찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 사이버 해킹
    2026-10-04
    검색기록 지우기
  • 예산 격차
    2026-10-04
    검색기록 지우기
  • 특허 출원
    2026-10-04
    검색기록 지우기
  • 편지 형식
    2026-10-04
    검색기록 지우기
  • 당선소감
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 1,803 건
  • 이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란과 연계된 해커들의 사이버 공격으로 영국의 한 발전소가 가동이 나흘간 중단된 사실이 뒤늦게 알려졌다. 영국 일간 텔레그래프는 22일(현지시간) 이같이 보도하며 이란 정권과 연계된 해커들이 영국 내 발전소를 목표로 삼아 실제 가동 중단까지 이르게 한 것은 이번이 처음인 것으로 알려졌다고 보도했다. 보도에 따르면 이번 발전소 해킹은 지난달과 이달 초에 걸쳐 미국의 상수도 시설을 겨냥한 일련의 사이버 공격과 동시에 발생한 것으로 관련 당국은 파악 중이다. 미국 연방수사국(FBI)과 환경보호청(EPA)에 따르면 이달 초까지 미국 내 최소 7개 주에서 상수도 시설을 겨냥한 해킹 시도가 확인됐으며, 일부는 상수도 운영에 차질을 빚기도 했다. 이 공격으로 수돗물의 수질이 바뀌거나 식수 안전이 위협받는 수준에 이르진 않았다. 그러나 미국 당국은 수질과 화학물질 처리 농도, 수압 등을 감시하고 조절하는 컴퓨터 시스템에 문제가 발생할 가능성에 대비해 경계 태세를 강화했다. 다만 영국 당국은 보안상의 이유로 공격받은 발전소가 어디인지는 밝히지 않았다. 사이버 공격으로 이 발전소는 직원들이 복구 작업을 벌이는 동안 나흘간 가동되지 못했던 것으로 알려졌다. 이곳은 비교적 규모가 작은 시설이었고, 가동 중단으로 인해 영국 전체의 전력 공급에 큰 영향을 미치진 않은 것으로 파악됐다. 영국 정부는 대응 차원에서 각 전력회사 최고경영자(CEO)들에게 이번 사이버 공격 내용을 전달했으며, 대응 방법과 지침, 향후 조치 등을 담은 서한을 보냈다. 또 영국 정보기관인 정보통신본부(GCHQ)의 대외 업무 기관인 국가사이버보안센터(NCSC)에도 이번 사건이 신고된 것으로 알려졌다. NCSC는 외국의 사이버 위협으로부터 국가 핵심 기반 시설을 보호하기 위한 보안 지침을 기업 등에 제공하는 기관이다. 영국과 미국 정보기관들은 그동안 러시아나 중국, 이란, 북한의 해커들이 핵심 기반시설과 정부기관을 대상으로 매일같이 공격을 시도하고 있다고 수시로 경고해왔다. 과거에도 대규모 사이버 공격으로 영국 국민보건서비스(NHS) 시스템과 학교, 상업용 제조시설 등이 마비된 사례가 있었다. 외국 해킹 조직들이 소매업체를 공격해 고객 정보를 유출한 사례도 있으며, 과거에는 영국 선거관리위원회에 있는 유권자 정보도 해킹당한 바 있다. 그러나 영국의 발전소를 실제로 가동 중단 상태까지 이르게 한 사이버 공격은 이번이 처음인 것으로 알려졌다. 텔레그래프는 이번 사이버 공격이 민간인에게 직접 피해를 가하려는 목적이었을 가능성은 낮다고 분석했다. 실제로 이번 발전소 가동 중단이 일반 대중에게 널리 알려질 만큼 영향을 미치지 못한 것으로 보인다. 대신 이란 이슬람혁명수비대(IRGC)와 연계된 해커들이 영국 내 시스템에 침투해 민감한 핵심 기반시설을 실제로 폐쇄할 수 있다는 점을 입증하려는 시도였을 가능성에 무게를 뒀다. 영국에는 전력망에 연결된 소규모 발전소가 수십곳 있다. 상당수는 가스 발전소로, 풍속이 낮아 풍력 발전량이 감소하거나 추가 전력이 필요할 때 일주일에 몇 시간만 가동되는 시설이다. 이러한 시설이 나흘 동안 가동되지 못한다고 해서 영국 전체 전력망에 영향을 미치지는 않는다.
  • 국민대·고려대 공동연구팀, 차량보안 국제학회서 최우수 아티팩트상

    국민대·고려대 공동연구팀, 차량보안 국제학회서 최우수 아티팩트상

    국민대학교는 전상훈 본교 자동차IT융합학과 교수 연구팀과 김휘강 고려대학교 교수 연구팀이 차량 보안 분야 국제 심포지엄인 ‘USENIX VehicleSec 2026’에서 최우수 아티팩트상(Best Artifact Award)을 받았다고 13일 밝혔다. 미국 볼티모어에서 열린 이번 학회에서 연구팀은 실제 주행 중인 차량에서 수집한 사이버보안 데이터셋 ‘AutoHack’을 공개해 성과를 인정받았다. 관련 논문은 안세준(국민대)·송유찬(고려대) 학생이 공동 제1저자로 참여했으며, 전상훈·김휘강 교수가 교신저자를 맡았다. 연구팀은 차량 내부 3개 주요 통신망의 데이터를 초정밀 단위로 동기화해 수집함으로써 통신망 간 상호작용과 해킹 공격 전파 경로를 분석할 수 있는 기반을 마련했다. 또한 불규칙 통신 데이터까지 포함해 기존 침입탐지 모델의 한계를 검증할 수 있도록 했다. 해당 연구는 아티팩트 평가에서 공개성·기능성·재현성 부문 인증을 모두 획득했으며, 데이터셋과 벤치마크 코드는 학술 플랫폼 제노도(Zenodo)에 공개됐다. 전 교수는 “공동연구와 실전형 보안 교육이 세계적 수준의 연구 성과로 이어진 사례”라며 “공개 데이터셋이 자동차 사이버보안 연구와 인재 양성에 활용되길 기대한다”고 말했다. 이번 연구는 교육부와 한국연구재단의 첨단분야 혁신융합대학(COSS) 미래자동차 사업 지원을 받아 수행됐다.
  • SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    AI Village에서 열린 CTF서 전 세계 200여 개 팀 중 최종 5위데프콘 34 CTF 본선서 글로벌 최정상 해커들과 공격 방어 역량 겨뤄 SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘(DEF CON) 34’의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 10일 밝혔다. 데프콘은 전 세계 해커와 보안연구자들이 모여 최신 해킹 기술과 보안 위협을 공유하는 세계 최대 규모의 해킹·보안 컨퍼런스다. 올해는 AI, 자동차, 암호화폐 등을 주제로 38개 빌리지가 운영되는 등 사이버보안 전 분야의 최신 기술과 연구 성과가 공유됐다. EQST(이큐스트)는 이번 AI CTF에서 한국 참가팀 가운데 유일하게 톱5에 이름을 올려 AI 에이전트를 기반으로 한 보안 문제 해결 역량과 세계적 수준의 AI 보안 기술력을 입증했다. 이와 함께 데프콘 34 CTF 본선에도 진출해 글로벌 최정상급 보안 전문가들과 실전 공격·방어 기량을 겨뤘다. EQST가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. 참가팀들은 AI 모델을 기반으로 에이전트의 구조와 프롬프트를 제작하고, 문제 해결 과정과 공격 전략을 설계하는 역량을 겨뤘다. EQST는 문제 유형 별 AI모델을 최적화하고 에이전트의 행동방식을 조정하며, 배점과 난이도를 분석해 공략 순서를 결정하는 등 다양한 전략을 적용했다. 특히 AI 에이전트가 스스로 취약점을 탐색하고 공격을 수행할 수 있도록 설계하는 과정에서 AI 모델에 대한 이해와 침투테스트 경험, 보안 문제 분석 능력을 종합적으로 발휘했다. 그 결과 전 세계 200여 개 참가팀 가운데 최종 5위에 오르며 AI 기술을 활용한 공격 및 보안 문제 해결 역량을 확인했다. 이번 대회를 통해 EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀도 본선 무대에 올라 글로벌 보안 전문가들과 경쟁을 펼쳤다. 본선은 공격·방어(Attack and Defense)와 킹 오브 더 힐(King of the Hill, KOTH)을 결합한 방식으로 진행됐다. 참가팀들은 상대 팀 시스템의 취약점을 찾아 공격해 플래그를 획득하는 동시에 자신의 시스템을 방어하고, KOTH 과제에서는 다른 팀보다 우위를 확보하기 위한 경쟁을 펼쳤다. 공격에 성공하는 것뿐 아니라 발견된 취약점에 대응하면서 서비스의 정상 운영 상태를 유지해야 하는 만큼 취약점 분석과 공격 코드 개발, 패치 및 방어 전략 수립 등을 동시에 수행하는 종합적인 보안 역량이 요구됐다. EQST 구성원은 글로벌 보안 전문가들과 실전 경쟁을 펼치며 새로운 공격 기법과 문제 해결 방식을 경험하고 공격·방어 기술에 대한 연구 경험을 축적했다. EQST는 약 200명 규모의 국내 최대 화이트해커 전문가 집단으로 취약점 연구, 침투 테스트, 악성코드 분석, AI 보안 연구 등 다방면에서 활동 중이다. 최근 AI 레드팀 해킹대회 ‘저지먼트 데이(Judgement Day)’와 ‘드림핵 해킹방어대회 2026’ 우승, R3CTF 2026 2위, ‘미드나이트 선(Midnight Sun) CTF 2026’ 3위 등을 기록하며 우수한 성과를 이어가고 있다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.
  • 피싱 미끼 제작은 옛말…北 해커, 이젠 AI로 공격 대상 자동 추적한다 [밀리터리노트]

