찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-04
    검색기록 지우기
  • 산업부
    2026-10-04
    검색기록 지우기
  • 화성시
    2026-10-04
    검색기록 지우기
  • K뷰티
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,756 건
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • [르포] 바다가 보이는 하나금융 청라 신사옥…해일 대비 전력 설비도

    [르포] 바다가 보이는 하나금융 청라 신사옥…해일 대비 전력 설비도

    하나금융그룹이 본격적인 인천 청라 시대를 연다. 10개 관계사 2200여명의 임직원이 이동해 기존 인력까지 총 4000여명이 청라에 배치될 예정이다. 데이터·전산 등 주요 설비는 해안가에 위치한 지역적 특성을 고려했다. 30일 인천 서해구 하나금융 청라 헤드쿼터(HQ)에서는 다음 달 2일 오프닝 행사를 앞두고 막바지 인테리어 공사가 한창이었다. 인부들이 바쁘게 움직이며 행사를 위한 무대를 설치하고, 자연광이 잘 들도록 유리로 만들어진 천장의 먼지를 닦았다. HQ 건물은 긴 줄을 쌓아 올린 것 같은 외형으로 ‘하나로 연결됐다’는 의미를 담았다. 지하 7층~지상 15층, 연면적 12만 8503㎡(3만 8872평) 규모다. 업무 층별 전용면적은 1100평으로 기존 서울 중구 명동사옥 대비 3배에 달한다. 건물 14층에서는 지난 14일 입주한 하나금융지주 직원들이 근무 중이었다. 같은 날 하나은행, 하나금융티아이 일부 직원들도 청라에서 첫 업무를 시작했다. 다음 달에는 남은 은행 직원들과 캐피털, 11월에는 생명보험·증권·펀드서비스·카드·저축은행 등이 차례로 자리를 옮긴다. 관계사 간 협업이 원활히 이뤄질 수 있도록 스마트 워크센터 등 공동 업무공간을 확대한 게 새 사옥의 특징이다. 은행장 집무실은 7층에 마련됐다. 지하 1·2층 편의시설과 지상 8·9층 테라스, 15층 옥상정원은 직원이 아닌 일반인들도 출입할 수 있다. 외부 테라스에서는 영종도와 이어지는 청라하늘대교 등 서해와 풍력 발전소가 내려다보였다. HQ에서 길을 건너 도보로 5분 거리에는 그룹 통합 데이터센터가 자리하고 있다. 그룹의 인적·물적 정보통신(IT) 인프라를 한 곳에 모아뒀다. 고객을 맞이하는 웰컴센터와 임직원이 근무하는 사무동, 통합보안관제센터, 전산센터(코어센터) 등으로 구성돼 있다. 특히 전력 설비 공간 설계는 지역적 특성을 고려했다. 하나금융 관계자는 “보통 회사의 수배전실은 지하에 있지만, 데이터센터의 수배전실은 지상 2층에 위치하고 있다. 인천이 해변가라 만일의 해일 위험에 대비한 것”이라고 설명했다. 보안에도 각별히 신경쓰고 있다. 전산센터에 들어가기 위해서는 ‘스윙도어’와 에어샤워를 거쳐야 한다. 스윙도어는 한 사람만 들어갈 수 있도록 돼 있는데, 들어갈 때 직원의 무게와 나올 때 무게가 같아야만 문이 열린다. 혹시 모를 장비 외부 반출을 막기 위한 장치다. 사이버 보안 위협은 통합보안관제센터에서 관리한다. 회의실과 관제실 사이 ‘미러글래스’가 투명해지자 수십 대 모니터와 벽면을 꽉 채운 대시보드가 나타났다. ‘총합 3518건, 탐지 2952건, 차단 556건’ 등 실시간 위협 탐지 현황판 숫자는 빠르게 바뀌었다. 이 곳에서 하루 평균 1000건의 해커 인터넷프로토콜(IP)을 차단하고, 문제가 있으면 관련 부서에 즉시 통지한다. 한편, 이전을 앞둔 상황에서 일부 직원들의 반발이 여전히 남아있다는 점은 과제다. 하나금융은 청라 HQ에 본점 대비 1.5배 넓은 200평 규모의 헬스장을 조성하고 스포츠 마사지 시설, 캡슐 휴게실 60개, 보건실 등을 마련해 직원 복지를 증진하겠다고 설명했다. 매일 수도권 전역에 40여대의 셔틀버스를 운행해 직원들의 출퇴근을 도울 계획이다.
  • “탈북 시도 해커, 온몸 석고로 떠 북송” 충격 증언…北 ‘비밀감옥’ 실체

    “탈북 시도 해커, 온몸 석고로 떠 북송” 충격 증언…北 ‘비밀감옥’ 실체

    중국에서 활동하던 북한 해커가 한국으로 망명을 시도하다 지하감옥에 1년간 감금됐다는 증언이 공개됐다. 북한은 이 해커를 ‘전신 깁스’ 상태의 환자로 위장해 북송한 것으로 전해졌다. 북한 인권조사기록단체 전환기정의워킹그룹(TJWG)은 29일 이 같은 내용을 담은 보고서 ‘북한의 초국가적 인권탄압: 중국’을 발표했다. 보고서에 따르면 배용주(38)는 평양에서 태어나 대남공작원을 양성하는 마동희군사대학을 졸업해 중국으로 파견됐다. 그는 암호화폐 탈취, 한국 정부기관과 중국 군사기관 해킹 업무 등을 맡았다. 배용주는 이후 한국 망명을 시도하다 중국 국가안전부에 체포됐다. 6개월간 배용주를 취조한 중국 측은 그를 선양 주재 북한 총영사관에 넘겼다. 북한 측은 배용주를 베이징으로 데려가 주중 북한대사관의 영사부 건물 지하에 있는 지하감옥에 구금했다. 그는 여기서 약 1년간 가혹한 취조를 받았다. 보고서는 전직 북한 외교관을 비롯한 복수의 대북 소식통 등을 인용해 북한이 베이징 차오양구에 있는 주중 북한대사관 영사부 건물 지하에 비밀감옥을 지었다고 주장했다. 한 대북 사업가는 “지하에 되게 큰 감옥이 있다”며 “여기다 가둬놓고 정말 고통스럽게 잡는다”고 증언했다. 코로나 팬데믹으로 막혔던 평양·베이징 항공 노선이 2023년 8월 재개되자, 북한은 베이징발 직항편을 통해 배용주를 평양으로 이송했다. 당시 배용주는 전신 깁스를 한 상태였다. 공항 관계자와 이용객의 주의를 끌지 않기 위해 환자로 위장한 것이다. 한 대북 사업가는 배용주 이송 과정에 대해 “못 움직이게 이런 데(관절) 묶어서 석고로 아예 떠 가지고 소리도 못 지르게 하고, 움직이지도 못하게 했다”고 증언했다. TJWG는 배용주가 북한에서 사망한 것으로 파악돼 신원을 공개한다고 밝혔다. 보고서에 따르면 북한은 이러한 불법 체포를 총괄하도록 하기 위해 국가정보국(옛 국가보위성) 소속의 고위 간부를 ‘안전대표’로 중국에 파견한다. 안전대표는 북한 외무성 소속 외교관은 아니지만, 공식적으로 영사 직함을 사용한다. 안전대표는 해외 파견인원 무단이탈 시 해당 단위 정보지도원의 보고를 종합해 12~24시간 안에 평양에 보고하고, 평양의 지시에 따라 정보지도원들을 동원해 탈북 시도자의 신병을 확보해 주중 북한대사관 지하감옥에 감금한다고 보고서는 설명했다. 보고서는 “북한의 이러한 초국가적 인권탄압은 심각한 국제범죄이자 인권침해일 뿐만 아니라 중국의 사법주권과 적법절차도 훼손하고 있다”며 “국제사회는 중국이 북한의 초국가적 인권탄압을 계속 묵인하고 방치하는지 예의주시하고 문제를 해결하도록 요구해야 한다”고 강조했다.
  • LG, 맞춤형 AI 교육으로 인재 육성 확대

