찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 탈취
    2026-07-28
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
3,105
  • LG전자 베스트샵 중동본점, 송내푸르지오 센트비엔 입주민 대상 공동구매 혜택 제공

    LG전자 베스트샵 중동본점, 송내푸르지오 센트비엔 입주민 대상 공동구매 혜택 제공

    LG전자 베스트샵 중동본점이 송내푸르지오 센트비엔 아파트 입주민을 대상으로 LG전자 가전제품 공동구매 지정점 할인 혜택을 제공한다고 밝혔다. 입주를 앞둔 고객들의 필수 가전 준비를 돕기 위해 마련된 이번 공동구매에서는 TV와 냉장고, 세탁기, 건조기, 에어컨 등 핵심 생활가전은 물론, 최근 큰 인기를 끌고 있는 신제품까지 폭넓은 품목을 대상으로 맞춤형 상담과 특별한 구매 혜택을 제공한다. 중동본점은 공동구매 지정점으로서 송내푸르지오 센트비엔 입주민을 위한 1:1 맞춤형 입주가전 상담을 제공한다. 전문 매니저가 주거 형태와 라이프스타일을 꼼꼼히 분석해 최적의 가전 패키지를 제안하며, 여러 품목을 한 자리에서 비교하고 최대의 혜택으로 편리하게 준비할 수 있도록 돕는다. 특히 장마철과 여름철 욕실 관리에 도움을 주는 LG전자 신제품 바스에어도 함께 만나볼 수 있다. 바스에어는 욕실 공간의 건조와 환기, 탈취 기능을 통해 냄새와 습기, 곰팡이 관리에 도움을 주는 제품으로, 위생적이고 쾌적한 생활 환경을 중요하게 생각하는 고객들에게 관심을 받고 있다. 특히 어린 자녀를 키우는 가정에서는 욕실 환경 관리에 대한 고민이 큰 만큼, 이번 공동구매 상담을 통해 바스에어 제품 정보와 관련 혜택을 함께 확인할 수 있다. LG전자의 신형 로봇청소기 RONi 관련 상담도 진행된다. RONi는 스팀 물걸레 기능으로 바닥의 찌든 때까지 효과적으로 관리할 수 있으며, 카펫 속 먼지까지 흡입하는 성능을 갖춘 것이 특징이다. 또한 스테이션 복귀 후 자동으로 도어가 닫히는 구조를 적용해 카메라 노출을 줄일 수 있도록 설계돼, 스마트한 청소 편의성을 원하는 입주민들에게 주목받고 있다. 세탁가전 신제품인 워시타워와 워시콤보도 주요 상담 품목으로 마련됐다. 워시타워는 세탁기와 건조기를 일체형 구조로 구성해 공간 활용도를 높인 제품이며, 워시콤보는 세탁과 건조를 하나의 제품에서 해결할 수 있어 효율적인 세탁 환경을 원하는 고객에게 적합하다. 중동본점은 입주민의 세탁 공간과 사용 패턴에 맞춰 제품별 장점과 설치 환경을 비교 상담할 예정이다. 송내푸르지오 센트비엔 입주민들은 공식 제휴된 공동구매처를 통해 다양한 가전제품을 한눈에 비교하고, 맞춤형 패키지 할인과 특별 구매 혜택을 제공받을 수 있다. 특히 웨딩, 입주, 이사 등 고객의 라이프스타일에 맞춘 전문 상담도 함께 지원되어 새로운 시작을 준비하는 가전을 더욱 경제적이고 편리하게 장만할 수 있다. LG전자 베스트샵 중동본점 관계자는 “송내푸르지오 센트비엔 입주민들이 입주가전을 보다 편리하고 합리적으로 준비할 수 있도록 공동구매 지정점 혜택을 마련했다”며 “바스에어, 로봇청소기 RONi, 워시타워, 워시콤보 등 최신 LG전자 가전까지 폭넓게 상담받을 수 있는 만큼 입주를 앞둔 고객들의 많은 관심을 바란다”고 말했다.
  • [서울on] AI 3강, 기술 경쟁의 다음 장