    피싱 미끼 제작은 옛말…北 해커, 이젠 AI로 공격 대상 자동 추적한다 [밀리터리노트]

    북한의 대표적 해킹 조직으로 알려진 ‘김수키’(Kimsuky)가 단순한 이미지 위조나 피싱용 미끼 문서 제작 수준을 넘어 인공지능(AI)을 활용해 공격 전 과정의 자동화를 시도 중인 정황이 포착됐다. 미끼 문서 제작 넘어 ‘공격 전 과정 자동화’로 체질 개선10일 보안 전문 기업 지니언스의 시큐리티 센터가 발표한 분석 보고서에 따르면 김수키는 AI 기술을 사이버 공격 체계 전반에 적극적으로 이식하기 위한 연구와 기술 검증을 진행해 온 것으로 드러났다. 기존 북한 해커들의 AI 활용은 번역기나 생성형 AI를 이용해 어색하지 않은 한국어 피싱 이메일을 쓰거나 미끼용 금융 보고서를 제작하는 등 주로 ‘공격 준비’ 단계에 치우쳐 있었다. 하지만 최신 분석 결과에서는 해커들이 보안 감시를 피할 수 있는 ‘로컬 대형언어모델’(Local LLM)과 ‘검색증강생성’(RAG) 환경을 직접 구축해 운용 중인 흔적이 다수 식별됐다. 외부 서비스(OpenAI 등)로 내부 데이터가 유출되지 않는 올라마(Ollama), GPT4All, 엠스티(Msty) 등 로컬 LLM 관리 도구와 RAG 구성 환경을 비롯해 AI 에이전트 개발 프레임워크까지 자체 구축한 것이다. AI 코딩 도구 악용 및 표적 자동 추적·분석 시도 해커들은 자체 구축한 AI 환경을 통해 탈취한 막대한 양의 문서에서 유용한 정보를 자동으로 추출·분석하고, 타깃으로 삼은 공격 대상을 AI로 자동 추적 및 식별하는 시스템을 테스트하고 있는 것으로 예상된다. 특히 AI 기반 코딩 도구인 ‘커서’(Cursor)를 설치해 악성 코드 개발 프로세스를 효율화하고 AI가 생성한 가짜 가상자산·금융 투자 보고서를 한층 정교하게 다듬어 유포하는 정황도 함께 확인됐다. 주요 타깃은 비트코인 등 가상자산 관련 분야로, 가상자산 지갑 정보 및 개인 이메일 계정, 특정 웹사이트 가입 이력 등 민감 정보의 노출 여부를 자동 탐색하려는 시도가 지속되고 있다. 전 세계 코인 해킹 절반 이상이 北 소행… 누적 피해 10조원 북한 해커들이 이처럼 AI 기술을 집요하게 도입하는 배경에는 전 세계 가상자산 시장을 노린 대규모 외화벌이 목적이 자리 잡고 있다. 블록체인 보안 분석업체들의 통계에 따르면 지난해 북한 연계 해킹 조직이 전 세계에서 탈취한 가상자산 피해액은 약 20억달러(약 2조 7000억원)에 달한다. 이는 글로벌 전체 피해 규모의 60%를 차지하는 수치다. 2016년 이후 북한 연계 해커 조직에 의해 발생한 가상자산 누적 피해액만 총 67억 5000만달러(약 9조 3000억원)에 이른다. 올해 들어서도 탈중앙화 금융(DeFi) 및 리스테이킹 프로토콜 등의 취약점을 집중 공격하며 상반기에만 6억 4000만달러(약 1조원) 이상의 코인을 탈취, 전 세계 해킹 피해액의 66% 이상을 차지한 것으로 나타났다. 탈취한 가상자산은 믹서(Mixer) 서비스와 탈중앙화 거래소(DEX) 등을 통해 신속하게 세탁돼 정권 유지 및 무기 개발 자금으로 활용되는 것으로 추정된다. “단순 내용 판별 불가능… 실행 행위 감시하는 EDR 구축해야”전문가들은 해커들이 AI 도구를 공격에 본격 도입함에 따라 사회공학적 산출물의 완성도가 급격히 올라가고 있으며, 이에 따라 공격의 빈도와 속도 역시 비약적으로 증가할 것이라고 경고한다. 문종현 지니언스 시큐리티 센터장은 “AI의 발전으로 피싱 문서를 구분하기가 더욱 어려워졌다”며 “이제는 정교해진 문서 내용에 속지 않는 것을 넘어 실행 행위를 실시간으로 탐지하고 차단하는 체계를 선제적으로 마련해야 한다”고 당부했다.
  • 북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 김수키, 자체 AI 환경 구축 정황…해킹 자동화까지 노린다

