찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • API 탈취
    2026-10-04
    검색기록 지우기
  • BASE
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 4 건
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • 오픈AI “中딥시크 데이터 무단수집 의혹 조사”…美해군 “딥시크 사용금지”

    오픈AI “中딥시크 데이터 무단수집 의혹 조사”…美해군 “딥시크 사용금지”

    극강의 가성비로 미국 인공지능(AI) 관련 산업에 충격을 안긴 중국의 AI 업체 딥시크(Deepseek)가 챗GPT 개발사 오픈AI의 데이터를 무단 수집했다는 의혹에 오픈AI와 마이크로소프트(MS)가 조사에 착수했다. 한편에선 딥시크 사용 시 개인정보 탈취나 보안 위험에 대한 경고도 나오고 있다. 오픈AI “오픈AI 모델 ‘증류’ 통해 딥시크 모델 훈련 의심”블룸버그 통신과 월스트리트저널(WSJ) 등은 딥시크와 관련된 그룹이 오픈AI의 데이터를 허가 없이 무단으로 획득했을 가능성에 대해 오픈AI와 MS가 조사하고 있다고 소식통을 인용해 29일(현지시간) 보도했다. 오픈AI는 중국에 기반을 둔 기관들이 자사 AI 도구에서 대량의 데이터를 빼내려고 하는 여러 시도를 목격했다면서 이는 ‘증류’(distillation)라고 불리는 기술적 과정을 통해 자체 모델을 훈련하기 위한 것으로 보인다고 설명했다. AI 분야에서 ‘증류’란 AI 모델이 다른 모델의 출력 결과를 훈련 목적으로 활용해 유사한 기능을 개발하는 것을 뜻한다. MS의 보안 연구원들도 지난해 가을 딥시크와 관련이 있을 것으로 보이는 사람들이 오픈AI 애플리케이션 프로그래밍 인터페이스(API)를 사용해 대량의 데이터를 빼돌리는 것을 관찰했다고 말했다. API는 소프트웨어 개발자들이 자신들이 개발한 서비스의 기능을 다른 앱이나 프로그램이 가져다 넣을 수 있도록 해주는 도구로, 이를 사용하기 위해서는 가져가려는 데이터나 서비스 주체의 허가를 받아야 한다. 오픈AI는 자사 시스템에서 생성된 데이터를 사용해 동일한 시장에서 경쟁하는 기술을 구축하는 것을 허용하지 않고 있다. 오픈AI는 자사 모델을 증류하려 한다고 의심되는 계정을 금지했으며, MS와 협력해 이런 시도의 배후에 있는 주체를 파악했다고 설명했다. 그러면서 딥시크가 자사의 “데이터를 무단으로 수집했을 가능성”이 있으며, 서비스 약관을 위반했다는 증거를 검토하고 있다고 전했다. 오픈AI는 “적과 경쟁자가 가장 강력한 미국 기술을 탈취하려는 노력을 막기 위해 미국 정부와 긴밀히 협력하는 것이 매우 중요하다”면서 “중국 기반 기업들이 주요 미국 AI 기업의 모델을 지속적으로 증류하려고 노력하고 있다”고 전했다. 앞서 지난 28일 트럼프 행정부의 AI·가상화폐 정책을 총괄하는 ‘차르’로 임명된 데이비드 색스는 폭스뉴스와 가진 인터뷰에서 딥시크가 오픈AI의 독점 모델을 이용해 기술을 개발했다는 “상당한 증거가 있다”면서 미국에서 지식 재산을 훔쳤는지 묻는 질문에 “가능하다”고 답했다. 美해군 “딥시크 사용금지”…국내서도 “너무 많은 개인정보 수집” 한편 딥시크 사용 시 보안 우려가 있다는 경고도 잇따라 나오고 있다. 미국 CNBC에 따르면 미국 해군은 딥시크의 AI 챗봇 모델을 사용하지 말도록 내부 지침을 내렸다. 미 해군은 지난 24일 내부 구성원들에게 보낸 이메일을 통해 “딥시크의 AI를 어떤 형태로든 사용하지 말라”면서 “모델의 출처, 사용과 관련된 보안·윤리적 우려 때문”이라고 밝혔다. 미 해군 대변인은 해군정보국의 생성형 AI 정책과 관련된 것이라고 설명했다. 국내에서도 비슷한 우려가 제기됐다. 하정우 네이버 클라우드 AI 이노베이션 센터장은 딥시크의 AI 모델 ‘R1’을 사용할 때 수집하는 정보가 매우 광범위하다고 경고했다. 하 센터장은 “사용장비 정보는 물론 키보드 입력 패턴이나 리듬, IP 정보, 장치 ID 등은 기본에 쿠키까지 싸그리 (수집한다)”면서 “(싸그리 수집한) 정보는 중국 내 보안 서버에 저장된다. 사용자는 이러한 사실을 충분히 이해하고 신중히 사용 여부를 결정해야 한다”고 설명했다. 딥시크 R1은 최근 애플 앱스토어에서 챗GPT를 제치고 다운로드 순위 1위에 오르며 큰 주목을 받았다. 딥시크 기술 보고서에 따르면 딥시크V3 개발에 투입된 비용은 557만 6000달러(약 78억 8000만원)에 그친다. 엔비디아의 ‘H800 GPU’를 시간당 2달러에 2개월 동안 빌린 비용으로 계산됐다. 이는 메타가 최신 AI 모델인 라마(Llama)3 모델에 ‘H100’으로 훈련한 비용의 10분의 1 수준이다. 딥시크가 사용한 H800은 미국의 고성능 칩 수출 규제로 엔비디아가 H100의 사양을 낮춰 출시한 칩이다. 게다가 딥시크 ‘추론 AI’ 모델인 ‘R1’이 챗GPT 개발사 오픈AI가 지난해 9월 출시한 추론 AI 모델 ‘o1’보다 일부 성능이 앞서는 것으로 나타났다. 훨씬 적은 비용으로 개발된 AI 모델이 업계 선두 업체의 AI 모델에 필적할 만한 성능을 낸 것으로 업계는 평가하고 있다.
  • “커피 주문하신 분”… 사무실까지 배달하는 ‘AI 클로이 서브봇’

