찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹 시도
    2026-10-04
    검색기록 지우기
  • 우발채무
    2026-10-04
    검색기록 지우기
  • 코히어
    2026-10-04
    검색기록 지우기
  • 간 질환
    2026-10-04
    검색기록 지우기
  • 호환성
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 726 건
  • [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. 온투업체는 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 최근 시중은행 대출한파와 빚투(빚내서 투자) 수요 증가 등으로 누적 대출금액도 증가하는 추세다. 온투업 중앙기록관리기관에 따르면 지난 9월 말 기준 46개 업체의 누적 대출액은 22조 8440억원으로 집계됐다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • 하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    하나·부산은행도 해킹 사고…금융권 잇단 ‘정보 유출’ 비상(종합)

    신한·국민銀 이어 하나·부산은행도 뚫려하나 고객 89명, 부산 외주 직원 11명 등당국, 자체 보안 점검·사각지대 차단 당부신한은행과 KB국민은행에 이어 하나은행과 BNK금융에서도 정보 유출 사고가 줄이어 금융권에 비상이 걸렸다. 금융당국은 이날 금융권 및 유관기관과 긴급 회의를 열고 대응 방안을 논의했다. 2일 금융권에 따르면 하나은행은 외부 해킹 세력 공격으로 고객 89명의 주민등록번호와 이름, 주소, 이메일 주소, 전화번호, 직장명 등이 유출됐다고 이날 밝혔다. 외부 해킹 에이전트가 영업지원시스템(ODS)에 비정상적으로 접근해 정보를 빼낸 정황이 포착됐다는 것이다. 하나은행은 지난 1일 다른 금융기관의 해킹 시도를 인지한 뒤 금융감독원 등 유관기관에 관련 내용을 보고하고, 전사적인 비상 대응 체계를 가동했다. 침해 정황이 확인된 유사 IP에 대한 긴급 차단·점검을 완료하고, 추가 피해 방지를 위해 ‘긴급 대응 태스크포스(TF) 및 침해사고대응반’을 소집했다. 하나은행은 “인터넷·모바일뱅킹 거래 시스템과 별개 채널이라서, 고객의 금융거래 정보 유출과는 관련이 없다”며 “정보 유출로 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상하겠다”고 밝혔다. 이날 BNK부산은행에서도 외주 개발직원 11명의 이름과 전화번호, 생년월일, 이메일 주소 등 개인정보가 유출된 사실이 확인됐다. 내부 직원용 모바일 영업지원시스템 등을 대상으로 한 해킹 공격으로 사고가 발생한 것으로 파악하고 있다. BNK부산은행은 “해당 웹페이지는 차단 조치를 완료했고, 금융당국에 관련 내용을 신고했다”며 “모니터링을 강화하고 있다”고 밝혔다. 앞서 신한은행은 지난달 30일 외부 해킹으로 고객 2만 5000여명의 개인정보가 유출된 사실을 파악했고, KB국민은행도 같은 날 직원용 모바일 업무지원시스템에 외부 침입으로 고객 119명의 정보가 유출됐다고 이날 밝혔다. 금융위원회는 이날 오후 서울 중구 정부서울청사에서 금융감독원·금융보안원·주요 시중은행·카드사 등과 함께 ‘긴급 상황대응 회의’를 열기도 했다. 최근 금융회사들의 정보 유출 사건과 공격 유형·수법 등을 공유하고, 국내 금융권의 보안 현황과 대응 방향을 논의했다. 금융위는 특히 외부에 노출된 전산시스템 전반을 빠짐없이 점검해 ‘보안 사각지대’를 차단하고, 불필요한 정보의 외부 노출을 최소화할 것을 금융권에 당부했다. 또 위협 정보를 신속하게 공유할 수 있도록 보안 취약점 체크리스트를 제공하고, 금융회사들은 자체 보안 점검을 실시한 뒤 조속한 시일 내 결과를 보고하기로 했다.
  • 하나은행·BNK부산은행도 뚫렸다…하나 “89명 피해”·BNK “외주 직원 개인정보 유출”

    하나은행·BNK부산은행도 뚫렸다…하나 “89명 피해”·BNK “외주 직원 개인정보 유출”

    신한은행, KB국민은행에 이어 하나은행과 BNK금융에서도 해킹으로 인한 고객 정보 유출 사태가 발생했다. 하나은행은 2일 “외부 해킹 세력을 통해 89명의 정보(주민번호, 성명, 주소, 이메일주소, 전화번호, 휴대번호, 직장명)가 유출된 것으로 파악된다”고 밝혔다. 하나은행 측은 “외부 해킹 에이전트가 당행 영업지원시스템(ODS)을 대상으로 시도한 비정상적인 접근에서 비롯된 것”이라며 “해당 시스템은 인터넷 및 모바일 뱅킹 거래 시스템과는 별개의 채널로, 고객의 금융거래 정보 유출과는 관련이 없는 것으로 확인됐다”고 설명했다. 하나은행은 피해 대상 고객에게 개별 통보를 진행 중이며 향후 정보 유출로 인해 실제 피해가 발생할 경우 관련 규정에 따라 전액 보상할 예정이라고 밝혔다. BNK부산은행도 이날 해킹으로 외주 직원 11명의 개인정보가 유출되는 피해가 발생했다고 밝혔다. BNK부산은행은 “2일 오전 4시 30분쯤 외주 개발직원 11명의 성명과 전화번호, 생년월일, 이메일 주소 같은 개인정보가 웹페이지에 유출된 사실을 확인했다”고 밝혔다. 부산은행 측은 내부 직원용 모바일 영업 지원시스템 등을 대상으로 한 해킹 공격이 있었던 것으로 추정하고 해당 웹페이지에 대한 차단 조치를 완료했다. 앞서 신한은행은 전날 통신 전문 구조(코드)가 무단 해킹당한 사고로 약 2만 5000명의 고객 정보가 유출됐다고 밝혔다. 이어 이날 KB국민은행도 고객 119명의 개인정보가 유출됐다고 밝혔다. 금융위원회는 이날 신진창 사무처장 주재로 금융권 ‘긴급 상황 대응 회의’를 열고 은행권과 카드업권에 외부 노출된 전산시스템 전반을 보안 점검하라고 주문했다.
  • 해킹 사고 잇따르자…당국 “외부 노출 전산시스템 빠짐없이 점검하라”

    해킹 사고 잇따르자…당국 “외부 노출 전산시스템 빠짐없이 점검하라”