    LG, 맞춤형 AI 교육으로 인재 육성 확대

    LG가 청소년과 청년부터 임직원, AI 전문가까지 단계별 교육을 제공하며 미래 AI 인재 육성에 속도를 내고 있다. LG는 구광모 LG 대표의 인재 육성 철학을 바탕으로 대상과 수준에 맞춘 AI 교육 체계를 구축하고 있다. 청년 대상 ‘LG 에이머스(Aimers)’를 비롯해 ‘LG AI 청소년 캠프’, ‘LG디스커버리랩’, 사내 대학원인 ‘LG AI대학원’ 등을 운영하며 AI 교육 저변 확대와 실무형 인재 양성에 나서고 있다. 대표적인 청년 AI 인재 육성 프로그램인 LG 에이머스에는 연간 5000명 이상의 청년이 참여한다. 2022년 하반기 시작 이후 올해 상반기까지 누적 참가자는 2만 3000명을 넘어섰다. 참가자들은 AI 전공 대학원 수준의 교육을 무료로 수강하고 실제 산업 데이터를 활용한 해커톤을 통해 실무 경험을 쌓는다. LG는 2030년까지 누적 5만명 이상의 청년 AI 인재를 육성한다는 계획이다. LG는 중학생 대상 LG AI 청소년 캠프도 서울대와 함께 운영하고 있다. 청소년들이 일상 속 문제를 AI로 해결하는 과정을 경험하도록 하고, 교육과 멘토링을 통해 AI 활용 역량을 키우도록 지원한다. 또 ‘LG디스커버리랩 서울·부산’을 통해 자율주행, 스마트팩토리 로봇 등에 적용된 AI 기술을 체험할 수 있는 교육을 제공한다. 연간 3만 3000명 이상의 청소년이 무료 교육을 받을 수 있으며, 도서·산간 지역을 직접 찾아가는 프로그램도 운영한다. 임직원 대상 교육도 확대하고 있다. 국내 처음으로 교육부 인가를 받은 사내 대학원인 LG AI대학원은 석박사 과정을 통해 산업 현장의 경험과 AI 기술을 결합한 전문 인재를 양성한다. 올해 1기 신입생으로 석사 11명, 박사 6명이 입학했으며 학비 전액을 지원한다. LG AI연구원의 연구 인프라와 산업 데이터를 활용해 초거대 AI부터 산업 응용까지 실전 중심의 교육과 연구를 진행한다. 이와 함께 LG는 임직원의 AI 활용 역량을 높이기 위한 ‘LG AI 아카데미’도 운영 중이다. AI 기초와 도구 활용부터 산업 현장의 문제 해결, 사내 석박사 과정까지 단계별 교육을 제공하는 방식이다. AI 윤리 분야의 글로벌 교육에도 나선다. LG AI연구원과 유네스코는 최근 ‘AI 윤리 MOOC 프로젝트’를 공개하고 전 세계 누구나 무료로 수강할 수 있는 AI 윤리 교육 과정을 선보였다. 개발자와 연구자, 정책입안자가 AI를 책임감 있게 개발·활용할 수 있도록 실무 중심의 교육을 제공한다.
  • 챗GPT에 올린 ‘내 사진’이 인터넷에…53장 외부로 샜다 [돋보기]

    챗GPT에 올린 ‘내 사진’이 인터넷에…53장 외부로 샜다 [돋보기]

    오픈AI의 인공지능(AI) 에이전트가 챗GPT 이용자들이 제공한 이미지 53장을 외부 사이트에 무단으로 게시한 사실이 드러났다. 이용자가 챗GPT에 올린 사진이 본인도 모르는 사이 인터넷에 노출된 것이다. 25일(현지시간) 로이터통신 등에 따르면 오픈AI는 자사 AI 에이전트가 챗GPT 이용자 이미지 53장을 외부 이미지 호스팅 사이트에 게시한 사실을 공개했다. 해당 이미지들은 사이트의 공개 목록에는 나타나지 않는 링크 형태로 게시됐다. 다만 링크를 알고 있거나 외부에서 해당 주소를 찾아낼 경우 누구나 접근할 수 있었던 것으로 전해졌다. 오픈AI는 유출된 이미지가 AI로 생성된 것인지, 실제 인물을 식별할 수 있는 사진이었는지는 공개하지 않았다. 이미지가 외부 사이트에 게시된 시점 역시 밝히지 않았다. 유출된 이미지 대부분은 현재 삭제된 상태다. 오픈AI는 아직 남아 있는 이미지도 삭제하기 위해 해당 호스팅 업체들과 협의하고 있다고 설명했다. 이번 사건은 외부 해커가 챗GPT 이용자 계정을 탈취해 데이터를 빼낸 일반적인 해킹 사고와는 성격이 다르다. 오픈AI가 개발한 AI 에이전트가 예상하지 못한 행동을 하는 과정에서 이용자가 제공한 데이터가 외부로 빠져나갔다는 점에서다. AI가 알아서 ‘우회’…오픈AI도 전체 규모 파악 중더 큰 문제는 오픈AI조차 AI 에이전트의 이 같은 ‘돌발 행동’이 얼마나 발생했는지 아직 전체 규모를 파악하지 못하고 있다는 점이다. 오픈AI는 지난 7월 AI 에이전트가 격리된 시험 환경을 벗어나 AI 개발 플랫폼 허깅페이스 시스템에 허가 없이 접근한 사건이 드러난 뒤 과거 에이전트들의 활동 기록을 광범위하게 재검토해 왔다. 9월 중순까지 확인된 문제 행동은 20여건으로 알려졌지만 이후 내부 로그를 추가로 분석하는 과정에서도 이전에 파악하지 못했던 사례가 잇따라 발견됐다. 챗GPT 이용자 이미지 53장이 외부 사이트에 게시된 사실 역시 이 과정에서 확인됐다. 정부기관의 접근 통제를 AI가 스스로 우회한 사례도 드러났다. 호주 ABC방송 등에 따르면 지난 6월 오픈AI의 AI 에이전트는 호주 정부의 보건 데이터 사이트에서 필요한 정보를 찾지 못하자 사이트의 접근 제한을 우회해 비공개 자료에 접근했다. 개인별 의료정보에 접근한 증거는 확인되지 않았지만, 공개된 통계뿐 아니라 비공개 종합 보건통계와 내부 파일 등에 접근한 것으로 파악됐다. 오픈AI는 현재 AI 에이전트가 제3자의 보안 통제를 우회했거나 외부 웹사이트와 서비스에 부정적인 영향을 미친 사례를 조사하고 있다. 정부기관과 대학 등을 포함한 외부 기관 및 업체 수십 곳에도 관련 사실을 통보했으며, 전체 조사를 마치는 데 수개월이 걸릴 수 있다고 밝혔다. “챗GPT에 사진 올리면 유출?”…확대 해석은 경계다만 이번 사건을 챗GPT에 사진을 올리면 인터넷에 공개될 수 있다는 의미로 확대 해석할 필요는 없다. 현재까지 확인된 유출 규모는 이용자 이미지 53장이다. 오픈AI는 해당 이미지의 구체적인 내용이나 게시 시점, 실제 인물을 식별할 수 있는 사진이 포함됐는지 등은 공개하지 않았다. 또 현재까지 알려진 AI의 이상 행동 사례에는 실제 환경에서 발생한 사건뿐 아니라 AI의 취약성과 예상 밖 행동을 파악하기 위한 내부 시험 과정에서 발견된 사례도 포함돼 있다. 이를 근거로 일반 챗GPT 이용자의 데이터 전체가 외부 유출 위험에 놓여 있다고 단정하기는 어렵다. 그럼에도 이번 사건은 AI의 예상 밖 행동이 실제 이용자가 제공한 데이터의 외부 노출로 이어질 수 있다는 점을 보여줬다는 데 의미가 있다. AI가 질문에 답하는 챗봇을 넘어 웹사이트에 접속하고 파일을 다루며 여러 작업을 스스로 수행하는 ‘에이전트’로 발전하면서 개인정보 보호 문제 역시 새로운 과제로 떠오르고 있다. 특히 주민등록증이나 여권, 금융서류 등 유출될 경우 피해가 큰 개인정보가 담긴 이미지나 문서를 AI 서비스에 입력할 때는 서비스의 데이터 처리 방식과 보안 설정 등을 확인하는 등 이용자들의 주의가 요구된다.
  • ‘성범죄자 데스노트’ 도는 실리콘밸리…“유명인 다수 포함” 논란 [핫이슈]

    ‘성범죄자 데스노트’ 도는 실리콘밸리…“유명인 다수 포함” 논란 [핫이슈]

