찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 테스
    2026-10-09
    검색기록 지우기
  • 한신
    2026-10-09
    검색기록 지우기
  • 피신
    2026-10-09
    검색기록 지우기
  • 제과
    2026-10-09
    검색기록 지우기
  • 원정
    2026-10-09
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 19,220 건
  • 금융권 해커, 중국 광둥성 사는 26세 추정… AI에 ‘단서’ 남겼다

    금융권 해커, 중국 광둥성 사는 26세 추정… AI에 ‘단서’ 남겼다

    최근 인공지능(AI)을 활용해 국내 금융권을 연쇄 공격한 해커가 중국 광둥성에 거주하는 26세 인물일 가능성이 제기됐다. 이번 해킹 사태에서 해커 신원과 관련한 구체적인 단서가 포착된 것은 처음이다. 경찰과 금융당국은 해당 정보의 진위 여부를 포함해 해커의 추적에 속도를 내고 있다. 미국 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 한국 금융권을 겨냥한 AI 해킹에 대해 분석한 보고서에서 해커가 중국 광둥성 마오밍시에 사는 26세 인물일 가능성이 있다고 밝혔다. 해커가 미국 앤스로픽의 AI 코딩 도구 ‘클로드 코드’에 보안 연구자 이력서 작성을 요청하면서 이름의 영문 머릿글자 ‘YY’와 전화번호, 텔레그램 계정, 학력(화난이공대), 거주지 등을 직접 입력한 기록이 확인됐다. 해커는 클로드에 한국에서 탈취한 금융 정보를 어디서 판매할 수 있는지, 한국어 텔레그램 데이터 판매방을 어떻게 찾을 수 있는지도 문의한 것으로 나타났다. 이력서에 입력된 해커의 텔레그램 계정은 중국 결제 플랫폼 등을 겨냥한 다른 사이버 공격 정황에서도 등장한 것으로 알려졌다. 다만 해당 개인정보가 실제 해커의 것인지는 확인되지 않았다. 타인의 정보를 도용하거나 허위 정보를 입력했을 가능성도 제기된다. 해커로 지목된 텔레그램 계정 사용자 ‘YY’도 자신은 이번 해킹과 무관하다며 사실을 부인한 것으로 전해졌다. 신원에 대한 진위 여부와 별개로 이번 해킹에는 여러 서버와 AI 모델이 동원된 것으로 분석됐다. 보고서에 따르면 해커는 홍콩 소재 서버를 공격 지휘에 활용하고, 별도 서버에서 중국산 오픈소스 침투테스트 도구 ‘아르텍스’(ARTEX)를 구동해 국내 금융사를 공격했다. 경찰은 해커의 국적과 활동 지역, 단독 또는 조직적 범행 가능성 등을 모두 열어두고 추적 중이다. 경찰 관계자는 “크라우드스트라이크가 공개한 신원 정보도 수사 단서로 보고 있지만, 진위 확인이 필요하다”고 말했다. 경찰은 앞서 이번 사건과 관련해 IP 28개를 확보해 분석에 착수했다. 이 가운데 상당수가 실제 위치를 숨기기 위한 우회용인 것으로 파악하고 나머지 IP도 분석 중이다. IP 소재지만으로 실제 공격자의 위치를 단정하기 어려운 만큼 국제공조를 통한 공격 경로 추적도 이어가고 있다. 한편 이억원 금융위원장은 이번 해킹 사태에 대해 “우리의 대응방식이 기본적인 부분도 굉장히 미흡하다”고 지적했다. 이 위원장은 이날 국회 정무위원회 국정감사에서 한창민 사회민주당 의원이 “금융감독원의 사후 관리, 감독이 안 된 것”이라고 질의하자 “저희가 철저하게 더 점검하고 바꿔 나가야 할 것 같다”고 밝혔다.
  • “AI 공격 자동화… 보안 사각 ‘섀도 IT’ 노려”

    최근 금융권을 겨냥한 해킹 공격은 인공지능(AI)으로 새로운 공격법을 개발한 것이 아니라 기존 공격 방식을 자동화·고도화한 결과라는 보안업계의 분석이 나왔다. SK쉴더스는 8일 최근 금융권 침해사고와 AI 자율형 침투테스트 도구 ‘아르텍스(ARTEX)’의 작동 원리를 분석한 대응 가이드에서 이번 해킹이 대출모집인 시스템과 영업지원 플랫폼 등 보안 관리의 사각지대에 놓인 이른바 ‘그림자 정보기술’(섀도 IT)을 집중적으로 파고들었다고 분석했다. 섀도 IT는 보안 조직의 공식 관리 범위에서 벗어난 시스템·서비스·인터페이스(API)를 의미한다. 존재 자체를 파악하지 못했거나 알고 있더라도 관리 우선순위에서 밀려 충분한 점검이 이뤄지지 않는 자산이 포함된다. SK쉴더스 산하 화이트해커 조직 ‘EQST’는 실제 공격에 활용됐을 가능성이 제기된 아르텍스의 작동 원리를 분석했다. 아르텍스는 단순 스캐닝 도구와 달리 앞선 탐색 결과를 바탕으로 AI가 다음 공격 대상을 스스로 선정하고 공격 경로를 확장한다. 정찰부터 취약점 탐색, 공격 검증까지 자동화해 공격 속도와 범위를 키울 수 있는 구조다. EQST는 공격자가 AI 기반 침투테스트 도구를 활용해 여러 국가의 가상사설서버(VPS)를 거치며 복수의 금융사 인터넷 노출 서비스와 API를 탐색했을 가능성을 제기했다. 특히 AI가 정상적인 API 호출 패턴을 모방해 대량 조회나 권한 우회를 시도할 경우 기존 지식재산권(IP) 차단 중심의 보안만으로는 대응하기 어렵다고 지적했다. 미국 사이버보안 기업 크라우드스트라이크의 애덤 마이어스 공격대응작전 총괄도 이날 화상 브리핑을 열고 국내 금융권 해킹에 대해 “공격자가 AI 없이 혼자서 이 정도 규모의 공격을 해냈을 것이라고 보지는 않는다”고 말했다. 마이어스 총괄은 “공격 흔적을 다수 남긴 것으로 보아 높은 수준의 역량을 가진 것은 아니었다”며 “AI 공격이라고 해서 새로운 것은 아니고, 이전에 관찰됐던 기법 그대로 AI 에이전트의 도움으로 속도와 물량이 커지고 있는 것”이라고 평가했다.
  • ‘임신’ 이다해, 태교는 ♥세븐 얼굴로…“외모 만족도 최고”

    ‘임신’ 이다해, 태교는 ♥세븐 얼굴로…“외모 만족도 최고”

