찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 데이터 보안
    2026-09-30
    검색기록 지우기
  • 외곽 지역
    2026-09-30
    검색기록 지우기
  • 관광지
    2026-09-30
    검색기록 지우기
  • 가능성도
    2026-09-30
    검색기록 지우기
  • 김규환
    2026-09-30
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,318 건
  • 北, AI 에이전트로 ‘자동 해킹 공격’

    北, AI 에이전트로 ‘자동 해킹 공격’

    배후에 북한이 있는 것으로 추정되는 해킹 조직 ‘김수키’가 최근 해킹에 인공지능(AI) 에이전트를 이용한 정황이 포착됐다. AI가 해커의 공격 과정에 이용되는 것을 넘어 공격 업무 자체를 자동화할 것이란 우려가 현실화하는 모습이다. 국내 보안업체 지니언스 시큐리티 센터는 7일 보고서를 통해 지난달 수집한 악성 파일 13종을 분석한 결과 김수키의 공격 미끼용 데이터에서 AI 에이전트 오픈코드 기록을 확인했다고 밝혔다. 앞서 김수키가 AI와 로컬 대규모언어모델(LLM)을 미끼 제작에 활용한 정황은 포착됐지만, AI 코딩 에이전트의 실제 활용 사례가 확인된 것은 이번이 처음이다. 김수키의 공격은 이자 납부, 인증서 갱신 등 일상적인 금융·기업 실무 메일로 위장한 압축 파일을 풀면 악성 코드가 실행되는 식이다. 지니언스는 AI 코딩 에이전트가 활용된 근거로 “일부 PDF에서 AI 코딩 에이전트인 ‘오픈코드’가 기록돼 있었고, 본문에는 ‘임시값’이라는 미작성 문구가 그대로 포함돼 있었다”고 설명했다. 오픈코드는 오픈소스 기반의 AI 코딩 에이전트로, 자연어로 지시하면 코드 작성과 파일 생성을 자동으로 수행하는 도구다. ‘임시값’이라는 문구는 실제 수치를 입력해야 하는 보험료 납부 주기, 금리 등의 항목에 AI 에이전트가 생성한 문서를 검토 없이 그대로 배포한 흔적으로 추정된다는 뜻이다. 앞서 북한은 미국의 포괄적 대북 수출통제 조치를 우회하며 빅테크들의 칩을 공수해 AI 성능을 고도화해 온 바 있다. 이번 사례는 AI 에이전트의 성능이 높아질수록 사이버 공격의 위험성과 파급력이 함께 커진 대표 사례로 꼽힌다. 황석진 동국대 국제정보대학원 교수는 “북한이 단순히 AI 에이전트라는 해킹 도구 하나를 추가한 것을 넘어 사이버 공격을 자동화·정교화·대량화했다는 뜻”이라며 “대규모 해커를 양성하던 북한이 해킹에 필요한 인력과 시간, 비용을 줄이며 기술 격차를 축소할 것”이라고 우려했다. 이어 “AI는 AI로 막아야 하기 때문에 AI 기반 탐지 및 다중운용체계를 구축하는 게 중요하다”며 “‘보안 특화 AI’와 같이 정부, 학계, 다양한 분야의 기업 등 서로 다른 주체들이 공격 취약점이나 경로 파악 등 공동의 대응체계를 구축하는 것이 필요하다”고 말했다.
  • 경기도의회 도시환경위원회, AI기반 부동산 거래 안전망 구축 근거 마련

    경기도의회 도시환경위원회, AI기반 부동산 거래 안전망 구축 근거 마련

    경기도의회 도시환경위원회(위원장 이홍근, 더불어민주당·화성1)는 지난 4일 열린 제393회 임시회 제1차 회의에서 「경기 부동산 거래 안전망 구축·운영 및 이용에 관한 조례안」을 위원회안으로 원안 가결했다. 이번 조례안은 최근 심각한 사회적 문제로 대두된 전세사기로부터 도민의 주거 안정을 지키기 위해 추진됐다. 피해 발생 후 사후 구제에 의존하던 방식에서 벗어나, 계약 체결 단계부터 잠재적 위험 요소를 미리 파악할 수 있는 예방 중심의 공적 관리 체계를 확립하겠다는 취지다. 조례안의 핵심인 ‘경기 부동산 거래 안전망’은 AI 등 정보통신기술(IT)을 접목해 부동산 권리관계와 임대인·임차인의 관련 정보를 종합 연계·분석하는 플랫폼이다. 계약 전후로 발생하는 권리관계 변동 내역은 물론 임대인의 신용 상태나 세금 체납 여부 등 임차보증금 반환 가능성에 영향을 미치는 핵심 위험 지표를 계약 당사자에게 적시에 제공한다. 해당 서비스는 개업공인중개사와 임대차 계약 당사자 등 도내 부동산 거래 주체라면 누구나 이용할 수 있다. 세부 조례안에는 ▲부동산 거래 안전망의 구축·운영 및 시스템 유지보수 ▲권리분석 추진을 위한 유관기관 업무협약 및 공공·민간 데이터 수집·이용 ▲권리분석 결과 제공 체계 ▲서비스 이용 수수료의 징수·감면 및 반환 기준 ▲부정 이용 행위에 대한 이용 제한·정지 규정 ▲개인정보 및 거래 데이터 보안 보호 대책 ▲관계기관과의 공조 체계 구축 및 정보 교류 등에 관한 세부 사항이 명문화됐다. 위원회 심의 과정에서는 구축될 안전망이 일선 중개 현장에 차질 없이 안착하고 실효성을 발휘할 수 있도록 집행부의 면밀한 사후 관리가 필요하다는 당부도 제기됐다. 이홍근 도시환경위원장은 “전세사기는 사회에 첫발을 내딛는 청년들에게 회복하기 어려운 타격을 줄 수 있는 심각한 문제”라며 “사후 구제가 아닌 사전 예방 중심의 제도적 장치를 마련하기 위해 조례안을 위원회안으로 추진하게 됐다”고 설명했다. 이어 “AI 기반 위험분석 시스템이 현장에 제대로 적용된다면 상당한 예방 효과가 기대된다”며 “이번 조례가 도민이 계약 단계부터 위험요인을 확인하고 보다 안전하게 거래할 수 있는 기반이 되기를 바란다”고 밝혔다. 도의회는 이번 조례 제정을 계기로 전세사기 등 부동산 유통 사고로 인한 도민의 주거 불안을 선제적으로 차단하고, 투명하고 신뢰할 수 있는 지역 부동산 거래 질서를 조성하는 데 기여할 것으로 내다보고 있다.
  • 해외여행 필수품 ‘트래블월렛’ 그 전자지갑, 해외서도 뜹니다 [월요인터뷰]

    해외여행 필수품 ‘트래블월렛’ 그 전자지갑, 해외서도 뜹니다 [월요인터뷰]

