찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-04
    검색기록 지우기
  • 번개
    2026-10-04
    검색기록 지우기
  • 합참
    2026-10-04
    검색기록 지우기
  • 큐텐
    2026-10-04
    검색기록 지우기
  • 합천
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,756 건
  • 내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    내년부터 세금·돌봄도 AI 상담…‘AI 정부’ 뭐가 달라지나 [강 기자의 세종실록]

    치안 현장 AI 지원·한국형 AI 기상 모델전 중앙부처 연내 AI 관리시스템 도입AI가 보고서 초안 작성…AI 교육 의무화공직 AI 인재 2만명 육성…AI 영향 평가네이버 데이터센터 등 민간 서버 임차 검토국민 개별 대응 힘든 분야, 공공 AI 나서야 챗GPT, 제미나이 같은 ‘생성형 인공지능(AI)’을 사용해보신 적 있으신가요? 궁금한 것을 물어보면 학습한 방대한 정보를 토대로 원하는 답변을 빠르게 찾아 글·사진 등 새로운 콘텐츠로 만들어줍니다. 과학기술정보통신부의 지난해 인터넷 이용 실태조사(만 3세 이상 5만 750명 대상)에 따르면 우리 국민 3명 중 2명은 교통·교육 등에서 AI 서비스를 경험했고, 44.5%는 챗GPT 같은 생성형 AI를 직접 사용해봤다고 답했습니다. 어느샌가 생성형 AI가 우리 일상 깊숙이 들어온 것이죠. 시간·인력·비용 등 한정된 자원으로 더 짧은 시간에 더 많은 일을 효율적으로 처리할 수 있다면 굳이 마다할 이유가 없겠죠. 정부가 AI를 활용해 국민에게 필요한 서비스를 먼저 찾아 제공하고, 공직사회의 일하는 방식도 혁신해 국민의 삶에 실질적인 변화를 가져오는 ‘AI 민주정부’를 본격 추진하기로 했습니다. “100억·3년 걸릴 일을 이틀 만에”‘AI 정부 실험실’…정부가 AI 꽂힌 이유행정안전부는 25일 국무회의에서 이런 내용을 담은 ‘AI 민주정부 실현 전략’을 보고하고, 정부세종청사에서 별도 브리핑을 열어 공무원이 직접 개발한 AI 서비스가 어떻게 활용될 수 있는지 기자들에게 시연했습니다. 이날 선보인 것은 현장에 필요한 AI 서비스를 공무원이 직접 개발해 국민 서비스로 연결하는 ‘AI 정부 실험실’ 사례였습니다. 지난 6월 공무원과 공공기관 직원들이 참여한 실전형 경연인 ‘2026 AI 챔피언 해커톤’에서 대상을 받은 작품이었는데요. 한국국토정보공사(LX) 직원 2명이 개발한 ‘쨍하고 해뜰날’은 행안부의 주소 데이터 서비스(API)와 국토교통부의 디지털 지도·공간정보 플랫폼 ‘브이월드(V-World)’ 등 공공데이터를 활용한 AI 서비스입니다. 토지 지번만 입력하면 태양광 발전시설을 설치하기에 적합한지 진단하고 예상 설비용량과 발전량, 수익은 물론 인허가 절차까지 한 번에 안내해줍니다. 특히 지도를 3차원으로 전환하고 일사량·그림자 정보를 켜면 해가 뜨고 지는 동선에 따라 해당 농지에 햇볕이 얼마나 드는지 직관적으로 보여줍니다. 이어 AI가 일사량 등을 분석해 예상 설비용량과 연간 발전량·수익까지 계산해줍니다. 심지어 투자비를 회수하는 데 몇 년이 걸릴지도 말이죠. 물론 실제 수익은 설치비와 전력 효율·유지관리비 등 여러 조건에 따라 달라지겠지만 사업성을 검토하기 위한 참고 자료로 활용하기에는 매우 유용해 보였습니다. 재생에너지를 활용하겠다며 무턱대고 농지에 태양광 시설부터 설치했다가 손해를 보는 시행착오를 줄일 수 있도록 AI가 영리하게 각종 데이터를 분석해 사업성을 먼저 보여주는 것이죠. 황규철 행안부 인공지능정부실장은 “보통 이런 서비스를 만들려면 정보화 사업에 100억원 이상의 예산이 투입되고 2~3년의 시간도 걸리는데, 이 서비스는 이틀 만에 개발됐고 한 달 정도 보완을 거쳐 대민 서비스가 가능한 수준까지 발전했다”고 설명했습니다. 이런 방식이 확산되면 예산 절감 효과가 ‘눈덩이’처럼 불어날 수 있다고 강조했습니다. ‘쨍하고 해뜰날’ 태양광 발전시설 입지 분석 서비스는 추가 고도화를 거쳐 다음 달 정식으로 선보일 예정입니다. 지난달 3일부터 시범 운영 중인 ‘AI 정부 실험실’에는 현재 약 670건의 과제가 등록됐으며 참여자도 1800여명에 이릅니다. 돌아와서, 정부는 이처럼 국민이 일상에서 정책 서비스의 변화를 체감하고 취약계층에 대한 포용도 강화할 수 있도록 대민 서비스를 대폭 혁신하기로 했습니다. 24시간 ‘찰떡 답변’ AI 상담 서비스청년에 구직수당·교육비 맞춤 정보우선 국민 체감도가 높은 복지·안전·세금·농업·식약 등 5대 분야에 AI 상담체계를 구축해 시간과 장소의 제약 없이 24시간 밀착형 상담 서비스를 제공한다는 계획인데요. 돌봄과 납세, 감염병 예방, 식생활 등 국민 생활과 밀접한 정보를 누구나 AI에 묻고 답을 얻을 수 있게 한다는 구상입니다. 예를 들어 납세자가 다소 복잡하게 질문해도 AI가 ‘찰떡같이’ 알아듣고 맥락을 분석해 세금 감면 혜택과 공제 요건, 신고 기한 등을 맞춤형으로 안내합니다. 몸이 아플 때 증상을 입력하면 감염병 초기 증상을 판별하고 진료 정보와 전문 의료기관 위치, 예방수칙 등을 실시간으로 알려줍니다. 농사를 지을 때는 병해충과 재배기술 등의 정보를 제공하고, 복지 분야에서는 복잡한 복지서비스 수혜 자격을 신청자의 가구·소득 여건에 맞춰 AI가 확인해줍니다. 당뇨·고혈압·비만 등 질환별 권장·주의 식단이나 의약품 주의사항도 AI를 통해 확인할 수 있습니다. 청년에게는 구직활동 수당과 창업교육비 등 자신에게 맞는 고용·지원 정보를 안내하고, 고령층에게는 AI 돌봄기기를 활용한 건강관리 서비스를 제공할 예정입니다. 다만 분야별로 AI 서비스가 완성되는 시점에는 차이가 있는데요. 세금 상담과 농업 분야는 내년에, 복지·식약 분야는 2028년, 안전 분야는 2029년까지 단계적으로 서비스를 고도화한다는 계획입니다. 지역마다 제각각인 임산부 지원 혜택을 찾아 자동으로 알려주는 AI 서비스는 올해 안에 선보일 예정입니다. 황 실장은 “각 기관의 서비스를 모아 통합한 AI 통합서비스는 내년 말에 나온다”며 “전문가가 코딩한 알고리즘을 바탕으로 정해진 답을 내놓는 기존 챗봇을 단순히 확대하는 것이 아니라 정부가 보유한 각종 데이터를 AI가 재구성해 서비스하는 것”이라고 설명했습니다. 이어 “국민이 하나의 창구에서 어느 분야를 질문하더라도 답변을 받을 수 있는 질적으로 한 단계 나은 서비스가 될 것”이라고 강조했습니다. 요즘 은행·카드사 등 금융기관을 비롯해 곳곳에서 챗봇 상담서비스를 접할 수 있습니다. 하지만 질문의 맥락을 제대로 이해하지 못하거나 엉뚱한 답변을 내놓고, 정해진 문구를 반복하는 데 그쳐 급하게 비대면 상담이 필요한 국민의 답답함을 키운다는 지적도 적지 않습니다. 정부가 내놓을 AI 통합서비스는 이런 기존 챗봇을 넘어 국민의 질문 의도를 제대로 이해하고 필요한 정보를 찾아주는 한층 진화한 맞춤형 서비스를 지향한다고 하니 기대해볼 만합니다. 이와 함께 정부24와 혜택알리미 등 주요 대민 서비스를 통합해 국민 맞춤형 AI 서비스를 제공하고, 공공서비스를 표준화·모듈화해 카카오·네이버 등 민간 플랫폼과 ‘모두의 AI’에서도 활용할 수 있도록 할 계획입니다. 재난·안전 정보 창구인 ‘국민안전24’에도 AI를 접목합니다. 산불이나 홍수 등 재난 위험을 AI가 감지·예측하고 상황을 분석해 필요한 위험 정보를 신속하게 안내하는 식이죠. 국민의 의견을 정책으로 만드는 과정에도 AI를 적극 활용합니다. 정부에 정책을 제안하려 해도 국민이 아이디어를 보고서 형식에 맞춰 일목요연하게 정리하는 것은 쉽지 않은 일입니다. 어떻게 구성하고 무슨 말부터 시작해야 할지 막막할 수 있죠. 좋은 아이디어가 있어도 이를 글로 구체화하는 과정에서 어려움을 느껴 포기하는 경우도 적지 않을 겁니다. 정부가 AI를 활용해 국민 제안을 요약·분석하고 유사 정책과의 비교 등을 지원하는 플랫폼인 ‘모두의 광장’을 구축하는 이유입니다. 국민의 아이디어를 AI가 자동으로 분류하고 구체화해 실제 정책이나 사업으로 이어질 수 있도록 지원합니다. 온라인 숙의토론과 1대1 심층 대화, 대규모 공공 토의가 가능한 ‘AI 공론장’도 마련합니다. 정부 웹사이트와 앱도 AI가 정보를 보다 쉽게 찾아 활용할 수 있는 구조로 바뀝니다. 검색한 문서를 토대로 답변을 생성하는 ‘검색증강생성(RAG)’ 기술에 맞춰 법령 정보와 정책 사례 등을 표준화하고, 정부 웹과 앱을 AI 친화적으로 개편할 예정입니다. 중앙부처 홈페이지를 이용해본 분들이라면 느끼겠지만 현재 정부 웹사이트는 대체로 ‘정책 홍보’ 중심으로 구성돼 있어 국민이 자신에게 필요한 정보를 찾기에는 불편한 측면이 있습니다. 이를 공급자 중심에서 이용자 중심으로 바꾸고, 법령·사례집 등 공공정보도 AI가 쉽게 검색하고 활용할 수 있는 형태로 정비해 국민이 필요한 정보를 보다 편리하게 얻을 수 있도록 한다는 계획입니다. 