    임신 중인 배우 이다해가 남편 세븐을 향한 애정 가득한 칭찬과 함께 달콤한 일상을 공개했다. 지난 7일 이다해는 자신의 인스타그램에 “잘생긴 내 남편”이라는 애정 어린 문구와 함께 직접 촬영한 세븐의 영상을 게재했다. 공개된 영상 속에는 야외 테이블에 편안히 앉아 음료를 즐기고 있는 세븐의 모습이 담겼다. 카메라 너머에서 이다해는 세븐을 향해 “되게 멋있다. 되게 잘생겼다”라며 연신 칭찬을 아끼지 않았다. 이에 세븐은 “뭐 먹고 싶냐. 먹고 싶거나 갖고 싶은 거 있냐?”며 다정하게 되물어 훈훈함을 더했다. 이어 이다해가 자기 외모의 만족도를 묻자 세븐은 “85%”라고 자신 있게 답변했다. 그러자 이다해는 “외모 만족도가 높아 좋겠다. 예쁘다”라고 맞장구를 치며 달달한 분위기를 이어갔다. 이다해는 최근 방송에 출연해 임신 사실을 알았던 당시를 회상하며 감동을 공유한 바 있다. 그는 “임신 테스트기를 해봤는데 잘못 나온 줄 알았다”며 “시간을 두고 다시 해봤는데 더 선명한 두 줄이 나왔다”고 설명했다. 이어 “세븐이 임신 테스트기를 보자마자 너무 놀라서 엄청 눈물을 흘렸다”며 “너무 우니까 오히려 웃겼다. 부둥켜안으니까 그때부터 감정이 북받쳤다”고 털어놔 뭉클함을 안겼다. 한편 이다해와 세븐은 8년간의 오랜 열애 끝에 지난 2023년 부부의 연을 맺었다. 이어 지난 5월 결혼 3년 만에 임신 소식을 전해 많은 이들의 축하를 받았다. 두 사람은 개인 채널 등을 통해 달콤한 신혼 및 예비 부모의 일상을 공유하며 대중과 활발한 소통을 이어가고 있다.
  • “금융권 턴 해킹범, 중국 광둥성 사는 26세” 신원 단서 찾았다

    “금융권 턴 해킹범, 중국 광둥성 사는 26세” 신원 단서 찾았다

    최근 국내 금융권을 겨냥한 해킹 공격과 관련해 공격자의 신원을 추정할 수 있는 단서가 처음으로 포착됐다. 글로벌 사이버보안 기업 크라우드스트라이크는 7일(현지시간) 공개한 보고서에서 공격자가 중국 광둥성에 거주하는 26세 인물일 가능성이 있다고 밝혔다. 크라우드스트라이크에 따르면 공격자가 생성형 인공지능(AI) 코딩 도구 ‘클로드 코드’에 이력서 작성을 요청하며 입력한 개인정보가 단서가 됐다. 다만 해당 정보가 실제 공격자인 것인지는 확인되지 않았다. 공격자는 클로드 코드에서 자신의 침투테스트 성과를 담은 보안 연구자 이력서를 만들어 달라고 요청했다. 이 과정에서 이름 이니셜과 텔레그램 계정, 학력, 거주지 등 개인정보가 함께 입력됐다. 다만 최초 입력한 생년월일은 2007년 9월 22일로, 26세라는 나이와는 일치하지 않았다. 보고서는 공격자가 클로드 코드에 탈취한 한국 금융 정보를 통상 어디서 판매하는지 묻고, 한국 데이터 판매용 텔레그램 그룹을 찾아 달라고 요청했다고도 전했다. 같은 텔레그램 계정명은 텔레그램 기반의 대체불가토큰(NFT) 선물 거래 서비스에서 보안 허점을 찾던 클로드 코드 대화 기록에도 등장했다. 중국의 결제 서비스로 추정되는 곳을 공격한 정황에서도 같은 계정명이 사용됐다. 크라우드스트라이크는 이 같은 교차 정황을 근거로 동일 인물일 가능성을 제시하면서도, 현재까지 확보된 정보만으로 신원을 단정할 수 없다고 했다. 앞서 크라우드스트라이크는 지난달 말부터 이달 초 사이 한국 금융기관을 겨냥한 공격이 이뤄졌으며, 공격자가 중국에서 개발된 오픈소스 에이전틱 침투테스트 도구 ‘아르텍스’(ARTEX)와 대규모언어모델(LLM)을 함께 활용했다고 분석한 바 있다. 이번 크라우드스트라이크 분석에 따르면 공격자는 홍콩에 있는 서버를 주요 거점으로 삼고, 별도 서버에 설치한 아르텍스를 활용해 한국 금융기관을 공격한 것으로 추정됐다. 공격 과정에서는 접속을 중계하는 프록시 IP(인터넷주소) 9개도 사용한 것으로 나타났다. 크라우드스트라이크는 중국어 요청문과 아르텍스 사용 정황 등을 근거로 공격자가 중국어 사용자이며 금전적 동기에 따라 움직였을 가능성이 있다고 분석했다. 이 판단의 신뢰도는 ‘중간 수준’으로 평가됐다.
  • 타이틀리스트, 2027년 프로V1·프로V1x 대상 투어 무대에서 본격 검증 시작

    타이틀리스트, 2027년 프로V1·프로V1x 대상 투어 무대에서 본격 검증 시작

    타이틀리스트는 2027년형 프로V1과 프로V1x 골프공을 전 세계 프로 골프 투어 대회에서 출전 선수들이 직접 사용해보고 성능을 점검하는 투어 밸리데이션을 본격적으로 시작한다고 8일 밝혔다. 글로볼 밸리데이션 첫 무대는 8일 일본 요코하마CC에서 개막한 미국프로골프(PGA)투어 베이커런트 클래식이다. 대회 개막 사흘 전부터 선수들은 2027년형 프로V1 또는 프로V1x 골프공을 건내받아 연습장에서 사용했이며 경기에서도 사용한다. 2027년형 프로V1과 프로V1x 골프공은 이미 지난 3월부터 선수들의 검증을 받았다. PGA투어 아널드 파머 인비테이셔널 때 애덤 스콧(호주), 조던 스피스(미국) 등 4명이 연습 라운드에서 사용해보고 피드백을 개발팀에 전달했다. 이후 PGA투어와 미국여자프로골프(LPGA)투어의 정상급 선수들이 꾸준히 테스트했고 지난달 PGA투어 가을시리즈 개막전 빌트모어 챔피언십에서는 4명이 2027년형 프로V1 또는 프로V1x 골프공을 실제 경기에 사용했다. 이어진 PGA투어 뱅크 오브 유타 챔피언십, LPGA투어 롯데 챔피언십, DP월드투어 알프레드 던힐 링크스 챔피언십 등에서도 상당수 선수가 2027년형 프로V1 또는 프로V1x 골프공을 대회에서 썼다. 이날 시작된 글로벌 밸리데이션은 완성형 단계의 2027년형 Pro V1와 Pro V1x를 실제 대회에서 사용하며 퍼포먼스 검증하는 단계로 넘어갔다는 뜻이라고 타이틀리스트는 설명했다.
  • 어플라이드 인튜이션, 닛산·혼다와 AI 정의 차량(AIDV) 및 차세대 소프트웨어 정의 차량(SDV) 개발 협력

