찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • API 보안
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 76 건
  • “AI 공격 자동화… 보안 사각 ‘섀도 IT’ 노려”

    최근 금융권을 겨냥한 해킹 공격은 인공지능(AI)으로 새로운 공격법을 개발한 것이 아니라 기존 공격 방식을 자동화·고도화한 결과라는 보안업계의 분석이 나왔다. SK쉴더스는 8일 최근 금융권 침해사고와 AI 자율형 침투테스트 도구 ‘아르텍스(ARTEX)’의 작동 원리를 분석한 대응 가이드에서 이번 해킹이 대출모집인 시스템과 영업지원 플랫폼 등 보안 관리의 사각지대에 놓인 이른바 ‘그림자 정보기술’(섀도 IT)을 집중적으로 파고들었다고 분석했다. 섀도 IT는 보안 조직의 공식 관리 범위에서 벗어난 시스템·서비스·인터페이스(API)를 의미한다. 존재 자체를 파악하지 못했거나 알고 있더라도 관리 우선순위에서 밀려 충분한 점검이 이뤄지지 않는 자산이 포함된다. SK쉴더스 산하 화이트해커 조직 ‘EQST’는 실제 공격에 활용됐을 가능성이 제기된 아르텍스의 작동 원리를 분석했다. 아르텍스는 단순 스캐닝 도구와 달리 앞선 탐색 결과를 바탕으로 AI가 다음 공격 대상을 스스로 선정하고 공격 경로를 확장한다. 정찰부터 취약점 탐색, 공격 검증까지 자동화해 공격 속도와 범위를 키울 수 있는 구조다. EQST는 공격자가 AI 기반 침투테스트 도구를 활용해 여러 국가의 가상사설서버(VPS)를 거치며 복수의 금융사 인터넷 노출 서비스와 API를 탐색했을 가능성을 제기했다. 특히 AI가 정상적인 API 호출 패턴을 모방해 대량 조회나 권한 우회를 시도할 경우 기존 지식재산권(IP) 차단 중심의 보안만으로는 대응하기 어렵다고 지적했다. 미국 사이버보안 기업 크라우드스트라이크의 애덤 마이어스 공격대응작전 총괄도 이날 화상 브리핑을 열고 국내 금융권 해킹에 대해 “공격자가 AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다”고 말했다. 마이어스 총괄은 “공격 흔적을 다수 남긴 것으로 보아 높은 수준의 역량을 가진 것은 아니었다”며 “AI 공격이라고 해서 새로운 것은 아니고, 이전에 관찰됐던 기법 그대로 AI 에이전트의 도움으로 속도와 물량이 커지고 있는 것”이라고 평가했다.
  • AI 기업 ‘최강 모델’ 전문가에 개방… 사이버 공격 전에 취약점 찾아낸다

    인공지능(AI)의 사이버 공격 능력이 빠르게 커지면서 AI 기업들이 최신 모델의 강력한 기능을 보안 전문가에게 먼저 열어주고 있다. 위험한 기능을 모두 막아두기보다 공격자가 악용하기 전에 방어자가 같은 능력으로 취약점을 찾아내게 하겠다는 전략이다. 앤트로픽은 6일(현지시간) 보안 전문가를 대상으로 운영해온 프로그램을 확대한다고 밝혔다. 주요 소프트웨어·인프라 운영기관에 고성능 모델 ‘클로드 미토스’를 제공해 취약점을 찾게 한 ‘프로젝트 글래스윙’과, 검증된 보안팀에 오퍼스·소넷의 일부 제한을 풀어준 프로그램을 하나로 합친다. 접근권은 방어·레드팀·특수 등 3단계로 나눈다. 악성코드 분석부터 모의 침투, 전력·통신·금융망 같은 핵심 인프라 점검까지 허용 범위가 단계마다 다르다. 프랑스 미스트랄도 같은 날 비슷한 조치를 내놨다. 새 모델 ‘미스트랄 라지 4’를 오는 27일 오픈웨이트로 공개하기 전에 사이버보안 전문가와 정부기관에 먼저 제공한다. 이들에게는 일반 이용자보다 제한을 덜 건 모델을 제공해 공격·방어 능력을 시험하도록 한다. 오픈웨이트 모델은 공개되면 이용자가 직접 내려받아 자체 장비에서 돌릴 수 있어 개발사가 사용 방식을 계속 통제하기 어렵다. AI 기업들이 보안 전문가에게 제한을 풀어주는 것은 최신 모델의 사이버 능력이 그만큼 커졌기 때문이다. 앤트로픽이 오퍼스 5.5에 모의 공격 과제 50건을 맡긴 결과 일반 이용 환경에서는 모두 첫 단계에서 막혔다. 보안 전문가용 레드팀 권한을 주자 34건은 공격 절차를 끝까지 수행했다. 같은 모델이라도 어떤 작업을 허용하느냐에 따라 할 수 있는 일이 크게 달라지는 셈이다. 방어에 활용했을 때의 성과도 적지 않았다. 글래스윙 참여기관들은 지난 4~7월 AI로 최소 12만 9000건의 소프트웨어 취약점을 찾아냈다. 이 가운데 3만 3000건 이상은 고위험 또는 치명적 수준으로 분류됐다. 앤트로픽이 강한 사이버 기능을 검증된 보안조직에도 열어주려는 근거다. 최근 국내 금융권 공격에 활용된 것으로 지목된 중국산 보안 에이전트 ‘ARTEX’도 AI의 이런 양면성을 보여준다. ARTEX는 자체 AI 모델이 아니라 GPT·클로드·딥시크 등을 불러 시스템 탐색이나 응용프로그램인터페이스(API) 호출 같은 작업을 이어가는 도구다. 국내 보안업계는 새로운 해킹 기법이라기보다 기존 탐색·반복 조회 등에 AI 자동화가 더해진 형태로 보고 있다. 공격에 드는 시간과 인력을 줄여 기존 수법을 더 빠르게 반복할 수 있게 했다는 것이다. 다만 방어 쪽은 사정이 조금 다르다. 고성능 모델의 고급 기능은 누구나 바로 쓸 수 있는 게 아니다. 삼성전자·SK하이닉스·SK텔레콤 등 국내 기업도 기존 글래스윙 참여사로 알려져 있지만 최신 모델을 실제 보안 업무에 어디까지 활용하고 있는지는 공개되지 않았다. 앤트로픽도 기관과 사용 목적을 심사해 접근 수준을 달리한다. 지난 6월에는 미국 정부의 수출통제로 국내 참여 기업의 미토스 접근이 한때 막혔다가 이후 규제가 풀리기도 했다.
  • 7개월 숨 고른 구글, 제미나이 4 공개… ‘100만 토큰’ 더 빵빵해진 두뇌

    7개월 숨 고른 구글, 제미나이 4 공개… ‘100만 토큰’ 더 빵빵해진 두뇌

    전문 업무 자동화·코딩·보안 최고점오남용 방지 테스트 후 일반 공개 구글이 7개월 만에 최상위 인공지능(AI) 모델 ‘제미나이4 아르곤’을 공개했다. 당초 6월로 예상됐던 차세대 모델 출시가 수개월 미뤄진 끝에 제미나이4로 세대까지 바꿔 내놓은 것이다. 구글이 공개한 성능 평가에선 코딩과 업무 자동화, 보안 분야에서 잇달아 최고점을 기록하며 오픈AI·앤트로픽의 최신 모델과 다시 정면 승부에 나섰다. 구글은 30일(현지시간) 제미나이4 시리즈의 첫 모델인 아르곤을 공개했다. 지난 2월 ‘제미나이 3.1 프로’ 이후 처음 내놓은 최상위 모델이다. 코딩과 금융·법률 등 전문 업무와 여러 단계를 거치는 작업 능력을 강화했다. 한 번에 생성할 수 있는 분량도 기존 6만 4000토큰에서 100만 토큰으로 늘렸다. 순다르 피차이 구글 최고경영자(CEO)는 차세대 모델을 6월 중 선보이겠다고 예고했지만 일정이 거듭 밀렸다. 구글은 결국 준비해 온 ‘제미나이 3.5 프로’를 건너뛰고 제미나이4로 직행했다. 그사이 오픈AI와 앤트로픽은 GPT-6 아스트라와 클로드 오퍼스 5.5 등 최상위 모델을 잇달아 내놨다. 구글이 공개한 성능 지표에서는 이들을 앞서는 항목이 많았다. 소프트웨어 개발 능력을 평가하는 ‘DeepSWE v1.1’에서 77.9%, 기업 업무 자동화 평가 ‘AutomationBench’에서 51.3%로 가장 높은 점수를 기록했다. 보안 취약점 해결 능력을 보는 ‘CWE-bench v1’에서는 GPT-6 아스트라와 공동 1위였다. 반면 외부 평가에서는 다소 차이가 났다. AI 모델 평가기관 아티피셜 어낼리시스의 지능지수에서 아르곤은 53점으로 GPT-6 아스트라와 같았다. 반면 실제 소프트웨어 개발 과제를 수행하는 ‘FrontierSWE’에서는 GPT-6 아스트라와 클로드 오퍼스 5.5에 이어 3위였다. 아르곤은 아직 일반에 공개되지 않았다. 구글은 오남용 위험을 고려해 검증된 사이버 보안 전문가에게 먼저 제공한다. 이후 유료 응용프로그램 인터페이스(API) 이용자와 구글 AI 울트라 구독자 등으로 공개 범위를 넓힐 예정이다. 블룸버그는 일부 구글 직원들이 실제 코딩 작업에서 기대에 못 미쳤다는 반응을 보였다고 전했지만 구글은 이를 반박했다.
  • 쇼핑몰 ‘29CM’서 개인정보 15만여건 유출

