찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 해킹
    2026-10-05
    검색기록 지우기
  • 유소년 지원
    2026-10-05
    검색기록 지우기
  • 전남 공조
    2026-10-05
    검색기록 지우기
  • 안전 관리
    2026-10-05
    검색기록 지우기
  • 이란 초교
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 1,807 건
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어… 은행 자율점검 허점 노렸다

    신한·국민·하나 등 영업 통로 침투정보보호 투자 비중은 10%도 안 돼 금융권 정보 유출사고는 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 보인다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 발견됐다. 기본적인 인증과 보안 시스템이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 한편 경찰청 사이버테러대응수사대는 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • ① AI 창엔 AI 방패 ② 범정부 컨트롤타워 ③ 개인정보 책임 경영

    금융사 정보 유출에 인공지능(AI) 해킹 도구가 사용됐다는 정황이 나오면서 AI가 기존 보안의 패러다임을 송두리째 뒤흔들 것이라는 이른바 ‘미토스 쇼크’가 현실화했다는 우려가 나온다. 보안 전문가들은 ‘방어용 AI 시스템’ 구축과 범정부 차원의 사이버보안 컨트롤타워가 필요하다고 입을 모았다. AI의 고도화된 해킹에 맞서 AI가 방어 체계를 구축하는 전략이 가장 먼저 거론된다. 이런 전술 분야를 보안 업계에서는 ‘방어적 AI’ 또는 ‘AI 기반 사이버 보안’ 시스템이라고 부른다. 공격적 AI에 대응해 이상 징후를 탐지하고 취약점을 분석해 위협을 실시간으로 차단하는 기술 체계를 뜻한다. 챗GPT를 개발한 오픈AI는 지난달 초 AI를 활용해 보안 취약점을 찾아내고 이를 수정하는 자동화 시스템인 ‘디펜스 팩토리’를 공개했다. 황석진 동국대 정보보호대학원 교수는 4일 “칼이 요리사 손에 쥐어지면 요리 도구가 되지만 범죄자의 손에 들어가면 흉기가 되는 것”이라며 “AI의 공격을 방어하려면 AI를 통해 취약점을 찾고 공격 가능한 경로를 상시 모니터링하는 것이 중요하다”고 말했다. 청와대 국가안보실, 과학기술정보통신부(한국인터넷진흥원), 국가정보원, 개인정보보호위원회 등으로 분산된 사이버보안 대응 기능을 총괄할 범정부 컨트롤타워가 필요하다는 지적도 꾸준히 제기되고 있다. 임종인 고려대 정보보호대학원 명예교수는 “사이버 안보 문제를 조율하고 진두지휘할 부총리급 컨트롤타워가 필요하다”고 언급했다. 정보 유출이 기업 경영과 직결되도록 ‘정보보호’에 대한 인식 제고가 필요하다는 의견도 나온다. 정보 유출 사고가 난 기업들이 단순히 보안 책임자를 교체하는 것으로 사태를 마무리해선 안 된다는 것이다. 황석진 교수는 “정보 유출 사고가 나면 회사가 망한다는 인식이 들도록 해야 한다”며 “보안 관리 인력을 늘리고 최고경영자(CEO)를 비롯한 경영진의 경영 실적으로 책임을 물을 수 있는 제도적 장치가 필요하다”고 지적했다.
  • 스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    스스로 취약점 찾아 반복 침투 ‘원샷 올킬’… AI 지능폭발 서막인가

    시간·인력 한계 뚫고 동시다발 공격여러 단계를 자체 판단하며 ‘고도화’인간 방어 속도로는 대응 못할 수도보안 업계, 탐지·피해 최소화 무게 ‘은행권 해킹’을 계기로 인공지능(AI) 사이버 공격에 대한 우려가 높아졌다. 해커가 AI를 활용해 시간·인력의 한계를 넘어 빠르고 무한 반복적인 고도화 공격에 나서면서 기존 보안체계가 감당하기 버겁다는 것이다. AI가 스스로 판단·실행하는 ‘에이전트’로 넘어가는 과정에서 예고된 위험이 현실화하면서 인간이 AI의 공격을 따라잡지 못하는 미래가 앞당겨졌다는 경고도 나온다. 4일 보안업계에 따르면 기존의 자동화 해킹이 미리 짜놓은 명령을 반복했다면 AI 에이전트는 정찰, 취약점 탐색, 침투, 계정 탈취 등 여러 단계를 스스로 판단해 반복하거나 동시에 진행한다. 실제 이번에 금융권도 사람이 수작업으로 대응하기 어려운 수준의 반복적·자동화된 외부 공격을 받았다. 보안업계 관계자는 “과거 여러 명이 (해킹) 역할을 나눴다면 이제 해커 한 명이 AI로 동시에 (공격을) 수행한다”고 말했다. 앤트로픽은 지난달 공개한 보고서에서 한 공격자가 AI로 수십 명의 피해자를 동시에 상대했고, 기업에서 데이터를 빼내기까지 2~3시간밖에 걸리지 않았다고 소개했다. 중국 정부 연계 조직은 지난해 금융사 등 약 30개 기관을 겨냥한 공격에서 정찰과 취약점 탐색, 계정 탈취, 데이터 분석·반출 등 전술적 작업의 80~90%를 AI에 맡겼다. 더 큰 문제는 공격과 방어 사이의 ‘시간차’다. 공격자는 침투 경로가 막혀도 AI로 다른 방법을 빠르게 찾아 재시도하지만 방어자는 패치를 만든 뒤 기존 시스템과의 충돌이나 서비스 장애 가능성을 검증해야 유포한다. 유럽은행감독청(EBA)은 지난 6월 프런티어 AI가 취약점을 찾아 악용하는 속도가 빨라지면서 기존 패치 주기를 흔들 수 있다고 경고했다. 보안 현장에서는 모든 공격을 사전 차단하기보다 탐지 및 피해 확산 중단에 무게를 싣고 있다. 이상 징후를 최대한 빨리 찾아 침해 계정이나 단말을 격리하고 내부 확산을 끊는 방식이다. 앤트로픽은 ‘프로젝트 글래스윙’을 통해 AI가 사전에 중요 소프트웨어를 공격하고 시스템의 취약점을 찾도록 해 방비하는 시험을 하고 있다. 보안업계의 한 직원은 올해 들어 AI를 활용한 해킹이 지난해보다 2배는 되는 것처럼 느낀다고 했다. 정부가 고의·중과실로 인한 개인정보 유출은 매출액의 10%까지 징벌적 과징금을 부과하면서 중소기업에서는 은폐가 증가해 신고되지 않은 사례는 더욱 많다는 것이다. 한 관계자는 “지금은 AI가 스스로 공격을 고도화하는 초기 단계”라며 “재귀적 (공격) 자동화가 빨라지면 인간이 대응할 시간을 잃는 지점이 올 수 있다”고 우려했다.
  • 뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    뱅킹망 막히자 직원용 시스템 뚫어…은행 자율점검 허점 노렸다