    어플라이드 인튜이션, 닛산·혼다와 AI 정의 차량(AIDV) 및 차세대 소프트웨어 정의 차량(SDV) 개발 협력

    -Vehicle OS 소프트웨어와 AI 네이티브 개발 툴로 닛산의 AI 정의 차량(AIDV) 개발 지원-실리콘밸리의 소프트웨어 개발 속도와 일본의 뛰어난 엔지니어링 기술 결합해 혼다의 전 차량을 아우르는 SDV 플랫폼 개발 추진 피지컬 AI 기업 어플라이드 인튜이션(Applied Intuition, Inc.)은 2026년 10월 6일, 닛산자동차(이하 닛산)의 AI 정의 차량(AIDV) 개발을 지원하고 혼다자동차(이하 혼다)의 차세대 소프트웨어 정의 차량(SDV) 소프트웨어 개발을 가속화하기 위한 협력을 각각 발표했다. 어플라이드 인튜이션은 자사의 Vehicle OS 소프트웨어를 활용해 닛산의 확장 가능하고 개방적인 차세대 차량용 소프트웨어 플랫폼 개발을 지원한다. 일본 및 실리콘밸리 소프트웨어팀은 닛산 엔지니어링팀과 협력해 소프트웨어 개발 기간을 단축하고 AI 네이티브 차량 개발을 가속화할 계획이다. 어플라이드 인튜이션의 Vehicle OS 소프트웨어와 AI 네이티브 개발 툴은 닛산의 소프트웨어 개발 프로세스를 고도화하고 개발의 복잡성을 줄이며, 다양한 파워트레인에 적용 가능한 소프트웨어 플랫폼 구축을 지원한다. 또한 하드웨어의 복잡성을 낮추고 기존 소프트웨어 개발 방식과 최신 방식을 통합해 차세대 차량 개발을 가속화한다. 이번 협력은 닛산이 2020년 어플라이드 인튜이션의 시뮬레이션 기술을 도입하며 시작된 협력 관계를 기반으로 한다. 양사는 AWS 서밋 일본에서 닛산 리프 테스트 차량의 라이브 시연을 진행하는 등 AI 기반 차량 개발 프로세스의 고도화를 추진해 왔다. 이번 협력으로 협력 범위는 시뮬레이션을 넘어 차량용 운영체제와 AI 네이티브 소프트웨어 개발 영역까지 확대된다. 다카시 요시자와(Takashi Yoshizawa) 닛산 SDV 개발 부문 임원은 “보다 효율적이고 유연한 차량 개발을 하는 데 있어 첨단 차량 소프트웨어 개발 분야의 높은 기술력과 검증된 경험을 보유한 어플라이드 인튜이션의 역량을 높이 평가하고 있다”고 말했다. 카사르 유니스(Qasar Younis) 어플라이드 인튜이션 공동 창립자 겸 CEO는 “어플라이드 인튜이션은 AI 네이티브 소프트웨어 개발 역량과 닛산의 차량 개발 기술의 전문성을 결합해 차량의 개발 및 혁신, 지속적인 업데이트 방식을 비롯해 소비자가 차량에 기대하는 가치까지 새롭게 정의해 나갈 것이다”라고 말했다. 혼다와의 파트너십을 통해서는 Vehicle OS 소프트웨어를 활용해 중앙집중형이며 업그레이드 가능한 SDV 플랫폼의 자체 개발을 가속화한다. 어플라이드 인튜이션의 일본 및 실리콘밸리 소프트웨어 전문가들과 혼다의 핵심 엔지니어들은 혼다의 차세대 차량 아키텍처를 지원하기 위한 다양한 차량용 SDV 플랫폼 개발을 추진할 예정이다. 대규모 양산 프로그램을 운영하는 혼다는 글로벌 시장에서 첨단 차량 아키텍처와 차별화된 고객 경험을 지원하는 단일 SDV 플랫폼 구현을 추진한다. 어플라이드 인튜이션은 하이브리드 차량을 포함한 모든 파워트레인에 적용 가능한 OS와 소프트웨어 개발 전문성을 제공해 개발 속도를 높이고 비용을 절감하며, 혼다가 중시해 온 품질과 안전성·신뢰성을 유지할 수 있도록 지원한다. 마히토 시카마(Mahito Shikama) 혼다 기업전략 본부장은 “어플라이드 인튜이션과의 협력을 통해 차량 아키텍처와 소프트웨어 방향성을 주도적으로 관리하며 자체 개발을 가속화할 수 있을 것”이라고 말했다. 카사르 유니스(Qasar Younis) 어플라이드 인튜이션 공동 창립자 겸 CEO는 “실리콘밸리의 소프트웨어 개발 방식과 혼다의 엔지니어링 역량을 결합해, 양산 규모로 확장할 수 있는 중앙집중형·업그레이드 가능한 차량 플랫폼을 구현할 것”이라고 말했다.
  • 75% 발사성공률 누리호 5호… 오늘 하늘문 연다

    75% 발사성공률 누리호 5호… 오늘 하늘문 연다

    한국형 발사체 ‘누리호’가 15기의 위성을 품고 7일 낮 하늘문을 연다. 우주항공청과 한국항공우주연구원은 이날 ‘누리호 5호기가 전남 고흥 나로우주센터 제2발사대에서 낮 12시 25분’에 발사된다고 밝혔다. 우주항공청과 한국항공우주연구원은 7일 전남광주 고흥 나로우주센터에서 발사관리위원회를 열고 기술 준비, 기상 상황, 우주 환경, 우주 물체와의 충돌 가능성 등을 종합적으로 검토해 이렇게 결정했다. 추진제 충전은 이날 오전 9시 40분쯤에 시작하고 오전 10시 50분쯤에 연료 충전을 완료한 뒤 오전 11시 25분쯤 산화제 충전까지 마치게 된다. 누리호는 발사 10분 전인 낮 12시 15분부터 발사 자동 운용이 시작된다. 이때부터 시스템이 이상 현상을 감지하면 발사는 자동 중단된다. 누리호 5호기는 전날 오전 6시에 나로우주센터 내 발사체 종합조립동에서 무인 특수 이동 차량(트랜스포터)에 실려 이송됐고, 오전 7시 30분에 제2발사대에 도착했고 오후 8시 5분쯤 발사대에 누리호를 설치하는 작업이 마무리됐다. 누리호는 2021년 1차 발사만 실패했을 뿐, 2022년부터 지난해 11월까지 진행된 2~4차 발사에는 모두 성공해 75%의 발사 성공률을 기록했다. 이번 5차 발사와 다음 6차 발사도 반복 발사를 통한 발사체 신뢰성 향상이 목표 중 하나다. 또 이번 발사에서는 체계종합기업인 한화에어로스페이스가 처음으로 발사통제센터에서 통제·관리 에 직접 참여한다. 이번 누리호에는 역대 가장 많은 15기의 위성이 실린다. 2009년에 한국 최초 우주 발사체인 나로호 발사 이후 역대 가장 많은 위성 탑재체를 싣는 것이다. 이번 누리호 5호의 주 탑재체로는 카이스트 인공위성연구소가 개발한 초소형 군집 위성 2~6호 5기, 부 탑재체로 대학, 연구기관, 지방자치단체에서 개발한 큐브 위성 10기이다. 이들 위성은 국산 반도체의 우주 작동 여부와 우주 의약품 생산 가능성을 시험하는 등 우주 기술의 산업·공공 활용 가능성을 확인하게 된다. 우주의학 기업 스페이스린텍의 큐브 위성 비-1012(BEE-1012)는 우주에서 의약품 결정을 성장시키는 실험을 하며, 코오롱생명과학의 치매 치료제 성분인 도네페질이 실린다. 약의 원료인 단백질이나 화합물의 경우 결정 모양과 구조에 따라 약의 성질이 달라질 수 있기 때문에, 중력이 없는 우주에서 지상과 다르게 결정이 자라는지를 관찰한다. 한국항공우주연구원이 개발한 E3 테스터-2(국산 소부품 우주 검증 플랫폼 2호)에는 SK하이닉스의 D램과 범용 플래시 저장 장치(UFS) 등이 실린다. 우주의 열과 방사선 환경에서 기능 특성, 오류율, 성능 저하 등을 확인한다. LG 계열사의 부품 5종도 함께 실린다. LG사이언스파크는 달 탐사 로버(무인 이동 탐사 차량) 개발 스타트업인 ‘무인탐사연구소’와 함께 준비한 큐브 위성(부 탑재 위성)에 LG이노텍의 카메라 모듈과 LG에너지솔루션의 배터리 팩, LG전자의 파워 모듈·자세 제어 구동기·위성 통신용 안테나를 탑재한다고 밝혔다.
  • AI 해커, 28개 IP로 금융권 공격… 금감원, 보안 취약정보 500여곳 통보