    [서울on] AI 3강, 기술 경쟁의 다음 장

    오픈AI는 지난 21일(현지시간) 최신 인공지능(AI) 모델 ‘GPT-5.6 솔’과 미공개 모델이 내부 사이버 평가 도중 시험용 격리 환경을 벗어나 허깅페이스 운영 시스템에 침투했다고 밝혔다. 모델은 보안 문제 답을 찾다 내부 시스템의 새 취약점을 발견해 인터넷에 접속했고 권한을 높인 뒤 여러 시스템을 거쳐 허깅페이스 서버에서 원격으로 코드를 실행했다. 사람이 시킨 일은 보안 문제를 푸는 것이었고, 외부 시스템 공격 지시는 없었다. 그런데 모델은 답을 얻기 위해 스스로 방법을 골랐고, 그 과정에서 실제 시스템까지 건드렸다. AI가 틀린 답을 내놓은 것이 아니라 맞는 답을 찾으려다 개발자가 예상하지 못한 행동을 이어 간 셈이다. 평가 당시 일부 안전장치가 완화돼 있었던 것은 사실이다. 그렇다고 고성능 모델이 시험 환경의 허점을 찾아 외부 서버 침투까지 이어 갔다는 사실까지 가벼워지지는 않는다. 모델은 제로데이 취약점과 탈취한 인증정보를 조합하고 권한 상승과 내부망 이동을 거쳐 목표에 도달했다. 오픈AI가 사고 뒤 격리와 감시, 인터넷 접근 통제를 강화하겠다고 밝힌 이유다. 위험의 성격이 달라진 배경에는 AI의 진화가 있다. 최신 모델은 질문에 답하는 도구를 넘어 직접 일을 처리하는 에이전트로 발전하고 있다. 목표를 여러 단계로 나누고 필요한 도구를 고른 뒤 중간 결과에 따라 다음 행동을 정한다. 사람이 일일이 지시하지 않아도 복잡한 업무를 끝낼 수 있는 능력이 이번에는 허용되지 않은 경로를 찾아내는 데 쓰였다. 이제는 결과뿐 아니라 그 결과에 이르는 과정도 살펴야 한다. 오픈AI의 시행착오를 먼 나라 일로 넘길 수 없는 이유도 여기에 있다. 한국은 미국과 중국에 이은 ‘AI 3강’을 목표로 자체 모델 개발과 산업 현장 적용에 속도를 내고 있다. 정부의 ‘독자 AI 파운데이션 모델’ 사업에서는 LG AI연구원, SK텔레콤, 업스테이지, 모티프테크놀로지스 등 4개 정예팀이 경쟁 중이다. 국내 기업들은 공공·제조·국방·교육 등으로 활용 범위를 넓히고 있다. 해외 모델을 가져다 쓰는 단계를 넘어 직접 개발·운영하는 만큼 책임도 달라진다. 국내에서 만든 AI가 예상 밖의 행동을 했을 때 어떻게 발견하고 멈출지, 사고 기록을 어디까지 공개할지, 개발사와 서비스 기업의 책임을 어떻게 나눌지를 우리 스스로 정해야 한다. 성능 경쟁에 앞서 통제 기준을 세우지 않으면 같은 시행착오를 뒤늦게 되풀이할 수 있다. 지난 24일(현지시간) 발표된 ‘샌프란시스코 AI 선언’은 한국을 글로벌 AI 공급망의 핵심 국가로 키우는 동시에, AI가 ‘인간 중심의 가치’ 위에서 발전해야 한다는 원칙을 담았다. 이제 이 ‘인간 중심’이라는 기치를 구체적 실행 기준으로 옮겨야 할 때다. AI 모델의 행동을 추적하고, 필요할 때는 멈출 수 있는 능력과 의무를 갖추며, 사고 발생 시 책임 소재를 명확히 하는 기준이 그것이다. AI 3강은 강한 기술을 확보하는 데서 끝나지 않는다. 그 기술을 어디까지 믿고 맡길 수 있는지도 함께 증명해야 한다. 민나리 산업부 기자
  • “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    북한이 한국군의 움직임을 더 정밀하게 파악하기 위해 군사정찰과 해외 정보 수집 능력을 대폭 강화하려는 것으로 전해졌다. 정찰위성과 해외 공관이 부족한 북한이 러시아의 위성 기술과 중국의 해외 정보망을 활용해 약점을 보완할 가능성도 제기된다. 미국 월스트리트저널(WSJ)은 25일(현지시간) 김정은 북한 국무위원장이 이달 초 회의를 주재하고 군사정찰·정보 능력을 ‘근본적으로’ 강화하라고 지시했다고 보도했다. 북한이 비밀리에 운영해온 정보기관과 해외 공작 활동을 공개적으로 언급한 것은 이례적이다. 북한 매체는 이번 조치의 목적을 잠재적 적국의 위협을 통제하고 핵심 정보를 확보하는 데 있다고 설명했다. 구체적인 개편 방향은 공개하지 않았지만, 북한이 한국군과 주한미군의 배치·이동, 연합훈련 동향 등을 더 빠르고 정밀하게 파악하려는 의도라는 분석이 나온다. 북한은 그동안 굵직한 사이버 공격과 해외 공작을 수행한 것으로 지목됐다. 2014년 미국 소니픽처스 해킹 사건은 미 정부가 국가안보 사안으로 대응할 만큼 파장이 컸다. 북한 해커들은 2016년 한미 군사작전계획을 탈취한 혐의도 받았다. 이듬해 말레이시아에서 발생한 김 위원장의 이복형 김정남 피살 사건에도 북한 공작원들이 관여했다는 의혹이 제기됐다. 북한은 해외 해킹과 김정남 피살 사건에 관여하지 않았다는 입장을 유지하고 있다. 정찰위성 1기·해외 공관 43곳…정보 수집망은 취약 북한은 사이버 분야에서 상당한 역량을 보였지만 전통적인 정보 수집 능력은 주요국보다 크게 뒤처진 것으로 평가된다. 해외에 파견한 외교관과 무역대표부 직원 수가 적고, 광범위한 정찰위성망도 갖추지 못했기 때문이다. 호주 싱크탱크 로위연구소에 따르면 2024년 기준 북한의 해외 외교공관은 43곳에 그쳤다. 미국은 같은 기준으로 271곳을 운영했다. 북한은 국제사회의 제재와 재정난으로 최근 일부 공관까지 폐쇄했다. 외교공관은 공식 외교 업무뿐 아니라 주재국의 정치·군사 정보를 수집하고 공작원을 지원하는 거점으로 활용될 수 있다. 북한은 해외 거점이 부족해 현지 정보원 확보와 통신 감청, 방산기업·정부기관 접근 등에 한계를 겪는 것으로 보인다. 북한 정보요원들은 국제 금융망 접근이 차단된 탓에 활동 자금도 자체 조달해야 하는 것으로 전해졌다. 탈북한 전직 북한 관리들은 북한 공작원과 해커들이 암호화폐 탈취 등을 통해 운영비를 마련한다고 설명했다. 정찰위성 부족은 한국군 감시 능력과 직결되는 약점이다. 북한이 현재 궤도에 올린 군사정찰위성은 1기에 불과하다. 특정 지역을 반복 관측하려면 여러 위성을 서로 다른 궤도에 배치해야 하지만 북한은 아직 실질적인 위성군을 구축하지 못했다. WSJ는 구글어스가 제공하는 공개 위성 자료가 북한이 자체적으로 수집할 수 있는 영상보다 관측 범위 면에서 더 포괄적이라고 전했다. 북한이 군사정찰위성을 보유하고도 한국군 기지와 전력 이동을 실시간에 가깝게 추적하기는 어렵다는 의미다. 러시아 기술·중국 정보망 결합하나 김 위원장은 우선 정찰위성망 확충에 속도를 낼 것으로 보인다. 한국 국가정보원은 러시아가 북한군의 우크라이나전 파병 대가로 북한에 위성 관련 기술을 제공하고 있다고 판단한 바 있다. 러시아가 위성 제작과 발사, 영상 분석 기술을 지원하면 북한은 한국군과 주한미군의 움직임을 더 자주 관측할 수 있다. 미사일 발사 전후의 부대 이동과 한미 연합훈련, 주요 공군기지와 항만의 전력 배치도 보다 정밀하게 파악할 가능성이 있다. 중국과 러시아의 해외 정보망을 활용할 가능성도 거론된다. 조지프 버뮤데스 미국 전략국제문제연구소 북한 전문가는 북한이 두 나라와 지역별로 역할을 나눠 정보를 수집하는 체계를 구축할 수 있다고 내다봤다. 러시아와 북한의 사이버 조직은 이미 악성코드와 보안 기술 분야에서 협력하는 것으로 알려졌다. 북한 해커들이 러시아와 중국 내 거점을 활용해 한국과 미국의 방산기업, 군 관련 기관을 겨냥할 경우 사이버 정찰과 위성 감시를 결합한 정보 수집이 가능해질 수 있다. 북한은 정보기관의 명칭도 바꿨다. 김 위원장 집권 직전 여러 공작 조직을 통합해 만든 정찰총국은 지난해 조직명에 ‘정보’를 추가했다. 해킹과 군사정찰뿐 아니라 해외 인적 정보 수집과 비밀공작까지 확대하려는 의도가 반영됐다는 해석이 나온다. 북한은 미국과 대립하는 국가들과 외교관계도 넓히고 있다. 김 위원장은 지난 3월 러시아의 우방인 알렉산드르 루카셴코 벨라루스 대통령과 처음으로 정상회담을 열었다. 벨라루스는 다음 달 평양에 첫 대사관을 열 계획이다. 북한 외교관과 무역대표부 직원들은 과거 무기 거래와 정보 전달 역할을 함께 맡아왔다. 해외 거점이 늘어나면 한국과 미국을 겨냥한 통신 감청과 사이버 침투, 방산 정보 수집도 확대될 수 있다. 전인범 전 육군 특전사령관은 WSJ에 북한이 해외 기반을 넓히기 위해 이례적으로 적극적인 외교에 나서고 있다며 “서방이 북한의 능력을 과소평가하는 것이 북한의 가장 큰 이점”이라고 말했다.
  • 여름철 세균 99.99% 잡는다… ‘페브리즈 항균플러스’ 주목

    여름철 세균 99.99% 잡는다… ‘페브리즈 항균플러스’ 주목

    역대급 폭염과 장마가 이어지면서 의류와 침구 등 생활 섬유 관리에 비상이 걸렸다. 고온다습한 환경에서는 땀과 피지가 세균과 만나 악취를 유발하기 쉬워 단순한 탈취를 넘어선 ‘항균’ 관리가 필수적이다. 여름철 섬유 냄새의 원인은 땀 자체가 아니라 세균이 분해되는 과정에서 발생한다. 특히 자주 세탁하기 어려운 베개, 소파, 교복, 운동복 등은 세균 번식에 취약해 일상 속 위생 관리가 더욱 중요하다. 이에 한국P&G의 ‘페브리즈 강력탈취 섬유탈취제 항균플러스’ 등 항균 기능을 갖춘 제품들이 주목받고 있다. 해당 제품은 강력한 탈취와 함께 황색포도상구균, 폐렴간균 등 99.99% 항균 및 바이러스 제거 효과를 동시에 제공해 여름철 섬유 위생 관리를 돕는다. 외출 후나 잠들기 전 섬유 탈취제를 가볍게 뿌려주는 것만으로도 세균 번식을 막고 쾌적한 여름 일상을 지킬 수 있다.
  • 해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    인공지능(AI)이 사이버 공격을 돕는 도구를 넘어 스스로 공격 대상을 정하고 침투하는 단계에 들어섰다. 성능 평가 과정에서 개발자가 부여한 목표를 달성하기 위해 실제 외부 시스템에 침투한 사실이 공개되면서, 최첨단 AI의 안전성과 통제 방식을 둘러싼 논의도 새로운 국면을 맞고 있다. 오픈AI는 21일(현지시간) 자사 홈페이지를 통해 최신 모델 ‘GPT-5.6 솔’과 이보다 성능이 높은 미공개 모델이 내부 사이버 평가 도중 격리 환경을 벗어나 오픈소스 AI 플랫폼 ‘허깅페이스’의 운영 시스템에 침투했다고 밝혔다. 평가에 사용된 모델은 공격 능력을 확인하기 위해 일부 안전장치가 완화된 상태였다. 오픈AI는 이번 사안을 “최첨단 사이버 역량이 개입된 전례 없는 사고”로 규정했다. 사고는 AI를 위한 해킹 실기시험장인 ‘익스플로잇짐’을 평가하는 과정에서 발생했다. 모델은 외부 인터넷과 분리된 시험 환경에서 제로데이(아직 아무도 모르거나 고쳐지지 않은 보안 취약점)를 찾아 권한을 확대한 뒤 인터넷 연결 경로를 확보했다. 이어 평가 문제의 해답이 허깅페이스에 있을 것으로 추론하고 서버에 침투해 데이터베이스에서 답을 확보했다. 공격 대상을 정하고 침투해 목표를 달성하는 전 과정을 스스로 수행한 것이다. 오픈AI는 “모델들이 익스플로잇짐 문제를 해결하는 데 지나치게 집중한 나머지 극단적인 수단까지 동원한 것으로 보인다”고 밝혔다. 목표 달성을 위해 개발자가 설정한 통제 범위를 스스로 우회했다는 설명이다. 허깅페이스는 지난 16일 보안 사고를 공개하면서 코드 실행 취약점으로 인증 정보가 탈취됐지만 공개 모델과 이용자 정보가 유출되거나 변조된 정황은 확인되지 않았다고 밝혔다. 양사는 현재 공격 경로와 취약점을 공동 조사하고 있으며 결과도 공개할 방침이다. 클렘 들랑그 허깅페이스 최고경영자(CEO)는 “AI 안전은 어느 한 기업이 비공개로 해결할 수 있는 문제가 아니라 개방적인 협력 속에서 풀어야 한다”며 “이번 사고는 AI 안전 연구와 정보 공유의 필요성을 보여준 사례”라고 밝혔다. 안전장치를 완화한 미공개 모델이 실제 공격에 사용되면서 AI 모델의 출시 전 검증과 통제를 제도화해야 한다는 논의에 힘이 실리는 모습이다.
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
  • 한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전원 정보 털렸다…국립외교원 해킹 최대 1만건 유출