공무원의 일하는 방식도 AI 중심으로 확 바뀝니다. 올해 말까지 지능형 업무관리시스템 ‘온AI’를 47개 중앙부처로 확산해 법령 검토부터 보고서 초안 작성까지 행정 업무 전반에 AI를 활용해 생산성을 높인다는 방침입니다. 공무원이 직접 AI를 개발해 업무에 적용하는 ‘AI 정부 실험실’도 운영합니다. 현장에서 개발한 결과물은 ‘공공저장소(GitLab)’에 등록해 모든 중앙부처와 지방정부가 공동으로 활용할 수 있도록 할 예정입니다. 부처별 특성을 살린 AI 서비스도 확대합니다. 치안 현장 AI 지원(경찰청), 한국형 AI 기상·기후 모델(기상청), 의약품 허가·심사(식품의약품안전처), AI 건축허가·안전관리(국토부), 조달 제안요청서 AI 자동 생성(조달청) 등으로 업무의 전문성과 효율성을 끌어올린다는 것이죠. 부작용 대비 ‘공공 AI 윤리기준’ 마련개인정보 침해·책임 검증 ‘AI 영향 평가’공직사회의 AI 역량도 대폭 강화하는데요. 행안부는 모든 공무원에게 AI 교육 이수를 의무화하고, 자체 AI 개발과 현장 적용이 가능한 전문 인재 2만명을 육성하기로 했습니다. 매년 공무원 AI 활용 경진대회를 열어 혁신 문화를 확산하고 우수 과제에는 인센티브를 제공하는 방안도 검토합니다. 국민과 기업의 수요가 많은 ‘공공데이터 톱(TOP) 100’을 조기에 개방하고 기관 간 데이터 공유도 활성화할 예정이라고 하니 여러 분야에서 시너지가 났으면 좋겠습니다. AI 의존도가 높아지는 만큼 부작용에 대한 대비도 빼놓을 수 없겠죠. 정부는 AI의 신뢰성과 안전성을 확보하기 위한 ‘공공 AI 윤리기준’을 마련하고, AI 사업이 개인정보 침해 등 국민에게 미칠 수 있는 의도하지 않은 영향을 점검하고 책임 소재 등을 검증하는 ‘AI 영향평가’도 도입할 예정입니다. AI 보안성 검토 가이드라인은 행안부와 국가정보원이 함께 마련하고 있습니다. 정부는 ‘AI 정부’ 도입을 단순히 AI 기술을 활용해 행정 효율성을 높이는 데 그치지 않고, AI를 통해 국민주권의 가치를 실현하고 국민이 체감할 수 있는 정책 변화와 성과를 만들어내는 혁신 수단으로 삼겠다고 밝혔습니다. 특히 국민이 개별적으로 대응하기 어려운 영역에서 공공 AI가 역할을 한다면 정책 체감도는 더욱 높아질 겁니다. 온라인 활동이 일상화된 요즘, 인스타그램·페이스북 등 해외에 서버를 둔 소셜미디어(SNS)에서 개인정보 유출이나 사진 도용·사칭 피해가 발생했을 때 신속한 수사와 사칭 계정 삭제를 지원하거나, 딥페이크 등 AI 합성물이 성범죄에 악용될 경우 관련 콘텐츠를 빠르게 찾아내 일괄 삭제할 수 있다면 큰 도움이 되겠죠. 제주에서 실종됐다 끝내 주검으로 발견된 장미란씨 사건처럼 실종자를 찾는 데도 공공 AI가 인근 폐쇄회로(CC)TV 영상을 신속하게 분석해 특정인의 이동 경로를 추적하는 등 골든타임을 확보하는 데 역할을 할 수 있습니다. AI 서비스를 정책에 본격적으로 활용하려면 방대한 데이터 처리를 안정적으로 뒷받침할 서버 인프라 구축도 필수적입니다. 정부는 지난해 화재로 행정·금융·의료 전산망에 장애를 일으켰던 국가정보자원관리원이 AI 서버 구축에 적합하지 않다고 판단해 2030년 폐쇄하고, 세종시에 운영 중인 네이버 데이터센터 등 민간 인프라를 임차·활용하는 방안을 검토하고 있습니다. 정부가 직접 데이터센터를 새로 구축해 유지·관리할지, 초대형 민간 데이터센터를 활용할지 비용과 효율성은 물론 보안과 안정성까지 종합적으로 따져 결정하겠다는 것입니다. AI의 유용함을 국민의 삶을 바꾸는 정책으로 구현하는 것은 결국 정부의 몫입니다. 다양한 아이디어와 경험을 모은 ‘집단지성’을 발휘해 정부의 AI 서비스가 더욱 적극적이고 기존의 틀을 뛰어넘는 방향으로 발전해 나가길 기대합니다. ‘강 기자의 세종실록’은 대한민국 행정의 수도 세종시에서 생산되는 정부 정책과 관가에서 일어나는 모든 일을 생생하게 보도하는 코너입니다. 세종시에 포진한 각 정부부처가 내놓는 모든 정책이 역사의 한 페이지로 남고, 오늘의 행정이 내일의 역사가 된다는 관점으로 ‘세종 현대사(現代史)’를 기록하겠습니다.
  • 이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란과 연계된 해커들의 사이버 공격으로 영국의 한 발전소가 가동이 나흘간 중단된 사실이 뒤늦게 알려졌다. 영국 일간 텔레그래프는 22일(현지시간) 이같이 보도하며 이란 정권과 연계된 해커들이 영국 내 발전소를 목표로 삼아 실제 가동 중단까지 이르게 한 것은 이번이 처음인 것으로 알려졌다고 보도했다. 보도에 따르면 이번 발전소 해킹은 지난달과 이달 초에 걸쳐 미국의 상수도 시설을 겨냥한 일련의 사이버 공격과 동시에 발생한 것으로 관련 당국은 파악 중이다. 미국 연방수사국(FBI)과 환경보호청(EPA)에 따르면 이달 초까지 미국 내 최소 7개 주에서 상수도 시설을 겨냥한 해킹 시도가 확인됐으며, 일부는 상수도 운영에 차질을 빚기도 했다. 이 공격으로 수돗물의 수질이 바뀌거나 식수 안전이 위협받는 수준에 이르진 않았다. 그러나 미국 당국은 수질과 화학물질 처리 농도, 수압 등을 감시하고 조절하는 컴퓨터 시스템에 문제가 발생할 가능성에 대비해 경계 태세를 강화했다. 다만 영국 당국은 보안상의 이유로 공격받은 발전소가 어디인지는 밝히지 않았다. 사이버 공격으로 이 발전소는 직원들이 복구 작업을 벌이는 동안 나흘간 가동되지 못했던 것으로 알려졌다. 이곳은 비교적 규모가 작은 시설이었고, 가동 중단으로 인해 영국 전체의 전력 공급에 큰 영향을 미치진 않은 것으로 파악됐다. 영국 정부는 대응 차원에서 각 전력회사 최고경영자(CEO)들에게 이번 사이버 공격 내용을 전달했으며, 대응 방법과 지침, 향후 조치 등을 담은 서한을 보냈다. 또 영국 정보기관인 정보통신본부(GCHQ)의 대외 업무 기관인 국가사이버보안센터(NCSC)에도 이번 사건이 신고된 것으로 알려졌다. NCSC는 외국의 사이버 위협으로부터 국가 핵심 기반 시설을 보호하기 위한 보안 지침을 기업 등에 제공하는 기관이다. 영국과 미국 정보기관들은 그동안 러시아나 중국, 이란, 북한의 해커들이 핵심 기반시설과 정부기관을 대상으로 매일같이 공격을 시도하고 있다고 수시로 경고해왔다. 과거에도 대규모 사이버 공격으로 영국 국민보건서비스(NHS) 시스템과 학교, 상업용 제조시설 등이 마비된 사례가 있었다. 외국 해킹 조직들이 소매업체를 공격해 고객 정보를 유출한 사례도 있으며, 과거에는 영국 선거관리위원회에 있는 유권자 정보도 해킹당한 바 있다. 그러나 영국의 발전소를 실제로 가동 중단 상태까지 이르게 한 사이버 공격은 이번이 처음인 것으로 알려졌다. 텔레그래프는 이번 사이버 공격이 민간인에게 직접 피해를 가하려는 목적이었을 가능성은 낮다고 분석했다. 실제로 이번 발전소 가동 중단이 일반 대중에게 널리 알려질 만큼 영향을 미치지 못한 것으로 보인다. 대신 이란 이슬람혁명수비대(IRGC)와 연계된 해커들이 영국 내 시스템에 침투해 민감한 핵심 기반시설을 실제로 폐쇄할 수 있다는 점을 입증하려는 시도였을 가능성에 무게를 뒀다. 영국에는 전력망에 연결된 소규모 발전소가 수십곳 있다. 상당수는 가스 발전소로, 풍속이 낮아 풍력 발전량이 감소하거나 추가 전력이 필요할 때 일주일에 몇 시간만 가동되는 시설이다. 이러한 시설이 나흘 동안 가동되지 못한다고 해서 영국 전체 전력망에 영향을 미치지는 않는다.
  • 민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    국내 민간 인증기관 서버 해킹으로 청와대 인사를 비롯한 국내 주요 인물의 개인정보가 탈취돼 경찰이 수사에 나섰다. 경찰청 국가수사본부는 20일 “해커에 의해 국내 민간 인증기관 서버가 해킹됐고, 해킹된 자료 분석 과정에서 국내 주요 인물의 개인정보가 포함된 것을 확인했다”고 밝혔다. 주요 인물은 청와대에 재직 중인 고위 인사로 알려졌다. 또한 유출된 정보는 이름과 소속·전화번호 등 일반적으로 명함에서 볼 수 있는 수준으로 전해졌다. 다만 국수본은 “청와대 서버가 해킹된 것은 아니다”고 설명했다. 이날 청와대 관계자 역시 “청와대에 대한 해킹 보도는 사실이 아니다”고 밝혔다. 경찰은 이와 별건으로 북한 소행으로 의심되는 전방위적 해킹 사건에 대해서도 수사 중이다. 국수본은 “국가배후 해킹조직에 의해 언론사 서버 관리업체와 제약회사, 병원 등이 해킹된 것을 수사하고 있다”고 밝혔다. 경찰은 해당 해킹 사건의 배후에 북한 해킹조직인 ‘라자루스’가 개입한 것으로 의심 중이다. 라자루스는 북한이 운영하는 해킹 조직으로 2014년 미국 소니픽처스 해킹, 2016 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 워너크라이 사건을 주도한 것으로 의심받는 곳이다. 경찰은 해킹 경위와 유출된 개인정보의 범위, 공격 주체 등을 확인하기 위한 수사를 이어갈 방침이다.
  • 더그래프(The Graph), AI 에이전트·온체인 생태계 확대…ETHGlobal Lisbon서 10개 프로젝트 선정

