찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-07-26
    검색기록 지우기
  • 비결
    2026-07-26
    검색기록 지우기
  • 최연수
    2026-07-26
    검색기록 지우기
  • 구로
    2026-07-26
    검색기록 지우기
  • 허석
    2026-07-26
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,719
  • GS그룹·캐럿글로벌, K-뉴딜 아카데미로 AI 실무형 청년 인재 양성

    GS그룹·캐럿글로벌, K-뉴딜 아카데미로 AI 실무형 청년 인재 양성

    고용노동부·산업통상자원부 주관 ‘K-뉴딜 아카데미’가 본격 시동을 건다. GS그룹 혁신 커뮤니티 ‘52g’와 기업교육 전문기관 캐럿글로벌이 함께하는 청년 AI 인재 양성 프로그램 ‘52g ReBoot Camp’가 오는 7월부터 운영에 들어간다. 52g ReBoot Camp는 취업 준비와 구직에 어려움을 겪는 청년을 대상으로 하는 실무형 교육 프로그램이다. 52g는 GS그룹 해커톤과 230건 이상의 현장 혁신 프로젝트, 자체 AI 플랫폼 ‘MISO’를 통해 쌓아온 현장 중심 AX 노하우를 바탕으로 프로그램에 참여한다. 캐럿글로벌은 GS리테일 전사 AI 역량 강화 교육을 비롯한 다수의 기업 및 공공 부문 교육 운영 경험을 통해 축적한 AX 교육 설계·운영 전문성을 더한다. 두 기관의 협력을 통해 청년들이 AI 실무 역량과 산업 현장에서 요구되는 문제 해결 경험을 갖출 수 있도록 지원하는 것이 목표다. 과정은 디자인씽킹, AI 활용 실습, GS그룹 현직자 멘토링, 산업현장 프로젝트 등으로 구성된다. 참가자들은 단계별 실습을 통해 실제 프로젝트 성과물을 산출하게 되며, 자기인식·리부트 프로그램과 포트폴리오 제작, 면접 코칭 등을 통해 취업 준비 역량을 함께 키울 수 있다. 프로그램은 서울·여수 두 지역에서 진행되며 총 120명을 모집해 520시간의 교육을 제공한다. 캐럿글로벌 관계자는 “K-뉴딜 아카데미는 대기업의 현장 경험이 청년 교육으로 직접 연결된다는 점에서 기존 청년 교육 사업과 차별화된다”며 “52g가 현장에서 쌓아온 AI 전환 경험과 캐럿글로벌의 교육 전문성이 만나는 이번 프로그램이 청년들에게 실질적인 도약의 기회가 되길 바란다”고 말했다.
  • “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    구독자 214만명을 보유한 인기 유튜버 곽튜브(본명 곽준빈)가 글로벌 가상자산 사기 및 해킹 사태의 핵심 인물로 오인을 받게 되는 역대급 도용 피해를 입었다. 곽튜브는 17일 자신의 소셜미디어(SNS) 계정에 “나는 한국에서 온 유튜버다. 코인은 시도조차 한 적 없다. 그가 내 사진을 훔쳤다(I‘m a YouTuber from Korea, never even tried coins. He stole my picture)”는 영문 글을 게재했다. 이어 그는 “살다 살다 코인 사기 도용을 당하네. 저 코인 안 만듭니다. 하필 곽씨네”라며 황당한 심경을 덧붙였다. 이번 일은 가상자산 시장을 뒤흔든 해킹 사건에서 비롯됐다. 최근 가상자산 프로젝트 ‘휴머니티 프로토콜’이 발행하는 휴머니티(H) 토큰은 대규모 해커 공격을 받았다. 휴머니티 프로토콜 측은 자사 직원의 노트북이 악성코드에 감염되며 개인 키(비밀 키)가 무더기로 유출됐다고 밝혔다. 이로 인해 해당 토큰의 가격은 해킹 직전 고점인 1290원대에서 무려 80% 이상 폭락했다. 추산되는 피해 규모만 약 3600만 달러(약 544억원)에 달한다. 투자자들의 거센 항의가 빗발치자 재단 창립자이자 최고경영자(CEO)인 테렌스 쿽은 돌연 자신의 공식 엑스(X) 계정 프로필 사진을 곽튜브의 얼굴 사진으로 변경하고 잠적했다. 테렌스 쿽이 왜 곽튜브의 사진을 도용했는지는 알려지지 않았으나 피해는 고스란히 곽튜브에게 돌아갔다. 사태의 전말을 모르는 해외 투자자들은 테렌스 쿽의 계정 프로필에 올라온 곽튜브의 사진을 캡처해 소셜미디어(SNS)에 올리며 “이 사람이 수백억원대 코인 사기를 친 인물”이라며 비난하기 시작한 것이다. 대체 불가 토큰(NFT·Non-Fungible Token) 크리에이터이자 인플루언서 페어아(Farea)도 곽튜브를 곽 창립자로 오인하고 자신의 엑스 계정에 곽튜브의 얼굴 사진을 올린 상태다. 한편 홍콩 출신의 테렌스 쿽은 유니콘(기업 가치 1조원 이상의 스타트업) 기업인 팅크랩스(Tink Labs)를 설립해 주목받았다. 이후 인공지능(AI·Artificial Intelligence) 시대에 딥페이크와 봇(Bot·자동화 프로그램)을 구별하고 사용자 개인 정보를 보호하겠다며 휴머니티 프로토콜을 만들었다.
  • “AI로 다 바꿔라”… 신동빈 회장, AI 에이전트 개발자 됐다