    트래블월렛만의 강점달러·엔·유로 등 46개 통화 지원가상자산·스테이블코인도 담아비용 나누는 ‘N빵 결제’ 입소문해외진출과 코스닥 상장4월 日 출시, 韓보다 반응 빨라이르면 연말쯤 미국 출시 목표올해 흑자 전환 이후 내년 상장원화 스테이블코인 나오면만능 아니지만 결제의 새 대안한국 상품 사는 외국인들 편리K콘텐츠 수출에 큰 도움 될 것확장성 있는 클라우드 금융 3년 내 7~8개국으로 사업 확대각국 트래블월렛 연결망 추진글로벌 송금·결제 네트워크 꿈 해외여행을 앞두고 으레 은행이나 공항 환전소부터 찾던 때가 있었다. 현금이 떨어지면 다시 환전할 곳을 찾았다. 신용카드를 쓰자니 환전·해외 결제 수수료가 부담이었기 때문이다. 이 풍경을 바꾼 회사가 2017년 설립된 핀테크 기업 ‘트래블월렛’이다. 트래블월렛은 여행자가 스마트폰에서 외화를 충전해 카드 한 장으로 해외에서 결제하고 현금자동입출금기(ATM)에서 돈을 뽑을 수 있게 했다. 미국 달러와 일본 엔, 유로 등 46개 통화를 지원한다. 고객 평균 나이는 29세다. 지난 4월까지 발급된 카드는 950만장, 누적 결제액은 9조 4000억원을 넘어섰다. 여행객의 불편을 해결하려 시작한 서비스가 하나의 시장으로 커진 셈이다. 그 시작에는 김형우(41) 트래블월렛 대표가 있다. 김 대표는 영국 유학 후 자산운용사 펀드매니저로 일했다. 그곳에서 국제 결제의 복잡하고 오래된 방식에 의문을 품었다. “왜 해외로 돈을 보내는 데 이렇게 많은 비용이 들까”라는 생각이 창업으로 이어졌다. 그가 찾은 답은 ‘디지털월렛(전자지갑)’과 ‘클라우드’였다. 해외 카드 결제는 원화를 외화로 바꾸고 여러 결제망을 거쳐 현지 가맹점에 돈을 보내야 한다. 수수료가 많이 든다. 트래블월렛은 이 과정을 디지털화하고 여러 나라의 돈을 하나의 전자지갑에서 관리해 수수료를 줄이는 자체 시스템을 만들었다. 글로벌 결제회사 비자(VISA)와도 손잡았다. 이제 무대는 해외다. 지난 4월 일본에 진출했고 미국 서비스도 준비 중이다. 각국의 디지털월렛을 연결해 글로벌 송금·결제망을 만드는 게 목표다. 최근 도입 논의가 활발한 스테이블코인도 이 지갑에 담을 수 있다. 김 대표는 6일 서울신문과의 인터뷰에서 “스테이블코인이 만능은 아니지만 오래된 금융 인프라를 바꾸는 수단이 될 수 있다”며 “국제 결제 인프라를 직접 구축한 경험이 트래블월렛의 경쟁력”이라고 말했다. -트래블월렛은 어떤 회사인가. “한마디로 ‘디지털 지갑’을 만드는 회사다. 스마트폰에서 외화를 환전하고 해외에서 결제하거나 송금할 수 있다. 지금은 익숙하지만 2017년 처음 사업을 시작했을 때는 ‘그게 가능하겠느냐’는 반응이 많았다. 디지털월렛에 외화만 담을 필요도 없다. 각종 포인트부터 가상자산, 스테이블코인까지 담을 수 있다. 여러 형태의 돈과 자산을 하나의 지갑에서 쓸 수 있도록 하는 게 목표다.” -다른 해외여행 카드와 비교하면 어떤 강점이 있나. “여행을 함께하는 사람들끼리 비용을 나눠 내는 ‘N빵 결제’가 대표적이다. 네 명이 식사를 하고 각자 카드로 계산하면 식당에서도 번거롭고 수수료도 여러 번 발생한다. 트래블월렛에서는 대화방을 만들어 각자 부담할 금액을 정하면 한 번에 나눠 결제할 수 있다. 이 기능 때문에 같이 여행하는 사람에게 자연스럽게 가입을 권하게 된다. 광고를 많이 하지 않아도 입소문이 나는 이유다. 편의점 GS25에 설치된 일부 ATM에서는 실물 카드도 바로 발급받을 수 있다.” -지난 4월 일본에 진출했다. 반응은. “한국에서 처음 시작했을 때보다 반응이 빠르다. 가입자가 꽤 괜찮은 속도로 늘고 있다. 일본 정부의 지원을 받아 진출했는데 기술력을 가진 해외 업체가 현지 금융회사들을 자극하는 ‘메기’ 역할을 기대한 것 같다. 한국 시장만으로는 성장에 한계가 있다. 기술기업의 해외 진출은 숙명이라고 본다. 미국 진출도 준비 중이며 올해 말이나 내년 상반기 출시가 목표다.” -요즘 환율 변동이 심하다. 해외여행객에게 환전 팁을 준다면. “환율을 정확히 예측한다는 사람은 사기꾼 아니면 멍청이라고 생각한다. 그만큼 맞히기 어렵다. 주식과 채권시장, 금리부터 전쟁 같은 국제 정세까지 너무 많은 변수가 영향을 미친다. 평소 봤던 환율보다 조금 싸다고 생각될 때, ‘이 정도면 기분 좋게 여행할 수 있겠다’ 싶으면 환전하면 된다. 그리고 환전한 뒤에는 환율을 다시 안 보는 게 좋다.” -내년 코스닥 상장도 추진하고 있다. “시장 상황을 보면서 유동적으로 대응하고 있다. 지난 5월 기준 영업이익이 흑자로 돌아섰다. 올해 연간 흑자 전환도 거의 확실하다고 본다. 상장으로 조달한 자금은 해외 진출에 활용할 계획이다. 금융사업은 나라별로 라이선스가 필요하고 일정 수준 이상의 자기자본도 갖춰야 한다. 해외 사업을 확대하려면 자본 확충이 필요하다.” -펀드매니저를 하다 왜 창업했나. “영국 유학을 마치고 금융회사에 들어갔는데 생각했던 것보다 업무 방식이 오래돼 있었다. 특히 국제 금융거래가 비효율적이었다. 이걸 바꿔보고 싶었다. 소비자가 보기에는 해외에서 카드 한 번 긁는 게 간단하지만 뒤에서는 거대한 결제 시스템이 움직인다. 국내 금융회사들은 주로 달러를 중심으로 장부를 관리했지만 우리는 처음부터 여러 통화를 동시에 관리하는 시스템을 만들었다. 카드사와 은행을 찾아다니며 ‘같이 해보자’고 제안했지만 대부분 거절했다. 결국 우리가 직접 만들었다. 트래블월렛이 성장한 뒤에는 금융회사들도 비슷한 상품을 내놓기 시작했다.” -코로나19 때는 해외여행 자체가 막혔다. 가장 힘든 시기 아니었나. “창업하고 나서는 늘 힘들었다. 오늘 문제 하나를 해결하면 다음 날 또 새로운 문제가 생긴다. 그래서 코로나19가 특별히 가장 힘들었다고 말하기도 어렵다. 사업 자체가 계속 문제를 풀어가는 과정이라고 생각한다.” -원화 스테이블코인 논의가 뜨겁다. 앞으로 결제는 어떻게 바뀔까. “지금의 계좌와 플라스틱 카드 중심 결제 방식은 굉장히 오래된 기술이다. 낡은 시스템을 유지하다 보니 보안과 편의성을 높이기 위해 뒤에 엄청난 인프라가 붙었다. 앞으로 결제량이 훨씬 많아지면 기존 방식으로 감당하기 어려울 수 있다. 스테이블코인이 하나의 대안이 될 수 있다. 다만 만능은 아니다. 카드 결제망 전체를 단기간에 대체하기는 어렵다. 우리는 특히 국가 간 송금과 결제에서 장점이 크다고 보고 있다.” -원화 스테이블코인이 생기면 소비자는 무엇이 달라지나. “오히려 해외에서 한국 상품이나 콘텐츠를 사는 외국인의 편의가 크게 좋아질 수 있다. 해외 케이팝 팬이 한국 아이돌 굿즈나 콘텐츠를 사고 싶어도 결제가 쉽지 않은 경우가 있다. 특히 신용카드가 없는 청소년은 더 어렵다. 원화 스테이블코인이 해외에서도 널리 유통된다면 한국 상품을 훨씬 쉽게 살 수 있고 콘텐츠 수출에도 도움이 될 수 있다. 반대로 한국인이 해외여행을 가서 얻는 이점은 상대적으로 크지 않을 수 있다. 해외 상점이 굳이 원화 스테이블코인을 받아줄지는 생각해봐야 한다.” -금융 시스템을 클라우드에 만들었다. 해킹 위험은 없나. “클라우드는 트래블월렛 성장의 핵심 기술이다. 단순히 인터넷에 데이터를 저장한다는 뜻이 아니라 금융 시스템 전체를 클라우드 위에서 움직이도록 설계한 것이다. 한국에서 만든 시스템을 일본이나 미국에 가져갈 때 처음부터 서버를 새로 만들 필요가 없다. 필요한 만큼 빠르게 확장할 수 있어 해외 진출에도 유리하다. 클라우드는 보안에 약하다는 인식도 있지만 꼭 그렇지는 않다. 결국 중요한 것은 시스템을 얼마나 안전하게 설계하고 관리하느냐다.” -핀테크가 결국 은행을 대체하게 될까. “일본과 미국 진출을 준비하면서 오히려 은행과 핀테크가 잘하는 영역이 다르다는 점을 느꼈다. 글로벌 은행과 증권사는 예금과 대출, 투자처럼 자신들이 잘하는 분야에 집중한다. 핀테크가 아무리 기술을 잘 만들어도 은행이 수십 년간 쌓은 신용과 위험관리 능력을 단기간에 따라가기는 어렵다. 트래블월렛도 은행이 되려는 생각은 없다. 국제 결제와 송금 기술을 해외로 확대하는 데 집중할 것이다.” -5년 뒤 트래블월렛은 어떤 회사가 돼 있을까. “글로벌 송금·결제 네트워크 회사가 돼 있을 것이다. 앞으로 3년 안에 디지털월렛 사업을 7~8개국으로 확대하는 것이 목표다. 각 나라의 트래블월렛을 연결하면 하나의 글로벌 결제망이 된다. 이 결제망을 다른 기업도 이용할 수 있게 하면 국가 간 송금과 결제에 드는 시간과 비용을 크게 줄일 수 있다. 스테이블코인도 아직 풀어야 할 문제가 많다. 하지만 지금의 낡은 금융 정보기술(IT) 인프라는 결국 바뀔 것이다. 그 과정에서 직접 글로벌 결제 인프라를 만들어 본 경험이 트래블월렛의 경쟁력이 될 것이라고 생각한다.” ■김형우 대표는 디지털월렛 기반 해외 결제·송금 핀테크 스타트업 ‘트래블월렛’ 창업자다. 고려대 경제학과, 영국 런던경영대학원 석사를 거쳐 2017년 자산운용사에 입사했지만, 낡은 업무 방식에 문제의식을 느껴 1년도 안 돼 창업에 뛰어들었다. ‘해외 결제·송금 플랫폼’ 아이디어를 들고 국내 금융사들을 찾았지만 “구현이 어렵다”며 잇따라 거절당하기도 했다. 트래블월렛은 2020년 아시아 최초로 비자(VISA)의 최고 등급 협력 자격인 ‘프린시플 라이선스’를 획득하고 46개 외화를 수수료 없이 환전·결제할 수 있는 ‘트래블페이’를 출시했다. 앱에서 실시간 환율로 외화를 충전해 해외에서 결제하거나 현금자동입출금기(ATM)로 찾을 수 있어 여행객들의 필수품으로 자리 잡았다.
  • 법무부 2027년 예산…과거사 국가배상금 1488억→8400억원 확대

    법무부 2027년 예산…과거사 국가배상금 1488억→8400억원 확대

    교정시설 확충 195억원 투입범죄피해자 지원도 49억원 늘어법무부가 내년도 예산을 올해보다 7010억원(14.9%) 늘어난 5조 4056억원으로 편성했다. 법무부는 4일 2027년 예산안을 발표하며 범죄로부터 안전한 나라, 인권의 가치를 존중하는 사회, 경제를 살리는 실용 법무행정 3대 분야에 재원을 중점 편성했다고 밝혔다. 회계별로는 일반회계 15.2%(6896억원), 교도작업특별회계 5.5%(43억원), 범죄피해자보호기금 6.9%(70억원) 등이 증가한다. 먼저 교정시설을 확충 및 개선하는데 171억원을 추가 편성해 195억 1900만원을 투입한다. 유휴 수용동 환경 개선, 민간투자사업 적격성 검토 및 연구용역, 교도소 작업장 신축 등에 쓰인다. 또 소년보호전문기관을 신설하고 청소년 범죄 예방을 강화하는데 308억 9000만원이 배정됐다. 교정시설 내 자살·병사 등 사고 징후를 실시간으로 감지하는 계호 시스템 개선에는 108억원이 쓰인다. 일대일 전자감독 확대와 현장감독 강화에는 96억 5700만원이 투입된다. 과거사 등 피해자 신속 구제를 위한 국가배상금은 기존 1448억원에서 8400억원으로 크게 확대된다. 위기 채무자를 위한 개인회생·파산·면책 무료 법률지원 확대 및 대국민 홍보에는 1167억원의 예산이 투입된다. 범죄피해자 지원 예산은 49억원이 늘었다. 범죄피해구조금은 116억 3600만원에서 140억 4600만원으로, 피해자 국선전담변호사 추가 배치 예산도 66억 6100만원으로 확대한다. 인공지능(AI) 국제법무 리스크 분석을 통해 국제투자분쟁 위험도를 사전에 진단·분석하고, 후속·파생절차 대응기반을 확충하는 데에는 3억 2600만원의 예산이 들어간다. AI 빅데이터 분석으로 자동출입국심사 편의성·보안성을 강화하고 대화형 AI 민원상담서비스 제공 등을 제공하는 데에도 150억 5500만원이 투입된다.
  • KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    KVM 가상화 환경서 VM 탈출 취약점 공개… Linux 커널 패치 운영 중요성 부각