    더그래프(The Graph), AI 에이전트·온체인 생태계 확대…ETHGlobal Lisbon서 10개 프로젝트 선정

    - AI 에이전트·표준화 데이터·실시간 처리 기술 활용 사례 소개- DeFi 넘어 의약품 물류·파일 인증·호텔 예약 등 다양한 분야 프로젝트 참여- 총 4개 부문에서 10개 프로젝트 선정…총 1만 5000달러 지원 더그래프(The Graph)는 지난 7월 포르투갈 리스본에서 열린 글로벌 Web3 해커톤 ‘ETHGlobal Lisbon 2026’에서 자사의 데이터 인프라를 활용한 10개 프로젝트를 수상작으로 선정했다고 밝혔다. ETHGlobal은 블록체인 개발자들이 다양한 서비스와 프로토타입을 개발하는 해커톤 시리즈다. 더그래프는 이번 리스본 행사에서 총 1만 5000달러의 상금을 지원했으며, AI 개발 도구, AI 활용 사례, 기존 프로젝트 고도화, 표준화 데이터 제품 활용 등 4개 부문에서 수상작을 선정했다. 이번 수상작에서는 더그래프의 온체인 데이터 인프라를 활용해 AI 에이전트, 실시간 데이터 처리, 표준화된 데이터 구조 등을 구현한 사례가 소개됐다. 적용 분야도 탈중앙화금융(DeFi) 관련 프로젝트를 비롯해 의약품 콜드체인 물류, 파일 인증, 호텔 예약 등으로 다양하게 나타났다. AI 개발 도구 부문에서는 Pista가 1위를 차지했다. Pista는 서브스트림스(Substreams)를 활용해 블록체인 데이터를 실시간으로 수집·분석하고, 지갑과 프로토콜의 이상 행동을 탐지하는 시스템을 개발했다. ArcBook과 deeptrace는 각각 온체인 주문 시스템과 여러 디파이 프로토콜의 데이터를 하나의 방식으로 조회하는 AI 도구를 선보였다. AI 활용 사례 부문에서는 의약품 콜드체인 물류 데이터를 활용하는 ColdProof와 AI 에이전트를 활용한 호텔 예약 서비스 BookerBob이 선정됐다. ColdProof는 운송 과정에서 수집되는 센서 데이터를 더그래프를 통해 조회할 수 있도록 구현했으며, BookerBob은 AI 에이전트를 활용한 예약 과정에 이용자 관련 정보를 반영하는 구조를 개발했다. 기존 프로젝트 고도화 부문에서는 EQLTY, Justify, Binary Stamp가 수상했다. EQLTY는 자연어로 입력한 투자 목표를 여러 AI 에이전트가 분석하고 거래 기능으로 연결할 수 있도록 설계했으며, 서브스트림스를 활용해 로빈후드 체인(Robinhood Chain)의 유니스왑 V4 주식 토큰 풀 데이터를 처리했다. Justify는 예측시장 데이터를 서브그래프로 재구성했으며, Binary Stamp는 파일의 생성 및 변경 이력을 온체인에서 확인할 수 있는 인증 시스템을 개발했다. 표준화 데이터 제품 활용 부문에서는 Am I cooked와 atlas가 선정됐다. 두 프로젝트는 여러 프로토콜에 적용할 수 있는 표준화된 데이터 구조를 활용해, 프로토콜별로 별도의 연결 방식을 구축하는 대신 하나의 질의 방식으로 여러 서비스를 조회할 수 있도록 했다. 이번 수상작에서는 온체인 데이터를 실시간으로 처리하거나 표준화된 구조로 활용하는 방식 등 다양한 데이터 활용 사례가 확인됐다. 일부 프로젝트는 새로운 프로토콜을 추가할 때 기존 데이터 구조를 활용하는 방식을 적용해 개발 과정의 효율성을 높이는 방향을 제시했다. 이번 ETHGlobal Lisbon에서는 AI 에이전트와 다양한 서비스에 온체인 데이터를 활용한 프로젝트들이 수상작으로 선정됐다. 더그래프는 서브그래프(Subgraphs)와 서브스트림스(Substreams)를 기반으로 온체인 데이터의 조회와 실시간 처리를 지원하고 있으며, 개발자들이 데이터를 활용할 수 있는 인프라를 제공하고 있다.
  • 동대문 청년정책엔 특별한 것이 있다 [현장 행정]

    동대문 청년정책엔 특별한 것이 있다 [현장 행정]