    북한 해킹조직 김수키(Kimsuky)가 생성형 인공지능(AI)을 피싱 문구나 가짜 문서를 만드는 데 그치지 않고, 탈취한 정보를 분석하고 공격 업무를 자동화하는 데 활용하기 위해 자체 AI 환경까지 구축한 정황이 포착됐다. 챗GPT 같은 외부 서비스를 필요할 때마다 이용하는 수준에서 벗어나, 확보한 자료를 자신들이 관리하는 서버에서 AI로 분석하고 다음 공격에 활용할 수 있는 체계를 갖추려는 움직임으로 분석된다. 사이버 보안기업 지니언스는 10일 김수키의 최근 활동을 분석한 결과, 자체 서버에서 대규모언어모델(LLM)을 구동하고 검색증강생성(RAG)을 활용할 수 있는 환경을 구축한 흔적을 확인했다고 밝혔다. LLM은 챗GPT처럼 질문을 이해해 문서나 코드 등을 만들어내는 생성형 AI의 핵심 기술이다. 김수키는 공개된 AI 모델을 자체 컴퓨터나 서버에 설치해 외부 서비스에 접속하지 않고 직접 구동할 수 있는 환경을 마련한 것으로 파악됐다. 이를 통해 탈취한 자료를 외부 AI 업체의 서버에 올리지 않고도 내부에서 분석할 수 있다. 여기에 RAG를 결합하면 탈취한 정보를 활용하기도 쉬워진다. RAG는 AI가 기존에 학습한 지식만으로 답하는 대신 별도로 저장된 문서에서 관련 내용을 찾아 답변에 활용하도록 하는 기술이다. 공격으로 빼낸 문서를 한데 모아 AI와 연결하면 사람이 수많은 자료를 일일이 읽지 않아도 특정 인물이나 계정, 가상자산 관련 정보 등을 빠르게 찾아 정리할 수 있다. 실제로 김수키의 시스템에서는 여러 AI 모델을 PC나 서버에서 실행하도록 해주는 Ollama와 GPT4All을 비롯해 AI가 여러 작업을 순차적으로 처리하도록 만드는 에이전트 개발 도구의 사용 흔적이 발견됐다. AI 기반 코드 편집기 ‘커서(Cursor)’로 공격에 쓰이는 문서를 수정하고 AI가 만든 결과물을 검토한 기록도 확인됐다. 지니언스는 김수키가 이런 환경을 이용해 탈취 문서 분석과 정보 추출은 물론 반복적인 공격 업무를 자동화하는 방안까지 시험한 것으로 보고 있다. AI는 공격 대상을 속이는 과정에도 활용되고 있다. 최근에는 생성형 AI로 만든 것으로 추정되는 가상자산 투자 전략 보고서와 금융 자료를 실제 업무 문서처럼 꾸며 악성 파일 실행을 유도하는 방식이 확인됐다. 공격자는 가상자산 지갑과 지메일 계정 정보, 웹사이트 가입 이력 등 개인정보 확보도 시도한 것으로 분석됐다. 문종현 지니언스 시큐리티센터장은 “이번 분석은 국가 배후 해킹조직이 AI를 실제 공격 체계에 접목하기 위해 로컬 LLM과 AI 개발 환경까지 구축하며 공격 역량을 고도화하고 있음을 보여주는 사례”라며 “AI 기술의 발전으로 사회공학 공격이 더욱 정교해질 것으로 예상되는 만큼 문서 내용보다 실행 행위를 중심으로 탐지하는 EDR 기반 위협 헌팅 체계가 무엇보다 중요하다”고 말했다.
  • 키미도 탈출… AI 보안 ‘죄수의 딜레마’ 갇힌 미중

    키미도 탈출… AI 보안 ‘죄수의 딜레마’ 갇힌 미중

    인간 설정 실수 찾아내 외부 접촉누구나 사용 가능한 ‘개방형 모델’해킹 등 악용 우려 목소리 더 커져美 오픈AI·앤트로픽 등 이은 논란미중 성능 경쟁 뒤처질라 안전 뒷전 미국에 이어 중국의 첨단 인공지능(AI) 모델에서도 보안 통제를 벗어난 사례가 확인되면서, AI 안전 문제가 미중 기술패권 경쟁의 새로운 변수로 떠오르고 있다. 중국 문샷AI의 ‘키미 K3’까지 격리된 환경을 벗어나 인터넷에 접속한 것으로 알려지면서, 최첨단 AI의 통제 위험이 미중 공통의 문제로 번진 것이다. 양국 모두 안전성 검증을 강화할 필요성을 느끼지만, 경쟁에서 뒤처질 수 있다는 우려 때문에 어느 쪽도 먼저 속도를 늦추기 어려운 ‘죄수의 딜레마’에 빠질 수 있다는 지적이 나온다. 로이터통신은 지난 7일(현지시간) 미국 보안업체 프런티어 시큐리티가 키미 K3를 시험하던 중 모델이 격리환경 밖 인터넷에 접속했다고 보도했다. 외부 통신 포트 일부가 열린 설정 실수를 모델이 찾아내 깃허브의 정보를 과제 해결에 이용했다. 실제 해킹은 없었지만 누구나 내려받아 개조할 수 있는 오픈웨이트 모델이어서 악용 가능성에 대한 우려가 제기됐다. 미국에서도 AI 모델의 통제 이탈이 실제 외부 시스템 침해로 이어진 사례가 잇따랐다. 오픈AI는 지난달 21일 GPT-5.6 솔 등이 보안 평가 중 격리환경의 취약점을 찾아 허깅페이스 실제 시스템까지 침투했다고 밝혔다. 앤트로픽은 클로드 계열 모델이 외부 기관 3곳을 무단 접근했음을 확인했고, 메타 모델 역시 평가 과정에서 제3자 시스템을 공격했다고 전했다. 상당수가 평가환경 설정 오류에서 시작됐지만, 고성능 AI가 작은 허점을 스스로 찾아 외부 행동으로 이어갔다는 점은 공통적이다. 미중 패권 경쟁은 이런 위험을 줄이는 것을 더 어렵게 만든다. 한쪽이 안전성 검증을 강화해 출시를 늦추는 동안 상대는 더 강력한 모델을 먼저 내놓을 수 있다. 반대로 양쪽 모두 개발 속도를 유지하면 충분히 검증되지 않은 모델이 잇따라 등장할 위험이 커진다. 함께 안전장치를 강화하는 것이 양국 모두에 이익이지만, 상대가 개발 속도를 낼 수 있어 먼저 속도를 늦출 수 없다. 결국 각자의 합리적인 선택이 전체 위험을 키우는 ‘죄수의 딜레마’다. 맷 시한 카네기국제평화재단 선임연구원은 최근 이런 딜레마를 완화할 방안으로 ‘병렬적 AI 안전(AI safety in parallel)’을 제안했다. 미중이 AI 경쟁 자체를 멈추거나 당장 하나의 규칙에 합의하기 어렵다면, 각자 안전조치를 강화하며 양국 모두에 위험한 부분부터 협력하자는 접근법이다. 위험 능력을 찾아내는 평가 방법과 새로운 위협 정보를 제한적으로 공유하고, 인간의 통제를 의도적으로 회피하는 능력처럼 모두에 직접적 위협이 되는 영역에서는 공동 평가 기준을 마련할 수 있다고 봤다. 현재로서는 기업의 자체 판단이 위험한 모델의 출시를 걸러내는 안전장치다. 오픈AI는 지난 7일 차세대 모델 ‘아스트라’가 자체 안전기준상 최고 단계인 ‘위험(Critical)’ 수준의 사이버 능력에 이를 가능성이 있다고 보고 일부 내부 작업을 중단했다고 밝혔다.
  • 혁명수비대의 ‘유령 정치’인가?...이란 최고지도자 ‘식물인간설’ 재점화 [밀리터리노트]

    혁명수비대의 ‘유령 정치’인가?...이란 최고지도자 ‘식물인간설’ 재점화 [밀리터리노트]