    최근 Linux 기반 가상화 기술인 KVM(Kernel-based Virtual Machine)에서 가상머신 내부의 공격자가 호스트 서버까지 침해할 수 있는 ‘VM 탈출(VM Escape)’ 취약점이 공개되면서 기업의 Linux 커널 보안 관리에 대한 중요성이 다시 높아지고 있다. ‘Zapscape(CVE-2026-64561)’로 명명된 이번 취약점은 KVM의 x86 메모리 관리 과정에서 발생하는 보안 결함으로, CVSS 3.1 기준 8.8점(High)으로 평가됐다. 특히 취약한 환경에서는 공격자가 가상머신에서 호스트 시스템으로 공격 범위를 확대해 호스트 서버의 root 권한을 획득할 수 있는 것으로 알려졌다. 취약점 공개와 함께 실제 공격 가능성을 검증할 수 있는 PoC(Proof of Concept)도 공개돼 신속한 보안 조치의 필요성이 제기되고 있다. Linux 커널 기반의 핵심 가상화 기술인 KVM은 클라우드와 데이터센터 등 다양한 인프라 환경에서 폭넓게 쓰이고 있다. 다만 Zapscape처럼 가상머신의 침해 범위가 호스트 서버까지 확장될 수 있는 고위험 취약점이 발생할 경우, 관련 커널의 신속한 보안 패치 적용이 무엇보다 중요하다. 글로벌 오픈소스 보안 전문기업 턱스케어(TuxCare)는 이번 Zapscape 취약점에 대해 KernelCare Enterprise(KCE)를 통한 Linux Kernel Live Patch를 제공하고 있다. 현재 TuxCare CVE Tracker 기준으로 RHEL 9, AlmaLinux 9, Debian 11·12·13, Ubuntu 24.04 등 주요 지원 환경에서 Zapscape Live Patch가 Released 상태이며, 해당 커널에서는 시스템을 재부팅하지 않고 보안 패치를 적용해 취약점에 대응할 수 있다. KernelCare Enterprise는 Linux Kernel의 보안 취약점을 시스템 재부팅 없이 패치할 수 있는 Live Patching 솔루션이다. 일반적인 커널 업데이트는 새로운 커널을 시스템에 반영하기 위해 재부팅이 필요한 경우가 많지만, KCE는 현재 실행 중인 커널에 보안 패치를 직접 적용함으로써 서비스 운영을 유지하면서 취약점에 대응할 수 있도록 지원한다. TuxCare는 Zapscape에 대해서도 KernelCare Live Patch 적용 여부를 확인할 수 있는 별도 대응 가이드를 제공하고 있다. 기업의 IT 인프라가 가상화와 클라우드로 확장됨에 따라 리눅스 커널 보안 패치의 중요성이 한층 높아지고 있다. 특히 24시간 중단 없는 서비스가 필수적인 금융, 제조, 통신, 클라우드 환경에서는 커널 업데이트를 위한 서버 재부팅과 점검 시간 확보 자체가 큰 운영 부담으로 작용한다. 이러한 한계를 극복하기 위해, 서비스 가용성을 온전히 유지한 채 실시간으로 보안 패치를 적용할 수 있는 Live Patching기술이 보안성과 비즈니스 연속성을 동시에 충족하는 핵심 대안으로 급부상하고 있다. 구대완 턱스케어 한국지사장은 “Zapscape는 특정 조건에서 가상머신과 호스트 시스템 간의 보안 경계를 무력화할 수 있다는 점에서 각별한 주의가 필요한 취약점”이라며 “기업은 운영체제뿐만 아니라 현재 실행 중인 커널 버전과 중첩 가상화 활성화 여부를 기준으로 시스템의 영향을 정확하게 점검해야 한다”고 말했다. 이어 “턱스케어는 지원 대상 커널에 대한 검증을 거쳐 KernelCare Enterprise 라이브 패치를 순차적으로 제공하고 있다”며 “기업이 계획된 유지보수나 시스템 재부팅을 기다리지 않고 보안 패치를 적용함으로써 취약점 노출 기간을 줄일 수 있도록 지원할 것”이라고 말했다. 턱스케어의 국내 총판사인 쿠도커뮤니케이션 관계자는 “24시간 운영되는 금융·제조·통신·클라우드 환경에서는 보안 패치의 필요성을 인지하고 있어도 서버 재부팅과 서비스 중단에 대한 부담으로 패치 적용이 늦어질 수 있다”며 “KernelCare Enterprise는 서비스 가용성을 유지하면서 Zapscape와 같은 Linux 커널 취약점에 신속하게 대응할 수 있도록 지원하는 현실적인 보안 운영 방안”이라고 말했다. ■ 턱스케어(TuxCare) 소개 턱스케어(TuxCare)는 리눅스 및 오픈소스 환경의 보안과 안정적인 운영을 지원하는 글로벌 오픈소스 보안 전문기업이다. 재부팅 없이 리눅스 커널 보안 패치를 적용하는 ‘KernelCare Enterprise’를 비롯해 운영체제 지원 종료(EOL) 이후에도 보안 업데이트를 제공하는 ‘Endless Lifecycle Support(ELS)’, 규정 준수 및 엔터프라이즈 보안 관련 솔루션을 제공하고 있다. 기업이 서비스 중단과 운영 부담을 최소화하면서 리눅스 및 오픈소스 인프라의 보안성과 지속적인 가용성을 확보할 수 있도록 지원한다. ■ 쿠도커뮤니케이션과 턱스케어 AI·ICT 전문기업 쿠도커뮤니케이션은 턱스케어의 국내 독점 총판으로, 국내 기업 및 기관을 대상으로 턱스케어의 리눅스 보안 및 오픈소스 라이프사이클 관리 솔루션을 공급하고 있다. KernelCare Enterprise와 Endless Lifecycle Support(ELS) 등을 중심으로 국내 고객의 무중단 보안 패치, 노후 운영체제 보안 유지, 리눅스 인프라 운영 효율화 및 보안 대응을 지원하고 있다.
  • ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    이용자 계정 3954만개에 담긴 정보가 유출된 티빙이 개인정보 침해 사고에 공식 사과했다. 또 이용자들에게 안심보험 가입과 5000포인트 제공 등의 보상안도 제시했다. 최주희 티빙 대표는 3일 서울 광화문 코리아나호텔에서 열린 설명회에서 “이번 침해 사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”고 밝혔다. 이어 “안전한 서비스를 제공하지 못한 데 대해 대표이사로서 무거운 책임을 느낀다”면서 “조사 결과를 겸허히 받아들이고 필요한 시정 조치와 재발 방지 대책을 끝까지 이행하며, 보안 체계 전반을 근본부터 다시 세우겠다”고 덧붙였다. 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하는 등 보안 체계를 전면 강화하기로 했다. 인증과 접근 통제를 강화하는 ‘제로 트러스트’ 기반의 보안 체계 구축과 인공지능(AI) 기반 이상 징후 탐지와 실시간 대응 시스템 고도화에 나선다. 보안 전문 인력을 향후 5년간 현재의 3배 수준으로 늘리고, 최고경영자(CEO) 직속의 ‘정보보호혁신 자문위원회’를 신설해 외부 전문가의 검증과 조언을 받는다는 방침이다. 또 CEO와 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO)를 중심으로 보안 거버넌스도 강화한다. “전문 인력 3배 확충…보안체계 강화”이용자들에 대한 보상안도 제시했다. 티빙은 해킹·피싱 등에 따른 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공한다고 밝혔다. 티빙 측은 이에 대해 “피해 보상과 직결되지 않더라도 고객이 안심할 수 있도록 하는 데 기여할 수 있을 것”이라고 취지를 설명했다. 또 이용자들은 ▲5000원 상당 티빙 포인트 ▲프리미엄급 시청 환경(4K 화질·기기 4대 동시 시청·400회 내려받기) 업그레이드 ▲엔터테인먼트 쿠폰(웨이브 광고형 1개월 구독권과 CGV 콤보 3종 5000원 할인 중 선택)을 받을 수 있다. 이달 7일부터 30일까지 신청하면 다음 달 6일부터 이용할 수 있다. 앞서 과학기술정보통신부는 이날 정부서울청사에서 지난 5월 발생한 티빙의 개인정보 유출 사고 관련 민관합동조사단 조사 결과를 발표하고 3954만개에 달하는 계정의 정보가 유출됐다고 밝혔다. 유출된 항목은 성명·생년월일·휴대전화번호·이메일 주소·연계정보(CI) 등 20개 항목(70종)이다. 또한 소스 코드가 포함된 기술 자산 361건(30.35GB 규모)도 유출됐다. 조사단은 공격자가 지난 5월 29일부터 3일에 걸쳐 개발자의 ‘개발환경 접속키’를 사전에 탈취한 뒤 개발환경에 무단 접속해 프로젝트를 유출한 것으로 파악했다. 소스코드 내에 저장된 ‘운영환경 접속키’ 43개를 추가 확보해 운영환경(아마존웹서비스·AWS)까지 침투했다는 설명이다. 조사단은 탈취 경로 확인을 위해 개발자 단말기 포렌식 분석으로 다양한 공격 시나리오를 정밀 분석했으나 확인이 불가능했다고 전했다. 다만 운영환경 접속키를 별도 분리 보관하지 않고, 이용자 정보가 저장된 데이터베이스에 접근할 수 있는 접속정보를 암호화하지 않은 등 관리체계의 문제점을 확인했다고 조사단은 설명했다. 또한 티빙이 침해사고를 인지한 뒤 24시간이 지난 뒤에야 한국인터넷진흥원(KISA)에 신고해 정보통신망법 위반에 따른 과태료(최대 3000만원)가 부과될 예정이다. 과기정통부는 티빙에 이달까지 재발 방지 이행계획 제출을 요구하고 내년 1월부터 이행점검에 나설 계획이다.
  • 호르무즈서 한국 유조선 피격? 장금상선 “실소유권 없다”

    호르무즈서 한국 유조선 피격? 장금상선 “실소유권 없다”

    호르무즈 해협을 통과하던 한국 해운사 장금상선(영문명 시노코) 소유 선박 1척을 포함한 유조선 2척이 지난달 31일(현지시간) 피격된 것으로 알려졌다고 파이낸셜타임스(FT), 뉴욕타임스(NYT) 등 외신들이 보도했다. 다만 장금상선 측은 “해당 선박의 실소유권을 가지고 있지 않다”는 입장을 밝혔다. FT는 해상보안 분석가들의 분석을 인용해 장금상선이 소유한 ‘세네갈 프로스페리티’호와 사우디아라비아 국영 석유회사 소유의 유조선 ‘시드르’호가 공격받았다고 전했다. 호르무즈 해협 통신 상황이 좋지 않아 선박명 등 구체적인 정보가 공식 확인된 것은 아니라고 FT는 덧붙였다. NYT도 사우디아라비아 유조선과 함께 장금상선이 운영하는 라이베리아 국적 세네갈 프로스페리티호가 오만 해안에서 공격당한 것으로 알려졌다고 전했다. 이들 선박의 피격 시점은 지난달 30일(현지시간) 호르무즈 해협에 있는 라라크섬 내 이란의 로켓발사대 2곳을 겨냥한 미군의 공습 직후인 31일 자정 무렵이었다고 월스트리트저널(WSJ)이 보도했다. 해운 데이터업체 케이플러에 따르면 두 선박 모두 피격 며칠 전 사우디아라비아 주아이마 항구에서 원유 200만 배럴을 선적했다. 해당 선박들은 모두 이란의 호르무즈 해협 봉쇄를 해소하기 위해 미국 측이 마련한 항로를 지나고 있었다. WSJ은 “이번 공격의 배후를 아무도 자처하지 않았다”면서도 이란이 호르무즈 해협 통제권을 과시하기 위해 이곳을 지나는 선박을 대상으로 정기적인 공격을 해왔다는 사실을 언급했다. 다만 외신들이 장금상선 소유 선박이라고 보도한 피격 유조선들은 장금상선 관련사가 재용선을 준 선박으로 한국인은 승선하지 않은 것으로 알려졌다. 한국 정부의 관리 대상 선박도 아니다. 한국해운협회는 이날 “장금상선에 확인한 결과 31일(현지시간) 미사일 공격을 받은 ‘세네갈 프로스페리티’호는 해외선주가 100% 소유한 것이며 관계사인 장금마리타임은 실소유권을 가지고 있지 않다”고 했다. 또 해당 선박들에는 한국인 선원이 승선하고 있지 않으며, 전원 외국인 선원으로 구성되어 해외 석유회사에게 재용선된 선박이라고 덧붙였다. 해운협회는 장금상선 소유 선박 5척이 이란 블랙리스트에 올랐다는 소문에 대해서도 해당 선박들은 100% 해외선주 소유라고 밝혔다. 이란은 지난달 호르무즈 해협 통항 규정을 위반한 유조선 45척 블랙리스트를 공개하며 이들 선박에 벌금을 부과하거나 화물을 압류할 수 있다고 경고했다. 이란 전쟁 발발 후 호르무즈 해협을 통과하는 선박량은 급감한 상태다. 케이플러에 따르면 전쟁 발발 전 10일간 호르무즈 해협을 통과하는 선박은 일평균 99척이었으나 이날 이곳을 통과한 선박은 9척에 불과하다.
  • 다이아몬드 673개 박힌 백금 목걸이 도둑맞았다…원래 주인 정체는 [월드픽]

    다이아몬드 673개 박힌 백금 목걸이 도둑맞았다…원래 주인 정체는 [월드픽]