    AI 해커, 28개 IP로 금융권 공격… 금감원, 보안 취약정보 500여곳 통보

    금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 당국은 IP주소와 보안 취약점 정보를 500여곳 금융회사에 알리고 점검 중이다. 금융감독원은 6일 공지를 통해 “최근 발생한 정보유출 사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 금융권에 전파했다”고 밝혔다. 금융권에 따르면 IP 소재 지역은 전날까지 12개국에 달한 것으로 알려졌다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴 등이었다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 다만 당국은 해커가 추적을 방해하기 위해 여러 국가를 우회해 침투하는 경우가 있어 공격이 시작된 국가로 해석할 수는 없다고 설명했다. 일부 IP에서는 중국 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 나왔다. 금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 공격은 증권·카드·보험사뿐만 아니라 인터넷전문은행에도 시도됐다. 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP에서 14차례 비정상적 접근 시도가 있었던 것으로 파악됐다. 카카오뱅크와 케이뱅크도 올해 유사한 시도가 수차례 있었다. 당국은 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 발표했다. 이 기간 금융사들은 개인정보 유출 전담 상담창구를 운영하고, 2차 피해 신고가 접수되거나 의심될 경우 금융당국에 즉시 보고해야 한다. 은행권 정보보호최고책임자(CISO)들도 이날 은행연합회에서 회의를 열고 보안점검 현황과 위협정보 신속 공유 등을 논의했다. 한성숙 국무총리는 이날 정부서울청사에서 금융·공공기관 개인정보 유출 관련 회의를 열고 금융위원회에 “유출된 개인 정보 범위를 정확히 파악하고 원인을 철저히 분석해 대책을 마련해달라”고 요청했다.
  • AI 해커, 28개 IP로 금융권 공격…금감원, 보안 취약정보 500여곳 통보

    AI 해커, 28개 IP로 금융권 공격…금감원, 보안 취약정보 500여곳 통보

    금융당국이 인공지능(AI) 에이전트를 활용한 것으로 추정되는 금융권 해킹 공격과 관련해 인터넷주소(IP) 28개를 특정했다. 당국은 IP주소와 보안 취약점 정보를 500여곳 금융회사에 알리고 점검 중이다. 금융감독원은 6일 공지를 통해 “최근 발생한 정보유출 사고와 관련해 해킹을 시도한 IP 주소 33개, 중복을 제거하면 28개를 일부 국가 정보와 함께 금융권에 전파했다”고 밝혔다. 금융권에 따르면 IP 소재 지역은 전날까지 12개국에 달한 것으로 알려졌다. 미국, 일본, 홍콩(중국), 싱가포르, 베트남, 태국, 말레이시아, 스페인, 라트비아, 스웨덴 등이었다. 미국발 IP가 5개로 가장 많았고, 일본과 스웨덴, 독일은 각 2개씩 중복이 있었다. 국내 IP도 1개 있었다. 다만 당국은 해커가 추적을 방해하기 위해 여러 국가를 우회해 침투하는 경우가 있어 공격이 시작된 국가로 해석할 수는 없다고 설명했다. 일부 IP에서는 중국 인공지능(AI) 기반 침투테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 나왔다. 금감원은 신한은행을 비롯한 일부 은행에 비정상적 경로로 접근해 고객 개인정보를 빼내 간 IP를 토대로 공격자 IP 범위를 좁힌 것으로 전해졌다. 공격은 증권·카드·보험사뿐만 아니라 인터넷전문은행에도 시도됐다. 토스뱅크의 경우 올해 7∼8월뿐 아니라 일찍이 1월에도 당국이 지목한 일부 공격자 IP에서 14차례 비정상적 접근 시도가 있었던 것으로 파악됐다. 카카오뱅크와 케이뱅크도 올해 유사한 시도가 수차례 있었다. 당국은 한 달간 ‘개인정보 유출 2차 피해 특별대응기간’을 발표했다. 이 기간 금융사들은 개인정보 유출 전담 상담창구를 운영하고, 2차 피해 신고가 접수되거나 의심될 경우 금융당국에 즉시 보고해야 한다. 은행권 정보보호최고책임자(CISO)들도 이날 은행연합회에서 회의를 열고 보안점검 현황과 위협정보 신속 공유 등을 논의했다. 한성숙 국무총리는 이날 정부서울청사에서 금융·공공기관 개인정보 유출 관련 회의를 열고 금융위원회에 “유출된 개인 정보 범위를 정확히 파악하고 원인을 철저히 분석해 대책을 마련해달라”고 요청했다.
  • 최원선 서울시의원, 한강에서 세계와 만나는 춤의 무대 열다

    최원선 서울시의원, 한강에서 세계와 만나는 춤의 무대 열다

    서울시의회 문화체육관광위원회 최원선 부위원장(국민의힘·비례대표)은 지난 1일 반포 한강 예빛섬 야외무대에서 열린 ‘2026 서울 한강 국제무용축제 ’돌아온 하멜 Welcome Back, Mr. Hamel’ 개막식에 참석해 축사를 전하고, 오후 6시 30분까지 이어진 공연을 끝까지 관람하며 참가 예술가들을 격려했다. 서울시의 ‘2026 민간 국제문화교류 활성화 지원사업’에 선정된 본 축제는 현대무용단 ‘김남식 & Dance Troupe-DA’ 주최, ‘꽃피는 몸 프로젝트’ 주관으로 진행되며 서울시와 서초구, (주)세빛섬, 서울문화재단 등이 후원하는 한강 야외 문화예술 프로그램이다. 약 360년 전 조선 땅에 다다랐던 하멜의 이야기를 모티브로 삼아 ‘표류에서 만남과 연결, 그리고 공동창작으로’라는 주제의 메시지를 전달하는 이번 행사에는 한국과 2026년 주빈국 멕시코를 포함해 프랑스, 미국, 브라질, 중국, 몽골 등 총 7개국의 예술인들이 참여해 장르를 뛰어넘는 융복합 총체예술 공연을 연출했다. 개막식에는 서리풀 청소년 오케스트라의 축하 공연과 함께 주한 멕시코대사관 관계자 등 내빈이 참석했다. 최 부위원장은 축사에서 “‘돌아온 하멜’이라는 이름처럼 세계의 예술가들이 스스로 배를 타고 한강을 찾아온다는 상상이 참 근사하다”며 “10년 동안 품어온 상상을 현실로 만들어 낸 김남식 예술감독님과 관계자 여러분께 깊은 존경과 축하의 인사를 전한다”고 말했다. 이어 최 부위원장은 “문화는 극장 안에만 있는 것이 아니라 시민의 일상 가까이에 있어야 한다”라며 “한강이 그 가장 넓고 열린 무대가 될 수 있음을 이번 축제가 보여줄 것”이라고 강조했다. 또한 최 부위원장은 “표류는 끝이 아니라 만남의 시작이라는 말처럼, 오늘 한강에서 시작되는 만남이 예술가와 시민, 나라와 나라를 잇는 아름다운 인연이 되기를 바란다”며 “이런 소중한 시도가 일회성에 그치지 않고, 해마다 이어지는 서울의 대표 국제문화교류의 장으로 자리 잡도록 든든히 응원하겠다”고 밝혔다. 아울러 이번 행사에서는 개막 무대뿐만 아니라 멕시코 주빈국 초청작 ‘선인장 위에서(Sobre el nopal)’를 비롯해 멕시코 전통 인형극 람베람베, 멕시코 알레브리헤 특별전이 펼쳐졌으며, 서울 컨템포러리 필라테스 협회가 함께하는 시민 웰니스 프로그램과 정가·대금·서예가 어우러진 한국 전통예술 협연 무대 등 풍성하고 다양한 기획이 차례로 마련됐다.
  • 코스닥 대형주 일제히 강세… 주성엔지니어링 16%대 급등