    “AI로 다 바꿔라”… 신동빈 회장, AI 에이전트 개발자 됐다

    신동빈 롯데그룹 회장이 직접 ‘바이브 코딩’으로 AI 에이전트를 개발하며 전사적 AI 전환(AX)을 독려했다. 16일 롯데그룹에 따르면 신 회장은 지난 5~6일 계열사 최고경영자(CEO) 50여명과 ‘CEO AI 아카데미’에 참여했다. 그는 AI 서비스를 활용해 그룹 홈페이지를 제작하고, 자연어로 요구사항을 입력하면 AI가 코드를 구현하는 바이브 코딩을 기반으로 AI 에이전트도 직접 개발했다. 이어 그룹 AX 추진 전략을 점검한 신 회장은 “AX는 선택이 아닌 그룹의 생존이 걸린 최우선 과제”라며 “일하는 방식의 혁신적 변화를 위해 전 임직원이 AI 에이전트 개발 역량을 갖추도록 지원하겠다”고 강조했다. 롯데는 연내 전 임직원 교육을 실시해 누구나 업무에 필요한 AI 에이전트 개발 역량을 갖추게 할 방침이다. 기존 업무 시간의 상당 부분을 할애하던 데이터 분석, 보고서 작성 등의 실무는 AI에 맡겨 빠르게 처리하고, 직원은 본질적 업무에 집중하는 생산성 혁신을 꾀한다는 구상이다. 다음달에는 외부 생성형 AI를 도입해 임직원 AI 활용을 독려하는 한편 ‘롯데 AI 해커톤’, ‘AI 챌린지’ 등 임직원 및 계열사 대상 대회도 개최할 계획이다. 이번 변화로 중간 관리자의 역할도 바뀔 것으로 보인다. 단순 인력 관리를 넘어 다수의 AI 에이전트를 조율해 시너지를 내는 능력이 핵심 평가 지표로 떠오를 전망이다. 롯데는 오는 18~19일 AI 및 정보기술(IT) 담당 임원 회의를 열고 ‘AX가 만드는 진짜 가치’를 주제로 실적 기반 AX 전략, AI 에이전트 시대의 업무 플랫폼, 우수 AI 도입 사례 공유 등을 진행하며 AX 전략을 구체화한다.
  • “청년들, 아산 신창에 꽃피우다”…선문대 등 8개 대학 ‘도시혁신 공간설계’