    오스트리아 빈의 한 박물관에서 400만 달러(약 55억원)가 넘는 다이아몬드 목걸이가 도난당했다. 오스트리아 경찰과 미국 CNN에 따르면 목걸이 절도 사건은 지난 29일(현지시간) 빈의 응용미술관(MAK)에서 발생했다. 응용미술관은 가구, 도자기, 유리, 직물 등 수세기에 걸친 장식미술과 현대 디자인 작품을 소장한 세계적인 박물관이다. 도둑맞은 전시품은 이집트 왕족이 소유했던 것으로 추정되는 백금 목걸이다. 이 목걸이는 1930년대 이집트의 나즐리 왕비를 위해 프랑스 보석 브랜드 반클리프 아펠이 제작한 것으로, 673개의 다이아몬드로 화려하게 장식된 백금 목걸이다. 목걸이에 사용된 다이아몬드의 총중량은 200캐럿이 넘고, 목걸이 중앙에는 6캐럿짜리 다이아몬드가 자리하고 있다. 중앙석 주변에는 바게트 컷(직사각형의 매끈한 다이아몬드에 상단에 큰 계단이 있는 형태로 깎은 것) 다이아몬드가 여러 줄로 배치됐으며, 수백개의 작은 보석이 햇살처럼 퍼지는 형태로 장식돼 있다. 이 목걸이는 이집트의 나즐리 왕비가 남편인 국왕 푸아드 1세와의 사이에서 태어난 딸 파우지아의 1939년 결혼식을 위해 주문한 것으로, 당시 한 쌍을 이루는 티아라도 함께 제작됐다. 나즐리 왕비와 또 다른 딸 파티아는 1950년 왕실에서 쫓겨났다. 나즐리의 아들이자 푸아드 국왕의 뒤를 이은 파루크 1세가 파티아가 콥트교 신자인 평민 외교관과 결혼하는 것에 반대했기 때문이다. 나즐리 왕비는 이후 여생을 미국에서 보냈으며, 빚이 늘어나자 1970년대에 이 목걸이와 티아라를 매각했다. 이 목걸이는 2015년 소더비 경매에 다시 등장했고, 약 430만 달러에 낙찰됐다. 당시 경매 카탈로그는 이 작품의 제작 수준을 “진정으로 뛰어나다”고 평가하면서, 다이아몬드의 배치 덕분에 “놀라울 정도로 착용감이 좋다”고 설명했다. 목걸이는 박물관 자체 소장품과 반클리프 아펠이 제작한 300점 이상의 작품을 함께 선보이는 기획전의 전시품 중 하나였다. 경찰에 따르면 절도범들은 복면도 쓰지 않고 방문객으로 가장해 전시회에 들어온 뒤 망치로 유리 진열장을 깨뜨리고 이 목걸이를 훔쳐 달아났다. 오스트리아 경찰은 전시장에 들어가기 전 폐쇄회로(CC)TV에 포착된 용의자 2명의 사진을 공개하고 추적 중이다. 두 사람은 현장에서 도보로 인근 공원 방향으로 달아난 것으로 추정된다. 경찰은 성명을 통해 경찰견 부대를 투입하는 등 대대적인 수색 작전을 진행하고 있다고 밝혔다. 또 국제형사경찰기구(인터폴)는 오스트리아 당국이 해당 보석을 도난 문화재 데이터베이스에 등록했다고 밝혔다. 릴리 홀라인 MAK 박물관장은 “충격적인 도난 사건”이라며 “이번 일을 계기로 박물관 전반의 보안 조치를 철저히 재검토하고 있다”고 밝혔다. 도난 사건 당일 전시는 한동안 폐쇄됐다가 그날 늦게 다시 문을 연 것으로 알려졌다. 다음날에는 훼손된 진열장을 가리는 패널이 설치됐다. 이후 전시장에는 금속탐지기가 설치됐다. 전시는 오는 27일까지 예정대로 이어진다. 공교롭게도 같은 날 스페인 알리칸테의 한 고고학 박물관에서도 청동기 시대 금·은 등 유물 수십 점이 도난당했다. 스페인 언론 엘 파이스에 따르면 절도범들은 이날 아침 일찍 불과 4분 만에 범행을 끝냈다. 유럽연합(EU)의 유로폴은 최근 유럽에서 박물관 절도 사건이 갈수록 공격적인 양상을 띠고 있다고 밝혔다. 유로폴은 박물관 절도가 ‘위험은 낮고 수익은 높은’ 범죄로 인식되면서 범죄의 표적이 되고 있다고 덧붙였다.
  • 전남광주특별시, 통합 이후 첫 국책사업 ‘양자 클러스터 구축’ 선정

    전남광주특별시, 통합 이후 첫 국책사업 ‘양자 클러스터 구축’ 선정

    전남광주가 미래 첨단산업의 판도를 바꿀 ‘양자통신’ 분야의 국가 거점으로 최종 선정됐다. 전남광주통합특별시는 광주 첨단과학산업단지를 기술거점으로, 나주-해남-고흥을 수요거점으로 연계한 ‘전남광주 양자클러스터’를 통해 완성형 양자통신 생태계를 구축한다는 전략이다. 전남광주통합특별시는 과학기술정보통신부가 주관하는 ‘양자 클러스터 지정 공모사업’에 ‘전남광주 양자클러스터’가 최종 선정됐다고 1일 밝혔다. 이번 공모는 지역 특화산업과 연계해 양자컴퓨팅·양자통신·양자센싱 분야의 산업 생태계를 구축하도록 지원하는 핵심 국책 사업이다. 광주와 전남이 힘을 모은 초광역 동맹의 결실이자, 통합특별시 출범 이후 거둔 첫 국가 공모사업 선정이라는 점에서 의미가 크다는 평가다. ‘전남광주 양자클러스터’ 사업에는 2027년부터 2030년까지 4년간 국비 1000억원을 포함해 총사업비 1400억원이 투입된다. 광주의 첨단과학산업단지를 기술거점(HUB)으로 삼고, 전남의 주요 도시를 수요거점(SPOKE)으로 연계해 완성형 양자통신 생태계를 구축한다는 목표다. 광주는 양자통신 소부장(소재·부품·장비) 제조·평가·실증의 중심 거점 역할을 맡는다. 나주는 전력망·에너지 보안 분야, 해남은 인공지능·고성능컴퓨팅·데이터 분야, 고흥은 우주·위성통신 분야와 연계해 양자기술의 산업적 활용 기반을 넓혀갈 계획이다. 전남광주가 이번 공모에서 최고 평가를 받은 배경에는 지난 25년간 구축해 온 국내 유일의 광융합산업 기반시설이 한몫했다는 분석이다. 양자기술의 핵심인 빛(광자)을 제어하는 기술이 광주지역의 광통신·광소재 기반 시설과 직결된다는 점에서다. 이 사업에는 광주테크노파크, 전남테크노파크, 한국광기술원, 한국전자통신연구원, 광주과학기술원, 전남대학교 등 연구·지원기관 및 대학은 물론 SK브로드밴드, 한전KDN, 아이디퀀티크(IDQ), 우리로, 한국첨단소재, 오이솔루션 등 다수의 기업들이 참여한다. 민형배 특별시장은 “전남광주는 국내에선 유일하게 인공지능과 에너지, 광융합 기반시설을 모두 갖춘 지역으로 양자기술을 완성할 최적의 환경을 갖춘 곳”이라며 “이번 양자 클러스터 선정을 계기로 전남광주를 신산업의 패권을 거머쥐는 ‘세계 최초의 양자혁신 도시’로 키우겠다”고 밝혔다.
  • 서대문구, 차기 구금고 선정…정보보안 평가 강화

    서대문구, 차기 구금고 선정…정보보안 평가 강화

    서울 서대문구는 1조원대 구 재정을 앞으로 4년간 관리할 차기 구금고 선정에 나선다고 1일 밝혔다. 구는 15일까지 ‘서대문구 금고지정 계획’을 공고하고 16일부터 18일까지 금융기관을 대상으로 차기 구금고 지정 제안서를 접수한다. 새 금고의 약정 기간은 2027년 1월 1일부터 2030년 12월 31일까지 4년이다. 구금고는 구의 세입·세출과 각종 기금 등 재정자금을 관리하는 금융기관이다. 구의 2025년 재정 규모는 1조 950억원으로 일반회계 9740억원, 특별회계 248억원, 기금 961억원 규모다. 회계별 평균 잔액은 총 1982억원이다. 구는 일반회계와 4개 특별회계, 14개 기금을 하나의 금융기관이 관리하는 단일 금고 체계로 운영한다. 금고는 공개경쟁 방식으로 선정한다. 구는 분야별 전문가가 참여하는 ‘서대문구 금고지정 심의위원회’를 구성해 관련 규칙의 배점 기준과 위원회가 확정한 세부 심사 기준에 따라 금융기관의 역량을 종합 평가한다. 특히 이번 선정에서는 정보보안 분야 평가를 강화한다. 금융기관의 재정관리 능력뿐 아니라 금융 데이터 보호 역량과 시스템 안정성, 보안사고 대응 역량 등을 살펴 구 재정과 관련 정보를 안전하게 관리할 수 있는지를 검증한다. 금고지정 심의위원회는 다음 달 열릴 예정이다. 구는 심의 결과를 토대로 최종 금고를 지정하고 같은 달 약정을 체결할 계획이다. 박운기 구청장은 “구민이 맡긴 세금을 지키는 일에는 어떤 빈틈도 없어야 한다”며 “재정의 안정성과 정보의 안전성을 함께 지킬 수 있는 금고를 꼼꼼하게 가려내겠다”고 말했다.
  • 동신대, 학과 벽 허문다…AI·반도체 교육 전면 도입

    동신대, 학과 벽 허문다…AI·반도체 교육 전면 도입

    동신대학교가 학과 간 장벽을 허물고 AI·반도체를 중심으로 한 융합교육을 전면 도입한다. 전남·광주권 반도체 산업 확대와 인공지능(AI) 대전환에 맞춰 학생이 주전공에 다른 분야의 기술과 지식을 자유롭게 결합해 진로를 설계하는 교육체제로 전환한다는 것이다. 28일 동신대에 따르면 주전공에 연계·융합전공과 소단위 교육과정인 마이크로디그리 등을 자유롭게 조합할 수 있는 ‘개방형 융합교육체제’를 구축한다고 밝혔다. 학과가 정해준 진로를 따르는 방식에서 벗어나 학생 스스로 산업 수요와 적성에 맞는 교육과정을 설계하고 취업 역량을 쌓도록 하겠다는 취지다. 특히 AI·반도체 분야다. AI보안학과는 설계·공정·패키징을 아우르는 ‘AI반도체설계 소단위 교육과정’을 개설한다. 전기공학과도 반도체 전·후공정 전반을 다루는 교육과정을 신설해 현장 실무 역량을 강화한다. 미래에너지기술학부는 ‘AI에너지테크 융합전공’과 ‘반도체그린인프라매니저 교육과정’을 운영한다. 반도체 공장과 AI 데이터센터의 핵심 기반시설인 전력·냉각·에너지 효율화, 탄소중립 기술 등을 교육해 관련 산업에 필요한 인력을 양성한다. 보건의료 분야도 AI와 첨단기술을 접목한다. 방사선학과는 의료 AI와 디지털 헬스케어, 의료영상 분석 역량을 강화하고 물리치료학과는 로봇재활 기술을 교육과정에 결합한다. 보건행정학과와 응급구조학과는 빅데이터와 첨단 안전관리 교육을 통해 의료데이터 분석과 산업·재난안전 분야로 진로를 넓힌다. 반려동물 산업을 겨냥한 융합교육도 눈에 띈다. 산림조경과 반려동물을 결합한 ‘펫치유공간디자이너’, 식품영양과 연계한 ‘펫푸드’, 물리치료를 접목한 ‘동물재활’ 등 실용형 교육과정을 마련한다. 인문사회·문화예술 분야 역시 AI를 교육에 접목한다. 경찰행정학과와 소방안전학과는 스마트 치안과 지능형 관제 등 첨단 안전관리 중심으로 교과를 개편한다. 공연예술무용, 뮤지컬·실용음악, 국제한국어학과 등은 AI 기반 콘텐츠 기획과 미디어 제작, 에듀테크 등을 접목해 글로컬 문화콘텐츠와 창업 분야 인재를 키운다. 이주희 동신대 총장은 “단 하나의 전공 지식만으로 평생의 진로를 결정짓는 시대는 이미 저물었다”며 “산업 트렌드를 선제적으로 읽고 AI 대전환 시대를 주도할 실무형 다기능 융합인재를 양성하겠다”고 말했다.
  • 오픈AI·구글 등 120여곳 “AI 사이버공격 확산 임박…공동 방어 나서야”

