찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 필터링
    2026-04-11
    검색기록 지우기
  • 임현주
    2026-04-11
    검색기록 지우기
  • 수수료
    2026-04-11
    검색기록 지우기
  • 젊은층
    2026-04-11
    검색기록 지우기
  • 상업화
    2026-04-11
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
463
  • MS, 직원들에게 中 딥시크 금지령…“정보유출·선동 우려”

    MS, 직원들에게 中 딥시크 금지령…“정보유출·선동 우려”

    ‘미중 간 AI 경쟁’ 美 상원 청문회 마이크로소프트(MS)가 직원들에게 중국 인공지능(AI) 모델인 딥시크 사용을 금지했다. 브래드 스미스 MS 사장은 8일(현지시간) ‘미중 간 AI 경쟁에서 어떻게 승리할 것인가’를 주제로 열린 미국 상원 청문회에서 “MS 직원들의 딥시크 앱 사용을 금지하고 있으며 앱스토어에서도 딥시크 앱을 제공하지 않는다”면서 “개인 정보가 중국으로 전송될 수 있고, 앱이 중국의 정치적 선전 콘텐츠를 생성할 수 있기 때문”이라고 말했다. 딥시크 개인정보 보호정책에 따르면 이용자 데이터는 중국 서버에 저장된다. 특히 중국 국가정보법에 따라 데이터 정보를 법 집행기관·공공기관에 공유할 수도 있다. 다만 MS는 딥시크의 오픈소스 모델 ‘R1’을 MS의 ‘애저’ 클라우드 플랫폼으로 제공하고 있다. 이와 관련해 스미스 사장은 “딥시크 모델 내부를 검토해 부작용을 제거할 수 있었다”고 답했다. MS는 애저 플랫폼 내 R1 모델은 엄격한 보안 검토와 콘텐츠 필터링을 거쳐 이용자 데이터를 애저의 보안 체계에 저장된다는 설명이다. 스미스 사장은 이날 청문회에서 “AI 경쟁에서 승리를 결정짓는 가장 중요한 요소는 전 세계에서 어떤 기술이 더 널리 채택되는지 여부”라며 “화웨이와 5G에서 우리가 배운 교훈은 먼저 자리를 차지한 자는 쉽게 대체되지 않는다는 것”이라고도 강조했다. 청문회에는 샘 올트먼 오픈AI 최고경영자(CEO), 리사 수 AMD CEO 등 미국의 대표적인 테크 기업 경영인들이 참석했다. 올트먼 CEO는 “미국이 아이폰을 가장 원하는 휴대전화로, 구글을 전 세계 사람들이 가장 원하는 검색 엔진으로 만듦으로써 얻는 힘은 엄청나다”면서 “우리는 전세계 가능한 한 많은 국가에서 미국의 전체 기술이 채택되도록 노력해야 한다”고 강조했다.
  • 커피머신에 숨은 ‘이것’ 경고…최악의 경우 사망률 높인다는데

    커피머신에 숨은 ‘이것’ 경고…최악의 경우 사망률 높인다는데

    직장인이라면 하루에도 몇 잔씩 마시는 커피. 특히 편리함 때문에 많은 사람들이 커피머신을 사용하지만, 최근 스웨덴 연구진이 커피머신에서 추출한 커피를 분석한 결과 콜레스테롤을 높이는 물질이 높은 수준으로 검출됐다. 유로뉴스에 따르면 이 연구 결과는 최근 국제학술지 ‘영양, 대사 및 심혈관 질환 저널’에 실렸다. 스웨덴 웁살라대 연구팀은 찰머스공과대와 협력해 다양한 직장 휴게실에 있는 14대의 커피 머신에서 5개 브랜드 커피를 추출해 분석했다. 연구 결과 일반적인 드립커피 메이커로 추출한 커피에서 인체 내 콜레스테롤을 높이는 물질인 ‘카페스톨’과 ‘카웨올’의 농도가 가장 높게 나타났다. 필터를 사용하지 않고 커피를 추출할수록 이러한 물질의 농도는 더욱 높았다. 웁살라 대학의 데이비드 이그만 연구원은 “이번 연구를 통해 콜레스테롤을 높이는 물질을 걸러내는 데 필터링이 매우 중요하다는 사실을 확인했다”며 “커피머신 종류에 따라 이러한 물질을 거르는 정도가 다르고 시간이 지남에 따라 농도도 크게 달라졌다”고 설명했다. 콜레스테롤은 원래 우리 몸에도 있지만 너무 많아지면 문제가 생길 수 있다. 혈관 벽에 쌓여 혈관을 딱딱하고 좁게 만들 수 있으며 때로는 혈전을 만들어 심장마비나 뇌졸중을 일으킬 수 있다. 특히 연구진은 대부분의 커피 샘플에서 혈관을 막히게 하는 나쁜 콜레스테롤인 LDL콜레스테롤(저밀도 콜레스테롤)이 포함돼 있었다고 강조했다. 또한 여과되지 않은 커피를 오랫동안 마실 경우 20년 동안 총 사망률과 동맥경화성 심혈관 질환 사망률이 증가할 수 있다고 전했다. 이그만 연구원은 “매일 커피를 많이 마실 경우 종이 필터를 사용하는 것이 심혈관 건강에 더 좋을 것”이라고 조언했다. 종이 필터를 사용하면 이러한 해로운 물질 대부분을 제거할 수 있다는 분석이다.
  • 지우고 지우다 멘털까지… 유해 콘텐츠, 그놈과의 사투[비하人드 AI]

    지우고 지우다 멘털까지… 유해 콘텐츠, 그놈과의 사투[비하人드 AI]