    [밀리터리노트 3줄 요약]● 이란 대통령이 미·이스라엘 공습으로 부상당한 새 최고지도자 아야톨라 모즈타바 하메네이와의 소통 차질을 공식 시인했다.● 최고지도자가 승계 후 부친 장례식에도 불참하는 등 공식 석상에 전면 은둔하자 ‘식물인간설’ 및 사망 가능성이 다시 떠올랐다.● 미·이스라엘의 추적과 감청을 피하려는 극단적 보안 행보 속에, 이란혁명수비대(IRGC)가 정권을 주무르는 ‘유령 정치’를 펼치고 있다는 지적이 나온다. 마수드 페제시키안 이란 대통령이 최근 새 최고지도자와의 소통에 심각한 차질을 겪고 있음을 공식 시인하면서 베일에 싸인 이란 최고지도부의 실체를 둘러싼 의혹이 일파만파로 확산하고 있다. 승계 이후 단 한 차례도 공식 석상에 모습을 드러내지 않은 새 지도자를 두고 ‘식물인간설’ 등 중상·사망 가능성까지 재점화하는 모양새다. 이란 대통령 “새로운 최고지도자와의 소통이 매우 어렵다” 페제시키안 이란 대통령은 5일(현지시간) 취임 2주년을 맞아 국영방송으로 중계된 대국민 대담에서 미국과 이스라엘의 공습으로 알리 하메네이 전 최고지도자가 사망했던 당시를 회고하던 중 “현재 새로운 최고지도자와의 소통이 매우 어려운 상황”이라고 직접 털어놓았다. 페제시키안 대통령은 “새 지도자의 존재 자체가 우리가 이 길을 계속 나아갈 수 있게 하는 힘”이라며 수습에 나섰지만, 국가 최고 통치권자와 행정부 수반 간의 소통 마비를 공식 인정했다는 점에서 파장이 커지고 있다. 문제의 중심에 선 인물은 지난 2월 미국과 이스라엘의 공습 이후 새 최고지도자로 선출된 아야톨라 세예드 모즈타바 하메네이다. 그는 부친을 숨지게 한 당시 공습으로 중상을 입은 것으로 알려졌으나, 최고지도자 자리에 오른 이후 지금까지 단 한 번도 실물이나 영상 및 육성 메시지조차 공개하지 않았다. 심지어 지난달 열린 부친의 장례식에마저 모습을 드러내지 않으면서 그의 건강 상태를 둘러싼 무성한 소문이 불거졌다. 미·이스라엘 정보당국 “전자기기 완전 중단”… ‘오사마 빈 라덴 방식’ 추적 총력 현재 미국 중앙정보국(CIA)과 국가안보국(NSA), 이스라엘 모사드(Mossad) 및 8200부대 등 최고 레벨의 정보기관들이 모즈타바의 행방과 생사 여부를 파악하는 데 사활을 걸고 있다. 정보당국에 따르면 과거 이스라엘 8200부대는 테헤란 시내 폐쇄회로(CC)TV 망을 해킹하거나 전파 감청을 통해 이란 지도부의 동선을 실시간 추적해 왔다. 그러나 모즈타바 하메네이는 최고지도자 승계 이후 휴대전화나 노트북 등 모든 전자기기의 사용을 전면 중단하는 이른바 ‘디지털 음영’ 전략을 취하고 있어 최첨단 사이버 감청망조차 무용지물로 만들었다. 이에 따라 미·이스라엘 정보당국은 통신 감청 대신 인적 정보망(HUMINT·휴민트)을 가동해 테헤란 지하 터널이나 종교도시 곰(Qom) 인근의 지하 군사 벙커를 수색하는 데 집중하고 있다. 정보당국은 그가 외부로 친필 쪽지나 지침을 전달할 때 이용하는 ‘전령’의 동선을 역추적하는 방식을 시도 중인 것으로 전해졌다. 이는 과거 CIA가 알카에다의 수장 오사마 빈 라덴의 전령을 수년간 추적해 아보타바드 은신처를 찾아냈던 공작과 유사한 형태다. 러·중 배후 지원과 ‘은둔 권력’의 고리… “지도자 부재해도 체제 유지 자신감” 일각에서는 모즈타바의 이 같은 극단적 은둔 행보 뒤에는 러시아와 중국이라는 든든한 우방국의 경제적·군사적 지원이 자리 잡고 있다고 분석한다. 러시아는 미·이스라엘의 정밀 타격과 위성 감시를 피할 수 있는 첨단전자전(EW) 재밍 장비와 방첩 노하우를 이란 혁명수비대(IRGC) 측에 제공하고 있는 것으로 알려졌다. 모즈타바의 은신처가 철저한 정보 음영 지역으로 유지될 수 있는 배경이다. 서방의 고강도 제재에도 중국이 이란산 원유를 지속적으로 매입하고 금융·물자 생존선을 제공함에 따라 이란 지도부는 국정 최고권자가 직접 전면에 나설 긴급성이 낮아졌다. 러시아와 중국 입장에서도 미국·이스라엘과 타협할 여지가 있는 개혁파 대통령 대신 IRGC가 모즈타바의 이름을 빌려 국가를 통제하는 ‘강경파 대리 통치’ 구도가 중동 내 미국 영향력을 견제하는 데 훨씬 유리하다. 결국 모즈타바 하메네이가 부상으로 식물인간 또는 사망했더라도, 러·중의 지원을 받는 IRGC가 정권 유지 및 대미 항전 명분을 위해 ‘은둔하는 최고지도자’라는 껍데기 권력을 유지한 채 ‘유령 정치’를 이어가고 있다는 시각에 무게가 실리고 있다.
  • SK쉴더스, 프로스트 앤드 설리번 ‘2026 아태 고객 가치 리더십’ 선정