    쇼핑몰 ‘29CM’서 개인정보 15만여건 유출

    무신사가 운영하는 패션·라이프스타일 플랫폼 29CM에서 16만 건에 달하는 고객 개인정보가 유출되는 사고가 발생했다. 29CM는 외부의 비정상적인 접근을 차단하고 관계 기관에 자진 신고하며 2차 피해 방지에 나섰다. 30일 29CM는 홈페이지 공지를 통해 지난 27일 주문 정보를 조회하는 연동 기능(API)에서 외부의 비정상적 접근이 발생해 일부 고객의 개인정보가 빠져나갔다고 밝혔다. 사측은 문제를 인지한 즉시 해당 접근 경로를 차단하고 한국인터넷진흥원(KISA)에 개인정보 유출 사실을 자진 신고했다. 이번에 유출된 고객 개인정보 규모는 총 15만 9852건이다. 세부 항목별로는 ‘이름’만 유출된 고객이 13만 8841건, ‘이름·이메일 주소·휴대전화번호·배송 정보’가 함께 유출된 고객이 2만 1011건으로 집계됐다. 회사 측은 결제 정보를 비롯해 아이디, 비밀번호 등 중요 계정 정보는 유출 대상에 포함되지 않았지만, 2차 피해 발생 가능성을 대비할 것을 당부했다. 사측은 “주문 내역을 언급하며 결제·환불·배송 오류를 안내하는 스미싱 문자나 전화, 메일에 각별히 유의해 달라”며 “29CM는 비밀번호나 인증번호 입력을 요구하지 않는다”고 강조했다. 아울러 다른 사이트와 동일한 비밀번호를 사용하는 경우 즉시 변경하고, 배송 요청사항에 개인정보가 포함된 경우 즉시 변경할 것을 권장했다. 29CM는 개인정보가 유출된 고객을 대상으로 구체적인 유출 항목과 2차 피해 예방 안내문을 별도 발송했다. 또한, 고객이 직접 유출 여부와 내역을 확인할 수 있도록 홈페이지 내에 별도 기능을 마련했다. 29CM는 “이번 사안을 무겁게 받아들이고 있으며, 향후 보안 시스템과 관리 체계를 철저히 재점검해 소중한 개인정보 보호 및 재발 방지에 최선을 다하겠다”고 밝혔다.
  • 내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    치안 현장 AI 지원·한국형 AI 기상 모델전 중앙부처 연내 AI 관리시스템 도입AI가 보고서 초안 작성…AI 교육 의무화공직 AI 인재 2만명 육성…AI 영향 평가네이버 데이터센터 등 민간 서버 임차 검토국민 개별 대응 힘든 분야, 공공 AI 나서야 챗GPT, 제미나이 같은 ‘생성형 인공지능(AI)’을 사용해보신 적 있으신가요? 궁금한 것을 물어보면 학습한 방대한 정보를 토대로 원하는 답변을 빠르게 찾아 글·사진 등 새로운 콘텐츠로 만들어줍니다. 과학기술정보통신부의 지난해 인터넷 이용 실태조사(만 3세 이상 5만 750명 대상)에 따르면 우리 국민 3명 중 2명은 교통·교육 등에서 AI 서비스를 경험했고, 44.5%는 챗GPT 같은 생성형 AI를 직접 사용해봤다고 답했습니다. 어느샌가 생성형 AI가 우리 일상 깊숙이 들어온 것이죠. 시간·인력·비용 등 한정된 자원으로 더 짧은 시간에 더 많은 일을 효율적으로 처리할 수 있다면 굳이 마다할 이유가 없겠죠. 정부가 AI를 활용해 국민에게 필요한 서비스를 먼저 찾아 제공하고, 공직사회의 일하는 방식도 혁신해 국민의 삶에 실질적인 변화를 가져오는 ‘AI 민주정부’를 본격 추진하기로 했습니다. “100억·3년 걸릴 일을 이틀 만에”‘AI 정부 실험실’…정부가 AI 꽂힌 이유행정안전부는 25일 국무회의에서 이런 내용을 담은 ‘AI 민주정부 실현 전략’을 보고하고, 정부세종청사에서 별도 브리핑을 열어 공무원이 직접 개발한 AI 서비스가 어떻게 활용될 수 있는지 기자들에게 시연했습니다. 이날 선보인 것은 현장에 필요한 AI 서비스를 공무원이 직접 개발해 국민 서비스로 연결하는 ‘AI 정부 실험실’ 사례였습니다. 지난 6월 공무원과 공공기관 직원들이 참여한 실전형 경연인 ‘2026 AI 챔피언 해커톤’에서 대상을 받은 작품이었는데요. 한국국토정보공사(LX) 직원 2명이 개발한 ‘쨍하고 해뜰날’은 행안부의 주소 데이터 서비스(API)와 국토교통부의 디지털 지도·공간정보 플랫폼 ‘브이월드(V-World)’ 등 공공데이터를 활용한 AI 서비스입니다. 토지 지번만 입력하면 태양광 발전시설을 설치하기에 적합한지 진단하고 예상 설비용량과 발전량, 수익은 물론 인허가 절차까지 한 번에 안내해줍니다. 특히 지도를 3차원으로 전환하고 일사량·그림자 정보를 켜면 해가 뜨고 지는 동선에 따라 해당 농지에 햇볕이 얼마나 드는지 직관적으로 보여줍니다. 이어 AI가 일사량 등을 분석해 예상 설비용량과 연간 발전량·수익까지 계산해줍니다. 심지어 투자비를 회수하는 데 몇 년이 걸릴지도 말이죠. 물론 실제 수익은 설치비와 전력 효율·유지관리비 등 여러 조건에 따라 달라지겠지만 사업성을 검토하기 위한 참고 자료로 활용하기에는 매우 유용해 보였습니다. 재생에너지를 활용하겠다며 무턱대고 농지에 태양광 시설부터 설치했다가 손해를 보는 시행착오를 줄일 수 있도록 AI가 영리하게 각종 데이터를 분석해 사업성을 먼저 보여주는 것이죠. 황규철 행안부 인공지능정부실장은 “보통 이런 서비스를 만들려면 정보화 사업에 100억원 이상의 예산이 투입되고 2~3년의 시간도 걸리는데, 이 서비스는 이틀 만에 개발됐고 한 달 정도 보완을 거쳐 대민 서비스가 가능한 수준까지 발전했다”고 설명했습니다. 이런 방식이 확산되면 예산 절감 효과가 ‘눈덩이’처럼 불어날 수 있다고 강조했습니다. ‘쨍하고 해뜰날’ 태양광 발전시설 입지 분석 서비스는 추가 고도화를 거쳐 다음 달 정식으로 선보일 예정입니다. 지난달 3일부터 시범 운영 중인 ‘AI 정부 실험실’에는 현재 약 670건의 과제가 등록됐으며 참여자도 1800여명에 이릅니다. 돌아와서, 정부는 이처럼 국민이 일상에서 정책 서비스의 변화를 체감하고 취약계층에 대한 포용도 강화할 수 있도록 대민 서비스를 대폭 혁신하기로 했습니다. 24시간 ‘찰떡 답변’ AI 상담 서비스청년에 구직수당·교육비 맞춤 정보우선 국민 체감도가 높은 복지·안전·세금·농업·식약 등 5대 분야에 AI 상담체계를 구축해 시간과 장소의 제약 없이 24시간 밀착형 상담 서비스를 제공한다는 계획인데요. 돌봄과 납세, 감염병 예방, 식생활 등 국민 생활과 밀접한 정보를 누구나 AI에 묻고 답을 얻을 수 있게 한다는 구상입니다. 예를 들어 납세자가 다소 복잡하게 질문해도 AI가 ‘찰떡같이’ 알아듣고 맥락을 분석해 세금 감면 혜택과 공제 요건, 신고 기한 등을 맞춤형으로 안내합니다. 몸이 아플 때 증상을 입력하면 감염병 초기 증상을 판별하고 진료 정보와 전문 의료기관 위치, 예방수칙 등을 실시간으로 알려줍니다. 농사를 지을 때는 병해충과 재배기술 등의 정보를 제공하고, 복지 분야에서는 복잡한 복지서비스 수혜 자격을 신청자의 가구·소득 여건에 맞춰 AI가 확인해줍니다. 당뇨·고혈압·비만 등 질환별 권장·주의 식단이나 의약품 주의사항도 AI를 통해 확인할 수 있습니다. 청년에게는 구직활동 수당과 창업교육비 등 자신에게 맞는 고용·지원 정보를 안내하고, 고령층에게는 AI 돌봄기기를 활용한 건강관리 서비스를 제공할 예정입니다. 다만 분야별로 AI 서비스가 완성되는 시점에는 차이가 있는데요. 세금 상담과 농업 분야는 내년에, 복지·식약 분야는 2028년, 안전 분야는 2029년까지 단계적으로 서비스를 고도화한다는 계획입니다. 지역마다 제각각인 임산부 지원 혜택을 찾아 자동으로 알려주는 AI 서비스는 올해 안에 선보일 예정입니다. 황 실장은 “각 기관의 서비스를 모아 통합한 AI 통합서비스는 내년 말에 나온다”며 “전문가가 코딩한 알고리즘을 바탕으로 정해진 답을 내놓는 기존 챗봇을 단순히 확대하는 것이 아니라 정부가 보유한 각종 데이터를 AI가 재구성해 서비스하는 것”이라고 설명했습니다. 이어 “국민이 하나의 창구에서 어느 분야를 질문하더라도 답변을 받을 수 있는 질적으로 한 단계 나은 서비스가 될 것”이라고 강조했습니다. 요즘 은행·카드사 등 금융기관을 비롯해 곳곳에서 챗봇 상담서비스를 접할 수 있습니다. 하지만 질문의 맥락을 제대로 이해하지 못하거나 엉뚱한 답변을 내놓고, 정해진 문구를 반복하는 데 그쳐 급하게 비대면 상담이 필요한 국민의 답답함을 키운다는 지적도 적지 않습니다. 정부가 내놓을 AI 통합서비스는 이런 기존 챗봇을 넘어 국민의 질문 의도를 제대로 이해하고 필요한 정보를 찾아주는 한층 진화한 맞춤형 서비스를 지향한다고 하니 기대해볼 만합니다. 이와 함께 정부24와 혜택알리미 등 주요 대민 서비스를 통합해 국민 맞춤형 AI 서비스를 제공하고, 공공서비스를 표준화·모듈화해 카카오·네이버 등 민간 플랫폼과 ‘모두의 AI’에서도 활용할 수 있도록 할 계획입니다. 재난·안전 정보 창구인 ‘국민안전24’에도 AI를 접목합니다. 산불이나 홍수 등 재난 위험을 AI가 감지·예측하고 상황을 분석해 필요한 위험 정보를 신속하게 안내하는 식이죠. 국민의 의견을 정책으로 만드는 과정에도 AI를 적극 활용합니다. 정부에 정책을 제안하려 해도 국민이 아이디어를 보고서 형식에 맞춰 일목요연하게 정리하는 것은 쉽지 않은 일입니다. 어떻게 구성하고 무슨 말부터 시작해야 할지 막막할 수 있죠. 좋은 아이디어가 있어도 이를 글로 구체화하는 과정에서 어려움을 느껴 포기하는 경우도 적지 않을 겁니다. 정부가 AI를 활용해 국민 제안을 요약·분석하고 유사 정책과의 비교 등을 지원하는 플랫폼인 ‘모두의 광장’을 구축하는 이유입니다. 국민의 아이디어를 AI가 자동으로 분류하고 구체화해 실제 정책이나 사업으로 이어질 수 있도록 지원합니다. 온라인 숙의토론과 1대1 심층 대화, 대규모 공공 토의가 가능한 ‘AI 공론장’도 마련합니다. 정부 웹사이트와 앱도 AI가 정보를 보다 쉽게 찾아 활용할 수 있는 구조로 바뀝니다. 검색한 문서를 토대로 답변을 생성하는 ‘검색증강생성(RAG)’ 기술에 맞춰 법령 정보와 정책 사례 등을 표준화하고, 정부 웹과 앱을 AI 친화적으로 개편할 예정입니다. 중앙부처 홈페이지를 이용해본 분들이라면 느끼겠지만 현재 정부 웹사이트는 대체로 ‘정책 홍보’ 중심으로 구성돼 있어 국민이 자신에게 필요한 정보를 찾기에는 불편한 측면이 있습니다. 이를 공급자 중심에서 이용자 중심으로 바꾸고, 법령·사례집 등 공공정보도 AI가 쉽게 검색하고 활용할 수 있는 형태로 정비해 국민이 필요한 정보를 보다 편리하게 얻을 수 있도록 한다는 계획입니다. 공무원의 일하는 방식도 AI 중심으로 확 바뀝니다. 올해 말까지 지능형 업무관리시스템 ‘온AI’를 47개 중앙부처로 확산해 법령 검토부터 보고서 초안 작성까지 행정 업무 전반에 AI를 활용해 생산성을 높인다는 방침입니다. 공무원이 직접 AI를 개발해 업무에 적용하는 ‘AI 정부 실험실’도 운영합니다. 현장에서 개발한 결과물은 ‘공공저장소(GitLab)’에 등록해 모든 중앙부처와 지방정부가 공동으로 활용할 수 있도록 할 예정입니다. 부처별 특성을 살린 AI 서비스도 확대합니다. 치안 현장 AI 지원(경찰청), 한국형 AI 기상·기후 모델(기상청), 의약품 허가·심사(식품의약품안전처), AI 건축허가·안전관리(국토부), 조달 제안요청서 AI 자동 생성(조달청) 등으로 업무의 전문성과 효율성을 끌어올린다는 것이죠. 부작용 대비 ‘공공 AI 윤리기준’ 마련개인정보 침해·책임 검증 ‘AI 영향 평가’공직사회의 AI 역량도 대폭 강화하는데요. 행안부는 모든 공무원에게 AI 교육 이수를 의무화하고, 자체 AI 개발과 현장 적용이 가능한 전문 인재 2만명을 육성하기로 했습니다. 매년 공무원 AI 활용 경진대회를 열어 혁신 문화를 확산하고 우수 과제에는 인센티브를 제공하는 방안도 검토합니다. 국민과 기업의 수요가 많은 ‘공공데이터 톱(TOP) 100’을 조기에 개방하고 기관 간 데이터 공유도 활성화할 예정이라고 하니 여러 분야에서 시너지가 났으면 좋겠습니다. AI 의존도가 높아지는 만큼 부작용에 대한 대비도 빼놓을 수 없겠죠. 정부는 AI의 신뢰성과 안전성을 확보하기 위한 ‘공공 AI 윤리기준’을 마련하고, AI 사업이 개인정보 침해 등 국민에게 미칠 수 있는 의도하지 않은 영향을 점검하고 책임 소재 등을 검증하는 ‘AI 영향평가’도 도입할 예정입니다. AI 보안성 검토 가이드라인은 행안부와 국가정보원이 함께 마련하고 있습니다. 정부는 ‘AI 정부’ 도입을 단순히 AI 기술을 활용해 행정 효율성을 높이는 데 그치지 않고, AI를 통해 국민주권의 가치를 실현하고 국민이 체감할 수 있는 정책 변화와 성과를 만들어내는 혁신 수단으로 삼겠다고 밝혔습니다. 특히 국민이 개별적으로 대응하기 어려운 영역에서 공공 AI가 역할을 한다면 정책 체감도는 더욱 높아질 겁니다. 온라인 활동이 일상화된 요즘, 인스타그램·페이스북 등 해외에 서버를 둔 소셜미디어(SNS)에서 개인정보 유출이나 사진 도용·사칭 피해가 발생했을 때 신속한 수사와 사칭 계정 삭제를 지원하거나, 딥페이크 등 AI 합성물이 성범죄에 악용될 경우 관련 콘텐츠를 빠르게 찾아내 일괄 삭제할 수 있다면 큰 도움이 되겠죠. 제주에서 실종됐다 끝내 주검으로 발견된 장미란씨 사건처럼 실종자를 찾는 데도 공공 AI가 인근 폐쇄회로(CC)TV 영상을 신속하게 분석해 특정인의 이동 경로를 추적하는 등 골든타임을 확보하는 데 역할을 할 수 있습니다. AI 서비스를 정책에 본격적으로 활용하려면 방대한 데이터 처리를 안정적으로 뒷받침할 서버 인프라 구축도 필수적입니다. 정부는 지난해 화재로 행정·금융·의료 전산망에 장애를 일으켰던 국가정보자원관리원이 AI 서버 구축에 적합하지 않다고 판단해 2030년 폐쇄하고, 세종시에 운영 중인 네이버 데이터센터 등 민간 인프라를 임차·활용하는 방안을 검토하고 있습니다. 정부가 직접 데이터센터를 새로 구축해 유지·관리할지, 초대형 민간 데이터센터를 활용할지 비용과 효율성은 물론 보안과 안정성까지 종합적으로 따져 결정하겠다는 것입니다. AI의 유용함을 국민의 삶을 바꾸는 정책으로 구현하는 것은 결국 정부의 몫입니다. 다양한 아이디어와 경험을 모은 ‘집단지성’을 발휘해 정부의 AI 서비스가 더욱 적극적이고 기존의 틀을 뛰어넘는 방향으로 발전해 나가길 기대합니다. ‘강 기자의 세종실록’은 대한민국 행정의 수도 세종시에서 생산되는 정부 정책과 관가에서 일어나는 모든 일을 생생하게 보도하는 코너입니다. 세종시에 포진한 각 정부부처가 내놓는 모든 정책이 역사의 한 페이지로 남고, 오늘의 행정이 내일의 역사가 된다는 관점으로 ‘세종 현대사(現代史)’를 기록하겠습니다.
  • ‘스크레이핑’ 제한에 금융권 부글…개보위 “사전협의 신청하면 한시적 허용”