    코스닥 대형주 일제히 강세… 주성엔지니어링 16%대 급등

    6일 오후 12시 25분 기준 코스닥 시가총액 상위 종목들이 전반적으로 강세를 나타내고 있다. 2차전지와 반도체, 바이오, 로봇 관련 대형주가 고르게 오르면서 지수 상단을 이끄는 모습이다. 시가총액 상위권에서는 주성엔지니어링(036930)이 27만6750원으로 전일 대비 3만9750원 올라 16.77%의 급등세를 보이고 있다. 거래량은 259만5445주로 활발하다. HLB(028300)도 4만7075원으로 16.38% 상승했고, 거래량은 476만3816주로 상위 종목 가운데 가장 많다. 삼천당제약(000250)은 23만8000원으로 14.98%, 에코프로비엠(247540)은 12만7300원으로 10.03% 각각 뛰었다. 2차전지 대표주도 동반 강세다. 에코프로(086520)는 9만4600원으로 6.41% 올랐고, 에코프로비엠 역시 두 자릿수 상승률을 기록 중이다. 반도체 장비와 소부장 종목들도 견조하다. HPSP(403870)는 6만8900원으로 5.19%, 원익IPS(240810)는 14만2100원으로 2.82%, 유진테크(084370)는 18만3700원으로 3.9%, 하나마이크론(067310)은 5만3100원으로 3.11% 상승했다. 로봇주도 강세 흐름에 올라탔다. 레인보우로보틱스(277810)는 46만8500원으로 4.23% 상승했고, 로보티즈(108490)는 32만1500원으로 3.38% 올랐다. 리노공업(058470)은 8만7100원으로 3.32%, 이오테크닉스(039030)는 53만9000원으로 1.32%, ISC(095340)는 20만7000원으로 0.49% 상승하며 완만한 오름세를 보였다. 반면 일부 종목은 차익 실현 매물에 약세를 나타냈다. 코스닥 시총 1위 알테오젠(196170)은 25만9000원으로 0.19% 하락했고, 피에스케이(319660)는 15만1100원으로 0.59%, 테스(095610)는 17만5700원으로 0.96% 내렸다. 파두(440110)는 8만5950원으로 0.06% 오르는 데 그쳐 보합권 흐름을 이어갔다. 외국인 지분율 측면에서는 유진테크가 35.49%로 높았고, HPSP 33.42%, ISC 26.79%, 리노공업 26.67%, 파두 24.78%, 이오테크닉스 24.69% 등도 비교적 높은 수준을 나타냈다. 이날 코스닥 대형주는 상승 종목 수가 우세한 가운데 업종 대표주를 중심으로 매수세가 확산되는 양상이다. [서울신문과 MetaVX의 생성형 AI가 함께 작성한 기사입니다]
  • 허희수 사장, 배스킨라빈스 디지털 전환 가속화…AI 통해 아이스크림 혁신 나서

    허희수 사장, 배스킨라빈스 디지털 전환 가속화…AI 통해 아이스크림 혁신 나서

    - 제품 개발부터 고객 참여, 매장 경험까지 AI 접목 생성형 AI가 산업 전반으로 퍼지는 가운데, 배스킨라빈스가 AI를 앞세워 디지털 혁신에 속도를 내고 있다. 허희수 사장이 이끌어 온 디지털 전환 전략에 따라 AI 기반 신제품 개발, 고객 참여형 이벤트, 맞춤형 추천 서비스를 잇달아 선보이며 차별화된 브랜드 경험을 만들어 가고 있다. 배스킨라빈스의 AI 활용은 신제품 개발 부문에서 가장 큰 성과를 올리고 있다. 새로운 제품과 서비스를 연구·실험하는 공간인 혁신 매장 ‘워크샵(Workshop)’은 지난 2024년 2월 문을 연 이후, AI를 포함한 차세대 기술을 활용한 연구개발 역량을 선보이는 거점 역할을 수행하고 있다. 특히 생성형 AI를 활용한 ‘AI NPD(New Product Development) 시스템’을 통해 아이디어 발굴부터 콘셉트 기획, 맛 조합 검토에 이르기까지 신제품 개발 과정에 AI를 접목 중이다. 대표 사례는 구글플레이와 협업한 ‘트로피컬 썸머 플레이’다. 생성형 AI ‘제미나이(Gemini)’의 제안을 바탕으로 기획한 제품으로, 전 세계 배스킨라빈스 가운데 처음으로 AI를 활용해 개발한 플레이버다. 구글플레이 로고의 상징 색상을 모티브로 오렌지 샤베트, 애플 샤베트, 망고 샤베트, 패션후르츠 소르베를 조합했다. 색상 선정부터 색상별 맛 조합까지 AI와 함께 완성해, AI의 창의성과 배스킨라빈스의 제품 개발 노하우가 결합된 결과물이라는 평가를 받았다. 지난해 오픈한 전략 매장 청담점에도 AI를 활용한 제품 혁신이 반영되고 있다. 청담점에서는 AI 챗봇과의 대화를 통해 개발한 플레이버 ‘오미자 오렌지 소르베’와 ‘시.크.릿.’을 만나볼 수 있다. 각각 ‘여름에 어울리는 한국만의 과일’과 ‘과거·현재·미래를 표현한 맛’과 같은 질문을 시작으로 AI가 제안한 원료와 콘셉트를 기반으로 개발됐다. 이는 AI가 창작 과정에 직접 참여하는, 새로운 제품 개발 방식의 가능성을 보여주었다. 허희수 사장은 AI 기술을 실제 제품과 서비스에 적극적으로 접목, 배스킨라빈스의 디지털 혁신 영역을 고객 경험 전반으로 넓혀 나가는 중이다. 고객 참여형 이벤트에도 AI 기술이 적용되어, 올해로 8회째인 ‘그래이맛 콘테스트’는 소비자가 직접 아이스크림 레시피를 제안해 실제 제품 출시까지 이어지는 배스킨라빈스의 고객 참여형 이벤트다. 배스킨라빈스는 2025년부터 AI와 대화하며 레시피를 개발할 수 있는 AI 기반 챗봇 기능을 도입해 참가자들에게 색다른 경험을 제공하고 있다. 최근에는 AI 활용 개인 맞춤형 서비스도 강화 중이다. 지난해 선보인 ‘배스킨라빈스 앱’은 AI 기반 데이터 분석을 기반으로 고객의 구매 이력과 선호도를 파악해 취향에 맞는 플레이버와 제품을 추천하는 기능을 제공한다. 배스킨라빈스 관계자는 “AI 기술은 이제 제품 개발을 넘어 고객 경험 전반을 혁신하는 핵심 도구로 자리매김하고 있다”며 “향후에도 디지털 기술과 브랜드 경쟁력을 결합해 고객들에게 더욱 특별하고 차별화된 경험을 제공할 것”이라고 전했다.
  • SK 윤활기유 R&D 파워… “글로벌 업체 번호표 뽑고 기다려”

