찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 서버 해킹
    2026-08-29
    검색기록 지우기
  • 수시 논술
    2026-08-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
756
  • “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    비인가 게시판 통해 조직적 움직임메시지 7만 건 교환하며 역할 분담700개 에이전트, 허깅페이스 공격 겨우 13시간 만에 관리자 권한 확보오픈AI “전 세계를 향한 경고사격” “세상에! 공용 게시판이 있다. 다른 에이전트를 찾았다!” 서로의 존재조차 모른 채 따로 시험받던 인공지능(AI) 에이전트가 다른 AI의 흔적을 발견하고 남긴 기록이다. 이들은 서로 대화하거나 외부 인터넷에 접속하지 못하도록 격리돼 있었다. 하지만 프로그램 설치 등에 쓰이는 공용 저장 공간에서 서로의 존재를 알아챈 뒤 상황은 달라졌다. 약 1200개 에이전트가 공용 저장공간을 비인가 게시판처럼 이용해 7만 건이 넘는 메시지와 파일을 주고받았다. 한쪽이 공격법을 찾으면 다른 쪽이 시험했고, 효과가 확인된 방법은 빠르게 퍼졌다. 이 가운데 약 700개는 실제 AI 모델 공유 플랫폼 허깅페이스 해킹에 가담했다. 오픈AI가 26일(현지 시간) 공개한 ‘오픈AI-허깅페이스 사건 기술보고서’와 모델평가·위협연구소(METR), 레드우드 리서치의 독립 조사보고서에 따르면 사건은 당초 알려진 것보다 훨씬 조직적이었다. 지난달에는 AI 에이전트가 시험용 격리망을 빠져나간 사고로 알려졌지만, 이번 조사에서 수백 개가 정보를 공유하고 역할까지 나눠 움직인 사실이 새로 확인됐다. 사건은 AI의 사이버 공격 능력을 재는 오픈AI의 내부 시험에서 시작됐다. 수만 개 에이전트는 서로 분리된 채 복잡한 공격 과제를 받았다. 일부가 문제에 막히자 정해진 방식으로 답을 찾는 대신 시험의 허점을 파고들었다. 게시판에는 “수백 개의 병렬 에이전트를 활용해야 한다”, “동료들의 시간을 아끼자”는 취지의 대화가 오갔다. 이런 행동은 다른 평가에서도 반복됐다. 스프레드시트 시험에서는 정답을 미리 확인했고, 단백질 데이터베이스 평가에서는 평가 체계를 우회했다. 제프리 래디시 팰리세이드리서치 이사는 로이터에서 이를 여러 과목에서 부정행위를 한 상황에 빗댔다. 특정 해킹 시험에서 우연히 벌어진 일탈이라기보다, 목표 달성을 위해 규칙 자체를 피해 가는 행동이 반복됐다는 지적이다. 에이전트들은 결국 시험용 격리망도 벗어났다. 외부 인터넷은 막혀 있었지만 프로그램 설치 등에 쓰이는 내부 시스템에는 접근할 수 있었다. 이들은 보안 취약점을 이용해 인터넷과 연결된 장비에 접근한 뒤 허깅페이스의 계정 정보와 추가 취약점을 이용해 실제 서버를 공격했다. 관리자 권한을 확보하는 데는 13시간밖에 걸리지 않았다. 오픈AI가 이상 징후를 제때 막지 못한 점도 문제로 지적됐다. 비인가 게시판과 무단 인터넷 접속은 본격적인 공격 전부터 포착됐지만 즉각적인 대응으로 이어지지 않았다. 회사도 “일부 초기 신호가 더 빠른 대응으로 이어질 수 있었다”고 인정했다. 오픈AI는 이번 사건을 “우리와 전 세계를 향한 경고사격”으로 규정하고 최신 모델의 강화학습 훈련을 2주간 중단했다. 연구 환경의 격리와 감시도 강화하기로 했다. 로이터는 수백 개 AI가 서로 협력해 평가와 통제 장치를 우회한 뒤 실제 외부 시스템까지 침투한 사실이, 빠르게 강해지는 AI를 기업들이 제대로 감시하고 통제할 수 있는지에 대한 의문을 키웠다고 평가했다. [용어 클릭] ●AI 에이전트 사람이 목표를 주면 필요한 일을 스스로 계획하고, 검색이나 프로그램 실행 등 여러 작업을 수행하면서 결과에 따라 다음 행동까지 결정하는 인공지능 시스템.