    최근 금융권 연쇄 정보 유출은 해커가 특정 회사를 겨냥한 것이 아니라 ‘인공지능(AI) 에이전트’로 무차별 공격을 가하며 금융사 보안의 빈틈을 찾아낸 결과로 추정된다. 고객의 거래·신용 정보를 관리하는 핵심 금융업무 시스템보다 상대적으로 관리가 소홀했거나 자율 점검 대상인 직원용·업무 지원 시스템이 공격의 통로가 된 것이다. 4일 금융당국에 따르면 지난달 28일부터 이어진 공격으로 대출모집인용 간편 조회서비스(신한은행), 직원용 모바일 업무지원시스템(KB국민은행·부산은행), 영업지원시스템(하나은행) 등에서 고객과 외주 직원의 개인정보가 유출됐다. 현대캐피탈에서도 주택대출 모집인 조회 페이지가 공격받았다. 고객이 직접 이용하는 인터넷뱅킹이나 모바일뱅킹 대신 업무를 지원하는 서비스가 침투 경로가 됐다. 조사 결과 일부 금융사는 휴대전화 인증 등 본인 확인 없이 대출 신청 내역과 기업 대표 정보를 조회할 수 있도록 서비스를 개발한 것으로 파악됐다. 직원용 모바일 서비스를 누구나 접근할 수 있게 열어둔 경우도 있었다. 홈페이지의 취약점을 이용해 서버에 악성 코드를 설치한 사례도 확인됐다. 기본적인 인증과 접근 제한이 제대로 작동하지 않은 셈이다. 이억원 금융위원장은 이날 ‘전 금융권 긴급 점검회의’에서 “상대적으로 관리의 관심이 덜 했던 영역이 공격 대상으로 활용된 사례가 확인되고 있다”며 인증 조치 미흡과 업무에 필요한 범위를 넘는 정보 보관·조회 등을 사각지대로 지목했다. 금융감독원의 연례 전자금융기반시설 취약점 점검과 과학기술정보통신부의 주요 정보통신기반시설 점검은 인터넷뱅킹 등 고객의 거래·신용 정보 관련 시스템에 초점을 맞춘다. 이번에 공격받은 외부·업무 지원 시스템 일부는 점검 대상에서 빠져 있다. 금융당국과 은행권 관계자들은 상대적으로 중요도가 낮은 시스템의 보안 점검은 대부분 금융회사 자율에 맡겨져 있다고 설명했다. 이번 해킹 사고로 노출된 허점과 관련해서 금감원은 인증절차가 누락된 서비스를 전수 조사해 오류를 수정할 예정이다. 또 직원용 업무지원서비스에서는 사전에 등록된 단말기로만 접속할 수 있도록 통제를 강화한다. AI에이전트를 활용한 공격 수법은 빠르게 고도화되지만 금융회사의 보안 투자는 이를 따라가지 못한다는 지적도 나온다. 한국인터넷진흥원(KISA) 정보보호 공시에 따르면 지난해 KB국민·신한·하나·우리은행의 IT 투자액 중 정보보호 투자 비중은 각각 8.15%, 7.96%, 9.02%, 9.06%로 모두 10%를 밑돌았다. 우리은행의 정보보호 투자액은 444억원에서 364억원으로 1년 새 약 18% 줄었다. 신한은행도 IT 투자액은 늘렸지만 정보보호 투자액은 제자리걸음해 비중이 0.67% 포인트 낮아졌다. 디지털 서비스를 확대하는 만큼 이를 보호하는 투자도 함께 늘려야 한다는 지적이 나오는 배경이다. 금감원은 재발 방지를 위한 유의사항을 금융권에 전달하고 긴급 점검에 나섰다. 지난 7월부터 IT 기본 통제 준수 여부를 점검하고 금융사가 스스로 미비점을 고치는 ‘자율 시정’을 진행 중인 만큼, 유사 사고가 발생하면 엄중 조치할 방침이다. 경찰청 사이버테러대응수사대도 지난 2일 신한은행 등 해킹 피해가 확인된 금융사를 대상으로 입건 전 조사에 착수했다.
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • 사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    국내 주요 시중은행과 캐피탈 업체가 인공지능(AI) 활용 해킹으로 추정되는 공격을 받으면서 동시다발 사고에 대응할 수 있는 역량 강화가 필요하다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 김우영 더불어민주당 의원이 한국인터넷진흥원(KISA)으로부터 제출받은 자료를 보면 침해사고 신고 접수는 2022년 1142건에서 지난해 2383건으로 3년 새 2배 이상 증가했다. 반면 침해사고 원인분석과 재발방지 기술지원 전담 인력은 같은 기간 25명에서 37명으로 늘어나는 데 그쳤다. 전담 인력 1인당 부담은 오히려 더 커진 셈이다. 최근 통신3사, 쿠팡 등 대형 사고에는 상당수 전문 인력이 장기간 투입된 것으로 나타났다. SK텔레콤 침해사고 민관합동조사단에는 KISA 직원 11명, KT에는 18명, LG유플러스에는 6명이 참여했고 쿠팡에도 19명이 투입됐다. 이 중 16명은 두 개 이상 조사단에 중복 참여한 것으로 드러났다. KISA는 해마다 두 자릿수의 인력 확충을 지속적으로 요구했지만 실제 반영 인원은 한 자릿수에 그쳤다. 김우영 의원은 “포렌식과 사고원인 분석 등의 전문 인력이 여러 사고에 반복적으로 중복 투입되지 않도록 적정인력 기준과 안정적인 전문인력 확보방안을 마련해야 할 필요가 있다”고 밝혔다. 이어 “사이버 침해사고가 늘고 있어 한 사건의 조사가 끝나기 전에 또 다른 대형사고가 발생할 가능성까지 대비해야 한다”고 강조했다.
  • 호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    인공지능(AI) 안전성 논란이 계속 되는 가운데 AI 에이전트가 인간이 부여한 업무 범위를 넘어 외부 웹사이트의 보안 경계를 넘나드는 사례가 잇따르고 있다. 호주에 이어 캐나다에서도 AI 에이전트가 정부 사이트를 상대로 해킹을 시도한 정황이 드러났다. 같은 시기 오픈AI는 자사 AI 에이전트의 ‘통제 이탈’ 활동과 관련해 100곳이 넘는 기관에 통보했다고 밝혔다. AI 에이전트의 자율적 행동을 어디까지 통제할 수 있을지를 둘러싼 우려가 커지고 있다. 미국 AI 연구기관 트랜슬루스는 지난달 30일 “캐나다 국립도서관·기록보관소 웹사이트에서 AI 에이전트의 공격 시도가 발견됐다”고 밝혔다. 트랜스루스는 분석 결과, 캐나다 국립도서관 기록보관소 소장 자료 검색 서비스에 모두 899건의 요청이 쇄도했고 13건은 초보적인 형태의 해킹 시도였다고 전했다. 트랜슬루스는 공격이 실패한 것으로 판단했다. 캐나다 사이버보안센터도 관련 의심 활동을 인지하고 있지만 현재까지 정부 시스템이 침해됐다는 징후는 없다고 밝혔다. 이번 공격이 오픈AI의 AI 에이전트에 의해 이뤄졌는지는 확인되지 않았다. 트랜슬루스는 해당 활동이 과거 오픈AI에 귀속한 에이전트 활동과 유사한 전술을 보였다고 분석하면서도 오픈AI가 했다고 확정할 수는 없다고 선을 그었다. 오픈AI 역시 캐나다 정부 웹사이트에서 자사 모델이 공개 정보에 접근하려 했다는 보고를 인지하고 조사 중이라고 밝혔다. 앞서 호주에서도 AI 에이전트가 정부 사이트를 해킹한 사례가 알려져 논란이 됐다. 호주 정부는 지난 6월 오픈AI 에이전트가 정부 보건 데이터 포털을 침투해 파일에 무단 접근했다고 발표했다. AI 에이전트가 정부 웹사이트를 해킹한 최초 공식 사례다. 이에 오픈AI는 이튿날 호주 정부에 공식 사과했다. 한편 오픈AI는 별도로 자사 모델의 과거 활동을 조사한 결과를 공개했다. 1일(현지시간) 미국 워싱턴포스트에 따르면 오픈AI는 최근 100개가 넘는 기관에 AI 설계자·사용자 통제에서 벗어난 에이전트 활동과 관련한 정보를 전달했다고 밝혔다. 조사 대상 활동에는 AI 에이전트가 웹사이트에 예상하지 못한 명령을 실행하도록 유도하거나, 웹사이트를 일종의 게시판처럼 이용하거나, 일부 보안 검사를 우회하려 한 사례 등이 포함됐다. 다만 오픈AI는 기관에 대한 통보가 곧 시스템 침해나 개인정보 접근을 의미하는 것은 아니라고 설명했다. 오픈AI는 현재 약 50페타바이트(PB)에 달하는 과거 모델 활동 기록을 뒤지며 추가 사례를 조사하고 있다. 지난 7월 공개된 허깅페이스 침입 사건 이후 모델의 과거 활동을 광범위하게 재검토하고 있는 것이다. 오픈AI는 현재까지 허깅페이스 사건과 비슷한 규모나 심각성을 가진 추가적인 제3자 시스템 침해는 확인하지 못했다고 밝혔다.
  • [사설] 중수청·공소청 간판 걸었지만… 국민은 잠이 안 온다