    ‘스크레이핑’ 제한에 금융권 부글…개보위 “사전협의 신청하면 한시적 허용”

    “서류더미 이고지고 다니란건가” 소득 등 정보 긁어오던 방식 제동 보유기관과 건건이 협의해서 사용 대출카드개설 등 고객 불편 우려 개보위 “개인정보 유출·오남용 방지” “준비 기간 필요하면 단계적 전환” 지금은 은행 앱에서 대출을 신청하면서 동의 버튼만 누르면 금융사가 국세청에서 소득정보를, 건강보험공단에서 재직정보를 알아서 가져온다. 가족관계를 확인해야 할 때도 관련 정보를 자동으로 불러온다. 고객이 서류를 하나하나 발급해 은행에 내야 하는 수고를 금융사가 대신해온 것이다. 오는 20일부터는 이런 ‘스크레이핑’(데이터 자동 추출)이 일부 제한된다. 이용자의 아이디·비밀번호나 인증번호 등을 이용해 대리인이 해당 기관의 시스템에 접속해 정보를 가져오는 방식이 무분별하게 이뤄지고 있어 개인정보 유출과 오남용으로 이어지고 있다는 우려에서다. 금융사가 정보 보유기관과 협의하지 않고 고객 정보를 자동으로 가져올 수 없게 되기 때문이다. 개인정보보호위원회(개인정보위)는 개인정보보호법 시행령 개정에 따라 오는 20일부터 공공기관 등을 대상으로 ‘본인전송요구권’을 시행한다고 11일 밝혔다. 다만 제한적 스크레이핑으로 인한 시민 불편과 업계 불만을 해소하기 위해 6~7월에 이어 이달 말까지 추가로 사전협의 시범기간을 두고 신청하는 기업·기관에는 한시적으로 기존 스크레이핑을 유지할 수 있도록 허용한다는 방침이다. 스크레이핑을 일시에 막는 것이 아니라 대체 시스템이 마련될 때까지 신청 기업과 정보 보유기관의 사전협의를 지원해 기존 방식도 한시적으로 허용하겠다는 것이다. 맞춤형 서비스 역시 고객의 추가 동의를 받으면 가능하다는 설명이다. 정부는 스크레이핑 대신 앞으로 필요한 정보만 정해진 전산망을 통해 전달받는 응용 프로그램 인터페이스(API) 방식으로 단계적으로 바꿀 계획이다. 스크레이핑이 택배기사에게 공동현관 비밀번호를 알려주는 방식이라면, API는 무인 택배함에 필요한 물건만 넣어두는 것과 비슷하다. 문제는 새 통로가 마련되기 전에 기존 통로가 좁아질 수 있다는 점이다. 은행·카드·보험·증권·핀테크는 계좌 개설과 대출부터 우대상품 가입까지 광범위하게 스크레이핑을 활용한다. API 시스템이 없거나 정보 보유기관이 스크레이핑을 허용하지 않으면 금융사가 자동으로 처리하던 일을 고객이 직접 해야 할 수 있다. 금융권 관계자는 “클릭 몇 번이면 끝났던 일을 다시 고객에게 시키면 쏟아지는 민원은 누가 감당하느냐”고 말했다. 금융권이 특히 걱정하는 곳은 법원이다. 대출이나 금융상품 가입 과정에서 가족관계증명서나 혼인관계증명서 등이 필요한 경우가 있지만 법원은 스크레이핑을 제한하겠다는 입장을 보인 바 있다. 이와 관련 개인정보위와 금융당국, 법원행정처가 만나 추가 협의를 진행할 계획이다. 핀테크 업계도 긴장하고 있다. 고객 데이터를 활용해 맞춤형 상품을 추천하는 서비스가 영향을 받을 수 있어서다. 새 규제로 고객 정보를 보관·활용하는 데 제약이 생길 수 있어 기존 서비스를 손봐야 할 가능성이 있다. 개보위 “금융권 우려 과도”“국민 서비스 갑자기 중단 아냐”이달 말까지 3차 사전협의 추가 신청신청 기업·기관 한해 기존 방식 유지 택배기사, 아파트 관리사무소에 인적사항 확인 후 세대 내 출입해야API 개발되면 ‘무인택배함’ 설치 필요개인정보위는 금융권의 우려가 과도하다는 입장이다. 개인정보위는 스크레이핑이 편리하고 빠르게 서비스를 개발하는 장점도 있겠지만 인증정보를 제3자에게 맡기거나 필요한 범위를 넘어서는 무분별한 스크레이핑 관행으로 인해 개인정보 유출과 오남용 등 보안상 위험이 존재한다고 강조했다. 개인정보위 관계자는 “기존 스크레이핑 방식은 이용자의 인증정보를 대리인이 위임받아 사용하는 구조가 많아 과도한 정보 수집, 인증 정보 유출, 목적 외 이용 등의 우려가 있다”며 “이번 개선은 정보주체인 개인이 원하는 정보만 안전하게 전송받을 수 있도록 전송 범위를 명확히 하고 보안 수준을 높이는 데 목적”이라고 밝혔다. 이어 “한번 스크레이핑돼 수집된 데이터를 개인이 통제하는 것도 곤란하고 과도한 스크레이핑 시도로 인한 트래픽 부하로 홈페이지 서비스가 지연·중단되는 문제도 발생할 수 있다”고 지적했다. 하지만 개인정보위는 업계와 생활 불편을 우려한 비판적 여론이 조성되자 여전히 확인되지 않은 수요까지 폭넓게 파악해 필요한 서비스가 누락되지 않도록 단계적으로 전환을 지원하겠다고 한발 물러섰다. API 방식으로 완전 전환하거나 공공기관이 시스템 개발을 완료하는 시점에 대해서도 열어뒀다. 개인정보위 관계자는 “6~7월 진행된 1·2차 시범운영 과정에서 다양한 분야의 스크레이핑 수요가 확인됨에 따라 아직 사전협의를 신청하지 못한 기업·기관의 수요를 추가로 파악해 국민이 이용 중인 서비스가 중단되지 않도록 안전한 전송방식 전환을 지원하겠다”고 설명했다. 1·2차 시범 기간 때는 약 700건의 사전협의 수요가 접수됐다. 특히 3차 신청 때는 은행 등 기존 신청 대상뿐 아니라 소규모 사업자, 마이데이터 자격 요건을 갖추지 않은 사업자도 신청할 수 있도록 해 현실적으로 적용 가능한 안전관리 방안을 검토하기로 했다. 마이데이터는 본인 동의를 바탕으로 여러 기관에 흩어져 있는 ‘내 정보’를 내가 원하는 곳으로 보내 활용할 수 있게 하는 제도다. 은행·카드사·보험사 등에 흩어져 있는 각각의 내 금융정보를 내가 동의하면 이를 한 금융앱으로 모아서 자산·대출·소비 내역을 한꺼번에 조회하거나 맞춤형 서비스를 받는 식이다. 개인정보위 관계자는 “사전협의를 통해 준비기간이 필요한 경우 단계적으로 전환해 나갈 계획”이라면서 “API 시스템 개발은 공공기관마다 다를 수 있기 때문에 완료 시점을 연내 등 따로 못 박지 않았다”고 말했다. API 시스템이 정착되기 전까지 당분간 아파트 등으로 물건을 배송하는 택배기사나 이들을 관리하는 택배업체 등은 개인정보위에 자신의 신분 인증을 신청해 허가를 받아야 한다. 아파트 관리사무소는 택배기사의 인적사항을 확인 후 공동현관을 통한 세대 내 출입을 허가하거나 특정 공용구역을 지정해 물품 임시보관 지원 등을 해야 한다. 개인정보위 관계자는 “안전한 개인정보 체계를 만들기 위해 API를 통해 아파트 관리사무소에서 무인택배함을 갖추는 노력을 해야 한다”고 말했다. 양청삼 개인정보위 사무처장은 “본인전송요구권의 목적은 스크레이핑을 일률적으로 금지해 국민이 이용하는 서비스를 갑자기 중단시키는 것이 아니라 필요한 서비스를 이어가면서 개인정보 전송방식을 보다 안전하게 바꾸자는 것”이라며 “아직 신청하지 않은 기업·기관은 이번 기간에 적극 사전협의를 신청해 안전한 전환에 동참해 주길 바란다”고 말했다.
  • 트럼프, “참수하겠다” 했는데…호르무즈서 화물선 또 피격, 이란 도발? [밀리터리+]