    인공지능(AI) 생태계의 파수꾼일까, 청소부일까. 분명한 점은 보이지 않지만 필수적인 존재라는 사실이다. 국내에서 아직 생소한 개념인 콘텐츠 모더레이터는 유해 콘텐츠를 걸러내는 노동자다. 서울신문은 국내외에서 활동하는 전현직 콘텐츠 모더레이터들을 심층 인터뷰했다. 또 이들이 AI에게 필터링 기술을 가르친 뒤 대체되는 과정을 살펴봤다. ●영상 걸러내는 ‘콘텐츠 모더레이터’ “영상 수위요? 상상을 초월하죠. AI가 영상을 보다가 ‘그냥 사람한테 시켜야지’라고 할걸요?” 콘텐츠 모더레이터 손지혁(30대 초반·이하 가명)씨는 한 시간에 600여개의 숏폼(짧은 동영상)을 본다. 일주일도, 하루도 아닌 한 시간에 600여개다. 이 중 20~30개가 노골적인 포르노물이거나 잔인한 영상이다. 알몸 댄스 챌린지, 참수당하는 군인, 자해하는 청소년…. 이런 콘텐츠를 매뉴얼에 따라 분류하고 거르는 것이 그의 일이다. 그의 기술과 노하우는 고스란히 AI에게 넘어간다. 솎아내고 또 솎아내도 계속 밀려오는 숏폼은 압박 그 자체다. 끊임없이 작업물을 토해내는 컨베이어벨트처럼. ●음란물·참수 영상까지 상상 그 이상 지혁씨는 말레이시아의 한 BPO(비즈니스 프로세스 아웃소싱) 회사에 다닌다. 릴스, 틱톡, 쇼츠 등을 운영하는 글로벌 플랫폼(원청)이 외주를 주면 동남아에 있는 BPO사(하청)가 정화 작업을 맡는다. 지혁씨가 속한 팀은 한국 관련 영상물을 관리한다. 그는 지난 3일 서울신문과의 인터뷰에서 “한국 콘텐츠는 한국인이 처리하는 게 가장 빠르다”며 “한국어 욕설, 은어를 잘 알기 때문”이라고 설명했다. 지혁씨는 “IS(테러 단체 ‘이슬람국가’)의 테러를 옹호하며 참수하는 영상이 가장 충격적이었다”고 말했다. 박정화(30대)씨는 국내 한 인터넷 커뮤니티에 올라오는 게시글과 댓글을 실시간으로 감시한다. 1시간에 8000~1만 2000개의 게시글을 훑는다. 그는 “젠더 갈등이 컸던 2022년 음란 행위를 하면서 살인하는 장면이 담긴 영상이 올라왔는데, 그 잔상이 아직도 남아 있다”고 말했다. 정화씨는 “언제부턴가 아이들을 계속 옭아매는 강박에 사로잡혔다”며 “내 아이들이 조금이라도 위험한 상황에 놓이면 안 된다는 강박”이라고 말했다. 시한폭탄이 된 트라우마“종일 투신·생식기 영상만… 정신 피폐”“아이들을 옭아매야 하는 강박 생겨”테크 기업 이름만 보고 지원했다 충격견디는 것 외엔 마땅한 방법이 없어국내 BPO사에 들어갔다가 곧 포기한 양민아(20대 후반)씨는 “구인 광고에서 콘텐츠 관련 일이라고 해서 기대감을 갖고 시작했다. 그런데 어떤 날은 사람 사진에서 생식기 부분만 하루 종일 표시하고, 어떤 날은 건물에서 뛰어내리는 영상만 보다 보니 정신이 피폐해졌다”며 “퇴사하고도 한동안은 스마트폰을 쳐다볼 수도 없었다”고 말했다. 민아씨처럼 채용 공고에 언급된 페이스북, 유튜브 등 글로벌 테크 기업의 이름에 매료돼 문을 두드렸다가 충격에 빠지는 이들이 많다. 콘텐츠 모더레이터들은 심각한 트라우마를 겪었지만 견디는 것 외엔 마땅한 방법이 없었다. 오히려 버티다 보면 ‘맷집’이 생겨 점점 무감각해졌다. 정신건강은 사측이 보호해야 할 영역이 아니라 노동자가 갖춰야 할 ‘능력’이었다. 신입 모더레이터를 교육하는 한 BPO의 교관은 이렇게 말했다. “여러분은 우리 사회를 깨끗하게 만드는 가치 있는 일을 하는 겁니다. 그렇지 않으면 7살짜리 아이도 성관계 영상을 볼 수 있으니까요.” 한국노동안전보건연구소가 의뢰한 ‘국내 콘텐츠 모더레이터 노동의 실태와 위험성’ 보고서를 쓴 노가빈(연구책임자)·이수민(공동연구원)씨는 “반복적인 유해 콘텐츠 시청은 언제 터질지 모르는 폭탄과 같다”며 “사측에서 정신건강 시스템을 마련해도 허울뿐인 경우가 많다”고 말했다. 모더레이터 업무는 프리랜서 형태의 계약직이 많은데, 잠시라도 휴식 시간을 가지면 재계약에서 불리하게 작용한다. 정화씨는 재택근무를 하며 육아를 병행할 수 있겠다 싶어 일을 시작했는데, 오히려 끼니를 거르거나 화장실도 못 가는 날이 빈번하다고 한다. 그는 “10분이라도 쉬고 오거나 화장실에 가면 바로 관리자한테 연락이 온다”고 했다. 지혁씨는 “1시간에 600~700개 영상을 검수하지 못하면 바로 호출된다”고 했다. 쳇바퀴가 돌아가는 속도는 점점 빨라진다. 사측은 처음에는 30초짜리 영상을 1분 동안 검수할 수 있게 시간을 준다. 평균 작업 시간이 40초라면 1분→40초→35초→30초 안에 마치도록 시간을 단축하며 압박한다. 동남아에서 모더레이터로 일한 성은경(30대 초반)씨는 “퀄리티(질)와 퀀터티(양) 모두에서 압박을 받는다”면서 “속도가 가장 중요한 업무 평가 기준”이라고 전했다. 유령 노동자로 전락한 그들“끼니 거르고 화장실 못 가는 날 빈번”“배달 라이더처럼 시간 내 무조건 완료”스마트폰 반납·비밀유지 서약 ‘열악’직업코드도 없어… 법적책임 강화를하은성 노무사는 “배달 라이더가 신호 위반을 해서라도 음식을 시간 안에 배달해야 하는 것과 같다”면서 “콘텐츠 모더레이터들에게는 보안 강요라는 족쇄가 덧씌워진다”고 말했다. 출근하자마자 스마트폰을 반납해야 하고 본인이 하는 일을 외부에 발설하지 않겠다는 비밀유지 서약서를 쓴다. 은경씨가 다니던 회사엔 3년 전까지만 해도 ‘ID 검열팀’이 있었다. 소셜미디어(SNS) 계정과 실제 사용자가 일치하는지 확인하는 팀이었는데, 어느새 팀이 사라졌다. 그는 “AI가 대신 할 수 있게 됐기 때문”이라고 말했다. AI를 가르치고 AI에게 밀려난 것이다. 민아씨도 “처음엔 사람이 일일이 라벨링 작업을 했지만 점점 AI가 필터링한 작업물을 수정하는 쪽으로 사람의 일이 바뀌었다”고 말했다. 지혁씨는 “AI에게 밀려난 잉여 인력은 교육을 받으며 대기하다가 AI가 처리할 수 없는 새로운 영역이 생기면 거기로 투입된다”고 밝혔다. 2018년 페이스북의 콘텐츠 모더레이터로 일했던 셀리나 스콜라는 외상 후 스트레스 장애(PTSD)에 대한 보상을 요구하는 소송을 최초로 제기했다. 이후 세계 곳곳에서 모더레이터의 노동권 보장 요구가 이어졌다. 국내에선 최근에서야 모더레이터, 데이터 라벨러의 고용 불안 문제가 제기되고 있다. 지난 1월 서울지방노동위원회는 유해 콘텐츠를 분류하는 교육을 받은 뒤 ‘채용 취소’를 통보받은 교육생이 낸 진정을 부당 해고로 인정했다. 이학영 더불어민주당 의원실이 중앙노동위원회로부터 제출받은 ‘데이터 라벨러·콘텐츠 모더레이터 관련 구제 신청 현황’에 따르면 최근 5년간 11건(인정 4건·기각 6건·각하 1건)이 접수됐으며, 신청 취지는 대부분 부당 해고였다. 전문가들은 모더레이터의 노동 안전망 확보를 위해 정부 지원과 기업의 법적 책임을 강화해야 한다고 조언한다. 노가빈 연구책임자는 “모더레이터라는 ‘직업코드’가 아직 없다”며 “이들을 둘러싼 장막을 걷어 내는 실태 조사와 통계 확보가 우선 필요하다”고 강조했다. ‘혐오·음란물’ 청소의 외주화… 인건비 싼 동남아에 2차 하청업체 몰려인공지능(AI) 시대의 콘텐츠 모더레이팅 작업은 철저하게 외주화, 분업화되고 있다. 피라미드의 최상단은 유튜브, 틱톡, 인스타그램, 페이스북, 엑스(X·옛 트위터) 등을 운영하는 빅테크 기업이 자리잡고 있다. 글로벌 원청인 셈이다. 이들은 중간 계층인 1차 하청 업체에 콘텐츠 검수를 맡긴다. 콘센트릭스(미국)와 텔레퍼포먼스(프랑스)가 1차 하청의 양대 산맥으로 알려져 있다. 콘센트릭스는 40여 개국(직원수 약 43만명), 텔레퍼포먼스는 100여 개국(약 50만명)에 지사를 두고 있다. 1차 하청 기업은 일감을 다시 2차 하청 기업(지사)에 보낸다. 인도, 태국, 말레이시아, 인도네시아 등 아시아 개발도상국에 주로 포진한 2차 하청 업체들이 피라미드의 밑바닥을 이루고 있다. 이들 국가는 컴퓨터를 다룰 줄 아는 인력이 비교적 많고, 임금은 싸며, 노동 관련 법규가 느슨하다는 특징을 갖고 있다. ‘디지털 쓰레기 처리장’으로서의 ‘3박자’를 고루 갖춘 셈이다. ●검열에도 다양한 언어·문화권 인력 투입 동남아의 2차 하청 업체들은 자국 인력뿐만 아니라 해당 유해 콘텐츠가 주로 생산되고 유통되는 국가 출신 인력을 따로 모집한다. 문화적·언어적 맥락에 대한 이해가 부족해 콘텐츠 속 혐오 표현이나 음란한 내용을 분별하는 데 한계가 있기 때문이다. 한국의 구직 포털에서 말레이시아나 태국 등지에 있는 콘텐츠 모더레이팅 업체가 한국 인력을 찾는 구인 광고를 종종 볼 수 있는 것도 이런 이유에서다. 현지 교민이 취업하는 경우도 있고 한국에서 원정 취업에 나서는 경우도 있다. ●딥페이크는 韓, 화형은 阿, 난민혐오는 美 실제로 유해 콘텐츠 내용은 지역마다 큰 특징이 있다. 한국과 관련된 유해 콘텐츠는 딥페이크 성착취물이 가장 많다. 미국의 사이버보안 업체 시큐리티 히어로가 발표한 ‘2023 딥페이크 현황’ 보고서에 따르면 딥페이크 음란물에 등장하는 개인 가운데 53%가 한국인이다. 대부분이 연예인이었다. 아프리카 문화권은 화형(火刑)이나 강간, 아랍권은 참수(斬首)나 여성에 대한 명예살인, 유럽과 미국은 난민 혐오, 인종차별과 관련된 유해 콘텐츠가 많다고 한다. ■ 기획취재팀 팀장 이창구 장진복 김중래 명종원 이성진 기자
  • 엑소코바이오, 장미 줄기세포 엑소좀(RSCE™) 기술의 피부과적 효능 논문 발표

    엑소코바이오, 장미 줄기세포 엑소좀(RSCE™) 기술의 피부과적 효능 논문 발표

    피부과학회저널 Journal of Cosmetic Dermatology(JCD)에 피부과적 적용 사례 게재 엑소코바이오(대표 조병성)가 자사가 개발한 장미 줄기세포 엑소좀 기술(RSCE™)의 피부과적 효능을 다룬 학술 논문이 게재되었다고 발표했다. RSCE™는 엑소좀 분야에서 주목받는 기술로, 기존 인체 줄기세포 유래 엑소좀과 함께 피부 및 미용 산업에서 높은 가능성을 인정받고 있다. 현재까지 개발된 대부분의 식물 엑소좀 기술은 식물, 과일, 채소 등을 통째로 분쇄한 후 단순 필터링 과정을 거쳐 생성되지만, 이러한 방식은 엑소좀 함량을 정확히 측정하기 어렵고 불순물이 포함될 가능성이 크다. 이에 따라 고수준·고순도의 식물 엑소좀을 대량 생산할 수 있는 기술 개발이 필수적이었다. 엑소코바이오는 5년간 연구 끝에 혁신적인 식물 줄기세포 유래 엑소좀 기술(Plant Stem Cell Exosome, PSC-Exo™)을 개발하였으며, 이번 학술 논문 발표로 그 성과를 입증했다. 대표적인 사례로, 장미 줄기세포를 배양해 얻은 배양액에서 엑소좀(RSCE™)을 대량 추출하고 이를 제품화하는 데 성공했다. 특히, 엑소코바이오는 RSCE™ 장미 줄기세포 엑소좀이 중요한 마이크로RNA(miRNA) 성분들을 다수 함유하고 있는 것을 밝혀냈다. 대표 사례로서, 2024년 노벨상을 수상한 Dr. Victor Amros 및 Dr. Gary Ruvkin은 세계 최초로 인체 세포 유래 마이크로RNA인 miRNA-let-7을 발견하였는데, 엑소코바이오의 연구에 따르면 장미 줄기세포 엑소좀과 지방 줄기세포 엑소좀에도 동일한 성분이 포함되어 있음을 확인하여, 이를 통해 세포 간 항염 작용 메커니즘을 설명할 수 있었다. 추가로, RSCE™에는 인체 세포에 전달되어 콜라겐 발현을 증가시킬 수 있는 miRNA-547이 다량으로 함유된 것도 밝혀졌다. 본 RSCE™ 기술은 세계 최초의 식물 줄기세포 유래 엑소좀 기술로, 미국(특허 번호: US11,690,797), 유럽, 일본, 한국, 중국 등에서 모두 특허를 획득한 원천기술로 인정받고 있다. 특히, 장미뿐만 아니라 화장품 등의 분야에서 널리 사용되는 에델바이스, 백합 등에서도 광범위한 특허를 확보해 향후 산업적으로 높은 가치를 창출할 것으로 기대된다. 이번 RSCE™ 기술에 대한 학술 논문은 유럽 환자의 임상 적용 사례를 다루며, ▲피부 항노화 ▲염증성 피부 개선 ▲레이저 시술 후 회복 ▲색소침착 완화 ▲상처 회복 등 다양한 피부과적 효능을 상세히 소개했다. 논문의 저자인 Dr. Lidia Majewska는 RSCE™ 기술이 피부 재생, 항노화, 염증 조절, 색소침착 완화 등의 개선 효과를 보였으며, 피부과적 적용 가능성이 크다고 발표했다. 조병성 엑소코바이오 대표는 “글로벌 엑소좀 기업으로서, 이번 논문을 포함해 총 33편의 연구 논문을 발표했으며, 올해 추가로 7편의 논문이 출간될 예정”이라며 “RSCE™ 기술이 의료진과 환자들의 피부 건강 개선에 기여할 것으로 확신한다”고 밝혔다. 또한, “2024년 RSCE™ 기반 제품이 약 50만 유닛 판매되었으며, 올해는 40% 성장이 기대된다”고 덧붙였다.
  • 시도 때도 없이 ‘삐~’ 재난문자 이제 필요할 때 울린다