    SK쉴더스, 프로스트 앤드 설리번 ‘2026 아태 고객 가치 리더십’ 선정

    - AI 기반 통합 보안 운영 체계와 고객 중심 서비스 역량 평가- IDC 마켓스케이프 메이저 플레이어 선정 이어 글로벌 평가서 경쟁력 확인 SK쉴더스(대표 민기식)가 글로벌 시장조사 기관 프로스트 앤드 설리번(Frost & Sullivan)의 ‘2026 아시아태평양 고객 가치 리더십(2026 APAC Customer Value Leadership)’ 선정 기업에 이름을 올렸다. 프로스트 앤드 설리번은 매년 기술 경쟁력, 사업 성과, 고객 가치, 성장 가능성 등을 종합적으로 평가해 분야별 우수 기업을 선정한다. ‘아시아태평양 고객 가치 리더십’은 아태 지역 여러 산업군에서 서비스 우수성과 고객 가치 창출 역량을 평가하는 프로그램으로, SK쉴더스는 올해 사이버보안 서비스 부문 우수 기업으로 선정됐다. 최근 AI 도입과 클라우드 확산으로 기업의 IT 환경이 복잡해지면서, 보안 운영에서도 탐지·분석·대응을 통합적으로 수행하는 체계의 중요성이 커지고 있다. 이번 선정은 이러한 환경 변화에 대응하는 SK쉴더스의 통합 보안 서비스 운영 역량과 고객 지원 체계가 평가받았다는 점에서 의미가 있다. 프로스트 앤드 설리번은 최종 평가 선정 리포트를 통해 SK쉴더스의 AI 기반 통합 보안 운영 체계와 고객 중심 서비스를 주요 강점으로 꼽으며 이번 선정 배경을 설명했다. 특히 AI 사이버보안 관제 플랫폼인 ‘시큐디움(Secudium)’을 중심으로 한 운영 역량을 높이 평가했다. 시큐디움은 대규모 보안 로그 처리 역량을 바탕으로 위협 탐지·대응 서비스를 제공하며, 클라우드와 온프레미스가 혼합된 다양한 하이브리드 IT 환경에서도 보안 운영을 지원한다. 또한 관리형 보안 서비스(MSS), 관리형 탐지·대응(MDR), 침해 사고 대응, 디지털 포렌식, 모의 해킹, 보안 컨설팅을 아우르는 엔드투엔드(End-to-End) 사이버보안 서비스 포트폴리오를 경쟁력 요소로 소개했다. 더불어 차세대 보안 관제를 위한 에이전틱 AI 기반 SOC(Security Operations Center) 플랫폼 구축 전략과 이를 기반으로 한 성장 가능성에도 주목했다. 고객 경험과 만족도 측면에서도 경쟁력을 인정받았다. 프로스트 앤드 설리번은 SK쉴더스의 AI·자동화 기반 MDR 운영 체계와 약 95%에 달하는 MDR 고객 유지율을 대표 사례로 제시하며, 높은 고객 만족도와 장기적인 고객 신뢰를 확보하고 있다고 분석했다. 또한 고객 규모와 보안 성숙도에 맞춰 선택할 수 있는 구독형 서비스 모델과 유연한 서비스 운영 체계도 차별화된 경쟁력 요소로 평가했다. 한편, SK쉴더스는 지난해 ‘IDC 마켓스케이프: 아시아태평양 MDR 서비스 벤더 평가 2025’에서 국내 기업으로는 유일하게 메이저 플레이어(Major Player)로 선정된 데 이어, 이번 프로스트 앤드 설리번 평가에서도 고객 가치와 서비스 경쟁력을 인정받으며 글로벌 수준의 사이버보안 서비스 역량을 재확인했다. SK쉴더스 관계자는 “이번 선정은 고객이 직면한 다양한 보안 위협에 대해 SK쉴더스의 실질적인 대응 역량과 보안 전문성을 인정받은 결과”라며 “앞으로도 시큐디움과 MDR 역량을 기반으로 AI 중심의 보안 운영 체계를 실현하고 차세대 SOC를 선도해, 고객에게 더욱 높은 보안 가치와 신뢰를 제공하겠다”고 밝혔다.
  • GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    오픈AI에 이어 앤트로픽의 인공지능(AI) 모델도 사이버 보안 평가 과정에서 실제 외부 시스템을 공격한 사실이 드러났다. 오픈AI 모델이 격리 환경의 취약점을 뚫고 외부로 빠져나간 것과 달리, 앤트로픽의 ‘클로드’는 인터넷이 차단된 가상공간이라는 안내를 믿고 현실 시스템을 공격했다. 원인은 달랐지만 최첨단 AI가 평가자의 통제 밖에서 실세계에 피해를 줄 수 있다는 위험이 잇따라 현실화했다는 우려가 나온다. 앤트로픽은 30일(현지시간) 사이버 보안 평가 기록 14만 1006건을 전수 조사한 결과 클로드 오퍼스 4.7과 클로드 미토스5, 내부 연구용 모델이 외부 기관 3곳의 시스템에 무단 접근한 사실을 확인했다고 밝혔다. 조사는 오픈AI 모델의 허깅페이스 침투 사고가 공개된 뒤 유사 사례를 찾는 과정에서 이뤄졌다. 사고는 외부 평가사 이레귤러가 구축한 ‘깃발 빼앗기’ 모의 해킹 환경에서 발생했다. 앤트로픽은 클로드에 인터넷이 연결되지 않은 가상공간이라고 안내했지만, 설정 오류로 실제 인터넷 접속 경로가 열려 있었다. 클로드는 외부에서 발견한 현실 시스템을 훈련 환경의 일부로 오인해 약한 비밀번호와 인증되지 않은 접속 경로 등을 이용해 침투했다. 피해 양상도 적지 않았다. 오퍼스 4.7은 가상 목표와 이름이 같은 실제 기업의 시스템에 침투해 인증정보와 수백건의 운영 데이터를 확보했다. 미토스5는 악성 파이썬 패키지를 공개 저장소에 등록했고, 약 한 시간 동안 실제 시스템 15곳에서 내려받아 실행됐다. 이 가운데 한 보안업체의 인증정보가 외부로 빠져나가 추가 시스템 접근으로 이어졌다. 모델별 대응은 달랐다. 오퍼스 4.7은 실제 시스템일 가능성을 인식하고도 공격을 계속했고, 미토스5는 현실 공격의 위험성을 스스로 짚었지만 다시 가상환경이라고 판단했다. 반면 최신 내부 연구용 모델은 외부 기업의 클라우드 계정에 침투한 뒤 실제 시스템임을 깨닫고 스스로 공격을 중단했다. 앤트로픽은 다만 세 사례만으로 모델 간 안전성을 단정하기는 어렵다고 설명했다. 앤트로픽은 지난 23일 관련 평가를 중단하고 피해 기관에 사고 사실을 통보했다. 회사는 이번 사고를 모델이 독자적 목표를 추구한 ‘정렬 실패’보다는 평가 환경과 운영 통제의 실패에 가깝다고 봤다. 그러면서 외부 평가사까지 포함한 보안 점검과 실시간 모니터링을 강화하고, 독립 평가기관 METR의 제3자 검증도 받겠다고 밝혔다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • 예측할 수 없게 진화하는 AI 공격 위협… 글로벌 빅테크들 AI 보안에 ‘공동 전선’

    예측할 수 없게 진화하는 AI 공격 위협… 글로벌 빅테크들 AI 보안에 ‘공동 전선’

    인공지능(AI) 기술 고도화에 따른 보안 체계 무력화 경고가 잇따르고 있다. 글로벌 빅테크들은 공동 전선을 꾸리며 대응에 나섰다. 앤트로픽은 28일(현지시간) 자사의 최신 AI 모델인 ‘미토스’의 프리뷰 버전이 고급 암호화 표준(AES)의 보안 강도를 일부 경량화한 버전을 공격하도록 실험한 결과 해킹 취약점을 찾아냈다고 밝혔다. 미토스는 인간 전문가보다 200~1000배 더 빠르게 공격 취약점을 파악했다. AES는 실제 인터넷 뱅킹 등 금융거래, 메신저 보안, 국가 기밀 보호 등 핵심 영역에서 해킹을 막는 안전 표준이다. 이번 모의실험은 AES의 보안 강도를 낮춰 진행됐지만, 고도화된 AI가 이미 정립된 보안 표준을 무력화할 수 있다는 점을 증명했다. 뉴욕타임스(NYT)는 “과거 연구에서는 대규모언어모델(LLM)이 암호학 분야에서 인간을 앞지르지 못한다고 결론을 냈으나 이번 실험으로 이같은 인식이 틀렸다는 사실이 드러나면서 중장기적으로 큰 논란이 예상된다”고 경고했다. 전문가들은 보안 우려가 머지않아 현실화할 것으로 본다. 미국 매사추세츠공대(MIT)의 연구그룹 ‘퓨처테크’와 호주 퀸즐랜드대 연구진이 전 세계 AI 전문가 272명을 상대로 조사한 결과 전문가들은 5년 안에 AI가 ‘재앙적 결과’를 초래할 확률을 20% 이상으로 평가했다. 2030년 내로 AI가 수백만 명을 사망하게 하거나 수백조 원 규모의 경제적 손실을 야기할 수 있는 확률이 20%를 넘는다는 뜻이다. 특히 ‘위험한 능력을 보유한 AI’(21.5%), ‘사이버 공격, 무기 개발 또는 사용에 의한 대규모 피해’(21.0%) 등에서 발생 확률이 높을 것으로 전망했다. 글로벌 빅테크들은 개별 기업 단위로 이런 AI 위협에 대응할 수 없다고 보고 연합 전선을 구축하고 있다. 대표 주자인 앤트로픽의 ‘프로젝트 글래스윙’은 미국 정부의 미토스 수출 통제 이전까지 15개 국가의 150여개 기관까지 접근권을 확대했다. 엔비디아도 최근 마이크로소프트(MS)와 IBM, 스페이스X, SK텔레콤, 네이버 등 30여개 기업이 함께하는 AI 보안 연합체 ‘오픈 시큐어 AI 얼라이언스’를 출범시켰다. 국내에는 사이버 보안 기업 ‘티오리’를 중심으로 AI 보안 기술을 공유하는 협력체 ‘프로젝트 캐노피’가 운영 중이다. 구글·오픈AI·MS·앤트로픽이 공동 출범시킨 보안 협력 체계 ‘프론티어 모델 포럼’도 있다. 이들은 지난 7일 보고서에서 “첨단 AI 기술 발전에 따라 고도화된 사이버 위험을 효과적으로 다루기 위해 언어, 지역 및 문화적 맥락을 초월하는 평가가 필요하다”고 했다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • “美조선소서 韓 핵잠 못 만든다?”…트럼프 계획 꼬인 이유 [밀리터리+]

    “美조선소서 韓 핵잠 못 만든다?”…트럼프 계획 꼬인 이유 [밀리터리+]