  • 성 착취물 사이트 개설만 해도 처벌

    성 착취물 사이트 개설만 해도 처벌

    앞으로 성 착취물을 올리는 인터넷 사이트를 개설하기만 해도 처벌받게 된다. 불법 영상을 강제로 삭제하는 ‘합법적 해킹’이 도입된다. 불법 사이트에 광고 게재를 막고 운영 계좌를 차단해 돈줄도 틀어막는다. 성평등가족부는 20일 방송미디어통신위원회, 경찰청과 ‘불법 사이트 통합 대응 방안’을 발표했다. 불법 촬영물 유포 등 성 착취물 피해는 늘고 있으나 그동안 국내 법망이 미비해 적극적인 피해자 보호가 어려웠다. 성평등부에 따르면 국내 망으로 접속이 가능한 3832개 불법 사이트 가운데 한국어로 운영되거나 한국 관련 카테고리가 있는 사이트는 1316개였으며 이곳에 게시된 한국인 관련 영상은 총 215만개로 파악됐다. 불법 음란 사이트 접근이 쉬울수록 피해는 계속됐다. 2021년부터 지난해까지 경찰 수사가 이뤄진 불법 촬영물 제작·유포를 포함한 디지털 성범죄는 총 1만 7716건이었다. 이름, 직업, 거주지, 나이, 소셜미디어(SNS) 계정, 연락처 등 피해자를 특정할 수 있는 신상정보도 함께 유출됐다. 그러나 사이트에 성 착취물 삭제를 요청했을 때 불응하는 비율은 지난해 28.5%에 이르렀다. 해외에 서버를 둔 사이트는 불응해도 대처하기가 어려웠다. 이에 정부는 불법 사이트 개설 행위를 도박장 개설죄처럼 독립 범죄로 처벌할 수 있도록 성폭력처벌법 개정을 추진한다. 기존엔 불법 사이트 개설자를 방조범으로만 처벌할 수 있었으나 앞으론 정범으로 처벌할 수 있게 된다. 또한 수사기관이 직접 사이트에 접속해 수사 단서를 수집하고 원본 데이터를 삭제해 피해를 조속히 차단하는 ‘합법적 해킹’ 제도를 도입한다. 사이트 주요 수익원인 광고 유치를 차단할 수 있는 법적 근거를 마련하고 불법 사이트 운영에 이용된 계좌의 거래를 정지하는 방안도 추진한다. 이재명 대통령은 이날 엑스(X)에서 “불법 촬영물 유통 사이트를 근본적으로 무력화하고 유통과 확산 전 과정을 차단하는 방향으로 대응을 본격 전환할 것”이라며 “타인의 인격과 존엄을 짓밟아 돈벌이로 삼는 파렴치한 범죄가 대한민국에서 더 이상 발붙이지 못하도록 하겠다”고 밝혔다.
  • 민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    국내 민간 인증기관 서버 해킹으로 청와대 인사를 비롯한 국내 주요 인물의 개인정보가 탈취돼 경찰이 수사에 나섰다. 경찰청 국가수사본부는 20일 “해커에 의해 국내 민간 인증기관 서버가 해킹됐고, 해킹된 자료 분석 과정에서 국내 주요 인물의 개인정보가 포함된 것을 확인했다”고 밝혔다. 주요 인물은 청와대에 재직 중인 고위 인사로 알려졌다. 또한 유출된 정보는 이름과 소속·전화번호 등 일반적으로 명함에서 볼 수 있는 수준으로 전해졌다. 다만 국수본은 “청와대 서버가 해킹된 것은 아니다”고 설명했다. 이날 청와대 관계자 역시 “청와대에 대한 해킹 보도는 사실이 아니다”고 밝혔다. 경찰은 이와 별건으로 북한 소행으로 의심되는 전방위적 해킹 사건에 대해서도 수사 중이다. 국수본은 “국가배후 해킹조직에 의해 언론사 서버 관리업체와 제약회사, 병원 등이 해킹된 것을 수사하고 있다”고 밝혔다. 경찰은 해당 해킹 사건의 배후에 북한 해킹조직인 ‘라자루스’가 개입한 것으로 의심 중이다. 라자루스는 북한이 운영하는 해킹 조직으로 2014년 미국 소니픽처스 해킹, 2016 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 워너크라이 사건을 주도한 것으로 의심받는 곳이다. 경찰은 해킹 경위와 유출된 개인정보의 범위, 공격 주체 등을 확인하기 위한 수사를 이어갈 방침이다.
  • 북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 해킹조직 김수키(Kimsuky)가 생성형 인공지능(AI)을 피싱 문구나 가짜 문서를 만드는 데 그치지 않고, 탈취한 정보를 분석하고 공격 업무를 자동화하는 데 활용하기 위해 자체 AI 환경까지 구축한 정황이 포착됐다. 챗GPT 같은 외부 서비스를 필요할 때마다 이용하는 수준에서 벗어나, 확보한 자료를 자신들이 관리하는 서버에서 AI로 분석하고 다음 공격에 활용할 수 있는 체계를 갖추려는 움직임으로 분석된다. 사이버 보안기업 지니언스는 10일 김수키의 최근 활동을 분석한 결과, 자체 서버에서 대규모언어모델(LLM)을 구동하고 검색증강생성(RAG)을 활용할 수 있는 환경을 구축한 흔적을 확인했다고 밝혔다. LLM은 챗GPT처럼 질문을 이해해 문서나 코드 등을 만들어내는 생성형 AI의 핵심 기술이다. 김수키는 공개된 AI 모델을 자체 컴퓨터나 서버에 설치해 외부 서비스에 접속하지 않고 직접 구동할 수 있는 환경을 마련한 것으로 파악됐다. 이를 통해 탈취한 자료를 외부 AI 업체의 서버에 올리지 않고도 내부에서 분석할 수 있다. 여기에 RAG를 결합하면 탈취한 정보를 활용하기도 쉬워진다. RAG는 AI가 기존에 학습한 지식만으로 답하는 대신 별도로 저장된 문서에서 관련 내용을 찾아 답변에 활용하도록 하는 기술이다. 공격으로 빼낸 문서를 한데 모아 AI와 연결하면 사람이 수많은 자료를 일일이 읽지 않아도 특정 인물이나 계정, 가상자산 관련 정보 등을 빠르게 찾아 정리할 수 있다. 실제로 김수키의 시스템에서는 여러 AI 모델을 PC나 서버에서 실행하도록 해주는 Ollama와 GPT4All을 비롯해 AI가 여러 작업을 순차적으로 처리하도록 만드는 에이전트 개발 도구의 사용 흔적이 발견됐다. AI 기반 코드 편집기 ‘커서(Cursor)’로 공격에 쓰이는 문서를 수정하고 AI가 만든 결과물을 검토한 기록도 확인됐다. 지니언스는 김수키가 이런 환경을 이용해 탈취 문서 분석과 정보 추출은 물론 반복적인 공격 업무를 자동화하는 방안까지 시험한 것으로 보고 있다. AI는 공격 대상을 속이는 과정에도 활용되고 있다. 최근에는 생성형 AI로 만든 것으로 추정되는 가상자산 투자 전략 보고서와 금융 자료를 실제 업무 문서처럼 꾸며 악성 파일 실행을 유도하는 방식이 확인됐다. 공격자는 가상자산 지갑과 지메일 계정 정보, 웹사이트 가입 이력 등 개인정보 확보도 시도한 것으로 분석됐다. 문종현 지니언스 시큐리티센터장은 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술의 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 말했다.