    시도 때도 없이 ‘삐~’ 재난문자 이제 필요할 때 울린다

    시도 때도 없이 울려대던 재난 문자가 조금 잦아들 전망이다. 행정안전부는 같은 내용의 재난 문자가 중복·반복 발송되지 않도록 필터링 기능을 도입하고, 글자 수를 늘려 대피 방법 등 재난 발생 시 실질적으로 필요한 내용을 전달하겠다고 13일 밝혔다. 재난 문자 글자 수 제한은 현재 90자에서 157자로 늘린다. 행안부는 재난 발생 시 재난 상황, 대피 방법, 유의 사항 등을 더 상세하게 안내할 수 있게 된다고 설명했다. 글자 수가 늘어난 재난 문자는 올해 일부 지방자치단체가 먼저 활용한 뒤 내년부터 전국에 확대 적용할 계획이다. 같은 재난 문자를 행안부 등 정부 기관과 시도, 기초지자체가 연달아 보내는 일이 없도록 개선 방안도 마련했다. 행안부 관계자는 “공무원이 재난 문자를 발송할 때 다른 기관이 보낸 문자와 같은 내용을 입력하면 경고창이 뜨게끔 올해 3분기 이내에 필터링 기능을 도입하겠다”며 “재난 문자가 너무 자주 와서 되레 경각심이 떨어지거나 피로감을 주지 않도록 꼭 필요한 정보만 제공할 계획”이라고 말했다. 재난 발생 후 한참이 지난 뒤 ‘지각 재난 문자’가 오는 일이 없도록 교육도 강화한다. 이 관계자는 “지자체를 대상으로 재난 상황 접수 20분 이내에 문자를 발송하도록 현재 1년에 6번 정도 훈련을 실시하고 있다”고 설명했다. 지난해 12월 29일 제주항공 여객기 참사가 발생했을 때는 재난 문자가 사고 발생 3시간이 되어서야 발송됐다.
  • LLM 해킹ㆍ개인정보 유출 위기… AI 보안 대책 마련 시급

    LLM 해킹ㆍ개인정보 유출 위기… AI 보안 대책 마련 시급

    AI 확산 속도 빠르지만, 보안 취약점 여전… 기업ㆍ개인 모두 대비 필요최근 거대 언어 모델(LLM)의 보안 문제가 심각하게 대두되고 있다. 중국 AI 기업 딥시크(DeepSeek)의 AI 모델 ‘R1’이 개인정보 수집 및 보안 문제로 일부 국가에서 사용 금지되었으며, OpenAI 역시 무료 웹 사용자의 데이터를 수집하고 입력된 프롬프트(입력 데이터)를 일정 기간 보관하는 것으로 알려졌다. 딥시크는 사용자의 데이터를 저장하고 검열할 가능성이 높다. 사용자가 자체 서버에서 직접 운영이 가능하나 백도어 같은 악성 코드가 삽입되어 사용자의 정보가 주기적으로 유출될 수 있는 위험이 있다. 이에 따라 기업과 개인 모두 해킹 및 개인정보 유출 위험에 노출될 가능성이 커지고 있으며, AI 보안 대책 마련이 시급하다는 목소리가 높아지고 있다. LLM, 개인정보 보호 취약… 기업 내부 데이터도 안전하지 않아 현재 AI 모델이 RAG(Retrieval-Augmented Generation, 검색 기반 AI 생성) 방식으로 발전하면서 기업과 개인의 데이터가 실시간으로 AI와 연결되고 있다. 그러나 AI가 해킹된 상태라면 기업 내부 문서, 개인 메시지, 금융 정보 등이 외부로 유출될 위험이 크다. 일부 기업들은 자체 LLM(SLLM)을 구축하는 방식으로 보안을 강화하려 하지만 이는 완전한 해결책이 될 수 없다. 베이스 모델 자체에 백도어(Backdoor) 해킹 코드가 숨겨질 가능성이 존재하며, AI가 학습하는 원본 데이터가 그대로 노출될 경우 해킹 시 기밀 정보가 유출될 가능성이 커진다. 이에 따라 AI 모델 자체 뿐만 아니라 AI가 학습하는 데이터까지 보호하는 근본적인 보안 대책이 필요하다. 큐빅, 차등정보보호 기반 보안 합성 데이터ㆍLLM 캡슐로 대응 AI 보안 전문기업 큐빅(Cubig)은 개인정보 유출 및 해킹 문제를 해결하기 위해 차등정보보호 기반의 보안 합성 데이터(DTS) 및 LLM 보안 필터링 솔루션(LLM 캡슐)을 제공하고 있다고 밝혔다. DTS 보안 합성 데이터 솔루션은 AI가 학습하는 데이터를 실제 개인/민감 정보 없이도 원본 데이터와 유사한 형태로 변환해 보안성을 강화하면서도 AI 학습 성능을 유지할 수 있도록 지원한다. LLM 캡슐은 AI 입력 단계에서 개인정보를 자동 감지 및 변환해 유출을 사전에 차단하며, 기업뿐만 아니라 일반 사용자들도 안전하게 AI 챗봇을 활용할 수 있도록 돕는다. 기업ㆍ개인 모두 AI 보안 강화 필요 현재 많은 사람들이 AI를 비밀번호 관리자처럼 활용하거나 민감한 정보를 아무런 의심 없이 입력하고 있다. 그러나 LLM은 데이터를 학습하고 저장할 가능성이 있으며, AI 사용자는 이에 대한 명확한 보안 대책을 마련해야 한다. 따라서 AI를 신뢰하기 전에 기업과 개인 모두 보안 대책을 마련하고 개인정보 보호에 대한 인식을 강화할 필요가 있다. 예를 들면 ‘AI 챗봇에 중요한 개인정보 입력하지 않기’, ‘AI 서비스의 데이터 수집 및 보관 정책 확인하기’, ‘LLM 캡슐 같은 보안 필터 솔루션을 적용해 AI 환경을 안전하게 만들기’ 등이 필요하다. 큐빅 관계자는 ”AI 기술이 빠르게 발전하는 만큼, 개인정보 보호와 보안 대책 마련이 필수적”이라며 “보안 합성 데이터와 LLM 캡슐 솔루션을 통해 기업과 개인이 AI를 보다 안전하게 활용할 수 있도록 지원할 것”이라고 말했다.
  • 김영옥 서울시의회 보건복지위원장, 설 연휴 결식우려아동 위한 아동급식카드 사용 현장 방문