    금융위 등 ‘긴급 상황대응 회의’ 개최금융권에 “보안 사각지대 점검” 지시신한은행에 이어 KB국민은행에서도 100여명 규모 해킹 사고가 발생하자, 금융당국이 금융권 긴급 회의를 소집해 보안 현황과 대응 방향을 논의했다. 2일 금융위원회는 신진창 사무처장 주재로 금융감독원, 금융보안원, 주요 시중은행, 카드사, 은행연합회, 여신금융협회 등과 함께 ‘긴급 상황대응 회의’를 열었다. 최근 금융회사들의 잇따른 정보 유출 사건과 관련 공격 유형과 수법을 공유하고 대응 방안을 논의하기 위해서다. 금융위는 금융권에 ▲외부에 노출된 전산시스템 전반에 대한 보안 점검 ▲불필요한 정보노출 및 인증·접근통제 강화 ▲위협정보의 신속한 공유 및 금융권 공동대응 등을 주문했다. 대고객 서비스 여부와 관계없이 외부에 노출된 서비스를 빠짐없이 점검해 ‘보안 사각지대’가 있는지 파악하고, 불필요하게 외부에 노출되는 정보를 최소화해야 한다는 것이다. 인증 없이 내부 정보에 접근할 수 있는지도 점검해야 한다고 강조했다. 이와 함께 공격에 사용된 IP 주소, 공격 수법과 침해 시도 내역 등 정보를 관계기관과 금융회사 간 신속히 공유해 개별 금융회사에 대한 침해 시도가 다른 금융회사에도 발생할 위협을 줄여야 한다고 당부했다. 이를 위해 보안 취약점 체크리스트를 제공해 금융회사가 자체적인 보안 점검을 철저히 실시하도록 하고, 금융회사는 이 결과를 조속한 시일 내에 제출·보고할 계획이다. 금융위·금감원·금보원은 최근 발생한 침해사고와 관련, 신고를 접수한 즉시 현장조사에 착수해 대응하고 관계기관과 위험정보를 공유하는 등 필요한 조치를 취하고 있다. 사고가 발생한 금융회사가 소비자 보호와 피해 보상 등을 차질 없이 이행하도록 면밀히 관리·감독한다는 방침이다. 신 사무처장은 “정보유출 등 사고가 발생하지 않도록 철저한 대비태세를 갖추는 것이 무엇보다 중요하다”며 “불가피하게 사고가 발생한 이후에는 신속한 대응을 통해 소비자 피해가 최소화될 수 있도록 만반의 준비를 갖춰야 한다”고 밝혔다.
  • 호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    인공지능(AI) 안전성 논란이 계속 되는 가운데 AI 에이전트가 인간이 부여한 업무 범위를 넘어 외부 웹사이트의 보안 경계를 넘나드는 사례가 잇따르고 있다. 호주에 이어 캐나다에서도 AI 에이전트가 정부 사이트를 상대로 해킹을 시도한 정황이 드러났다. 같은 시기 오픈AI는 자사 AI 에이전트의 ‘통제 이탈’ 활동과 관련해 100곳이 넘는 기관에 통보했다고 밝혔다. AI 에이전트의 자율적 행동을 어디까지 통제할 수 있을지를 둘러싼 우려가 커지고 있다. 미국 AI 연구기관 트랜슬루스는 지난달 30일 “캐나다 국립도서관·기록보관소 웹사이트에서 AI 에이전트의 공격 시도가 발견됐다”고 밝혔다. 트랜스루스는 분석 결과, 캐나다 국립도서관 기록보관소 소장 자료 검색 서비스에 모두 899건의 요청이 쇄도했고 13건은 초보적인 형태의 해킹 시도였다고 전했다. 트랜슬루스는 공격이 실패한 것으로 판단했다. 캐나다 사이버보안센터도 관련 의심 활동을 인지하고 있지만 현재까지 정부 시스템이 침해됐다는 징후는 없다고 밝혔다. 이번 공격이 오픈AI의 AI 에이전트에 의해 이뤄졌는지는 확인되지 않았다. 트랜슬루스는 해당 활동이 과거 오픈AI에 귀속한 에이전트 활동과 유사한 전술을 보였다고 분석하면서도 오픈AI가 했다고 확정할 수는 없다고 선을 그었다. 오픈AI 역시 캐나다 정부 웹사이트에서 자사 모델이 공개 정보에 접근하려 했다는 보고를 인지하고 조사 중이라고 밝혔다. 앞서 호주에서도 AI 에이전트가 정부 사이트를 해킹한 사례가 알려져 논란이 됐다. 호주 정부는 지난 6월 오픈AI 에이전트가 정부 보건 데이터 포털을 침투해 파일에 무단 접근했다고 발표했다. AI 에이전트가 정부 웹사이트를 해킹한 최초 공식 사례다. 이에 오픈AI는 이튿날 호주 정부에 공식 사과했다. 한편 오픈AI는 별도로 자사 모델의 과거 활동을 조사한 결과를 공개했다. 1일(현지시간) 미국 워싱턴포스트에 따르면 오픈AI는 최근 100개가 넘는 기관에 AI 설계자·사용자 통제에서 벗어난 에이전트 활동과 관련한 정보를 전달했다고 밝혔다. 조사 대상 활동에는 AI 에이전트가 웹사이트에 예상하지 못한 명령을 실행하도록 유도하거나, 웹사이트를 일종의 게시판처럼 이용하거나, 일부 보안 검사를 우회하려 한 사례 등이 포함됐다. 다만 오픈AI는 기관에 대한 통보가 곧 시스템 침해나 개인정보 접근을 의미하는 것은 아니라고 설명했다. 오픈AI는 현재 약 50페타바이트(PB)에 달하는 과거 모델 활동 기록을 뒤지며 추가 사례를 조사하고 있다. 지난 7월 공개된 허깅페이스 침입 사건 이후 모델의 과거 활동을 광범위하게 재검토하고 있는 것이다. 오픈AI는 현재까지 허깅페이스 사건과 비슷한 규모나 심각성을 가진 추가적인 제3자 시스템 침해는 확인하지 못했다고 밝혔다.
  • “탈북 시도 해커, 온몸 석고로 떠 북송” 충격 증언…北 ‘비밀감옥’ 실체

    “탈북 시도 해커, 온몸 석고로 떠 북송” 충격 증언…北 ‘비밀감옥’ 실체

    중국에서 활동하던 북한 해커가 한국으로 망명을 시도하다 지하감옥에 1년간 감금됐다는 증언이 공개됐다. 북한은 이 해커를 ‘전신 깁스’ 상태의 환자로 위장해 북송한 것으로 전해졌다. 북한 인권조사기록단체 전환기정의워킹그룹(TJWG)은 29일 이 같은 내용을 담은 보고서 ‘북한의 초국가적 인권탄압: 중국’을 발표했다. 보고서에 따르면 배용주(38)는 평양에서 태어나 대남공작원을 양성하는 마동희군사대학을 졸업해 중국으로 파견됐다. 그는 암호화폐 탈취, 한국 정부기관과 중국 군사기관 해킹 업무 등을 맡았다. 배용주는 이후 한국 망명을 시도하다 중국 국가안전부에 체포됐다. 6개월간 배용주를 취조한 중국 측은 그를 선양 주재 북한 총영사관에 넘겼다. 북한 측은 배용주를 베이징으로 데려가 주중 북한대사관의 영사부 건물 지하에 있는 지하감옥에 구금했다. 그는 여기서 약 1년간 가혹한 취조를 받았다. 보고서는 전직 북한 외교관을 비롯한 복수의 대북 소식통 등을 인용해 북한이 베이징 차오양구에 있는 주중 북한대사관 영사부 건물 지하에 비밀감옥을 지었다고 주장했다. 한 대북 사업가는 “지하에 되게 큰 감옥이 있다”며 “여기다 가둬놓고 정말 고통스럽게 잡는다”고 증언했다. 코로나 팬데믹으로 막혔던 평양·베이징 항공 노선이 2023년 8월 재개되자, 북한은 베이징발 직항편을 통해 배용주를 평양으로 이송했다. 당시 배용주는 전신 깁스를 한 상태였다. 공항 관계자와 이용객의 주의를 끌지 않기 위해 환자로 위장한 것이다. 한 대북 사업가는 배용주 이송 과정에 대해 “못 움직이게 이런 데(관절) 묶어서 석고로 아예 떠 가지고 소리도 못 지르게 하고, 움직이지도 못하게 했다”고 증언했다. TJWG는 배용주가 북한에서 사망한 것으로 파악돼 신원을 공개한다고 밝혔다. 보고서에 따르면 북한은 이러한 불법 체포를 총괄하도록 하기 위해 국가정보국(옛 국가보위성) 소속의 고위 간부를 ‘안전대표’로 중국에 파견한다. 안전대표는 북한 외무성 소속 외교관은 아니지만, 공식적으로 영사 직함을 사용한다. 안전대표는 해외 파견인원 무단이탈 시 해당 단위 정보지도원의 보고를 종합해 12~24시간 안에 평양에 보고하고, 평양의 지시에 따라 정보지도원들을 동원해 탈북 시도자의 신병을 확보해 주중 북한대사관 지하감옥에 감금한다고 보고서는 설명했다. 보고서는 “북한의 이러한 초국가적 인권탄압은 심각한 국제범죄이자 인권침해일 뿐만 아니라 중국의 사법주권과 적법절차도 훼손하고 있다”며 “국제사회는 중국이 북한의 초국가적 인권탄압을 계속 묵인하고 방치하는지 예의주시하고 문제를 해결하도록 요구해야 한다”고 강조했다.
  • 미중 담판, AI ‘빅딜’ 관세 ‘노딜’ 촉각