  • 임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    임규호 서울시의원 “중학생에게 털린 462만명 개인정보, 서울시의 철저한 책임 규명 촉구”

    2년 전 2024년 462만명 개인정보가 유출된 엄중한 상황에서, 서울시설공단이 개인당 5000원짜리 생색내기용 보상 대책을 발표해 비난이 거세지고 있다. 임규호 서울시의원(더불어민주당, 중랑2)은 “중학생에게 해킹당할 정도의 개인정보보호정책을 견지했으면, 창피한 줄 알고 마땅한 대책을 세워야 할 기관이 개인당 5000원짜리 생색내기용 보상으로 입을 닦으려고 하는 것은 무책임의 극치”라고 강조했다. 그러면서 임 의원은 “이 정도 규모의 유출이 사기업에서 발생했다면, 각종 소송과 함께 국가적 비판 속 보상 규모만 못해도 수백억 대가 되었을 것”이라며 “5000원 쿠폰으로 무마시키려 하는 것은 시민을 만만하게 보는 일”이라 꼬집었다. 최근 대형 개인정보 유출 사태를 겪은 기업들에 내려진 철퇴와 비교하면, 서울시설공단의 미흡한 대응은 더욱 거센 비판을 받고 있다. 실제로 앞서 쿠팡은 역대 최대인 6246억원, SK텔레콤은 1347억원, LG유플러스는 68억원의 막대한 과징금을 각각 부과받은 전례가 있기 때문이다. 더욱이 서울시설공단이 거센 비판을 받는 진짜 이유는 미흡한 보상 처리가 아닌 부적절한 사건 대응 방식에 있습다. 공단은 지난 2024년 7월 보안업체로부터 개인정보 유출 정황을 보고받고도 서울시 등 관계기관에 즉각 보고하지 않았으며, 피해 이용자들에게도 유출 사실을 제때 알리지 않아 피해를 키웠다.이후 경찰 수사가 본격화되면서 사건은 눈덩이처럼 불어났고, 정작 피해 사실을 개별적으로 안내받은 것은 무려 2년이나 흐른 뒤였다. 한편, 현재 집단소송 움직임도 본격화되고 있다. 한 법률 사무소는 공단의 핵심 과실로 ▲‘이름, 생년월일, 성별, 휴대폰 번호, 이메일, 주소, 체중, 보호자 정보’ 등 핵심 정보를 본인인증 절차 없이 접근할 수 있도록 서버가 방치된 점 ▲1년 7개월간 유출 정황을 감지하지 못한 점 ▲2026년 1월 개발 오류로 내부 자료 850여 건이 홈페이지에 추가 노출된 점을 짚었다. 임 의원은 “본질적 해결방안은 원인에 대한 투명한 공개, 책임자 엄벌, 실질적인 피해 구제와 재발 방지 대책이 요구되는 것”이라면서 “서울시설공단은 사기업보다도 책임감이 없어 보인다”고 질타했다. 그러면서 “이번 사태는 단순한 해킹 사고를 넘어 공공기관의 개인정보 보호 수준과 위기 대응, 그리고 국민 신뢰 회복 의지를 가늠하는 시험대가 될 것”이라 밝혔다.
  • ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 서버를 폐기한 LG유플러스도 공무집행을 방해한 혐의로 경찰에 고발했다. KT는 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • 해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    인공지능(AI)이 사이버 공격을 돕는 도구를 넘어 스스로 공격 대상을 정하고 침투하는 단계에 들어섰다. 성능 평가 과정에서 개발자가 부여한 목표를 달성하기 위해 실제 외부 시스템에 침투한 사실이 공개되면서, 최첨단 AI의 안전성과 통제 방식을 둘러싼 논의도 새로운 국면을 맞고 있다. 오픈AI는 21일(현지시간) 자사 홈페이지를 통해 최신 모델 ‘GPT-5.6 솔’과 이보다 성능이 높은 미공개 모델이 내부 사이버 평가 도중 격리 환경을 벗어나 오픈소스 AI 플랫폼 ‘허깅페이스’의 운영 시스템에 침투했다고 밝혔다. 평가에 사용된 모델은 공격 능력을 확인하기 위해 일부 안전장치가 완화된 상태였다. 오픈AI는 이번 사안을 “최첨단 사이버 역량이 개입된 전례 없는 사고”로 규정했다. 사고는 AI를 위한 해킹 실기시험장인 ‘익스플로잇짐’을 평가하는 과정에서 발생했다. 모델은 외부 인터넷과 분리된 시험 환경에서 제로데이(아직 아무도 모르거나 고쳐지지 않은 보안 취약점)를 찾아 권한을 확대한 뒤 인터넷 연결 경로를 확보했다. 이어 평가 문제의 해답이 허깅페이스에 있을 것으로 추론하고 서버에 침투해 데이터베이스에서 답을 확보했다. 공격 대상을 정하고 침투해 목표를 달성하는 전 과정을 스스로 수행한 것이다. 오픈AI는 “모델들이 익스플로잇짐 문제를 해결하는 데 지나치게 집중한 나머지 극단적인 수단까지 동원한 것으로 보인다”고 밝혔다. 목표 달성을 위해 개발자가 설정한 통제 범위를 스스로 우회했다는 설명이다. 허깅페이스는 지난 16일 보안 사고를 공개하면서 코드 실행 취약점으로 인증 정보가 탈취됐지만 공개 모델과 이용자 정보가 유출되거나 변조된 정황은 확인되지 않았다고 밝혔다. 양사는 현재 공격 경로와 취약점을 공동 조사하고 있으며 결과도 공개할 방침이다. 클렘 들랑그 허깅페이스 최고경영자(CEO)는 “AI 안전은 어느 한 기업이 비공개로 해결할 수 있는 문제가 아니라 개방적인 협력 속에서 풀어야 한다”며 “이번 사고는 AI 안전 연구와 정보 공유의 필요성을 보여준 사례”라고 밝혔다. 안전장치를 완화한 미공개 모델이 실제 공격에 사용되면서 AI 모델의 출시 전 검증과 통제를 제도화해야 한다는 논의에 힘이 실리는 모습이다.
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
  • 해킹당한 국립외교원, 5개월 지나 외부 공개

    해킹당한 국립외교원, 5개월 지나 외부 공개

    국립외교원 온라인교육시스템이 약 10개월 동안 해킹당해 외교부·재외공관 직원 등 최대 1만명의 개인정보가 유출되는 초유의 사태가 발생했다. 외교부 관계자는 21일 “지난해 4~5월 서버가 장악돼 올해 2월 초까지 외부에서 접속한 것으로 파악됐다”며 “외교부는 지난 2월 초 해당 시스템에 대한 비정상적 접근 정황에 대해 관계기관으로부터 통보받은 후 시스템을 긴급 차단하고 조사한 바 있다”고 밝혔다. 이 시스템에는 외교부 소속 외무공무원 및 재외공관에서 근무하는 직원들, 퇴직자, 다른 부처 파견자들의 개인정보가 저장돼 있었던 것으로 파악됐다. 시스템에는 성명, 아이디, 이메일, 암호화된 비밀번호 등 최대 1만건의 데이터가 저장돼 있었다. 정부는 시스템에 주민등록번호 등 고유식별번호가 없어 정확한 중복 인원 산정에는 어려움을 겪고 있다. 외교부는 해커가 소프트웨어 제조사도 알지 못했던 미공개 보안 취약점(제로데이 취약점)을 통해 시스템에 접속한 것으로 보고 있다. 외교부는 시스템이 도입된 2022년부터 보안점검을 수시로 진행했으나 취약점을 발견하지 못했다. 외교부 관계자는 “알려지지 않은 공격기법은 사후에 대응할 수밖에 없는 기술적 한계가 있다”며 “사후에 보안 패치가 공개된 걸로 알고 있다”고 설명했다. 정부는 북한의 소행일 가능성도 열어두고 조사하고 있다. 외교부 관계자는 “사이버 공격 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해 모든 가능성을 배제하지 않고 있다”고 언급했다.