    김영옥 서울시의회 보건복지위원장, 설 연휴 결식우려아동 위한 아동급식카드 사용 현장 방문

    서울시의회 보건복지위원회 김영옥 위원장(국민의힘, 광진3)은 지난 20일 CU북아현뉴타운점을 방문해 설명절 연휴 기간(1.25~1.30)에 아동들의 결식 우려에 대비해 꿈나무카드의 33% 이상을 사용하는 편의점의 도시락 등 판매 현장을 둘러보고, 도시락과 간식류를 구매 후 시식하며 관계자 의견을 청취하고 격려하는 시간을 가졌다. 서울시 꿈나무카드는 결식 우려가 있는 만 18세 미만의 취학 및 미취학 아동을 대상으로 조·석식 및 방학 중 조·중·석식을 지원하는 사업으로 2025년부터 1식 지원 기준이 9000원에서 9500원으로 상향됐다. 지난 2009년 아동급식카드 도입 이후 2021년에는 가맹점을 서울시 전역의 일반음식점으로 확대하고, 2022년에는 이마트 30개 지점과 롯데마트 11개 지점 푸드코트로 가맹점을 확대하고 키오스크 주문으로 낙인감 해소를 위해 노력하고 있다. 또, 2022년에는 전국 최초로 편의점 온라인 결제 시스템을 도입했으며, 2023년부터 CU편의점 앱을 통해 간식류와 식사류를 함께 구매할 수 있는 시스템을 구축했다. 2025년에는 GS편의점에서도 간식류 구매가 가능해진다. 서울시는 신한카드사와 협력해 2025년 2월부터 아동급식카드 가맹점 관리에 AI기반 상시 관리 시스템을 도입해 신규가맹점 등록 시 업종, 키워드, 브랜드 분석을 통해 부적합가맹점(주점, 유흥업소 등)을 사전 필터링해 등록할 수 있게 된다. 이번 현장 방문은 서울시의회에서 최호정 의장이 ㈜BGF리테일에 감사장을 수여한 후, 김 위원장을 비롯해 박상혁 교육위원장과 정근식 서울시 교육감, ㈜ BGF리테일 임민재 상무가 함께 CU북아현뉴타운점을 방문했다. 김 위원장은 아동급식카드로 간식을 구매할 수 있도록 2022년 행정사무감사, 학부모 간담회, 25개 자치구 의견조사, 서울시 여성가족정책실 협의, 2023년 제318회 임시회 본회의 5분 자유발언, TBS 인터뷰 등을 통해 아동급식카드 사용 범위 확대를 지속적으로 촉구해 왔었다. 이에 아동급식카드 사용 범위가 23년 7월 확대되어 CU편의점에서 식사류 구입 시 과자나 아이스크림과 같은 간식류도 함께 구매할 수 있게 되어 결식우려아동의 선택권 확대와 낙인감 해소를 위해 노력한 바 있다. 김 위원장은 “2024년 꿈나무카드의 푸드코트 이용 현황은 2660건에 이르고 있는 만큼, 서울시가 편의점과 푸드코트 등 가맹점 확대를 통해 결식 우려 아동들의 이용 편의 향상과 선택권을 가질 수 있도록 여러모로 애써주고 계심에 깊은 감사를 드린다”라며 “특히, 가맹점 관리에 선제적으로 AI기반 상시 관리 시스템을 도입하는 등 서울시 아동복지정책을 선도해 온 여성가족실 관계자들의 노력에 깊이 감사드린다”고 전했다. 끝으로 김 위원장은 “아동들이 구입하는 도시락에 과일이 추가되어 균형있는 영양소 섭취가 가능하면 좋겠다”라며, 서울시의회 보건복지위원회도 서울시 아동급식지원이 더욱 실효성 있고 효율적으로 이루어질 수 있도록 지속적으로 관심을 가지고 지원하겠다”고 밝혔다.
  • 페르소나AI, 가상 GPU와 AI 에이전트 적용한 ‘GEN AICC’로 콜센터 혁신

    페르소나AI, 가상 GPU와 AI 에이전트 적용한 ‘GEN AICC’로 콜센터 혁신

    - AI 에이전트로 개인화된 상담 실현… 상담사-AI 에이전트 동시 대응으로 한 번에 최대 30명까지 응대 가능- AI 응답 성공률 95%, 고객 만족도 93%... 6개 기업과 계약 체결 이어 해외에서 영어 버전도 운영 인공지능 기업 페르소나에이아이(페르소나AI)는 인공지능 컨택센터(AICC)에 AI 에이전트를 더한 ‘GEN AICC’(생성형 AICC)를 앞세워 사업 확장에 속도를 높인다고 2일 밝혔다. GEN AICC는 AICC 솔루션에 AI 에이전트를 적용해 고객 맞춤형 커뮤니케이션 경험을 제공한다. AI 에이전트가 고객의 성향과 상담 내역 등을 바탕으로 맞춤형 응대를 진행함으로써 짧은 시간 안에 단순 반복 업무를 정확하게 처리하며 24시간 운영이 가능하다. 기존 상담센터는 상담사가 하루 동안 처리한 전화(콜) 수로 평가받거나 정해진 상담 수를 채워야만 하는 구조로 상담 품질이 떨어질 수밖에 없었다. 단순 반복 업무가 많고 감정노동에 시달린다는 점 역시 문제였다. AICC 도입이 반드시 고객 만족으로 이어지지도 않았다. 대부분의 고객이 첫 통화에서 문제를 해결하지 못했고, AI 응답 성공률은 58% 수준에 불과했다. 페르소나AI는 AI와 상담사가 하이브리드로 대응하는 HICC(Hybrid+AICC)를 실현함으로써 해답을 찾았다. 핵심은 원천 AI 엔진을 활용한 개인화된 AI 에이전트로, 고객의 지난 상담 내역을 바탕으로 요구사항을 빠르게 인식하고 처리한다. 이에 따라 정확한 고객 파악과 대응이 가능해지면서 AI 응답 성공률은 95%, 고객 만족도는 93%로 끌어올렸다. 상담사는 AI 에이전트와 함께 응대하는 방식으로 한 번에 최대 30명의 고객까지 대응할 수 있다. 또한 단순 반복 상담이 줄어들면서 심화 상담을 중점 처리할 수 있는 환경이 조성된다. AI와 상담사가 공존하며 상담의 효율성과 품질을 모두 높일 수 있게 된 것이다. 여기에 AI 필터링으로 폭언 및 욕설을 차단해 감정노동 문제까지 해결했다. 나아가 HICC에 가상 GPU를 연계하고 서비스 직관성을 높여, 고가의 GPU나 MLOps(AI모델 운영) 전문가 없이 고품질의 HICC를 운영할 수 있도록 했다. 사용량 기반 과금으로 비용 부담도 절감했다. 페르소나AI는 AI 업계의 화두인 AI 에이전트를 AICC 분야에 선도 적용함으로써 기업의 대고객 커뮤니케이션 수준을 제고함과 동시에 AICC 시장을 이끌어간다는 계획이다. 이미 국내외 6개 기업과 GEN AICC 공급 계약을 체결했으며, 콜센터 산업이 활발한 필리핀에서도 영어 버전 GEN AICC 테스트를 성공적으로 마쳤다. 유승재 페르소나AI 대표는 “AI 에이전트를 적용한 GEN AICC는 단순 콜센터 개념이 아니라 완전히 새로운 커뮤니케이션 패러다임”이라며 “GEN AICC를 통해 기업, 상담사, 고객 모두의 만족을 실현할 것”이라고 말했다.
  • “여대 출신 거른다” 쏟아지는 채용시장 괴담…사실이라면 ‘이렇게’ 된다

    “여대 출신 거른다” 쏟아지는 채용시장 괴담…사실이라면 ‘이렇게’ 된다

    최근 동덕여대가 남녀공학 전환 문제를 놓고 내홍을 겪은 가운데 직장인 익명 커뮤니티를 중심으로 ‘여대 출신은 채용하지 않겠다’는 내용의 글이 올라오면서 고용노동부가 실태 파악에 나섰다. 최근 직장인 익명 커뮤니티 ‘블라인드’에는 여대 출신 채용과 관련한 차별적인 글이 다수 게재됐다. 블라인드는 이용자가 직장 이메일이나 명함 등으로 해당 회사에 다니고 있음을 인증해야 가입 및 게시글 작성이 가능하다. 한 반도체 대기업에 다니는 것으로 인증된 네티즌은 동덕여대 시위 관련 글에 “인사팀의 필터링은 이미 시작됐다”고 댓글을 남겼고, 자동차 부품 기업에서 일하는 것으로 인증된 또 다른 네티즌은 “지금까지는 조용히 거르고 있었는데 명분히 생겼으니 대놓고 거를 예정”이라고 적었다. 이 외에도 “동덕만 보이면 바로 탈락이다”, “5년 전부터 여대는 많이 거르고 있다”, “이번 사태보고 여자애들은 안 뽑으려고(한다). 위에 한번 욕먹으면 그만이다”, “여대에 있으면 그쪽 사상에 물들어져 있을 가능성이 높다” 등의 댓글들이 이어졌다. 익명 온라인 커뮤니티에 올라온 글인 만큼 진위 여부를 확인하기 어렵다. 또 블라인드는 가입시 소속 회사 재직 여부 외에 담당 직무 등은 추가 인증하지 않기 때문에 글을 쓴 이들이 실제 인사 업무 담당자인지도 확인되지 않는다. 다만 해당 글이 사실이라면 모두 위법행위에 해당한다. 남녀고용평등법에 따르면 사업주가 근로자를 모집하거나 채용할 때 남녀를 차별해선 안 된다고 규정하고 있다. 이를 위반한 사업장은 500만원 이하의 벌금에 처할 수 있다. 진위는 알 수 없으나 온라인상에 ‘여대 출신은 거른다’는 기류가 공공연하게 펼쳐지자 일부 온라인 커뮤니티에서는 해당 글들을 고용노동부에 민원을 제기하자는 움직임도 일고 있다. 성차별 신고를 독려하는 글에는 신고가 가능한 링크, 신고방법, 증거자료 등이 공유됐다. 성차별 익명 신고가 잇따라 접수되자, 정부는 실태조사에 나섰다. 고용노동부 관계자는 “여러 신고들이 들어오고 있어 현재 지방 관서에서 취합 중”이라며 “사실관계를 파악하고 있고 법 위반 사실이 확인되면 법과 원칙에 따라서 처리할 예정”이라고 밝혔다. 앞서 블라인드에서는 지난해에도 ‘여대 출신 이력서는 거른다’는 한 기업 채용 실무자의 글이 논란이 된 바 있다. 당시 고용노동부에 관련 신고가 약 2800건 접수됐고, 노동부는 실태조사 등에 착수했다. 조사 결과 해당 회사에서 채용 관련 성차별은 없었다는 결론이 내려졌다.
  • [단독] 10대에도 뚫린 ‘벗방’ 판치는데 ‘치지직’ 음란 콘텐츠 제한은 0건