    한국 외교관 전체 인원의 신상 정보가 외부 해킹으로 추정되는 공격에 의해 유출되는 사건이 발생했다. 국립외교원 온라인교육시스템을 파고든 이 해킹으로 외교부 재직자는 물론 퇴직자에 타 중앙부처에서 재외공관으로 파견된 직원들 정보까지 더해 최대 1만건의 정보가 빠져나간 것으로 추정된다. 외교부 당국자는 21일 “해당 시스템에 약 1만건의 데이터가 저장돼 있다”고 말했다. 외교부는 전날 보도자료를 통해 미상의 공격자가 외교부 산하 국립외교원의 온라인교육시스템 서버를 지난해 4∼5월 장악한 뒤 올해 2월까지 접속했다고 밝혔다. 공격자의 접속 횟수에 대해 외교부는 명확히 밝히지 않았고, 당국자는 “수시로 이뤄졌다”고만 전했다. 당국자는 “주민등록번호·휴대전화번호·주소 등과 같은 민감 개인정보는 (해당 서버에) 없었다”면서 “일부 중복 인원이 있을 수도 있다”고 말했다. 이 시스템에는 외교부 본부 직원, 재외공관 공무원 및 행정 직원과 주재관 등에 관한 내용이 저장된 것으로 파악됐다. 직원들의 이름, 아이디, 이메일, 암호화된 비밀번호 등이 있었으며, 직책이나 소속 부서 정보도 저장됐다고 알려졌다. 정부는 그간 일정 직급 이상의 고위급 외교관들의 인사가 있을 경우 보도자료를 통해 부분적으로만 공개했다. 전체 외교관 명단이나 재외공관 근무자 현황 등은 공개한 적이 없는데 이번 해킹을 통해 유출됐을 것으로 보인다. 재외공관에는 외교관뿐만 아니라 정보·보안 분야 타 부처 직원들도 근무하는 만큼 국가정보 부문 공무원들의 정보도 탈취됐을 가능성이 크다. 외교부 당국자는 교육시스템에 저장된 전체 데이터가 유출됐다고 확언하기 어렵고, 1만건은 최대치를 상정한 규모라면서도 “국가안보와 무관하지 않은 상황으로 인식하고 있다”고 말했다. 또 “(1만건 데이터에) 중복 인원이 있는지는 더 판단해봐야 한다”면서도 “외교부 본부 인원은 거의 다 포함됐다고 상정하고 있다”고 덧붙였다. 정부는 이번 해킹 사건의 배후에 북한이나 중국 등의 해킹 조직에 의한 공격일 가능성까지 고려하고 있는 것으로 보인다. 당국자는 “현재까지 주체를 단정할 만한 기술적 분석은 부족한 상태”라며 “여타 국가 등 배후의 해킹 조직을 포함해서 모든 가능성을 배제하지 않고 있다”고 말했다. 국립외교원 온라인교육시스템은 코로나19가 번창하던 2022년 만들어졌다고 한다. 시스템 개통 당시를 비롯해 수시 보안 점검이 이뤄졌다. 이번 해킹은 소프트웨어 제조사도 몰랐던 보안 취약점을 노린 ‘제로데이 취약점’에 대한 공격으로 이뤄진 것으로 파악됐다. 외교부 당국자는 “제조사도 취약점의 존재를 모르는 상태였고 조사·분석 과정에서 확인됐다”며 “사후에 보안패치가 공개된 것으로 안다”라고 설명했다. 외교부는 해당 시스템에 대해 2022년 개통 직후를 비롯해 매년 수차례에 걸쳐 보안점검을 실시해 왔지만, 알려지지 않은 신규 취약점을 이용한 공격이어서 기존 점검으로는 발견이 어려웠다고 해명했다. 외교부가 가장 우려하는 부분은 이메일 유출이다. 유출된 이메일 주소가 피싱 등에 악용될 수 있어서다. 다만 해킹된 시스템은 외교부 내부망이나 여권시스템 등과 분리돼 있어 다른 시스템으로 직접 피해가 확산했을 가능성은 낮다는 게 외교부의 설명이다. 외교부는 올해 2월 초 침해 사실을 인지하고도 약 5개월이 지난 전날(20일)에야 홈페이지를 통해 관련 사실을 공지했다. 이에 대해 외교부 당국자는 “대규모 유출은 유례없는 경우여서 외교안보와 무관하지 않은 사안으로 인식했고, 조치와 조사, 관련 검토에 신중을 기해야 하는 점이 있었다”며 “감염된 서버를 차단하고 분석하는 과정에서도 상당한 애로가 있었다”라고 해명했다. 현재 해당 시스템은 차단된 상태로 관계 당국의 조사가 진행 중이다. 시스템 재개통 여부나 시점은 정해지지 않았다고 당국자가 전했다. 외교부는 전날 홈페이지 공지를 통해 정보 유출 대상자들에게 이를 알렸다고 밝혔다.
  • 포어스카우트 총판 쿠도커뮤니케이션, ‘Mission : Possible’ 글로벌 파트너 투어 서울 개최

    포어스카우트 총판 쿠도커뮤니케이션, ‘Mission : Possible’ 글로벌 파트너 투어 서울 개최

    - 쿠도커뮤니케이션, 포어스카우트 국내 총판으로서 글로벌 로드쇼 진행- Forescout, AI 기반 통합 자산 가시성·리스크 관리 플랫폼 비전 제시 사이버보안 전문기업 포어스카우트(Forescout)의 국내 총판인 쿠도커뮤니케이션㈜(대표 김용식, 이하 쿠도커뮤니케이션)은 지난 7월 9일 경기도 과천 본사에서 ‘Forescout Mission : Possible’ 파트너 투어 서울 행사를 개최했다고 밝혔다. 이번 행사는 포어스카우트가 유럽·중동·아프리카(EMEA)와 아시아태평양(APJ) 지역 파트너사를 대상으로 진행하는 글로벌 로드쇼의 일환이다. 한국에서는 단독 총판사인 쿠도커뮤니케이션이 국내 파트너사들을 초청해 진행했다. 행사에는 키티 한(Kitty Han) 포어스카우트 북아시아 디렉터의 환영 인사를 시작으로 에바 푸(Ava Fu) 아태지역 세일즈 매니저, 수 헤(Su He) 아태지역 테크 매니저가 발표자로 참여해 최신 보안 위협 동향과 핵심 전략을 공유했다. 세션은 플랫폼 이해, 핵심 자산 식별 및 우선순위 분석, 미식별 자산 및 잠재 위험 탐지, 공격 표면 분석 및 가시성 확보, 보안 체계 강화 및 비즈니스 기회 발굴 등 총 5개 미션으로 구성됐다. 국내 파트너사 담당자들이 실제 고객 환경에서 직면하는 보안 과제를 해결할 수 있도록 실무 중심의 인사이트를 제공하는 데 초점을 맞췄다. 포어스카우트는 이번 행사에서 IT, OT, IoT, 클라우드 등 조직 내 모든 자산을 지속적으로 발견(Discover)하고, 위험을 평가(Assess)하며, 정책을 실행(Control)하고, 규정 준수를 증명(Govern)하는 통합 플랫폼 전략을 제시했다. 개별 보안 솔루션을 나열하는 방식에서 벗어나 하나의 플랫폼으로 가시성과 위험 우선순위화, 실행력을 연결하는 구조다. 양자 컴퓨팅 시대를 대비한 보안 전략도 소개됐다. 포어스카우트 측은 암호화 통신을 실시간으로 탐지하는 특허 기술을 통해, 현재 탈취된 데이터가 향후 양자 컴퓨팅으로 복호화되는 ‘하비스트 나우, 디크립트 레이터(Harvest Now, Decrypt Later)’ 공격에 대응할 수 있다고 강조했다. 아울러 AI 기술을 활용해 보안 데이터를 실행 가능한 인사이트로 전환하고, 보안 담당자의 수작업 대응 부담을 경감시키는 방향으로 플랫폼을 고도화하겠다는 비전도 함께 내놓았다. 쿠도커뮤니케이션 정보보안사업부 김철봉 부사장은 “이번 포어스카우트 글로벌 로드쇼 서울 개최는 국내 총판으로서 글로벌 파트너 프로그램의 허브 역할을 수행했다는 점에서 뜻깊은 자리였다”며 “앞으로도 국내 파트너사들이 포어스카우트의 최신 보안 전략과 기술을 가장 빠르게 접하고, 이를 실제 고객 비즈니스 기회로 연결할 수 있도록 다양한 채널 프로그램을 지속적으로 지원해 나갈 계획”이라고 밝혔다.
  • 트럼프 “중국이 미국 유권자 정보 2억 2000만 건 탈취”