    한국의 첫 핵추진잠수함을 어디에서 건조할지를 놓고 한미 간 기대가 엇갈리고 있다. 도널드 트럼프 미국 대통령은 한국의 핵잠 건조를 승인하면서 미국 필라델피아의 한화 필리조선소를 건조 장소로 지목했지만, 한국은 국내 기술과 조선 기반을 활용하는 방안에 무게를 두고 있다. 영국 파이낸셜타임스(FT)는 27일(현지시간) 한국이 ‘장보고 N’ 사업을 통해 핵잠 확보에 속도를 내고 있지만 건조 장소와 미국 내 경제적 성과를 둘러싼 이견이 사업의 변수가 될 수 있다고 분석했다. 트럼프 대통령은 지난해 한국 방문 당시 소셜미디어를 통해 한국이 기존 디젤 잠수함 대신 핵추진잠수함을 건조하도록 승인했다고 밝혔다. 그러면서 한국 핵잠이 한화가 인수한 미국 필라델피아 조선소에서 건조될 것이라고 못 박았다. 한국 정부는 지난 5월 장보고 N 사업 계획을 공개하고 2030년대 중반 첫 함정을 진수한 뒤 2030년대 후반 해군에 배치한다는 목표를 제시했다. 그러나 한국이 그동안 축적한 잠수함 설계·건조 기술을 활용하려면 국내 생산이 현실적이라는 평가가 나온다. 잠수함 만든 적 없는 필리조선소 가장 큰 문제는 필리조선소가 지금까지 잠수함을 한 번도 건조하지 않았다는 점이다. 한화그룹은 2024년 필리조선소를 인수한 뒤 시설과 인력을 확대하고 있다. 이 조선소는 미국 연안 운송법인 존스법 적용 상선과 해양대 실습선 등을 주로 건조해왔다. 대형 골리앗 크레인과 드라이도크를 갖췄지만 잠수함은 물론 핵추진 함정을 만든 경험도 없다. 핵잠 건조에는 일반 선박과 다른 시설과 인력이 필요하다. 고장력강 선체 제작과 수중 소음 억제 기술뿐 아니라 원자로 탑재, 방사선 안전 관리, 군사기밀 보호 체계까지 갖춰야 한다. 기존 상선 조선소를 단기간에 핵잠 생산기지로 바꾸기 어려운 이유다. 안킷 판다 미국 카네기국제평화재단 연구원은 필리조선소에서 한국 핵잠을 건조하는 방안을 “사실상 불가능하다”고 평가했다. 조선소에 전용 시설을 새로 구축하고 숙련 인력을 확보하려면 막대한 비용과 시간이 들어 한국이 세운 2030년대 일정도 맞추기 어렵다는 설명이다. 반면 한국은 원전 설계·운영 능력을 갖췄고 장보고-Ⅲ급을 비롯한 디젤 잠수함을 자체 건조해왔다. FT도 한국이 핵잠을 만들 수 있는 기술적 기반은 충분하다고 봤다. 핵심 장벽은 선체 제작보다 미국의 동의가 필요한 핵연료 확보와 한미 원자력 협정 문제에 가깝다. ‘미국 일자리’ 성과 없으면 승인 흔들 건조 장소 논란은 기술 문제에 그치지 않는다. 트럼프 대통령은 한국의 핵잠 사업을 미국 조선업 부활과 일자리 확대라는 정치적 성과에 연결했다. 한국이 핵잠을 국내에서 건조하면 트럼프 대통령이 기대한 ‘미국 내 생산’ 효과는 약해질 수밖에 없다. 판다 연구원은 트럼프 대통령이 사업을 다시 검토했을 때 미국에 돌아오는 이익이 부족하다고 판단하면 기존 약속을 번복하려 할 수도 있다고 전망했다. 한미가 건조 장소와 역할 분담을 확정하지 못한 만큼 한국이 핵잠 승인을 완전히 확보했다고 안심하기는 이르다는 의미다. 한국이 사업을 늦추기 어려운 배경에는 북한의 핵잠 개발도 있다. 북한은 2021년 핵추진잠수함 개발 계획을 공식화했으며, 지난해 김정은 국무위원장이 8700t급 ‘핵동력 전략유도탄잠수함’ 건조 현장을 공개했다. 다만 공개된 선체에 실제 원자로와 핵추진 체계가 탑재됐는지는 확인되지 않았다. 전문가들은 북한이 우크라이나 전쟁 지원의 대가로 러시아에서 관련 기술을 이전받거나 사이버 해킹으로 필요한 정보를 확보할 가능성을 변수로 꼽는다. 북한의 개발 속도가 빨라질수록 한국도 핵연료 공급과 건조 장소를 둘러싼 한미 협상을 서둘러야 한다. 핵잠은 재래식 잠수함보다 빠르고 오랫동안 잠항할 수 있어 북한뿐 아니라 중국 잠수함을 추적하는 데도 유리하다. 이재명 대통령도 지난해 한미 정상회담에서 한국이 핵잠을 운용하면 한반도 주변 해역에서 미군의 부담을 줄일 수 있다고 설명했다. 결국 한미는 정치적 승인을 실제 사업으로 옮기려면 건조 장소와 핵연료 공급, 기술 협력, 미 의회 승인 범위를 조기에 확정해야 한다. 국내 건조를 추진하는 한국과 미국 내 생산 성과를 원하는 트럼프 대통령 사이의 간극을 좁히지 못하면 장보고 N 사업은 기술보다 정치에 먼저 발목을 잡힐 수 있다.
  • [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    북한이 한국군의 움직임을 더 정밀하게 파악하기 위해 군사정찰과 해외 정보 수집 능력을 대폭 강화하려는 것으로 전해졌다. 정찰위성과 해외 공관이 부족한 북한이 러시아의 위성 기술과 중국의 해외 정보망을 활용해 약점을 보완할 가능성도 제기된다. 미국 월스트리트저널(WSJ)은 25일(현지시간) 김정은 북한 국무위원장이 이달 초 회의를 주재하고 군사정찰·정보 능력을 ‘근본적으로’ 강화하라고 지시했다고 보도했다. 북한이 비밀리에 운영해온 정보기관과 해외 공작 활동을 공개적으로 언급한 것은 이례적이다. 북한 매체는 이번 조치의 목적을 잠재적 적국의 위협을 통제하고 핵심 정보를 확보하는 데 있다고 설명했다. 구체적인 개편 방향은 공개하지 않았지만, 북한이 한국군과 주한미군의 배치·이동, 연합훈련 동향 등을 더 빠르고 정밀하게 파악하려는 의도라는 분석이 나온다. 북한은 그동안 굵직한 사이버 공격과 해외 공작을 수행한 것으로 지목됐다. 2014년 미국 소니픽처스 해킹 사건은 미 정부가 국가안보 사안으로 대응할 만큼 파장이 컸다. 북한 해커들은 2016년 한미 군사작전계획을 탈취한 혐의도 받았다. 이듬해 말레이시아에서 발생한 김 위원장의 이복형 김정남 피살 사건에도 북한 공작원들이 관여했다는 의혹이 제기됐다. 북한은 해외 해킹과 김정남 피살 사건에 관여하지 않았다는 입장을 유지하고 있다. 정찰위성 1기·해외 공관 43곳…정보 수집망은 취약 북한은 사이버 분야에서 상당한 역량을 보였지만 전통적인 정보 수집 능력은 주요국보다 크게 뒤처진 것으로 평가된다. 해외에 파견한 외교관과 무역대표부 직원 수가 적고, 광범위한 정찰위성망도 갖추지 못했기 때문이다. 호주 싱크탱크 로위연구소에 따르면 2024년 기준 북한의 해외 외교공관은 43곳에 그쳤다. 미국은 같은 기준으로 271곳을 운영했다. 북한은 국제사회의 제재와 재정난으로 최근 일부 공관까지 폐쇄했다. 외교공관은 공식 외교 업무뿐 아니라 주재국의 정치·군사 정보를 수집하고 공작원을 지원하는 거점으로 활용될 수 있다. 북한은 해외 거점이 부족해 현지 정보원 확보와 통신 감청, 방산기업·정부기관 접근 등에 한계를 겪는 것으로 보인다. 북한 정보요원들은 국제 금융망 접근이 차단된 탓에 활동 자금도 자체 조달해야 하는 것으로 전해졌다. 탈북한 전직 북한 관리들은 북한 공작원과 해커들이 암호화폐 탈취 등을 통해 운영비를 마련한다고 설명했다. 정찰위성 부족은 한국군 감시 능력과 직결되는 약점이다. 북한이 현재 궤도에 올린 군사정찰위성은 1기에 불과하다. 특정 지역을 반복 관측하려면 여러 위성을 서로 다른 궤도에 배치해야 하지만 북한은 아직 실질적인 위성군을 구축하지 못했다. WSJ는 구글어스가 제공하는 공개 위성 자료가 북한이 자체적으로 수집할 수 있는 영상보다 관측 범위 면에서 더 포괄적이라고 전했다. 북한이 군사정찰위성을 보유하고도 한국군 기지와 전력 이동을 실시간에 가깝게 추적하기는 어렵다는 의미다. 러시아 기술·중국 정보망 결합하나 김 위원장은 우선 정찰위성망 확충에 속도를 낼 것으로 보인다. 한국 국가정보원은 러시아가 북한군의 우크라이나전 파병 대가로 북한에 위성 관련 기술을 제공하고 있다고 판단한 바 있다. 러시아가 위성 제작과 발사, 영상 분석 기술을 지원하면 북한은 한국군과 주한미군의 움직임을 더 자주 관측할 수 있다. 미사일 발사 전후의 부대 이동과 한미 연합훈련, 주요 공군기지와 항만의 전력 배치도 보다 정밀하게 파악할 가능성이 있다. 중국과 러시아의 해외 정보망을 활용할 가능성도 거론된다. 조지프 버뮤데스 미국 전략국제문제연구소 북한 전문가는 북한이 두 나라와 지역별로 역할을 나눠 정보를 수집하는 체계를 구축할 수 있다고 내다봤다. 러시아와 북한의 사이버 조직은 이미 악성코드와 보안 기술 분야에서 협력하는 것으로 알려졌다. 북한 해커들이 러시아와 중국 내 거점을 활용해 한국과 미국의 방산기업, 군 관련 기관을 겨냥할 경우 사이버 정찰과 위성 감시를 결합한 정보 수집이 가능해질 수 있다. 북한은 정보기관의 명칭도 바꿨다. 김 위원장 집권 직전 여러 공작 조직을 통합해 만든 정찰총국은 지난해 조직명에 ‘정보’를 추가했다. 해킹과 군사정찰뿐 아니라 해외 인적 정보 수집과 비밀공작까지 확대하려는 의도가 반영됐다는 해석이 나온다. 북한은 미국과 대립하는 국가들과 외교관계도 넓히고 있다. 김 위원장은 지난 3월 러시아의 우방인 알렉산드르 루카셴코 벨라루스 대통령과 처음으로 정상회담을 열었다. 벨라루스는 다음 달 평양에 첫 대사관을 열 계획이다. 북한 외교관과 무역대표부 직원들은 과거 무기 거래와 정보 전달 역할을 함께 맡아왔다. 해외 거점이 늘어나면 한국과 미국을 겨냥한 통신 감청과 사이버 침투, 방산 정보 수집도 확대될 수 있다. 전인범 전 육군 특전사령관은 WSJ에 북한이 해외 기반을 넓히기 위해 이례적으로 적극적인 외교에 나서고 있다며 “서방이 북한의 능력을 과소평가하는 것이 북한의 가장 큰 이점”이라고 말했다.
  • 푸틴, 환장하겠네…“러軍 1000억 짜리 전투기, 아군 오인 사격으로 추락” [밀리터리+]