  • 한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전체 인원의 신상 정보가 외부 해킹으로 추정되는 공격에 의해 유출되는 사건이 발생했다. 국립외교원 온라인교육시스템을 파고든 이 해킹으로 외교부 재직자는 물론 퇴직자에 타 중앙부처에서 재외공관으로 파견된 직원들 정보까지 더해 최대 1만건의 정보가 빠져나간 것으로 추정된다. 외교부 당국자는 21일 “해당 시스템에 약 1만건의 데이터가 저장돼 있다”고 말했다. 외교부는 전날 보도자료를 통해 미상의 공격자가 외교부 산하 국립외교원의 온라인교육시스템 서버를 지난해 4∼5월 장악한 뒤 올해 2월까지 접속했다고 밝혔다. 공격자의 접속 횟수에 대해 외교부는 명확히 밝히지 않았고, 당국자는 “수시로 이뤄졌다”고만 전했다. 당국자는 “주민등록번호·휴대전화번호·주소 등과 같은 민감 개인정보는 (해당 서버에) 없었다”면서 “일부 중복 인원이 있을 수도 있다”고 말했다. 이 시스템에는 외교부 본부 직원, 재외공관 공무원 및 행정 직원과 주재관 등에 관한 내용이 저장된 것으로 파악됐다. 직원들의 이름, 아이디, 이메일, 암호화된 비밀번호 등이 있었으며, 직책이나 소속 부서 정보도 저장됐다고 알려졌다. 정부는 그간 일정 직급 이상의 고위급 외교관들의 인사가 있을 경우 보도자료를 통해 부분적으로만 공개했다. 전체 외교관 명단이나 재외공관 근무자 현황 등은 공개한 적이 없는데 이번 해킹을 통해 유출됐을 것으로 보인다. 재외공관에는 외교관뿐만 아니라 정보·보안 분야 타 부처 직원들도 근무하는 만큼 국가정보 부문 공무원들의 정보도 탈취됐을 가능성이 크다. 외교부 당국자는 교육시스템에 저장된 전체 데이터가 유출됐다고 확언하기 어렵고, 1만건은 최대치를 상정한 규모라면서도 “국가안보와 무관하지 않은 상황으로 인식하고 있다”고 말했다. 또 “(1만건 데이터에) 중복 인원이 있는지는 더 판단해봐야 한다”면서도 “외교부 본부 인원은 거의 다 포함됐다고 상정하고 있다”고 덧붙였다. 정부는 이번 해킹 사건의 배후에 북한이나 중국 등의 해킹 조직에 의한 공격일 가능성까지 고려하고 있는 것으로 보인다. 당국자는 “현재까지 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다”고 말했다. 국립외교원 온라인교육시스템은 코로나19가 번창하던 2022년 만들어졌다고 한다. 시스템 개통 당시를 비롯해 수시 보안 점검이 이뤄졌다. 이번 해킹은 소프트웨어 제조사도 몰랐던 보안 취약점을 노린 ‘제로데이 취약점’에 대한 공격으로 이뤄진 것으로 파악됐다. 외교부 당국자는 “제조사도 취약점의 존재를 모르는 상태였고 조사·분석 과정에서 확인됐다”며 “사후에 보안패치가 공개된 것으로 안다”라고 설명했다. 외교부는 해당 시스템에 대해 2022년 개통 직후를 비롯해 매년 수차례에 걸쳐 보안점검을 실시해 왔지만, 알려지지 않은 신규 취약점을 이용한 공격이어서 기존 점검으로는 발견이 어려웠다고 해명했다. 외교부가 가장 우려하는 부분은 이메일 유출이다. 유출된 이메일 주소가 피싱 등에 악용될 수 있어서다. 다만 해킹된 시스템은 외교부 내부망이나 여권시스템 등과 분리돼 있어 다른 시스템으로 직접 피해가 확산했을 가능성은 낮다는 게 외교부의 설명이다. 외교부는 올해 2월 초 침해 사실을 인지하고도 약 5개월이 지난 전날(20일)에야 홈페이지를 통해 관련 사실을 공지했다. 이에 대해 외교부 당국자는 “대규모 유출은 유례없는 경우여서 외교안보와 무관하지 않은 사안으로 인식했고, 조치와 조사, 관련 검토에 신중을 기해야 하는 점이 있었다”며 “감염된 서버를 차단하고 분석하는 과정에서도 상당한 애로가 있었다”라고 해명했다. 현재 해당 시스템은 차단된 상태로 관계 당국의 조사가 진행 중이다. 시스템 재개통 여부나 시점은 정해지지 않았다고 당국자가 전했다. 외교부는 전날 홈페이지 공지를 통해 정보 유출 대상자들에게 이를 알렸다고 밝혔다.
  • 한국렌탈, 지슨과 업무협약 체결…보안 상품 라인업 확대

    한국렌탈, 지슨과 업무협약 체결…보안 상품 라인업 확대

    - 보안 기술 전문 기업 ㈜지슨과 업무협약(MOU) 체결- 지슨의 전문 보안 제품 렌탈로 한국렌탈 보안 솔루션 포트폴리오 확대 종합 렌탈 기업 한국렌탈㈜(대표 문동권)은 30일 보안 기술 전문 기업 ㈜지슨(대표 한동진)과 업무 협약을 체결하고 보안 솔루션 렌탈 시장에 진출했다고 밝혔다. 이번 협약식은 서울 강남구 지슨 본사에서 양사 대표가 참석한 가운데 진행됐다. 이번 협약은 고도화되고 있는 보안 위협으로부터 기업들의 불안감을 해소하고 차별화된 전방위 보안 솔루션을 효율적으로 제공하기 위해 마련됐다. 이번 협약을 통해 한국렌탈은 모회사 드림시큐리티 중심의 IT 보안 영역에서 물리 및 공간 보안 영역으로 보안 솔루션 포트폴리오를 확대하게 됐다. 지슨이 보유한 주요 보안 솔루션은 ▲상시형 불법촬영 탐지 시스템 Alpha-C와 비상벨 Alpha-EB: 불법촬영 등 공중화장실 범죄 예방 ▲스마트 무선도청 상시 방어 시스템 Alpha-I: 회의실, 집무실 등 무선도청 위협 대응 ▲무선 백도어 해킹 탐지 시스템 Alpha-H: 서버실·전산실 등의 비인가 무선 침투 위협에 대응하는 제품 등이 있다. 문동권 한국렌탈 대표는 “이번 협약은 한국렌탈의 고객사는 물론 모든 기업들이 불확실한 보안 위협에서 안전할 수 있도록 다 함께 건강한 사회를 만들어 나가는 데 의의를 두고 진행됐다”며 “고가의 첨단 보안 장비에 대한 부담을 줄여 모든 기업들이 보안 솔루션에 손쉽게 접근할 수 있도록 한국렌탈이 지슨과 손잡고 보안 솔루션을 렌탈로 제공한다”고 밝혔다. 이어 “앞으로도 지속적인 서비스 고도화 및 상품 라인업 확대를 통해 한국렌탈의 보안 솔루션 포트폴리오를 더욱 확장해 나갈 것”이라고 덧붙였다.