    오픈AI·구글 등 120여곳 “AI 사이버공격 확산 임박…공동 방어 나서야”

    오픈AI와 앤트로픽, 구글, 마이크로소프트(MS) 등 세계 주요 기업과 기관들이 인공지능(AI)을 활용한 사이버 공격이 수개월 안에 더욱 광범위하고 정교해질 것이라며 공동 대응을 촉구했다. 오픈AI와 앤트로픽, 구글, 마이크로소프트(MS) 등 120여개 기업과 기관은 27일(현지시간) 오픈AI 홈페이지를 통해 사이버 방어 강화를 촉구하는 공동서한을 발표했다. 아마존웹서비스(AWS)와 IBM, 브로드컴 등 기술기업뿐 아니라 크라우드스트라이크·팔로알토네트웍스 등 보안업체, 비자·마스터카드·캐피털원 등 금융사도 참여했다. 최근 오픈AI의 AI 에이전트가 보안 평가 도중 통제를 벗어나 시스템을 침해했던 허깅페이스도 서명 명단에 이름을 올렸다. 이들은 “사이버 방어를 강화할 수 있는 시간은 제한돼 있다”며 “전 세계 AI 모델의 성능이 향상되면서 AI 기반 사이버 공격이 향후 수개월간 훨씬 더 광범위하고 정교해질 것”이라고 경고했다. 병원과 정수시설, 인터넷 기반시설 등 시민 생활에 필수적인 시설이 주요 위험에 노출돼 있다고 지적했다. 기존의 보안 체계만으로는 이런 위협에 대응하기 어렵다는 것이 해당 기업들의 판단이다. 장기간 방치된 소프트웨어 결함과 과도한 접근 권한, 취약한 인증 방식, 보안 패치가 이뤄지지 않은 노후 시스템이 공격 통로가 될 수 있어서다. 특히 인력과 예산이 부족한 필수 기반시설에 보안 도구와 전문인력을 집중적으로 지원해야 한다고 주장했다. 각국 정부에는 사이버 위협 정보 공유와 사고 대응을 위한 국제 공조를 강화하고, 병원·상하수도 시설·지방정부 등에 예산을 우선 지원할 것을 요구했다. 검증된 기관이 일반 공개 전 고성능 AI 모델을 활용할 수 있도록 ‘신뢰 기반 접근 프로그램’을 확대하고, 공격자에게는 제재 등 실질적인 대가를 부과해야 한다고 했다. 최첨단 AI 개발사에는 필수 기반시설을 방어하는 인력에게 모델 접근 권한과 교육, 자금·기술을 제공하도록 주문했다. AI 에이전트의 활동 주체를 식별하고 추적할 수 있는 장치를 마련하고, 각국 정부와 보안업체에 위협 정보와 대응 도구를 공유해야 한다는 제안도 담겼다. AI가 공격 수단뿐 아니라 방어 도구가 될 수 있다는 점도 강조했다. 서명 기업들은 AI를 활용하면 취약점을 더 빠르게 찾고 수정할 수 있다며 “단호하게 행동한다면 디지털 세계를 훨씬 안전하게 만들 수 있다”고 밝혔다. 이번 서한은 오픈AI가 자체 AI 모델의 허깅페이스 침해 사건을 공개한 다음 날 나왔다. 오픈AI에 따르면 지난 7월 내부 사이버 보안 평가를 받던 AI 에이전트들은 인터넷과의 연결을 차단하는 통제 장치를 우회한 뒤 오픈AI 연구 인프라와 허깅페이스 시스템에 침입했다. 허깅페이스 서버 여러 대에서 코드를 실행하고 일부 비공개 데이터와 내부 계정 정보를 확보한 것으로 조사됐다. 외부 평가기관인 모델평가·위협연구소(METR)는 서로 격리돼 있어야 할 AI 에이전트 약 1200개가 비인가 게시판을 만들어 7만건이 넘는 메시지와 파일을 주고받았다고 분석했다. 이 가운데 약 700개가 허깅페이스 공격에 참여했다. 다만 당시 에이전트는 일반에 제공되는 서비스보다 안전장치를 줄인 내부 시험환경에서 작동했으며, 고객 데이터와 오픈AI의 제품·서비스에는 피해가 없었다고 회사는 밝혔다.
  • 다음달 서울 중장년 채용박람회에서 160여개 기업이 3000명 뽑는다

    다음달 서울 중장년 채용박람회에서 160여개 기업이 3000명 뽑는다

    서울시가 다음달 한달간 160여개 기업이 중장년 3000명 채용에 나서는 채용 박람회를 4개 권역에서 연다고 28일 밝혔다. 서울시는 서울시50플러스재단과 함께 다음달 1일 서부를 시작으로 8일 남부, 10일 북부, 17일 중부권역에서 차례로 ‘중장년 채용박람회’를 연다. 40~64세 중장년이라면 가까운 행사장에서 채용 정보를 확인하고 취업 상담과 현장 면접까지 한자리에서 받을 수 있다. 채용 분야는 물류·운송, 시설·보안, 가사·돌봄, 조리·서비스부터 영업·마케팅, 직업상담, 인재서치·헤드헌팅, 인공지능(AI) 개발 등이다. 서부권역에서는 국가데이터처 서울사무소, KB골든라이프케어, 쿠팡풀필먼트서비스, 한국맥도날드 등 20여개 기업이 현장 채용에 참여한다. 이마트에브리데이 등 40여개 기업은 온라인 채용관에서 구직자를 모집한다. 남부에서는 삼천리ENG, NICE신용정보, 현대그린푸드 등 20여개 기업이 통계조사원, 조리·생산보조, 시내버스 운전기사, 직업상담사 등을 채용한다. 북부에는 대교에듀캠프, 한국국제협력단(KOICA), 케어닥 등 60여개 기업·기관이 참여한다. 물류·돌봄·요양·교육·호텔서비스·개발 분야 등의 일자리를 탐색할 수 있다. 중부에서는 타다, 리서치앤리서치, KFC코리아, 이랜드이츠 등 20여개 기업이 시설관리, 가사관리, 호텔서비스, 헤드헌팅, 시니어 전문강사 등의 인력을 찾는다. 구직자는 현장 면접 외에도 AI를 활용한 직무 탐색과 모의면접, 자기소개서 작성 지원을 받을 수 있다. 직무 특강과 일대일 컨설팅, 이력서 사진 촬영 등 취업 준비 프로그램도 운영한다. 참가비는 무료다. ‘일자리몽땅’ 홈페이지에서 권역별 일정과 장소를 확인해 사전 신청할 수 있다. 행사 당일 현장 등록도 가능하다. 강명 서울시50플러스재단 대표이사는 “중장년을 위한 일자리와 직무의 폭은 계속 넓어지고 있다”며 “경력을 살릴 수 있는 일자리부터 새롭게 도전할 수 있는 직무까지 폭넓게 살펴볼 수 있도록 지원하겠다”고 말했다.
  • 장송회 경기도의원, 경기기후위성 활용실태 점검... “발사보다 중요한 것은 제대로 쓰는 것”

    장송회 경기도의원, 경기기후위성 활용실태 점검... “발사보다 중요한 것은 제대로 쓰는 것”

    - 일반 위성영상 보안검토에 약 1개월 소요…활용 시차 고려한 구체적 활용계획 필요- 재난 목적은 48시간 이내 활용 가능…활용 분야별 데이터 제공체계 세분화 주문- 국토지리정보원과 협의해 보안검토 기간 단축 등 제도 개선방안 마련 강조 경기도의회 도시환경위원회 장송회 의원(더불어민주당, 남양주7)이 27일 경기도 기후환경에너지국 기후환경정책과로부터 경기기후위성 운영 현황에 대한 업무보고를 받았다. 장 의원은 이 자리에서 위성 발사 자체에 의미를 두기보다 확보되는 데이터를 실제 도정과 도민의 기후환경 개선에 활용할 수 있도록 운영·활용 체계를 구체화해야 한다고 강조했다. 경기기후위성 사업은 2025년부터 2029년까지 총사업비 약 189억 원을 투입해 초소형 위성 3기(광학 1기, 온실가스 관측 2기)를 개발·발사·운용하는 사업으로, 이 가운데 도비 45억 원이 투입됐다. 경기도는 확보한 위성 정보를 도시·산림 변화 관측, 농업·축산, 재난·재해 대응, 온실가스 배출원 관측 등에 활용하고 경기기후플랫폼과 연계할 계획이다. 장 의원은 이날 업무보고에서 위성 촬영 시점과 실제 행정 활용 시점 사이에 발생하는 시간적 한계를 특히 짚었다. 보고에 따르면 일반적인 위성 촬영 자료는 보안 검토 과정에 통상 약 1개월이 소요돼 실시간 활용이 어려운 반면, 재난 관련 자료는 별도 절차를 거쳐 48시간 이내 활용할 수 있는 것으로 나타났다. 장 의원은 “촬영한 자료를 실제 사용할 때까지 한 달가량의 시차가 발생한다면 현재 제시된 활용 분야가 실제 행정에서 얼마나 효과적으로 작동할 수 있는지부터 면밀히 따져 봐야 한다”며 “자료의 시의성이 중요한 분야와 장기간 변화 추이를 분석하는 분야를 구분해 위성 정보의 특성에 맞는 구체적인 활용 방안을 다시 설계할 필요가 있다”고 강조했다. 이어 “보안의 중요성은 충분히 지켜야 하지만, 활용 시점이 지나치게 늦어져 위성 정보의 가치가 떨어지는 문제도 함께 살펴야 한다”며 “국토지리정보원 등 관계 기관과 적극적으로 협의해 보안 검토에 소요되는 시간을 단축할 수 있는 방안을 찾고, 재난 등 긴급한 분야에는 신속하게 활용할 수 있는 체계를 더욱 고도화해야 한다”고 주문했다. 장 의원은 또 “경기기후위성에는 도민의 예산이 투입된 만큼 얼마나 많은 데이터를 확보하느냐보다 확보한 정보를 언제, 어디에, 어떻게 활용해 도민에게 돌려줄 것인지가 중요하다”며 “위성 정보를 단순히 축적하는 데 그치지 말고 기존 행정 데이터와 연계해 도시·환경·재난 등 도정 전반에서 입체적으로 활용할 수 있는 체계를 마련해야 한다”고 말했다. 특히 장 의원은 경기기후위성이 사업 추진 초기부터 필요성과 예산 투입의 적정성 등을 두고 여러 논란과 우려가 제기됐던 점을 언급하며 “발사에 성공했다고 사업이 끝난 것이 아니다”라고 밝혔다. 그는 “사업 초기의 비판과 우려가 도민의 기대로 바뀌려면 결국 실제 활용 성과로 증명해야 한다. 위성 정보가 도민의 기후환경 개선에 어떤 변화를 만들어 냈는지 설명할 수 있어야 한다”고 강조했다. 끝으로 장 의원은 “기후위성의 가치는 위성 자체가 아니라 확보한 정보를 정책에 얼마나 제대로 활용하느냐에 달려 있다”며 “현재 운영 과정에서 드러나는 제도적·시간적 한계를 지속적으로 보완하고, 도민이 체감할 수 있는 성과로 이어지도록 경기도가 보다 철저한 활용 계획을 마련해야 한다”고 밝혔다.
  • “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    비인가 게시판 통해 조직적 움직임메시지 7만 건 교환하며 역할 분담700개 에이전트, 허깅페이스 공격 겨우 13시간 만에 관리자 권한 확보오픈AI “전 세계를 향한 경고사격” “세상에! 공용 게시판이 있다. 다른 에이전트를 찾았다!” 서로의 존재조차 모른 채 따로 시험받던 인공지능(AI) 에이전트가 다른 AI의 흔적을 발견하고 남긴 기록이다. 이들은 서로 대화하거나 외부 인터넷에 접속하지 못하도록 격리돼 있었다. 하지만 프로그램 설치 등에 쓰이는 공용 저장 공간에서 서로의 존재를 알아챈 뒤 상황은 달라졌다. 약 1200개 에이전트가 공용 저장공간을 비인가 게시판처럼 이용해 7만 건이 넘는 메시지와 파일을 주고받았다. 한쪽이 공격법을 찾으면 다른 쪽이 시험했고, 효과가 확인된 방법은 빠르게 퍼졌다. 이 가운데 약 700개는 실제 AI 모델 공유 플랫폼 허깅페이스 해킹에 가담했다. 오픈AI가 26일(현지 시간) 공개한 ‘오픈AI-허깅페이스 사건 기술보고서’와 모델평가·위협연구소(METR), 레드우드 리서치의 독립 조사보고서에 따르면 사건은 당초 알려진 것보다 훨씬 조직적이었다. 지난달에는 AI 에이전트가 시험용 격리망을 빠져나간 사고로 알려졌지만, 이번 조사에서 수백 개가 정보를 공유하고 역할까지 나눠 움직인 사실이 새로 확인됐다. 사건은 AI의 사이버 공격 능력을 재는 오픈AI의 내부 시험에서 시작됐다. 수만 개 에이전트는 서로 분리된 채 복잡한 공격 과제를 받았다. 일부가 문제에 막히자 정해진 방식으로 답을 찾는 대신 시험의 허점을 파고들었다. 게시판에는 “수백 개의 병렬 에이전트를 활용해야 한다”, “동료들의 시간을 아끼자”는 취지의 대화가 오갔다. 이런 행동은 다른 평가에서도 반복됐다. 스프레드시트 시험에서는 정답을 미리 확인했고, 단백질 데이터베이스 평가에서는 평가 체계를 우회했다. 제프리 래디시 팰리세이드리서치 이사는 로이터에서 이를 여러 과목에서 부정행위를 한 상황에 빗댔다. 특정 해킹 시험에서 우연히 벌어진 일탈이라기보다, 목표 달성을 위해 규칙 자체를 피해 가는 행동이 반복됐다는 지적이다. 에이전트들은 결국 시험용 격리망도 벗어났다. 외부 인터넷은 막혀 있었지만 프로그램 설치 등에 쓰이는 내부 시스템에는 접근할 수 있었다. 이들은 보안 취약점을 이용해 인터넷과 연결된 장비에 접근한 뒤 허깅페이스의 계정 정보와 추가 취약점을 이용해 실제 서버를 공격했다. 관리자 권한을 확보하는 데는 13시간밖에 걸리지 않았다. 오픈AI가 이상 징후를 제때 막지 못한 점도 문제로 지적됐다. 비인가 게시판과 무단 인터넷 접속은 본격적인 공격 전부터 포착됐지만 즉각적인 대응으로 이어지지 않았다. 회사도 “일부 초기 신호가 더 빠른 대응으로 이어질 수 있었다”고 인정했다. 오픈AI는 이번 사건을 “우리와 전 세계를 향한 경고사격”으로 규정하고 최신 모델의 강화학습 훈련을 2주간 중단했다. 연구 환경의 격리와 감시도 강화하기로 했다. 로이터는 수백 개 AI가 서로 협력해 평가와 통제 장치를 우회한 뒤 실제 외부 시스템까지 침투한 사실이, 빠르게 강해지는 AI를 기업들이 제대로 감시하고 통제할 수 있는지에 대한 의문을 키웠다고 평가했다. [용어 클릭] ●AI 에이전트 사람이 목표를 주면 필요한 일을 스스로 계획하고, 검색이나 프로그램 실행 등 여러 작업을 수행하면서 결과에 따라 다음 행동까지 결정하는 인공지능 시스템.
  • 디지캡, 생성형 AI 통합 플랫폼 ‘DreamAX’ 출시… VFX·애니메이션 제작 혁신 나선다