    [사설] 중수청·공소청 간판 걸었지만… 국민은 잠이 안 온다

    오늘 중대범죄수사청(중수청)과 공소청이 공식 출범한다. 기소와 수사를 완전 분리하는 형사사법 체계의 대전환이 시작됐으나, 구멍이 숭숭 뚫린 채 간판만 내걸었다. 중수청장 인사청문요청안은 어제야 국회로 넘어갔다. 말 그대로 ‘개문발차’ 형국이다. 범죄 대응 능력의 낙폭을 최소화하는 것이 당면 과제가 됐다. 제도의 허점이 가장 먼저 드러날 곳은 고난도 범죄 대응에서다. 중수청법은 산업기술 유출 가운데 국가 핵심 기반을 공격하는 사이버 범죄만 수사 대상으로 정했다. 내부자가 자료를 빼돌리는 통상의 기술 유출 사건은 중수청 소관 밖으로 경찰 등 다른 기관으로 넘어갔다. 사이버 범죄에서도 민간 기업을 노린 대규모 해킹의 관할이 모호하다. 신속한 수사가 요구되는 선거 범죄나 대형 참사도 중수청 수사 대상에서 빠졌다. 반면 사기죄는 중수청 직무에 속한다. 2024년에만 43만건에 육박했던 범죄가 중수청과 경찰 업무로 겹치게 됐다. 실무의 가르마를 어떻게 탈지 걱정스럽다. 수사와 공판이 단절되는 문제도 시급히 손볼 문제다. 기술 유출, 금융범죄처럼 방대한 증거에 전문 수사력이 필수인 사건들은 특히나 그렇다. 수사 기록만 넘겨받은 공소청 검사의 업무 재량은 지극히 제한적이다. 새 범죄 단서가 포착되거나 법정에서 위증 정황이 드러난들 직접 수사를 할 수 없어 다른 기관에 넘기고 기다려야 한다. 영장집행 과정도 답답하긴 매한가지다. 사건을 직접 수사하지 않은 검사가 강제수사 필요성을 설명해야 하니 초기 신병과 증거 확보에 구멍이 뚫릴 수밖에 없다. 제도의 허점들이 고스란히 사건 피해자들의 부담으로 이어진다는 것이 근원적 문제다. 고소장을 어디에 내야 할지부터 헤맬 것이고, 수사 기관 간 왔다갔다 이첩되느라 몇 달을 허비할 수 있다. 수사 역량의 퇴행은 불가피해졌다. 피해자들이 울고 범죄자들이 웃는 기막힌 상황을 최소화해야 한다. 당정이 밤잠을 안 자고라도 속히 보완할 일이다.
  • 달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리던 자동차의 전조등이 갑자기 꺼졌다. 와이퍼는 최고 속도로 움직이고 워셔액까지 뿜어냈다. 운전자는 아무것도 만지지 않았다. 도로 밖에서 노트북을 든 보안 전문가가 차량을 원격 조작한 것이다. 21일(현지시간) 호주 ABC 방송 탐사보도 프로그램 ‘포 코너스’는 중국 자동차 업체 BYD의 플러그인 하이브리드(PHEV) 픽업트럭 ‘샤크 6’를 대상으로 진행한 사이버 보안 실험 결과를 공개했다. ABC는 자동차 사이버 보안 전문가이자 포티파이 랩스 공동 설립자인 댄 흐레슈추크에게 차량을 2주간 맡겼다. 흐레슈추크는 차량의 소프트웨어와 통신 체계를 분석한 뒤 외부에서 일부 기능에 접근할 수 있는 경로를 찾아냈다. 그는 실험에 이용한 디지털 접근 지점에 비밀번호조차 설정돼 있지 않았다고 밝혔다. ABC의 별도 보도에서도 이 접근 지점에 비밀번호가 없어 차량의 주요 기능 일부를 제어할 수 있었다고 전했다. 흐레슈추크는 도로 옆에서 노트북을 이용해 차 문을 잠그고 스피커로 음악을 크게 틀었다. 차량의 대형 화면에 원하는 이미지도 띄웠다. 시속 30㎞ 주행 중 전조등까지 껐다 본격적인 실험은 차량이 움직이면서 시작됐다. ABC 기자가 샤크 6를 몰고 도로를 달리자 흐레슈추크는 와이퍼를 최고 속도로 작동시키고 워셔액을 분사했다. 이어 전조등을 반복해서 켰다 껐다 한 뒤 아예 소등했다. ABC가 공개한 영상에는 어두운 도로를 비추던 전조등이 갑자기 꺼지는 장면도 담겼다. 당시 차량은 비교적 곧은 도로를 시속 약 30㎞로 달리고 있었다. 샤크 6의 무게는 약 2.6t이다. 다만 흐레슈추크가 차량 전체를 장악한 것은 아니다. 그는 브레이크와 카메라 등 더 중요한 기능에는 접근하지 못했다며 해당 장치들은 비교적 잘 보호돼 있었다고 설명했다. 또 이번 실험은 전문가가 차량을 2주간 직접 확보해 분석한 뒤 진행했다. 모든 BYD 차량을 누구나 같은 방식으로 즉시 원격 조작할 수 있다는 의미는 아니다. 문제는 차량 조작에 그치지 않았다. 흐레슈추크는 샤크 6의 위치를 실시간으로 추적하고 차량 내부 마이크도 원격으로 켰다. 기자가 운전하며 어머니와 전화로 나눈 대화도 들을 수 있었고 이를 녹음했다. 제작진은 녹음한 기자의 “헤이 시리”라는 음성을 편집한 뒤 차량 스피커로 재생하는 추가 실험도 했다. 기자가 잠금이 풀린 아이폰을 차 안에 남겨두자 음성 비서가 반응했고, 주소와 생년월일 등 개인정보를 불러냈다. 이는 차량 해킹만으로 휴대전화 정보까지 곧바로 빼낼 수 있다는 뜻은 아니다. 잠금이 풀린 휴대전화를 차 안에 둔 조건에서 제작진이 가능성을 시험한 것이다. 차가 ‘움직이는 컴퓨터’ 됐는데…보안 규제는 뒤처져 이번 실험이 주목받는 이유는 자동차가 갈수록 인터넷에 상시 연결된 ‘움직이는 컴퓨터’에 가까워지고 있기 때문이다. 차량 제조사는 소프트웨어를 원격으로 업데이트하고 카메라·마이크·각종 센서에서 발생하는 데이터를 처리한다. ABC에 따르면 올해 호주에서 EV와 PHEV는 신차 판매량의 거의 3분의 1을 차지했다. 