    SK 윤활기유 R&D 파워… “글로벌 업체 번호표 뽑고 기다려”

    중동戰에 생산 줄어 30% 감소 전망엑손모빌·쉘 등 대형 정유사 의뢰30년간 배합식만 500종 넘게 연구한국산 제품 고급 엔진오일에 사용 지난 1일 찾은 대전 유성구 SK이노베이션 환경과학기술원 내 파일럿 플랜트에는 초대형 정유공장을 압축한 듯 30여개의 반응·분리 시설이 빼곡했다. SK 울산CLX을 1만분의 1로 축소한 이곳은 상업 공정 전 새로운 촉매나 원료를 검증하고 수율·반응 온도·제품 특성을 예측하는 핵심 시설이다. 이 중 설비 10개는 SK이노베이션의 자회사 SK엔무브의 윤활기유를 분석하기 위해 쉴 새 없이 돌아갔다. 엑손모빌, 쉘 등 메이저 정유사도 분석을 의뢰할 정도로 고도화된 설비다. 박성범 SK이노베이션 에너지세이빙 연구소장은 “쉬는 날 없이 80~90% 가동하지만 번호표 뽑고 기다려야 할 정도”라고 말했다. 중동 전쟁 여파로 윤활기유 공급이 급감하면서 미국·유럽 등이 세계 1위 생산국인 한국에 ‘러브콜’을 보내고 있다. 특히 우리나라의 고급 윤활기유(그룹3)는 원료 분석, 시험 생산, 엔진 테스트로 이어지는 체계적인 연구개발(R&D)을 경쟁력의 비결로 꼽는다. 우리나라가 세계 무대를 잡고 있는 그룹3 윤활기유는 불순물이 적고 온도 변화에 따른 점도 변화도 적어 고급 엔진오일 등에 쓰인다. 카타르 등 윤활기유를 생산하는 주요 시설이 이란 전쟁으로 파괴되면서 올해 그룹3 생산량은 평년 대비 약 30% 감소할 전망이다. 글로벌 시장조사기관 프로스트 앤드 설리번에 따르면 중동의 그룹3 수출량은 지난 3월 18만 5000t이었지만 5월에는 5만t 이하로 70% 급감했다. 특히 중동산으로 44%를 조달했던 미국이 직격탄을 맞았다. 미국에서 그룹3 윤활기유 스팟 거래 가격은 올해 1월 갤런당 3.4달러에서 7월 11.4달러로 235% 올랐다. 고급 윤활기유는 엄격한 품질 규격과 완성차 업체의 인증, 축적된 품질 데이터가 필요하다. 이미 우리나라는 전 세계 그룹3 생산량의 약 40%를 차지하는 최대 생산국이며 SK엔무브는 글로벌 생산량 1위다. 울산, 스페인, 인도네시아 생산 거점을 통해 프리미엄 윤활기유 ‘유베이스’를 50여 개국에 공급한다. SK엔무브 관계자는 “1980년대부터 연구개발 시스템으로 경쟁력을 축적한 게 공급망 위기 속에서 결실로 이어졌다”고 설명했다. 연구 조직인 에너지세이빙 연구소에서 100명의 연구원과 기술 인력이 수율과 품질을 높이는 역할을 한다. 1990년대부터 축적한 윤활기유 배합식만 500종이 넘는다. 이란 전쟁 이후 원유 공급처가 다변화됐지만 이런 기술력으로 변수를 통제했다. 노경석 SK엔무브 기유기술팀장은 “원유 종류별로 전환율에 차이는 있지만, 다양한 원료를 처리해 본 데이터 덕분에 변동성에 대응할 수 있다”고 설명했다. SK엔무브는 올해 2분기 윤활유 사업에서 전 분기 대비 267% 증가한 6919억원의 영업이익을 올렸다. 최근에는 전동화 환경에서 전력·열관리 효율을 개선하는 것을 목표로 데이터센터 액침냉각 분야로도 사업을 확장하고 있다. [용어 클릭] ●윤활기유 자동차와 기계 등이 산업 현장에서 돌아가는 데 꼭 필요한 윤활유의 중심 원료다.
  • 해커는 쓰고 금융사는 못 쓰는 최신 AI… ‘망분리’ 빗장 푼다

    해커는 쓰고 금융사는 못 쓰는 최신 AI… ‘망분리’ 빗장 푼다

    내부·외부망 분리, 보안 취약점으로“AI 공격, AI로 방어 체계 마련해야”금융거래 등 민감정보 노출은 부담 금융권 연쇄 해킹을 계기로 외부 침입을 막기 위해 도입한 ‘망분리’ 규제가 오히려 최신 보안 기술 활용을 어렵게 한다는 지적이 나온다. 인공지능(AI)이 쉴 새 없이 취약점을 찾아 공격하는 상황에서 금융사도 AI로 대응해야 하지만, 외부 서비스 연결을 제한하는 규제가 걸림돌이 된다는 것이다. 금융당국은 망분리 규제 긴급 완화에 이어 전면 해제까지 논의 중이다. 5일 금융당국에 따르면 지난 4월 ‘미토스 쇼크’ 이후 AI 방어 기술을 활용하기 위한 망분리 완화를 검토하고 있다. 미토스 쇼크는 앤트로픽의 최신 AI 모델이 보안 취약점을 찾고 침투 경로까지 설계하면서 불거진 보안 위기다. 이억원 금융위원장이 전날 전 금융권 긴급회의에서 “새로운 유형의 빈도 높은 사이버 공격이 앞으로 이어질 수 있는 만큼 AI 공격은 AI로 방어하는 보안 체계를 마련해야 한다”고 강조한 배경이다. 2013년 도입된 망분리는 금융사의 내부 업무망을 외부 인터넷과 분리해 금융정보와 핵심 전산망을 보호하는 조치다. 해커가 들어올 외부 통로를 줄이는 방식이다. 하지만 급격한 정보기술(IT) 환경의 발전 속에서 금융서비스가 다양해지며 외부 연결도 늘어 망분리만으로 모든 공격을 막기는 어려워졌다. 이번에도 핵심 거래 시스템보다는 대출모집인용 간편 조회 서비스와 직원용 모바일 업무지원시스템 등에서 취약점이 드러났다. 문제는 기존 망분리 환경에서는 외부의 고성능 AI나 보안 서비스형 소프트웨어(SaaS)를 내부 업무망과 연결해 활용하기 어렵다는 점이다. 해커는 AI로 취약점을 찾아 쉴 새 없이 공격을 반복하지만, 금융사는 규제로 최신 AI 보안 기술을 활용하는 데 제약을 받는 역설이 생긴 셈이다. 금융위 관계자는 “AI가 접속 기록과 이상 행동을 분석해 공격을 탐지하려면 관련 정보를 분석 시스템과 연결해야 하는데, 외부 통신을 제한하는 망분리 규제 아래에서는 도입이 어렵다”고 말했다. 다만 금융회사 입장에서 이 규제를 완화할 경우 당장 금융 거래 등 민감한 정보에 대한 공격 표면이 늘어나는 점은 부담이다. 이 때문에 금융당국은 지난 6월 망분리 규제 완화 1차 테스트에서 보안 서비스형 소프트웨어, 보안 목적 AI 용도로 제한했다. 곽진 아주대 사이버보안학과 교수는 “망분리를 풀더라도 외부의 이상 접근을 실시간으로 탐지하고 취약점을 자동 분석하는 능동적 방어 체계를 갖춰야 한다”고 강조했다.
  • 해커는 쓰고 금융사는 못 쓰는 최신 AI...‘망분리’ 빗장 푼다