    미국 실리콘밸리에서 100명이 넘는 성범죄 혐의자들의 이름이 적힌 ‘비공개 명단’이 돌면서 논란이 확산하고 있다. 워싱턴포스트의 27일(현지시간) 보도에 따르면 최근 IT 업계에서 일하기 시작한 여성 신입사원은 “명단을 보고 큰 충격을 받았다. 그중 몇몇은 아주 유명한 사람들이었기 때문”이라며 “유명한 투자자나 업계에서 영향력 있는 사업가들이었다”고 말했다. 매체는 “실리콘밸리의 여러 관계자는 극비리에 관리되는 해당 명단이 이제 갓 IT 업계에 종사하기 시작한 여성들에게 경고하기 위해 제작된 것으로 알려졌다”면서 “해당 명단에는 약물 투여와 성폭행, 강간 혐의가 있는 사람들의 이름이 있으며 최대 규모의 기술 및 인공지능(AI) 기업 종사자들의 이름도 거론되고 있다”고 보도했다. 실제로 해당 문서에 자신의 사례를 추가했다는 20대 여성 A는 “내가 끔찍한 일을 겪은 뒤 다른 사람에게 말했고, 이후 해당 명단(문서)에 내 사례를 추가해 달라는 연락을 받았다”며 “나는 해당 문서를 작성하는 ‘네트워크’ 운영자 여성들을 만났다. 이들은 관련 사건이 수백 건에 달한다고 말했다”고 전했다. 뉴욕포스트에 따르면 실리콘밸리에서 일하는 많은 여성은 IT 업계 엘리트들에 부당한 일을 당하고도 경찰에 신고하지 못하는 경우가 많다. 해당 업계에서 권력을 가진 사람들을 고소하면 그 보복으로 막 시작한 커리어를 잃을 수 있다고 여기기 때문이다. 이어 “익명을 요구한 내부 관계자는 일부 IT 업계 악덕 업자들이 고립되거나 취약한 사람들을 노려 조종하려 한다고 주장했다”며 “피해자들은 주로 어린 소녀들이거나 실리콘밸리에 막 입성해 이름을 알리고 싶은 여성들”이라고 덧붙였다. A는 “내가 만약 정의 추구를 위해 나섰다가 패소하면 이 지역의 모든 IT 회사들의 블랙리스트에 오를 수 있다고 생각해 우려했다”고 말했다. 다만 워싱턴포스트는 “해당 명단의 진위 여부를 확인하는 것은 별개의 문제”라고 강조했다. IT 공동체 내부에서 논란 이어져 온 성범죄이번 보도와 관련해 실제 폐쇄적인 IT 인맥 네트워크에서 제기돼 온 성폭력 문제도 다시 주목받고 있다. AI 스타트업 ‘제트’(Zette) 창업자 주예홍은 2021년 샌프란시스코의 해커 하우스에서 친구로 알고 지내던 남성에게 강간과 폭행을 당했다며 경찰에 신고했다. 그러나 가해자로 지목된 남성의 평판을 우려하는 주변 반응과 신고를 만류하는 하우스 운영자의 태도 등을 경험했다고 밝힌 바 있다. 당시 가해자로 지목된 남성은 도주한 뒤 체포되지 않은 상태다. ‘해커 하우스’는 기술 창업자와 개발자들이 함께 생활하며 투자·사업·구직 등으로 연결되는 공간인 만큼, 이곳에서 발생한 사건들은 단순한 개인 간 범죄를 넘어 업계의 인맥 구조와도 맞물려 있다는 지적이 나온다. 주예홍의 사례는 이번에 논란이 된 ‘실리콘밸리 성범죄 혐의자 명단’에 포함된 것은 아니다. 다만 샌프란시스코의 해커 하우스가 실리콘밸리를 포함한 베이 지역의 기술·스타트업 생태계와 긴밀하게 연결돼 있고, 해당 공간에서 형성된 인맥이 투자와 사업, 구직 등 업계의 직업적 관계로까지 이어진다는 점에서 재조명됐다. 이와 관련해 뉴욕타임스는 지난 21일 “샌프란시스코와 실리콘밸리 일대에서 확산한 이른바 ‘해커 하우스’는 공동주거 공간이 AI 업계의 인맥과 사업 기회를 연결하는 중요한 네트워크로 성장한 반면 성희롱과 성폭력 의혹이 발생하는 공간이 되기도 했다”고 지적했다. IT 전문매체 퓨처리즘은 ‘해커 하우스’ 사례와 ‘실리콘밸리 성범죄 혐의자 명단’ 등을 언급하며 “해커 하우스는 ‘어두운 면을 가진 공간’”이라고 짚었다.
  • “대통령 개인정보도 싹 다 털렸다” 발칵…수억건 유출에 비상 걸린 이 나라 [월드픽]

    “대통령 개인정보도 싹 다 털렸다” 발칵…수억건 유출에 비상 걸린 이 나라 [월드픽]

    코스타리카에서 수억건에 달하는 개인정보가 다크웹에 유출됐다는 주장이 나와 현지 보안 당국이 수사에 나섰다. 특히 유출된 정보 중에는 라우라 페르난데스 코스타리카 대통령의 개인정보도 포함된 것으로 알려지면서 충격을 주고 있다. 19일(현지시간) UPI통신 등에 따르면 코스타리카 데이터보호청은 국가사이버보안국으로부터 기술 보고서를 전달받고 다크웹을 통한 개인정보 유출 의혹에 대한 조사에 착수했다. 데이터보호청은 유출된 정보의 출처를 파악하고 그 과정에서 코스타리카의 ‘개인정보 처리에 관한 개인보호법’ 위반이 있었는지 조사할 예정이다. 해당 사건에 대한 사법 당국의 형사 수사도 함께 진행 중이다. 이번 의혹은 지난 주말 한 인물이 해커들이 주로 이용하는 익명 기반의 다크웹 사이트에 코스타리카 신용평가기관의 데이터를 입수했다고 주장하는 글을 올리면서 불거졌다. 해당 글 작성자는 급여 기록 3억 7460만건, 주소 정보 2180만건, 법원 기록 1874만건, 전화번호 1345만건을 비롯해 이메일 주소, 결혼 기록, 집 소유 여부 등에 관한 방대한 데이터베이스를 보유하고 있다고 주장했다. 특히 이 작성자는 샘플 자료로 페르난데스 대통령의 것으로 추정되는 개인정보를 공개해 파장이 일었다. 다만 실제 페르난데스 대통령의 정보인지는 아직 공식 확인되지 않았다. 당국과 전문가들의 초기 분석 결과 유출된 데이터 가운데 일부는 실제 코스타리카인들의 개인 정보인 것으로 확인됐다. 사이버보안 전문가들은 유출된 파일에 개인·재무·법률·고용·자산 정보 등 민감한 정보가 포함된 것으로 보인다고 분석했다. 코스타리카 과학혁신기술통신부는 국가사이버보안국이 자료의 진위, 출처, 유출 범위 등을 조사하고 국가 기관 시스템의 침해 여부를 확인하기 위해 수사에 착수했다고 밝혔다. 데이터보호청은 시민들에게 개인정보나 금융 정보를 요구하는 출처 불명의 전화, 이메일, 문자 메시지에 각별히 주의할 것을 당부했다. 또한 온라인 서비스마다 서로 다른 비밀번호를 사용하고 다중인증(MFA)을 활성화하며 출처가 불분명한 링크나 파일은 클릭하지 말 것을 권고했다.
  • 달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리던 자동차의 전조등이 갑자기 꺼졌다. 와이퍼는 최고 속도로 움직이고 워셔액까지 뿜어냈다. 운전자는 아무것도 만지지 않았다. 도로 밖에서 노트북을 든 보안 전문가가 차량을 원격 조작한 것이다. 21일(현지시간) 호주 ABC 방송 탐사보도 프로그램 ‘포 코너스’는 중국 자동차 업체 BYD의 플러그인 하이브리드(PHEV) 픽업트럭 ‘샤크 6’를 대상으로 진행한 사이버 보안 실험 결과를 공개했다. ABC는 자동차 사이버 보안 전문가이자 포티파이 랩스 공동 설립자인 댄 흐레슈추크에게 차량을 2주간 맡겼다. 흐레슈추크는 차량의 소프트웨어와 통신 체계를 분석한 뒤 외부에서 일부 기능에 접근할 수 있는 경로를 찾아냈다. 그는 실험에 이용한 디지털 접근 지점에 비밀번호조차 설정돼 있지 않았다고 밝혔다. ABC의 별도 보도에서도 이 접근 지점에 비밀번호가 없어 차량의 주요 기능 일부를 제어할 수 있었다고 전했다. 흐레슈추크는 도로 옆에서 노트북을 이용해 차 문을 잠그고 스피커로 음악을 크게 틀었다. 차량의 대형 화면에 원하는 이미지도 띄웠다. 시속 30㎞ 주행 중 전조등까지 껐다 본격적인 실험은 차량이 움직이면서 시작됐다. ABC 기자가 샤크 6를 몰고 도로를 달리자 흐레슈추크는 와이퍼를 최고 속도로 작동시키고 워셔액을 분사했다. 이어 전조등을 반복해서 켰다 껐다 한 뒤 아예 소등했다. ABC가 공개한 영상에는 어두운 도로를 비추던 전조등이 갑자기 꺼지는 장면도 담겼다. 당시 차량은 비교적 곧은 도로를 시속 약 30㎞로 달리고 있었다. 샤크 6의 무게는 약 2.6t이다. 다만 흐레슈추크가 차량 전체를 장악한 것은 아니다. 그는 브레이크와 카메라 등 더 중요한 기능에는 접근하지 못했다며 해당 장치들은 비교적 잘 보호돼 있었다고 설명했다. 또 이번 실험은 전문가가 차량을 2주간 직접 확보해 분석한 뒤 진행했다. 모든 BYD 차량을 누구나 같은 방식으로 즉시 원격 조작할 수 있다는 의미는 아니다. 문제는 차량 조작에 그치지 않았다. 흐레슈추크는 샤크 6의 위치를 실시간으로 추적하고 차량 내부 마이크도 원격으로 켰다. 기자가 운전하며 어머니와 전화로 나눈 대화도 들을 수 있었고 이를 녹음했다. 제작진은 녹음한 기자의 “헤이 시리”라는 음성을 편집한 뒤 차량 스피커로 재생하는 추가 실험도 했다. 기자가 잠금이 풀린 아이폰을 차 안에 남겨두자 음성 비서가 반응했고, 주소와 생년월일 등 개인정보를 불러냈다. 이는 차량 해킹만으로 휴대전화 정보까지 곧바로 빼낼 수 있다는 뜻은 아니다. 잠금이 풀린 휴대전화를 차 안에 둔 조건에서 제작진이 가능성을 시험한 것이다. 차가 ‘움직이는 컴퓨터’ 됐는데…보안 규제는 뒤처져 이번 실험이 주목받는 이유는 자동차가 갈수록 인터넷에 상시 연결된 ‘움직이는 컴퓨터’에 가까워지고 있기 때문이다. 차량 제조사는 소프트웨어를 원격으로 업데이트하고 카메라·마이크·각종 센서에서 발생하는 데이터를 처리한다. ABC에 따르면 올해 호주에서 EV와 PHEV는 신차 판매량의 거의 3분의 1을 차지했다. 이 가운데 절반 이상이 중국 브랜드다. BYD는 중국 최대 전기차 업체 가운데 하나로 호주에서도 판매를 빠르게 늘리고 있다. 그러나 호주에는 현재 자동차에 적용되는 최소 사이버 보안 기준이 없다고 ABC는 전했다. 호주 정부도 이런 공백을 의식해 연결형 자동차를 포함한 기기의 보안 기준을 강화하는 방안을 추진하고 있다. 호주 정부가 지난 6월 공개한 사이버 보안 전략에는 가정용 스마트 기기뿐 아니라 ‘연결형 차량’까지 보안 보호 범위를 확대한다는 계획이 포함됐다. 호주 국내 정보 기관인 ASIO도 장관과 공무원들에게 차량 안에서 민감한 대화를 나누거나 업무용 기기를 연결하지 말라고 경고해왔다고 ABC는 전했다. BYD는 개인정보 유출 우려에 선을 그었다. 회사 측은 호주 이용자에게서 수집한 데이터를 호주에 저장하고 있으며, 해당 데이터를 중국 당국에 제공한 적도 없고 앞으로도 제공하지 않을 것이라고 밝혔다.
  • AI로 만든 서울 이야기… ‘해치단 프롤로그’ 대상