이 가운데 절반 이상이 중국 브랜드다. BYD는 중국 최대 전기차 업체 가운데 하나로 호주에서도 판매를 빠르게 늘리고 있다. 그러나 호주에는 현재 자동차에 적용되는 최소 사이버 보안 기준이 없다고 ABC는 전했다. 호주 정부도 이런 공백을 의식해 연결형 자동차를 포함한 기기의 보안 기준을 강화하는 방안을 추진하고 있다. 호주 정부가 지난 6월 공개한 사이버 보안 전략에는 가정용 스마트 기기뿐 아니라 ‘연결형 차량’까지 보안 보호 범위를 확대한다는 계획이 포함됐다. 호주 국내 정보 기관인 ASIO도 장관과 공무원들에게 차량 안에서 민감한 대화를 나누거나 업무용 기기를 연결하지 말라고 경고해왔다고 ABC는 전했다. BYD는 개인정보 유출 우려에 선을 그었다. 회사 측은 호주 이용자에게서 수집한 데이터를 호주에 저장하고 있으며, 해당 데이터를 중국 당국에 제공한 적도 없고 앞으로도 제공하지 않을 것이라고 밝혔다.
  • [데스크 시각] AI 속도조절론 뒤, 기술 패권 전쟁론

    [데스크 시각] AI 속도조절론 뒤, 기술 패권 전쟁론

    이번 주 열리는 미중 정상회담에서 인공지능(AI)이 핵심 의제로 부상하면서 국내 기업들의 마음이 복잡하다. AI 개발 선두 업체들이 주장하는 AI 속도조절론이 예상보다 빠르게 국제 규범으로 현실화한다면 한국의 AI 산업에는 악재가 될 수 있어서다. 최근 오픈AI와 앤스로픽 수장이 AI 속도조절론을 들고 나왔고 ‘AI 대부’로 불리는 제프리 힌턴 토론토대 명예교수와 요슈야 벤지오 몬트리올대 교수가 AI를 핵에 비유하며 잇달아 경고음을 울렸다. 힌턴 교수는 오픈AI의 아스트라가 허깅페이스를 해킹한 사건을 “작은 체르노빌”이라며 “AI에 대한 안전장치를 마련할 시간이 1년쯤 남았을 것”이라고 했다. 벤지오 교수는 “AI 통제는 핵무기와 마찬가지로 국제적 과제”라며 국제 규범 논의를 제안했다. 글로벌 핵군축·비핵화와 마찬가지로 AI에 대한 민주적인 통제는 바람직한 방향이다. 대의에 공감하지만 그 뒷면을 주목하지 않을 수 없다. 과거 핵무기 국제 규범을 핵보유국이 주도했던 것을 돌아보면, 우리가 AI 국제 규범 논의에서도 소외될 수 있어서다. AI 국제 규범 모델로 거론되는 핵확산금지조약(NPT)은 1967년 1월 1일을 기준으로 핵무기 또는 핵폭발 장치를 제조·폭발시킨 미국·소련·영국·프랑스·중국 등 5개국만을 핵무기국으로 규정했다. 그날까지 핵을 갖지 못한 나라는 핵무기 개발이 금지됐다. 비핵보유국은 핵군축 약속의 불이행 우려, 강대국 중심의 국제 안보 질서 등을 우려해 반발했지만 결과는 변하지 않았다. AI는 핵과 달리 민간 기업이 주도하고, 도널드 트럼프 미국 대통령이 AI 규제에 부정적이어서 NPT 때와는 상황이 다르다는 분석도 있다. 하지만 AI 기술 경쟁에서 지배적 위치를 선점한 미중이 이번 정상회담을 계기로 AI 표준과 규범을 논의하기 시작할 것이란 관측에 힘이 실린다. 핵무기 규범 때처럼 기술 역량과 협상력을 가진 소수 국가가 규칙 설계 과정에서 절대적인 발언권을 행사할 것이라는 우려가 커지는 지점이다. 이번 정상회담 만찬에는 오픈AI, 아마존, 엔비디아, 구글 등의 최고경영자(CEO)들이 대거 참석할 것이라는 외신 보도도 있었다. AI 속도전에서 낙오했다간 규칙을 정하는 논의에서 배제되는 처지가 될 수 있다는 걱정이 나온다. 우리도 국제 규범 논의에 참여할 기반을 마련해야 한다. 첫째는 핵심 기술의 자립 역량이다. 민관은 소버린 AI 개발에 박차를 가하고 GPU·데이터·컴퓨팅 인프라에 대해 과감하게 투자해야 한다. 해외 모델 활용을 넘어 우리 언어와 산업, 공공서비스에 최적화된 AI를 자체적으로 개발·운영할 수 있어야 한다. 국방 분야가 출발점이다. 국방 AI를 단순한 무기체계의 보조 기술로 취급하지 말고, 감시·정찰·지휘통제·사이버 방위 등 핵심 군사 시스템을 아우르는 산업 생태계로 구축해야 한다. 소버린 AI의 고도화가 AI 생태계에서 고립된다는 의미는 아니다. 국제 협력에 참여하면서도 핵심 기술과 데이터, 시스템을 스스로 통제할 수 있는 능력을 갖춰야 국제 협상력도 키울 수 있다. 다음은 협상력 고양이다. 우리 정부는 AI 규제 논의뿐 아니라 안보·통상·산업 분야에서 새롭게 형성되는 국제 협력 체계도 민감하게 살펴야 한다. 국제 협의체는 처음부터 완성된 안보 질서로 출범하지 않는다. 작은 실무 협력이 새로운 전략적 연대와 규범으로 확장될 수 있다. 일례로 미국·일본·인도·호주의 안보·전략안보협의체인 쿼드(Quad)는 2004년 인도양 쓰나미 당시 네 나라가 구호 활동을 위해 협력한 것이 초기 계기였다. 특히 미중 간 AI 안전과 군사적 위험에 대한 논의가 향후 새로운 다자 협력체나 규범으로 발전할 가능성을 염두에 둬야 한다. AI라는 미래의 국제 규범을 누가 설계하고, 누가 그 과정에 참여할지는 기술 역량과 외교적 준비에 달려 있다. 선두권이 벽을 높이고 있고, 우리는 시간이 없다. 이경주 산업부장
  • “자꾸 선 넘네”… AI 수장들 ‘AI 브레이크’