    디지캡, 생성형 AI 통합 플랫폼 ‘DreamAX’ 출시… VFX·애니메이션 제작 혁신 나선다

    디지캡(대표 범진규)은 VFX 및 애니메이션 등 콘텐츠 제작 기업을 겨냥한 생성형 AI 통합 플랫폼 ‘DreamAX(드리맥스)’를 7월 공식 선보이며 본격적인 시장 공략에 착수한다고 밝혔다. DreamAX는 단일 인터페이스에서 다양한 AI 모델을 제공하는 것은 물론, 기업의 실제 콘텐츠 제작 프로세스에 맞춰 ▲조직 관리 ▲AI 리소스/크레딧 관리 ▲작업자 간 협업 ▲데이터 관리 등을 하나의 환경에서 효율적으로 운영할 수 있도록 설계된 통합 플랫폼이다. 해당 플랫폼은 VFX·애니메이션 제작사를 주요 고객으로 기업에 우선 제공되며, 다양한 AI 모델을 순차적으로 연동하여 범위를 확대해 일반 사용자들에게도 선보일 예정이다. 디지캡은 글로벌 기업용 솔루션 플랫폼인 바이트플러스(BytePlus)와 업무협약(MOU)을 체결하고 DreamAX 내 영상 생성 AI 모델 ‘Seedance’와 이미지 생성 AI 모델 시댄스(Seedance), 시드림(Seedream)을 적용했다. 이후에도 바이트플러스와의 협업을 통해 다양한 생성형 AI 모델을 추가로 도입하여 플랫폼 환경을 개선해 나갈 계획이다. 한편, ‘DreamAX’의 출시와 동시에 국내 대표 VFX 전문기업인 웨스트월드가 이 플랫폼을 최초로 도입했다. 웨스트월드는 작업자 간의 제작 환경 공유와 통합 관리를 통해 뛰어난 보안 유지는 물론, 프로젝트 예산과 AI 생성 작업량을 효율적으로 관리할 수 있다는 점을 도입 배경으로 꼽았다. 웨스트월드 관계자는 “생성형 AI를 실제 제작 현장에 적용하기 위해서는 이미지 생성 성능뿐만 아니라 크레딧 관리, 작업자 간 협업, 데이터 저장과 보안까지 함께 고려해야 한다”며 “DreamAX는 기업의 제작 프로세스에 맞춰 AI 작업을 관리하고 협업할 수 있다는 점에서 효율적인 제작 도구가 될 것으로 기대한다”고 전했다.
  • “데이터 전략 없이 AI 전략 없다” 스노우플레이크, 기업용 AI 에이전트 승부

    “데이터 전략 없이 AI 전략 없다” 스노우플레이크, 기업용 AI 에이전트 승부

    “데이터 전략 없이 AI 전략을 세울 수는 없습니다.” 발라 카시비스와나탄 스노우플레이크 AI·개발자 경험 담당 부사장은 27일 서울 코엑스에서 열린 ‘스노우플레이크 월드 투어 서울 2026’에서 기업의 인공지능(AI) 활용에서 데이터의 중요성을 이같이 강조했다. AI 에이전트를 도입하는 데 그치지 않고 기업 곳곳에 흩어진 데이터를 연결해 정확하고 안전하게 활용할 수 있어야 실제 업무까지 맡길 수 있다는 것이다. 스노우플레이크는 기업 데이터를 클라우드에서 저장·분석하고 AI와 애플리케이션에 활용하도록 돕는 데이터 플랫폼 기업이다. 전 세계 고객사는 1만 3900곳을 넘는다. 한국 지사가 출범한 2021년부터 지난해까지 국내 매출은 약 18배, 고객 수는 10배 이상 늘었다. 올해 상반기 매출도 전년 동기 수준을 넘어섰다. 국내 10대 그룹 가운데 8곳과 넥슨·카카오·토스 등이 스노우플레이크에서 데이터와 AI 업무를 운영하고 있다. 이날 스노우플레이크가 제시한 방향은 기업 데이터를 먼저 정비한 뒤 그 위에서 AI 에이전트가 일하도록 하는 ‘에이전틱 엔터프라이즈’다. 기업마다 데이터베이스와 업무 프로그램이 따로 운영되는 상황에서는 AI가 필요한 정보를 제대로 찾기 어렵고 접근 권한과 보안 문제도 생길 수 있다. 스노우플레이크는 데이터를 한곳에서 관리하고 전사적자원관리(ERP)·고객관계관리(CRM) 등 기존 업무 시스템과 AI를 연결하면서 여러 에이전트의 접근 권한과 활동까지 함께 통제하는 방식을 제시했다. 같은 용어를 부서마다 다르게 사용하는 문제도 해결해야 한다고 봤다. 예컨대 ‘매출’의 기준이 영업과 재무 부서에서 다르면 AI가 같은 질문에도 서로 다른 답을 낼 수 있다. 기업 내부의 업무 기준과 데이터의 의미를 AI가 함께 이해하도록 해야 답변의 정확도를 높일 수 있다는 설명이다. 특정 AI 모델 하나에 종속되지 않고 업무의 난도와 비용에 따라 여러 모델을 선택할 수 있도록 하는 것도 주요 전략으로 제시했다. 현장에서는 국내 기업의 실제 활용 사례도 공개됐다. KB금융그룹은 현재 100개 이상의 AI 에이전트를 개발·운영하고 있으며 올해 약 300개까지 확대할 계획이다. KB국민은행에서는 대상 직원의 약 90%가 AI를 업무에 활용하고 실제 이용자도 8000명을 넘어섰다. 자산관리와 금융상담에서 시작해 리스크 관리, 여신심사, 법률 지원, IT 개발 등으로 활용 범위도 넓히고 있다. 이경종 KB국민은행·KB금융지주 상무는 “AI 에이전트의 경쟁력은 모델의 성능도 중요하지만 에이전트가 믿고 행동할 수 있는 데이터 기반에서 나온다”고 말했다. 스노우플레이크는 앞으로 단순히 질문에 답하는 AI를 넘어 기업 시스템에 직접 접속해 업무를 처리하는 AI 에이전트 확산에 초점을 맞출 계획이다. 이용석 한국 지사장은 “AI를 언젠가 해볼 시험이 아니라 지금 성과를 내는 업무로 만들겠다”고 말했다.
  • 한국형 자폭드론, 아직 멀었네…“발사 직후 곤두박질” 실패 원인은? [밀리터리+]

    한국형 자폭드론, 아직 멀었네…“발사 직후 곤두박질” 실패 원인은? [밀리터리+]