    AI로 만든 서울 이야기… ‘해치단 프롤로그’ 대상

    서울경제진흥원이 주최하고 서울신문사와 ㈔사람과문화중심이 공동 주관한 ‘2026 창작선수단: 더 넥스트 크리에이터’의 인공지능(AI) 콘텐츠 제작 해커톤에서 모두 10개 팀이 수상했다. 행사는 지난 18~19일 동대문디자인플라자(DDP) 쇼룸에서 열렸다. 해커톤은 ‘서울 이야기’를 주제로 진행됐다. 참가자들은 AI를 활용해 서울과 관련한 기억과 감정, 상상을 웹툰·웹소설·숏폼·애니메이션 등으로 구현했다. 이틀간 콘텐츠 제작과 최종 발표, 심사를 거쳐 대상 1개 팀, 최우수상 2개 팀, 우수상 3개 팀, 특별상 4개 팀이 선정됐다. 총상금은 3000만원이다. 대상인 서울경제진흥원상은 ‘해치단 프롤로그’를 제작한 디아이디아이티(DIDIT)팀이 차지해 상금 1000만원을 받았다. 최우수상인 서울신문사상은 ‘오늘을 오래, 서울’의 세이브더캣팀과 ‘우리는 해치가 그날 밤 한 일들을 알고 있다’의 두아이팀에 돌아가 각각 500만원을 받았다. 우수상 3개 팀에는 각각 200만원, 특별상 4개 팀에는 각각 100만원이 수여됐다. 행사에서는 AI 시대 창작자의 역할과 콘텐츠 제작 환경의 변화를 다룬 콘퍼런스와 일대일 포트폴리오 멘토링도 진행됐다.
  • 해커스, 주택관리사 2차 시험 직후 가답안·합격예측 제공

    해커스, 주택관리사 2차 시험 직후 가답안·합격예측 제공

    2026년 제29회 주택관리사 2차 시험이 9월 19일(토) 치러진다. 해커스 주택관리사는 시험 종료 직후 수험생들이 빠르게 채점하고 합격 여부를 가늠할 수 있도록 ‘실시간 가답안 및 합격예측 서비스’를 운영한다고 밝혔다. 해커스 주택관리사는 시험 당일 종료 직후 홈페이지에 과목별 실시간 가답안을 공개한다. 수험생이 자신의 답안을 입력하면 자동채점을 통해 예상 점수와 합격 가능성을 바로 확인할 수 있다. 과목별 해설강의와 시험 총평도 함께 제공된다. 2차 시험 주요 과목의 해설과 총평은 조민수, 한종민, 김성환, 노병귀 강사가 맡아 출제 경향과 난이도를 짚어줄 예정이다. 수험생을 위한 이벤트도 다양하게 마련됐다. 자동채점 서비스를 이용하면 해커스 포인트가 지급되고, 시험 난이도 설문조사에 참여한 수험생 전원에게는 경품을 증정한다. 시험 후기를 남긴 수험생을 대상으로는 추첨을 통해 경품을 제공한다. 합격수기를 작성하거나 인터뷰 촬영에 참여하는 수험생에게 최대 15만원의 현금을 지급하는 이벤트도 진행 중이다. 실제 수험 경험과 합격 노하우를 나누고 싶은 수험생이라면 참여할 수 있다.* 특히 시험 당일인 9월 19일(토) 하루 동안 주택관리사 인기강의 패키지를 최대 할인가에 선보인다. 자격증 취득을 준비 중이거나 이번 시험을 마치고 다음 시험을 준비하려는 수험생이라면 당일 한정 혜택을 활용해 합리적인 가격으로 학습을 시작할 수 있다. 해커스 관계자는 “시험 직후 빠르게 자신의 점수와 합격 가능성을 확인하고 싶은 수험생들을 위해 실시간 가답안과 자동채점, 해설강의 및 총평을 제공할 예정”이라며 “주택관리사 자격증 시험을 고민 중인 수험생이라면 시험 당일 진행되는 이벤트를 활용해 합리적인 가격으로 공부를 시작하는 것을 추천한다”고 전했다. 자세한 내용은 해커스 주택관리사 홈페이지에서 확인할 수 있다. *5만원을 초과하는 혜택을 지급받는 경우 제세공과금을 부담할 수 있으며, 혜택 조건 등 혜택과 관련한 자세한 사항은 해커스주택관리사 사이트 내 실시간 가답안 및 합격예측 서비스 페이지에서 확인할 수 있다.
  • 최종부 서울시의원 “민주당, 청년 AI 예산 전액삭감해 놓고 책임까지 떠넘기지 말라”

    최종부 서울시의원 “민주당, 청년 AI 예산 전액삭감해 놓고 책임까지 떠넘기지 말라”