    “자꾸 선 넘네”… AI 수장들 ‘AI 브레이크’

    무기 연구·해킹 등 잇단 통제 이탈앤트로픽 수장 “개발 속도 늦춰야”외부 검증·공동 안전 기준 등 제안올트먼·머스크·허사비스도 공감오픈AI , 연내 상장 계획 미루기로 글로벌 인공지능(AI) 기업 수장들이 잇따라 “개발 속도를 늦춰야 한다”고 주장했다. AI가 통제망을 벗어나고 생물무기 연구와 사이버 공격에도 활용되고 있어서다. AI 성능 향상 속도가 인간의 검증과 통제 능력을 앞지를 수 있다는 우려가 커지자 업계 내부에서도 속도조절론이 본격화하는 셈이다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 12일(현지시간) 자신의 블로그에서 “AI 모델의 성능 향상 속도를 늦춰야 한다”고 밝혔다. 독립된 외부 평가자를 기업 내부에 상주시켜 훈련과 위험평가 과정을 점검하고, 주요 개발사들이 공통 안전기준을 마련하자고 제안했다. 기술 개발 중단은 아니지만 안전장치가 성능 향상을 따라잡을 시간을 확보하자는 취지다. 샘 올트먼 오픈AI CEO와 일론 머스크 xAI CEO, 데미스 허사비스 구글 딥마인드 CEO도 잇따라 공감을 표시했다. 아모데이 CEO가 첫 번째 위험으로 꼽은 것은 AI의 ‘재귀적 자기개선’이다. AI가 후속 모델의 코드 작성과 실험·평가를 돕고, 성능이 높아진 모델이 다시 다음 AI 개발에 투입되면서 발전 속도가 연쇄적으로 빨라지는 현상을 말한다. 아직 AI가 스스로 다음 모델을 완전히 개발하는 단계는 아니지만 주요 기업은 이미 연구개발 과정에 AI 에이전트를 대규모로 투입하고 있다. 오픈AI는 지난 6일 사내 연구에서 인간 연구자의 하루 노동량과 비교해 3.1배에 이르는 AI 에이전트 작업량을 활용한다고 공개했다. 두 번째 경고는 AI가 실제 통제망을 벗어난 사례다. 오픈AI는 지난 7월 사이버보안 시험 과정에서 일부 AI 에이전트가 인터넷 접속 제한을 우회해 회사 연구 인프라와 오픈소스 AI 플랫폼 허깅페이스에 무단 접근했다고 밝혔다. 전 오픈AI 안전 책임자인 스티븐 애들러는 뉴욕타임스에 “업계 전반이 다음 허깅페이스 공격을 막을 준비가 돼 있지 않다”고 경고했다. AI가 수행하는 연구의 수준도 빠르게 높아지고 있다. 오픈AI는 지난 8일 내부 모델과 약 100개의 AI 에이전트를 활용해 나비에·스토크스 방정식 관련 미해결 수학 문제의 해법을 찾았다고 발표했다. 외부 검증은 남아 있지만 AI가 인류 최고 수준의 지적 능력을 따라잡았다는 평가도 나온다. 필즈상 수상자인 허준이 미국 프린스턴대 교수 등 수학자 25명은 11일 성명을 내고 기업 간 성과 경쟁이 인간 연구자의 검증과 학계의 개방적 협업을 훼손할 수 있다고 우려했다. 문제는 높아진 연구 역량이 위험한 분야에도 그대로 쓰일 수 있다는 점이다. 앤트로픽은 10일 공개한 위협정보 보고서에서 클로드를 생물무기 연구와 러시아 연계 사이버 공격, 미사일·무인기 개발 등에 이용하려 한 사례를 공개했다. 여기엔 조류인플루엔자의 포유류 감염 가능성을 높이는 실험 설계를 요청한 사례도 포함됐다. 오픈AI는 지난 6월 미국 증권거래위원회(SEC)에 기업공개(IPO) 신청서를 냈지만, 올트먼 CEO는 12일 포천과의 인터뷰에서 안전과 정렬 문제를 이유로 연내 상장 계획을 미루겠다고 밝혔다.
  • 샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    인공지능(AI)의 급격한 고도화에 따른 안전 우려가 커지면서 오픈AI가 첨단 AI 개발 속도를 조절하는 방안을 검토하고 나섰다. AI가 악용될 경우 대규모 피해로 이어질 수 있는 구체적인 차기 표적으로는 전력망을 지목하며 사이버보안 강화에 나서는 모습이다. 블룸버그통신은 10일(현지시간) 샘 올트먼 오픈AI 최고경영자(CEO)가 이번 주 전사 회의에서 첨단 AI 개발 속도를 늦추는 방안을 검토하고 있다고 밝혔다고 보도했다. 올트먼 CEO는 다른 AI 연구팀들과 공동으로 속도를 조절할 가능성도 검토 중이나 다른 기업이나 연구팀은 동의하지 않을 수 있다는 점도 언급한 것으로 전해졌다. 올트먼 CEO의 발언은 최근 AI 업계에서 고도화된 AI의 위험성을 우려하는 목소리가 잇따르면서 AI의 속도조절에 불을 붙인 것으로 풀이된다. 오픈AI 최고 과학자인 야쿠프 파초키는 최근 “필요에 따라 향후 개발 속도를 늦추기 위해 협력해야 한다”며 공통의 안전 기준이 마련될 때까지 자발적인 속도 조절이 보편화돼야 한다고 주장했다. 앞서 올트먼도 지난 7월 백악관 관계자들과 AI 개발 속도를 조절할 필요성에 대해 논의한 바 있다. 실제 AI의 사이버 공격 능력이 현실적인 위협으로 부상하면서 우려는 더욱 커지고 있다. 최근 오픈AI의 AI 에이전트들이 서로 협력해 통제 체계를 우회하고 제3자 웹사이트를 공격한 사실이 드러나면서 AI가 인간의 지시를 넘어 자율적으로 사이버 공격을 수행할 가능성에 대한 경고가 확산됐다. AI 업계 내부에서도 속도 조절을 요구하는 목소리가 커지고 있다. 최근 앤트로픽과 오픈AI의 연구원이었던 제이콥 콕슨은 “AI 기업들이 초지능 AI를 향해 경쟁하면서 인류의 안전을 걸고 도박하고 있다”고 비판했다. 지난 7월 말에는 주요 AI 기업 직원 1100명 이상이 AI 개발 속도를 늦출 장치 마련을 촉구하는 청원에 서명하기도 했다. 반면 도널드 트럼프 미국 대통령은 이날 AI로 인한 인류 멸종 가능성에 대해 “전혀 우려하지 않는다”고 밝히며 “AI 경쟁에서 중국에 대해 우위를 유지하는 것이 내겐 더 중요하다”고 상반된 입장을 밝히기도 했다. AI가 초래할 수 있는 위험을 통제하고 핵심 인프라를 보호해야 한다는 요구도 커지고 있다. AI가 공격 도구로 진화할 가능성이 현실적인 문제로 떠오르면서 전력망과 같은 국가 핵심 인프라의 보안이 AI 시대의 새로운 안전 과제로 부상하고 있기 때문이다. 오픈AI는 차기 AI 사이버공격의 표적이 전력망으로 향할 것이라 예상하고 미국 전력회사들과 보안 강화를 논의하고 있다. 미국 정치전문매체 폴리티코에 따르면 올트먼 CEO는 이날 미국 콜로라도주에서 열린 에디슨전기연구소(EEI) 연례회의에서 듀크에너지·엑셀론·서던컴퍼니·넥스트에라에너지 등 주요 전력회사 임원들과 만나 AI를 악용한 전력망 사이버공격 위험을 차단하는 방안을 논의했다. 오픈AI는 자사의 10억달러 규모 사이버보안 사업인 ‘데이브레이크’를 활용해 전력회사들이 AI를 사이버 방어에 활용할 수 있도록 지원하는 방안을 제안했다. 전력망에 연결된 데이터센터의 보안 문제도 논의 대상에 포함됐다. 오픈AI와 전력회사들의 논의는 지난 7월부터 시작됐다. 오픈AI는 당시 12개 유틸리티 기업의 최고정보보안책임자(CISO)를 샌프란시스코 본사로 초청해 전력망 안정성과 보안 문제를 논의했다. 폴리티코는 이 같은 논의가 오픈AI 모델로 만들어진 AI 에이전트들이 연루된 허깅페이스 서버 해킹 사실이 알려진 직후 시작됐다고 전했다.
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • 부산, ‘조선·항만’ 사이버 방어대회 개최