    트럼프, “참수하겠다” 했는데…호르무즈서 화물선 또 피격, 이란 도발? [밀리터리+]

    호르무즈 해협을 지나던 화물선이 또 발사체에 피격되는 사건이 발생했다. 도널드 트럼프 미국 대통령이 “4일(현지시간) 호르무즈 해협이 열릴 것”이라고 말한 지 불과 몇 시간 만이다. 영국 해군 산하 해사무역기구(UKMTO)에 따르면 이번 피격 사건은 오만 카사브에서 북동쪽으로 약 20해리(37㎞) 떨어진 해상에서 발생했다. UKMTO는 “선박 측이 정체를 알 수 없는 발사체에 피격됐다고 보고했다”며 “현재 관계 당국이 사고 경위를 조사하고 있다”고 전했다. 피격 선박의 이름과 국적, 적재 화물, 선체 피해 정도나 부상자 발생 여부 등은 아직 알려지지 않았다. 이번 피격 사건은 트럼프 대통령이 이란과 협상 중이며, 협상이 불발될 시 강력한 보복을 가하겠다는 위협이 나온 뒤 발생했다. 트럼프 대통령은 3일 백악관에서 취재진에게 “중동 국가의 요청으로 이란 공습을 취소했다”고 거듭 강조하며 “참수 작전(decapitation strikes) 전에 그들(이란)에게 모든 마지막 기회를 주고 싶다”고 말했다. 이어 “우리는 이미 대규모 공격을 많이 했는데 그건 평범한 수준의 대규모 공격이었다. 그들이 정신 차리길 바란다”며 “이번이 그들(이란)이 좋은 문서(합의문)에 서명할 마지막 기회”라고 덧붙였다. 이란과 협상이 잘되지 않으면 이란 지도부 제거를 포함한 고강도 공격에 나설 수 있다는 위협인 셈이다. 트럼프 대통령은 미국과 이란의 협상에서 핵심 사안으로 꼽히는 호르무즈 해협 개방과 관련해 “해협을 4일까지 완전히 개방하는 방안을 논의하고 있다”며 “이란이 호르무즈 해협을 통과하는 상선에 통행료를 부과하도록 그대로 두지 않겠다”고 밝혔다. 이어 “호르무즈 해협이 개방된 후에는 이란 비핵화를 협의하겠다”고 주장했다. 이란 “미국과 협상 진행 중 아니다” 부인트럼프 대통령의 ‘참수’ 발언 및 호르무즈 해협 개방이 임박했다는 주장과 관련해 이란 측 공식 입장은 나오지 않았다. 다만 앞서 지난 3일 에스마일 바가이 이란 외무부 대변인은 브리핑에서 현재 미국과의 협상은 진행되지 않고 있다고 말했다. 그는 “현재 미국과는 협상을 진행하지 않고 있다. 협상은 오만과 진행 중이며 호르무즈 해협을 통과하는 선박의 항행 안전을 보장하기 위한 방안을 합의하는 데 초점을 맞추고 있다”고 밝혔다. 이란과 오만은 오만 영해를 통과하는 남부 항로와 이란 영해를 통과하는 북부 항로를 합쳐 중간 항로를 만드는 방안을 논의해 왔다. 3일 뉴욕 타임스는 해당 사정을 잘 아는 이란 당국자 2명을 인용해 “양측이 해협에 진입하는 선박은 이란이 통제하는 수역으로, 출항할 땐 오만이 통제하는 수역에 가까운 경로를 따르는 방안으로 입장을 좁혔다”고 전했다. 이란 당국자들은 “환경 영향, 보안·인력 배치 등에 필요한 비용을 이유로 해협 통과 선박에 ‘서비스 이용료’가 부과되고 이는 양국이 반씩 나눌 것”이라고 설명했다. 트럼프 대통령은 통행료 부과를 좌시하지 않겠다고 했지만 사실상 이름만 바꾼 통행료인 셈이다. 이란의 단계적 확전, 자국에 유리하다 판단한 듯이란이 이처럼 전면전 대신 단계적으로 전쟁을 확전할 경우 자국에 유리하다는 판단이 깔려 있다는 분석이 나온다. 로이터 통신은 걸프 지역 당국자들과 전문가를 인용해 “이란이 미국을 상대로 결정적인 군사적 승리를 노리기보다 전면전을 촉발하지 않는 범위에서 충돌을 확대하는 ‘절제된 수위의 단계적 확전’(calibrated escalation) 전략을 추진하고 있다”고 전했다. 워싱턴연구소의 마이클 나이츠 선임연구원은 로이터에 “이란의 가장 큰 강점은 미국이나 이스라엘을 타격할 수 있다는 점이 아니다”라며 “지역 국가들과 세계 경제에 피해를 줄 수 있다는 것이 진정한 강점”이라고 설명했다. 이어 “이란은 처음부터 미국보다 한 단계 더 확전하려고 했다”며 “매주 새로운 지역, 새로운 무기, 새로운 공격 목표를 내놓을 수 있도록 확전 수단을 계속 늘려왔다”고 분석했다. 이란이 호르무즈 해협을 통항하는 선박과 주변 걸프 국가의 에너지 시설을 공습한 것도 확전 가능성을 시사하면서 협상력을 높이기 위한 전략으로 해석된다. 트럼프 대통령이 오는 11월 중간선거를 앞두고 있다는 점도 이란에는 호재로 작용한다. 전쟁 후 에너지 가격 급등으로 지지율이 하락한 상황에서 트럼프 대통령이 이란과의 전면전에 나설 가능성이 작은 만큼 더욱 강경한 태도를 보일 수 있기 때문이다. 한 소식통은 “트럼프 대통령은 강한 군사 압박으로 이란을 협상장으로 끌어낼 수 있다고 생각하지만 이란은 쉽게 굴복하지 않을 것”이라며 “이란은 전쟁을 확대하고 압박을 높이면 트럼프 대통령이 결국 양보할 것이라 믿고 있다”고 지적했다.
  • ‘5000명 정보유출’ 모두의 창업…39개 국내 IP가 접근 시도