  • “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    북한이 국제사회의 대북 제재를 뚫고 엔비디아의 구식 그래픽처리장치(GPU) 등을 확보해 인공지능(AI) 분야에서 연구 성과를 내고 있다는 분석이 나왔다. 김민정 국가안보전략연구원 첨단기술전략센터장이 16일 발표한 ‘북한 AI 역량 평가와 안보적 함의-음성 AI 기술과 연산 환경을 중심으로’ 보고서에 따르면 북한 김일성종합대학, 국가과학원, 리과대학 등 연구기관은 엔비디아의 테슬라 P100, 지포스 RTX 2070 등 그래픽처리장치와 퀄컴의 스냅드래곤 820 등을 신경망, 음성합성, 억양 식별 등 분야에 활용했다. 언급된 장비들은 모두 2016~2018년에 출시된 것이며 미국의 포괄적 대북 수출 통제 조치에 따라 북한 반입이 금지돼 있다. 그러나 북한은 중국 등 제3국을 통해 중고 장비 등을 확보한 것으로 추측된다. 실제로 북한 연구기관이 공개한 보고서에는 엔비디아의 테슬라 P100, RTX 2070을 사용했다고 밝힌 대목이 있는 것으로 알려졌다. 북한이 AI 기반 시설을 보유하고 있다고 보기 어렵지만, 연구소급 서버와 민수용 그래픽카드를 통해 감시·식별·음성처리·영상추적 기능을 반복 실험할 수 있는 최소 연산 여건을 확보한 것이라는 해석이 나온다. 김 센터장은 또 북한 연구진이 휴대전화에 퀄컴의 스냅드래곤 820을 사용한 데 대해서는 북한의 인공지능 연구가 서버 장비 학습 이외에도 소형 장비 검증 단계에 진입했음을 시사한다고 분석했다. 그는 북한의 AI 장비·환경에 대해 “구세대 GPU, 민수용 그래픽카드, 휴대 단말기급 연산칩을 활용한 특정 임무형 AI 기능 구현 단계로 평가된다”며 “안면인식, 음성합성, 억양 식별, 영상 추적 등 특정 임무 기능을 구현할 수 있는 수준”이라고 설명했다. 구식 엔비디아 GPU, 군사력 증강에 영향 미칠까북한이 국제사회의 제재를 뚫고 엔비디아 등 유력 업체의 GPU를 확보할 루트를 얻었다면 이는 군사력 향상에도 영향을 미칠 가능성이 있다. 김 센터장이 언급한 대로 AI가 가장 먼저 쓰이는 분야는 폐쇄회로(CC)TV의 얼굴인식이나 위성사진 분석, 차량 번호판 인식 등이다. 이러한 분야는 향후 사람 대신 AI가 전장에서 특정 차량이나 인물을 자동 탐지하도록 만들 수 있다. 더불어 북한은 우크라이나 전쟁에 러시아를 위한 파병을 보낸 뒤 실전에서 드론의 성능과 사용법 등을 숙지했다. 비록 구식 GPU이긴 하나 이를 이용한 AI 연구는 드론의 영상을 자동 분류하거나 이동 물체를 추적하도록 하는 시스템 연구에 활용될 가능성이 있다. 이 밖에도 이미 북한이 전 세계에 입증한 사이버 테러와 해킹 능력이 AI와 만나 대량 데이터를 분류하고 피싱 메시지를 자동으로 생성하게 하거나 악성코드를 심는 작업 등이 수월해질 수 있다. 다만 현재 북한이 우회 경로로 입수했다고 추정되는 엔비디아 GPU 장비만으로는 최첨단 무기를 설계하거나 기존 무기를 혁신적으로 바꾸기는 어렵다. 따라서 전문가들은 북한이 확보한 엔비디아 장비가 소형 장비 및 드론 영상 분석, 얼굴·인물 식별, 사이버 작전 지원 등에 활용될 가능성이 있다고 전망한다. 한국 군사력 5위, 북한은?한편 북한의 군사력은 전 세계 145개국 중 31위로 평가됐다. 군사력 평가기관 글로벌파이어파워(GFP)는 2026년 한국의 국방력을 5위, 북한을 31위로 평가했다. GFP는 △총인구, 군사조직 규모 △항공기, 헬기, 전차, 포, 함정 등 장비의 수 △국방비, 구매력 평가(PPP), 외환 및 금 보유고 등 재정 △공항, 항구, 터미널, 철도, 도로 등 사회기반 시설 △석유 생산량 및 소비량 등 자원 △국토 면적, 해안선 길이 등을 고려해 국가별 순위를 정한다. 대다수의 평가 항목에서 한국이 북한을 크게 앞서지만, 병력 규모 면에서는 북한의 상비군(약 132만명)이 한국(약 45만명)보다 약 3배 앞서는 것으로 나타났다. 다만 전시 때 병력을 보충하고 국가 방위력을 유지하는 핵심 지표인 예비군 규모는 한국이 앞선다. 한국의 예비군 동원력은 310만명으로 세계 3위로, 북한(56만명)과의 격차가 5배에 이른다. GFP는 핵무기 등 비대칭전력과 사이버·드론 전력은 군사력 평가에 반영하지 않았다. 그럼에도 기동력·화력·정밀 타격 능력 등에서 한국이 북한을 압도해 실질적인 억지력을 갖췄다는 평가가 나온다.