    동남권 특화산업인 조선·항만·물류·제조 분야 사이버 공격에 대한 방어 역량을 겨루는 보안 대회가 부산에서 열린다. 부산정보산업진흥원은 오는 11~12일 영도구 피아크 아트홀에서 ‘2026 핵시움 부산’을 개최한다고 8일 밝혔다. 올해 2회째를 맞는 핵시움 부산은 보안 취약점을 찾고 대응책을 마련하는 청년 ‘화이트 해커’를 양성하기 위한 대회로 부산시와 과학기술정보통신부, 한국인터넷진흥원이 공동 주최한다. 올해 대회에는 전국 대학·대학원생 97개 팀 374명이 참가했다. 지난달 웹 보안, 포렌식, 암호학, 시스템 해킹 등 분야별 문제 풀이 방식으로 예선을 진행해 본선 진출 20개 팀을 선발했다. 여기에 지난 7월 경남테크노파크가 주최한 ‘2026 동남권 정보보호 사이버공방전(SECTOR)’에서 입상한 5개 팀이 합류했다. 본선은 참가자의 실전 위기 대응 역량과 보안 침해사고 분석 능력을 검증하기 위해 동남권의 조선, 항만, 물류, 제조 기반 시설이 사이버 공격을 받는 상황을 가정하고 실시간 방어하는 방식으로 진행한다. 진흥원 관계자는 “보안 전문가들의 실전 경험과 현장의 사이버보안 역량을 높이는 계기가 되도록 하겠다”고 말했다.
  • 北, AI 에이전트로 ‘자동 해킹 공격’

    北, AI 에이전트로 ‘자동 해킹 공격’