    “청년들, 아산 신창에 꽃피우다”…선문대 등 8개 대학 ‘도시혁신 공간설계’

    아산 신창 국제문화타운 설계 성과 발표8개 대학 220여명 학생, 작품 선보여지역정주 및 로컬창업 인재 양성의 장 선문대학교(총장 문성제)는 앵커사업단이 청년들의 혁신적 아이디어를 지역 도시·건축에 접목하기 위한 ‘RUCAS2026 지역대학연합 도시혁신 공간설계 정책 아이디어 콘텐츠 기획사업’ 최종 발표회를 열었다고 16일 밝혔다. 충청남도와 아산시가 주최한 이번 발표회는 (사)충남도시건축연구원, 충남지역공동체활성화센터, 충남콘텐츠진흥원, 충남 8개 대학 등이 공동 주관했다. 8개 대학은 국립공주대·남서울대·백석대·상명대·선문대·순천향대·충남도립대·호서대 등이며 참여 학생은 220명이 넘는다. 이들은 3월 발대식을 시작으로 건축해커톤(아키톤)과 중간 발표 등을 거쳐 한 학기 동안 기획한 지역혁신 공간정책 아이디어를 발표하고, 전문가 크리틱을 통해 실현 가능성을 높였다. 학생들은 아산 신창 지역의 특성을 반영한 다문화특화지구, 상호문화마을, 생활환경 개선 등 국제문화타운 조성을 위한 창의적 설계안을 통해 아이디어의 정책적·사업적 전환 가능성도 모색했다. 발표된 100여개의 아이디어 작품은 15~19일 온양 ‘아우름’에서 시민에게 공개되고, 3D 메타버스 아카이빙을 통해 아산시에 기증돼 활용될 예정이다. 이번 사업은 대학별 앵커사업단의 교육·연구 역량을 바탕으로 학생들 설계안이 현장 실습과 정책화 과정으로 이어진다는 점에서 주목받고 있다. 충남 RISE 핵심 목표인 지역혁신 인재 양성과 지역 정주 촉진, 지역경제 활성화 등이 실질적으로 구현될 수 있기 때문이다. 선문대 앵커사업단 권진백 단장은 “다문화·상호문화 관점의 공간설계를 통해 아산 신창을 국제문화타운의 선도 모델로 발전시키는 기반을 마련하는 중요한 계기가 될 것으로 기대한다”고 말했다.
  • 美, 앤트로픽 ‘미토스’ 수출 통제… ‘소버린 AI’ 중요성 더 커졌다