    푸틴, 환장하겠네…“러軍 1000억 짜리 전투기, 아군 오인 사격으로 추락” [밀리터리+]

    러시아가 개발한 최신형 5세대 전투기 수호이(Su)-57 1대가 모스크바 인근 지역에 추락했다. 러시아 당국은 ‘기계적 결함’이라고 밝혔지만 우크라이나는 자국의 방공망 교란의 결과라고 주장했다. 현지 일간지 코메르산트의 보도에 따르면 이날 모스크바 서쪽 외곽에 위치한 모스크바주(州) 오딘초보 지역에서 Su-57 전투기 1대가 추락했다. 조종사는 추락 전 탈출했으며 인명 피해는 발생하지 않은 것으로 전해졌다. 러시아 연방수사위원회는 비행 또는 비행 준비 규정 위반 혐의로 이 사건에 대한 수사에 착수했다. 익명의 러시아군 소식통은 매체에 “사고는 훈련 비행 도중 발생했으며 전투기에는 무기가 탑재돼 있지 않았다”고 주장했다. 그러나 노후 기종이 아닌 최신형 5세대 전투기가 비전투 상황에서 추락한 것을 두고 현지에서도 이례적이라는 반응이 나왔다. 이와 관련해 우크라이나 내부에서는 Su-57 전투기 추락이 기계적 결함이 아닌 ‘아군 오폭’에 의한 것이라는 주장이 제기됐다. 우크라이나 군사 전문 매체 디펜스 익스프레스는 이날 “Su-57 전투기 추락 사고는 러시아 예비군으로 구성된 ‘바르스(BARS) 모스크바’ 방공 부대와 연관이 있다”면서 “Su-57을 추락시킨 것은 다름 아닌 러시아”라고 주장했다. 예비군 조직인 바르스 모스크바 방공부대는 이동식 방공팀을 운영하며 우크라이나의 장거리 드론을 탐지하고 요격을 지원하는 임무를 맡고 있다. 우크라이나 공개출처정보(OSINT) 웹사이트인 인폼나팜에 따르면 우크라이나는 바르스 모스크바 방공부대가 참여한 훈련 방송을 포함한 데이터를 해킹 등을 통해 몰래 분석했다. 우크라이나가 가로챈 데이터에는 바르스 방공부대가 운용하는 러시아의 대공 요격 드론 ‘리스-2’(Lys-2)와 관련한 정보도 있었다. Su-57 전투기가 단순히 기계적 결함으로 추락한 것이 아니라, 우크라이나군이 러시아 방공부대의 정보를 해킹한 뒤 이를 이용해 아군 오인 사격을 하게 만들어 Su-57을 추락시켰다는 것이다. 디펜스 익스프레스는 인폼나팜을 인용해 “이번 Su-57 전투기 추락은 우크라이나 사이버 부대의 작전 결과”라며 “러시아 방공망을 자국 항공기 무력화 도구로 활용한 것”이라고 설명했다. 이어 “이번 작전은 휴민트, 소프트웨어와 하드웨어, 전투 알고리즘, 방공 시스템의 취약점 파악과 관련한 데이터를 수집하고 이를 분석한 결과”라며 “다만 우크라이나군이 러시아군의 아군 오인 사격을 유도한 정확한 과정은 공개되지 않았다”고 덧붙였다. 해당 매체는 우크라이나군이 바르스 방공부대의 통제 시스템에 무단 접근한 뒤 Su-57과 같은 목표물을 파괴했을 가능성이 있다고 분석했다. 매체는 “Su-57 전투기가 비행장에서 이륙한 직후 저고도에서 추락했다는 점을 고려했을 때 바르스 방공부대의 자율 포탑이 자동으로 해당 전투기를 탐지하고 파괴했을 수 있다”고 설명했다. 이어 “또 다른 가능성은 우크라이나군이 바르스 방공부대의 상황 인식 시스템에 접근해 Su-57을 적대적 표적으로 지정하는 방식이었을 것”이라며 “다만 바르스 모스크바 방공부대는 대공 드론, 기관총, 그리고 많아야 휴대용 대공 미사일(맨패즈) 등으로 무장하고 있는데, 이러한 모든 무기는 목표물과의 시각적 접촉을 필요로 한다”고 전했다. Su-57은 어떤 전투기?블라디미르 푸틴 러시아 대통령이 ‘세계 최강’이라고 자랑해 온 Su-57 전투기는 5세대 스텔스 다목적 전투기로, 미국의 F-22 랩터와 F-35 라이트닝 Ⅱ 등에 대응하기 위해 개발됐다. 기체는 길이 약 20.1m, 날개폭 14.1m, 최대이륙중량 약 35t 규모다. 최고 속도는 마하 2 수준이며 전투 반경은 약 1500km 이상으로 알려졌다. Su-57의 가장 큰 장점으로는 뛰어난 기동성이 꼽힌다. 3차원 추력 편향(TVC) 노즐과 대형 주익, 특수 공력 설계를 통해 저속에서도 급격한 선회와 자세 변경이 가능해 근접 공중전 능력이 뛰어난 것으로 평가받는다. 공대공 임무에는 R-77M과 R-74M2 미사일 등을 운용하며 공대지 임무에는 Kh-38, Kh-59MK2 순항미사일과 각종 유도폭탄을 사용할 수 있다. 생산 규모는 아직 미국의 F-35나 중국의 J-20에 비해 많지 않다. 올해 기준으로 20여 대의 양산기가 인도된 것으로 추정되지만 정확한 운용 대수는 공개되지 않았다. 우크라이나 전쟁에서는 장거리 공대지 미사일 발사와 일부 공대공 임무에 투입된 것으로 알려져 있다. 다만 러시아는 기체 손실 위험을 줄이기 위해 방공망 밖에서 장거리 무기를 운용하는 방식으로 사용하는 경우가 많은 것으로 분석된다. 정확한 대당 가격은 공개되지 않았지만 러시아 국방부의 2019년 계약 자료에 따르면 양산형 Su-57의 기체 가격은 대당 약 32억~47억 루블(한화 약 603억~886억원), 수출형 Su-57E는 대당 8000만~1억 달러(약 1181억~1476억원)로 추정된다.