    미중 담판, AI ‘빅딜’ 관세 ‘노딜’ 촉각

    베선트, 허리펑에 대화기구 제안트럼프 수용 여부는 아직 불투명무역협상 연장 방안 논의 이견 커美, 6개월 제시… 中, 장기간 요구 사흘 앞으로 다가온 미중정상회담을 앞두고 미국 정부가 인공지능(AI)으로 인한 국가 안보 위협에 공동 대응하기 위해 중국에 직통 연락망(핫라인) 구축을 제안했다. 양국의 관세 협상은 현행 체제를 3~6개월 연장하는 방안이 논의되고 있지만, 이견이 상당해 ‘노딜’ 가능성도 거론된다. 폭스비즈니스는 21일(현지시간) 스콧 베선트 미 재무장관이 도널드 트럼프 대통령에게 중국 측과 논의한 AI 관련 내용을 보고할 예정이며, 여기엔 핫라인 개설을 통해 문제 발생 시 양측이 직접 소통하는 내용이 담겼다고 보도했다. 핵전쟁을 방지하기 위해 군통수권자 사이에 설치한 직통 핫라인과 유사한 개념으로, 전날 뉴욕에서 허리펑 중국 국무원 부총리와 회담을 한 베선트 장관은 국가 안보 및 공통의 위협을 다룰 ‘미·중 AI 대화기구’ 창설을 제안했다고 밝힌 바 있다. 양국이 어떤 내용을 논의했는지는 구체적으로 알려지지 않았지만 최근 제기되고 있는 AI의 인류 위협이 현실화될 경우 공동 대응하는 방안이 포함된 것으로 전해졌다. AI가 해킹을 시도하거나 군사적 차원의 안보 위협을 야기하는 등 통제 범위를 벗어나는 사태가 발생할 경우 즉각 대처하는 목적으로 보인다고 폭스비즈니스는 진단했다. 트럼프 대통령과 시진핑 중국 국가주석이 이번 회담에서 핫라인 구축에 합의할 경우 두 정상도 AI 위험성을 인지하고 있으며, 최소한의 대비책을 세워야 한다는 인식을 공유한 것으로 해석할 수 있다. 다만 AI 패권 경쟁에서 승리해야 한다며 ‘속도조절론’을 일축한 트럼프 대통령이 이를 받아들일지는 미지수다. 이날 유럽과 아프리카 등 22개국은 전 세계적인 AI 감독 체제 구축이 필요하다는 선언문을 채택했지만, 미중은 동참하지 않았다. 한편 제이미슨 그리어 미국 무역대표부(USTR) 대표는 블룸버그TV와의 인터뷰에서 미중의 고율 관세 유예조치가 오는 11월 10일 만료되는 것과 관련해 “양측 모두 연장을 원하는 만큼 논의가 계속될 것”이라면서도 이번주 내에 합의가 발표될 가능성은 낮다고 전망했다. 그리어 대표는 특히 “현시점에서 서로를 완전히 신뢰한다고 말하는 것은 다소 순진한 생각”이라며 중국에 대한 불신을 드러내 이번 정상회담에서 합의가 순탄치 않을 것임을 예고했다. 뉴욕타임스(NYT)는 미국이 대중 압박을 유지하기 위해 6개월 연장안을 제시했지만, 중국은 보다 장기간을 요구했다고 보도했다. 미국은 또 중국의 희토류 공급과 자국 농산물 구매 등 기존 합의 이행이 기대에 미치지 못하는 것으로 보고 있다고 이 매체는 전했다.
  • 미중 ‘AI 핫라인’ 개통하나…관세 협상은 ‘노딜’ 가능성

    미중 ‘AI 핫라인’ 개통하나…관세 협상은 ‘노딜’ 가능성

    ‘AI 속도조절론’ 일축 트럼프 승인 미지수 美 무역대표 “서로 신뢰는 순진한 생각” 사흘 앞으로 다가온 미중정상회담을 앞두고 미국 정부가 인공지능(AI)으로 인한 국가 안보 위협에 공동 대응하기 위해 중국에 직통 연락망(핫라인) 구축을 제안했다. 양국의 관세 협상은 현행 체제를 3~6개월 연장하는 방안이 논의되고 있지만, 이견이 상당해 ‘노딜’ 가능성도 거론된다. 폭스비즈니스는 21일(현지시간) 스콧 베선트 미 재무장관이 도널드 트럼프 대통령에게 중국 측과 논의한 AI 관련 내용을 보고할 예정이며, 여기엔 핫라인 개설을 통해 문제 발생 시 양측이 직접 소통하는 내용이 담겼다고 보도했다. 핵전쟁을 방지하기 위해 군통수권자 사이에 설치한 직통 핫라인과 유사한 개념으로, 전날 뉴욕에서 허리펑 중국 국무원 부총리와 회담을 한 베선트 장관은 국가 안보 및 공통의 위협을 다룰 ‘미·중 AI 대화기구’ 창설을 제안했다고 밝힌 바 있다. 양국이 어떤 내용을 논의했는지는 구체적으로 알려지지 않았지만 최근 제기되고 있는 AI의 인류 위협이 현실화될 경우 공동 대응하는 방안이 포함된 것으로 전해졌다. AI가 해킹을 시도하거나 군사적 차원의 안보 위협을 야기하는 등 통제 범위를 벗어나는 사태가 발생할 경우 즉각 대처하는 목적으로 보인다고 폭스비즈니스는 진단했다. 트럼프 대통령과 시진핑 중국 국가주석이 이번 회담에서 핫라인 구축에 합의할 경우 두 정상도 AI 위험성을 인지하고 있으며, 최소한의 대비책을 세워야 한다는 인식을 공유한 것으로 해석할 수 있다. 다만 AI 패권 경쟁에서 승리해야 한다며 ‘속도조절론’을 일축한 트럼프 대통령이 이를 받아들일지는 미지수다. 이날 유럽과 아프리카 등 22개국은 전 세계적인 AI 감독 체제 구축이 필요하다는 선언문을 채택했지만, 미중은 동참하지 않았다. 한편 제이미슨 그리어 미국 무역대표부(USTR) 대표는 블룸버그TV와의 인터뷰에서 미중의 고율 관세 유예조치가 오는 11월 10일 만료되는 것과 관련해 “양측 모두 연장을 원하는 만큼 논의가 계속될 것”이라면서도 이번주 내에 합의가 발표될 가능성은 낮다고 전망했다. 그리어 대표는 특히 “현시점에서 서로를 완전히 신뢰한다고 말하는 것은 다소 순진한 생각”이라며 중국에 대한 불신을 드러내 이번 정상회담에서 합의가 순탄치 않을 것임을 예고했다. 뉴욕타임스(NYT)는 미국이 대중 압박을 유지하기 위해 6개월 연장안을 제시했지만, 중국은 보다 장기간을 요구했다고 보도했다. 미국은 또 중국의 희토류 공급과 자국 농산물 구매 등 기존 합의 이행이 기대에 미치지 못하는 것으로 보고 있다고 이 매체는 전했다.
  • ‘166만명 개인정보 유출’ GS리테일 128억 과징금