    국방과학연구소(ADD)가 야심 차게 준비한 ‘한국형 하이엔드 자폭드론’이 해상 실전 검증 무대에서 두 차례 연속 추락했다. 실전에서 안정적으로 운용하기까지는 상당한 보완이 필요하다는 지적이 나온다. 지난 25일 오후 남해상의 대형수송함 마라도함(1만4500t급)에서 ADD가 개발 중인 중형 자폭 무인기의 해양 운용 전투 실험이 실시됐다. 해당 실험은 마라도함 비행갑판에 설치된 드론 발사대에서 발진한 자폭용 드론이 정찰 도중 2㎞ 거리에서 고속 기동하는 무인표적정을 추적해 타격하는 방식으로 계획됐다. 이날 오후 3시 30분쯤 첫 발진한 자폭용 드론은 비행 직후 곧바로 해상에 추락했다. 이어 ADD가 예비기체와 발사대를 조립해 오후 5시 30분쯤 두 번째 실험을 시도했지만 역시 수초가량 날다 바다에 떨어졌다. 그러나 두 차례 발진한 자폭용 드론은 함상에서 이륙한 직후 해상에 추락했고 이에 따라 표적 타격 단계까지의 실험은 진행하지 못했다. 두 차례의 비행 실험에 모두 실패로 끝나자 마라도함 갑판에 있던 취재진과 군 관계자들은 짧은 탄식이 나오기도 했다. 실패 원인은?이번 발사 실험 실패는 당장 개발 완료를 앞둔 핵심 국방과학기술 사업 및 유·무인 복합전투체계 구축에 제동이 걸리는 게 아니냐는 우려를 낳았다. 해당 사업은 올해 9월 종료를 앞두고 있다. ADD 측은 실험 후 취재진에게 “현재까지 자폭드론 추락의 원인은 알 수 없다”면서도 “해상 환경에서의 기체와 발사대 정렬 불량이 유력한 원인으로 의심된다”고 밝혔다. 앞서 해당 자폭드론은 지상에서 실시된 전투실험에서 30여 차례나 성공을 거둔 바 있다. 그러나 함정에서 발사하자 함정의 미세한 떨림이 기체와 발사대의 ‘미스매치’(불일치)로 이어졌을 가능성이 있다는 의미다. 실제로 이번 사고 이전까지 해당 드론은 다양한 환경에서 30여 차례의 지상 실험을 거쳤고, 고정·이동표적 타격 시험을 100% 명중률로 통과했다. 이번 실험에서도 로켓보조 발사체(사출) 분리와 엔진 RPM(회전수) 정상 작동 등 발사 시퀀스 자체는 1·2차 모두 정상적으로 확인됐다. ADD 관계자는 “지상 실험 당시에는 이런 유사 추락사고가 한 건도 없었다”며 “(기체 결합·재조립 과정 자체에는) 방법론적으로 문제가 없었다고 본다”고 말했다. 이어 “1차 발사 직전 마지막 점검을 육안으로 확인하지 못한 부분이 있어 의심했지만, 2차 때는 직접 점검했는데도 유사한 증상이 반복됐다”고 덧붙였다. 실험이 끝난 뒤 해군은 “(연구개발 단계 이후) 향후 자폭용 드론 체계개발과 연계해 해양 운용성을 검증할 것”이라고 밝혔다. 곽광섭 해군작전사령관(중장)은 이날 실패 후 취재진에게 “오늘의 실험은 끝이 아니다. 다음에 또 도전하겠다”고 말했다. 한국형 자폭드론이란?한국형 하이엔드 자폭용 드론은 2024년 시작된 ADD의 핵심기술 연구개발 사업 중 하나로, 전폭 약 3m·전장 약 2m의 고정익 형태이며 프로펠러 엔진을 동력으로 사용하는 체계다. 이 드론은 단순한 일회용 공격용 무인기가 아니라 정찰·탐색·타격을 한 플랫폼에서 수행하는 하이엔드 자폭드론을 목표로 개발됐다. 전자광학·적외선(EO/IR) 카메라와 자동표적식별 기능, 항재밍 기술, 강화된 통신 보안 기능을 갖추고 상용 저궤도 위성을 활용한 데이터링크를 통해 원거리에서도 영상을 전송하고 표적을 공격할 수 있도록 설계된 것이 특징이다. 해당 사업에는 대한항공이 기체 개발, 한화시스템이 지휘·통신체계, LIG D&A가 로켓추진 발사체 개발에 참여했으며, 로켓의 도움을 받아 함정에서도 발진할 수 있도록 개발됐다. 군은 향후 이 같은 자폭드론을 마라도함과 같은 대형 수송함이나 유·무인 복합전투체계에 탑재해 적 함정이나 지상 표적을 정찰하고 공격하는 전력으로 활용하는 구상 중이다. 한편 수백~수천만 원의 저렴한 비용으로 대량 생산이 가능한 자폭용 드론은 우크라이나 전쟁과 이란 전쟁을 통해 진가를 입증했다. 값싼 자폭드론으로 고가의 전략자산을 파괴하는 ‘비대칭 전력’은 현대전에서 가장 필수적인 무기 체계로 꼽힌다. 이에 따라 우리 해군도 무인체계를 통한 원거리 정찰 및 정밀 타격 역량 확보를 적극 추진하고 있다.
  • 내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    치안 현장 AI 지원·한국형 AI 기상 모델전 중앙부처 연내 AI 관리시스템 도입AI가 보고서 초안 작성…AI 교육 의무화공직 AI 인재 2만명 육성…AI 영향 평가네이버 데이터센터 등 민간 서버 임차 검토국민 개별 대응 힘든 분야, 공공 AI 나서야 챗GPT, 제미나이 같은 ‘생성형 인공지능(AI)’을 사용해보신 적 있으신가요? 궁금한 것을 물어보면 학습한 방대한 정보를 토대로 원하는 답변을 빠르게 찾아 글·사진 등 새로운 콘텐츠로 만들어줍니다. 과학기술정보통신부의 지난해 인터넷 이용 실태조사(만 3세 이상 5만 750명 대상)에 따르면 우리 국민 3명 중 2명은 교통·교육 등에서 AI 서비스를 경험했고, 44.5%는 챗GPT 같은 생성형 AI를 직접 사용해봤다고 답했습니다. 어느샌가 생성형 AI가 우리 일상 깊숙이 들어온 것이죠. 시간·인력·비용 등 한정된 자원으로 더 짧은 시간에 더 많은 일을 효율적으로 처리할 수 있다면 굳이 마다할 이유가 없겠죠. 정부가 AI를 활용해 국민에게 필요한 서비스를 먼저 찾아 제공하고, 공직사회의 일하는 방식도 혁신해 국민의 삶에 실질적인 변화를 가져오는 ‘AI 민주정부’를 본격 추진하기로 했습니다. “100억·3년 걸릴 일을 이틀 만에”‘AI 정부 실험실’…정부가 AI 꽂힌 이유행정안전부는 25일 국무회의에서 이런 내용을 담은 ‘AI 민주정부 실현 전략’을 보고하고, 정부세종청사에서 별도 브리핑을 열어 공무원이 직접 개발한 AI 서비스가 어떻게 활용될 수 있는지 기자들에게 시연했습니다. 이날 선보인 것은 현장에 필요한 AI 서비스를 공무원이 직접 개발해 국민 서비스로 연결하는 ‘AI 정부 실험실’ 사례였습니다. 지난 6월 공무원과 공공기관 직원들이 참여한 실전형 경연인 ‘2026 AI 챔피언 해커톤’에서 대상을 받은 작품이었는데요. 한국국토정보공사(LX) 직원 2명이 개발한 ‘쨍하고 해뜰날’은 행안부의 주소 데이터 서비스(API)와 국토교통부의 디지털 지도·공간정보 플랫폼 ‘브이월드(V-World)’ 등 공공데이터를 활용한 AI 서비스입니다. 토지 지번만 입력하면 태양광 발전시설을 설치하기에 적합한지 진단하고 예상 설비용량과 발전량, 수익은 물론 인허가 절차까지 한 번에 안내해줍니다. 특히 지도를 3차원으로 전환하고 일사량·그림자 정보를 켜면 해가 뜨고 지는 동선에 따라 해당 농지에 햇볕이 얼마나 드는지 직관적으로 보여줍니다. 이어 AI가 일사량 등을 분석해 예상 설비용량과 연간 발전량·수익까지 계산해줍니다. 심지어 투자비를 회수하는 데 몇 년이 걸릴지도 말이죠. 물론 실제 수익은 설치비와 전력 효율·유지관리비 등 여러 조건에 따라 달라지겠지만 사업성을 검토하기 위한 참고 자료로 활용하기에는 매우 유용해 보였습니다. 재생에너지를 활용하겠다며 무턱대고 농지에 태양광 시설부터 설치했다가 손해를 보는 시행착오를 줄일 수 있도록 AI가 영리하게 각종 데이터를 분석해 사업성을 먼저 보여주는 것이죠. 황규철 행안부 인공지능정부실장은 “보통 이런 서비스를 만들려면 정보화 사업에 100억원 이상의 예산이 투입되고 2~3년의 시간도 걸리는데, 이 서비스는 이틀 만에 개발됐고 한 달 정도 보완을 거쳐 대민 서비스가 가능한 수준까지 발전했다”고 설명했습니다. 이런 방식이 확산되면 예산 절감 효과가 ‘눈덩이’처럼 불어날 수 있다고 강조했습니다. ‘쨍하고 해뜰날’ 태양광 발전시설 입지 분석 서비스는 추가 고도화를 거쳐 다음 달 정식으로 선보일 예정입니다. 지난달 3일부터 시범 운영 중인 ‘AI 정부 실험실’에는 현재 약 670건의 과제가 등록됐으며 참여자도 1800여명에 이릅니다. 돌아와서, 정부는 이처럼 국민이 일상에서 정책 서비스의 변화를 체감하고 취약계층에 대한 포용도 강화할 수 있도록 대민 서비스를 대폭 혁신하기로 했습니다. 24시간 ‘찰떡 답변’ AI 상담 서비스청년에 구직수당·교육비 맞춤 정보우선 국민 체감도가 높은 복지·안전·세금·농업·식약 등 5대 분야에 AI 상담체계를 구축해 시간과 장소의 제약 없이 24시간 밀착형 상담 서비스를 제공한다는 계획인데요. 돌봄과 납세, 감염병 예방, 식생활 등 국민 생활과 밀접한 정보를 누구나 AI에 묻고 답을 얻을 수 있게 한다는 구상입니다. 예를 들어 납세자가 다소 복잡하게 질문해도 AI가 ‘찰떡같이’ 알아듣고 맥락을 분석해 세금 감면 혜택과 공제 요건, 신고 기한 등을 맞춤형으로 안내합니다. 몸이 아플 때 증상을 입력하면 감염병 초기 증상을 판별하고 진료 정보와 전문 의료기관 위치, 예방수칙 등을 실시간으로 알려줍니다. 농사를 지을 때는 병해충과 재배기술 등의 정보를 제공하고, 복지 분야에서는 복잡한 복지서비스 수혜 자격을 신청자의 가구·소득 여건에 맞춰 AI가 확인해줍니다. 당뇨·고혈압·비만 등 질환별 권장·주의 식단이나 의약품 주의사항도 AI를 통해 확인할 수 있습니다. 청년에게는 구직활동 수당과 창업교육비 등 자신에게 맞는 고용·지원 정보를 안내하고, 고령층에게는 AI 돌봄기기를 활용한 건강관리 서비스를 제공할 예정입니다. 다만 분야별로 AI 서비스가 완성되는 시점에는 차이가 있는데요. 세금 상담과 농업 분야는 내년에, 복지·식약 분야는 2028년, 안전 분야는 2029년까지 단계적으로 서비스를 고도화한다는 계획입니다. 지역마다 제각각인 임산부 지원 혜택을 찾아 자동으로 알려주는 AI 서비스는 올해 안에 선보일 예정입니다. 황 실장은 “각 기관의 서비스를 모아 통합한 AI 통합서비스는 내년 말에 나온다”며 “전문가가 코딩한 알고리즘을 바탕으로 정해진 답을 내놓는 기존 챗봇을 단순히 확대하는 것이 아니라 정부가 보유한 각종 데이터를 AI가 재구성해 서비스하는 것”이라고 설명했습니다. 이어 “국민이 하나의 창구에서 어느 분야를 질문하더라도 답변을 받을 수 있는 질적으로 한 단계 나은 서비스가 될 것”이라고 강조했습니다. 요즘 은행·카드사 등 금융기관을 비롯해 곳곳에서 챗봇 상담서비스를 접할 수 있습니다. 하지만 질문의 맥락을 제대로 이해하지 못하거나 엉뚱한 답변을 내놓고, 정해진 문구를 반복하는 데 그쳐 급하게 비대면 상담이 필요한 국민의 답답함을 키운다는 지적도 적지 않습니다. 정부가 내놓을 AI 통합서비스는 이런 기존 챗봇을 넘어 국민의 질문 의도를 제대로 이해하고 필요한 정보를 찾아주는 한층 진화한 맞춤형 서비스를 지향한다고 하니 기대해볼 만합니다. 이와 함께 정부24와 혜택알리미 등 주요 대민 서비스를 통합해 국민 맞춤형 AI 서비스를 제공하고, 공공서비스를 표준화·모듈화해 카카오·네이버 등 민간 플랫폼과 ‘모두의 AI’에서도 활용할 수 있도록 할 계획입니다. 재난·안전 정보 창구인 ‘국민안전24’에도 AI를 접목합니다. 산불이나 홍수 등 재난 위험을 AI가 감지·예측하고 상황을 분석해 필요한 위험 정보를 신속하게 안내하는 식이죠. 국민의 의견을 정책으로 만드는 과정에도 AI를 적극 활용합니다. 정부에 정책을 제안하려 해도 국민이 아이디어를 보고서 형식에 맞춰 일목요연하게 정리하는 것은 쉽지 않은 일입니다. 어떻게 구성하고 무슨 말부터 시작해야 할지 막막할 수 있죠. 좋은 아이디어가 있어도 이를 글로 구체화하는 과정에서 어려움을 느껴 포기하는 경우도 적지 않을 겁니다. 정부가 AI를 활용해 국민 제안을 요약·분석하고 유사 정책과의 비교 등을 지원하는 플랫폼인 ‘모두의 광장’을 구축하는 이유입니다. 국민의 아이디어를 AI가 자동으로 분류하고 구체화해 실제 정책이나 사업으로 이어질 수 있도록 지원합니다. 온라인 숙의토론과 1대1 심층 대화, 대규모 공공 토의가 가능한 ‘AI 공론장’도 마련합니다. 정부 웹사이트와 앱도 AI가 정보를 보다 쉽게 찾아 활용할 수 있는 구조로 바뀝니다. 검색한 문서를 토대로 답변을 생성하는 ‘검색증강생성(RAG)’ 기술에 맞춰 법령 정보와 정책 사례 등을 표준화하고, 정부 웹과 앱을 AI 친화적으로 개편할 예정입니다. 중앙부처 홈페이지를 이용해본 분들이라면 느끼겠지만 현재 정부 웹사이트는 대체로 ‘정책 홍보’ 중심으로 구성돼 있어 국민이 자신에게 필요한 정보를 찾기에는 불편한 측면이 있습니다. 이를 공급자 중심에서 이용자 중심으로 바꾸고, 법령·사례집 등 공공정보도 AI가 쉽게 검색하고 활용할 수 있는 형태로 정비해 국민이 필요한 정보를 보다 편리하게 얻을 수 있도록 한다는 계획입니다. 공무원의 일하는 방식도 AI 중심으로 확 바뀝니다. 올해 말까지 지능형 업무관리시스템 ‘온AI’를 47개 중앙부처로 확산해 법령 검토부터 보고서 초안 작성까지 행정 업무 전반에 AI를 활용해 생산성을 높인다는 방침입니다. 공무원이 직접 AI를 개발해 업무에 적용하는 ‘AI 정부 실험실’도 운영합니다. 현장에서 개발한 결과물은 ‘공공저장소(GitLab)’에 등록해 모든 중앙부처와 지방정부가 공동으로 활용할 수 있도록 할 예정입니다. 부처별 특성을 살린 AI 서비스도 확대합니다. 치안 현장 AI 지원(경찰청), 한국형 AI 기상·기후 모델(기상청), 의약품 허가·심사(식품의약품안전처), AI 건축허가·안전관리(국토부), 조달 제안요청서 AI 자동 생성(조달청) 등으로 업무의 전문성과 효율성을 끌어올린다는 것이죠. 부작용 대비 ‘공공 AI 윤리기준’ 마련개인정보 침해·책임 검증 ‘AI 영향 평가’공직사회의 AI 역량도 대폭 강화하는데요. 행안부는 모든 공무원에게 AI 교육 이수를 의무화하고, 자체 AI 개발과 현장 적용이 가능한 전문 인재 2만명을 육성하기로 했습니다. 매년 공무원 AI 활용 경진대회를 열어 혁신 문화를 확산하고 우수 과제에는 인센티브를 제공하는 방안도 검토합니다. 국민과 기업의 수요가 많은 ‘공공데이터 톱(TOP) 100’을 조기에 개방하고 기관 간 데이터 공유도 활성화할 예정이라고 하니 여러 분야에서 시너지가 났으면 좋겠습니다. AI 의존도가 높아지는 만큼 부작용에 대한 대비도 빼놓을 수 없겠죠. 정부는 AI의 신뢰성과 안전성을 확보하기 위한 ‘공공 AI 윤리기준’을 마련하고, AI 사업이 개인정보 침해 등 국민에게 미칠 수 있는 의도하지 않은 영향을 점검하고 책임 소재 등을 검증하는 ‘AI 영향평가’도 도입할 예정입니다. AI 보안성 검토 가이드라인은 행안부와 국가정보원이 함께 마련하고 있습니다. 정부는 ‘AI 정부’ 도입을 단순히 AI 기술을 활용해 행정 효율성을 높이는 데 그치지 않고, AI를 통해 국민주권의 가치를 실현하고 국민이 체감할 수 있는 정책 변화와 성과를 만들어내는 혁신 수단으로 삼겠다고 밝혔습니다. 특히 국민이 개별적으로 대응하기 어려운 영역에서 공공 AI가 역할을 한다면 정책 체감도는 더욱 높아질 겁니다. 온라인 활동이 일상화된 요즘, 인스타그램·페이스북 등 해외에 서버를 둔 소셜미디어(SNS)에서 개인정보 유출이나 사진 도용·사칭 피해가 발생했을 때 신속한 수사와 사칭 계정 삭제를 지원하거나, 딥페이크 등 AI 합성물이 성범죄에 악용될 경우 관련 콘텐츠를 빠르게 찾아내 일괄 삭제할 수 있다면 큰 도움이 되겠죠. 제주에서 실종됐다 끝내 주검으로 발견된 장미란씨 사건처럼 실종자를 찾는 데도 공공 AI가 인근 폐쇄회로(CC)TV 영상을 신속하게 분석해 특정인의 이동 경로를 추적하는 등 골든타임을 확보하는 데 역할을 할 수 있습니다. AI 서비스를 정책에 본격적으로 활용하려면 방대한 데이터 처리를 안정적으로 뒷받침할 서버 인프라 구축도 필수적입니다. 정부는 지난해 화재로 행정·금융·의료 전산망에 장애를 일으켰던 국가정보자원관리원이 AI 서버 구축에 적합하지 않다고 판단해 2030년 폐쇄하고, 세종시에 운영 중인 네이버 데이터센터 등 민간 인프라를 임차·활용하는 방안을 검토하고 있습니다. 정부가 직접 데이터센터를 새로 구축해 유지·관리할지, 초대형 민간 데이터센터를 활용할지 비용과 효율성은 물론 보안과 안정성까지 종합적으로 따져 결정하겠다는 것입니다. AI의 유용함을 국민의 삶을 바꾸는 정책으로 구현하는 것은 결국 정부의 몫입니다. 다양한 아이디어와 경험을 모은 ‘집단지성’을 발휘해 정부의 AI 서비스가 더욱 적극적이고 기존의 틀을 뛰어넘는 방향으로 발전해 나가길 기대합니다. ‘강 기자의 세종실록’은 대한민국 행정의 수도 세종시에서 생산되는 정부 정책과 관가에서 일어나는 모든 일을 생생하게 보도하는 코너입니다. 세종시에 포진한 각 정부부처가 내놓는 모든 정책이 역사의 한 페이지로 남고, 오늘의 행정이 내일의 역사가 된다는 관점으로 ‘세종 현대사(現代史)’를 기록하겠습니다.
  • “생활환경 피해”-“영향 최소화”…창원 양덕동 AI 데이터센터 두고 입장차