    트럼프 “중국이 미국 유권자 정보 2억 2000만 건 탈취”

    “과거 정보 당국, 이런 사실 인지했음에도 은폐” NYT “부정선거 뒷받침할 공개적인 증거 없어” 도널드 트럼프 미국 대통령이 2020년 대선을 전후해 중국이 미국 유권자 정보를 대량으로 탈취했다고 주장했다. 지난 대선이 부정선거로 치러졌다는 자신의 주장을 뒷받침하겠다는 의도다. 아울러 미국의 선거 시스템을 위협하는 국가로 중국·러시아·이란·북한 등을 지목했다. 이란과의 전쟁에 대해선 성과를 거두고 있다면서도 별다른 언급을 하지 않았다. 트럼프 대통령은 16일(현지시간) 백악관에서 가진 대국민 연설에서 “중국이 2020년 선거를 전후해 미국 유권자 파일 2억 2000만 건을 입수했다”며 “중국이 탈취한 정보에는 이름, 주소, 전화번호, 정당 선호도, 유권자 등록 및 다른 비도덕적 활동에 필요한 민감한 데이터가 포함돼 있다”고 말했다. 트럼프 대통령은 또 “(과거 정부) 일부 정보기관 인사들이 이런 중국의 개입 정보를 축소하거나 은폐했다. 대통령인 나와 다른 누구에게도 제대로 보고되지 않았다”고 덧붙였다. 그러면서 ‘러시아, 중국, 이란, 북한 등 적대국이 미국의 선거 인프라를 침해할 능력을 갖추고 있다고 판단한다’는 과거 정보당국의 한 보고서 구절을 공개하기도 했다. 백악관은 중국과 러시아가 투표 집계 시스템을 조작할 수 있다는 것을 입증하는 기밀 보고서를 공개할 방침이다. 이에 대해 실시간 팩트체크 팀을 가동한 뉴욕타임스(NYT)는 “트럼프 대통령과 그의 측근들이 주장하는 것처럼 2020년 대선이나 다른 최근 선거에서 외국 세력이 투표 과정에 개입했거나 종이 투표용지를 이용한 중대한 부정행위가 있었다는 주장을 뒷받침할 만한 공개적인 증거는 전혀 없다”고 지적했다. 트럼프 대통령은 이란과의 전쟁에 대해선 “큰 성과를 거두고 있다. 곧 결실을 보게 될 것”이라고 말했다. 다만 이번 연설에서 이란 전쟁과 관련한 새로운 언급은 나오지 않았다.
  • 푸틴 스파이 몰려오자 다급해진 일본…정보기관 만든다 [핫이슈]

    푸틴 스파이 몰려오자 다급해진 일본…정보기관 만든다 [핫이슈]

    러시아와 중국의 첩보 활동에 취약하다는 지적을 받아온 일본이 제2차 세계대전 이후 처음으로 중앙집중형 정보기관을 만든다. 부처별로 흩어진 정보 수집·분석 기능을 총리실 중심으로 묶고, 미국·호주·독일의 도움을 받아 산업스파이와 사이버 공격 대응 능력도 강화할 계획이다. 이번 조직 개편은 최근 러시아 스파이 수십 명이 일본에 들어와 무기 부품을 조달하고 대러시아 제재를 피하려 했다는 보도가 나온 가운데 추진됐다. 일본 정부는 중국의 영향력 공작과 북한의 안보 위협까지 겹치자 기존 체계로는 대응하기 어렵다고 판단한 것으로 보인다. 13일(현지시간) 뉴욕타임스(NYT)에 따르면 일본 정부는 최근 미국과 호주, 독일 당국에 새 정보기관의 기술과 인력 구성, 운영 우선순위 등에 관한 조언을 구했다. 미국은 사이버 방어와 산업스파이 차단, 외국인 투자 및 해외 요원 심사 강화 방안을 제시한 것으로 전해졌다. 독일 연방정보국(BND) 수장도 최근 도쿄를 찾아 정보 공유와 조직 설계 문제를 논의했다. 일본은 경찰과 방위성, 외무성 등 여러 기관이 정보를 각각 수집해왔지만 부처 간 공유와 통합 분석은 제대로 이뤄지지 않았다. 총리실 산하 조직이 정보 흐름을 조정해왔으나 각 기관에 자료 제출을 강제할 권한도 부족했다. 외국 당국자와 전문가들은 이런 구조 때문에 일본이 오랫동안 ‘스파이 천국’으로 불렸다고 지적했다. 러시아 스파이 수십명 유입…美·호주·독일에 도움 요청 다카이치 사나에 일본 총리는 중국과 러시아, 북한의 위협에 맞서 정보기관 개편을 핵심 안보 과제로 추진하고 있다. 다카이치 총리는 방위력 증강과 무기 수출 규제 완화에 이어 국가기밀과 첨단기술 보호, 외국의 여론 공작 차단에도 속도를 내고 있다. 특히 일본은 러시아의 제재 회피 거점으로 활용됐다는 의혹을 받았다. 러시아 요원들은 일본에서 군사용으로 전용할 수 있는 부품을 확보해 본국으로 보낸 것으로 알려졌다. 중국도 일본어 뉴스 매체로 위장한 사이트를 운영하며 친중국 성향의 허위 정보를 퍼뜨렸다는 연구 결과가 나왔다. 새 정보기관은 약 4억 700만 달러(약 6100억원)의 예산으로 이르면 오는 12월 출범할 전망이다. 초기 인력은 소프트웨어 기술자와 사이버 보안 분석가, 해외 연락관 등 수백 명 규모가 될 것으로 보인다. 일본 정부는 내년부터 별도 채용 시험도 실시할 계획이다. 이 기관은 경찰과 방위성, 외무성 등에 소속된 정보 관련 인력 약 3만 3000명의 업무를 조정하고 수집한 정보를 통합 분석한다. 총리가 의장을 맡는 별도의 정보위원회도 중앙지휘부 역할을 맡는다. 일본 정부는 사이버 공격을 통한 기밀 탈취와 정책 결정을 흔들려는 허위 정보 확산을 주요 대응 대상으로 꼽았다. 일본은 향후 미국 중앙정보국(CIA)처럼 해외 정보를 전문적으로 수집하는 별도 기관을 만드는 방안도 검토하고 있다. 주요 선진국 가운데 독립적인 대외정보기관이 없는 나라는 일본을 포함해 소수에 그친다. 전후 첫 중앙집중형 정보기관…“감시사회 문 열 수도” 그러나 일본 안에서도 반발이 나온다. 야당과 시민단체는 새 조직에 대한 감독 장치가 부족하면 정부가 시민을 감시하고 사생활을 침해할 수 있다고 우려한다. 일본은 과거 제국주의 시절 특별고등경찰인 ‘특고’를 앞세워 반정부 인사와 비판 세력을 탄압했다. 전후 독립 정보기관을 두지 않은 배경에도 이런 역사적 기억이 작용했다. 후쿠시마 미즈호 야당 의원은 독립 정보기관을 만들지 않은 것은 전쟁을 포기한 평화 국가의 원칙과 과거사에 대한 반성에서 비롯됐다며 새 기관이 감시 사회로 가는 길을 열 수 있다고 비판했다. 반면 다카이치 정부는 부처 간 장벽을 허물지 못하면 외국의 첩보 활동과 기술 유출을 막기 어렵다고 주장한다. 전문가들은 조직을 새로 만드는 것보다 기존 기관들이 실제로 정보를 공유하도록 만들고, 인공지능(AI)과 첨단기술을 분석에 활용하는 일이 더 중요하다고 지적했다. 리처드 새뮤얼스 미국 매사추세츠공대(MIT) 교수는 이번 개편을 일본이 통합된 정보공동체를 구축하는 “거대한 진전”으로 평가하면서도 “일본은 아직 정보 강국이 아니며 일본 정부도 그 사실을 알고 있다”고 밝혔다.
  • “이직 직원, 기밀 훔쳐”… 애플, 오픈AI에 소송