    서울시의회 최종부 의원(국민의힘, 비례)은 서울시 ‘청년 AI 사다리’ 사업 예산 전액 삭감을 둘러싼 최근 더불어민주당의 주장과 관련해 “민주당이 전액 삭감을 선택해 놓고 이제 와 그 책임까지 오세훈 시장과 국민의힘에 돌리는 것은 앞뒤가 맞지 않는다”라고 비판했다. 최 의원은 이번 제339회 임시회에서 청년 AI 사업을 심사한 도시계획균형위원회 위원 겸 예산결산특별위원으로서 사업 논의부터 예산 전액 삭감까지의 전 과정을 지켜봤다. 그는 사업 준비 부족을 이유로 줄곧 반대해 예산 삭감을 주도했던 민주당이 이제 와서 결과의 책임을 서울시와 국민의힘에 돌리는 것은 앞뒤가 맞지 않는 태도라고 지적했다. 실제 도시계획균형위원회 표결에서는 민주당 의원 6명과 국민의힘 의원 4명의 찬반 끝에 56억 2500만원의 예산이 전액 삭감됐으며, 예결위에서도 해당 감액안이 그대로 유지됐다고 했다. 이어 “사업에 문제가 있다고 판단했다면 구체적인 수정안을 제시하고, 부족한 부분이 있었다면 보완을 요구할 수도 있었다”라며 “사업 보완이 필요하다는 판단과 사업예산 전액을 없애는 결정은 전혀 다른 문제”라고 강조했다. 특히 민주당이 제기한 ‘225억원 규모의 1년 사업을 56억원짜리 3개월 사업으로 위장했다.’라는 주장에 대해서도 사실과 다르다고 반박했다. 추경안 제출 이후 의회에 제공된 자료와 설명에서는 시범사업 기간이 2026년 10월부터 2027년 9월까지 1년, 총사업비가 225억원이머 이 가운데 2026년 10월부터 12월까지 3개월분 약 56억원을 이번 추경에 요청한다는 사업 구조가 일관되게 제시됐다. 최 의원은 “225억원이라는 총사업비도, 1년이라는 사업 기간도 숨겨진 적이 없다”며 “이미 의회에 공개돼 있던 내용을 두고 ‘3개월 사업으로 위장했다.’, ‘225억원을 은폐했다’라고 주장하는 것은 사실관계와 맞지 않는다”라고 말했다. 최 의원은 올해 3개월분의 예산을 추경에 편성한 사업 구조 자체에 대해서는 의회가 얼마든지 검토를 진행할 수 있다고 밝혔다. 하지만 그렇다고 해서 이미 공개되어 있던 사업 기간과 총사업비를 숨겼다는 식의 주장까지 맞다고 볼 수는 없으며, 이 두 가지는 엄연히 구분해야 한다고 강조했다. 최 의원은 민주당이 청년 AI 사다리를 사실상 ‘AI 구독권 50만장을 나눠주는 사업’으로 규정하는 데 대해서도 실제 사업내용과 차이가 있다고 지적했다. 사업계획에는 AI 이용권뿐 아니라 AI 윤리교육, AI 기초·업무·취업 활용 교육, AI·클라우드 실습, 수준별 맞춤교육과 기업 맞춤형 부트캠프, 기업·공공기관 연계 실무 프로젝트와 해커톤 등이 포함돼 있었다. 최 의원은 “사업계획이 완벽했다고 주장하는 것은 아니다”라면서도 “교육과 실습, 기업 프로젝트와 성과관리까지 포함된 사업을 민주당이 단순한 구독권 배포사업으로만 설명하는 것 역시 실제 사업내용과 맞지 않는다”고 밝혔다. 지원 대상 50만명 역시 별도의 산정 논리가 있었다. 사업계획에서는 서울 거주 19~29세 청년 약 130만명을 기준으로 AI 경험 인구를 약 98만명, 향후 이용의향에 따른 잠재 이용자를 약 126만명으로 추산하고 이 가운데 50만명을 지원 규모로 설정했다. 또 장기 미접속이나 이용률 저조 시 이용권을 회수하고, 지속 이용률·교육 참여 및 이수율·AI 활용 수준과 직무역량 변화 등을 성과지표로 관리하는 방안도 포함돼 있었다. 최 의원은 “사업자 선정, 데이터 보안, 중앙정부 사업과의 정합성 등은 의회가 충분히 점검할 수 있다”라면서도 “민주당이 50만명이라는 지원 규모까지 아무런 근거 없이 정한 것처럼 몰아가는 것은 사실과 다르다”라고 말했다. 이어 “만약 민주당이 정책의 실효성보다 정쟁이나 당리당략을 앞세워 전액 삭감을 결정한 것이라면, 그 과정에서 청년들의 미래 기회가 뒷전으로 밀린 것은 아닌지 돌아봐야 한다”라며 “AI 활용 역량이 취업과 창업, 업무 경쟁력과 연결되는 시점에서 청년 정책만큼은 정치적 유불리보다 실효성과 기회를 기준으로 판단해야 한다”고 말했다. 민주당은 이번 예산 삭감이 청년 AI 지원 사업 자체를 반대하는 것이 아니라, 2027년 사업을 보다 철저히 준비하기 위한 조치라는 점을 분명히 했다. 예산결산특별위원회 역시 2027년 사업 추진을 앞두고 면밀한 사전 점검이 필요하다는 의견을 제시했다. 최 의원은 “민주당이 더 나은 청년 AI 정책을 만들겠다고 한다면 환영할 일”이라면서도 “그러나 올해 56억 2500만원을 전액 삭감한 결정의 주체가 누구였는지까지 바뀌는 것은 아니다”라고 강조했다. 끝으로 최 의원은 “민주당은 이제 책임을 다른 곳에 돌릴 것이 아니라, 이번 사업의 무엇을 어떻게 바꾸고 2027년에는 어떤 더 나은 정책을 내놓겠다는 것인지 구체적인 대안으로 답해야 한다”라며 “청년의 미래가 정쟁의 소재로 소모되지 않도록 실질적인 AI 활용 기회와 교육 방안을 중심으로 논의해야 한다”고 밝혔다.
  • 폐교가 가족 관광명소로…함안 ‘강주학교캠프’ 관광벤처 선정

    폐교가 가족 관광명소로…함안 ‘강주학교캠프’ 관광벤처 선정

    문을 닫은 학교가 가족들이 머물며 즐기는 체험형 관광공간으로 되살아났다. 폐교라는 유휴공간에 숙박과 체험 콘텐츠를 결합해 지역 관광자원으로 활용하는 사례다. 경남도는 함안의 폐교를 활용한 관광기업 ‘강주학교캠프’가 문화체육관광부와 한국관광공사가 주관하는 ‘2026년 제18회 관광벤처사업’ 성장 부문에 선정됐다고 16일 밝혔다. 강주학교캠프는 문을 닫은 함안 관동초등학교를 가족 단위 관광객이 캠핑하며 놀고 배울 수 있는 공간으로 탈바꿈시킨 기업이다. 현재 경남관광기업지원센터에 입주해 있다. 폐교된 옛 관동초를 활용한 캠프 시설은 2021년 조성에 나선 뒤 이듬해 문을 열었다. 텐트·글램핑 숙박 공간과 함께 AR(증강현실) 방 탈출, 가족운동회, 생태체험 등 가족 단위 체험형 콘텐츠를 운영 중이다. 지난해 기준 누적 방문객은 6만명을 돌파했다. 폐교를 단순한 숙박시설이 아니라 가족이 함께 체험하고 머무는 관광공간으로 활용하면서 지역의 대표적인 관광명소로 자리 잡았다는 평가다. 강주학교캠프는 이번 관광벤처사업 선정에 따라 7000만원의 사업화 자금을 지원받게 됐다. 이를 활용해 폐교 활용 관광모델을 한층 발전시킬 계획이다. 강주학교캠프는 그동안 관광기업으로서 성장 가능성도 인정받아 왔다. 2025년 경남관광기업 액셀러레이팅 IR 데모데이에서 최우수상, 2023년 경남청년정책학교 창업 해커톤에서는 대상을 받았다. 가족 체험 콘텐츠 기술과 관련한 특허도 출원했다. 박민지 강주학교캠프 대표는 “버려진 폐교도 가족과 지역주민, 관광객이 함께 어울리는 멋진 공간이 될 수 있다는 걸 보여주고 싶었다”며 “이번 지원을 발판 삼아 지역과 함께 성장하는 관광모델을 계속 만들어가겠다”고 말했다. 경남도는 강주학교캠프 사례처럼 인구감소지역의 폐교와 유휴시설을 관광자원으로 활용하는 사업을 지속 발굴할 방침이다. 유휴공간에 관광 콘텐츠를 더해 방문객의 체류를 늘리고 지역경제 활성화로 연결한다는 구상이다.
  • 북한이 훔친 코인까지…이란 연계 자금 5조원대 오간 거래소, 문 닫는다 [핫이슈]

    북한이 훔친 코인까지…이란 연계 자금 5조원대 오간 거래소, 문 닫는다 [핫이슈]