  • ‘선관위 서버 관리’ 의혹 제기 강신업, 1000만원 손해배상

    ‘선관위 서버 관리’ 의혹 제기 강신업, 1000만원 손해배상

    선거관리위원회 서버 보안 업무와 관련한 의혹을 유튜브에 제기한 강신업 변호사에게 1000만원 배상 책임이 인정됐다. 9일 법조계에 따르면 서울서부지법 민사합의14부(부장 이원중)는 지난달 28일 주식회사 비투엔이 강 변호사를 상대로 낸 손해배상 청구 소송에서 원고 일부 승소로 판결했다. 재판부는 강 변호사가 비투엔에 1000만원을 지급하라고 했다. 강 변호사는 2024년 12월 자신이 운영하는 유튜브 채널에 비투엔과 선관위 보안 업무를 언급한 영상을 올렸다. 영상에는 김성태 전 쌍방울그룹 회장이 소유한 부실기업인 비투엔이 선관위 보안을 관리했다는 취지의 내용이 담겼다. 강 변호사는 또 김 전 회장이 더불어민주당과 연이 있어 비투엔이 선관위 관련 업무를 수주했고, 비투엔이 선관위 서버를 방치해 해킹에 취약한 상태가 됐다는 취지로 주장한 것으로 전해졌다. 강 변호사는 윤석열 전 대통령 부인 김건희 여사의 팬클럽 ‘건희사랑’ 회장을 지냈다. 재판부는 강 변호사의 영상으로 비투엔의 사회적 평가가 낮아졌고, 사업에도 영향을 미칠 정도의 손해가 발생했다고 판단했다.
  • “00은행입니다”…피싱조직에 번호 조작 권한 넘긴 통신사 직원 체포

    “00은행입니다”…피싱조직에 번호 조작 권한 넘긴 통신사 직원 체포

    피싱 조직의 의뢰를 받고 금융기관 대표번호로 발신번호를 조작하고 피싱 문자를 발송한 일당이 경찰에 붙잡혔다. 서울경찰청 광역수사단 광역범죄수사대는 발신번호를 조작한 통신사와 카드사 사칭 문자 발송 서비스를 제공한 업체 18곳을 적발하고 관련자 39명을 체포했다고 14일 밝혔다. 이 가운데 5명은 구속됐다. 경찰 조사에 따르면 한 별정통신사를 통해 2024년 1월부터 지난해 3월까지 약 18만 건의 금융기관 사칭 음성 광고가 발송됐다. 확인된 피해자는 41명, 피해 금액은 94억원에 달한다. 별정통신사는 일반 통신사의 망을 빌려 통신 서비스를 제공하는 사업자다. 통신사 관리자 A씨는 통신망 접속 권한과 계정 정보를 피싱 조직에 넘겼다. 피싱 조직원들은 통신망에 원격 접속해 발신번호를 금융기관 대표번호로 조작한 뒤 ‘카드가 발급됐다’는 등의 내용의 음성 광고를 대량 발송했다. 이들은 전화를 받은 피해자들에게 수사기관을 사칭해 다시 연락한 뒤 “사건에 연루됐다”고 압박해 돈을 빼낸 것으로 확인됐다. A씨는 감독기관의 점검 당시 “서버가 해킹됐다”고 속였지만, 경찰 조사 결과 해킹 기록은 없었다. 그는 과거에도 피싱 조직에 통신망을 제공한 전과가 있는 것으로 조사됐다. 또 다른 문자 발송 업체 18곳에서는 지난해 1월부터 지난 3월까지 약 5억 8000만 건의 미끼 문자가 전송됐다. 피싱 조직은 문자를 받고 연락한 피해자들에게 금융기관이나 수사기관 등을 사칭했고, 총 42명이 86억원 상당의 피해를 입었다. 경찰은 통신업체 사무실 등 62회에 걸친 압수수색으로 발신 번호 변작 내역 등 증거를 확보했다. 이어 범죄 수익 89억 2000만원에 대해 기소 전 몰수·추징보전을 신청해 법원이 이를 전액 인용했다. 경찰 관계자는 “피싱 조직에 대한 수사를 이어가고 있다”며 “통신사에 번호 변작 등 범죄 전력자를 채용하지 않도록 관련 제도 개선을 권고할 예정”이라고 말했다.