    ‘166만명 개인정보 유출’ GS리테일 128억 과징금

    온라인 쇼핑몰 ‘GS SHOP’과 편의점 ‘GS25’의 온라인 홈페이지에 대한 해킹으로 166만명의 개인정보가 유출돼 운영사인 GS리테일에 120억원대 과징금이 부과됐다. 개인정보보호위원회는 31일 개인정보보호법을 위반한 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과한다고 밝혔다. 신원 미상의 해커는 2024년부터 지난해까지 사전에 확보한 다수의 아이디와 비밀번호를 무차별적으로 대입해 로그인을 시도하는 ‘크리덴셜 스터핑’ 방식을 활용해 GS SHOP 회원 158만 1025명, GS25 회원 7만 9128명의 이름과 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 빼냈다. GS리테일은 같은 인터넷프로토콜(IP) 주소에서 단시간에 대규모 로그인 시도가 발생해도 이를 탐지·차단하는 대책을 마련하지 않았다. 로그인 시도·실패가 급증했는데도 징후를 인지하지 못해 유출이 장기간 이어졌다. GS25의 개인정보 유출을 인지하고도 GS SHOP에서 같은 공격이 발생한 사실을 한 달여 뒤에야 파악했다.
  • “GS샵 158만명 털리고도 8개월간 몰랐다”…과징금 128억 GS리테일 ‘철퇴’

    “GS샵 158만명 털리고도 8개월간 몰랐다”…과징금 128억 GS리테일 ‘철퇴’