    ‘5000명 정보유출’ 모두의 창업…39개 국내 IP가 접근 시도

    대국민 국가 창업 프로젝트 ‘모두의 창업’ 합격자 5000명의 정보가 유출된 당시 비공개 정보에 국내 인터넷프로토콜(IP) 39개가 접근을 시도한 것으로 밝혀졌다. 해당 비공개 정보는 암호화되어있었으나 암호키까지 유출되면서 피해가 커진 것으로 드러났다. 중소벤처기업부는 31일 정부서울청사에서 노용석 1차관 주재로 ‘모두의 창업 프로젝트 정보 유출 경과 및 향후 계획’을 발표했다. 유출은 비공개 정보가 포함된 일부 응용 프로그램 인터페이스(API)가 웹 크롤링 등을 통해 수집되면서 일어난 것으로 드러났다. 해당 비공개 정보는 암호화가 되어있었으나 암호키도 함께 유출되면서 대규모 정보 유출이 발생했다. 앞서 중기부가 국민의 아이디어를 바탕으로 창업을 지원하기 위해 진행한 모두의 창업 프로젝트에서 합격자 5000명의 정보가 유출된 것으로 확인되면서 조사는 시작됐다. 유출된 정보는 이메일 주소, 심사평, 200자 이내 창업 아이디어 요약본 등이다. 유출 당시 비공개 정보에 접근을 시도한 IP는 국내 IP 39개로 밝혀졌다. 노 차관은 “39개 IP에 대해서는 지금 경찰청의 수사가 진행 중”이라고 말했다. 내부 공모 가능성에 관해선 “API에 권한이 없는데 권한이 있는 것처럼 정보를 가져갔기 때문에 내부 공모가 있어야 (정보 접근이) 가능하다고는 생각하지 않는다”고 선을 그었다. 중기부가 운영한 피해신고센터를 통해선 지난달 18일 운영이 시작된 이후로 총 87건이 접수됐다. 피해 제보는 50건, 유출 확인 요청 9건, 책임 요구 11건, 아이디어 보호 요청 8건, 기타 9건으로 신청자 전원에게 개별 안내 조치를 했다. 아이디어 도용 의혹 2건에 대해선 세부 조사를 진행 중이다. 중기부는 모두의 창업 플랫폼 API를 전면 점검해 포함 정보를 최소화할 방침이다. 또한 데이터베이스를 보호하는 신규 암호화 솔루션을 도입해 암호화 체계를 강화한다. API에 대한 모든 접근을 기록하고 웹 크롤링 시도에 대한 차단 기능을 고도화한다. 피해자에 대해선 아이디어 보호를 위해 약 1000명을 지원했다. 영업비밀 원본증명을 받은 사람은 785명, 아이디어 임치 지원을 받은 사람은 232명이다. 앞으로는 관계부처와 협의해 공공 정보 시스템에 요구되는 보안성 검토, 개인정보와 소프트웨어 영향평가 등 행정 절차들을 다음 달 중순까지 이행할 계획이다. 외부 보안관제 기업과 함께 상시 보안점검 체계도 구축한다. 중기부는 이런 보안조치를 마무리하는 대로 예정됐던 모두의 창업 2기 모집을 시작할 방침이다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • STEG, AIA 프리미어파트너스에 국내 금융권 최초 SaaS형 ITSM 구축

    STEG, AIA 프리미어파트너스에 국내 금융권 최초 SaaS형 ITSM 구축

    • 국내 금융권 최초 SaaS형 ITSM 구축… 보안과 인프라 유연성 동시에 확보• 글로벌 수준의 SaaS형 ITSM 구현 역량 입증… 감사패 수상으로 구축 성과 인정 에스티이지(대표 임현길, 이하 STEG)가 프리미엄 종합금융 서비스 기업인 AIA 프리미어파트너스에 클라우드 기반의 ‘SaaS(소프트웨어 서비스)형 ITSM’을 제공했다고 13일 밝혔다. 국내 금융권에서 SaaS 형태의 ITSM 시스템을 전면 도입해 구축한 것은 이번이 처음이다. AIA 프리미어파트너스는 글로벌 AIA 그룹의 일원으로 프리미엄 종합금융 서비스를 제공하는 기업이다. 이 기업은 디지털 기반의 서비스 혁신과 IT 시스템 고도화를 지속 추진하며 금융 전문성과 사업 경쟁력을 제고하고 있다. 이번 프로젝트는 AIA 프리미어파트너스의 디지털 혁신 전략의 일환으로 추진됐다. 금융권에 적용되는 엄격한 보안 컴플라이언스를 철저히 준수하면서도, 인프라의 유연성과 서비스 안정성을 획기적으로 높이기 위한 목적으로 진행됐다. 이를 위해 STEG는 AWS의 Amazon API Gateway를 중간 허브로 활용해 폐쇄망 내 레거시 시스템을 클라우드 기반 E-GENE™ ITSM과 연계하는 구조를 구현했다. 또한 AIA 프리미어파트너스가 보안 정책을 준수할 수 있도록 본사, 지점 등 허용된 환경에서만 ITSM을 이용할 수 있도록 설계했다. 이 과정에서 AIA 그룹의 TPSA(Third Party Security Assessment) 요건을 충족하며 글로벌 기준까지 만족하는 보안 수준을 증명했다. 또한 마이크로소프트 엔트라 ID(Entra ID, 구 Azure AD)와 서버 접근제어 솔루션을 연계해 계정·권한 관리와 특권 접근 통제를 자동화했다. 이로써 사용자 접속, 권한 변경, 데이터 조회 및 처리 등의 로그를 실시간으로 수집·관리하고 감사에 필요한 증적 자료를 체계적으로 확보할 수 있게 됐다. 나아가 시스템을 이중화해 24시간 안정적인 서비스 운영 환경을 구축했으며, 전국 지점에서 동일한 환경의 ITSM을 활용할 수 있게 되면서 IT 운영 관리의 표준화가 가능해졌다. 국내 금융권 최초의 SaaS형 ITSM 도입 사례인 이번 프로젝트를 통해 STEG는 글로벌 수준의 SaaS형 ITSM 구현 역량을 입증한 데 이어, AIA 프리미어파트너스로부터 감사패를 받으며 구축 성과를 인정받았다. 특히 금융권의 높은 보안 요구사항을 반영하면서도 유연한 인프라 환경을 구현한 사례라는 점에서 의미를 더했다. 임현길 STEG 대표는 “금융권의 보안 컴플라이언스와 SaaS형 ITSM의 유연성은 충분히 양립할 수 있다는 점을 보여준 프로젝트였다”며 “앞으로도 글로벌 경쟁력을 갖춘 SaaS형 ITSM으로 국내 기업의 디지털 혁신을 이끌어 나갈 것”이라고 밝혔다.
  • Base58Labs, 고빈도 실행 엔진 기반 ‘BASIS pro’ 시장 공개

    Base58Labs, 고빈도 실행 엔진 기반 ‘BASIS pro’ 시장 공개

    Base58Labs가 자체 알고리즘 시스템을 통해 발생한 리워드를 예치자와 공유하는 기관급 디지털 자산 플랫폼 ‘BASIS’를 공식 출시했다. 비공개 테스트를 성공적으로 마친 BASIS는 디지털 자산 시장 내 실행 계층 인프라 공급을 확대하고 토큰 발행 보상이 아닌 실질적인 시장 수익을 제공하는 ‘리얼 일드(Real Yield)’ 생태계 구축을 목적으로 한다. BASIS 플랫폼의 핵심 기술은 고빈도 실행 엔진 ‘Base58 하이퍼-레이턴시 엔진(BHLE)’이다. 해당 엔진은 전 세계 거래소 간의 가격 차이를 실시간으로 포착하여 시장 중립형(Market-neutral) 아비트라지를 실행하도록 설계됐다. 플랫폼 예치자들에게는 외부 토큰이 아닌, 이 과정에서 발생한 차익거래 순수익이 100% 보상으로 분배된다. 기관 참여자와 진행한 검증 테스트 결과, p99 기준 50마이크로초 미만의 실행 지연 시간과 초당 10만 건 이상의 처리량, 100% 가동 시간이 확인됐다. BHLE 엔진은 지연 시간 단축 외에도 시퀀싱 로직, 상태 보존, 할당 추적 기능을 탑재하여 수익 창출 효율을 관리한다. 리스크 관리를 위한 자본 보존 기제도 적용됐다. 검증 시나리오에는 거래소 지연 시간 급증, API 속도 제한, 유동성 파편화, 부분 체결 실패 등 시장 상황이 반영됐다. 특히 체결 오차 등 실행 매개변수가 사전 정의된 임계값을 초과할 경우 시스템이 실행을 중단하고 원상태로 복구하는 ‘롤백(Rollback)’ 절차를 수행한다. 또한 거래소 서버 불안정 시에도 내부 상태 무결성을 유지하는 라우팅 구조를 갖췄다. 헬게 슈타델만(Helge Stadelmann) CEO는 “진정한 실행 품질은 예측 불가능한 시장 조건 속에서 투자자의 자본에 대한 통제력을 얼마나 완벽하게 유지할 수 있는지에 의해 결정된다”며 인프라의 중요성을 강조했다. 보안 및 규정 준수를 위해 ISO/IEC 27001:2022, ISO/IEC 20000-1:2018, AICPA SOC, GDPR 프레임워크를 적용하고 있다. 현재 비트코인(BTC), 이더리움(ETH), 솔라나(SOL), PAXG 예치를 지원하며, 자산은 1:1 비율의 stToken으로 전환되어 운용된다. Base58Labs는 향후 실행 계층 인프라의 중요성이 지속적으로 확대될 것으로 보고 있으며, BASIS를 기관형 디지털 자산 수익 창출 플랫폼의 표준으로 정착시킨다는 방침이다.
  • ‘10살’ 원스토어, 8% 수수료 승부수…‘웹샵·미니게임’으로 판 흔든다

    ‘10살’ 원스토어, 8% 수수료 승부수…‘웹샵·미니게임’으로 판 흔든다

    창립 10주년을 맞은 토종 앱 마켓 원스토어가 다운로드 중심의 기존 앱 유통 체계를 넘어 결제와 플레이를 한데 아우르는 ‘올인원 스토어’로의 진화를 선언했다. 원스토어는 30일 서울 중구 SKT타워에서 기자 간담회를 열고, 앱 마켓의 경계를 허무는 ‘원웹샵’과 설치 없이 즐기는 ‘원플레이 게임’을 차세대 성장 동력으로 제시했다. 박태영 원스토어 대표는 “D2C 게임 시장의 규모는 전년 대비 26% 증가했는데, 이는 모바일 게임 시장의 성장률 0.2%에 비하면 압도적”이라면서 “기존에 앱 마켓과 웹샵은 상호 배타적인 관계였지만, 원스토어가 앱 마켓으로서는 최초로 ‘원웹샵’을 론칭하면서 그 관계를 시너지로 바꾸겠다”라고 강조했다. 그간 앱 마켓 시장은 구글과 애플이 구축한 폐쇄적인 결제 생태계 아래 가동돼 왔다. 개발사는 매출의 30%에 달하는 고율 수수료를 감당하며 각 플랫폼에 맞춘 별도의 빌드를 제작해야 했고, 이용자 역시 해당 마켓의 결제 수단만을 강제받았다. 원스토어는 이러한 공급자 중심의 구조를 정조준해, 게임 내에서 웹 결제로 즉시 연결되는 인프라를 구축했다. 수수료 체계의 변화는 더욱 파격적이다. 원웹샵은 결제 대행업체(PG) 비용까지 포함해 총 수수료를 한 자릿수대인 8%로 확 낮췄다. 이는 단순한 비용 절감을 넘어, 개발사가 추가적인 기술 개발 부담 없이 기존 규격을 활용해 수익성을 극대화할 수 있는 환경을 제공한다. 반면, 경쟁사인 애플은 플랫폼 가치를 수호하는 논리로 맞서고 있다. 업계에 따르면 애플은 수수료를 결제 처리에 대한 대가가 아닌, 핵심 API와 보안 인프라를 활용하는 ‘기술 사용료’로 정의한다. 특히 수수료 인하가 실제 소비자가격 인하로 이어지는 비중이 극히 낮다는 점을 들어, 수수료 정책의 변화가 반드시 이용자 혜택으로 직결되지 않는다는 신중론을 견지하고 있다. 원스토어는 이러한 논리 대결 속에서 미니게임을 통한 콘텐츠 차별화로 승부수를 던진다. 오는 5월 글로벌 파트너 텐센트와 협력해 선보일 ‘원플레이 게임’은 별도 설치 없이 즉시 실행 가능한 환경을 제공한다. 11조 5000억원 규모에 달하는 중국 미니게임 시장의 성공 공식을 국내에 이식해 구글과 애플이 점유하지 못한 틈새 생태계를 선점하겠다는 전략이다. 2016년 통신 3사와 네이버 앱스토어의 합작으로 출범한 원스토어는 지난 10년간 성장을 거듭해 누적 거래액은 8조원을 돌파했으며, 앱 다운로드 건수는 74억건에 달한다. 2018년 수수료를 30%에서 20%로 인하하며 개발자와 이용자의 부담을 총 1조 2000억원 규모로 절감해줬다는 설명이다. 2019년부터는 국내 게임 거래액 기준 애플 앱스토어를 추월해 2위 앱 마켓 지위를 유지하고 있다.
  • “비싼 클라우드 안 거쳐도 개인 PC로 AI 직접 구동”

