원에게 AI 교육 이수를 의무화하고, 자체 AI 개발과 현장 적용이 가능한 전문 인재 2만명을 육성하기로 했습니다. 매년 공무원 AI 활용 경진대회를 열어 혁신 문화를 확산하고 우수 과제에는 인센티브를 제공하는 방안도 검토합니다. 국민과 기업의 수요가 많은 ‘공공데이터 톱(TOP) 100’을 조기에 개방하고 기관 간 데이터 공유도 활성화할 예정이라고 하니 여러 분야에서 시너지가 났으면 좋겠습니다. AI 의존도가 높아지는 만큼 부작용에 대한 대비도 빼놓을 수 없겠죠. 정부는 AI의 신뢰성과 안전성을 확보하기 위한 ‘공공 AI 윤리기준’을 마련하고, AI 사업이 개인정보 침해 등 국민에게 미칠 수 있는 의도하지 않은 영향을 점검하고 책임 소재 등을 검증하는 ‘AI 영향평가’도 도입할 예정입니다. AI 보안성 검토 가이드라인은 행안부와 국가정보원이 함께 마련하고 있습니다. 정부는 ‘AI 정부’ 도입을 단순히 AI 기술을 활용해 행정 효율성을 높이는 데 그치지 않고, AI를 통해 국민주권의 가치를 실현하고 국민이 체감할 수 있는 정책 변화와 성과를 만들어내는 혁신 수단으로 삼겠다고 밝혔습니다. 특히 국민이 개별적으로 대응하기 어려운 영역에서 공공 AI가 역할을 한다면 정책 체감도는 더욱 높아질 겁니다. 온라인 활동이 일상화된 요즘, 인스타그램·페이스북 등 해외에 서버를 둔 소셜미디어(SNS)에서 개인정보 유출이나 사진 도용·사칭 피해가 발생했을 때 신속한 수사와 사칭 계정 삭제를 지원하거나, 딥페이크 등 AI 합성물이 성범죄에 악용될 경우 관련 콘텐츠를 빠르게 찾아내 일괄 삭제할 수 있다면 큰 도움이 되겠죠. 제주에서 실종됐다 끝내 주검으로 발견된 장미란씨 사건처럼 실종자를 찾는 데도 공공 AI가 인근 폐쇄회로(CC)TV 영상을 신속하게 분석해 특정인의 이동 경로를 추적하는 등 골든타임을 확보하는 데 역할을 할 수 있습니다. AI 서비스를 정책에 본격적으로 활용하려면 방대한 데이터 처리를 안정적으로 뒷받침할 서버 인프라 구축도 필수적입니다. 정부는 지난해 화재로 행정·금융·의료 전산망에 장애를 일으켰던 국가정보자원관리원이 AI 서버 구축에 적합하지 않다고 판단해 2030년 폐쇄하고, 세종시에 운영 중인 네이버 데이터센터 등 민간 인프라를 임차·활용하는 방안을 검토하고 있습니다. 정부가 직접 데이터센터를 새로 구축해 유지·관리할지, 초대형 민간 데이터센터를 활용할지 비용과 효율성은 물론 보안과 안정성까지 종합적으로 따져 결정하겠다는 것입니다. AI의 유용함을 국민의 삶을 바꾸는 정책으로 구현하는 것은 결국 정부의 몫입니다. 다양한 아이디어와 경험을 모은 ‘집단지성’을 발휘해 정부의 AI 서비스가 더욱 적극적이고 기존의 틀을 뛰어넘는 방향으로 발전해 나가길 기대합니다. ‘강 기자의 세종실록’은 대한민국 행정의 수도 세종시에서 생산되는 정부 정책과 관가에서 일어나는 모든 일을 생생하게 보도하는 코너입니다. 세종시에 포진한 각 정부부처가 내놓는 모든 정책이 역사의 한 페이지로 남고, 오늘의 행정이 내일의 역사가 된다는 관점으로 ‘세종 현대사(現代史)’를 기록하겠습니다.