    “커피 주문하신 분”… 사무실까지 배달하는 ‘AI 클로이 서브봇’

    LG전자가 인공지능(AI) 로봇과 로봇 관제 솔루션을 통해 배송, 물류서비스 등 기업간거래(B2B) 분야 사업 확대에 속도를 낸다. 이를 위해 이달부터 카카오모빌리티가 대형 오피스, 호텔, 아파트, 병원 등을 대상으로 처음 선보이는 로봇 배송 서비스 ‘브링’에 AI 자율주행 배송 로봇인 ‘LG 클로이 서브봇’을 공급한다. 22일 LG전자와 카카오모빌리티는 오는 25일 서울 성수동에 있는 도시 문화 복합플랫폼 건물인 ‘누디트 서울숲’을 시작으로 로봇 배송 서비스 브링을 본격적으로 선보인다고 밝혔다. LG전자는 LG 클로이 서브봇은 물론 클로이 서브봇의 배송 현황을 모니터링하는 관제 솔루션을 제공하고, 카카오모빌리티는 이를 브링과 연동해 운영한다. 양사는 앞서 2022년 ‘미래 모빌리티 서비스 혁신을 위한 업무 협약’을 체결하고 실내외 자율주행 로봇 배송 서비스 모델을 발굴하기 위한 기술 협력을 지속해 왔다. 로봇 배송 서비스는 건물 내에서 사람이 직접 움직일 필요 없이 로봇이 상품을 전달해 주는 서비스다. 소비자가 애플리케이션을 통해 건물 내 상점에서 커피나 음식 등을 주문하면 직원은 물품을 로봇의 서랍에 넣고 보내는 식이다. 카카오모빌리티는 “자사의 로봇 오픈 API 플랫폼인 브링온을 통해 복잡한 배송 주문을 플랫폼상에서 분류해 배송의 효율성을 극대화했다”고 밝혔다. LG전자의 신규 배송 로봇인 LG 클로이 서브봇(양문형)은 4칸의 양문형 서랍에 최대 30㎏까지 물건을 담을 수 있다. 보통 크기(약 350㎖)의 커피 32잔을 탑재할 수 있는 수준이다. 내부엔 위생을 고려해 향균 처리된 소재 및 탈취용 환기팬을 적용했으며, 6개의 바퀴엔 충격 흡수 장치를 달았다. 서랍엔 배송 중 도난, 분실 등을 방지하는 보안·잠금 장치도 달려 있다. 전면에 10.1인치 디스플레이를 탑재해 이동형 광고판 역할도 한다. LG전자는 2030 미래 비전 달성을 위한 신사업 가운데 하나로 육성 중인 배송, 물류 등 상업용 로봇 사업의 역량 고도화에 속도를 내고 있다. 최근에는 AI 기반 자율주행 서비스 로봇 스타트업 베어로보틱스에 6000만 달러(약 800억원)를 투자한 바 있다. 노규찬 LG전자 로봇사업담당은 “서비스 로봇은 AI부터 통신, 관제를 아우르는 고도화된 플랫폼 기술력을 요구한다”면서 “일찍부터 쌓아 온 로봇 솔루션 역량과 노하우를 기반으로 새로운 고객 경험을 지속적으로 선보일 것”이라고 말했다.
  • 차량 스페어타이어 먹잇감으로 오인한 사자

    차량 스페어타이어 먹잇감으로 오인한 사자

    ‘너무 배고 고파서~!’ 21일(현지시간) 영국 데일리메일은 최근 과테말라 남서부 에스쿠인틀라 채핀자연보호구역 오토 사파리공원(Auto Safari Chapin)에서 스페어 타이어를 문 채 차량을 따라가는 사자 영상을 기사와 함께 보도했다. 영상에는 오토 사파리 공원을 관광 중인 가족의 4륜 구동 스페어타이어를 뽀족한 이빨로 문 채 차량에 매달려가는 거대 수사자의 모습이 담겨 있다. 수사자는 배가 많이 고픈 듯 죄 없는 타이어를 연신 뜯어먹는다. 계속된 사자의 도발에 운전사는 차량을 멈춘다. 기회를 엿보고 있던 사자는 때를 놓치지 않고 스페어타이어를 차량에서 떼어내려 하지만 마음처럼 쉽게 되지 않는다. 사파리 투어에 나섰다가 예상치 못한 상황에 잔뜩 겁을 먹은 가족들이 당황해하는 사이, 수사자는 타이어 탈취를 그만두고 차량을 버리고 제 갈길을 간다. 오토 사파리 공원 측은 “사자의 이같은 행동은 관광객의 안전에 전혀 위험이 되지 않는다”고 전했다. 한편 오토 사파리공원은 1980년에 설립된 과테말라에서 가장 큰 동물공원으로 사자, 기린, 하마 , 얼룩말 등의 야생 동물들을 차를 타고 관람할 수 있다. 사진·영상= Mailonline, CEN / shivudu gande youtube 영상팀 seoultv@seoul.co.kr
위로