    경희·시립·외대 회장단 정례차담청년행사 기획, 생활밀착 건의도“지속적 교류… 지원예산도 확대” “총학생회와의 소통을 기반으로 현장 제안이 정책과 변화로 이어지도록 하겠습니다.” 최동민 동대문구청장은 지난 10일 경희대·서울시립대·한국외국어대 총학생회 회장단과 ‘상호협력 협약식 및 차담회’를 열고 “청년정책은 일방적으로 만드는 것이 아니라 청년 목소리에서 출발해야 한다”고 말했다. 이어 “주거, 취업, 창업, 문화 등 청년이 직면한 과제를 하나씩 해결하고 실질적인 성과를 낼 수 있도록 지속 가능한 시스템을 구축하겠다”고 강조했다. 12일 구에 따르면 구와 3개 대학 총학생회는 ▲청년정책 홍보와 의견 수렴 ▲청년 행사 기획·추진 ▲청년 사회참여와 지역사회 공헌을 위한 협력사업 등에 다 함께 힘을 모으기로 했다. 이찬민 서울시립대 총학생회장은 “청년정책의 관건은 효능감”이라며 “청년들에게 구의 좋은 지원 정책이 알려질 수 있도록 사업 정보를 총학생회와 정기적으로 공유하면 좋겠다”고 제안했다. 신창훈 경희대 총학생회장은 “무료 법률 상담 대상을 구 소재 대학생까지 확대해 달라”며 “‘동대문구에 필요한 변화’를 주제로 열리는 경희대 전공 융합 해커톤 대회에 구청장 참석을 비롯한 지원을 요청드린다”고 전했다. 청년 삶과 밀접한 생활형 건의도 이어졌다. 김하은 한국외대 총학생회장은 “외대역 공영주차장을 낮 시간대 학생들도 이용할 수 있도록 검토를 부탁드린다”며 “리모델링이 진행 중인 역 앞 광장은 외대생들이 상징으로 여기는 공간인 만큼 대학의 정체성을 담아내줬으면 한다”고 말했다. 최 구청장은 “상설 기구인 ‘청년 정책 네트워크’의 기능을 강화해 각 대학 회장단 임기와 상관없이 지속적인 교류와 협력을 이어갈 것”이라며 “월 1회 차담회를 정례화하고 청년 지원 예산도 확대해 나가겠다”고 답했다.
  • 투자부터 해외 진출까지… 스타트업 지원 강화

    투자부터 해외 진출까지… 스타트업 지원 강화

    한국투자금융그룹이 투자와 육성, 해외 진출 지원을 아우르는 스타트업 지원 체계를 강화하고 있다. 12일 한국투자금융그룹에 따르면 자회사 한국투자증권은 한국투자액셀러레이터, 한국투자파트너스 등 그룹 계열사와 협력해 창업 초기 투자부터 후속 투자, 글로벌 진출까지 기업 성장 단계별 지원 프로그램을 운영한다. 특히 한국투자증권은 자립준비청년의 창업과 경제적 자립을 돕기 위한 ‘한국투자 드림 셰르파’를 출범해 5개팀을 선발했다. 선발팀에는 최대 2000만원의 사업 지원금과 함께 전담 퍼실리테이터(조력자)의 1대1 멘토링, 세무·회계 컨설팅, 팝업스토어 운영 기회 등을 제공한다. 기술 기반 스타트업의 해외 진출 지원도 강화하고 있다. 한국투자액셀러레이터는 지난달 미국 오리건 UAS 액셀러레이터와 업무협약을 체결하고 국내 방산·드론 스타트업의 미국 시장 진출을 지원하기로 했다. 또한 지난 6월에는 글로벌 AI 기업 앤트로픽, 소프트웨어 개발 플랫폼 레플릿과 공동으로 스타트업 해커톤을 개최했으며, 앞서 3월에는 마이크로소프트와 함께 포트폴리오 기업 대상 글로벌 진출 전략 워크숍을 진행했다. 한국투자액셀러레이터 투자 기업 가운데 창업 3년 미만 기업 비중은 66%에 달하며, 지난해 신규 투자 규모는 120억원으로 전년 대비 15% 증가했다. 
  • SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    AI Village에서 열린 CTF서 전 세계 200여 개 팀 중 최종 5위데프콘 34 CTF 본선서 글로벌 최정상 해커들과 공격 방어 역량 겨뤄 SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘(DEF CON) 34’의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 10일 밝혔다. 데프콘은 전 세계 해커와 보안연구자들이 모여 최신 해킹 기술과 보안 위협을 공유하는 세계 최대 규모의 해킹·보안 컨퍼런스다. 올해는 AI, 자동차, 암호화폐 등을 주제로 38개 빌리지가 운영되는 등 사이버보안 전 분야의 최신 기술과 연구 성과가 공유됐다. EQST(이큐스트)는 이번 AI CTF에서 한국 참가팀 가운데 유일하게 톱5에 이름을 올려 AI 에이전트를 기반으로 한 보안 문제 해결 역량과 세계적 수준의 AI 보안 기술력을 입증했다. 이와 함께 데프콘 34 CTF 본선에도 진출해 글로벌 최정상급 보안 전문가들과 실전 공격·방어 기량을 겨뤘다. EQST가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. 참가팀들은 AI 모델을 기반으로 에이전트의 구조와 프롬프트를 제작하고, 문제 해결 과정과 공격 전략을 설계하는 역량을 겨뤘다. EQST는 문제 유형 별 AI모델을 최적화하고 에이전트의 행동방식을 조정하며, 배점과 난이도를 분석해 공략 순서를 결정하는 등 다양한 전략을 적용했다. 특히 AI 에이전트가 스스로 취약점을 탐색하고 공격을 수행할 수 있도록 설계하는 과정에서 AI 모델에 대한 이해와 침투테스트 경험, 보안 문제 분석 능력을 종합적으로 발휘했다. 그 결과 전 세계 200여 개 참가팀 가운데 최종 5위에 오르며 AI 기술을 활용한 공격 및 보안 문제 해결 역량을 확인했다. 이번 대회를 통해 EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀도 본선 무대에 올라 글로벌 보안 전문가들과 경쟁을 펼쳤다. 본선은 공격·방어(Attack and Defense)와 킹 오브 더 힐(King of the Hill, KOTH)을 결합한 방식으로 진행됐다. 참가팀들은 상대 팀 시스템의 취약점을 찾아 공격해 플래그를 획득하는 동시에 자신의 시스템을 방어하고, KOTH 과제에서는 다른 팀보다 우위를 확보하기 위한 경쟁을 펼쳤다. 공격에 성공하는 것뿐 아니라 발견된 취약점에 대응하면서 서비스의 정상 운영 상태를 유지해야 하는 만큼 취약점 분석과 공격 코드 개발, 패치 및 방어 전략 수립 등을 동시에 수행하는 종합적인 보안 역량이 요구됐다. EQST 구성원은 글로벌 보안 전문가들과 실전 경쟁을 펼치며 새로운 공격 기법과 문제 해결 방식을 경험하고 공격·방어 기술에 대한 연구 경험을 축적했다. EQST는 약 200명 규모의 국내 최대 화이트해커 전문가 집단으로 취약점 연구, 침투 테스트, 악성코드 분석, AI 보안 연구 등 다방면에서 활동 중이다. 최근 AI 레드팀 해킹대회 ‘저지먼트 데이(Judgement Day)’와 ‘드림핵 해킹방어대회 2026’ 우승, R3CTF 2026 2위, ‘미드나이트 선(Midnight Sun) CTF 2026’ 3위 등을 기록하며 우수한 성과를 이어가고 있다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.
  • 피싱 미끼 제작은 옛말…北 해커, 이젠 AI로 공격 대상 자동 추적한다 [밀리터리노트]

    피싱 미끼 제작은 옛말…北 해커, 이젠 AI로 공격 대상 자동 추적한다 [밀리터리노트]