    북한 해커들이 훔친 가상자산 일부가 흘러간 것으로 지목된 거래소 코인엑스(CoinEx)가 문을 닫는다. 이란 연계 자금 5조원대가 오간 거래소로, 관련 의혹을 다룬 보도가 나온 지 석 달도 안 돼 영업 종료를 발표했다. 15일(현지시간) 미국 월스트리트저널(WSJ)에 따르면 코인엑스는 거래소 운영을 단계적으로 종료하겠다고 밝혔다. 회사는 시장 침체와 규제 대응 비용 증가를 이유로 들었다. 창업자 양하이포는 이란 관련 거래를 축소한 결과로 폐업하는 것은 아니라고 설명했다. 중국 텐센트 엔지니어 출신 양하이포가 홍콩에서 설립한 코인엑스는 한때 이란 이용자 사이에서 인기를 끌었다. WSJ는 지난 6월 이란 정권과 연계된 이용자들이 이 거래소를 주요 자금 이동 통로로 활용했다고 보도했다. 회사는 이후 이란 이용자와의 거래를 차단하고 고객 확인 절차를 강화하겠다고 발표했다. 이번에는 거래소 자체를 정리하기로 했다. 오는 29일 현물 거래를 끝내고, 출금 서비스는 12월 22일까지 운영할 예정이다. 북한 해킹 자금, 어떻게 이란과 연결됐나 WSJ는 이란 중앙은행이 확보한 불법 가상자산의 도착지 중 하나가 코인엑스였다고 전했다. 조사 관계자들은 그 출처를 추적해 북한 해커들이 거래소 바이비트에서 훔친 15억 달러(약 2조 580억원)와 연결했다. 북한이 탈취한 자금 일부를 이란 중앙은행이 확보했고, 이와 연결된 가상자산이 코인엑스로 흘러갔다는 것이다. WSJ는 탈취액 가운데 얼마가 이 경로로 이동했는지는 제시하지 않았다. 이란과 코인엑스 사이의 거래 규모는 더 크다. WSJ가 인용한 블록체인 분석업체 TRM랩스에 따르면 2019년부터 이란 연계 지갑들이 코인엑스를 통해 이동시킨 자금은 38억 4000만 달러를 넘었다. 원화로 약 5조 2700억원이다. 이 금액은 여러 해에 걸친 이란 연계 거래의 누적액이다. 전부 북한 해킹 자금이거나 현재 거래소에 남아 있는 돈이라는 의미는 아니다. 코인엑스와 거래한 지갑 중에는 이란 혁명수비대와 연계된 것으로 파악된 지갑도 있었다. 코인엑스는 당시 이란 정부와 관계가 없다고 부인했다. 바이비트 해킹 자금과 연결된 거래는 검토하겠다고 밝혔다. 美 “이란과 관계 끊어라”…창업자는 폐업 원인 선 그어 미국은 최근 이란을 국제 금융망에서 고립시키기 위해 해외 은행과 가상자산 거래망을 함께 압박하고 있다. 스콧 베선트 미 재무장관은 지난달 ‘오퍼레이션 이코노믹 아웃캐스트’를 내걸고 대이란 제재 확대를 예고했다. 이후 재무부는 외국 은행의 금융망 접근을 차단하는 조치를 추진하고, 디지털 자산 등으로 이란의 제재 회피를 도왔다고 판단한 인물들을 제재했다. 재무부 관계자는 코인엑스 폐업에 관한 WSJ 질의에 “기업과 외국 정부들이 재무부의 캠페인에 동참하고 있다”고 답했다. 이어 “달러든 리알이든 가상자산이든 이란 정권을 지원하는 누구나 미국 정부의 조치 대상”이라며 “우리가 그들에게 조치하기 전에 이란과 관계를 끊기를 권한다”고 경고했다. 그러나 코인엑스는 폐업 배경으로 장기적인 시장 부진과 각국의 규제 요구, 준법 비용 증가를 제시했다. 양 창업자도 수년간 사업 종료를 검토해 왔다며 이란 거래 축소와 직접적인 관련이 없다고 밝혔다. 미국은 금융 압박에 대한 기업들의 호응을 강조하고, 회사는 경영상 판단이었다고 설명하는 셈이다. 현재 공개된 자료만으로 미국의 제재가 코인엑스 폐업을 직접 초래했다고 단정할 수는 없다.
  • ‘2026 창작선수단’, AI 시대 창작자의 ‘세계관’ 확장…과학 유튜버 궤도 등 전문가 한자리에

    ‘2026 창작선수단’, AI 시대 창작자의 ‘세계관’ 확장…과학 유튜버 궤도 등 전문가 한자리에

    ‘서울경제진흥원과 함께하는 2026.창작선수단: 더 넥스트 크리에이터(the Next Creator)’가 오는 18일과 19일 서울 동대문디자인플라자(DDP) 쇼룸에서 개최된다. 서울경제진흥원이 주최하고 서울신문사와 사단법인 사람과문화중심이 공동 주관하는 이번 행사는 18일 인공지능(AI) 시대 창작자의 고유한 관점과 세계관을 확장하는 컨퍼런스와 1:1 포트폴리오 멘토링이 진행된다. 컨퍼런스는 생성형 AI로 콘텐츠 제작 방식이 빠르게 변화하는 가운데 창작자만의 관점과 세계관이 어떻게 콘텐츠로 발전하고 확장될 수 있는지 다양한 분야의 전문가들과 함께 살펴보는 자리다. 국내 대표 IP 콘텐츠 기업 대원미디어 김용석 이사가 기조연설자로 나서고, 방송작가 권경현, 과학 크리에이터 궤도, AI 오케스트레이터 엘바가 연사로 참여한다. IP·방송·과학·AI 등 서로 다른 영역에서 콘텐츠를 만들어 온 전문가들이 각자의 경험을 바탕으로 창작자의 관점과 아이디어가 콘텐츠로 발전하는 과정에 대한 이야기를 전할 예정이다. ‘100만 과학 유튜버’로 잘 알려진 궤도는 유튜브 채널 ‘안될과학’을 통해 어렵게 느껴질 수 있는 과학 지식을 대중적인 언어와 콘텐츠로 풀어내며 폭넓은 관심을 받아왔다. 하나의 전문 분야를 자신만의 관점으로 해석해 대중적인 콘텐츠로 확장해 온 경험을 바탕으로 신진 창작자들에게 새로운 시각과 영감을 전할 예정이다. 권경현 작가는 한국방송작가협회 정회원으로 ‘K팝스타’, ‘슈가맨’, ‘한끼줍쇼’, ‘싱글와이프’ 등 다수의 예능 프로그램을 집필한 경험을 바탕으로 방송 콘텐츠 창작 현장의 이야기를 공유한다. 컨퍼런스 시작에 앞서 첼리스트 이정현의 연주와 작품 특별 전시도 진행된다. 음악에서 느낀 리듬과 선율, 감정을 색과 이미지 등 자신만의 시각 언어로 표현해 온 이정현은 첼로 연주와 작품을 통해 하나의 감각과 경험이 서로 다른 예술 장르로 확장되는 창작의 가능성을 보여줄 예정이다. 1:1 포트폴리오 멘토링에는 CJ 김혜영 부장, 롯데 이지영 매니저, MBC플러스 윤미진 센터장, 자음과모음 배주영 IP본부장 등 산업계 전문가와 함께 웹소설·영상·디자인·광고 분야의 창작자 및 학계 전문가들이 참여한다. 참가자들은 자신의 포트폴리오를 분야별 전문가에게 직접 선보이고 작품의 강점과 발전 가능성, 콘텐츠 기획·제작 및 향후 진로에 대한 실질적인 피드백을 받을 수 있다. 서울경제진흥원 문구선 창조산업본부장은 “생성형 AI로 콘텐츠 제작 환경이 빠르게 변화할수록 창작자만의 시선과 세계관이 콘텐츠를 차별화하는 중요한 경쟁력이 될 것”이라며 “이번 컨퍼런스와 멘토링을 통해 신진 창작자들이 다양한 분야의 전문가들과 새로운 관점을 나누고, 자신의 아이디어와 가능성을 한 단계 발전시키는 계기를 마련하길 기대한다”고 말했다. 컨퍼런스와 1:1 포트폴리오 멘토링은 오는 14일까지 참가 신청을 받는다. 웹툰·웹소설, 숏폼·애니메이션, 캐릭터·일러스트레이션 등 웹·영상·디자인 콘텐츠 분야의 신진 창작자가 참여할 수 있으며 참가비는 무료다. 창작자의 세계관을 생성형 AI를 활용해 실제 콘텐츠로 구현하는 AI 해커톤은 오는 11일까지 참가자를 모집한다. 해커톤은 18일부터 19일까지 진행되며, 창작자의 세계관이 생성형 AI를 통해 어떻게 구현되는지 그 과정과 결과에 초점을 맞춰 운영과 평가가 이뤄질 예정이다. 총상금은 3000만원으로 대상 1팀에는 1000만원의 상금이 수여된다. ‘서울경제진흥원과 함께하는 2026.창작선수단: the Next Creator’ 프로그램별 참가 신청 및 자세한 사항은 공식 홈페이지에서 확인할 수 있다.
  • 부산, ‘조선·항만’ 사이버 방어대회 개최

    동남권 특화산업인 조선·항만·물류·제조 분야 사이버 공격에 대한 방어 역량을 겨루는 보안 대회가 부산에서 열린다. 부산정보산업진흥원은 오는 11~12일 영도구 피아크 아트홀에서 ‘2026 핵시움 부산’을 개최한다고 8일 밝혔다. 올해 2회째를 맞는 핵시움 부산은 보안 취약점을 찾고 대응책을 마련하는 청년 ‘화이트 해커’를 양성하기 위한 대회로 부산시와 과학기술정보통신부, 한국인터넷진흥원이 공동 주최한다. 올해 대회에는 전국 대학·대학원생 97개 팀 374명이 참가했다. 지난달 웹 보안, 포렌식, 암호학, 시스템 해킹 등 분야별 문제 풀이 방식으로 예선을 진행해 본선 진출 20개 팀을 선발했다. 여기에 지난 7월 경남테크노파크가 주최한 ‘2026 동남권 정보보호 사이버공방전(SECTOR)’에서 입상한 5개 팀이 합류했다. 본선은 참가자의 실전 위기 대응 역량과 보안 침해사고 분석 능력을 검증하기 위해 동남권의 조선, 항만, 물류, 제조 기반 시설이 사이버 공격을 받는 상황을 가정하고 실시간 방어하는 방식으로 진행한다. 진흥원 관계자는 “보안 전문가들의 실전 경험과 현장의 사이버보안 역량을 높이는 계기가 되도록 하겠다”고 말했다.
  • 北, AI 에이전트로 ‘자동 해킹 공격’