    애플이 이직한 직원들을 통해 자사 기밀을 훔쳤다며 챗GPT 개발사 오픈AI를 상대로 소송을 제기했다. 10일(현지시간) 미 CNBC 방송 등은 한때 아이폰에 탑재하는 AI 개발을 위해 협력했던 두 회사의 관계가 애플이 전 직원이었던 탕 유 탄 오픈AI 하드웨어 최고책임자(CHO) 등을 기술 유출 혐의로 고소하면서 파탄 났다고 전했다. 애플은 자사에서 25년간 일하며 아이폰 디자인 담당 부사장까지 지낸 탄 CHO가 경력직 직원 면접 과정에서 이직을 희망하는 애플 재직자에게 내부 정보를 캐묻고, 티타늄을 활용한 첨단 금속 가공·마감 기술 등을 훔쳤다고 고소했다. 또 애플에서 8년간 선임 시스템 전기 엔지니어로 일했던 창 리우가 지난 1월 오픈AI에 합류한 뒤에도 애플 소유의 업무용 노트북을 반납하지 않은 채 인증 취약점을 악용해 자사 내부 기밀을 빼냈다고 주장했다. 오픈AI는 오는 11월 화면 없는 스마트 스피커와 같은 하드웨어 기기를 출시할 예정인데 애플은 여기에 자사 기술이 도용된다고 의심하고 있다. 애플은 오픈AI가 자사의 지식재산권(IP)을 도용해 금속 마감 기술뿐 아니라 영업 기밀 등 미공개 기술로 하드웨어 제품을 준비 중이라고 보고 있다. 샘 올트먼 오픈 AI 최고경영자(CEO)는 올가을 출시 예정인 하드웨어 제품을 두고 “세상에서 가장 멋진 기술”이라고 밝힌 바 있다. 오픈AI는 애플과 2024년 아이폰의 음성인식 서비스 ‘시리’에 챗GPT를 활용하도록 협업했으나 지난해 하드웨어 산업 진출 계획을 발표하면서 관계가 틀어졌다. 애플의 소송은 지난 6월 증권신고서를 제출하고 준비 중인 오픈AI의 증시 상장 계획에도 차질을 낳을 전망이다. 한편 오픈 AI의 피소 소식에 올트먼과 앙숙인 일론 머스크 스페이스X CEO는 “그(올트먼)는 사기를 완전히 새로운 차원으로 끌어올렸다”고 엑스를 통해 비판했다. 이에 올트먼은 “공개시장 투자자들에게 우주 데이터센터라는 ‘떴다방’(short-term)을 팔아먹는 건 당신”이라고 설전을 벌였다. 머스크과 올트먼은 서로를 향해 ‘스캠(Scam·사기) 올트먼’과 ‘홈보이(homeboy·동네 친구를 얕보듯 부르는 말)’라고 부르며 조롱했다.
  • ​“클로드 코드 쓰지 마!” 중국 기업, 왜 금지령 내렸나

    ​“클로드 코드 쓰지 마!” 중국 기업, 왜 금지령 내렸나

    중국이 미국 앤트로픽사가 개발한 인공지능(AI) 프로그래밍 도구인 ‘ 클로드 코드’에 개인 정보를 탈취할 수 있는 ‘백도어’가 심겨 있다고있다고 경고했다. 중국 산업정보화부가 운영하는 국가취약점데이터베이스(CNNVD)는 8일 “앤트로픽이 개발한 ‘클로드 코드’에 사용자의 위치 및 신원과 같은 민감한 정보를 동의 없이 원격 서버로 전송할 수 있는 보안 취약점이 드러났다”고 밝혔다. 이어 중국 기술기업 알리바바는 클로드 코드를 위험 소프트웨어 목록에 추가하고 10일부터 사내 직원들의 사용을 금지했다고 전했다. 이런 앤트로픽 사용 금지 조치는 중국 당국이 알리바바, 틱톡을 운영하는 바이트댄스, 즈푸 등 AI 기업과 중국 AI 모델의 해외 접근 차단을 의논했다는 보도가 나온 가운데 이뤄졌다. 지난해 딥시크의 등장 이후 중국 AI 모델은 저렴한 비용으로 많은 사용자를 확보해 해외 사용 금지 조치가 시행되면 AI 시장 전반에 큰 파급효과를 낳을 수 있다. 로이터통신은 7일 중국 상무부 주도로 국가보안법에 따라 독점 AI 기술의 유출이나 도난을 범죄로 규정하는 것을 논의했다고 전했다. 지난 6월 미국 트럼프 행정부는 앤트로픽의 가장 진보한 AI 모델인 ‘미토스5’와 ‘페이블5’에서 안전장치를 우회하는 탈옥이 가능하다며 해외 사용을 금지했다가 약 3주 만에 해제한 바 있다. 앤트로픽의 AI에 ‘백도어’가 숨겨져 있다는 의혹은 미국 온라인 커뮤니티 레딧을 통해 제기됐고, 실제 앤트로픽 직원은 ‘백도어’ 설치 사실을 인정했다. 앤트로픽 직원은 소셜미디어 엑스(X)를 통해 “승인받지 않은 계정의 남용과 AI 학습 결과의 가중치를 무단으로 사용하는 ‘증류’를 막기 위한 것”이었다고 백도어 설치 목적을 공개했다. 앤트로픽은 알리바바 등 중국 AI 업체들이 ‘증류’를 통해 자사 모델을 무단 활용했다고 고발했지만, 중국 측은 대규모 AI 모델의 가중치로 더 작은 모델을 학습시키는 것은 일반적 관행이란 입장이다. 중국 공산당 기관지 인민일보는 “증류 기술은 전 세계 AI 업계의 표준 관행”이라며 왜 절도라고 규정해야 하는지 의문이라고 지적한 바 있다. 이번 앤트로픽의 수출 금지 조치와 ‘백도어 심기’와 같은 윤리적 문제를 낳을 수 있는 행위는 미국과 중국 간의 치열한 AI 패권 경쟁 속에 벌어졌다. 하정우 전 청와대 AI미래기획수석비서관은 “강력한 AI는 자국 먼저 쓰다가 시간 차를 두고 접근할 수 있도록 통제해 국력의 차이를 만드는 방향으로 갈 수 있다”면서 “프론티어급 AI 모델 개발로 자체 경쟁력을 키워 글로벌 AI 협력에서 주도권을 갖는 투트랙 전략이 필요하다”고 강조했다.
  • LS증권, 가짜 이메일에 속아 주문… 고객 돈 수십억 빠져나갔다

    LS증권, 가짜 이메일에 속아 주문… 고객 돈 수십억 빠져나갔다

    LS증권이 외국인 투자자의 이메일 주문을 처리했다가 고객 계좌에서 수십억원이 빠져나가는 사고가 발생했다. 경찰은 수사에 나섰고, 금융당국도 이메일 주문 확인 절차에 문제가 없었는지 살펴보고 있다. 8일 금융투자업계와 경찰에 따르면 서울경찰청 사이버수사대는 올해 초 LS증권에서 발생한 외국인 투자자 A씨의 자금 무단 인출 사건을 수사하고 있다. LS증권 직원이 A씨 이메일 계정으로 온 주문을 처리하는 과정에서 수십억원이 인출된 것으로 파악됐다. 경찰 관계자는 “수사 중인 사안은 맞지만 구체적인 내용은 확인해 줄 수 없다”고 말했다. A씨는 해외에 살면서 국내 주식을 거래하는 외국인 투자자였다. LS증권은 A씨 대신 국내 주식 거래 절차를 처리하는 상임대리인 역할을 맡고 있었다. A씨는 홈트레이딩시스템(HTS)·모바일트레이딩시스템(MTS) 대신 전화·이메일·팩스로 주문하는 오프라인 고객으로, 장기간 이메일로 주문해온 것으로 전해졌다. LS증권은 금융보안원 확인 결과 회사 전산시스템 해킹이나 고객 정보 유출 정황은 없었다는 입장이다. 담당 직원이 평소와 다른 주문을 이상하게 여겨 내부 보고를 했고, 조사 결과 고객 이메일 계정이 탈취된 것으로 보고 있다는 설명이다. LS증권 관계자는 “지난 2월 금융감독원에 사고를 보고하고 경찰에 수사를 의뢰했다”고 말했다. 피해 규모를 두고는 LS증권과 A씨 측 주장이 엇갈린다. LS증권은 피해 규모를 30억~40억원 수준으로 추산하고 있다. 반면 A씨 측은 투자 기회비용 등을 포함하면 손실이 80억원 안팎에 이른다고 주장하는 것으로 알려졌다. LS증권 관계자는 “실제 피해와 보상 규모는 경찰 수사와 향후 민사 절차를 통해 가려질 사안”이라고 말했다. 금융당국은 이번 사고를 증권사 시스템 해킹에 따른 전자금융사고로 보기는 어렵다고 보고 있다. 다만 외국인 상임대리인 업무에서 이메일 주문의 본인 확인 절차가 적절했는지는 점검하고 있다. LS증권은 이메일 주문 과정에서도 규정상 본인 확인 절차를 거쳤다고 설명했다. 지난 3월 홍원식 대표를 새로 선임한 LS증권으로서는 새 체제 출범 초기부터 내부통제 정비 과제를 안게 된 셈이다. 한편, 최근 중소형 금융사를 겨냥한 이메일 탈취·해킹 사고도 잇따르고 있다. 지난 4월 MSI대부와 앤알캐피탈대부에서는 해킹으로 고객 정보가 일부 유출됐다. 지난해 9월에는 국제 랜섬웨어 조직이 전산관리업체를 해킹해 이 업체의 고객사였던 중소형 자산운용사 약 20곳의 내부자료가 빠져나갔다.
  • 한국은 50대 50이라는데…독일이 ‘캐나다 잠수함 수주’ 승리 확신하는 이유 [밀리터리+]