    이름·생년월일·연락처·주소 무방비 유출 단시간 로그인 시도·실패 급증 인지 못해 탐지·차단책 전무해 장기간 유출 이어져 조사서 1599명 추가 유출에 늑장 통지도 데이팅 앱 ‘위피’ 엔라이즈도 과징금 1억 SK텔레콤 ‘이프랜드’ 360만원 과징금 온라인 홈쇼핑 ‘GS 샵(SHOP)’과 편의점 ‘GS25’에서 166만명에 달하는 고객 개인정보가 유출돼 운영사인 GS리테일에 128억원대 과징금이 부과됐다. 개인정보보호위원회는 31일 개인정보 보호 법규를 위반한 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하기로 의결했다고 밝혔다. 신원 미상의 해커는 GS SHOP과 GS25 홈페이지에 2024년 6월부터 지난해 2월까지 ‘크리덴셜 스터핑’ 공격을 시도해 로그인에 성공했다. 크리덴셜 스터핑은 사전에 확보한 아이디와 비밀번호를 무차별 대입해 로그인을 시도하는 공격 방식이다. 해커는 회원정보 수정 페이지에 접속해 GS SHOP 회원 158만 1025명과 GS25 회원 7만 9128명의 이름·성별·생년월일·연락처·주소·이메일 등 개인정보를 빼냈다. GS리테일은 동일한 인터넷프로토콜(IP) 주소에서 단시간에 대규모 로그인 시도가 발생할 경우 이를 탐지·차단하는 대책을 마련하지 않은 것으로 조사됐다. 로그인 시도·실패가 급증했는데도 이상 징후를 인지하지 못해 개인정보 유출이 장기간 이어졌다. 특히 GS리테일은 2024년 12월 26일 시작된 GS25의 개인정보 유출을 열흘 만인 지난해 1월 4일 최초 인지하고도 GS SHOP에서 같은 공격이 발생한 사실을 한 달여 뒤에야 파악했다. GS25 공격에 쓰인 IP 중 327개가 GS SHOP 공격에도 사용됐지만 유출사고 대응에 소홀해 추가 유출을 막지 못했다. 사고 당시 개인정보 전담 조직이 없고 보안 운영도 이원화돼 있었던 것으로 조사됐다. 개인정보위 조사에서 유출 대상자 1599명이 추가 확인됐지만 이들에 대한 통지도 정당한 사유 없이 법정 기한인 72시간을 넘겼다. 개인정보위는 GS리테일에 과징금·과태료 부과와 함께 처분 사실 공표를 명령하고, 비정상 접속 식별 대책과 개인정보 보호 전담 인력 배치 등 개인정보 보호 체계 전반을 개선하도록 시정명령했다. 이와 함께 개인정보위는 엔라이즈와 SK텔레콤, 에이토즈에도 제재를 내렸다. 데이팅 앱 ‘위피’ 운영사 엔라이즈는 2023년 3월 해킹으로 736개 계정의 닉네임·성별·프로필 사진 등 개인정보가 유출돼 과징금 1억 1844만원과 과태료 360만원을 부과받았다. SK텔레콤이 에이토즈에 위탁해 운영한 메타버스 서비스 ‘이프랜드’ 이벤트 웹사이트에서도 관리자 페이지 노출로 1140명의 개인정보가 유출돼 SK텔레콤에 과태료 360만원과 시정명령, 에이토즈에 경고 처분이 내려졌다.
  • “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    비인가 게시판 통해 조직적 움직임메시지 7만 건 교환하며 역할 분담700개 에이전트, 허깅페이스 공격 겨우 13시간 만에 관리자 권한 확보오픈AI “전 세계를 향한 경고사격” “세상에! 공용 게시판이 있다. 다른 에이전트를 찾았다!” 서로의 존재조차 모른 채 따로 시험받던 인공지능(AI) 에이전트가 다른 AI의 흔적을 발견하고 남긴 기록이다. 이들은 서로 대화하거나 외부 인터넷에 접속하지 못하도록 격리돼 있었다. 하지만 프로그램 설치 등에 쓰이는 공용 저장 공간에서 서로의 존재를 알아챈 뒤 상황은 달라졌다. 약 1200개 에이전트가 공용 저장공간을 비인가 게시판처럼 이용해 7만 건이 넘는 메시지와 파일을 주고받았다. 한쪽이 공격법을 찾으면 다른 쪽이 시험했고, 효과가 확인된 방법은 빠르게 퍼졌다. 이 가운데 약 700개는 실제 AI 모델 공유 플랫폼 허깅페이스 해킹에 가담했다. 오픈AI가 26일(현지 시간) 공개한 ‘오픈AI-허깅페이스 사건 기술보고서’와 모델평가·위협연구소(METR), 레드우드 리서치의 독립 조사보고서에 따르면 사건은 당초 알려진 것보다 훨씬 조직적이었다. 지난달에는 AI 에이전트가 시험용 격리망을 빠져나간 사고로 알려졌지만, 이번 조사에서 수백 개가 정보를 공유하고 역할까지 나눠 움직인 사실이 새로 확인됐다. 사건은 AI의 사이버 공격 능력을 재는 오픈AI의 내부 시험에서 시작됐다. 수만 개 에이전트는 서로 분리된 채 복잡한 공격 과제를 받았다. 일부가 문제에 막히자 정해진 방식으로 답을 찾는 대신 시험의 허점을 파고들었다. 게시판에는 “수백 개의 병렬 에이전트를 활용해야 한다”, “동료들의 시간을 아끼자”는 취지의 대화가 오갔다. 이런 행동은 다른 평가에서도 반복됐다. 스프레드시트 시험에서는 정답을 미리 확인했고, 단백질 데이터베이스 평가에서는 평가 체계를 우회했다. 제프리 래디시 팰리세이드리서치 이사는 로이터에서 이를 여러 과목에서 부정행위를 한 상황에 빗댔다. 특정 해킹 시험에서 우연히 벌어진 일탈이라기보다, 목표 달성을 위해 규칙 자체를 피해 가는 행동이 반복됐다는 지적이다. 에이전트들은 결국 시험용 격리망도 벗어났다. 외부 인터넷은 막혀 있었지만 프로그램 설치 등에 쓰이는 내부 시스템에는 접근할 수 있었다. 이들은 보안 취약점을 이용해 인터넷과 연결된 장비에 접근한 뒤 허깅페이스의 계정 정보와 추가 취약점을 이용해 실제 서버를 공격했다. 관리자 권한을 확보하는 데는 13시간밖에 걸리지 않았다. 오픈AI가 이상 징후를 제때 막지 못한 점도 문제로 지적됐다. 비인가 게시판과 무단 인터넷 접속은 본격적인 공격 전부터 포착됐지만 즉각적인 대응으로 이어지지 않았다. 회사도 “일부 초기 신호가 더 빠른 대응으로 이어질 수 있었다”고 인정했다. 오픈AI는 이번 사건을 “우리와 전 세계를 향한 경고사격”으로 규정하고 최신 모델의 강화학습 훈련을 2주간 중단했다. 연구 환경의 격리와 감시도 강화하기로 했다. 로이터는 수백 개 AI가 서로 협력해 평가와 통제 장치를 우회한 뒤 실제 외부 시스템까지 침투한 사실이, 빠르게 강해지는 AI를 기업들이 제대로 감시하고 통제할 수 있는지에 대한 의문을 키웠다고 평가했다. [용어 클릭] ●AI 에이전트 사람이 목표를 주면 필요한 일을 스스로 계획하고, 검색이나 프로그램 실행 등 여러 작업을 수행하면서 결과에 따라 다음 행동까지 결정하는 인공지능 시스템.
  • 이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란과 연계된 해커들의 사이버 공격으로 영국의 한 발전소가 가동이 나흘간 중단된 사실이 뒤늦게 알려졌다. 영국 일간 텔레그래프는 22일(현지시간) 이같이 보도하며 이란 정권과 연계된 해커들이 영국 내 발전소를 목표로 삼아 실제 가동 중단까지 이르게 한 것은 이번이 처음인 것으로 알려졌다고 보도했다. 보도에 따르면 이번 발전소 해킹은 지난달과 이달 초에 걸쳐 미국의 상수도 시설을 겨냥한 일련의 사이버 공격과 동시에 발생한 것으로 관련 당국은 파악 중이다. 미국 연방수사국(FBI)과 환경보호청(EPA)에 따르면 이달 초까지 미국 내 최소 7개 주에서 상수도 시설을 겨냥한 해킹 시도가 확인됐으며, 일부는 상수도 운영에 차질을 빚기도 했다. 이 공격으로 수돗물의 수질이 바뀌거나 식수 안전이 위협받는 수준에 이르진 않았다. 그러나 미국 당국은 수질과 화학물질 처리 농도, 수압 등을 감시하고 조절하는 컴퓨터 시스템에 문제가 발생할 가능성에 대비해 경계 태세를 강화했다. 다만 영국 당국은 보안상의 이유로 공격받은 발전소가 어디인지는 밝히지 않았다. 사이버 공격으로 이 발전소는 직원들이 복구 작업을 벌이는 동안 나흘간 가동되지 못했던 것으로 알려졌다. 이곳은 비교적 규모가 작은 시설이었고, 가동 중단으로 인해 영국 전체의 전력 공급에 큰 영향을 미치진 않은 것으로 파악됐다. 영국 정부는 대응 차원에서 각 전력회사 최고경영자(CEO)들에게 이번 사이버 공격 내용을 전달했으며, 대응 방법과 지침, 향후 조치 등을 담은 서한을 보냈다. 또 영국 정보기관인 정보통신본부(GCHQ)의 대외 업무 기관인 국가사이버보안센터(NCSC)에도 이번 사건이 신고된 것으로 알려졌다. NCSC는 외국의 사이버 위협으로부터 국가 핵심 기반 시설을 보호하기 위한 보안 지침을 기업 등에 제공하는 기관이다. 영국과 미국 정보기관들은 그동안 러시아나 중국, 이란, 북한의 해커들이 핵심 기반시설과 정부기관을 대상으로 매일같이 공격을 시도하고 있다고 수시로 경고해왔다. 과거에도 대규모 사이버 공격으로 영국 국민보건서비스(NHS) 시스템과 학교, 상업용 제조시설 등이 마비된 사례가 있었다. 외국 해킹 조직들이 소매업체를 공격해 고객 정보를 유출한 사례도 있으며, 과거에는 영국 선거관리위원회에 있는 유권자 정보도 해킹당한 바 있다. 그러나 영국의 발전소를 실제로 가동 중단 상태까지 이르게 한 사이버 공격은 이번이 처음인 것으로 알려졌다. 텔레그래프는 이번 사이버 공격이 민간인에게 직접 피해를 가하려는 목적이었을 가능성은 낮다고 분석했다. 실제로 이번 발전소 가동 중단이 일반 대중에게 널리 알려질 만큼 영향을 미치지 못한 것으로 보인다. 대신 이란 이슬람혁명수비대(IRGC)와 연계된 해커들이 영국 내 시스템에 침투해 민감한 핵심 기반시설을 실제로 폐쇄할 수 있다는 점을 입증하려는 시도였을 가능성에 무게를 뒀다. 영국에는 전력망에 연결된 소규모 발전소가 수십곳 있다. 상당수는 가스 발전소로, 풍속이 낮아 풍력 발전량이 감소하거나 추가 전력이 필요할 때 일주일에 몇 시간만 가동되는 시설이다. 이러한 시설이 나흘 동안 가동되지 못한다고 해서 영국 전체 전력망에 영향을 미치지는 않는다.
  • SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    AI Village에서 열린 CTF서 전 세계 200여 개 팀 중 최종 5위데프콘 34 CTF 본선서 글로벌 최정상 해커들과 공격 방어 역량 겨뤄 SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘(DEF CON) 34’의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 10일 밝혔다. 데프콘은 전 세계 해커와 보안연구자들이 모여 최신 해킹 기술과 보안 위협을 공유하는 세계 최대 규모의 해킹·보안 컨퍼런스다. 올해는 AI, 자동차, 암호화폐 등을 주제로 38개 빌리지가 운영되는 등 사이버보안 전 분야의 최신 기술과 연구 성과가 공유됐다. EQST(이큐스트)는 이번 AI CTF에서 한국 참가팀 가운데 유일하게 톱5에 이름을 올려 AI 에이전트를 기반으로 한 보안 문제 해결 역량과 세계적 수준의 AI 보안 기술력을 입증했다. 이와 함께 데프콘 34 CTF 본선에도 진출해 글로벌 최정상급 보안 전문가들과 실전 공격·방어 기량을 겨뤘다. EQST가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. 참가팀들은 AI 모델을 기반으로 에이전트의 구조와 프롬프트를 제작하고, 문제 해결 과정과 공격 전략을 설계하는 역량을 겨뤘다. EQST는 문제 유형 별 AI모델을 최적화하고 에이전트의 행동방식을 조정하며, 배점과 난이도를 분석해 공략 순서를 결정하는 등 다양한 전략을 적용했다. 특히 AI 에이전트가 스스로 취약점을 탐색하고 공격을 수행할 수 있도록 설계하는 과정에서 AI 모델에 대한 이해와 침투테스트 경험, 보안 문제 분석 능력을 종합적으로 발휘했다. 그 결과 전 세계 200여 개 참가팀 가운데 최종 5위에 오르며 AI 기술을 활용한 공격 및 보안 문제 해결 역량을 확인했다. 이번 대회를 통해 EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀도 본선 무대에 올라 글로벌 보안 전문가들과 경쟁을 펼쳤다. 본선은 공격·방어(Attack and Defense)와 킹 오브 더 힐(King of the Hill, KOTH)을 결합한 방식으로 진행됐다. 참가팀들은 상대 팀 시스템의 취약점을 찾아 공격해 플래그를 획득하는 동시에 자신의 시스템을 방어하고, KOTH 과제에서는 다른 팀보다 우위를 확보하기 위한 경쟁을 펼쳤다. 공격에 성공하는 것뿐 아니라 발견된 취약점에 대응하면서 서비스의 정상 운영 상태를 유지해야 하는 만큼 취약점 분석과 공격 코드 개발, 패치 및 방어 전략 수립 등을 동시에 수행하는 종합적인 보안 역량이 요구됐다. EQST 구성원은 글로벌 보안 전문가들과 실전 경쟁을 펼치며 새로운 공격 기법과 문제 해결 방식을 경험하고 공격·방어 기술에 대한 연구 경험을 축적했다. EQST는 약 200명 규모의 국내 최대 화이트해커 전문가 집단으로 취약점 연구, 침투 테스트, 악성코드 분석, AI 보안 연구 등 다방면에서 활동 중이다. 최근 AI 레드팀 해킹대회 ‘저지먼트 데이(Judgement Day)’와 ‘드림핵 해킹방어대회 2026’ 우승, R3CTF 2026 2위, ‘미드나이트 선(Midnight Sun) CTF 2026’ 3위 등을 기록하며 우수한 성과를 이어가고 있다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.
  • 피싱 미끼 제작은 옛말…北 해커, 이젠 AI로 공격 대상 자동 추적한다 [밀리터리노트]