    北, AI 에이전트로 ‘자동 해킹 공격’

    배후에 북한이 있는 것으로 추정되는 해킹 조직 ‘김수키’가 최근 해킹에 인공지능(AI) 에이전트를 이용한 정황이 포착됐다. AI가 해커의 공격 과정에 이용되는 것을 넘어 공격 업무 자체를 자동화할 것이란 우려가 현실화하는 모습이다. 국내 보안업체 지니언스 시큐리티 센터는 7일 보고서를 통해 지난달 수집한 악성 파일 13종을 분석한 결과 김수키의 공격 미끼용 데이터에서 AI 에이전트 오픈코드 기록을 확인했다고 밝혔다. 앞서 김수키가 AI와 로컬 대규모언어모델(LLM)을 미끼 제작에 활용한 정황은 포착됐지만, AI 코딩 에이전트의 실제 활용 사례가 확인된 것은 이번이 처음이다. 김수키의 공격은 이자 납부, 인증서 갱신 등 일상적인 금융·기업 실무 메일로 위장한 압축 파일을 풀면 악성 코드가 실행되는 식이다. 지니언스는 AI 코딩 에이전트가 활용된 근거로 “일부 PDF에서 AI 코딩 에이전트인 ‘오픈코드’가 기록돼 있었고, 본문에는 ‘임시값’이라는 미작성 문구가 그대로 포함돼 있었다”고 설명했다. 오픈코드는 오픈소스 기반의 AI 코딩 에이전트로, 자연어로 지시하면 코드 작성과 파일 생성을 자동으로 수행하는 도구다. ‘임시값’이라는 문구는 실제 수치를 입력해야 하는 보험료 납부 주기, 금리 등의 항목에 AI 에이전트가 생성한 문서를 검토 없이 그대로 배포한 흔적으로 추정된다는 뜻이다. 앞서 북한은 미국의 포괄적 대북 수출통제 조치를 우회하며 빅테크들의 칩을 공수해 AI 성능을 고도화해 온 바 있다. 이번 사례는 AI 에이전트의 성능이 높아질수록 사이버 공격의 위험성과 파급력이 함께 커진 대표 사례로 꼽힌다. 황석진 동국대 국제정보대학원 교수는 “북한이 단순히 AI 에이전트라는 해킹 도구 하나를 추가한 것을 넘어 사이버 공격을 자동화·정교화·대량화했다는 뜻”이라며 “대규모 해커를 양성하던 북한이 해킹에 필요한 인력과 시간, 비용을 줄이며 기술 격차를 축소할 것”이라고 우려했다. 이어 “AI는 AI로 막아야 하기 때문에 AI 기반 탐지 및 다중운용체계를 구축하는 게 중요하다”며 “‘보안 특화 AI’와 같이 정부, 학계, 다양한 분야의 기업 등 서로 다른 주체들이 공격 취약점이나 경로 파악 등 공동의 대응체계를 구축하는 것이 필요하다”고 말했다.
  • ‘166만명 개인정보 유출’ GS리테일 128억 과징금

    ‘166만명 개인정보 유출’ GS리테일 128억 과징금

    온라인 쇼핑몰 ‘GS SHOP’과 편의점 ‘GS25’의 온라인 홈페이지에 대한 해킹으로 166만명의 개인정보가 유출돼 운영사인 GS리테일에 120억원대 과징금이 부과됐다. 개인정보보호위원회는 31일 개인정보보호법을 위반한 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과한다고 밝혔다. 신원 미상의 해커는 2024년부터 지난해까지 사전에 확보한 다수의 아이디와 비밀번호를 무차별적으로 대입해 로그인을 시도하는 ‘크리덴셜 스터핑’ 방식을 활용해 GS SHOP 회원 158만 1025명, GS25 회원 7만 9128명의 이름과 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 빼냈다. GS리테일은 같은 인터넷프로토콜(IP) 주소에서 단시간에 대규모 로그인 시도가 발생해도 이를 탐지·차단하는 대책을 마련하지 않았다. 로그인 시도·실패가 급증했는데도 징후를 인지하지 못해 유출이 장기간 이어졌다. GS25의 개인정보 유출을 인지하고도 GS SHOP에서 같은 공격이 발생한 사실을 한 달여 뒤에야 파악했다.
  • “GS샵 158만명 털리고도 8개월간 몰랐다”…과징금 128억 GS리테일 ‘철퇴’

    “GS샵 158만명 털리고도 8개월간 몰랐다”…과징금 128억 GS리테일 ‘철퇴’

    이름·생년월일·연락처·주소 무방비 유출 단시간 로그인 시도·실패 급증 인지 못해 탐지·차단책 전무해 장기간 유출 이어져 조사서 1599명 추가 유출에 늑장 통지도 데이팅 앱 ‘위피’ 엔라이즈도 과징금 1억 SK텔레콤 ‘이프랜드’ 360만원 과징금 온라인 홈쇼핑 ‘GS 샵(SHOP)’과 편의점 ‘GS25’에서 166만명에 달하는 고객 개인정보가 유출돼 운영사인 GS리테일에 128억원대 과징금이 부과됐다. 개인정보보호위원회는 31일 개인정보 보호 법규를 위반한 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하기로 의결했다고 밝혔다. 신원 미상의 해커는 GS SHOP과 GS25 홈페이지에 2024년 6월부터 지난해 2월까지 ‘크리덴셜 스터핑’ 공격을 시도해 로그인에 성공했다. 크리덴셜 스터핑은 사전에 확보한 아이디와 비밀번호를 무차별 대입해 로그인을 시도하는 공격 방식이다. 해커는 회원정보 수정 페이지에 접속해 GS SHOP 회원 158만 1025명과 GS25 회원 7만 9128명의 이름·성별·생년월일·연락처·주소·이메일 등 개인정보를 빼냈다. GS리테일은 동일한 인터넷프로토콜(IP) 주소에서 단시간에 대규모 로그인 시도가 발생할 경우 이를 탐지·차단하는 대책을 마련하지 않은 것으로 조사됐다. 로그인 시도·실패가 급증했는데도 이상 징후를 인지하지 못해 개인정보 유출이 장기간 이어졌다. 특히 GS리테일은 2024년 12월 26일 시작된 GS25의 개인정보 유출을 열흘 만인 지난해 1월 4일 최초 인지하고도 GS SHOP에서 같은 공격이 발생한 사실을 한 달여 뒤에야 파악했다. GS25 공격에 쓰인 IP 중 327개가 GS SHOP 공격에도 사용됐지만 유출사고 대응에 소홀해 추가 유출을 막지 못했다. 사고 당시 개인정보 전담 조직이 없고 보안 운영도 이원화돼 있었던 것으로 조사됐다. 개인정보위 조사에서 유출 대상자 1599명이 추가 확인됐지만 이들에 대한 통지도 정당한 사유 없이 법정 기한인 72시간을 넘겼다. 개인정보위는 GS리테일에 과징금·과태료 부과와 함께 처분 사실 공표를 명령하고, 비정상 접속 식별 대책과 개인정보 보호 전담 인력 배치 등 개인정보 보호 체계 전반을 개선하도록 시정명령했다. 이와 함께 개인정보위는 엔라이즈와 SK텔레콤, 에이토즈에도 제재를 내렸다. 데이팅 앱 ‘위피’ 운영사 엔라이즈는 2023년 3월 해킹으로 736개 계정의 닉네임·성별·프로필 사진 등 개인정보가 유출돼 과징금 1억 1844만원과 과태료 360만원을 부과받았다. SK텔레콤이 에이토즈에 위탁해 운영한 메타버스 서비스 ‘이프랜드’ 이벤트 웹사이트에서도 관리자 페이지 노출로 1140명의 개인정보가 유출돼 SK텔레콤에 과태료 360만원과 시정명령, 에이토즈에 경고 처분이 내려졌다.
  • 13세가 AI로 만든 ‘가상 부모’ 앱…사흘 만에 380만원 [여기는 중국]

    13세가 AI로 만든 ‘가상 부모’ 앱…사흘 만에 380만원 [여기는 중국]