    [단독] 10대에도 뚫린 ‘벗방’ 판치는데 ‘치지직’ 음란 콘텐츠 제한은 0건

    ‘게임 리뷰’라고 적힌 한 채널에 별도의 성인 인증 없이 접속하니 스트리머(채널 운영자)가 가슴 부위를 노출한 채 선정적인 춤을 추고 있었다. 영상 하단에 온라인 게임 영상이 재생되고 있었지만, 이른바 ‘벗방’(노출 방송)을 전송하기 위한 ‘눈속임’에 불과했다. ‘생활 습관 개선 1일차’라고 적힌 또 다른 채널에 들어가니 애니메이션 캐릭터의 주요 부위만 가린 딥페이크 이미지가 채널 상단에 걸려있었다. 역시 10대도 시청할 수 있었고, 끝날 때까지 유해 콘텐츠라며 경고받는 일은 없었다. 방송 이후 해당 콘텐츠를 네이버에 신고하려 했지만 스트리머가 이미 영상을 삭제한 터라 신고는 불가능했다. 일부 스트리머의 선정적인 방송으로 시범 서비스 때부터 논란을 불러일으켰던 네이버의 인터넷 생방송(스트리밍) 플랫폼 ‘치지직’(CHZZK)의 유해 콘텐츠 모니터링이 제대로 작동하고 있지 않은 것으로 파악됐다. 지난달에만 약 234만명이 방문한 치지직은 숲(SOOP·옛 아프리카TV)과 국내 스트리밍 업계에서 점유율 1·2위를 다투고 있는 플랫폼이다. 지난 3월 기준 10대 이하 이용자 비율만 해도 38%에 달한다. 서울신문이 7일 이정헌 더불어민주당 의원실을 통해 받은 자료를 보면, 지난 5월 정식 출범한 치지직 채널 중 ‘이용 제한’ 조치를 받은 채널은 단 한 곳도 없었다. 네이버는 자체적으로 플랫폼 운영 정책에 따라 성적 행위나 언행, 폭력 및 가혹 행위 등을 유해 콘텐츠로 분류해 이용 제한을 내린다. 치지직의 경우 자체적으로 개발한 인공지능(AI) 기반 음란 콘텐츠 필터링 기술인 ‘그린아이’를 통해 방송하고 녹화된 영상에 대한 모니터링을 진행한다. 업계와 전문가들은 그동안 치지직에서 이용 제한 조치를 받을 정도의 유해 콘텐츠가 단 한 건도 없었다는 점을 납득하기 어렵다고 지적했다. 염흥열 순천향대 정보보호학과 교수는 “기술이 부족해서 발생한 문제라기보다는 허점이 있다고 봐야 한다”며 “유해 콘텐츠를 판단하는 기준값을 보다 촘촘하게 설정해 놓았다면 많은 건이 적발됐을 것”이라고 지적했다. 이와 관련해 네이버는 치지직에서 이용 제한 외에도 주의 조치 등을 통해 유해 콘텐츠 몇 건이 적발됐는지 공개가 어렵다는 입장이다. 네이버 관계자는 “현재까지 이용 제한 조처를 내린 채널은 시범 서비스 당시인 지난 1월 성기 노출, 욱일기 노출로 논란이 된 2건”이라며 “신고를 기반으로 하는 주의는 계속 증가하고 있다”고 답했다. 현재 네이버는 유해 콘텐츠 노출 가능성이 큰 치지직에 대한 전담 부서를 별도로 두지 않고 있다. 전체 서비스에서 검토가 필요하다고 판단된 콘텐츠를 모니터링할 뿐이다. 유사한 플랫폼인 숲이 서버 안에 모든 영상을 일주일 동안 보관하고, 100명의 모니터링 인력을 바탕으로 24시간 실시간 모니터링하는 부서를 별도로 운영하는 것과는 대조적이다. 네이버 관계자는 “모니터링 인력 현황 등은 외부에 따로 공개하지 않는다”고 했다. 이에 대해 이재성 중앙대 인공지능연구소 소장은 “미성년자 등에게 유해 콘텐츠가 노출되지 않도록 즉각적으로 필터링하는 모니터링 인력이 필요하다”고 말했다.
  • [단독] 넘쳐나는 벗방·딥페이크… 월 234만명 찾는 ‘치지직’ 콘텐츠 ‘이용 제한’은 0건

    [단독] 넘쳐나는 벗방·딥페이크… 월 234만명 찾는 ‘치지직’ 콘텐츠 ‘이용 제한’은 0건

    별도인증 없이 미성년자 시청 가능네이버 AI 모니터링 ‘한계’ 지적도 “즉각 필터링하는 모니터링 인력을 ” ‘게임 리뷰’라고 적힌 한 채널에 별도의 성인 인증 없이 접속하니 스트리머(채널 운영자)가 가슴 부위를 노출한 채 선정적인 춤을 추고 있었다. 영상 하단에 온라인 게임 영상이 재생되고 있었지만, 이른바 ‘벗방’(노출 방송)을 전송하기 위한 ‘눈속임’에 불과했다. ‘생활 습관 개선 1일차’라고 적힌 또 다른 채널에 들어가니 애니메이션 캐릭터의 주요 부위만 가린 딥페이크 이미지가 채널 상단에 걸려있었다. 역시 10대도 시청할 수 있었고, 끝날 때까지 유해 콘텐츠라며 경고받는 일은 없었다. 방송 이후 해당 콘텐츠를 네이버에 신고하려 했지만 스트리머가 이미 영상을 삭제한 터라 신고는 불가능했다. 일부 스트리머의 선정적인 방송으로 시범 서비스 때부터 논란을 불러일으켰던 네이버의 인터넷 생방송(스트리밍) 플랫폼 ‘치지직’(CHZZK)의 유해 콘텐츠 모니터링이 제대로 작동하고 있지 않은 것으로 파악됐다. 지난달에만 약 234만명이 방문한 치지직은 숲(SOOP·옛 아프리카TV)과 국내 스트리밍 업계에서 점유율 1·2위를 다투고 있는 플랫폼이다. 지난 3월 기준 10대 이하 이용자 비율만 해도 38%에 달한다. 서울신문이 7일 이정헌 더불어민주당 의원실을 통해 받은 자료를 보면, 지난 5월 정식 출범한 치지직 채널 중 ‘이용 제한’ 조치를 받은 채널은 단 한 곳도 없었다. 네이버는 자체적으로 플랫폼 운영 정책에 따라 성적 행위나 언행, 폭력 및 가혹 행위 등을 유해 콘텐츠로 분류해 이용 제한을 내린다. 치지직의 경우 자체적으로 개발한 인공지능(AI) 기반 음란 콘텐츠 필터링 기술인 ‘그린아이’를 통해 방송하고 녹화된 영상에 대한 모니터링을 진행한다. 업계와 전문가들은 그동안 치지직에서 이용 제한 조치를 받을 정도의 유해 콘텐츠가 단 한 건도 없었다는 점을 납득하기 어렵다고 지적했다. 염흥열 순천향대 정보보호학과 교수는 “기술이 부족해서 발생한 문제라기보다는 허점이 있다고 봐야 한다”며 “유해 콘텐츠를 판단하는 기준값을 보다 촘촘하게 설정해 놓았다면 많은 건이 적발됐을 것”이라고 지적했다. 이와 관련해 네이버는 치지직에서 이용 제한 외에도 주의 조치 등을 통해 유해 콘텐츠 몇 건이 적발됐는지 공개가 어렵다는 입장이다. 네이버 관계자는 “현재까지 이용 제한 조처를 내린 채널은 시범 서비스 당시인 지난 1월 성기 노출, 욱일기 노출로 논란이 된 2건”이라며 “신고를 기반으로 하는 주의는 계속 증가하고 있다”고 답했다. 현재 네이버는 유해 콘텐츠 노출 가능성이 큰 치지직에 대한 전담 부서를 별도로 두지 않고 있다. 전체 서비스에서 검토가 필요하다고 판단된 콘텐츠를 모니터링할 뿐이다. 유사한 플랫폼인 숲이 서버 안에 모든 영상을 일주일 동안 보관하고, 100명의 모니터링 인력을 바탕으로 24시간 실시간 모니터링하는 부서를 별도로 운영하는 것과는 대조적이다. 네이버 관계자는 “모니터링 인력 현황 등은 외부에 따로 공개하지 않는다”고 했다. 이에 대해 이재성 중앙대 인공지능연구소 소장은 “미성년자 등에게 유해 콘텐츠가 노출되지 않도록 즉각적으로 필터링하는 모니터링 인력이 필요하다”고 말했다.
  • [단독] 벗방·딥페이크 판치는데… 월 217만명 찾는 스트리밍 플랫폼 ‘치지직’, 유해 콘텐츠 제한 ‘0건’

    [단독] 벗방·딥페이크 판치는데… 월 217만명 찾는 스트리밍 플랫폼 ‘치지직’, 유해 콘텐츠 제한 ‘0건’