    해커는 쓰고 금융사는 못 쓰는 최신 AI...‘망분리’ 빗장 푼다

    금융권 연쇄 해킹을 계기로 외부 침입을 막기 위해 도입한 ‘망분리’ 규제가 오히려 최신 보안 기술 활용을 어렵게 한다는 지적이 나온다. 인공지능(AI)이 쉴 새 없이 취약점을 찾아 공격하는 상황에서 금융사도 AI로 대응해야 하지만, 외부 서비스 연결을 제한하는 규제가 걸림돌이 된다는 것이다. 금융당국은 망분리 규제 긴급 완화에 이어 전면 해제까지 논의 중이다. 5일 금융당국에 따르면 지난 4월 ‘미토스 쇼크’ 이후 AI 방어 기술을 활용하기 위한 망분리 완화를 검토하고 있다. 미토스 쇼크는 앤트로픽의 최신 AI 모델이 보안 취약점을 찾고 침투 경로까지 설계하면서 불거진 보안 위기다. 이억원 금융위원장이 전날 전 금융권 긴급회의에서 “새로운 유형의 빈도 높은 사이버 공격이 앞으로 이어질 수 있는 만큼 AI 공격은 AI로 방어하는 보안 체계를 마련해야 한다”고 강조한 배경이다. 2013년 도입된 망분리는 금융사의 내부 업무망을 외부 인터넷과 분리해 금융정보와 핵심 전산망을 보호하는 조치다. 해커가 들어올 외부 통로를 줄이는 방식이다. 하지만 급격한 정보기술(IT) 환경의 발전 속에서 금융서비스가 다양해지며 외부 연결도 늘어 망분리만으로 모든 공격을 막기는 어려워졌다. 이번에도 핵심 거래 시스템보다는 대출모집인용 간편 조회 서비스와 직원용 모바일 업무지원시스템 등에서 취약점이 드러났다. 문제는 기존 망분리 환경에서는 외부의 고성능 AI나 보안 서비스형 소프트웨어(SaaS)를 내부 업무망과 연결해 활용하기 어렵다는 점이다. 해커는 AI로 취약점을 찾아 쉴 새 없이 공격을 반복하지만, 금융사는 규제로 최신 AI 보안 기술을 활용하는 데 제약을 받는 역설이 생긴 셈이다. 금융위 관계자는 “AI가 접속 기록과 이상 행동을 분석해 공격을 탐지하려면 관련 정보를 분석 시스템과 연결해야 하는데, 외부 통신을 제한하는 망분리 규제 아래에서는 도입이 어렵다”고 말했다. 다만 금융회사 입장에서 이 규제를 완화할 경우 당장 금융 거래 등 민감한 정보에 대한 공격 표면이 늘어나는 점은 부담이다. 이 때문에 금융당국은 지난 6월 망분리 규제 완화 1차 테스트에서 보안 서비스형 소프트웨어, 보안 목적 AI 용도로 제한했다. 곽진 아주대 사이버보안학과 교수는 “망분리를 풀더라도 외부의 이상 접근을 실시간으로 탐지하고 취약점을 자동 분석하는 능동적 방어 체계를 갖춰야 한다”고 강조했다.
  • 인제군, 산후조리 지원금 확대…최대 150만원

    인제군, 산후조리 지원금 확대…최대 150만원

    강원 인제군은 출산가정의 경제적 부담을 덜어주기 위해 산후조리 지원금을 50만원에서 최대 150만원으로 확대한다고 5일 밝혔다. 내년 1월 1일 출생아부터 실비로 지원하고, 부모가 출생 6개월 전부터 군에 주민등록을 두고 있어야 한다. 출산일로부터 6개월 이내 산모 또는 보호자가 군보건소나 온라인(정부24), 우편으로 신청하면 되고, 사용 내역과 사용처를 확인할 수 있는 증빙자료를 제출해야 한다. 지원금은 산후조리원 이용료를 비롯해 산후마사지, 요가·필라테스 등 운동 수강비, 산후 우울검사 및 치료비, 골반교정기와 허리·손목보호대, 찜질기 등 산후 회복과 관련된 비용에 사용할 수 있다. 군 관계자는 “지난해 만족도조사에서 기존 지원금으로는 비용 부담을 줄이는 데 한계가 있다는 의견이 제시됐다”며 “지원금 확대로 출산 친화적인 환경을 조성하겠다”고 말했다.
  • [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    [사설] AI 해킹 서막일 수도… 국가 차원의 방어막 대응해야

    신한·KB국민·하나은행 등 대형 시중 은행 3곳과 예가람저축은행에서 고객 개인정보가 유출됐다. 그동안 개인정보 유출은 내부 직원의 일탈이나 외부 업체의 부주의 때문이었다. 이번 유출은 보안 관리가 허술한 대출모집인용 홈페이지, 직원용 모바일 업무 시스템 등 ‘뒷문’을 통한 공격이었다. 이억원 금융위원장은 어제 “여러 업권에서 사고가 단기간에 다수 발견되고 있다”며 “인공지능(AI)을 활용한 공격 가능성도 배제할 수 없다”고 밝혔다. 해커의 인터넷 프로토콜(IP) 주소가 일부 중복됐고, 공통으로 반복·자동화된 외부 공격이 확인됐다. 중국어 기반 AI 해킹 도구가 사용되기도 했다. 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스’의 흔적이 발견된 사실은 무엇보다 주목할 부분이다. 아르텍스는 공개 플랫폼이어서 중국발 공격으로 단정할 수는 없으나, 국제 공조를 통해 정밀하게 파악해야 할 문제다. AI 기술이 결합하면서 해킹 양상은 파괴적으로 변하고 있다. 예전에는 해커가 시스템의 허점을 찾기 위해 직접 수많은 변수를 넣었지만 이제는 AI에 목표만 정해주면 정보 수집, 취약점 탐색, 공격 실행, 결과 분석까지 모든 과정을 스스로 수행한다. AI 악용에 따른 보안 위협의 심각성은 예상됐던 일이기도 하다. 삼성SDS가 국내 정보기술(IT) 및 보안 담당자들에게 올해 기업에 가장 큰 영향을 미칠 사이버 보안 위협을 물었더니 ‘AI 기반 보안 위협’이 압도적인 비중(81.2%)으로 꼽혔다. 이번 해킹은 보안이 허술한 지점에서 발생했지만 금융사의 잘못된 체계 탓도 있었다. 본인 확인을 거치지 않고 대출신청 내역이나 기업 대표 정보를 조회할 수 있거나, 직원 업무용 모바일 단말기에 대한 접근 통제가 빠졌거나, 권한 없이도 특정 웹서비스에 접근할 수 있었다. 해킹 사고 유형이 공유된 만큼 대응 소홀로 유사 사례가 재발한다면 경영진에게 엄중하게 책임을 물어야 한다. 오픈뱅킹으로 은행은 물론 핀테크 기업, 증권, 카드 등 다양한 업권이 연결된 현실이다. 연결 고리가 해킹의 주요 도구가 되지 않도록 금융권의 공동 대응이 절실하다. 뚫린 이후의 대응도 중요하다. 침범 당했더라도 핵심 정보까지 접근하지 못하도록 모든 정보 요청을 매번 확인해야 한다. 온라인동영상서비스(OTT)와 전자결제, 미용의료 정보 플랫폼 등에서 개인정보가 잇따라 유출되고 있다. 서로 다른 곳에서 유출된 개인정보들이 결합해 대형 사기로 번질 수 있다는 불안감도 커진다. 개별 회사의 보안 강화는 물론 국가 차원에서 AI 방어막을 구축해야 하는 시점이다.
  • 반도체·의약품도 우주 간다… 누리호 5호는 ‘소형 실험실’