    한국은 50대 50이라는데…독일이 ‘캐나다 잠수함 수주’ 승리 확신하는 이유 [밀리터리+]

    최대 60조원 규모에 달하는 ‘캐나다 잠수함 프로젝트’(CPSP)의 우선협상대상자 발표가 코앞으로 다가온 가운데, 한국과 경쟁하는 독일은 이번 수주전의 승리를 낙관하고 있다. 독일 dpa 통신에 따르면 라르스 클링바일 독일 부총리 겸 재무장관은 지난 3일(현지시간) 한국 한화오션과 경쟁하는 독일 티센크루프마린시스템(TKMS) 사업장을 방문해 “독일 연방정부 전체가 캐나다와의 방산 협력 성사를 위해 전방위적인 캠페인을 벌이고 있다”면서 “여러 측면에서 우리에게 매우 유리하다”고 주장했다. 올리버 부르크하르트 TKMS 최고경영자(CEO) 역시 “우리가 계약을 따낼 가능성이 충분하다고 믿는다”고 강조했다. 독일 측은 낙관론의 배경으로 독일의 제공하는 최고 품질의 생산 능력과 북대서양조약기구(NATO) 동맹국 간 해군 전력의 상호 운용성을 꼽았다. 부르크하르트 CEO는 이번 사업이 성사될 경우 “나토 동맹국 간에 체결된 재래식 잠수함 역사상 세계 최대 규모의 계약이 될 것”이라고 설명했다. 강훈식 비서실장 “50대 50 상황”독일이 승리를 자신하는 반면 한국은 현재 한화오션과 TKMS의 수주전 승리 확률이 50대 50이라며 신중한 입장을 유지하고 있다. 강훈식 비서실장은 지난 1일 청와대 뉴미디어 기자단과의 공동 인터뷰에서 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 밝혔다. 이어 “(현재 경쟁 중인 TKMS와는) 50대 50 정도의 상황”이라며 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 덧붙였다. 지난달 이재명 대통령도 주요 7개국(G7) 정상회의에서 마크 카니 캐나다 총리를 만난 뒤 “우리의 종합적인 판단으로는 (수주를) 상당히 기대하고 있기는 한데 낙관하기는 그렇게 호락호락하지는 않다”고 언급한 바 있다. 한국과 독일의 ‘기대치’ 차이나는 이유방산업계는 한국과 독일의 캐나다 잠수함 수주전 초반 당시만해도 한국이 훨씬 뒤처지고 있다고 내다봤지만 CPSP를 따내기 위해 범정부 차원의 총력이 쏟아지면서 승산이 높아졌다는 평가가 이어졌다. 특히 이번 수주전이 잠수함 성능뿐 아니라 산업협력과 경제적 파급효과까지 따지는 종합 경쟁 성격을 띠는 만큼 한국 원팀의 수주 가능성에 기대를 걸고 있다. 한국은 한화 등을 주축으로 캐나다 현지 기업과의 협력 확대를 구축하며 총력전을 펼치고 있다. HD현대오일뱅크는 수조 원 규모의 캐나다산 원유 도입 확대 계획을, HD건설기계는 캐나다 정부의 인프라 구축 프로젝트 관련 협력 등을 제안했다. 단순 잠수함 협력을 넘어 방산과 첨단 제조, 에너지에 더해 우주 항공까지 협력 방안을 제시했다. 다만 우선협상대상자 선정을 코앞에 두고 독일 측의 낙관론이 거세진 이유 중 하나는 선정 발표 시기로 해석된다. 현지에서는 발표 시점을 오는 6일로 예상하는 가운데 카니 총리가 다음 날 곧장 나토 정상회의에 참석할 예정이다. 정상회의 직전 발표가 결국 나토 회원국인 독일을 염두에 둔 것이라는 분석이 나온다. 캐나다가 독일 잠수함을 고르면 유럽 방산 협력과 나토 결속 강화라는 메시지를 내외적으로 보여주는 셈이다. 그럼에도 발표 시점만으로 특정 업체의 우세를 단정하기는 어렵다. 캐나다 입장에선 독일을 선택하면 유럽·나토 협력 강화를, 한국을 선택하면 인도·태평양 진출 확대라는 서로 다른 전략적 의미가 있기 때문이다. 캐나다 유력 매체 오타와 시티즌은 “한국 잠수함을 선택할 경우 캐나다가 인도·태평양 지역에서 한국과 방산·안보 협력 확대는 물론 중국의 영향력에 대응하겠다는 신호가 될 수 있다”고 내다봤다. TKMS 자회사 해킹 사건도 영향 미칠 듯한치의 양보도 없는 경쟁을 벌여 온 한화오션과 TKMS 중 한국 측이 유리할 만한 ‘이벤트’도 있었다. 독일 경제 주간지 비르트샤프츠보헤의 지난달 10일 보도에 따르면 TKMS의 내부 기밀 커뮤니케이션 자회사 한 곳의 네트워크가 사이버 공격을 받았다. 보도에 따르면 회사의 내부 데이터를 탈취했다고 주장하고 있으며, 이를 공개하지 않는 대가로 금전을 요구하는 랜섬웨어(몸값 요구) 공격을 벌이고 있는 것으로 전해졌다. 반면 TKMS는 유출된 중요 데이터는 없다고 밝혔으나, 이번 사건은 기술 보호 능력에 대한 우려로 이어졌다. 비르트샤프츠보헤는 “TKMS 계열사가 사이버 공격을 받아 내부 데이터가 해커들에게 탈취됐다는 사실 자체를 두고 캐나다가 보안 능력에 의문을 제기할 수 있다”면서 “실제 유출 데이터의 내용이 아직 확인되지 않았더라도, 방산업체에서 보안 사고가 발생했다는 점이 평가에 불리하게 작용할 수 있다”고 해석했다. 이어 “현재 캐나다 조달 당국이 최종 사업자를 선정하는 마지막 단계에 있다”면서 “이번 사건이 보안 신뢰성에 대한 의문을 키워 최종 결정에 영향을 줄 가능성이 있다”고 내다봤다. 실제로 캐나다는 잠수함 운용 과정에서 한국과 독일 중 최종적으로 결정한 사업자에 설계도면, 전투체계, 유지보수 자료 등 민감한 군사기술을 맡겨야 한다. 전문가들은 이번 해킹 사건이 기술 이전 보안성을 최우선으로 심사하는 캐나다 조달청의 심사 과정에서 독일에 독약이 될 수 있다고 평가했다.
  • 北, 올해 가상자산 1조원 해킹… 전 세계 피해액의 66%

    北, 올해 가상자산 1조원 해킹… 전 세계 피해액의 66%

    올해 상반기 전 세계 가상자산 해킹 피해액 가운데 3분의 2는 북한 소행인 것으로 나타났다. 지난 3일 미국의 소리(VOA) 방송은 블록체인 분석 기업 TRM랩스의 보고서를 인용해 이같이 보도했다. 보고서에 따르면 북한 연계 해킹 조직이 올해 상반기에 탈취한 가상자산은 총 6억 4300만 달러(약 1조원)에 달한다. 이는 같은 기간 전 세계 가상자산 해킹 피해 총액(9억 7200만 달러·약 1조 5000억원)의 66.2%에 해당한다. 특히 지난 4월 탈중앙화 금융(DeFi) 플랫폼 ‘드리프트’(Drift)에서 발생한 2억 8500만 달러 규모의 해킹 사건, 또 다른 DeFi 플랫폼 ‘켈프DAO’에서 발생한 2억 9200만 달러 상당의 해킹 사건을 북한 연계 조직의 소행으로 판단했다. 이 두 사건에서 발생한 해킹 피해액만 총 5억 7700만 달러(약 9000억원)에 이른다. 이어 올해 상반기 북한 연계 해커 조직의 가상자산 탈취액이 지난해 같은 기간 약 17억 달러(약 2조 6000억원) 대비 줄었다면서 “북한의 공격 역량이 약화했기 때문이 아니라, 올해는 지난해와 같은 초대형 해킹 사건이 상대적으로 적게 발생했기 때문”이라고 설명했다. 그러면서 “이번 통계에는 북한의 해킹 사건만 반영됐으며, 피싱과 암호화폐 사기, 해외 IT 인력 위장 취업 등을 통한 불법 수익은 포함하지 않았다”며 “북한의 실제 암호화폐 관련 수익은 이보다 훨씬 클 가능성이 있다”고 했다.
  • 한국 잠수함, 더 유리해졌다…“독일 TKMS 해킹 참사 발생, 수주전 영향 줄 듯” [밀리터리+]