    피싱 미끼 제작은 옛말…北 해커, 이젠 AI로 공격 대상 자동 추적한다 [밀리터리노트]

    북한의 대표적 해킹 조직으로 알려진 ‘김수키’(Kimsuky)가 단순한 이미지 위조나 피싱용 미끼 문서 제작 수준을 넘어 인공지능(AI)을 활용해 공격 전 과정의 자동화를 시도 중인 정황이 포착됐다. 미끼 문서 제작 넘어 ‘공격 전 과정 자동화’로 체질 개선10일 보안 전문 기업 지니언스의 시큐리티 센터가 발표한 분석 보고서에 따르면 김수키는 AI 기술을 사이버 공격 체계 전반에 적극적으로 이식하기 위한 연구와 기술 검증을 진행해 온 것으로 드러났다. 기존 북한 해커들의 AI 활용은 번역기나 생성형 AI를 이용해 어색하지 않은 한국어 피싱 이메일을 쓰거나 미끼용 금융 보고서를 제작하는 등 주로 ‘공격 준비’ 단계에 치우쳐 있었다. 하지만 최신 분석 결과에서는 해커들이 보안 감시를 피할 수 있는 ‘로컬 대형언어모델’(Local LLM)과 ‘검색증강생성’(RAG) 환경을 직접 구축해 운용 중인 흔적이 다수 식별됐다. 외부 서비스(OpenAI 등)로 내부 데이터가 유출되지 않는 올라마(Ollama), GPT4All, 엠스티(Msty) 등 로컬 LLM 관리 도구와 RAG 구성 환경을 비롯해 AI 에이전트 개발 프레임워크까지 자체 구축한 것이다. AI 코딩 도구 악용 및 표적 자동 추적·분석 시도 해커들은 자체 구축한 AI 환경을 통해 탈취한 막대한 양의 문서에서 유용한 정보를 자동으로 추출·분석하고, 타깃으로 삼은 공격 대상을 AI로 자동 추적 및 식별하는 시스템을 테스트하고 있는 것으로 예상된다. 특히 AI 기반 코딩 도구인 ‘커서’(Cursor)를 설치해 악성 코드 개발 프로세스를 효율화하고 AI가 생성한 가짜 가상자산·금융 투자 보고서를 한층 정교하게 다듬어 유포하는 정황도 함께 확인됐다. 주요 타깃은 비트코인 등 가상자산 관련 분야로, 가상자산 지갑 정보 및 개인 이메일 계정, 특정 웹사이트 가입 이력 등 민감 정보의 노출 여부를 자동 탐색하려는 시도가 지속되고 있다. 전 세계 코인 해킹 절반 이상이 北 소행… 누적 피해 10조원 북한 해커들이 이처럼 AI 기술을 집요하게 도입하는 배경에는 전 세계 가상자산 시장을 노린 대규모 외화벌이 목적이 자리 잡고 있다. 블록체인 보안 분석업체들의 통계에 따르면 지난해 북한 연계 해킹 조직이 전 세계에서 탈취한 가상자산 피해액은 약 20억달러(약 2조 7000억원)에 달한다. 이는 글로벌 전체 피해 규모의 60%를 차지하는 수치다. 2016년 이후 북한 연계 해커 조직에 의해 발생한 가상자산 누적 피해액만 총 67억 5000만달러(약 9조 3000억원)에 이른다. 올해 들어서도 탈중앙화 금융(DeFi) 및 리스테이킹 프로토콜 등의 취약점을 집중 공격하며 상반기에만 6억 4000만달러(약 1조원) 이상의 코인을 탈취, 전 세계 해킹 피해액의 66% 이상을 차지한 것으로 나타났다. 탈취한 가상자산은 믹서(Mixer) 서비스와 탈중앙화 거래소(DEX) 등을 통해 신속하게 세탁돼 정권 유지 및 무기 개발 자금으로 활용되는 것으로 추정된다. “단순 내용 판별 불가능… 실행 행위 감시하는 EDR 구축해야”전문가들은 해커들이 AI 도구를 공격에 본격 도입함에 따라 사회공학적 산출물의 완성도가 급격히 올라가고 있으며, 이에 따라 공격의 빈도와 속도 역시 비약적으로 증가할 것이라고 경고한다. 문종현 지니언스 시큐리티 센터장은 “AI의 발전으로 피싱 문서를 구분하기가 더욱 어려워졌다”며 “이제는 정교해진 문서 내용에 속지 않는 것을 넘어 실행 행위를 실시간으로 탐지하고 차단하는 체계를 선제적으로 마련해야 한다”고 당부했다.
  • 북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 해킹조직 김수키(Kimsuky)가 생성형 인공지능(AI)을 피싱 문구나 가짜 문서를 만드는 데 그치지 않고, 탈취한 정보를 분석하고 공격 업무를 자동화하는 데 활용하기 위해 자체 AI 환경까지 구축한 정황이 포착됐다. 챗GPT 같은 외부 서비스를 필요할 때마다 이용하는 수준에서 벗어나, 확보한 자료를 자신들이 관리하는 서버에서 AI로 분석하고 다음 공격에 활용할 수 있는 체계를 갖추려는 움직임으로 분석된다. 사이버 보안기업 지니언스는 10일 김수키의 최근 활동을 분석한 결과, 자체 서버에서 대규모언어모델(LLM)을 구동하고 검색증강생성(RAG)을 활용할 수 있는 환경을 구축한 흔적을 확인했다고 밝혔다. LLM은 챗GPT처럼 질문을 이해해 문서나 코드 등을 만들어내는 생성형 AI의 핵심 기술이다. 김수키는 공개된 AI 모델을 자체 컴퓨터나 서버에 설치해 외부 서비스에 접속하지 않고 직접 구동할 수 있는 환경을 마련한 것으로 파악됐다. 이를 통해 탈취한 자료를 외부 AI 업체의 서버에 올리지 않고도 내부에서 분석할 수 있다. 여기에 RAG를 결합하면 탈취한 정보를 활용하기도 쉬워진다. RAG는 AI가 기존에 학습한 지식만으로 답하는 대신 별도로 저장된 문서에서 관련 내용을 찾아 답변에 활용하도록 하는 기술이다. 공격으로 빼낸 문서를 한데 모아 AI와 연결하면 사람이 수많은 자료를 일일이 읽지 않아도 특정 인물이나 계정, 가상자산 관련 정보 등을 빠르게 찾아 정리할 수 있다. 실제로 김수키의 시스템에서는 여러 AI 모델을 PC나 서버에서 실행하도록 해주는 Ollama와 GPT4All을 비롯해 AI가 여러 작업을 순차적으로 처리하도록 만드는 에이전트 개발 도구의 사용 흔적이 발견됐다. AI 기반 코드 편집기 ‘커서(Cursor)’로 공격에 쓰이는 문서를 수정하고 AI가 만든 결과물을 검토한 기록도 확인됐다. 지니언스는 김수키가 이런 환경을 이용해 탈취 문서 분석과 정보 추출은 물론 반복적인 공격 업무를 자동화하는 방안까지 시험한 것으로 보고 있다. AI는 공격 대상을 속이는 과정에도 활용되고 있다. 최근에는 생성형 AI로 만든 것으로 추정되는 가상자산 투자 전략 보고서와 금융 자료를 실제 업무 문서처럼 꾸며 악성 파일 실행을 유도하는 방식이 확인됐다. 공격자는 가상자산 지갑과 지메일 계정 정보, 웹사이트 가입 이력 등 개인정보 확보도 시도한 것으로 분석됐다. 문종현 지니언스 시큐리티센터장은 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술의 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 말했다.
  • “해킹 대신 폭력으로 코인 뜯어내”…상반기 420억 탈취