    북한의 대표적 해킹 조직으로 알려진 ‘김수키’(Kimsuky)가 단순한 이미지 위조나 피싱용 미끼 문서 제작 수준을 넘어 인공지능(AI)을 활용해 공격 전 과정의 자동화를 시도 중인 정황이 포착됐다. 미끼 문서 제작 넘어 ‘공격 전 과정 자동화’로 체질 개선10일 보안 전문 기업 지니언스의 시큐리티 센터가 발표한 분석 보고서에 따르면 김수키는 AI 기술을 사이버 공격 체계 전반에 적극적으로 이식하기 위한 연구와 기술 검증을 진행해 온 것으로 드러났다. 기존 북한 해커들의 AI 활용은 번역기나 생성형 AI를 이용해 어색하지 않은 한국어 피싱 이메일을 쓰거나 미끼용 금융 보고서를 제작하는 등 주로 ‘공격 준비’ 단계에 치우쳐 있었다. 하지만 최신 분석 결과에서는 해커들이 보안 감시를 피할 수 있는 ‘로컬 대형언어모델’(Local LLM)과 ‘검색증강생성’(RAG) 환경을 직접 구축해 운용 중인 흔적이 다수 식별됐다. 외부 서비스(OpenAI 등)로 내부 데이터가 유출되지 않는 올라마(Ollama), GPT4All, 엠스티(Msty) 등 로컬 LLM 관리 도구와 RAG 구성 환경을 비롯해 AI 에이전트 개발 프레임워크까지 자체 구축한 것이다. AI 코딩 도구 악용 및 표적 자동 추적·분석 시도 해커들은 자체 구축한 AI 환경을 통해 탈취한 막대한 양의 문서에서 유용한 정보를 자동으로 추출·분석하고, 타깃으로 삼은 공격 대상을 AI로 자동 추적 및 식별하는 시스템을 테스트하고 있는 것으로 예상된다. 특히 AI 기반 코딩 도구인 ‘커서’(Cursor)를 설치해 악성 코드 개발 프로세스를 효율화하고 AI가 생성한 가짜 가상자산·금융 투자 보고서를 한층 정교하게 다듬어 유포하는 정황도 함께 확인됐다. 주요 타깃은 비트코인 등 가상자산 관련 분야로, 가상자산 지갑 정보 및 개인 이메일 계정, 특정 웹사이트 가입 이력 등 민감 정보의 노출 여부를 자동 탐색하려는 시도가 지속되고 있다. 전 세계 코인 해킹 절반 이상이 北 소행… 누적 피해 10조원 북한 해커들이 이처럼 AI 기술을 집요하게 도입하는 배경에는 전 세계 가상자산 시장을 노린 대규모 외화벌이 목적이 자리 잡고 있다. 블록체인 보안 분석업체들의 통계에 따르면 지난해 북한 연계 해킹 조직이 전 세계에서 탈취한 가상자산 피해액은 약 20억달러(약 2조 7000억원)에 달한다. 이는 글로벌 전체 피해 규모의 60%를 차지하는 수치다. 2016년 이후 북한 연계 해커 조직에 의해 발생한 가상자산 누적 피해액만 총 67억 5000만달러(약 9조 3000억원)에 이른다. 올해 들어서도 탈중앙화 금융(DeFi) 및 리스테이킹 프로토콜 등의 취약점을 집중 공격하며 상반기에만 6억 4000만달러(약 1조원) 이상의 코인을 탈취, 전 세계 해킹 피해액의 66% 이상을 차지한 것으로 나타났다. 탈취한 가상자산은 믹서(Mixer) 서비스와 탈중앙화 거래소(DEX) 등을 통해 신속하게 세탁돼 정권 유지 및 무기 개발 자금으로 활용되는 것으로 추정된다. “단순 내용 판별 불가능… 실행 행위 감시하는 EDR 구축해야”전문가들은 해커들이 AI 도구를 공격에 본격 도입함에 따라 사회공학적 산출물의 완성도가 급격히 올라가고 있으며, 이에 따라 공격의 빈도와 속도 역시 비약적으로 증가할 것이라고 경고한다. 문종현 지니언스 시큐리티 센터장은 “AI의 발전으로 피싱 문서를 구분하기가 더욱 어려워졌다”며 “이제는 정교해진 문서 내용에 속지 않는 것을 넘어 실행 행위를 실시간으로 탐지하고 차단하는 체계를 선제적으로 마련해야 한다”고 당부했다.
  • 미래 로봇 인재 육성…8일 벡스코서 ‘2026 부산로봇경진대회’ 개막

    미래 로봇 인재 육성…8일 벡스코서 ‘2026 부산로봇경진대회’ 개막

    부산시는 8~9일 벡스코 제2전시장과 동명대에서 ‘2026 제16회 부산로봇경진대회’를 개최한다고 7일 밝혔다. 이 대회는 로봇 기술을 활용해 미래 인재를 육성하고 로봇산업의 저변을 확대하기 위해 마련됐다. 이번 대회는 시가 주최하며 한국로봇융합연구원 주관, 부산시교육청 후원으로 열린다. 국립부경대학교 지능형로봇 혁신융합대학사업단과 R-WeSET 사업단, 동명대학교 해양로봇교육기술연구소, 피지컬AI연구회, 초등SW교육공학연구회 등 지역 대학과 교육기관, 로봇 전문 기관이 함께 참여해 대회의 전문성을 더한다. 올해 대회는 초등부 5개, 중·고등부 4개, 대학부 1개 등 총 10개 경연 종목으로 구성했다. 초·중·고등학생과 대학생 260팀 503명이 참가해 로봇 제작과 프로그래밍, 인공지능 기술을 활용한 창의적 문제 해결 능력을 겨룬다. 초등부는 로봇컬링, 로봇공성전, 로봇방탈출, 초등해커톤, 부산에코델타시티 스마트 리빙로봇 챌린지, 중·고등부는 인공지능 사물인터넷(AIoT) 산업현장 로봇 메이커톤, 부산항 스마트 물류로봇 챌린지, 인공지능 로봇창작, 인공지능 자율주행 자동차 종목으로 진행된다. 대학부에서는 해양로봇챌린지가 열리며, 각 종목 우수자에게는 부산광역시장상과 부산광역시교육감상 등을 수여할 예정이다. 이번 대회에서는 부산의 지역적 특성을 반영한 신규 종목이 눈길을 끈다. 초등부 ‘부산에코델타시티 스마트 리빙로봇 챌린지’는 스마트시티를 배경으로 센서와 로봇을 활용해 생활 속 문제를 해결하는 종목이다. 중·고등부 ‘부산항 스마트 물류로봇 챌린지’는 부산항 물류 환경을 주제로 자율주행 로봇과 인공지능 비전 기술을 활용해 물류 임무를 수행하는 종목이다. 이 두 종목은 피지컬 인공지능의 기본 원리를 학생들이 쉽게 이해하고 학습할 수 있도록 구성했다. 대회 기간에는 로봇에 대한 시민들의 관심과 이해를 높이기 위한 전문가 강연과 로봇 전시, 다양한 체험 프로그램도 함께 운영된다. 부산대학교 이승준 교수가 이끄는 자율로봇 및 인공지능 연구실(ARAI Lab)은 지난해에 이어 올해도 세계 로봇대회인 ‘로보컵’에서 우승한 ‘아누비스Ⅱ(AnubisⅡ)’를 전시하고 로보컵 우승 스토리를 주제로 강연한다. 인공지능(AI) 로보틱스 기술을 보유한 스튜디오랩은 로봇팔에 장착된 카메라로 참가자를 다양한 각도에서 촬영해 즉석에서 사진을 인화하는 인공지능(AI) 포토로봇 체험을 운영한다. 이와 함께 물류로봇 체험, 해양로봇 체험, 인공지능 반려로봇 체험, 부산 해양 퀴즈 대결, 인공지능 부산 기후정보센터 체험 등 다양한 프로그램이 운영된다. 개막식은 내일 8일 오전 10시 30분 벡스코 제2전시장에서 열린다. 대회와 관련한 자세한 사항은 부산로봇경진대회 홈페이지(www.busanrobotcom.or.kr)에서 확인할 수 있다.
  • ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    ‘소형기지국 해킹’ 사고 KT… 과징금 540억 부과

    1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 서버를 폐기한 LG유플러스도 공무집행을 방해한 혐의로 경찰에 고발했다. KT는 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    인증문자·전화까지 다 털렸다…KT 과징금 540억·조사방해 고발