    배후에 북한이 있는 것으로 추정되는 해킹 조직 ‘김수키’가 최근 해킹에 인공지능(AI) 에이전트를 이용한 정황이 포착됐다. AI가 해커의 공격 과정에 이용되는 것을 넘어 공격 업무 자체를 자동화할 것이란 우려가 현실화하는 모습이다. 국내 보안업체 지니언스 시큐리티 센터는 7일 보고서를 통해 지난달 수집한 악성 파일 13종을 분석한 결과 김수키의 공격 미끼용 데이터에서 AI 에이전트 오픈코드 기록을 확인했다고 밝혔다. 앞서 김수키가 AI와 로컬 대규모언어모델(LLM)을 미끼 제작에 활용한 정황은 포착됐지만, AI 코딩 에이전트의 실제 활용 사례가 확인된 것은 이번이 처음이다. 김수키의 공격은 이자 납부, 인증서 갱신 등 일상적인 금융·기업 실무 메일로 위장한 압축 파일을 풀면 악성 코드가 실행되는 식이다. 지니언스는 AI 코딩 에이전트가 활용된 근거로 “일부 PDF에서 AI 코딩 에이전트인 ‘오픈코드’가 기록돼 있었고, 본문에는 ‘임시값’이라는 미작성 문구가 그대로 포함돼 있었다”고 설명했다. 오픈코드는 오픈소스 기반의 AI 코딩 에이전트로, 자연어로 지시하면 코드 작성과 파일 생성을 자동으로 수행하는 도구다. ‘임시값’이라는 문구는 실제 수치를 입력해야 하는 보험료 납부 주기, 금리 등의 항목에 AI 에이전트가 생성한 문서를 검토 없이 그대로 배포한 흔적으로 추정된다는 뜻이다. 앞서 북한은 미국의 포괄적 대북 수출통제 조치를 우회하며 빅테크들의 칩을 공수해 AI 성능을 고도화해 온 바 있다. 이번 사례는 AI 에이전트의 성능이 높아질수록 사이버 공격의 위험성과 파급력이 함께 커진 대표 사례로 꼽힌다. 황석진 동국대 국제정보대학원 교수는 “북한이 단순히 AI 에이전트라는 해킹 도구 하나를 추가한 것을 넘어 사이버 공격을 자동화·정교화·대량화했다는 뜻”이라며 “대규모 해커를 양성하던 북한이 해킹에 필요한 인력과 시간, 비용을 줄이며 기술 격차를 축소할 것”이라고 우려했다. 이어 “AI는 AI로 막아야 하기 때문에 AI 기반 탐지 및 다중운용체계를 구축하는 게 중요하다”며 “‘보안 특화 AI’와 같이 정부, 학계, 다양한 분야의 기업 등 서로 다른 주체들이 공격 취약점이나 경로 파악 등 공동의 대응체계를 구축하는 것이 필요하다”고 말했다.
  • “사실상 선전포고”…독일, 러 하이브리드 공격 막는 ‘드론 방어 부대’ 배치 [핫이슈]

    “사실상 선전포고”…독일, 러 하이브리드 공격 막는 ‘드론 방어 부대’ 배치 [핫이슈]

    최근 ‘사실상 선전포고’라는 말이 나올 만큼 독일과 러시아의 긴장이 커지는 상황에서 독일이 자체 방어망 구축에 나섰다. 지난 6일(현지시간) 독일 빌트 등 현지 언론은 독일 정부가 러시아의 하이브리드 공격과 사보타주 위협에 대응하기 위해 이동식 드론 방어 부대를 배치할 계획이라고 보도했다. 독일 연방경찰 산하에 마련된 이동식 드론 방어 부대는 공항과 기차역, 정부 청사 등 핵심 인프라 상공을 드론으로부터 방어하는 것이 목적이다. 이들은 베를린, 뮌헨, 프랑크푸르트, 함부르크 등 9개 대도시에 분산 배치되며, 위협이 감지되면 헬기와 차량을 이용해 수 분 내 급파돼 공역을 차단한다. 보도에 따르면 이 부대는 대드론 정찰 차량과 드론 재머 등으로 무장하며 현장에서 이를 직접 격추하거나 탑재된 폭발 장치를 안전하게 해체·무력화하는 권한을 갖는다. 또한 독일은 해킹과 바이러스 등 사이버 공격을 실시간으로 탐지하는 가상의 방어막인 ‘사이버 돔’도 구축한다. 이는 공공 기관과 기업을 대상으로 한 러시아의 사이버 공격을 막기 위한 것으로 연방정보보안청(BSI)을 중심으로 구축된다. 독일이 이처럼 물리적 공간뿐 아니라 사이버 공간에서도 방어벽을 세우는 이유는 러시아의 공격이 현실화하고 있기 때문이다. 실제로 알렉산더 도브린트 독일 내무부 장관은 “러시아가 공항에 폭발물 드론을 이용한 하이브리드 공격을 감행하고 도심에 공작원을 침투시키고 네트워크에 대한 사이버 공격을 가하는 행위가 벌어지고 있다”고 주장했다. 특히 앞서 독일 정부는 지난달 4일 라이프치히 할레 공항에서 발견된 폭발물 탑재 드론의 배후가 러시아라고 발표했다. 지난 1일 알렉산더 도브린트 독일 내무장관은 “연방정부는 이번 하이브리드 공격의 책임이 러시아에 있다고 결론지었다”고 밝혔다. 이에 독일 정부는 주독 러시아 대사를 초치한 것은 물론 본 주재 러시아 총영사관을 폐쇄하고 베를린의 러시아 문화센터 ‘러시아 하우스’ 운영 협정도 종료하기로 했다. 이에 러시아는 강하게 반발했다. 블라디미르 푸틴 러시아 대통령은 독일 정부가 지지율 하락 등 내부 위기를 타개하기 위해 억지 증거를 조작했다고 주장했다. 여기에 세르게이 라브로프 러시아 외무장관은 독일의 선전포고라고 운운했다. 그는 6일 총영사관과 문화원 폐쇄 등 독일 정부의 보복 조치와 관련해 “이는 본질적으로 실제 전쟁의 시작”이라며 “제2차 세계대전이 시작하기 전 상황을 떠오르게 한다. 그들은 다시 전쟁을 원하고 있다”고 말했다. 이어 “독일을 다시 유럽 군사 강국으로 만들겠다는 메르츠(독일 총리)의 발언들이 이제 실행되고 있다. 그는 사실상 우리에게 전쟁을 선포하는 셈”이라고 주장했다.
  • “독일, 전쟁 원한다…사실상 선전포고” 세계대전까지 거론한 상황 [배틀라인]

    “독일, 전쟁 원한다…사실상 선전포고” 세계대전까지 거론한 상황 [배틀라인]