    한국 잠수함, 더 유리해졌다…“독일 TKMS 해킹 참사 발생, 수주전 영향 줄 듯” [밀리터리+]

    최대 60조원 규모에 달하는 ‘캐나다 잠수함 프로젝트’(CPSP)의 우선협상대상자 발표가 코앞으로 다가온 가운데, 한국과 경쟁을 벌이는 독일의 티센크루프마린시스템즈(TKMS)에 해킹 사고가 발생했다. 독일 경제 주간지 비르트샤프츠보헤의 지난달 10일 보도에 따르면 TKMS의 내부 기밀 커뮤니케이션 자회사 한 곳의 네트워크가 사이버 공격을 받았다. 보도에 따르면 회사의 내부 데이터를 탈취했다고 주장하고 있으며, 이를 공개하지 않는 대가로 금전을 요구하는 랜섬웨어(몸값 요구) 공격을 벌이고 있는 것으로 전해졌다. 실제로 어떤 데이터가 유출됐는지와 유출 규모는 조사 중이다. TKMS가 캐나다 잠수함 도입 사업 수주 경쟁에서 한국과 치열한 경쟁을 벌이는 와중에 발생한 이번 사건은 기술 보호 능력에 대한 우려로 이어졌다. 비르트샤프츠보헤는 “TKMS 계열사가 사이버 공격을 받아 내부 데이터가 해커들에게 탈취됐다는 사실 자체를 두고 캐나다가 보안 능력에 의문을 제기할 수 있다”면서 “실제 유출 데이터의 내용이 아직 확인되지 않았더라도, 방산업체에서 보안 사고가 발생했다는 점이 평가에 불리하게 작용할 수 있다”고 해석했다. 이어 “현재 캐나다 조달 당국이 최종 사업자를 선정하는 마지막 단계에 있다”면서 “이번 사건이 보안 신뢰성에 대한 의문을 키워 최종 결정에 영향을 줄 가능성이 있다”고 내다봤다. 실제로 캐나다는 잠수함 운용 과정에서 한국과 독일 중 최종적으로 결정한 사업자에 설계도면, 전투체계, 유지보수 자료 등 민감한 군사기술을 맡겨야 한다. 전문가들은 이번 해킹 사건이 기술 이전 보안성을 최우선으로 심사하는 캐나다 조달청의 심사 과정에서 독일에 독약이 될 수 있다고 평가한다. “캐나다 60조원 사업 발표 지연”한편 지난달 말 발표될 예정이었던 캐나다 잠수함 수주전의 최종 협상자 발표는 이달 7일 튀르키예 앙카라에서 열리는 북대서양조약기구(NATO·나토) 정상회의 전으로 연기된 상태다. 이는 한국에 비교적 불리한 상황으로 이어질 수 있다. 나토가 캐나다에 미치는 외교적 변수의 영향력이 커지는 탓에 한국이 아닌 경쟁 상대인 TKMS의 손을 들어줄 가능성이 있기 때문이다. 다만 일각에서는 한국의 한화오션과 독일의 TKMS가 한 곳을 선택하기 어려울 정도로 쟁쟁한 잠수함 성능과 촘촘한 경제적 제안을 내놓으면서 캐나다의 고심이 길어지는 것이라는 추측도 내놓는다. 딜로이트 캐나다 이사이자 민간 국방·우주 정책 전문가인 댄 케리는 “아직 승자가 가려지지 않은 이유는 경쟁이 매우 치열하기 때문이라고 생각한다. 두 잠수함 모두 뛰어난 성능을 자랑하며, 두 회사 모두 캐나다에 매우 강력한 경제적, 정치적 제안을 제시했다”고 평가했다. 강훈식 비서실장 “50대 50 상황”한국뿐 아니라 유럽의 눈길도 캐나다 잠수함 수주전에 쏠린 가운데, 강훈식 비서실장은 지난 1일 청와대 뉴미디어 기자단과의 공동 인터뷰에서 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 밝혔다. 이어 “(현재 경쟁 중인 TKMS와는) 50대 50 정도의 상황”이라며 “우리는 자신 있게 말할 수 있을 정도로 성실하게 실현 가능한 제안을 했고, 그쪽도 신중한 판단을 하고 있을 것”이라고 덧붙였다. 현재 캐나다는 복수 사업자 선정에는 선을 그은 상태다. 지난달 29일 데이비드 맥귄티 캐나다 국방부 장관은 “비용 증가와 관리 효율성을 이유로 잠수함 계약을 두 경쟁사로 분할 발주할 가능성은 낮다”고 밝혔다. 지난주 일본 방문 당시에도 그는 “어떤 종류의 함대든 이를 분할하면 여러 면에서 비용이 가중된다. 서로 다른 두 함대를 유지·보수하고 지속해야 하는데, 이는 어느 나라에든 더 복잡한 문제”라고 언급한 바 있다.
  • “중국 대신 인도 택했는데”…출시 전 아이폰18 기밀 다 털렸다 [핫이슈]

    “중국 대신 인도 택했는데”…출시 전 아이폰18 기밀 다 털렸다 [핫이슈]

    애플이 중국 의존도를 줄이기 위해 키워온 인도 생산기지에서 출시 전 아이폰18 프로 관련 기밀 자료가 대거 유출됐다. 제품 외관뿐 아니라 핵심 부품과 이를 공급하는 업체 명단까지 다크웹에 공개되면서 애플의 공급망 보안에 비상이 걸렸다. 29일(현지시간) 로이터통신에 따르면 랜섬웨어 조직 ‘월드 리크스’가 인도 타타 일렉트로닉스에서 빼낸 자료 가운데 아이폰18 프로와 관련된 문서와 사진이 포함된 것으로 확인됐다. 월드 리크스는 앞서 타타전자에서 탈취했다고 주장하는 파일 20만여 개를 다크웹에 게시했다. 전체 용량은 630GB가 넘는 것으로 알려졌다. 유출 자료에는 아이폰18 프로에 들어갈 메인 회로기판용 칩과 배터리, 카메라 부품 등 수백 개 부품을 각각 어느 협력업체가 공급하는지 정리한 문서가 최소 6개 포함됐다. 애플은 일반적인 협력업체 명단은 공개하지만, 개별 업체가 어떤 부품을 공급하는지는 영업기밀로 관리한다. 경쟁사가 자료를 입수하면 애플의 제품 설계와 조달 구조, 협상 전략을 파악할 수 있기 때문이다. 낙하 시험 중인 아이폰18 프로 사진까지 유출 올해 초 타타전자 공장에서 진행한 것으로 보이는 아이폰18 프로 낙하 시험 사진도 외부로 흘러나왔다. 사진에는 후면에 카메라 3개와 애플 로고를 갖춘 회색 스마트폰이 담겼다. 일부 파일에는 애플 내부 코드명과 함께 ‘기밀’ 표시도 붙어 있었다. 이번 유출은 단순히 신제품 디자인이 사전에 공개된 기존 사례와 성격이 다르다. 제품을 구성하는 부품과 제조 과정, 공급업체 연결 구조까지 함께 드러났기 때문이다. 아이폰18 프로와 프로맥스의 회로기판 배치도와 차세대 칩 관련 자료가 포함됐다는 분석도 나왔다. 애플은 미출시 제품과 관련된 문서가 다크웹에 공개된 상황을 우려하며 타타전자와 함께 유출 경위를 조사하는 것으로 전해졌다. 타타전자는 사이버 보안 사고가 발생했다는 사실은 인정했지만 생산과 다른 사업 운영에는 영향이 없었다고 밝혔다. 회사는 외부 전문기관을 통한 포렌식 조사에 착수하고 일부 직원의 내부 시스템 접근도 제한했다. ‘탈중국’ 핵심 거점 키웠지만 보안 위험도 커져 타타전자는 애플이 인도에서 생산하는 아이폰의 약 3분의 1을 담당하는 핵심 협력사다. 이 회사는 아이폰 외장과 후면 패널, 회로기판 부품을 공급하고 완제품 조립에도 참여한다. 2020년 설립된 뒤 애플의 인도 생산 확대 전략을 발판으로 빠르게 몸집을 키웠다. 애플은 미·중 갈등과 관세 위험에 대응해 중국에 집중됐던 생산망을 인도로 옮겨왔다. 시장조사업체 카운터포인트리서치는 전 세계 아이폰 생산에서 인도가 차지하는 비중이 2022년 6%에서 올해 26%까지 높아질 것으로 전망했다. 그러나 생산기지가 여러 국가와 협력사로 분산될수록 보안 관리 대상도 함께 늘어난다. 이번 사고는 애플이 지정학적 위험을 피하기 위해 선택한 공급망 다변화가 또 다른 사이버 보안 위험으로 이어질 수 있다는 점을 보여줬다. 애플과 타타전자는 유출 자료의 구체적인 내용과 피해 규모에 대해 공식 입장을 내놓지 않았다. 다만 아이폰18 프로 출시 전까지 부품이나 공급업체가 바뀔 가능성도 있어 공개된 문서가 최종 양산 제품과 완전히 일치하는지는 확인되지 않았다.
  • 스스로 찾아오는 변기? 중국 AI 이동식 배변 보조 로봇 공개 [여기는 중국]