    2차 피해 발생… 개보위 “중대한 위반” 11개월 간 해커 들락날락해도 몰랐다 인증서·접속 서버 관리 총체적 부실 기록 삭제·허위 진술…조사 방해 고발 LG유플러스, ‘서버 폐기’ 증거 인멸 시도 공무집행 방해로 LGU+ 경찰 수사 의뢰 1만 6000여명의 개인정보가 유출되고 무단 소액결제 피해가 발생한 KT가 540억원의 과징금을 물게 됐다. 조사 과정에서 로그 기록을 삭제하고 거짓 자료를 제출하며 조사를 방해한 혐의로 경찰 수사도 받게 됐다. 개인정보 유출 사건에 대한 조사 착수 전 서버 폐기 등 증거 인멸을 시도한 LG유플러스에 대해서도 수사 의뢰했다. 개인정보보호위원회는 30일 KT에 개인정보보호법 위반 혐의로 과징금 539억 7900만원과 시정 명령·개선 권고·공표 명령을 부과했다고 밝혔다. 해커는 KT의 유실된 소형기지국 ‘펨토셀’을 통해 KT 이동통신망에 접속해 이용자의 개인정보를 가로챈 것으로 드러났다. 이용자의 이름과 생년월일을 이용해 결제 인증 문자메시지와 자동응답시스템(ARS) 정보를 빼돌려 무단으로 소액결제를 했다. 이 과정에서 이용자 1만 6647명의 휴대전화 번호와 단말기 식별번호(IMEI)가 유출됐고, 알뜰폰 가입자를 포함한 총 368명이 약 2억 4000만원의 소액결제 피해를 입었다. KT는 펨토셀의 보안 관리를 철저히 하지 않은 것으로 확인됐다. 접속 인터넷프로토콜(IP)을 제한하지 않았고, 관리서버에 접근할 수 있는 우회 접속 경로도 발견됐다. 해커가 침투했을 때 대응 체계도 마련돼 있지 않았다. 이 때문에 해커가 2024년 10월부터 지난해 9월까지 약 11개월간 KT 내부망에 접속했음에도 소액결제 피해 민원이 발생한 뒤에야 해커의 비정상적인 접속 사실을 파악할 수 있었다. 악성코드 감염 사고가 일어난 사실도 확인됐다. KT는 2024년 3월 로밍렌탈서비스 홈페이지로 해커가 침투해 38대의 서버가 BPF도어 등 다수의 악성코드에 감염된 사실을 파악하고도 신고하지 않았다. 해커가 임직원과 협력사 직원 정보 일부를 조회·유출한 정황도 확인됐다. 또 침해 서버 로그를 삭제한 뒤 보존 자료가 없다고 했다가 뒤늦게 제출해 개인정보위는 이를 조사 방해로 보고 고발하기로 했다. 개인정보위는 KT의 위반행위 정도를 ‘중대한 위반’으로 판단해 과징금을 부과하고 무선통신망 장비 보안 강화와 개인정보 보호 체계 정비를 명령했다. 양청삼 개인정보위 사무처장은 브리핑에서 “2차 피해가 있다는 점에서 매우 심각한 요소로 봤다”며 “개인정보처리자는 개인정보 유출이 국민 생명·재산에 직접적인 피해로 이어질 수 있다는 점을 무겁게 인식하고 유출사고가 나지 않게 책임 있는 노력을 해야 한다”고 말했다. 그는 “과징금 산정은 무선통신 매출을 기본으로 잡았고 LTE(4세대 이동통신 기술)와 5G 매출을 종합적으로 포함시켰다”고 덧붙였다. 아울러 개인정보위는 당국이 조사에 나서기 전 미리 비밀번호 관리시스템(APPM) 서버를 재설치하거나 서버를 폐기해 유출 경위와 추가 유출 확인을 어렵게 한 LG유플러스를 증거 은닉·폐기에 따른 공무집행방해 혐의로 고발했다. 개보위 관계자는 “LG유플러스는 위원회 조사 착수 전 서버 폐기 등의 증거·은닉 행위가 이뤄져 개인정보보호법상 조사방해 요건이 안돼 형법상 공무집행 방해로 수사기관에 수사를 의뢰했다”고 설명했다. ‘조사 전’ 증거 은닉·폐기 형사 처벌 추진매출 3% 과징금 부과…신고포상금제 도입비협조·시정명령 미이행, 이행강제금 부과개인정보위는 이번 사건을 계기로 향후 재발 방지와 조사 실효성을 높이기 위해 제도 개선을 추진하기로 했다. 조사 착수 전 증거를 은닉·폐기한 경우 형사처벌하거나 전체 매출액의 3% 이내에서 과징금을 부과할 수 있도록 하고 신고포상금 제도도 도입할 계획이다. 또 조사에 비협조적이거나 시정명령을 미이행한 사업자에 대해서는 하루 매출액의 0.3%를 이행강제금으로 부과하고 침해사고 발생 시 자료 보전명령을 내릴 수 있도록 개인정보보호법 개정도 추진할 방침이다. 개보위는 “사고 은폐와 조사 방해라는 일부 기업의 고질적 관행에 대해 경종을 울리고 사고를 은폐하더라도 끝까지 법적 책임을 물어 이런 선택이 더 이상 기업에 유리하지 않다는 인식을 정착시켜 나가겠다”고 밝혔다. KT는 이날 과징금 부과 등과 관련해 “개인정보위의 처분 결과를 무겁게 받아들인다”며 “고객과 국민께 심려와 불안을 끼쳐드린 점을 다시 한번 고개 숙여 깊이 사과드린다”고 밝혔다. KT는 개인정보위 의결서를 수령한 뒤 처분 사유와 세부 내용을 면밀히 검토해 향후 대응 방향을 정할 방침이다. LG유플러스는 증거 인멸 의혹에 “같은 사안에 대해 경찰 수사가 진행 중이며 수사에 성실히 임하고 있다”고 밝혔다. 다만 별도의 해명이나 법적 대응 계획은 내놓지 않았다.
  • 전남대-광주은행 ‘AI 거점 대학’ 육성 맞손… 미래인재 양성 박차

    전남대-광주은행 ‘AI 거점 대학’ 육성 맞손… 미래인재 양성 박차

    전남대학교와 광주은행이 지역 인공지능(AI) 산업의 미래를 견인할 핵심 인재 육성과 생태계 조성을 위해 전략적 파트너십을 구축했다. 전남대학교와 광주은행은 29일 전남대학교 대학본부 접견실에서 인공지능(AI) 거점대학 육성과 지역 AI 인재 양성을 위한 업무협약(MOU)을 체결하고, 교육과 연구, 산업 현장을 아우르는 포괄적 협력 체계를 가동하기로 했다고 밝혔다. 이날 협약식에는 전남대학교 이근배 총장, 이명규 교학부총장, 고성석 연구부총장, 나명환 AI융합대학장 등 대학 측 주요 보직자와 광주은행 정일성 은행장, 김종민·이상채 부행장 등 양측 관계자들이 참석해 지역 AI 산업의 경쟁력 제고를 위한 의지를 다졌다. 이번 협약은 대학의 학술적 인프라와 지역 대표 금융기관의 산업적 역량을 결합해, 단순한 인력 양성을 넘어 지역 기반의 자생적 AI 연구·산업 생태계를 공고히 하기 위해 마련됐다. 양 기관은 협약에 따라 ▲현장 실무형 인턴십 및 장학제도 운영 ▲광주은행 유관 부서가 참여하는 공동연구센터 개설 및 연구 수행 ▲전남대 내 석·박사 위탁교육 진행 ▲재학생 및 졸업생 대상 AI 해커톤 대회 개최 등을 공동 추진한다. 특히 전남대는 AI융합대학을 중심으로 교육과 연구의 질적 수준을 높이는 한편, 광주은행과의 실질적인 산학협력을 통해 학생들에게 산업 현장의 생생한 경험을 제공할 방침이다. 광주은행 역시 금융권의 디지털 전환(DX) 수요를 바탕으로 공동연구와 인재 양성 프로그램에 적극 참여함으로써 지역 AI 생태계 활성화에 힘을 보태기로 했다. 이근배 전남대 총장은 “이번 협약은 지역의 미래 성장동력인 AI 분야에서 대학과 금융기관이 인재 양성과 연구 협력을 함께 도모한다는 점에서 그 의미가 매우 크다”며, “전남대는 AI 거점 대학으로서 교육·연구 역량을 더욱 고도화하고, 학생들이 현장에서 실전 감각을 키우며 성장할 수 있는 실질적인 기회를 넓혀가겠다”고 강조했다.
  • NHN, ‘넥스트 AI 네트워크 2026’ 참가자 모집… 채용 특전·상금 풍성

    NHN, ‘넥스트 AI 네트워크 2026’ 참가자 모집… 채용 특전·상금 풍성

    NHN이 게임 분야 AI 인재를 발굴하기 위한 채용 연계형 해커톤 ‘넥스트 AI 네트워크 2026’(NAN 2026)의 참가자를 모집한다고 29일 밝혔다. NAN 2026은 AI를 활용한 게임 개발 역량을 갖춘 인재를 발굴하기 위해 마련된 행사로, NHN의 AI 중심 업무 혁신 전략의 일환으로 진행된다. 국내 게임 산업 인재 양성을 위해 마련된 이번 행사는 문화체육관광부와 한국콘텐츠진흥원이 후원한다. 참가는 만 19세 이상이면 누구나 가능하며, 개인 또는 3인 이하 팀으로 지원할 수 있다. 참가 희망자는 다음달 10일까지 신청 페이지를 통해 참가 신청서와 사전 과제를 제출하면 된다. 과제는 플레이 가능한 게임 빌드와 시연 영상, 게임 소개서, AI 활용 기술 문서 등으로 구성되며, 심사를 거쳐 본선 진출 10개 팀이 선정된다. 본선은 오는 9월 4일부터 6일까지 경기 판교 NHN 사옥 ‘플레이뮤지엄’에서 진행된다. 참가팀은 공개된 주제에 맞춰 48시간 동안 게임 프로토타입과 AI 에이전트 설계서 등을 개발해 제출한다. 최종 심사를 통해 대상(5000만원), 최우수상(2000만원), 우수상(1000만원) 등 총 8000만원의 상금이 수여된다. 수상자 전원에게는 NHN 채용 최종 면접 기회가 제공되며, 입사 후 근속 기간에 따라 별도의 보너스도 지급된다. NHN은 이번 행사를 통해 실무 역량을 갖춘 AI 인재를 확보하고, 이를 실제 채용으로 연계해 게임 분야 AI 경쟁력을 강화한다는 계획이다. 김상호 NHN 게임사업부문 대표는 “NAN 2026은 AI를 활용한 새로운 게임 경험을 실제 결과물로 구현해 볼 수 있는 게임 특화 해커톤”이라며 “창의적인 아이디어와 도전 정신을 가진 인재들의 많은 참여를 기대한다”고 말했다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • 한양대 ERICA, ‘2026 전국 청소년 SW·AI경진대회’ 개최… 전국 2,000여 명 참가