    美, 앤트로픽 ‘미토스’ 수출 통제… ‘소버린 AI’ 중요성 더 커졌다

    미국 행정부가 ‘미토스’ 등 앤트로픽의 차세대 인공지능(AI) 모델에 대한 외국인 접근을 전면 차단하는 초유의 조치를 내렸다. 최첨단 AI 모델이 수출 통제 대상이 되면서 최근 미토스 접근권을 확보했던 한국 정부와 기업들에도 제동이 걸렸다. 글로벌 빅테크에 의존하는 대신 독자적인 AI 역량을 확보하는 ‘소버린 AI’ 필요성도 다시 부상하고 있다. 앤트로픽은 12일(현지시간) “미국 정부는 국가 안보 당국의 지침에 따라 모든 외국 국적자의 ‘페이블5’(안전장치 추가한 일반용)와 ‘미토스5’(제한 없는 전문가용) 접근을 전면 중단하는 수출 통제 지침을 발표했다”고 밝혔다. 이번 조치는 해외 접속뿐 아니라 미국 내 체류 중인 외국 국적자의 모델 접속도 금지한다. 앤트로픽은 규정 준수를 위해 모든 고객을 대상으로 페이블5·미토스5 서비스 제공을 즉시 중단했다고 설명했다. 정부가 문제 삼은 것은 페이블5의 ‘탈옥’(jailbreaking) 가능성이다. 탈옥은 AI가 설정된 안전장치를 우회해 본래 제한됐던 답변까지 하도록 만드는 기법이다. 다만 앤트로픽은 “오해에서 비롯된 조치로 판단하고 있다. 가능한 한 빠르게 서비스를 정상화하기 위해 노력 중”이라고 밝혔다. 이번 조치는 앤트로픽의 주요 투자사인 아마존의 문제 제기에서 비롯된 것으로 전해졌다. 미국 월스트리트저널(WSJ)에 따르면 앤디 재시 아마존 최고경영자(CEO)는 자사 연구진이 앤트로픽의 페이블5 모델에 대해 사이버 공격으로 악용될 가능성을 확인했고, 이를 미국 정부 관계자들에게 전달했다. 일각에선 앤트로픽과 국방부 등 미 행정부 간 AI 군사적 활용을 둘러싼 갈등도 영향을 미쳤다는 분석도 있다. 미 정부는 현재로선 오픈AI 등 다른 AI 기업들로 수출 통제를 확대할 계획은 없는 것으로 전해졌다. 글로벌 AI 보안 연합체 ‘프로젝트 글래스윙’에 막 합류한 국내 정부와 기업의 미토스 접근도 사실상 막히게 됐다. 프로젝트 글래스윙은 앤트로픽이 지난 4월 전문가 수준의 보안 취약점 탐지 능력을 갖춘 미토스 모델 개발 사실을 공개하며 만든 보안 협의체다. 앤트로픽은 미토스가 악의적 해커 등에 의해 오용될 것을 우려해 이를 대형 기술기업과 금융기관, 정부 등 검증된 기관에 선제공해 소프트웨어 취약점을 찾아 방어할 수 있도록 했다. 앤트로픽은 지난 2일(현지시간) 글래스윙 참여 대상을 15개국 약 150개 기관으로 확대했으며, 국내에서는 삼성전자, SK하이닉스, SK텔레콤, 한국인터넷진흥원(KISA) 등이 합류한 것으로 알려졌다. 한 업계 관계자는 “앤트로픽과 소통하며 사태를 파악하고 있다”고 전했다. 이들은 미토스 접근권을 부여받았지만, 본격적인 모델 활용까지 이어지지는 않았던 것으로 전해졌다. 하정우 전 청와대 AI미래기획수석은 페이스북을 통해 “AI 역량이 국가 경쟁력을 결정하는 시대에 AI 기술이 종속됐을 때 벌어지는 일”이라며 “이런 일은 언제든 생길 수 있다. 글로벌과 협력하면서도 유사시엔 언제든 자체 역량이 있어야 한다”고 강조했다.
  • 6247억원… ‘정보유출’ 쿠팡 최고 과징금