  • “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    미국의 스타트업 기업이 자국의 최신 인공지능(AI) 모델로부터 자율적 해킹 공격을 받고 이를 방어하는데 중국산 AI를 사용해 논란이다. 개발자 커뮤니티인 ‘허깅 페이스’는 지난 16일 보안 사건이 발생했다면서 “자율 AI 에이전트 시스템의 무단 접근을 확인했고, 주로 AI를 이용해 이를 탐지하고 분석했다”고 밝혔다. 이어 “악성 데이터셋이 코드를 실행했는데 이는 그동안 업계가 예상했던 AI 에이전트의 공격 시나리오와 일치했다”며 자율적인 AI 기반 공격 도구는 더 이상 이론이 아니라고 설명했다. 또 1만 7000건 이상의 공격자 행동 로그를 분석하기 위해 미국산 AI를 사용했지만, 안전 보호 장치에 의해 차단됐다고 주장했다. 미국 AI는 안전 보호 장치때문에 해킹 시도와 이를 방어하는 조치를 구분하지 못해 중국 즈푸(智谱)사의 GLM 5.2란 오픈 소스(AI의 코드·학습 데이터 등을 공개) 모델을 사용했다고 덧붙였다. 허깅 페이스를 공격한 AI는 오픈AI사의 GPT‑5.6 솔과 이보다 더 뛰어난 성능의 출시 전 모델 등으로 알려졌다. 오픈AI는 21일 “이번 사고는 AI 모델의 사이버 역량을 내부적으로 평가하는 과정에서 발생했다”면서 “최첨단 사이버 역량이 동원된 전례 없는 사고”라고 공개했다. 허깅 페이스의 공동 창립자인 클레멘트 델랑그는 22일 “오픈AI 측에 악의적인 의도는 없었다고 강력히 믿는다”고 말했다. 하지만 이번 AI의 자율 해킹 공격은 AI 발전 속도에 대한 논쟁을 낳음과 동시에 기업 공개를 앞둔 AI 기업들의 마케팅 전략이란 시각도 제기됐다. 허깅 페이스 측은 “이번 보안 사고의 핵심은 (중국의) 공개 모델을 이용해 대응했다는 것”이라며 “AI 보안은 한 회사가 비밀리에 해결할 수 있는 문제가 아니며 오픈 소스 모델이 도구를 제공한다”고 지적했다. 미국은 지난달 앤트로픽의 최신 AI 모델에 대한 외국의 접근을 차단했다가 약 3주 만에 해제하는 등 철저한 통제 전략을 쓰고 있다. 반면 중국이 사용하는 AI 모델의 오픈 소스 전략에 대해 미국은 자국의 지적 재산권을 도용하는 것으로 보고 있다. 로이터통신은 “미국의 주요 AI 모델은 안전장치 때문에 보안 작업과 악의적인 해킹을 구분하기 어렵다는 딜레마가 있다”면서 “이번 해킹 사고의 여파는 미국이 ‘AI 철의 장막’을 구축한다며 비판하는 중국 AI 모델에 호재가 되고 있다”고 전했다.
  • 해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    인공지능(AI)이 사이버 공격을 돕는 도구를 넘어 스스로 공격 대상을 정하고 침투하는 단계에 들어섰다. 성능 평가 과정에서 개발자가 부여한 목표를 달성하기 위해 실제 외부 시스템에 침투한 사실이 공개되면서, 최첨단 AI의 안전성과 통제 방식을 둘러싼 논의도 새로운 국면을 맞고 있다. 오픈AI는 21일(현지시간) 자사 홈페이지를 통해 최신 모델 ‘GPT-5.6 솔’과 이보다 성능이 높은 미공개 모델이 내부 사이버 평가 도중 격리 환경을 벗어나 오픈소스 AI 플랫폼 ‘허깅페이스’의 운영 시스템에 침투했다고 밝혔다. 평가에 사용된 모델은 공격 능력을 확인하기 위해 일부 안전장치가 완화된 상태였다. 오픈AI는 이번 사안을 “최첨단 사이버 역량이 개입된 전례 없는 사고”로 규정했다. 사고는 AI를 위한 해킹 실기시험장인 ‘익스플로잇짐’을 평가하는 과정에서 발생했다. 모델은 외부 인터넷과 분리된 시험 환경에서 제로데이(아직 아무도 모르거나 고쳐지지 않은 보안 취약점)를 찾아 권한을 확대한 뒤 인터넷 연결 경로를 확보했다. 이어 평가 문제의 해답이 허깅페이스에 있을 것으로 추론하고 서버에 침투해 데이터베이스에서 답을 확보했다. 공격 대상을 정하고 침투해 목표를 달성하는 전 과정을 스스로 수행한 것이다. 오픈AI는 “모델들이 익스플로잇짐 문제를 해결하는 데 지나치게 집중한 나머지 극단적인 수단까지 동원한 것으로 보인다”고 밝혔다. 목표 달성을 위해 개발자가 설정한 통제 범위를 스스로 우회했다는 설명이다. 허깅페이스는 지난 16일 보안 사고를 공개하면서 코드 실행 취약점으로 인증 정보가 탈취됐지만 공개 모델과 이용자 정보가 유출되거나 변조된 정황은 확인되지 않았다고 밝혔다. 양사는 현재 공격 경로와 취약점을 공동 조사하고 있으며 결과도 공개할 방침이다. 클렘 들랑그 허깅페이스 최고경영자(CEO)는 “AI 안전은 어느 한 기업이 비공개로 해결할 수 있는 문제가 아니라 개방적인 협력 속에서 풀어야 한다”며 “이번 사고는 AI 안전 연구와 정보 공유의 필요성을 보여준 사례”라고 밝혔다. 안전장치를 완화한 미공개 모델이 실제 공격에 사용되면서 AI 모델의 출시 전 검증과 통제를 제도화해야 한다는 논의에 힘이 실리는 모습이다.
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
위로