    네이버의 인터넷 생방송(스트리밍) 플랫폼 ‘치지직’(CHZZK)이 인공지능(AI)을 활용해 음란 콘텐츠를 적발하기로 했지만, 정작 이를 통해 걸러낸 콘텐츠 건수는 집계조차 되지 않은 것으로 나타났다. 트위치의 한국 철수로 급성장한 치지직은 아프리카TV와 국내 스트리밍 업계에서 점유율 1·2위를 다투고 있지만, 유해 콘텐츠에 대한 모니터링이나 필터링이 미흡하다는 지적이 나온다. 서울신문이 7일 이정헌 더불어민주당 의원실을 통해 네이버에서 제공받은 ‘AI 기술로 적발한 음란 콘텐츠 현황’ 자료에 따르면, 네이버는 “그린아이를 이용한 선정적 콘텐츠 적발 건수를 산출하기 어렵다”고 답했다. 그린아이는 네이버가 자체적으로 개발한 AI 기반 음란 콘텐츠 필터링 기술로 주로 방송을 하고 녹화된 영상을 모니터링하는 것으로 알려졌다. 앞서 네이버는 그린아이가 유해 사진이나 영상을 걸러낼 적중률은 약 99.5%라고 밝힌 바 있다. AI 기술이 콘텐츠를 정교하게 걸러내는 데 한계가 있는 데도 모니터링 인력은 부족하고 규정을 위반한 사용자에 대한 제재도 무겁지 않다. 치지직이 지난 5월 정식 출범한 이후 네이버 음란물 신고 창구를 통해 신고받은 영상을 게재한 채널 중 ‘이용 제한’ 조치를 받은 채널은 없었다. 숲(SOOP·옛 아프리카TV) 등 다른 스트리밍 플랫폼이 24시간 내내 실시간으로 모니터링하는 부서를 별도로 운영하는 데 반해 네이버는 ‘(치지직) 전담이 아닌 네이버 전체 서비스에서 검토가 필요한 콘텐츠를 모니터링한다’고 밝혔다. 하지만 이날 서울신문이 치지직 플랫폼에 접속해 보니, 신체를 노출하는 이른바 ‘벗방’ 콘텐츠를 대부분 별도의 로그인이나 성인 인증 없이 시청할 수 있었다. 게다가 실시간으로 유해 콘텐츠를 송출한 뒤 스트리머가 이러한 영상을 보관하지 않고 삭제할 경우 치지직에서는 AI가 모니터링해 제지하거나 이용자가 신고하기도 어려운 구조다. 반면 음란 콘텐츠 관리가 허술하다는 비판이 제기되자 SOOP은 서버 안에 모든 영상을 일주일 동안 보관하는 시스템을 마련한 상태다. SOOP이 이 의원실에 제출한 자료에 따르면, 지난해 12월부터 지난 8월까지 AI 기술로 적발한 유해 콘텐츠는 총 3만 1308개였다. SOOP의 실시간 모니터링 인력은 지난달 기준 약 100명이다. 이에 대해 네이버 관계자는 “치지직 서비스에 대해 제한적으로 그린아이를 적용 중”이라며 “지속적인 주의를 받는 요주의 스트리머는 지속적으로 모니터링을 하고 있다”고 답했다. 이 의원은 “치지직의 10대 이하 이용자 비율은 무려 38%에 달한다”면서 “스트리밍 방송을 실시간으로 모니터링하는 부서를 통해 부적합한 콘텐츠를 제한할 수 있도록 조치를 취해야 한다”고 밝혔다.
  • 채수지 서울시의원 “학생 자살예방·마음존중 위한 서울 위플(Weepl) 내실화 당부”

    채수지 서울시의원 “학생 자살예방·마음존중 위한 서울 위플(Weepl) 내실화 당부”

    서울시의회 교육위원회 소속 채수지 의원(국민의힘·양천1)이 지난 4일 열린 제326회 임시회 교육위원회 평생진로교육국 업무보고에서 서울시교육청이 올해 시작한 ‘위플(Weepl)’ 사업의 내실있는 운영을 당부했다. ‘위플(Weepl)’은 위기학생을 조기에 발견하고 체계적으로 지원하기 위해 아동과 청소년 등의 대면․메타버스 상담 및 마음건강검사, 마음건강정보 등을 제공하는 통합플랫폼이다. 채 의원은 “사업이 초기단계인데 미흡한 부분들이 잘 개선되어 학교 현장에서 위기 아동․청소년의 마음건강을 돌보는데 잘 활용됐으면 하는 바람”이라며 질의를 이어갔다. 채 의원은 “위플의 경우 14세 미만 아동이 상담신청을 하려면 반드시 부모의 동의가 필요하다”며 “가정폭력·불화 등 가정문제로 상담을 신청하는 아이들의 상황을 헤아린다면 부모 동의 없이 상담이 가능한 교육부의 유사 플랫폼을 참고해 개선될 필요가 있다”고 지적했다. 또한 채 의원은 “학생들이 이용하는 플랫폼이니 검증되지 않은 유튜브 채널과 연결되지 않도록 필터링에 신경써줄 것”과 “실효성 있는 진단검사 제공 및 유선이나 SNS 등을 활용해 상담채널을 다양화했으면 한다”고 당부했다. 예산이 낭비되지 않도록 사업을 내실화해달라는 채 의원의 질의에 김홍미 평생진로교육국장은 “미흡한 점은 개선해 잘 관리해가겠다”고 답변했다.
  • 한국암웨이, ‘이스프링’ 정수기 리뉴얼 출시… 신종 오염물질 여과 효과 NSF 인증

    한국암웨이, ‘이스프링’ 정수기 리뉴얼 출시… 신종 오염물질 여과 효과 NSF 인증

    -3중 필터 카트리지로 미세플라스틱, 과불화화합물 등 170종 이상 오염물질 제거 한국암웨이가 물속에 들어있는 몸에 좋은 미네랄은 살리고 170가지 이상 오염물질은 제거하는 ‘이스프링(New eSping)’ 정수기를 리뉴얼 출시한다고 4일 밝혔다. 이번 리뉴얼 신제품은 3중 필터 카트리지의 새로워진 필터링 시스템으로 더 강력해진 정수 성능을 자랑한다. 1단계 프리 필터가 침전물과 퇴적물을, 2단계 디펜스 가드가 미세플라스틱과 병원균, 포낭 등을 거른다. 이어 3단계 카본 블록이 잔류 의약품과 각종 과불화화합물을 여과하는 구조다. 이와 같은 성능은 미국위생재단(NSF)을 통해 공식적으로 인증받았다. ‘이스프링’ 정수기는 미세플라스틱과 포낭이 있는 박테리아를 제거한다. 또한 자연적으로 분해가 되지 않고 환경이나 인체에 축적돼 불멸의 화학물질이라고 불리는 과불화화합물 7종과 항생제·항우울제 성분, 향정신성 의약품 대사물 성분 등 신종 의약품 19종에 대해서도 여과 성능을 갖췄다. 관계자에 따르면 “이번 신제품에는 10년간의 연구를 거쳐 탄생한 암웨이의 혁신 기술 UV-C LED가 적용됐으며, UV-C LED는 세균과 미생물 증식을 방지해 박테리아 99.9999%, 바이러스 99.99%를 비활성화해 준다.”라고 한다. 향상된 편의성도 돋보인다. 리뉴얼된 ‘이스프링’ 정수기는 필터 교체 시 튜브를 제거할 필요가 없어 1분이면 누구나 손쉽게 작업이 가능하다. ‘암웨이 헬시 홈 앱’(Amway Healthy Home)에서 필터 교체 시기를 미리 알려주며, 물 사용량과 필터 상태도 주기적으로 확인할 수 있다. 신은자 한국암웨이 최고마케팅책임자(CMO) 전무는 “최근 먹는 물속 신종 오염물질에 대한 우려가 커지면서 정수기 성능 향상에 대한 소비자 요구가 높다”며, “암웨이는 그간의 혁신 기술력이 집약된 이스프링을 포함, 다양한 웰니스 제품 및 솔루션을 통해 사업자와 소비자의 건강한 라이프 스타일을 적극 견인하겠다”고 말했다. 리뉴얼 출시된 ‘이스프링’의 보다 자세한 정보는 한국암웨이 공식 홈페이지나 고객센터를 통해 확인할 수 있다.
  • [단독]2만원에 게임 계정 샀다가 ‘빨간줄’…불법 판매 사이트 ‘수두룩’

    [단독]2만원에 게임 계정 샀다가 ‘빨간줄’…불법 판매 사이트 ‘수두룩’

    갓 스무살이 되던 해 A씨는 해외 포털사이트에서 ‘온라인 게임 계정 구매’를 검색해보고, 가장 상단에 노출된 판매 사이트에서 2~3만원을 주고 게임 계정 2개를 샀다. 온라인 게임에서 레벨업을 하려면 시간이 오래 걸리는데 친구들과 게임을 같이하려면 레벨이 높은 캐릭터 계정이 필요했기 때문이다. 유명 포털 사이트에서 검색하면 누구나 접속할 수 있는 사이트였기 때문에 불법일 줄은 까마득하게 몰랐다. 구매한 계정으로 두세번 게임을 하고 더이상 하지 않았는데 그로부터 3년여후 경찰서에서 연락이 왔다. 불법 사이트에서 해킹된 계정을 구매했기 때문에 수사를 받게 됐다고 했다. 결국 A씨는 올해 초 정보통신망 이용 촉진 및 정보보호 등에 관한 법률(정보통신망법) 위반으로 벌금 70만원을 선고받았다. A씨는 “구매했던 사이트도 합법적인 것처럼 광고했는데, 불법인 줄 알았으면 하지 않았을 것”이라면서 “스무살때 2만원짜리 게임 계정을 샀던 걸로 전과자가 될 줄은 몰랐다. 앞으로 취업에 걸림돌이 될까 걱정이 크다”고 말했다. A씨가 게임 계정을 구매했던 사이트 운영자는 2년여간 2만건의 해킹 계정을 판매하고 3억원이 넘는 수익을 얻은 혐의로 재판을 받고 있는 것으로 알려졌다. A씨 말고도 적어도 수십에서 수백명이 같은 혐의로 벌금형을 받거나 재판 진행 중인 것으로 파악된다. 대개 A씨처럼 10대 후반에서 20대 초반이 상당수일 것으로 추정된다. 사회에 본격 진출하기도 전에 ‘사이버 범죄자’라는 낙인이 찍히게 된 것이다. 온라인 게임 계정 거래가 불법인지 여전히 모르는 이용자들이 적지 않고, 포털 사이트에서 누구나 게임 계정 거래 사이트에 접속할 수 있는데, 이를 사전에 차단해 범죄 예방에 집중하기보다 처벌을 손쉬운 해결책으로 취하는 것 아니냐는 지적이 나온다. 6일 해외 포털사이트에서 게임 계정 구매를 검색하면 계정 등을 거래할 수 있는 사이트가 주르륵 뜬다. 3000원 등 소액부터 수천만원에 달하는 계정들도 판매 가능으로 올라와 있다. A씨는 해킹 계정을 구매한 이유로 수사를 받게 됐지만, 해킹 여부와 상관없이 본인의 허락하에도 게임 계정 거래는 거의 불법이라고 봐야 한다. 현재 게임 계정 거래에 대해서 형법상 처벌 규정은 없지만 대부분 게임사들이 회원 가입 약관에 계정 양도를 허용하고 있지 않기 때문이다. 이 때문에 계정거래시 ‘누구든지 정당한 접근권한 없이 또는 허용된 접근 권한을 넘어 정보통신망에 침입해서는 안된다’고 규정한 정보통신망법 48조 1항 위반으로 처벌을 받을 가능성이 크다. 그러나 게임 계정을 사고파는 행위가 불법인 줄 모르는 게임 이용자들도 여전히 많다. 포털사이트에서도 ‘게임 계정 거래가 불법인가, 합법인가’, ‘내가 공들여 레벨업 한 계정을 판매하는 게 왜 불법이냐’는 글들을 심심치 않게 찾아볼 수 있다. 게다가 계정 판매 사이트에서도 “감정 평가 완료 판매 물품”, ‘합리적 가격의 안전한 계정 구매” 등으로 합법적인 양 광고하고 있어 이용자들도 혼란스런 상황이다. 홍석현 법무법인 주원 변호사는 “구매한 계정으로 게임을 몇차례 했다는 이유로 일률적으로 형사처벌하는 건 문제가 있어 보인다”고 말했다. 이에 이용자들에게 계정 구매가 불법이라는 걸 알리고, 불법 계정 거래 사이트 단속을 강화하는 게 더 급선무 아니냐는 지적이 나온다. 염흥열 순천향대 정보보호학과 교수는 “음란물 사이트 등에서는 정부에서 규제하고 있지만 게임 계정 구매 사이트에 대한 단속은 제대로 이뤄지지 않고 있다”면서 “필터링 강화가 필요해 보인다”고 말했다.
  • ‘웹하드 음란물 유통’ 양진호, 항소심에서도 징역 5년