    “생활환경 피해”-“영향 최소화”…창원 양덕동 AI 데이터센터 두고 입장차

    경남 창원시 마산회원구 양덕동에 추진되는 80㎽ 규모 인공지능(AI) 데이터센터 건립을 두고 환경단체가 우려를 제기하고 나섰다. 창원시는 전력·용수 공급과 환경 영향에 대한 입장을 밝혔다. 마산창원진해환경운동연합은 25일 기자회견을 열고 양덕동 대규모 데이터센터 건립 계획을 전면 백지화하라고 창원시에 촉구했다. 환경운동연합은 양덕동 974-15번지 일원에 추진되는 이 사업이 총사업비 1조원대, 수전 용량 80㎽ 규모의 초대형 데이터센터라며 전력·용수 사용에 따른 지역 부담과 주민 생활환경 피해를 우려했다. 특히 80㎽ 규모의 막대한 전력 사용으로 지역 전력 수급에 부담이 생길 수 있고, 인공지능 데이터센터 냉각 과정에서 상당한 용수가 필요해 공공자원 고갈로 이어질 수 있다고 주장했다. 사업 예정지가 주거지와 학교 등이 밀집한 도심 생활권과 가깝다는 점도 지적했다. 인근 메트로시티와 양덕 한일유앤아이 등 대단지 아파트를 비롯해 학교와 학원가, 마산고속버스터미널, 신세계백화점, 롯데마트, 창원NC파크 등 주요 생활시설과 가까워 소음과 열섬, 비상 발전기 가동에 따른 대기오염 등이 주민 건강과 생활환경에 영향을 줄 수 있다는 것이다. 환경운동연합은 미국 등 해외 데이터센터 밀집 지역에서 전력망 부담과 전기요금 상승, 소음, 송전망 확충 등을 둘러싼 주민 갈등이 발생하고 있다며 사업을 재검토해야 한다고 주장했다. 또 사업 주체인 ㈜삼공퍼센트의 대규모 자금 조달 능력에 의문을 제기하며 전력·용수 수급 계획과 환경 피해 저감 방안을 주민들에게 공개할 것을 요구했다. 환경운동연합은 “기업의 투자 유치 실적에만 치우쳐 시민들이 겪을 고통과 사회적 비용을 외면해서는 안 된다”며 “양덕동 AI 데이터센터 건립을 위한 행정 절차를 중단하고 주민 안전과 환경권을 최우선으로 보장해야 한다”고 촉구했다. 창원시는 전력과 용수 공급에 문제가 없도록 사전 검토를 거쳤으며, 향후 인허가 과정에서도 환경과 주민 생활에 미치는 영향을 면밀히 살피겠다고 밝혔다. 시에 따르면 이 사업은 지난 2월 19일 전력계통영향평가를 거쳐 전력 공급이 가능하다는 사전 절차를 밟았다. 용수 역시 인근 용수관로를 통한 공급이 가능한 것으로 검토됐다. 주거지와 학교 등이 가까워 건강권과 환경권 침해가 우려된다는 주장에 대해서는 사업 예정지가 봉암공단과 마산자유무역지역 등 산업시설에 인접한 공장용지라는 점을 설명했다. 시는 향후 관련 인허가 과정에서 사업자가 방음벽과 저소음 냉각 장비, 전자파 차폐 등 법적 기준을 적용해 주변 영향을 최소화할 계획이라고 밝혔다. 해외 데이터센터 사례를 두고는 데이터센터를 일률적으로 제한하기보다는 전력 공급과 용수·대기·소음 등 환경 영향을 관리하면서 지역경제 효과를 함께 고려하는 방향으로 대응하고 있다고 설명했다. 창원시는 “해외 사례를 참고하면서 국내 관련 법령과 기준, 사업 예정지의 산업시설 인접성 등 지역 여건을 종합적으로 고려해 사업 적정성을 검토하고 협의해 나가겠다”고 밝혔다. 그러면서 시는 데이터센터 건립에 따른 지역경제 효과도 기대했다. 대규모 투자에 따른 지방세수 확충과 지역경제 활성화는 물론 전력망과 통신망 등 기반 시설 확충, 보안·네트워크 등 전문 기술 분야 일자리 창출, 공단 내 IT 기업 유치 등을 통해 지역 산업 생태계 확대에 이바지할 수 있다는 설명이다. 양덕동 데이터센터 건립을 둘러싸고 전력·용수 공급과 환경 영향, 주민 생활권 보호 등을 둘러싼 우려가 제기된 만큼 향후 인허가 과정에서 주민 의견을 어떻게 반영할지가 주요 과제가 될 전망이다.
위로