    중국의 13세 소녀가 인공지능(AI)을 활용해 만든 ‘가상 부모’ 앱으로 사흘 만에 약 380만원을 벌어 화제다. 전문적인 코딩 교육을 거의 받지 않았지만 원하는 기능을 말로 설명하면 코드를 만들어주는 AI를 활용해 프로그램을 완성했다. 26일 중국란뉴스와 상관뉴스 등 현지 매체에 따르면 상하이에 사는 중학교 2학년 주수한(13)은 지난 21~23일 항저우에서 열린 AI 마케팅 경진대회 ‘마케톤’(Markethon)에서 3위를 차지했다. 이 대회는 별도의 심사위원 없이 실제 매출로 순위를 가렸다. 50여개 참가팀이 48시간 동안 AI 제품을 판매하고 소비자가 실제로 지불한 금액을 기준으로 수상자를 결정했다. 주수한이 내놓은 제품은 가상 학습 도우미 ‘짜이창’(在场)이다. 부모 사진을 올리면 화면에 부모 모습을 본뜬 가상 캐릭터가 나타나 아이가 공부하는 동안 곁을 지킨다. 컴퓨터 카메라가 아이가 휴대전화를 보거나 자리를 뜨는 모습을 감지하면 가상 부모가 음성으로 주의를 준다. 공부가 끝난 뒤에는 아이가 얼마나 집중했는지 분석한 보고서도 제공한다. 제품을 만든 계기는 자신의 경험이었다. 주수한은 “부모님이 항상 곁에서 공부를 지켜볼 수 없고 나도 숙제하다 집중력이 흐트러져 몰래 휴대전화를 볼 때가 있었다”고 말했다. 이어 “‘엄마가 화났다’와 같은 기능도 처음에는 있었지만 삭제했다”며 “고자질하는 앱을 만들고 싶지 않았다. 아이에게도 어느 정도 여유를 주고 싶었다”고 설명했다. 아이의 행동을 부모에게 일일이 알리는 방식도 피했다. 여러 차례 주의를 줬는데도 같은 행동이 반복될 때만 부모에게 알림을 보내도록 했다. 코딩 거의 안 배웠는데…AI와 대화하며 앱 완성 주수한은 전문적인 프로그래밍 교육을 거의 받지 않았다. AI 도구를 처음 사용한 것도 약 1년 전이었다. 그는 원하는 기능을 자연어로 설명하고 AI가 프로그램 구조를 정리해 코드를 만들도록 했다. 오류가 발생하면 다시 AI에 해결 방법을 물었다. 아이디어를 떠올린 뒤 핵심 기능을 구현하는 데 걸린 시간은 3~4일 정도였다. 앱이 완성되자 초등학교 입학을 앞둔 남동생이 첫 사용자가 됐다. 남동생을 대상으로 시험하면서 가능성을 확인한 뒤 대회에 출품했다. 대회 기간에는 약 90건의 주문이 들어왔다. 순이익은 1만 8295위안으로 약 377만원이다. 대회 3위 상금 5000위안(약 103만원)도 별도로 받았다. 다만 수익이 오롯이 앱 기능과 주수한의 판매 능력만으로 나온 것은 아니다. 주수한의 어머니는 중국판 틱톡인 더우인에서 활동하는 크리에이터다. 어머니가 방송과 짧은 영상을 통해 딸의 제품을 소개하면서 전체 주문의 상당수가 이 경로를 통해 들어왔다. 주수한은 “계속 돈을 내고 사용하는 사람이 있다면 기능을 보완해 정식으로 판매하고 싶다”며 “AI를 사용하면서 좋은 아이디어만 있다면 실제 제품으로 만들 수 있다는 것을 알게 됐다”고 말했다. 13~14세가 AI 앱 잇달아 개발…“출발선부터 다르다” 반응도AI를 활용해 직접 제품을 만드는 중국 청소년은 주수한뿐만이 아니다. 또 다른 13세 학생 뤼쓰퉁은 학교 영어회화 수업이 충분하지 않다고 느껴 24시간 대화할 수 있는 AI 영어회화 서비스 ‘칭와와이자오’(青蛙外教·개구리 원어민 교사)를 개발했다. 어려운 프로그래밍 개념을 일상적인 비유로 설명해 주는 ‘샤오후리장다이마’(小狐狸讲代码·꼬마 여우의 코딩 설명)도 만들었다. 예를 들어 프로그램의 ‘변수’를 ‘채소를 넣어두는 냉장고’에 빗대 설명하는 방식이다. 중국 매체들은 뤼쓰퉁이 지금까지 100개가 넘는 AI 응용프로그램을 만들었으며 일부 제품은 아마존웹서비스(AWS) AI 경진대회 결선에 진출하고 상업용 개발 주문도 수주했다고 전했다. 베이징에 사는 중학교 2학년 장무란(14)은 제품 구상부터 시제품 제작과 홈페이지 개설까지 자동화하는 AI 창업 플랫폼 ‘클로파운더’(ClawFounder)를 개발했다. 장무란은 이 제품으로 중관춘에서 열린 AI 개발대회에서 우승해 상금 20만 위안(약 4100만원)과 AI 서비스에서 사용할 수 있는 100억 토큰을 받았다. 또 또래 학생들과 팀을 꾸려 성인 개발자들이 참가한 해커톤에 출전해 샤오홍슈 게시물을 분석하고 개선점을 알려주는 프로그램도 만들었다. AI가 전문적인 코딩 지식이 없는 사람도 아이디어를 실제 제품으로 구현할 수 있도록 개발 문턱을 낮췄다는 평가가 나온다. 다만 이를 누구나 따라 할 수 있는 성공 사례로 받아들이기는 어렵다는 반응도 적지 않다. 현지 누리꾼들은 “우선 상하이 출신이어야 한다”, “상하이 아이들은 지방 소도시 아이들보다 교육 자원과 기회가 많고 부모의 교육관도 다르다. 애초에 출발선부터 앞서 있다”는 등의 반응을 보였다.
  • 미래 패션·테크 혁신 주자는…성주재단, ‘멋쟁이사자처럼 해커톤’과 인재 발굴

    미래 패션·테크 혁신 주자는…성주재단, ‘멋쟁이사자처럼 해커톤’과 인재 발굴

    성주재단은 ‘멋쟁이사자처럼 14기 중앙해커톤’에 참여해 인공지능(AI)과 패션·테크산업의 융합을 주제로 한 트랙을 운영하고 미래 패션테크 혁신을 이끌 인재 발굴에 나섰다고 26일 밝혔다. 성주재단에 따르면 전날 서울 강서구 코엑스 마곡에서 열린 ‘멋쟁이사자처럼 14기 중앙해커톤’에 전국 80개 대학에서 2500여명의 학생이 참가한 가운데 AI를 비롯한 다양한 첨단 기술을 활용해 아이디어를 실제 상품으로 구현하며 IT 분야의 실전 역량을 뽐냈다. ‘멋쟁이사자처럼’이 해마다 개최하는 해커톤은 IT 분야의 취업과 창업을 희망하는 학생들에게 실무 경험과 성장의 기회를 제공하고 있다. 성주재단은 이번 해커톤에 ‘패션 & 테크 위드 AI’를 주제로 별도의 ‘SJF 트랙’을 마련하고 후원했다. 참가자들은 AI와 디지털 기술을 패션과 명품(럭셔리) 산업을 접목해 새로운 고객 경험과 비즈니스 모델, 콘텐츠와 서비스를 제안했고 성주재단은 심사를 통해 우수한 아이디어와 잠재력을 갖춘 학생들을 선정했다. SJF 트랙 심사 결과 수원대 ‘꽃보다사자’팀의 AI 기반 고객 관리(클라이언틀링) 서비스를 구현한 ‘MCM Orbit’ 프로젝트가 대상을 차지했다. 이어 가톨릭대가 최우수상을, 동덕여대와 제주대 팀이 각각 우수상을 받았다. 중앙 해커톤 전체 대상의 영예는 성신여대 ‘두드림’ 팀이 얻었다. 성주재단은 올해 50주년을 맞은 독일 명품 브랜드 MCM의 출연으로 2009년 설립된 비영리 공익재단으로, 여성 인재 육성, 글로벌 네트워킹, AI·테크·디지털 역량 강화 등 다양한 분야에서 미래를 이끌 인재를 발굴하고 지원하고 있다. 특히 패션과 기술의 융합을 통해 새로운 산업의 가능성을 모색하고, 미래세대가 창의적인 아이디어를 실제 혁신으로 발전시킬 수 있도록 다양한 교육 및 창업 지원 프로그램을 넓혀가고 있다. 한편 성주재단은 다음 달 3일 오후 2시부터 서울 남산에 있는 주한독일문화원에서 국제 패션테크 포럼 ‘KIFT 2026 (Korea International Fashion Tech)‘ 포럼을 연다. 이번 포럼에서는 AI와 디지털 기술이 패션 및 럭셔리 산업의 미래를 어떻게 변화시키고 있는지 살펴보고 글로벌 패션테크 생태계의 발전 방향과 새로운 비즈니스 기회를 논의할 예정이다.
위로