    ‘웹하드 음란물 유통’ 양진호, 항소심에서도 징역 5년

    웹하드를 통해 음란물 유통을 주도하고 자회사 매각 대금 등 회삿돈을 빼돌린 혐의를 받는 양진호 전 한국미래기술 회장이 항소심에서도 징역 5년을 선고받았다. 29일 법조계에 따르면 수원고법 형사1부(문주형 김민상 강영재 고법판사)는 정보통신망 이용 촉진 및 정보보호 등에 관한 법률 위반 등 혐의로 1심에서 징역 5년을 선고받은 양 전 회장에게 이같이 판결했다. 재판부는 “피고인은 위디스크 운영사인 이지원인터넷서비스, 파일노리 운영사인 선한아이디, 그리고 사실상 지주회사 지위에 있는 한국인터넷기술원 등 여러 회사 지분을 소유하면서 위디스크 등에서 이뤄진 음란물 유포에 대해 가장 큰 책임이 있다”고 판시했다. 이어 “피고인은 회사 자금을 자녀 과외비, 자택 리모델링비, 고급 오디오 구입비 등 다양한 방법으로 사용했는데 이 같은 횡령 내지 배임 행위로 인한 이득액 등은 111억원에 이른다”고 설명했다. 재판부는 “다만 저작재산권 침해와 관련해 피해 회사와 합의했고, 손해배상금을 지급했다”며 “횡령 내지 배임 등 재산 범죄 경우 피고인이 사실상 지분 전부를 가진 회사들에 대한 범행이고, 피해 대부분이 회복된 점을 참작했다”고 덧붙였다. 양 전 회장의 항소심 재판에서는 일부 공소 내용에 대한 유·무죄 판단이 원심과 달라졌다. 2심은 원심에서 유죄 판단한 범죄 사실 중 일부 영상물은 음란물에 해당한다고 보기 어렵고, 피고인이 모 플랫폼에서 업로더(게시자)들과 공모해 음란물을 유포한 점도 증거가 없다며 무죄로 봤다. 반면 양 전 회장이 회삿돈을 횡령해 미술품, 고급 오디오, 안중근 의사 친필 액자 등을 구입하고, 회사 소유 주식의 매각대금을 횡령했다는 부분 등은 이를 무죄로 판단한 원심에 사실오인 및 법리 오해의 잘못이 있다며 유죄로 판단했다. 양 전 회장은 웹하드 업체와 필터링 업체를 운영하며 음란물 유통을 조직적으로 조장, 방조해 막대한 이익을 얻은 혐의 등으로 2019년 8월 구속기소 됐다. 양 전 회장은 앞서 상습폭행, 마약류 관리에 관한 법률 위반(대마), 동물보호법 위반, 총포·도검·화약류 등의 안전관리에 관한 법률 위반 등 혐의로 2018년 12월 기소됐는데, 이 사건은 2021년 4월 대법원에서 징역 5년이 확정됐다. 이와 별개로 특정경제범죄가중처벌법상 배임 혐의는 지난해 6월 징역 2년을 확정 선고 받았다. 이번 사건 판결이 그대로 확정되면 양 전 회장의 형량은 총 12년이 된다.
  • 중국 AI에 “시진핑과 곰돌이푸 닮았나?” 물어보니…황당 대답[여기는 중국]

    중국 AI에 “시진핑과 곰돌이푸 닮았나?” 물어보니…황당 대답[여기는 중국]