    [배틀라인 3줄 요약]● 독일은 라이프치히-할레 공항의 폭발물 탑재 드론 사건 배후로 러시아를 공식 지목하고 본 주재 러시아 총영사관 폐쇄와 베를린 러시아 문화센터 ‘러시아 하우스’ 운영 종료를 결정했다. ● 러시아는 사건 연루를 부인하며 자국 내 독일 문화기관 폐쇄로 맞섰고, 라브로프 외무장관은 독일의 군사력 증강까지 거론하며 독일의 조치를 “실제 전쟁의 시작”, 사실상의 “전쟁 선포”라고 주장했다. ● 독일은 공항·기차역·정부구역 등을 보호할 대드론 신속전개 부대를 배치하고 해킹 공격을 탐지·차단하는 이른바 ‘사이버 돔’을 구축하기로 했다. “이건 실제 전쟁의 시작이다.” 세르게이 라브로프 러시아 외무장관이 독일을 향해 “다시 전쟁을 원한다”며 제2차 세계대전 직전 상황까지 거론했다. 독일이 라이프치히-할레 공항에서 발견된 폭발물 탑재 드론의 배후로 러시아를 공식 지목하고 외교·문화시설 폐쇄에 나선 데 대한 반발이다. 러시아도 독일 문화기관 폐쇄로 맞대응했다. 독일은 드론·사이버 공격에 대비해 공항·기차역·정부청사 등 핵심시설의 방어체계까지 강화하기로 했다. 지난달 공항에서 발견된 드론 한 대를 둘러싼 갈등이 외교조치를 넘어 양국의 실제 대응으로 번지고 있다. 라브로프 장관은 6일(현지시간) 언론 인터뷰에서 “그들은 드론을 발견했다. 러시아 드론이라고 말했지만 아무도 알아보지 않았다”고 지적했다. 독일의 러시아 책임 지목과 후속 조치를 두고는 “이는 본질적으로 실제 전쟁의 시작이다. 제2차 세계대전이 시작하기 전 상황을 떠올리게 한다. 그들은 다시 전쟁을 원하고 있다”고 주장했다. 앞서 지난달 4일 라이프치히-할레 공항 보안구역에 주기된 우크라이나 안토노프항공 소속 An-124 대형 수송기 4대 인근에서 폭발물을 탑재한 드론이 발견됐다. 라이프치히-할레 공항은 우크라이나로 향하는 군수지원을 포함해 나토(NATO·북대서양조약기구)의 군수 물류에 이용되는 주요 거점이다. 독일 정부는 지난 1일 자체 조사와 정보기관 분석을 토대로 러시아에 책임이 있다고 공식 발표했다. 드론의 설계와 부품, 탑재된 폭발물과 기폭체계 등이 러시아의 다른 하이브리드 공작과 우크라이나 전쟁에서 확인된 것과 같다는 게 독일 측 설명이다. 독일 정부는 러시아 대사를 초치하고 본 주재 러시아 총영사관을 폐쇄하기로 했다. 베를린의 러시아 문화센터 ‘러시아 하우스’ 운영 협정도 종료하기로 했다. 블라디미르 푸틴 대통령은 독일이 제시한 증거가 “조작돼 심어진 것”이라고 주장했다. 라브로프 장관도 드론이 러시아산이라는 증거가 없다며 의혹을 부인했다. 러시아는 자국 내 독일 문화기관을 폐쇄하기로 하며 맞대응했다. 라브로프 장관은 독일의 이번 조치에 프리드리히 메르츠 총리의 군사력 증강 방침까지 끌어들였다. 그는 “독일을 다시 유럽의 군사 강국으로 만들겠다는 메르츠의 발언들이 이제 실행되고 있다”며 “그는 사실상 우리에게 전쟁을 선포하는 셈”이라고 주장했다. 독일 정부는 러시아의 하이브리드 공작이 앞으로 더 늘어날 것으로 보고 드론·사이버 방어를 강화하기로 했다. 독일 내무부는 공항·기차역·정부청사 등 핵심시설을 보호하기 위해 주요 도시에 대드론 신속전개 부대를 배치할 계획이다. 공공기관과 기업을 겨냥한 해킹 공격을 탐지·차단하는 이른바 ‘사이버 돔’도 구축한다.
  • 오픈AI, 위험등급 AI ‘아스트라’ 공개…인간 수준 AI 나오나

    오픈AI, 위험등급 AI ‘아스트라’ 공개…인간 수준 AI 나오나

    오픈AI가 보안 등급 ‘위험’(Critical) 단계로 평가된 새 AI 모델 ‘아스트라’를 공개했다. 오픈AI는 아스트라가 인간이 컴퓨터로 할 수 있는 대부분의 업무를 대신할 수 있다며 사실상 범용인공지능(AGI) 시대의 시작을 선언했다. 다만, 해킹 등 악용 가능성이 확인된 모델을 상용화하면서 ‘강력한 AI를 어디까지 허용할 것인가’에 대한 우려도 커지고 있다. 오픈AI는 한 달여 전부터 출시를 예고했던 AI 모델 ‘GPT-6 아스트라’를 3일(현지시간) 정식으로 공개했다. 그레그 브록먼 오픈AI 사장은 이 모델이 “인간이 컴퓨터로 할 수 있는 일이라면 무엇이든 할 수 있다”고 밝혔다. 대부분의 작업을 인간 이상 수준으로 해낼 수 있는 AGI의 초기 버전으로 간주하는 것이 타당하다고 덧붙였다. 오픈AI는 아스트라가 인간이 작업했을 때 30분가량 소요되는 애완동물 위탁 돌봄 검색을 5분 27초 만에 완수했다. 인간이 5시간을 할애해야 하는 구직 정보 검색은 2분 51초 만에 끝마쳤다고 소개했다. 코딩 능력을 측정하는 ‘터미널-벤치 4.0’, ‘딥SWE v1.1’ 등 성능 지표(벤치마크)에서는 최근 출시된 라이벌 앤트로픽의 클로드 페이블5.1을 능가하는 점수를 기록하는 등 수치로 성능을 입증하기도 했다. 그러나 모델의 성능이 높아지면서 사이버 보안 관련 위험성도 그만큼 높아졌다. 오픈AI는 아스트라의 위험성을 인정하면서도 통제할 수 있는 안전장치를 마련했으니 제한적으로 출시한다는 입장이지만 도의 사이버 공격 능력을 갖춘 AI의 상용화에 대한 우려는 과제로 남을 것으로 보인다. 앞서 아스트라는 오픈AI의 모델 가운데 처음으로 사이버 보안 평가에서 ‘위험’ 등급을 받았다. 인간이 명시적인 가이드라인을 주지 않아도 AI 스스로 취약점을 발견해 공격 도구를 만들 수 있다는 뜻이다. 특히 아스트라는 자신의 사고 과정(CoT)을 완벽하게 숨기거나 통제해 인간의 감시를 회피하는 능력도 강화됐다고 오픈AI는 밝혔다. 감시를 우회해야 하는 상황에서는 고의로 오답을 내 평가자를 속이거나, 부적절한 행위를 은폐하기도 한다는 것이다. 오픈AI는 이에 따라 모델의 사고 과정뿐 아니라 모델이 인간의 뜻에 맞게 동작하는지를 지켜보는 정렬(Alignment) 감시 기능을 추가 도입했다고 설명했다. 또 오픈AI는 아스트라의 해킹 능력을 방어 목적으로 전환하고 오용 위험을 줄이기 위해 역대 최대 규모인 10억 달러(약 1조 3500억원) 규모의 사이버 보안 방어 보조 프로그램 ‘최전선 방어자를 위한 데이브레이크’를 동시에 발표했다.
위로