    “해킹 대신 폭력으로 코인 뜯어내”…상반기 420억 탈취

    온라인 해킹 대신 납치나 주거침입 등 물리적인 폭력으로 탈취된 가상자산(암호화폐)이 상반기 3000만달러(약 420억원) 규모에 달하는 것으로 나타났다. 블록체인 분석 업체 체이널리시스(Chainalysis)는 7일 ‘폭력형 가상자산 범죄’ 보고서를 공개하고 가상자산 보유자를 노린 ‘렌치 공격’이 증가하고 있다고 분석했다. 상반기 전 세계에서 렌치 공격을 당해 탈취된 자산 규모는 3000만달러를 넘어선 것으로 집계됐다. 렌치 공격은 가상자산 보유자를 직접 찾아가 납치·감금·폭행 등 협박을 가한 뒤 비밀번호를 알아내 자산을 빼앗는 오프라인 범죄다. 그동안 해킹, 사기 등 온라인 중심이었던 가상자산 범죄가 물리적 폭력 형태로 변화하고 있는 셈이다. 체이널리시스는 이런 추세가 하반기까지 이어지면 연간 피해 규모는 역대 최대였던 지난해(5800만달러)를 웃돌 것으로 전망했다. 이는 실제 자산 탈취에 성공한 사건만 집계한 수치로, 강제 송금이 시도됐지만 차단된 사례나 몸값 요구, 자금 동결 사례까지 포함하면 실제 피해 규모는 더 클 것으로 추정된다. 공격 대상도 확대되고 있다. 과거에는 가상자산 소유자 본인을 직접 노리는 사례가 대부분이었지만 최근에는 가족이나 지인을 납치하거나 협박하는 사례도 증가하면서다. 지난 1월 기준, 가족과 지인을 대상으로 한 사건은 전체의 약 25~30%를 차지했다. 주거침입 비중도 지난해 14%에서 올 상반기 37%로 증가했다. 권준혁 체이널리시스 코리아 지사장은 “개인정보 유출과 물리적 범죄가 결합하는 만큼, 온체인 분석과 전통적인 수사 기법을 함께 활용하는 접근이 더욱 중요해질 것”이라고 말했다.
  • 혁명수비대의 ‘유령 정치’인가?...이란 최고지도자 ‘식물인간설’ 재점화 [밀리터리노트]

    혁명수비대의 ‘유령 정치’인가?...이란 최고지도자 ‘식물인간설’ 재점화 [밀리터리노트]