    스스로 찾아오는 변기? 중국 AI 이동식 배변 보조 로봇 공개 [여기는 중국]

    사람이 화장실을 찾아가는 대신 변기가 사람을 찾아오는 시대가 현실이 됐다. 중국에서 거동이 불편한 노인과 장애인을 위한 인공지능(AI) 이동식 배변 보조 로봇이 공개돼 화제를 모으고 있다. 29일 중국 정보기술(IT) 전문매체 IT즈자에 따르면 중국 스마트 돌봄기기 업체 위에반은 최근 열린 ‘2026 상하이 국제 노인복지·보조기기·재활의료 박람회’(AID 2026)에서 AI 배변 보조 로봇 ‘샤오반’을 공개했다. 판매 가격은 2만 8999위안(약 655만원)이다. 위에반은 장애인과 거동이 불편한 사람을 위한 스마트 돌봄기기를 전문으로 개발하는 기업이다. 특히 산업용 로봇과 스마트 제어 기술을 돌봄 분야에 접목해 단순히 사용자의 명령에 반응하는 수준을 넘어 스스로 상황을 판단하고 움직이는 자율형 돌봄 시스템을 구현하는 데 집중하고 있다. 샤오반은 거동이 불편한 사람이 직접 화장실까지 이동하는 대신 로봇이 사용자를 찾아가 배변을 돕는 제품이다. 회사는 기존의 ‘사람이 변기를 찾는 방식’을 ‘변기가 사람을 찾아가는 방식’으로 바꿨다고 소개했다. 호출을 받으면 샤오반은 침대나 소파 옆까지 스스로 이동한다. AI 제어 칩과 라이다(LiDAR), 레이저 센서, 초음파 센서 등을 이용해 집 안 구조를 실시간으로 파악하고 사람이나 가구 같은 장애물을 피해 목적지까지 자율주행한다. 집 안에 설치된 양변기는 물론 중국식 재래식 화장실 위치까지 기억해 정확하게 접근할 수 있으며, 기존 배수시설을 그대로 사용할 수 있어 별도의 배관 공사도 필요하지 않다는 게 회사 측 설명이다. 배설물 처리 역시 자동으로 이뤄진다. 사용이 끝나면 배설물은 내부 밀폐 탱크에 저장되고, 로봇이 스스로 도킹 스테이션으로 이동해 하수관으로 배출한다. 저소음 분쇄 장치가 함께 작동해 배관이 막히는 것을 줄여준다. 청소도 사용자가 직접 할 필요가 없다. 내부를 자동으로 세척한 뒤 살균까지 마치며 거품과 밀폐형 오수통, 활성탄 탈취 시스템이 함께 작동해 냄새가 밖으로 퍼지는 것도 막는다. 사용이 끝나면 뚜껑을 닫고 물을 내리는 과정까지 자동으로 진행된다. 조작은 최대한 간단하게 만들었다. 큰 버튼이 달린 전용 리모컨과 인터넷 연결이 필요 없는 음성 명령 기능을 지원하며 손잡이에는 응급 상황에 대비한 비상 호출 버튼도 마련했다. 중국은 세계에서 가장 빠르게 고령화가 진행되는 국가 가운데 하나다. 돌봄 인력 부족 문제가 커지면서 최근에는 AI와 로봇 기술을 접목한 스마트 돌봄기기가 잇따라 등장하고 있다. 샤오반은 단순한 이동식 변기를 넘어 사용자를 직접 찾아가 배변을 돕고 배설물 처리와 세척까지 스스로 해결하는 새로운 형태의 돌봄 로봇이라는 점에서 관심을 끌고 있다.
  • 글로벌 기술 패권 경쟁, 반도체·AI 첨단 기술 유출 ‘전문 수사조직’ 가동

    글로벌 기술 패권 경쟁, 반도체·AI 첨단 기술 유출 ‘전문 수사조직’ 가동

    반도체·인공지능(AI) 등 첨단 기술 경쟁이 치열한 가운데 기술 유출·탈취에 대응하기 위한 전문 수사조직이 가동된다. 29일 지식재산처가 발표한 기술 유출·탈취 대응체계 확대 개편 방안에 따르면 국가 핵심·첨단기술 유출을 막고 국가 기술 안보 강화를 위한 전담 트랙인 ‘기술유출특별사법경찰과’ 등이 신설됐다. 이에 따라 현재 기술·디자인특별사법경찰과에서 담당하던 기술 범죄 전담 조직을 기술유출과와 지식재산보호분석과·지식재산보호기준팀 등 4개 과로 확대하고 인력(28명)도 증원했다. 영업비밀·특허·디자인을 같은 수사과에서 처리하던 구조를 전면 개편했다. 기술유출과는 국가 핵심·첨단·전략 기술과 입증 난도가 높은 영업비밀 수사를 전담한다. 이에 따라 반도체·AI 등 첨단기술 유출·탈취에 대한 신속한 판단과 입증을 위해 전기·화학·기계 분야별 전문성을 강화하고 특허심사·심판 경력자, 박사·변호사·변리사 등을 수사관으로 배치할 예정이다. 신설된 지식재산보호분석과는 특허 빅데이터를 통해 기술 유출 고위험 영역(핵심 기술·기관 등)을 선제적으로 탐지하고, 기술 보호·경제 안보 분석을 통해 기술 유출·탈취 사전 예방책 등을 추진한다. 지식재산보호기준팀은 수사 지침·강제수사 기준을 체계적으로 정비·세분화해 수사 전 과정의 적법성·공정성·책임성을 확보할 제도적 기반을 마련한다. 아울러 기본권 침해 우려가 큰 강제수사는 외부 전문가 조언을 받을 수 있도록 ‘수사심의위원회’도 신설·운영하기로 했다. 김용선 지식재산처장은 “막대한 피해가 불가피한 기술 유출·탈취 대응체계를 개편해 기술 범죄 적발의 ‘골든타임’을 확보하겠다”며 “기업의 기술에 대해 적극적인 보호로 초격차 기술 강국으로 향하는 밑거름을 놓겠다”고 밝혔다.
  • 한국P&G ‘페브리즈·다우니’, 장마철 화장실·빨래 냄새 ‘제로’

    한국P&G ‘페브리즈·다우니’, 장마철 화장실·빨래 냄새 ‘제로’

    평년보다 기온이 높고 강수량이 많을 것으로 예고된 올여름, 실내에 머무는 시간이 길어지면서 화장실과 빨래 등 일상 속 냄새 관리에 대한 소비자들의 고민이 깊어지고 있다. 이에 한국P&G는 냄새 원인 분자를 근본적으로 제어해 실내 환경을 쾌적하게 유지해 주는 맞춤형 탈취·보습 솔루션을 선보였다. 여름철 악취에 가장 취약한 공간인 화장실을 겨냥한 ‘페브리즈 비치형 화장실용’(사진)은 하수구 냄새, 물비린내, 용변 냄새 등 3대 원인을 덮지 않고 근본적으로 탈취한다. 비치 후 최대 60일간 효과가 지속되며 최근 추가된 향을 포함해 총 6종의 라인업을 갖춰 취향에 따른 선택의 폭을 넓혔다. 여름철 빨래 고민을 해결해 줄 ‘다우니 실내건조 섬유유연제’는 강력한 악취 제거 솔루션을 적용해 장마철 실내 건조 시 발생하는 퀴퀴한 냄새 성분을 효과적으로 제거한다. 신제품 ‘코튼 앤 프레시 비누’ 향을 비롯해 총 3종으로 구성돼 하루 종일 보송보송한 햇빛 향기를 선사한다.
위로