    “비싼 클라우드 안 거쳐도 개인 PC로 AI 직접 구동”

    ●“기업 자체적으로 AI 맞춤 설계 가능” 엔비디아가 개인용 노트북 같은 로컬 환경에서 직접 구동되는 인공지능(AI) 기술과 개방형 생태계 전략을 동시에 내놓으며 글로벌 AI 인프라 경쟁의 방향 전환을 시도하고 있다. 클라우드 중심 구조에서 벗어나 기업이 자체 환경에서 AI를 구축·운영하도록 지원하겠다는 구상이다. 엔비디아는 21일 서울 마포 프론트원에서 ‘네모트론 개발자 데이 서울 2026’을 열고 오픈 AI 프로젝트 ‘네모트론’과 에이전트 실행 환경 ‘네모클로’를 공개했다. 브라이언 카탄자로 부사장은 기조연설에서 네모트론을 단일 모델이 아닌 ‘개방형 AI 생태계’로 규정하며 “네모트론은 모델뿐 아니라 데이터셋, 학습 기법, 소프트웨어까지 함께 공개해 기업이 자체적으로 AI를 맞춤 설계할 수 있도록 하는 데 초점을 맞췄다”고 밝혔다. 엔비디아가 내세운 핵심 경쟁력은 압도적인 연산 효율이다. 카탄자로 부사장은 최신 ‘블랙웰’ 아키텍처가 차세대 AI 모델 구동 효율을 기존 발표치보다 높은 55배까지 끌어올렸다고 강조했다. 엔비디아는 성능 최적화를 바탕으로 매개변수 1200억개 규모의 초거대 언어모델 ‘네모트론 3 울트라’를 조만간 출시해 빅테크 플랫폼에 휘둘리지 않는 자생적 AI 생태계를 공급할 계획이다. 이날 함께 공개된 네모클로는 AI가 실제 업무를 수행하도록 돕는 실행 도구다. 전 세계 개발자들이 AI 비서를 만들 때 공통으로 사용하는 오픈 소스 설계도인 ‘오픈클로’를 기반으로 하되, 엔비디아의 강력한 보안 기술을 덧입혔다. 시연 중 AI가 민감한 정보에 접근하려 하자 “이 업무를 제가 직접 수행해도 될까요?”라고 사용자에게 되물으며 승인을 요청했다. AI가 임의로 회사 기밀을 들여다보거나 외부로 유출할 우려를 원천 차단한 것이다. ●속도 빠르고, 질문마다 추가 비용 없어 현장 시연에서는 로컬 AI의 처리 속도와 경제성도 증명됐다. 이메일 작성을 지시하자마자 단 10초 만에 초안을 완성했다. 네모클로가 클라우드 통신 과정 없이 기기 내부의 자원을 최대한 활용하도록 설계된 덕분이다. 인터넷으로 외부 서버를 거칠 필요가 없어 속도가 빠른 것은 물론 질문할 때마다 내야 했던 비싼 서비스 이용료(API 비용) 부담도 사라졌다. 고가의 대형 서버 장비 없이도 초기 구축만 완료하면 추가 비용 없이 무제한으로 AI 비서를 활용할 수 있게 된 셈이다. 엔비디아는 한국의 언어와 문화를 정교하게 학습한 한국 맞춤형 데이터셋 ‘네모트론-페르소나-코리아’도 오픈 소스로 전격 공개했다. 현재 네이버, SK텔레콤, LG 등 기업들은 이 기술을 활용해 ‘우리만의 AI’를 만드는 데 속도를 내고 있다.
  • 앤트로픽이 트럼프에 찍힌 진짜 이유…‘전쟁 중’ 방산업계 비상 걸렸다 [송현서의 디테일+]

    앤트로픽이 트럼프에 찍힌 진짜 이유…‘전쟁 중’ 방산업계 비상 걸렸다 [송현서의 디테일+]

    지난달 28일 미국·이스라엘이 이란에 대한 대규모 공습을 시작한 뒤 이란이 거세게 반격하면서 중동 전역의 전운이 짙어지는 가운데, 미국 정부·국방부와 AI 기업의 갈등이 본격화하는 모양새다. 대규모 군사작전이 시작되기 불과 하루 전인 지난달 27일 미국 AI 스타트업인 앤트로픽은 국방부가 AI의 군사적 활용 범위를 전면 개방하라는 요구를 거절했다는 이유로 ‘공급망 위험 기업’으로 지정됐다. 앞서 앤트로픽은 지난해 7월 국방부와 AI 모델 클로드(Claude)와 관련한 2억 달러 규모의 계약을 맺었다. 당시 앤트로픽은 자사의 AI 모델을 국방 목적에 활용하되 ▲클로드 AI를 미국 시민에 대한 대규모 감시에 사용하지 않을 것 ▲AI가 스스로 표적을 선정하고 공격을 결정하는 완전 자율 무기 시스템(LAWS)에는 사용하지 않을 것이라는 조건을 달았다. 그러나 계약을 맺은 지 6개월이 흐른 지난 1월, 피트 헤그세스 미 국방장관은 모든 AI 관련 계약에 “모든 합법적 목적(any lawful use)”이라는 표준 문구를 넣도록 지시했다. 이는 국방부와 계약한 앤트로픽의 ‘2가지 조건’이 사실상 백지화된다는 것을 의미했다. 국방부가 ‘합법’이라고 판단하는 순간 어느 방면에서나 계약한 AI를 활용할 수 있기 때문이다. 앤트로픽이 이를 거부하자 도널드 트럼프 대통령은 앤트로픽을 향해 “재앙적 실수를 저지른 좌파 반미 집단”이라 몰아붙이며 연방 전 기관의 사용 즉시 중단을 명령했다. 이어 국방부는 앤트로픽을 ‘국가 공급망 위험 기업’으로 지정하면서 모든 연방기관이 앤트로픽의 AI 모델을 사용하지 못하도록 금지했다. 앤트로픽 측은 AI의 위험성을 고려했을 때 강력한 안전장치가 필요하며, 이에 따라 군사·감시 사용은 제한해야 한다고 주장했다. 그러나 미국 정부와 군은 국가 안보라는 합법적 목적이라면 제한해서는 안 된다고 반박했다. 결국 앤트로픽과 정부의 계약은 파기됐고 그 자리는 오픈AI가 차지했다. AI 기업이 연방 정부의 블랙리스트에 오른 이른바 ‘앤트로픽 사태’는 단순히 정부·군과 기업 간의 분쟁이 아닌 AI 철학의 충돌로 해석되면서 논란이 거세졌다. 특히 민간 AI 기업의 기술이 사실상 국방 인프라가 되는 상황, 반대로 기업이 군사 목적의 사용을 통제할 권한이 있는가 등의 논쟁으로 확산했다. 더불어 군이 표적 탐지부터 판단, 공격에 이르는 군사적 의사 결정 과정에 AI가 어디까지 관여할 수 있는지에 대한 우려의 목소리도 나온다. 앤트로픽 CEO가 밝힌 ‘찍힌 이유’앤트로픽 사태의 표면적 이유는 AI 모델을 소유한 업체가 합법적 목적으로 AI를 사용하려는 정부와 충돌한 것이지만, 앤트로픽 CEO는 또 다른 주장을 내놓은 것으로 알려졌다. 4일 IT 전문 매체 디인포메이션 등에 따르면 다리오 아모데이 앤트로픽 최고경영자(CEO)는 국방부가 앤트로픽을 공급망 위험 기업으로 지정한 당일 직원들에게 보낸 내부 메모에서 “트럼프 대통령과 행정부가 우리를 싫어하는 진짜 이유는 (오픈AI와 달리) 우리는 그에게 기부하지 않았기 때문이며 (샘 올트먼 오픈AI CEO와 달리) 우리는 독재자식 찬사를 트럼프에게 보내지 않았기 때문”이라고 주장했다. 오픈AI가 공식적으로 트럼프 행정부에 정치 자금을 기부한 기록은 없지만, 올트먼 CEO는 2024년 트럼프 대통령 재임 확정 이후 100만 달러(현재 환율 기준 약 14억 7000만원)를, 공동 창업자인 그레그 브로크먼은 아내와 함께 트럼프 지지 슈퍼팩 등에 2500만 달러(367억 5000만원)를 기부한 것으로 알려졌다. 아모데이 CEO는 앤트로픽이 파기한 계약을 꿰찬 오픈AI에도 비판의 목소리를 냈다. 그는 “올트먼이 중재 역할을 하겠다며 국방부와 계약을 체결했지만, 사실 우리 입장을 지지하는 척하면서 실제로는 약화하고 있다”며 오픈AI가 가스라이팅(심리적 지배)을 하고 있다고 표현했다. 무엇보다 오픈AI가 국방부와의 계약에서 ‘안전장치’를 마련했다고 밝힌 데 대해 “아마도 20%만 실제이고 80%는 연극일 것”이라고 비판했다. 실제로 오픈AI가 체결한 계약에는 앤트로픽이 지키려던 2가지 원칙을 계약서에 명시하지 않은 것으로 알려졌다. 대신 ‘기술적 배포 방식’, ‘클라우드 전용 운영’ 등을 통해 간접적으로 ‘안전장치’를 보호하는 방식을 택했다. 이를 두고 일각에서는 트럼프 대통령과 국방부가 원한 것은 안전장치의 완전 폐기가 아니라 비교적 우회하는 길을 택하더라도 국가의 명령에 복종하는 태도였다는 지적이 나온다. 전쟁 중 혼란 가중된 방산업체앤트로픽 사태 이후 미 방산업계는 분주하게 돌아가고 있다. 국방부 등과 10억 달러 이상의 계약을 보유한 팔란티어는 자사 플랫폼에서 앤트로픽의 클로드 AI 모델을 제거하고 대체 기술을 도입해야 하는 상황에 놓였다. 현재 드론·위성 영상에서 표적을 자동 식별하는 팔란티어의 군사 AI 플랫폼 ‘메이븐 스마트 시스템’은 앤트로픽의 클로드 코드를 기반으로 구축됐기 때문이다. 방산 분야 투자사인 J2벤처스가 투자한 방산 스타트업 10개사 역시 클로드 사용을 중단하고 다른 AI 서비스로 전환하는 절차를 진행 중인 것으로 전해졌다. 미국 최대 방산업체인 록히드마틴 역시 “우리는 대통령과 국방부 지시를 따를 것”이라며 앤트로픽의 AI 모델 클로드 사용을 중단할 것임을 시사했다. 방산업체들은 기존에 사용하던 AI 모델을 대체하기 위해 API 등을 다시 개발하고 모델 성능 테스트와 보안 인증을 다시 받아야 하는 과정에서 추가 비용이 발생할 수 있다. 대체 모델로 변경하는 과정에서 일시적으로 성능이 떨어질 가능성도 있다. 물론 방산업체 대부분이 AI 모델 교체로 인해 시스템 붕괴를 겪을 일은 사실상 없다고 볼 수 있고 AI를 교체하고 시스템과 보안을 재검증하는 과정에서 더욱 나은 서비스를 이용할 수도 있지만, 문제는 향후 AI 기업 사이에서 앤트로픽 사태가 반복될 여지가 다분하다는 사실이다. AI 업계와 소비자의 선택은?앤트로픽 사태 이후 경쟁사인 오픈AI와 구글의 직원들이 앤트로픽에 연대하는 서명운동을 벌이고 소비자 시장에서도 앤트로픽 사용이 크게 늘어난 것으로 나타났다. 3일 기준 구글 직원 약 830명과 오픈AI 직원 약 100명 등 900여 명은 ‘우리는 분열되지 않는다’라는 제목의 온라인 공개서한에 서명했다. 이들은 서한에서 미국 국방부(전쟁부)가 요구하는 대규모 국내 감시와 자율 살상 무기에 대한 인공지능(AI) 사용 허가를 앞으로도 거부해달라고 자사 경영진에 요구했다. 또 “국방부는 경쟁사가 굴복할 것을 두려워하도록 함으로써 각 기업을 분열시키려 한다”며 “이와 같은 전략은 우리가 상대방(경쟁사)의 의사를 모를 때만 의미가 있다”고 지적했다. 실리콘밸리 기술기업의 창업자·경영진·투자자 등 180여명도 ‘전쟁부와 의회에 보내는 공개서한’을 통해 앤트로픽을 ‘공급망 위험’ 기업으로 등록한 것을 철회하라고 촉구했다. 소비자들도 앤트로픽에 기우는 분위기다. 앤트로픽의 클로드 AI 모델은 지난달 28일 미국 앱스토어 무료 앱 순위에서 챗GPT를 제치고 1위에 올랐고 이날까지 순위를 지키고 있다. 반면 시장조사업체 센서타워에 따르면 챗GPT는 앤트로픽의 퇴출 직후 오픈AI가 국방부와 계약을 맺었다는 소식이 전해지면서 하루 만에 앱 삭제율이 295% 늘어났다.
  • 서프(Surf), 디지털 자산 특화 AI 고도화 위해 1,500만 달러 투자 유치