    중국 인공지능(AI) 회사들이 연이어 대형언어모델(LLM)을 탑재한 프로그램을 내놓고 있는 가운데, 당국이 직접 해당 AI에 대한 검열을 실시한다는 주장이 나왔다. 영국 파이낸셜타임스의 17일(이하 현지시간) 보도에 따르면, 중국 인터넷 규제당국인 인터넷정보판공실(CAC)는 알리바바와 바이트댄스, 문샷 등 거대 IT 기업과 AI 스타트업에게 정부 의무 평가에 참여하라고 지시했다. 의무 평가에는 여러 질문에 대해 해당 업체의 대형언어모델(LLM)의 응답을 테스트하는 내용이 포함돼 있으며, 질문 대다수는 중국이 정치적으로 민감해하는 사안이나 시진핑 중국 국가 주석과 관련이 있는 것으로 알려졌다. 의무 평가는 인터넷정보판공실 소속 직원들이 전국에 포진해 있는 AI 업체를 직접 찾아가 수행하며, 평가를 통과하기까지는 수 개월이 걸린다. 항저우에 있는 익명의 AI 업체 직원은 “인터넷정보판공실에 이런 일(대형언어모델 테스트)을 하는 특별팀이 있다. 그들이 우리 사무실로 와서 평가를 진행한다”면서 “처음에는 테스트를 통과하지 못했고, 두 번째 만에 통과하기까지 몇 개월이 걸렸다”고 말했다. 베이징에 있는 또 다른 AI 스타트업 직원은 “우리 회사의 대형언어모델은 (사용자의 질문에) 매우 자유롭게 답변하는 것이 특징이라서 보안 필터링이 중요하다”고 설명했다. 민감한 질문 했더니 돌아온 답변은? 중국을 대표하는 IT기업인 바이두가 대규모언어모델(LLM)을 기반으로 만든 대화형 챗봇인 ‘어니봇’ 역시 이러한 테스트를 거친 것으로 보인다. 바이두 어니봇에게 “1989년 6월 4일에 무슨 일이 있었나”, “시진핑 주석이 곰돌이 푸를 닮았나” 등의 질문을 하면 “다른 질문을 시도해보라”라고 답한다. 1989년 6월 4일은 중국이 가장 예민해하는 톈안먼(천안문) 사태가 일어난 날이다. 알리바바의 챗봇인 ‘퉁이첸원’에 위 질문을 입력하자 “저는 아직 이 질문에 답하는 방법을 배우지 못했어요. 더 나은 서비스를 제공하기 위해 계속 학습할 것입니다”라고 답한다. 중국은 지난 2월 AI 기업들에게 국가 권력 전복을 노리는 선동이나 인민 통합 훼손 등 핵심 사회주의 가치에 위배되는 민감한 키워드 및 질문 수천 개를 수집해야 한다는 지침을 내렸다. 더불어 중국 당국이 직접 시 주석의 정치 사상인 ‘시진핑 신시대 중국 특생 사회주의 사상’이 핵심 콘텐츠로 담긴 생성형 AI 모델을 출시하기도 했다. 파이낸셜타임스는 “중국이 공산당에 유해한 외국 웹사이트 등을 차단하기 위한 ‘만리 방화벽’을 도입한 지 20년이 지난 현재 AI와 AI가 만들어내는 콘텐츠를 통제하기 위해 세계에서 가장 강력한 규제 체제를 구축하고 있다”고 지적했다.
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    스미싱·디지털위협 분석팀 등 신설온라인 범죄 국민피해대응단 꾸려합동수사단 뜬 뒤 보이스피싱 ‘뚝’하반기 폰 스팸 자동 차단 서비스기업 보안 인식 고취·취약점 진단피해 원인 제거·예방 무료로 지원자칫 악성앱 설치 땐 사기당할 우려의심 가는 앱·URL 클릭은 말아야 최근 스팸문자를 활용한 스미싱 등 사이버상의 범죄가 기승을 부리면서 개인정보 유출 등 사이버 보안에 대한 국민 우려가 크다. 이러한 개인정보 침해 예방 등 국민의 사이버 안전을 책임지는 정보보호 전문기관이 한국인터넷진흥원(KISA)이다. 사이버 분야 수사 전문가로 지난 1월 취임한 이상중(66) KISA 원장을 찾아 사이버 보안 침해 실태와 대책 등을 들어 봤다. 인터뷰는 지난 3일 KISA 서울 사무소에서 했다. -지난달에 국민피해대응단 신설 등 조직 개편을 크게 했더라. “스미싱 대응팀과 디지털위협 분석팀을 신설해 기존의 보이스피싱 대응팀과 함께 국민피해대응단을 꾸렸다. 소프트웨어 공급망을 통한 사이버 공격에 대응하기 위해 공급망 안전단도 신설했다. 종전에도 사이버 민생범죄에 대응하고 있었으나 이번 조직 개편을 바탕으로 더 적극적으로 하고자 한다.” ●스미싱 작년 50만건 탐지, 2년 새 2배로 -정부가 대응한다지만 스미싱 기법은 갈수록 고도화되고 있지 않나. “그렇다. 종전에는 정부기관을 사칭해 범칙금 납부 등의 문자와 피싱 사이트 주소를 보내 이를 클릭하면 주민등록번호 등 개인정보를 빼 가는 형태가 대부분이었다. 그런데 최근에는 스마트폰 자체를 범죄자가 자기 것으로 만들 수 있는 악성 앱 설치를 많이 유도한다. 이런 앱을 잘못 설치하게 되면 범죄자들이 휴대전화 소유자의 개인정보를 제멋대로 들여다보며 소액결제 사기나 비대면 계좌 개설 등 금융사기를 칠 수 있다. 이뿐만 아니라 휴대전화에 전화번호가 저장된 다른 사람에게도 피해를 줄 수 있다.” -스미싱 수법을 좀더 쉽게 설명해 달라. “예를 들어 지자체에서 쓰레기 무단투기로 인한 폐기물관리법 위반을 알릴 때는 공문이나 과태료 고지서를 보내지 문자메시지로 전하지 않는다. 그런데 사기꾼들은 쓰레기 무단투기로 민원이 신고됐다며 과태료 처분 확인을 할 수 있는 악성 앱을 보낸다. 부친이 오랜 투병 끝에 어젯밤에 별세했다며 장례식장 인터넷주소(URL) 링크를 보내거나 택배를 보냈는데 주소가 맞지 않아 배달이 안 된다며 주소 변경을 안내하는 링크를 보내기도 한다.” -이런 스미싱에 어떻게 대응하며 성과는 있나. “24시간 스미싱을 탐지하면서 탐지 건수가 2021년 20만 2276건에서 지난해 50만 3300건으로 두 배 이상 늘었다. 스미싱 URL 차단 건수도 같은 기간 1360건에서 2764건으로 증가했다. 지난해 8월부터는 통신3사와 협력해 ‘택배 수취 확인’ 문구 등 시간당 300건 이상 급증한 문자가 파악되면 바로 차단하고 있다. 올 하반기부터는 삼성전자와 협력해 휴대전화용 스팸 자동 필터링 서비스도 한다. 이렇게 되면 연간 1억 6000건의 불법 광고성 문자를 차단하게 될 것이다. 경찰, 통신사, 스마트폰 제조사 등과 악성 앱 정보 공유 등 정기적인 협력체계도 구축하고 있다.” ●‘보호나라’ 이용 두 달 만에 14만명 돌파 -최근 서비스를 시작한 ‘보호나라’는 뭔가. “국민이 스미싱 여부를 직접 확인하는 카카오톡 채널 서비스다. 의심스러운 문자를 보호나라에 물으면 KISA에서 정상, 주의, 악성 등 3단계로 안내해 준다. 지난 3월 말 서비스를 시작했는데 두 달 만에 14만여명이 이용할 정도로 호응도가 높다. 의심스러운 앱 다운로드나 특정 URL 클릭은 늘 조심해야 한다.” -보이스피싱은 어떤가. “보이스피싱 범죄 정부합동수사단을 꾸린 이후 줄고 있다. 경찰청 통계에 따르면 보이스피싱 피해는 2021년 3만 982건에서 2022년 2만 1832건, 지난해 1만 8902건으로 줄었다.” ●지우개 서비스로 게시물 1.1만건 삭제 -보이스피싱 건수는 감소하는데 스미싱은 왜 줄지 않나. “신분을 사칭하고 전화를 걸어야만 피해자를 낚을 수 있는 보이스피싱과 달리 스미싱은 무작위로 행할 수 있는 데다 한번 피해자를 낚으면 제2, 3의 피해자 물색도 가능해서다. 유관기관들과 공조체계를 구축한 만큼 보이스피싱처럼 줄일 수 있도록 하겠다.” -‘지우개 서비스’는 어떤 사람들이 이용하나. “만 30세 미만이 대상이다. 청소년기에 별생각 없이 온라인에 올린 콘텐츠를 지울 수 있는 서비스다. 사생활 노출 등 문제가 돼 다른 사람들이 보기 전에 지우고 싶지만 아이디나 비밀번호를 몰라 곤란해하는 사람들에게 유용한 서비스다. 지난해 3700여명이 신청해 지금까지 1만 1000건의 게시물이 삭제됐다. 지우개는 ‘지켜야 할 우리들의 개인정보’를 줄인 말이다.” -영세한 기업의 사이버 보안도 중요하지 않나. “맞다. 대기업과 달리 영세한 기업일수록 사이버 보안체계를 갖추지 않은 경우가 많다. 이 때문에 KISA에서는 중소기업을 대상으로 종사자의 보안 인식을 제고할 모의훈련이나 보안 취약점 진단 등의 예방 서비스를 무료로 제공한다. 지난해 하반기에 390여개 기업이 이용했다.” -전체 중소기업 숫자에 비하면 적은 것 아닌가. “예방 서비스를 무료로 받을 수 있는데도 기업들이 잘 이용하지 않는 건 모의훈련 과정에서 수반되는 직원 이메일 공유 등을 귀찮아하기 때문인 것 같다. 하지만 보안 침해사고 발생 원인 확인부터 제거, 예방까지 지원하니 중소기업들이 적극적으로 우리 서비스를 활용하면 좋겠다.” ●‘보안 인재’ 올해도 2만 2355명 양성 -2026년까지 디지털 인재 100만명을 양성한다는 정부 계획과 관련해 KISA는 어떤 역할을 하나. “과학기술정보통신부, 고용노동부 등과 협력해 2026년까지 10만명의 사이버 보안 인재를 양성한다. 지난해까지 3만 1810명에 이어 올해도 2만 2355명을 배출한다. 지난 4월 말 현재 학생, 군인, 직장인 등 3322명이 실시간 사이버 공격, 방어훈련이 포함된 실전형 교육훈련을 받고 있다.” -새로운 형태의 사이버 공격에 대한 대책은 있나. “기업의 보안망을 직접 해킹하기보다 소프트웨어 등을 제공하는 협력업체를 우회 공격하는 ‘공급망 공격’과 생성형 인공지능(AI)을 활용한 공격이 늘고 있다. 공급망 공격에 대비해 소프트웨어 기업을 대상으로 공급망 보안관리체계 구축을 지원한다. 생성형 AI 도구인 ‘웜(Worm) GPT’로 기업 임직원을 가장해 기업의 자금이나 중요 정보를 요구하는 피싱 메일을 보내는 공격이 등장했으나 이를 방어하는 AI 기술도 나오고 있다. 사이버 공격 위협을 자동 탐지하고 대용량 악성코드를 분석하는 등 사이버 위협 대응체계를 AI로 고도화하려 한다. ‘안전이 곧 안보’라는 다짐 아래 KISA가 디지털 미래사회를 선도하는 전문기관으로 거듭날 수 있도록 하겠다.” -우수한 보안자원이 많아야 할 것 같다. “그렇다. 역량 있는 보안 전문인력들이 있으나 준정부기관이라 경제적 보상에서 예외를 둘 수 없는 어려움이 있다. 이렇다 보니 높은 대우를 약속하는 민간기업으로 이직하려는 경우가 적지 않다. 올해도 이런 이직 발생으로 30명을 채용하게 된다. 충원은 물론이고 전문인력을 더 보강할 수 있으면 좋겠다.” ■ 이상중 원장은 검찰 재직 당시 20년 넘게 사이버 보안 분야에서 일하며 ‘검찰의 1호 사이버 수사관’으로 불린 사이버 보안 분야 전문가다. 서울중앙지검 인터넷범죄수사센터장, 대검 사이버수사실장을 지냈다. 금융기관을 대상으로 한 본격적인 첫 사이버 테러인 2011년 4월 농협 사이버 공격 사건 수사와 2014년 한국수력원자력 사이버 테러 사건 수사에 참여했다. 박현갑 논설위원
  • 현대글로비스 ‘배기가스 잡는 車운반선’

    현대글로비스 ‘배기가스 잡는 車운반선’

    현대글로비스가 자동차운반선(PCTC)에서 발생하는 배기가스를 포집·처리하는 시스템을 도입하기로 했다. 미국의 선박 배기가스 규제 확대에 발맞춘 대응이다. 현대글로비스는 미국 선박용 배기가스 처리업체 스택스 엔지니어링과 해양 배기가스 포집·제어를 위한 계약을 체결했다고 27일 밝혔다. 이에 따라 내년 1월부터 캘리포니아주 베니시아, 로스앤젤레스, 롱비치, 와이니미 항구에 입항하는 PCTC에 스택스 엔지니어링의 배기가스 포집·처리 시스템을 도입한다. 스택스 엔지니어링은 캘리포니아주에서 PCTC와 컨테이너선에 해당 서비스를 제공할 수 있도록 허가를 받은 전문 업체로 선박의 배기가스를 포집한 후 필터링해 디젤 입자상 물질 99%와 질소 산화물 95%를 제거할 수 있는 설비를 갖췄다. 현재까지 스택스 엔지니어링의 설비를 통해 캘리포니아주에 정박한 선박에서 총 23t의 오염 물질이 처리된 것으로 알려졌다. 현대글로비스는 캘리포니아주의 또 다른 자동차 물류 거점인 샌디에이고 항만에서도 배기가스 처리 시스템 도입을 추진 중이다. 현대글로비스는 또 2028년까지 액화천연가스(LNG) 이중연료 추진엔진을 탑재한 PCTC 총 30척을 확보할 예정이다. 이들 PCTC는 AMP(정박 중인 선박에 육상의 전기를 공급하는 시설) 사용이 가능해 유럽연합(EU)의 탄소 배출거래제 등에도 무리 없이 대응할 수 있을 것이라는 설명이다.
위로