    한양대 ERICA, ‘2026 전국 청소년 SW·AI경진대회’ 개최… 전국 2,000여 명 참가

    - 전국 600여 개 중·고교팀 참여… 지속가능발전목표(SDGs) 기반 온라인 해커톤 진행- 결과물 아닌 ‘사고 과정’ 평가… 연초고 ‘지지자’팀 대상 수상 한양대학교 ERICA SW중심대학사업단이 주최하고 ㈜팀모노리스가 운영을 맡은 ‘한양대학교 ERICA와 함께하는 2026 전국 청소년 SW·AI 경진대회’가 지난 19일 이틀간의 온라인 본선 해커톤을 마치고 막을 내렸다. 3차 심사를 거쳐 27일 발표된 대회 대상은 연초고등학교 ‘지지자’팀(작품명 ‘모두의 한 끼’)이 차지했다. 이번 대회는 과학기술정보통신부와 정보통신기획평가원(IITP)이 지원하는 SW중심대학사업의 일환으로, 청소년이 생성형 AI를 활용해 직접 사회 문제를 정의하고 해결하는 역량을 기르기 위해 기획됐다. 지난 3월 말부터 전국 중·고등학생을 대상으로 참가팀을 모집한 결과, 14개 시·도 600여 개 학교에서 662개 팀, 2,000여 명이 참가했다. 전 과정이 온라인으로 진행돼 참가자들은 지역이나 학교 여건의 제약 없이 응시했다. 참가 학생들은 지난 4일 사전 교육을 통해 AI 리터러시, 프롬프트 작성법, 대화형 AI 기반 소프트웨어 개발 방식인 ‘바이브코딩’을 숙지한 후, 18일부터 이틀간 바이브코딩 해커톤 플랫폼 ‘짓다’ 등을 활용해 본선 과제를 수행했다. 과제는 지속가능발전목표(SDGs)에 기반한 4개 테마, 8개 세부 주제로 대회 당일 공개됐다. 참가팀들은 고령층 디지털 소외, 기후 위기와 자원 낭비, 교통약자 이동, 청소년 건강 등 주요 사회 문제 중 하나를 선택해 웹·앱 형태의 솔루션을 개발했다. 대회 기간에는 대학생 멘토단이 참여해 팀별 아이디어 구체화와 개발 과정을 지원했다. 심사는 결과물의 완성도를 중심으로 평가하던 기존 코딩 대회와 달리 ‘문제 해결 과정’에 초점을 맞췄다. 참가팀이 문제를 해석하고 생성형 AI의 답변을 검증·보완해 결론에 이르는 과정을 4개 영역으로 나눠 평가했으며, AI 기반 사전 검토, 전문가 채점, 종합 심사의 3단계를 거쳐 최종 수상팀을 선발했다. 대상을 수상한 연초고등학교 ‘지지자’팀(임지원·장자영)은 예산, 환경, 영양, 남은 식재료 등을 종합 고려해 사용자 맞춤형 식단을 추천하는 웹앱 ‘모두의 한 끼’를 개발했다. 획일적인 정답 대신 사용자 개별 상황과 가치에 맞춘 선택지를 제시했다는 점에서 문제 정의의 구체성과 AI 활용 과정의 논리성을 인정받았다. 대상 팀에는 한양대학교 ERICA 소프트웨어융합대학 학장상이 수여되며, 최우수상 2팀, 우수상 10팀 등 총 13개 팀이 수상 명단에 올랐다. 대상팀 ‘지지자’의 임지원·장자영 학생(연초고등학교 1학년)은 “냉장고 속 재료를 알뜰하게 활용해 탄소 배출을 줄일 수 있도록 재료 선택과 사용자 가치 조절 기능을 담아 ‘모두의 한 끼’를 만들었다”며 “작은 아이디어가 환경을 생각하는 지속 가능한 식습관에 보탬이 되면 좋겠고, 이번 경험을 발판 삼아 더 가치 있는 AI와 SW를 고민하는 팀이 되고 싶다”고 소감을 밝혔다. 한양대학교 ERICA SW중심대학사업단장 Scott Uk-Jin Lee은 “이번 대회는 청소년들이 생성형 AI를 단순한 답안 생성 도구가 아니라 문제 해결의 협업 파트너로 활용하는 가능성을 확인한 자리였다. 앞으로도 지역과 환경에 관계없이 모든 청소년이 SW·AI 역량을 기를 수 있는 기회를 넓혀가겠다”고 밝혔다. 한양대학교 ERICA는 이번 성과를 바탕으로 청소년 대상 SW·AI 교육 프로그램을 지속적으로 확대하고, 초·중등 단계부터 대학으로 이어지는 디지털 인재 양성 체계를 한층 강화해 나갈 계획이다.
  • 국민대 HUSS 학생들, ‘2026 HUSS 융합캠프 해커톤’서 다수 수상

    국민대 HUSS 학생들, ‘2026 HUSS 융합캠프 해커톤’서 다수 수상

    국민대학교는 국민대 HUSS 참여 학생들이 지난 1일부터 3일까지 3일간 경주에서 열린 ‘2026 HUSS 융합캠프(인사이트) 해커톤’에서 최우수상과 우수상, 장려상을 받았다고 27일 밝혔다. 이번 해커톤은 교육부와 한국연구재단이 지원하고 HUSS협의회가 주관했으며, HUSS 참여 대학 학생과 관계자 등 약 430명이 참가했다. 학생들은 대학과 전공을 넘나드는 5인 연합팀을 구성해 사회문제 해결 아이디어를 제안했다. 대회에는 55개 팀이 참가해 예선을 거쳐 20개 팀이 본선에 올랐으며, 최우수상 1팀, 우수상 4팀, 장려상 5팀 등 총 10개 팀이 수상했다. 국민대 학생이 참여한 연합팀 가운데 ‘온새미로’는 최우수상, ‘다우미’는 우수상, ‘포포리너’는 장려상을 각각 받았다. 최우수상을 받은 온새미로는 AI가 제작한 전통문화 콘텐츠의 역사·문화 왜곡 여부를 검증하는 플랫폼 ‘ORIGIN’을 제안했다. 우수상 수상팀 다우미는 시각장애인을 위한 AI 기반 실내 대피 내비게이션 ‘닿다’를 개발해 재난 상황에서 안전한 대피를 지원하는 방안을 제시했다. 장려상을 받은 포포리너는 이주노동자를 위한 법률·행정 지원 서비스 ‘다올’을 제안했다. 국민대 관계자는 “국민대 HUSS 학생들은 AI 기술과 인문사회적 통찰을 접목해 문화 콘텐츠 신뢰성 확보와 재난안전, 사회적 약자 지원 등 다양한 사회문제 해결 방안을 제시하며 높은 평가를 받았다”면서 “국민대 HUSS 사업단은 앞으로도 디지털 기술과 인문사회 역량을 결합한 실천형 융합인재 양성을 지속 확대할 계획”이라고 밝혔다.
  • [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    [단독] 외교부·산하기관 해킹 시도, 올해 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    [단독]외교부·산하기관 해킹시도 상반기만 10만건 육박