    서프(Surf), 디지털 자산 특화 AI 고도화 위해 1,500만 달러 투자 유치

    -Pantera Capital·Coinbase Ventures·DCG 참여 디지털 자산 분석에 특화된 AI 인텔리전스 플랫폼 서프(Surf)가 판테라 캐피털(Pantera Capital) 주도의 1500만 달러(약 200억 원) 투자를 유치했다고 밝혔다. 이번 라운드에는 코인베이스 벤처스(Coinbase Ventures)와 디지털 커런시 그룹(DCG, Digital Currency Group) 등 글로벌 주요 기관이 참여하여 서프의 기술 경쟁력과 시장 성장성을 인정했다. 서프는 디지털 자산 시장 분석을 위해 처음부터 설계된 도메인 특화 인공지능(AI)을 개발하고 있다. 서프는 기존 범용 LLM이 해내기 어려운 정교한 맥락 이해와 데이터 해석 능력을 제공한다. Surf는 멀티에이전트 아키텍처를 기반으로 소셜 데이터, 온체인 활동, 토큰 흐름 등 시장 변수를 종합 분석한다. 사용자는 챗 인터페이스 하나로 복잡한 리서치 과정을 자동화할 수 있다. 지난 7월 출시 이후 연간 반복 매출(ARR) 수백만 달러 규모를 달성했으며, 100만 건 이상의 리서치 리포트를 생성했다. 월 50% 이상 성장하며 전 세계 주요 거래소·리서치 기관의 80%가 일상적으로 사용하는 플랫폼으로 자리 잡았다. 이번 투자금을 통해 서프는 차세대 모델 Surf 2.0 개발과 기관 고객 전용 Surf Enterprise 출시에 속도를 낸다. Surf 2.0은 더욱 고도화된 모델과 확장된 독점 데이터셋을 적용한다. 숙련된 애널리스트가 수행하던 다단계 업무를 자동화하는 신규 에이전트가 도입될 예정이다. 기관용 서비스에는 강화된 보안 통제, 전용 인프라, SOC 2 컴플라이언스 등 글로벌 기관 투자의 요구 조건이 반영된다. 라이언 리(Ryan Li) 서프 공동창업자 겸 CEO는 “투자 판단은 결국 ‘신뢰할 수 있는 정보’를 얼마나 빠르고 정확하게 확보하느냐의 문제지만, 범용 AI는 디지털 자산 시장의 특수성과 복잡성을 세밀하게 반영하기 어렵다”고 강조했다. 그는 “Surf는 이러한 한계를 해결하기 위해 처음부터 디지털 자산 분석에 최적화된 구조로 설계됐으며, 투자자들이 의사결정 과정에서 안심하고 사용할 수 있는 수준의 정확성과 일관성을 제공하는 데 집중하고 있다”고 설명했다. 판테라 캐피털의 니할 먼더(Nihal Maunder) 파트너는 “디지털 자산 리서치는 높은 맥락 이해도가 필수적이지만 기존 LLM은 이를 충분히 소화하지 못한다”고 밝혔다. 그는 “Surf는 이 문제를 가장 정면으로 해결한 팀이며, 시장이 이미 Surf를 필요로 하고 있다는 점을 트랙션이 증명하고 있다”고 덧붙였다. 업계에서는 Surf가 기존 범용 AI 대비 높은 정확도를 바탕으로 리서치 업무 효율을 크게 높이고 있다는 평가가 나온다. 디지털 자산 분석의 복잡성이 커지는 만큼, 도메인 특화 AI에 대한 수요도 더욱 확대될 것으로 전망된다. 서프는 이번 투자를 계기로 Surf 2.0 개발과 엔터프라이즈 제품 출시를 가속화한다. 서프는 글로벌 기관과 투자자들이 보다 신뢰도 높은 분석 환경을 활용할 수 있도록 지원할 계획이다.
  • “전문 투자자 들어온다”…코인원, 법인 전용 서비스 페이지 오픈

    “전문 투자자 들어온다”…코인원, 법인 전용 서비스 페이지 오픈

    전문 투자자의 가상자산(암호화폐) 시장 진입을 앞두고 업계가 분주해지고 있다. 가상자산 거래소 코인원은 법인 고객 전용 서비스 페이지 ‘코인원 BIZ’를 오픈했다고 5일 밝혔다. 법인의 단계적 가상자산 시장 참여가 예고됨에 따라 전용 플랫폼을 오픈하고 본격적인 법인 고객 사전 유치에 나선다는 방침이다. 코인원은 국내 거래소 중 유일한 자금 분리 기능을 지원한단 점을 차별점으로 내세웠다. 이 기능을 이용하면 투자 전략과 목적에 따라 자산을 나눠 관리할 수 있다. 특히, API(프로그램 기반 매매) 고객에게는 국내 최저 거래 수수료율(0.02%)을 적용해 수수료 부담도 낮췄다. 최근 업비트 해킹 사태 파장이 이어지는 가운데, 코인원은 “설립 이후 보안 무사고 기록”이란 점도 강조했다. 거래 보고서 발급, 기관용 지갑 관리, 전담 어카운트 매니저 배정 등을 통해 복잡한 법인 계좌 운영을 전문가에게 체계적으로 관리받을 수 있는 것도 특징이다. 법인 전용 문의 채널을 통해 이용 중 발생하는 이슈에 대해 빠르게 대응을 받을 수 있도록 했다. 이성현 코인원 대표는 “가상자산 법인계좌 단계적 허용에 발맞춰 상장 법인, 전문 투자법인과 같은 미래 고객층까지 서비스 제공 범위를 확대해 나갈 예정이다”라고 밝혔다. 당국은 조만간 자본시장법상 전문 투자자 중 상장사와 전문 투자자 등록 법인 3500곳에 대해 투자·재무 목적의 가상자산 매매를 허용할 계획이다. 일반법인의 거래 전면 허용은 가상자산 2단계 입법과 세제 등 관련 제도 정비를 전제로 중장기적으로 검토한다.
  • 블랙록 출신이 만든 ‘헬로트레이드’, 블록체인 트레이딩 플랫폼으로 460만 달러 유치