  • 성착취물 미끼 도박 사이트로 수백억 챙겨…컴공 박사가 사이트 총괄

    성착취물 미끼 도박 사이트로 수백억 챙겨…컴공 박사가 사이트 총괄

    아동·청소년 성착취물과 불법 촬영물 등을 유포하는 음란 사이트를 만들고 이를 미끼로 도박 사이트를 홍보해 수백억 원을 챙긴 일당이 경찰에 붙잡혔다. 해외에 서버를 두고 컴퓨터공학 박사가 사이트 운영을 총괄하는 등 불법 음란물 사이트와 도박 사이트가 공생하는 진화된 조직범죄라는 진단이 나온다. 서울경찰청 사이버수사3대는 청소년성보호법·성폭력처벌법·정보통신망법 위반 및 도박장소 개설 등 혐의로 필리핀 현지 운영책 A(40)씨와 컴퓨터공학 박사인 B(36)씨 등 2명을 구속 송치했다고 12일 밝혔다. 해외에 있는 총책과 관리책을 비롯해 공범 10여 명도 수사 중이다. 이들은 2019년 8월부터 지난 3일까지 약 7년간 필리핀 파사이시티 등에서 도박 사이트 솔루션을 구축하고, 이를 기반으로 불법 음란 사이트와 도박 사이트들을 운영·홍보한 혐의를 받는다. 경찰에 따르면 이들은 음란 사이트 2개 및 18개 도박 사이트와 587개 총판을 관리했다. A씨는 필리핀 현지에서 운영책을 맡았고, 컴퓨터공학 박사인 B씨는 사이트의 총괄 개발·관리·유지·보수 등을 맡았다. 특히 B씨는 웹 서버 보안 기술을 응용해 경찰의 수사망을 피한 것으로 조사됐다. 총책 C(54)씨와 필리핀 국적 관리책 D(53)씨를 비롯해 관리책과 국내외 개발팀 등이 참여했다. 경찰은 해외 체류 중인 C씨와 D씨에 대해 인터폴 적색 수배 예정이다. 이들이 5년간 도박 사이트에서 관리한 총 베팅금은 약 4조 7734억 원이다. 경찰은 이들이 출금한 금액을 제외하고도 약 476억 원의 부당이익을 얻은 것으로 보고 있다. 경찰 관계자는 “광고 수익을 제외하고 도박 사이트 관련 부당이익만 집계한 수치”라며 “총책을 검거하면 부당이익은 더 늘어날 것으로 예상한다”고 말했다. 기존 음란 사이트들은 도박 사이트 배너 광고를 붙여 수익을 내는 방식을 채택한 반면, 이들은 직접 음란 사이트를 운영하면서 이를 도박 사이트 홍보 수단으로 활용한 것으로 파악됐다. 음란 사이트 2곳에 게시된 영상은 11만 6000여 개로 추산된다. 가입 계정은 285만여 개, 누적 조회수는 약 53억 5359만 회로 집계됐다. 경찰은 이들이 운영한 음란·도박 사이트 중 10개를 폐쇄했다고 밝혔다. 경찰 관계자는 “범죄 수익금 몰수 및 불법 사이트 근절에 최선을 다할 것”이라고 말했다. 경찰청 국가수사본부는 이달 중 방송미디어통신위원회, 성평등가족부 등과 함께 불법 사이트 추적·수사 및 디지털 성범죄 피해자 보호를 위한 범정부 협의체를 구성할 계획이다.
  • HDC랩스, 독자 AI ‘모티프 3’ 기반 AI 운영 Copilot 개발 착수…AI Ops 시장 공략

    HDC랩스, 독자 AI ‘모티프 3’ 기반 AI 운영 Copilot 개발 착수…AI Ops 시장 공략

    - Splunk와 AI Agent 결합… 장애 분석부터 대응까지 운영 자동화 구현- 금융권 데이터센터를 시작으로 스마트빌딩·AIoT 플랫폼 등 적용 범위 확대 HDC랩스(대표이사 이준형)가 국가 프로젝트로 진행 중인 독자 AI 파운데이션 모델 ‘모티프(Motif) 3(beta)’를 활용해 AI Agent 기반 ‘AI 운영 Copilot’ 개발에 본격 착수했다고 밝혔다. ‘AI 운영 코파일럿’은 서버 및 보안 시스템에서 발생하는 대규모 데이터를 AI가 실시간으로 분석해 이상 징후를 감지하고, 원인 파악 및 대응 가이드를 운영자에게 제시하는 솔루션이다. HDC랩스는 머신 데이터(비정형 데이터) 분석·시각화 플랫폼인 스플렁크(Splunk)와 AI 에이전트를 결합해 장애 탐지, 원인 분석, 대응 방안 제안은 물론 반복적인 운영 업무까지 자동화하는 차세대 AI Ops(AI Operations) 플랫폼을 구축할 계획이다. 개발에 앞서 HDC랩스는 AI 운영 코파일럿의 실제 환경 적용 가능성을 검증하기 위해 자체 성능 평가를 진행했다. 사용자가 일상적인 한국어로 입력한 질문을 스플렁크 전용 검색 명령어인 SPL(Search Processing Language)로 얼마나 정확하게 변환하는지 확인하는 방식이다. 동일한 한국어 질의 200문항을 대상으로 ▲문법 정확성 ▲실제 실행 가능 여부 ▲질문 의도와의 일치도 ▲보안 안전성 등 4개 항목을 평가한 결과, 단발 응답 기준 ChatGPT 기반 루나서비스와 딥시크 최신 모델은 각각 약 85점을 기록했다. 반면 모티프 3(beta)에 HDC랩스의 자체 최적화 기술을 적용한 모델은 87점을 기록한 것으로 나타났다. 이번 평가 항목은 2026년 8월 기준 HDC랩스 내부 기준에 따라 실제 스플렁크 환경에서 진행됐으며, 생성된 SPL이 오류 없이 실행되는지 여부를 중점 검증했다. AI 운영 Copilot은 기존 운영 방식과 달리 로그 데이터를 실시간 추적해 시스템 상태(CPU·메모리 이상, DDoS 공격 가능성 등)를 자연어로 안내하고 필요한 조치 방안을 제안한다. 향후에는 자연어 질의를 SPL로 변환하는 기능을 넘어 장애 원인 분석(Root Cause Analysis), 이상 징후 탐지, 보안 위협 예측, 운영 보고서 작성, ITSM 티켓 생성, 운영 절차(Runbook) 실행, 승인 기반 자동 조치 등 반복 업무를 단계적으로 자동화할 예정이다. 회사 측은 파트너사와 협력해 금융권 데이터센터 및 기업 전산센터를 시작으로 스마트빌딩, AIoT 플랫폼, AI CCTV 통합관제, 제조·산업 인프라 분야로 적용 범위를 단계적으로 확대해 나갈 계획이다.