    국립외교원 해킹으로 외교관 등 1만여 건의 대규모 개인정보 유출 사건이 발생한 가운데 외교부와 산하기관을 상대로 한 해킹 시도가 올해 상반기에만 10만 건에 육박한 것으로 26일 파악됐다. 통일부와 산하기관 대상 시도도 2022년 대비 3배 이상 늘어난 데다, 상반기에 이미 지난해 수치를 돌파해 외교·안보망 전반에 보안 강화가 시급하다는 지적이 나온다. 국회 외교통일위원회 소속 김준환 더불어민주당 의원실에 따르면 올해 1~6월 외교부·한국국제교류재단·한국국제협력단(KOICA)을 상대로 한 사이버 공격 건수는 총 9만 6483건이다. 지난해 전체 발생 건수인 7만 3700여 건을 이미 넘어선 수치로, 이 추세대로라면 올 연말에는 지난해의 2배를 훌쩍 넘어설 전망이다. 특히 외교부 산하기관이 주요 타깃이 된 점이 눈에 띈다. 올해 상반기 외교부를 상대로 한 공격 건수는 1만 6254건이었지만, 한국국제교류재단과 코이카 상대 공격 건수는 각각 7만여 건, 1만여 건이었다. 본부보다 해외 네트워크가 많고 비교적 서버 관리가 취약한 점을 노린 것으로 풀이된다. 공격 유형별로 살펴보면 단순 해킹 메일 수신 외에 직접 해킹을 시도하는 경우가 두드러졌다. 가장 많은 건수를 차지한 공격 유형은 ‘서버 정보유출 시도(4만 9602건)’였다. 다음으로는 서버 정보수집 시도(1만 8852건), 홈페이지 해킹 시도(1만 7844건)가 뒤를 이었다. 네트워크 침입 시도는 2022년(8건)보다 334배 늘어난 2680건으로 가장 크게 증가했다. 해커들의 인터넷 주소(IP) 우회 경로 국가도 다양해졌다. 외교부 상대 사이버 공격 IP 우회국 1위도 미국에서 올해 베트남으로 바뀌었다. 과거 주요 우회 경로였던 미국, 중국 외에 제3국 우회 양상이 두드러진 것은 상대적으로 수사 공조가 더디고 보안 경계가 느슨한 국가를 통해 신원 추적을 차단하려는 의도로 풀이된다. 통일부와 산하기관을 상대로 한 공격 건수도 급증하는 추세다. 통일부·남북교류협력지원협회·북한이탈주민지원재단을 상대로 한 올해 공격 건수는 지난 15일 기준 3580건으로, 지난해 전체 건수(4264건)의 80%를 넘어섰다. 특히 실제 남북 교역과 민간 접촉 등을 관리하는 남북교류협력지원협회에 공격이 집중된 것으로 나타났다. 김 의원은 “외교·안보 관련 정보에 대한 공격 시도는 국가 안위와 직결되는 만큼 그 심각성을 매우 무겁게 받아들이고 철저히 보호해야 한다”며 “산하기관을 통한 우회 침투 시도도 결코 소홀히 대처해서는 안 되며, 본부와의 보안 격차를 해소해 방어망을 촘촘히 다져야 한다”고 말했다.
  • “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    “한국군 움직임 더 자세히 엿본다”…김정은, 정찰망 전면 강화 나선 이유 [밀리터리+]

    북한이 한국군의 움직임을 더 정밀하게 파악하기 위해 군사정찰과 해외 정보 수집 능력을 대폭 강화하려는 것으로 전해졌다. 정찰위성과 해외 공관이 부족한 북한이 러시아의 위성 기술과 중국의 해외 정보망을 활용해 약점을 보완할 가능성도 제기된다. 미국 월스트리트저널(WSJ)은 25일(현지시간) 김정은 북한 국무위원장이 이달 초 회의를 주재하고 군사정찰·정보 능력을 ‘근본적으로’ 강화하라고 지시했다고 보도했다. 북한이 비밀리에 운영해온 정보기관과 해외 공작 활동을 공개적으로 언급한 것은 이례적이다. 북한 매체는 이번 조치의 목적을 잠재적 적국의 위협을 통제하고 핵심 정보를 확보하는 데 있다고 설명했다. 구체적인 개편 방향은 공개하지 않았지만, 북한이 한국군과 주한미군의 배치·이동, 연합훈련 동향 등을 더 빠르고 정밀하게 파악하려는 의도라는 분석이 나온다. 북한은 그동안 굵직한 사이버 공격과 해외 공작을 수행한 것으로 지목됐다. 2014년 미국 소니픽처스 해킹 사건은 미 정부가 국가안보 사안으로 대응할 만큼 파장이 컸다. 북한 해커들은 2016년 한미 군사작전계획을 탈취한 혐의도 받았다. 이듬해 말레이시아에서 발생한 김 위원장의 이복형 김정남 피살 사건에도 북한 공작원들이 관여했다는 의혹이 제기됐다. 북한은 해외 해킹과 김정남 피살 사건에 관여하지 않았다는 입장을 유지하고 있다. 정찰위성 1기·해외 공관 43곳…정보 수집망은 취약 북한은 사이버 분야에서 상당한 역량을 보였지만 전통적인 정보 수집 능력은 주요국보다 크게 뒤처진 것으로 평가된다. 해외에 파견한 외교관과 무역대표부 직원 수가 적고, 광범위한 정찰위성망도 갖추지 못했기 때문이다. 호주 싱크탱크 로위연구소에 따르면 2024년 기준 북한의 해외 외교공관은 43곳에 그쳤다. 미국은 같은 기준으로 271곳을 운영했다. 북한은 국제사회의 제재와 재정난으로 최근 일부 공관까지 폐쇄했다. 외교공관은 공식 외교 업무뿐 아니라 주재국의 정치·군사 정보를 수집하고 공작원을 지원하는 거점으로 활용될 수 있다. 북한은 해외 거점이 부족해 현지 정보원 확보와 통신 감청, 방산기업·정부기관 접근 등에 한계를 겪는 것으로 보인다. 북한 정보요원들은 국제 금융망 접근이 차단된 탓에 활동 자금도 자체 조달해야 하는 것으로 전해졌다. 탈북한 전직 북한 관리들은 북한 공작원과 해커들이 암호화폐 탈취 등을 통해 운영비를 마련한다고 설명했다. 정찰위성 부족은 한국군 감시 능력과 직결되는 약점이다. 북한이 현재 궤도에 올린 군사정찰위성은 1기에 불과하다. 특정 지역을 반복 관측하려면 여러 위성을 서로 다른 궤도에 배치해야 하지만 북한은 아직 실질적인 위성군을 구축하지 못했다. WSJ는 구글어스가 제공하는 공개 위성 자료가 북한이 자체적으로 수집할 수 있는 영상보다 관측 범위 면에서 더 포괄적이라고 전했다. 북한이 군사정찰위성을 보유하고도 한국군 기지와 전력 이동을 실시간에 가깝게 추적하기는 어렵다는 의미다. 러시아 기술·중국 정보망 결합하나 김 위원장은 우선 정찰위성망 확충에 속도를 낼 것으로 보인다. 한국 국가정보원은 러시아가 북한군의 우크라이나전 파병 대가로 북한에 위성 관련 기술을 제공하고 있다고 판단한 바 있다. 러시아가 위성 제작과 발사, 영상 분석 기술을 지원하면 북한은 한국군과 주한미군의 움직임을 더 자주 관측할 수 있다. 미사일 발사 전후의 부대 이동과 한미 연합훈련, 주요 공군기지와 항만의 전력 배치도 보다 정밀하게 파악할 가능성이 있다. 중국과 러시아의 해외 정보망을 활용할 가능성도 거론된다. 조지프 버뮤데스 미국 전략국제문제연구소 북한 전문가는 북한이 두 나라와 지역별로 역할을 나눠 정보를 수집하는 체계를 구축할 수 있다고 내다봤다. 러시아와 북한의 사이버 조직은 이미 악성코드와 보안 기술 분야에서 협력하는 것으로 알려졌다. 북한 해커들이 러시아와 중국 내 거점을 활용해 한국과 미국의 방산기업, 군 관련 기관을 겨냥할 경우 사이버 정찰과 위성 감시를 결합한 정보 수집이 가능해질 수 있다. 북한은 정보기관의 명칭도 바꿨다. 김 위원장 집권 직전 여러 공작 조직을 통합해 만든 정찰총국은 지난해 조직명에 ‘정보’를 추가했다. 해킹과 군사정찰뿐 아니라 해외 인적 정보 수집과 비밀공작까지 확대하려는 의도가 반영됐다는 해석이 나온다. 북한은 미국과 대립하는 국가들과 외교관계도 넓히고 있다. 김 위원장은 지난 3월 러시아의 우방인 알렉산드르 루카셴코 벨라루스 대통령과 처음으로 정상회담을 열었다. 벨라루스는 다음 달 평양에 첫 대사관을 열 계획이다. 북한 외교관과 무역대표부 직원들은 과거 무기 거래와 정보 전달 역할을 함께 맡아왔다. 해외 거점이 늘어나면 한국과 미국을 겨냥한 통신 감청과 사이버 침투, 방산 정보 수집도 확대될 수 있다. 전인범 전 육군 특전사령관은 WSJ에 북한이 해외 기반을 넓히기 위해 이례적으로 적극적인 외교에 나서고 있다며 “서방이 북한의 능력을 과소평가하는 것이 북한의 가장 큰 이점”이라고 말했다.
  • 국제 해킹방어대회… 실력 겨루는 화이트해커들

    국제 해킹방어대회… 실력 겨루는 화이트해커들

    서울 강남구 코엑스에서 23일 열린 ‘코드게이트 2026 국제 해킹방어대회’에 참여한 화이트해커들이 실력을 겨루고 있다. ‘AI 세계 3대 강국으로 가는 길: 시큐리티’를 주제로 열린 올해 대회에는 역대 최대 규모인 88개국 3333명이 예선에 참가했다.
위로