    블랙록 출신이 만든 ‘헬로트레이드’, 블록체인 트레이딩 플랫폼으로 460만 달러 유치

    미국 블랙록(BlackRock) 디지털자산 부문 출신 인력들이 설립한 블록체인 기반 글로벌 트레이딩 플랫폼 ‘헬로트레이드(HelloTrade)’가 최근 시드 라운드에서 460만 달러(약 67억 원) 투자를 유치했다. 이번 투자에는 드래곤플라이 캐피털(Dragonfly Capital)이 리드로 참여했고, 미라나 벤처스(Mirana Ventures)와 복수의 엔젤 투자자가 동참했다. 투자 라운드는 약 일주일 만에 마감되며 시장의 높은 기대감을 반영한 것으로 전해졌다. 헬로트레이드는 블랙록에서 디지털자산 전략과 엔지니어링을 담당했던 케빈 탕(Kevin Tang) CEO와 와이엇 레이치(Wyatt Raich) CTO가 공동 설립한 플랫폼이다. 두 창업자는 블랙록 재직 시절 비트코인 ETF iShares Bitcoin Trust(IBIT)와 이더리움 ETF iShares Ethereum Trust(ETHA) 등 글로벌 시장에서 기록적인 데뷔 성적을 거둔 암호화폐 ETF 개발을 주도했던 핵심 인력으로도 잘 알려져 있다. 실제로 두 사람이 참여했던 IBIT는 미국 ETF 역사상 가장 빠르게 1,000억 달러 자산 규모를 달성한 사례로 평가받는다. 탕 CEO는 포춘(Fortune)과의 인터뷰에서 “베트남·인도네시아 등 신흥 시장 투자자들이 테슬라 같은 미국 주식을 사고 싶어도 기존 브로커리지 시스템으로는 접근성이 매우 낮다”며 “인터넷만 있으면 전 세계 누구나 미국 주식과 원자재 등 전통 금융자산에 투자할 수 있어야 한다”고 말했다. 헬로트레이드는 이러한 문제를 해결하기 위해 미국 주식·ETF·커머디티에 대한 온체인 접근성을 제공할 예정이며, 기존 구조에서는 해외 투자자들이 접근하기 어려웠던 레버리지 기반 무기한 선물 상품도 함께 지원할 계획이다. 또한 플랫폼의 차별점으로 단순하고 직관적인 사용자 경험(UX)을 강조했다. 탕 CEO는 로빈후드(Robinhood), 레볼루트(Revolut) 등 기존 글로벌 트레이딩 앱들이 복잡한 UI·UX로 비판받아 왔다며, 헬로트레이드는 별도의 지갑 생성이나 가스비 결제 없이 모바일 앱에서 바로 거래를 시작할 수 있는 구조를 도입할 예정이라고 말했다. 특히 헬로트레이드는 초당 10만 건 이상의 거래를 처리하는 MegaETH 기반 블록체인 인프라 위에 구축 될 예정으로, 전통 증권사에 버금가는 고속 거래 환경을 제공할 수 있다고 설명했다. 서비스는 올해 말 또는 내년 초 출시될 예정이며, 현재 팀 규모는 약 10명이다. 최근 블록체인 산업 전반에서 월가 출신 인력의 유입이 가속화되는 흐름도 헬로트레이드 사례와 맞닿아 있다. 벤처캐피털 a16z의 최근 보고서에 따르면 전통 금융 경력을 가진 인재들의 크립토 산업 진입 비중이 꾸준히 증가하는 것으로 나타났다. 이는 지난해 미국 대선 이후 트럼프 행정부의 친크립토 정책 기조와 JP모간·골드만삭스 등 대형 금융기관의 블록체인 기술 채택 확대 흐름이 영향을 미친 것으로 해석된다. 탕·레이치 공동창업자는 “신뢰는 수십 년에 걸쳐 쌓이지만 몇 분 만에 잃을 수 있다”는 블랙록 시절의 원칙을 언급하며, 이번 투자금의 일부는 글로벌 사용자 대상 블록체인 교육과 플랫폼의 보안·안정성 강화에 우선 투입할 계획이라고 밝혔다. 두 사람은 “전 세계 투자자 모두가 지리적 제약 없이 글로벌 시장에 접근할 수 있도록 한다”는 공동 목표를 강조하며, 관련 기능과 규제 준수 측면에서도 제도권 수준의 인프라를 구축하겠다는 의지를 보였다.
  • 박상현 경기도의원, G-BIO WEEK서 AI 행정 추진 현황 점검

    박상현 경기도의원, G-BIO WEEK서 AI 행정 추진 현황 점검

    경기도의회 박상현 의원(더불어민주당, 부천8)이 지난 23일 수원컨벤션센터에서 열린 ‘G-BIO WEEK X AI CONNECT’를 통해 경기도가 추진하는 AI 행정 혁신 현장에 직접 참여했다. 박 의원은 직접 예산을 확보하며 추진해 온 ‘3개년 경기도형 AI 플랫폼’ 구축 사업이 단순한 행정 효율을 넘어 도민의 삶을 바꾸는 핵심이 될 것이라고 강조했다. 이번 전시에서 박 의원이 확인한 기술은 기존의 단순 데이터 처리를 넘어, 실시간 인구 현황, 출퇴근 흐름, 소비 패턴까지 분석하여 행정에 즉시 적용하는 수준에 이르렀다. 이와 함께 회의록 자동 작성 기술 시제품을 직접 테스트하며, 음성을 자동으로 텍스트화하는 기술이 공무원의 업무 효율을 획기적으로 높일 수 있음을 확인했다. 박 의원은 특히 보안 문제를 철저히 해결하기 위해 내부 전용 모델과 데이터 필터링 시스템을 구축하는 계획에 주목했다. 경기도는 이르면 연말부터 AI 행정 서비스 시범 운영에 돌입하고, 내년 초에는 의원단에게도 API를 제공할 계획이라고 밝혔다. 박 의원은 “초기 행정망 구축에서 세밀하게 살펴야 한다”며, 사업의 안정성과 효율성을 당부했다. 또한, 박 의원은 박람회에 참여한 민간 기업들의 기술력을 살폈다. 그는 AI 기반 망막 사진 분석을 통한 우울증을 분석하는 기술과 유소년 축구 선수들의 훈련을 돕는 AI 훈련 시스템 등 다양한 분야의 기술들을 직접 체험했다. 이를 통해 민간이 개발한 혁신적인 AI 기술을 공공 서비스에 적용하는 방안을 모색했다. 박상현 의원은 “AI 기술이 행정의 생산성을 높이는 동시에, 민간 기업과의 협력을 통해 도민들에게 실질적인 혜택을 제공할 수 있도록 지속적으로 노력해야 한다”며, “앞으로도 전문가와 현장의 목소리를 경청하며 소통하는 행정을 이끌어 가겠다”고 밝혔다.
  • AI스페라, 중기부 2025 딥스 기업 선정… “위협 인텔리전스로 글로벌 도약”

    AI스페라, 중기부 2025 딥스 기업 선정… “위협 인텔리전스로 글로벌 도약”

    - 향후 3년간 글로벌 기업 100곳과 보안 제휴 예정 AI스페라는 중소벤처기업부(중기부)가 주관하는 ‘2025년도 초격차 스타트업 1000+ 프로젝트 DIPS 사업화’(이하 DIPS) 기업으로 최종 선정되면서 지난 13일 페어몬트 앰배서더 서울 호텔에서 개최된 ‘Renovation Day’ 행사에서 공식 현판을 수여받았다고 밝혔다. ‘DIPS’는 국가 주도 프로젝트로 사이버보안·네트워크, 시스템반도체, 바이오헬스 등 초격차 10대 기술 분야의 최상위 딥테크 스타트업을 발굴해 글로벌 진출을 지원한다. AI스페라는 현재 위협 인텔리전스를 검색엔진, API, 데이터셋 형태로 제공하는 ‘크리미널 IP’를 비롯해 IT 환경에서의 잠재 위협을 가시화하는 공격 표면 관리 솔루션 ‘크리미널 IP ASM’, 외부 접근 이상 IP를 탐지하는 ‘크리미널 IP FDS’ 등 다양한 제품군을 제공하고 있다. AI스페라는 사이버위협 인텔리전스(CTI)와 공격 표면 관리(ASM) 분야에서 독보적인 기술력과 글로벌 협력 네트워크를 바탕으로 사이버보안·네트워크 분야의 대표 기업으로 선정됐다. AI스페라는 이번 프로젝트를 통해, AI 기반 사이버 위협 분석 솔루션 ‘크리미널 IP’를 중심으로 데이터 정확도 향상과 대응 속도 개선을 추진한다. 또한, 보안 전문 인력이 없는 조직이나 일반 사용자도 위협 인텔리전스를 손쉽게 활용할 수 있도록 사용자 접근성과 직관성을 대폭 강화할 예정이다. 특히, 다년간 글로벌 네트워크를 구축한 경험을 기반으로 향후 3년간 100개 이상의 글로벌 기업과 기술 협업 및 공동 마케팅을 확대하며, 위협 인텔리전스 데이터의 품질 고도화와 글로벌 확산을 가속화할 계획이다. 세부적으로는 ▲AI 기반 LLM 위협 분석 서비스 도입 ▲글로벌 기업과의 기술 제휴 확대 ▲기업보안 솔루션의 온라인 결제 시스템 도입 등이 포함된다. AI스페라 강병탁 대표는 “조직의 규모나 보안 전문성 여부와 관계없이, 이제는 모든 기업이 위협 인텔리전스를 적극 활용해야 할 시점”이라며, “TI 도입 장벽을 낮추고 누구나 쉽게 사용할 수 있도록 사용자 중심의 기술 개발을 최우선으로 추진하겠다”고 밝혔다. 한편, AI스페라는 시스코, 테너블, 포티넷, 바이러스토탈, 스노우플레이크 등 40여 개 글로벌 보안 기업과의 기술 제휴 및 파트너십을 통해 국제 협력 생태계를 확장해왔다. 최근에는 미국 샌프란시스코에서 열린 ‘RSAC 2025’에 참가했으며, 오는 6월에는 영국 ‘Infosecurity Europe’과 일본 ‘Interop Tokyo 2025’에도 참가할 계획이다.
  • AI 시대, 당신의 통장은 바뀌어야 한다

    AI 시대, 당신의 통장은 바뀌어야 한다

    급변하는 기술 환경과 지정학적 불확실성 속에서 금융산업은 중대한 변곡점에 서 있다. 금융과 정보통신기술(ICT)이 융합하는 최전선에서 일해 온 저자는 미래 금융산업이 생존하고 번영하기 위한 핵심 전략과 방향성을 심도 있게 다룬다. 첨단 ICT 기술은 금융 서비스를 급속도로 변화시키고 있다. 인공지능(AI) 기반 로보 어드바이저가 개인 맞춤형 투자자문을 제공하고, 블록체인 기술이 안전하고 투명한 결제 시스템을 구축한다. 빅데이터 분석은 고객 행동 예측과 리스크 관리에 활용된다. 언론인 출신 금융 전문가로 2015년부터 KT그룹에서 인터넷전문은행을 비롯한 금융 분야 전반을 담당하며 ‘미래 금융’을 준비해 온 저자는 “금융기관들이 단순한 기술 도입을 넘어 비즈니스 모델과의 완벽한 통합을 통해 시너지를 극대화해야 한다”고 말한다. 미래의 금융 서비스는 폐쇄적 시스템에서 개방형 금융 생태계로의 전환이 중요하다. 오픈뱅킹과 오픈API(컴퓨터 및 프로그램의 연결)를 통한 금융 데이터의 안전한 공유, 핀테크 기업과의 협력 강화는 고객에게 더 많은 선택권과 편의성을 제공하고 시장의 경쟁과 혁신을 촉진한다. 이를 위해서는 금융 데이터 공유와 활용에 대한 엄격한 규제, 보안 시스템, 고객의 데이터 주권이 보장돼야 한다. 기술 발전과 함께 급증하는 금융 범죄와 윤리적 문제에 대응하기 위한 엄격한 규제도 필요하다. 책은 포용적 금융의 확대라는 사회적 가치도 깊이 있게 다룬다. 저자는 “투명하고 공정한 금융시장 조성을 통한 고객 신뢰 확보가 미래 금융산업의 핵심 경쟁력”이라면서 “금융기관들이 환경·사회·지배구조(ESG) 투자 확대와 지속 가능한 금융상품 개발을 통해 사회적 책임을 다해야 한다”고 강조한다.
위로