  • 포어스카우트, NAC를 넘어 IT·OT·IoT 통합 자산 보안 플랫폼으로 확장

    포어스카우트, NAC를 넘어 IT·OT·IoT 통합 자산 보안 플랫폼으로 확장

    AI·ICT 전문기업 쿠도커뮤니케이션㈜(대표 김용식)이 포어스카우트(Forescout)의 통합 플랫폼 라이선스를 기반으로, 기업 고객의 IT·OT·IoT 전 영역에 걸친 가시성 확보와 강력한 보안 운영 체계 구축을 지원한다고 밝혔다. 기업의 네트워크에는 임직원 PC와 서버뿐 아니라 BYOD 단말, 프린터, CCTV, 네트워크 장비, 생산설비, PLC·HMI, 센서와 각종 스마트 기기까지 다양한 자산이 연결된다. 그러나 IT와 OT, IoT 영역이 서로 다른 도구와 조직으로 관리되면서 실제로 어떤 자산이 연결돼 있고, 어떤 상태이며, 어느 자산부터 조치해야 하는지 한눈에 파악하기 어려운 문제가 지속돼 왔다. 포어스카우트는 이러한 과제를 해결하고자 기존의 전통적 네트워크 접근제어(NAC)를 넘어선 통합 플랫폼 전략을 펼치고 있다. 기업 내 모든 연결 자산을 실시간으로 식별·분류하고 위험도를 평가해 정책별로 통제하는 방식아다. 현재 이 플랫폼은 관리형 및 비관리형 자산은 물론 IT, OT, IoT, 의료기기 환경까지 폭넓은 가시성을 제공하며, 다양한 네트워크 및 보안 솔루션과 연동해 대응 프로세스를 자동화하도록 설계됐다. 포어스카우트 번들 라이선스는 필요한 기능을 개별 제품 단위로 각각 도입하는 방식에서 벗어나, 고객의 보안 목적과 환경에 맞춰 자산 가시성, NAC, OT·IoT 모니터링, 위험 평가, 네트워크 세분화, 외부 보안 솔루션 연동 및 기술지원 등을 하나의 구성으로 설계하는 방식이다. 이를 통해 고객은 복잡한 라이선스 관리 부담을 줄이고, 현재 필요한 기능부터 시작해 향후 보안 범위를 단계적으로 확장할 수 있다. 포어스카우트 플랫폼의 운영 흐름은 단순하다. 먼저 네트워크에 연결된 자산을 찾아내고, 해당 자산이 PC인지 서버인지, 생산설비인지 IoT 기기인지 구분한다. 이후 운영체제, 보안 설정, 취약점, 통신 상태와 같은 정보를 종합해 위험도를 판단하고, 기업 정책에 따라 접근 제한, 네트워크 분리, 담당자 알림, 다른 보안 시스템을 통한 추가 조치로 연결한다. 특히 생산공장과 물류센터, 데이터센터, 연구시설처럼 업무용 IT 장비와 운영기술(OT) 장비가 함께 존재하는 환경에서는 단일 화면에서 자산 현황과 위험을 확인할 수 있다는 점이 중요하다. 보안 담당자는 서로 다른 시스템의 정보를 일일이 대조하지 않고도 미확인 장비, 오래된 운영체제, 정책을 위반한 단말, 비정상 통신을 보이는 설비 등을 우선순위에 따라 확인할 수 있다. 이번 번들 라이선스 전환은 기존 NAC 기능을 축소하거나 대체하는 개념이 아니다. NAC를 통합 플랫폼의 주요 기능으로 유지하면서 자산 인텔리전스, OT·IoT 가시성, 위험 기반 대응, 정책 자동화와 연동 기능을 함께 활용할 수 있도록 범위를 넓히는 전략이다. 고객은 조직의 보안 성숙도와 사업 우선순위에 따라 필요한 기능을 선택하고, 향후 추가 요구가 발생하면 동일한 플랫폼 안에서 확장할 수 있다. 기업 고객이 기대할 수 있는 주요 효과는 다음과 같다. 쿠도커뮤니케이션은 금융, 제조, 공공, 유통, 의료 등 전 산업군의 고객을 대상으로 포어스카우트의 기존 운영 환경 및 신규 요구사항을 면밀히 분석할 방침이다. 이를 바탕으로 고객사별 자산 규모와 보안 목표에 최적화된 번들 구성을 제안할 계획이다. 