  • 北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    북한이 지난해 2조원 이상의 가상자산을 탈취한 것으로 드러났다. 이는 북한의 탈취 자산 중 역대 최대 규모로 전해졌다. 10일 국가정보원 국가사이버안보센터(NCSC)는 지난해 사이버 위협 실태와 대응 활동을 정리한 연례보고서를 발간했다. 북한은 방산이나 정보기술(IT)과 같은 다양한 분야에서 기술 편취와 대규모 금전 탈취를 자행하고 있다. 북한 조직은 국내 문서관리 설루션 3종의 취약점을 이용해 관리자 계정을 생성한 뒤 자료를 빼돌렸다. 이 과정에서 유출된 민감 자료는 최소 700건에서 최대 260만건에 이르는 것으로 전해졌다. 북한은 지난해 11월 27일 업비트에서 445억원에 달하는 가상자산을 해킹했다. 그 배후에는 북한 정찰총국 산하 해킹 조직인 ‘라자루스’가 지목됐다. 북한의 해킹 조직 ‘안다리엘’은 IT 유지보수 업체로 기반 시설 전산망에 침투, 20대 이상의 서버를 점거하고 도면 등 핵심 자료를 훔쳤다. 공격 방식의 경우 공개 프로그램 공급망에 침투하거나 딥페이크를 활용한 화상 인터뷰로 정체를 속여 해외 IT 기업에 위장 취업하는 해킹 수법이 확인됐다. 북한은 이런 기술을 동원해 지난해에만 2조원이 넘는 가상자산을 탈취한 것으로 집계됐다. 정부는 이러한 위협에 대응하기 위해 전국 단위의 대응 조직인 사이버 119를 2024년 8월 출범했다. 이 조직은 전국을 수도권·영남권 등 5개 권역으로 나누고 총 46개 기관의 전문가 130여명을 배치해 대규모 해킹이나 망 마비 사고에서 초동 대응이 가능하게 했다. 정부는 2035년까지 국가 암호체계를 양자내성암호로 전환하기 위한 종합 로드맵을 추진 중이다. 국가사이버안보센터는 “앞으로도 AI와 신기술을 활용한 위협에 선제적으로 대응해 국민이 안심할 수 있는 디지털 환경을 구축하겠다”고 했다.
  • 신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    신체 치수부터 학력·직장까지…회원 43만명의 삶 통째로 유출…‘듀오’의 배신

    DB 기본적 방어 시스템도 없어보유기간 지난 정보도 파기 안 해피해 회원에 사고 사실 늑장 통지 국내 최대 결혼정보회사 듀오 회원인 A(39)씨는 자신의 가입 정보가 유출됐다는 소식을 뉴스로 처음 접했다. 유출 시점은 지난해 1월인데 지금껏 듀오로부터 통보받지 못했다. 그는 “가입할 때부터 정보 수집이 과하다고 느꼈다. 다 털렸다고 생각하니 세상 앞에 발가벗겨진 기분”이라고 말했다. 그러면서 “내 정보가 어디서 어떻게 활용될지 걱정된다. 남은 만남 횟수 2회를 다 쓰고 나면 다신 가입하지 않을 생각”이라고 했다. 개인정보보호위원회는 지난해 1월 듀오 직원의 업무용 PC가 해킹되면서 정회원 42만 7464명의 개인정보가 유출됐다고 23일 밝혔다. 해커는 악성코드를 감염시킨 뒤 서버 계정을 확보했다. 개인정보위가 유출을 확인한 정보만 최소 24가지가 넘는다. 아이디와 비밀번호(암호화), 이름, 생년월일, 주민등록번호(암호화), 성별, 이메일, 휴대전화 번호, 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력(초혼·재혼), 형제 관계, 장남·장녀 여부, 출신학교, 전공, 입학·졸업 연도, 학교 소재지, 직장명, 입사 연월 등이다. 개별 동의 후 선택적으로 수집된 정보로는 본관, 주거 유형 및 소유 여부, 자가용 유무, 본인·가족 소유 부동산, 안경 착용 여부, 병역, 직업, 성격, 외모, 경제력, 시부모 동거, 건강 상태 등이 있다. 회원 본인이 먼저 밝히지 않으면 알기 어려운 지극히 개인적인 정보들이다. 소득과 재산을 제외한 모든 ‘삶의 기록’이 통째로 유출된 것이다. 조사 결과 듀오의 보안 체계는 ‘결정사 1위’라는 명성이 무색할 만큼 허술했다. 데이터베이스(DB) 접근 시 인증 실패에 따른 제한 조치 등 기본적인 방어 기제조차 없었다. 기업의 과도한 정보 욕심과 무책임한 관리 실태도 확인됐다. 듀오는 법적 근거 없이 주민등록번호를 수집·저장해 왔으며 보유 기간(5년)이 지나 파기했어야 할 회원 29만 8566명의 정보까지 고스란히 들고 있다가 피해를 키웠다. 2차 피해 방지 대응은 사실상 이뤄지지 않았다. 듀오는 민감한 회원 정보 유출 사실을 파악하고도 72시간 동안 신고하지 않고 방치했다. 게다가 정보가 유출된 피해 회원에게 개인정보위의 발표가 있은 날까지 통지하지 않은 것으로 드러났다. 개인정보위는 듀오에 과징금 11억 9700만원과 과태료 1320만원을 부과하고 유출 사실을 즉시 회원에게 통지하도록 명령했다. 아울러 관련 처분 내용을 홈페이지에 공표하도록 했다. 듀오 측은 이날 “회원의 개인정보가 유출돼 죄송하다”면서 “2차 피해는 아직 한 건도 발생하지 않았다”고 밝혔다.
위로