    [밀리터리노트 3줄 요약]● 이란 대통령이 미·이스라엘 공습으로 부상당한 새 최고지도자 아야톨라 모즈타바 하메네이와의 소통 차질을 공식 시인했다.● 최고지도자가 승계 후 부친 장례식에도 불참하는 등 공식 석상에 전면 은둔하자 ‘식물인간설’ 및 사망 가능성이 다시 떠올랐다.● 미·이스라엘의 추적과 감청을 피하려는 극단적 보안 행보 속에, 이란혁명수비대(IRGC)가 정권을 주무르는 ‘유령 정치’를 펼치고 있다는 지적이 나온다. 마수드 페제시키안 이란 대통령이 최근 새 최고지도자와의 소통에 심각한 차질을 겪고 있음을 공식 시인하면서 베일에 싸인 이란 최고지도부의 실체를 둘러싼 의혹이 일파만파로 확산하고 있다. 승계 이후 단 한 차례도 공식 석상에 모습을 드러내지 않은 새 지도자를 두고 ‘식물인간설’ 등 중상·사망 가능성까지 재점화하는 모양새다. 이란 대통령 “새로운 최고지도자와의 소통이 매우 어렵다” 페제시키안 이란 대통령은 5일(현지시간) 취임 2주년을 맞아 국영방송으로 중계된 대국민 대담에서 미국과 이스라엘의 공습으로 알리 하메네이 전 최고지도자가 사망했던 당시를 회고하던 중 “현재 새로운 최고지도자와의 소통이 매우 어려운 상황”이라고 직접 털어놓았다. 페제시키안 대통령은 “새 지도자의 존재 자체가 우리가 이 길을 계속 나아갈 수 있게 하는 힘”이라며 수습에 나섰지만, 국가 최고 통치권자와 행정부 수반 간의 소통 마비를 공식 인정했다는 점에서 파장이 커지고 있다. 문제의 중심에 선 인물은 지난 2월 미국과 이스라엘의 공습 이후 새 최고지도자로 선출된 아야톨라 세예드 모즈타바 하메네이다. 그는 부친을 숨지게 한 당시 공습으로 중상을 입은 것으로 알려졌으나, 최고지도자 자리에 오른 이후 지금까지 단 한 번도 실물이나 영상 및 육성 메시지조차 공개하지 않았다. 심지어 지난달 열린 부친의 장례식에마저 모습을 드러내지 않으면서 그의 건강 상태를 둘러싼 무성한 소문이 불거졌다. 미·이스라엘 정보당국 “전자기기 완전 중단”… ‘오사마 빈 라덴 방식’ 추적 총력 현재 미국 중앙정보국(CIA)과 국가안보국(NSA), 이스라엘 모사드(Mossad) 및 8200부대 등 최고 레벨의 정보기관들이 모즈타바의 행방과 생사 여부를 파악하는 데 사활을 걸고 있다. 정보당국에 따르면 과거 이스라엘 8200부대는 테헤란 시내 폐쇄회로(CC)TV 망을 해킹하거나 전파 감청을 통해 이란 지도부의 동선을 실시간 추적해 왔다. 그러나 모즈타바 하메네이는 최고지도자 승계 이후 휴대전화나 노트북 등 모든 전자기기의 사용을 전면 중단하는 이른바 ‘디지털 음영’ 전략을 취하고 있어 최첨단 사이버 감청망조차 무용지물로 만들었다. 이에 따라 미·이스라엘 정보당국은 통신 감청 대신 인적 정보망(HUMINT·휴민트)을 가동해 테헤란 지하 터널이나 종교도시 곰(Qom) 인근의 지하 군사 벙커를 수색하는 데 집중하고 있다. 정보당국은 그가 외부로 친필 쪽지나 지침을 전달할 때 이용하는 ‘전령’의 동선을 역추적하는 방식을 시도 중인 것으로 전해졌다. 이는 과거 CIA가 알카에다의 수장 오사마 빈 라덴의 전령을 수년간 추적해 아보타바드 은신처를 찾아냈던 공작과 유사한 형태다. 러·중 배후 지원과 ‘은둔 권력’의 고리… “지도자 부재해도 체제 유지 자신감” 일각에서는 모즈타바의 이 같은 극단적 은둔 행보 뒤에는 러시아와 중국이라는 든든한 우방국의 경제적·군사적 지원이 자리 잡고 있다고 분석한다. 러시아는 미·이스라엘의 정밀 타격과 위성 감시를 피할 수 있는 첨단전자전(EW) 재밍 장비와 방첩 노하우를 이란 혁명수비대(IRGC) 측에 제공하고 있는 것으로 알려졌다. 모즈타바의 은신처가 철저한 정보 음영 지역으로 유지될 수 있는 배경이다. 서방의 고강도 제재에도 중국이 이란산 원유를 지속적으로 매입하고 금융·물자 생존선을 제공함에 따라 이란 지도부는 국정 최고권자가 직접 전면에 나설 긴급성이 낮아졌다. 러시아와 중국 입장에서도 미국·이스라엘과 타협할 여지가 있는 개혁파 대통령 대신 IRGC가 모즈타바의 이름을 빌려 국가를 통제하는 ‘강경파 대리 통치’ 구도가 중동 내 미국 영향력을 견제하는 데 훨씬 유리하다. 결국 모즈타바 하메네이가 부상으로 식물인간 또는 사망했더라도, 러·중의 지원을 받는 IRGC가 정권 유지 및 대미 항전 명분을 위해 ‘은둔하는 최고지도자’라는 껍데기 권력을 유지한 채 ‘유령 정치’를 이어가고 있다는 시각에 무게가 실리고 있다.
  • 선관위 특검법 처리 임박… 장동혁 ‘올공 올인’ 멈출까

    선관위 특검법 처리 임박… 장동혁 ‘올공 올인’ 멈출까

    6·3 지방선거 투표용지 부족과 참정권 침해 사태의 진상을 규명할 ‘선거관리위원회 특검법’의 국회 본회의 처리가 임박하면서, ‘올공(올림픽공원) 집회’를 주도해 온 장동혁 국민의힘 대표가 장외 정치를 중단할지 주목된다. 장 대표는 29일 국회에서 열린 ‘올공 청년들은 말한다’ 간담회에 참석해 “특검법의 수사 대상에는 전산 조작도 포함돼야 한다”며 “전산 조작이 가능하다면 해킹은 없었는지도 들여다봐야 한다”고 강조했다. 또 “내일(30일) 특검법을 통과시키지 못한다면 이재명 정권 몰락의 시작이 될 것”이라고 했다. 국민의힘에서는 사태 초기 더불어민주당이 난색을 표했던 특검이 가동되고 ‘특검 추천에 야당 동의 필수’라는 성과까지 거둔 만큼 장 대표가 조만간 장외 행보를 중단할 것이란 기대감이 계속됐다. 장 대표가 ‘질서 있는 해산’을 주도하고 국회에서 이를 이어가는 시나리오다. 또 장 대표가 올공 시위를 중단하며 당 정상화 및 개혁 작업에 관한 논의도 본격화될 수 있다. 하지만 장 대표 측은 “본회의 처리까지는 민주당이 기만전술, 처리 후에도 ‘국민 특검’ 취지가 제대로 구현될지는 장담할 수 없다”며 “순수한 시민들의 요구를 제도와 정치의 영역으로 어떻게 확장해서 끌고 오느냐가 중요한 것”이라고 말했다. 아직은 올공 시위 참여 중단을 검토하지 않고 있다는 뜻이다. 이날 토론회에서도 “부정선거 공범이 아닌 이상 이번 사태에 대해 목소리를 안 내는 것이 정상인가, 장동혁만 우리를 위해 싸운다” 등의 발언이 주를 이뤄 장 대표가 당장 올공 행보를 중단하기는 쉽지 않아 보인다. 참여자들의 요구를 하나로 묶는 조직이 없는 것도 장 대표의 정치력 시험대가 될 수 있다. 장 대표의 행보에 대해선 여전히 당내 평가가 엇갈린다. 친장(친장동혁)계 조광한 최고위원은 YTN 라디오에서 장 대표의 올공 시위에 대해 “그렇게라도 쟁점화하지 않으면 거대 의석을 가지고 있는 민주당이 지금 꿈쩍이나 하느냐”고 했다. 한편 여야는 30일 선관위 특검법을 처리하기로 합의했으나 이날 ‘보완수사권 폐지’ 대치로 협상을 마무리 짓지 못했다. 여야 원내지도부는 30일 담판을 시도할 전망이다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
위로