아울러, 기존 라이선스에서 번들형으로 전환하는 고객이 서비스 중단 리스크 없이 단계적으로 플랫폼 활용도를 극대화할 수 있도록 전문적인 기술 검토와 전환 설계 지원을 아끼지 않을 예정이다. 포어스카우트는 에이전트 설치에 대한 의존도를 낮춘 방식과 다양한 제조사 환경을 지원하는 개방형 연동 구조를 바탕으로, 기업이 보유한 보안·IT 운영 도구의 데이터를 연결하고 자산 가시성과 대응 효율을 높이는 데 초점을 맞추고 있다. 이를 통해 기업은 단순한 NAC 구축을 넘어, 연결 자산 전반을 지속적으로 파악하고 위험을 줄이는 통합 보안 운영 체계를 마련할 수 있다.
  • 북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 해킹조직 김수키(Kimsuky)가 생성형 인공지능(AI)을 피싱 문구나 가짜 문서를 만드는 데 그치지 않고, 탈취한 정보를 분석하고 공격 업무를 자동화하는 데 활용하기 위해 자체 AI 환경까지 구축한 정황이 포착됐다. 챗GPT 같은 외부 서비스를 필요할 때마다 이용하는 수준에서 벗어나, 확보한 자료를 자신들이 관리하는 서버에서 AI로 분석하고 다음 공격에 활용할 수 있는 체계를 갖추려는 움직임으로 분석된다. 사이버 보안기업 지니언스는 10일 김수키의 최근 활동을 분석한 결과, 자체 서버에서 대규모언어모델(LLM)을 구동하고 검색증강생성(RAG)을 활용할 수 있는 환경을 구축한 흔적을 확인했다고 밝혔다. LLM은 챗GPT처럼 질문을 이해해 문서나 코드 등을 만들어내는 생성형 AI의 핵심 기술이다. 김수키는 공개된 AI 모델을 자체 컴퓨터나 서버에 설치해 외부 서비스에 접속하지 않고 직접 구동할 수 있는 환경을 마련한 것으로 파악됐다. 이를 통해 탈취한 자료를 외부 AI 업체의 서버에 올리지 않고도 내부에서 분석할 수 있다. 여기에 RAG를 결합하면 탈취한 정보를 활용하기도 쉬워진다. RAG는 AI가 기존에 학습한 지식만으로 답하는 대신 별도로 저장된 문서에서 관련 내용을 찾아 답변에 활용하도록 하는 기술이다. 공격으로 빼낸 문서를 한데 모아 AI와 연결하면 사람이 수많은 자료를 일일이 읽지 않아도 특정 인물이나 계정, 가상자산 관련 정보 등을 빠르게 찾아 정리할 수 있다. 실제로 김수키의 시스템에서는 여러 AI 모델을 PC나 서버에서 실행하도록 해주는 Ollama와 GPT4All을 비롯해 AI가 여러 작업을 순차적으로 처리하도록 만드는 에이전트 개발 도구의 사용 흔적이 발견됐다. AI 기반 코드 편집기 ‘커서(Cursor)’로 공격에 쓰이는 문서를 수정하고 AI가 만든 결과물을 검토한 기록도 확인됐다. 지니언스는 김수키가 이런 환경을 이용해 탈취 문서 분석과 정보 추출은 물론 반복적인 공격 업무를 자동화하는 방안까지 시험한 것으로 보고 있다. AI는 공격 대상을 속이는 과정에도 활용되고 있다. 최근에는 생성형 AI로 만든 것으로 추정되는 가상자산 투자 전략 보고서와 금융 자료를 실제 업무 문서처럼 꾸며 악성 파일 실행을 유도하는 방식이 확인됐다. 공격자는 가상자산 지갑과 지메일 계정 정보, 웹사이트 가입 이력 등 개인정보 확보도 시도한 것으로 분석됐다. 문종현 지니언스 시큐리티센터장은 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술의 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 말했다.
위로