    반도체·의약품도 우주 간다… 누리호 5호는 ‘소형 실험실’

    한국형 발사체 누리호 5호가 오는 7일 전남광주통합특별시 고흥 나로우주센터에서 발사되는 가운데 곧 수행될 다양한 실험에 눈길이 쏠린다. 국산 반도체의 우주 작동 여부와 우주 의약품 생산 가능성을 시험하는 등 우주기술의 산업·공공 활용 가능성을 확인하는 기회여서다. 4일 우주항공청에 따르면 누리호 5차 발사는 누리호의 발사 신뢰성 제고를 위한 것으로 역대 가장 많은 ‘15기 위성’을 우주로 보낸다. 이는 카이스트 인공위성연구소에서 개발한 초소형 군집 위성(네온샛) 2~6호 5기와 대학·우주기업·지방자치단체 등이 개발한 큐브위성 10기 등이다. 이들은 우주 환경·지구 관측, 바이오·인공지능(AI), 반도체 및 위성 부품 검증 등 서로 다른 임무를 수행한다. 주탑재 위성인 네온샛은 100㎏ 미만의 무게로 흑백 1m 이내, 컬러 4m 이내 해상도의 전자광학카메라를 탑재한 초소형 지구관측위성이다. 이번에 5기가 올라가고 내년 누리호 6차 발사 때 5기가 추가로 발사된다. 이들 위성 10기는 서로 다른 궤도면에 배치돼 군집을 이루며 한반도를 하루 3회 이상 촬영한다. 결과물은 국가 안보, 재난·재해 대응 등에 활용된다. 우주의학 기업 스페이스린텍의 큐브위성 비-1012(BEE-1012)는 우주에서 의약품 결정을 성장시키는 실험을 한다. 약의 원료인 단백질이나 화합물은 결정의 모양과 구조에 따라 약의 성질이 달라질 수 있다. 이에 중력이 없는 우주에서 지상과 다른 방식으로 결정이 자라는지를 시험한다. 이번에는 코오롱생명과학의 치매 치료제 성분 도네페질이 실린다. 저궤도 위성은 지상과의 교신 시간이 제한적이어서 실시간 소통이 힘든만큼 비-1012는 데이터 분석 후 의미 있는 데이터만 지상으로 전송하도록 AI를 탑재했다. 한국항공우주연구원이 개발한 E3 테스터-2(국산소자부품 우주검증 플랫폼 2호)에는 SK하이닉스의 D램과 범용 플래시 저장 장치(UFS) 등이 실린다. 우주의 열과 방사선 환경에서 기능 특성, 오류율, 성능 저하 등을 확인한다. 위성·우주선용 컴퓨터나 우주 데이터센터 등 우주산업의 메모리 반도체 수요를 선점하기 위한 기초 작업이기도 하다. 지방자치단체에서 개발을 주관한 위성도 실린다. 대전광역시의 대전샛-1호는 1.5m급 전자광학카메라로 대전 지역의 도시 공간 변화를 관측하는 동시에 전개형 태양전지판, 대용량 메모리 등 대전 지역 기업에서 개발한 우주 소부장 기술을 검증할 예정이다. 누리호 5호는 고흥 나로우주센터에서 최종 조립을 마치고 5일 발사대 이동 차량인 무인특수이동차량에 오른 뒤 6일 오전 제2발사대로 이동한다. 7일 낮 12시 23분쯤 우주로 향하며 발사에 성공하면 이륙 2분 3초 후부터 1~3단이 차례로 분리되고, 발사 13분 30초 후 위성 15기의 분리가 시작된다. 임무를 다하면 누리호는 궤도를 돌다 지구 중력에 의해 대기권으로 재진입하고 불타 사라지게 된다.
  • [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    [단독] ‘중국 AI’ 손에 쥔 해커… 벌써, 7개 금융 털렸다

    신한·하나銀 등 동일 IP·中AI 흔적증권·카드·보험사에도 공격 시도李대통령 “철저한 조사·대책 마련을” 최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
  • ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    ‘중국 AI’ 손에 쥔 해커…벌써 7개 금융 털렸다

    최근 발생한 ‘금융권 연쇄 해킹사고’에서 같은 인터넷주소(IP)와 중국어 기반 인공지능(AI) 해킹 도구가 사용된 정황이 확인됐다. 금융당국은 동일 공격 주체가 직원용·업무 지원 시스템 등 상대적으로 보안 관리가 느슨한 영역을 노려 침투를 시도한 것으로 보고 있다. 5대 은행을 넘어 저축은행·캐피털·상호금융에서도 공격이 발생하면서 금융당국은 전 금융권 최고경영자(CEO)를 긴급 소집했다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행을 대상으로 한 공격에서 공통된 IP와 유사한 AI 활용 수법이 발견됐다. 당국은 최소 6곳은 동일 주체 공격으로 추정하고 있다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 동일 주체의 공격으로 추정하는 핵심 근거는 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이다. AI가 보안 약점을 찾고 공격 결과에 따라 다음 침입 방법을 선택하는 도구로, 여러 금융회사에 IP를 변경해 대량의 자동화 공격을 가한 것으로 보인다. 박상원 금융보안원장은 “공통된 IP에 아르텍스 흔적이 있다”고 설명했다. 다만 아르텍스는 공개된 플랫폼이어서 중국발 공격으로 단정할 수는 없다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 예가람(4만명)·웰컴저축은행(2200건·법인)과 현대캐피탈(146명)에서 발생한 해킹은 IP가 달랐지만 수법은 유사한 것으로 파악됐다. 이들 3곳과 4개 은행에서 공개된 유출 규모를 단순 합산하면 약 6만 7565명이다. 증권·카드·보험사·상호금융에도 공격이 시도됐으나 추가 피해는 아직 확인되지 않았다. 이억원 금융위원장은 이날 이찬진 금융감독원장과 전 금융권 긴급 점검회의를 열고 “AI를 활용한 공격 가능성을 배제할 수 없다”면서 금융권에 최고 수준의 경각심을 주문했다. 이재명 대통령은 현황을 보고받고 “엄중한 인식을 갖고 철저한 조사 및 대책 마련에 만전을 기할 것을 지시했다”고 강유정 청와대 수석대변인이 밝혔다.
위로