    6247억원… ‘정보유출’ 쿠팡 최고 과징금

    3750만명의 회원 개인정보를 유출하고 회원의 온라인 활동 기록을 무단으로 수집한 쿠팡이 6000억원대 과징금을 물게 됐다. 정부가 단일 정보 유출 사고에 부과한 과징금 중 역대 최대액이다. 개인정보보호위원회는 지난 10일 정부서울청사에서 쿠팡의 개인정보 안전조치 의무 위반 행위 제재안을 심의하고 과징금 4235억 7500만원을 부과하기로 의결했다고 11일 밝혔다. 쿠팡이 타사 웹사이트와 앱에 접속한 회원 1117만명의 온라인 활동 기록을 무단으로 수집하고 저장한 행위에 대해서는 과징금 2011억 660만원을 별도로 부과했다. 신고 지연 등을 이유로 과태료 1680만원도 얹어졌다. 과징금·과태료를 모두 더하면 6246억 9840만원에 이른다. 이는 지난해 SK텔레콤이 유심 정보 유출로 부과받은 과징금 1347억 9000만원의 4.6배 규모다. 미국 법인 쿠팡Inc의 지난해 영업이익 6790억원과 맞먹는 수준이다. 개인정보위는 쿠팡의 개인정보 유출이 인증 서명키 관리와 접근 소홀 등 기본적인 안전관리 체계가 미흡해 발생한 것으로 결론을 내렸다. 개인정보 유출 규모는 회원 3322만 2472명, 비회원 433만 8368명 등 3750만명으로 집계됐다. 해커는 회원번호와 대체 인증 서명키를 탈취해 회원정보 수정 페이지, 배송지 관리 페이지, 주문 목록 페이지 등에서 이름과 이메일, 전화번호, 주소, 공동현관 비밀번호 등 개인정보를 유출했다. 개인정보위는 인증 수단을 안전하게 관리하지 못했고 불법적인 접근 및 침해 사고 방지를 위한 접근통제를 소홀히 했다고 지적했다. 또 쿠팡에 안전조치 강화, 회원이 아닌 정보 주체에 유출 통지, 개인정보보호책임자(CPO)의 실질적 역할 보장 등을 명령하고 탈퇴회원 개인정보 처리 개선을 권고했다. 이행 및 조치 결과는 3개월 내 확인하기로 했다. 쿠팡의 물류센터를 운영하는 자회사 쿠팡풀필먼트서비스(CFS)가 물류센터에 근무한 이력이 없는 경찰청 출입기자단 71명의 명단을 수집한 뒤 취업제한 목록에 등록·관리한 사실도 드러났다. 임직원 체중 정보를 동의 없이 법원에 제출하기도 했다. 개인정보위는 개인정보보호법 위반으로 보고 CFS에도 2억 4800만원의 과징금을 부과했다. 쿠팡은 개인정보위의 처분에 유감을 표명하며 행정소송 등 법적 대응을 시사했다. 쿠팡은 “선제적 2차 피해 방지 조치와 명확한 사실관계가 결정에 충분히 반영되지 못했다”며 “공식 의결서를 받은 뒤 법적 절차를 통해 사실관계가 명확하게 규명되길 기대한다”고 밝혔다. 전례 없는 수준의 과징금이 2분기 실적 손실로 반영되는 만큼 쿠팡은 재무적 충격이 불가피해졌다. 정보 유출 여파와 1조원 구매이용권 보상 지급 등으로 지난 1분기 3545억원의 적자를 낸 데 이어 2분기 연속 적자를 기록할 가능성이 크다. 쿠팡이 올해까지 총 3조원을 투입해 진행하고 있던 전국 물류센터 확충 계획과 9만명 규모의 고용 전반이 위축될 수 있다는 우려도 나온다. 유통업계 관계자는 “4000만명의 개인정보를 유출하고 과징금 약 60억원을 받은 카카오페이와 비교해 과징금 부과 체계가 형평성에 어긋난다”면서 “앞으로 미국으로부터 자국 기업 차별 논란 등 통상 갈등의 불씨가 될 수 있다”고 지적했다. 실제 그간 미국 정관계에서는 ‘한국 정부가 미국 기업인 쿠팡을 차별하고 있다’는 주장이 꾸준히 제기돼 왔다. 이날 조치로 미국이 ‘관세 보복’에 나설 가능성에 대해 외교부 관계자는 “쿠팡에 대한 조사는 국내법과 적법한 절차에 따라 처리되고 있다고 미국 측에 얘기해 왔다”며 “개인정보위 처분 결과를 미국 측에 차분하게 설명할 예정”이라고 밝혔다. 시민단체는 과징금 규모가 턱없이 작다고 비판했다. 구철회 안전한쿠팡만들기공동행동 집행위원은 “쿠팡의 지난해 매출이 약 45조원인 점을 고려하면 ‘매출액 3%’ 상한에 한참 못 미치는 1.3% 수준에 불과하다”고 지적했다.
  • ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    3000만명이 넘는 사람들의 개인정보를 유출한 쿠팡에 역대 최대 규모 과징금이 부과됐다. 쿠팡은 과거 자사 직원에 해킹을 당해 개인정보를 유출한데 이어 다른 사이트 광고 배너를 클릭하거나 사용자 의도와 관계없이 자동으로 사이트로 연결되는 이른바 ‘납치광고’로 1000만명이 넘는 개인의 활동기록을 무단수집한 것으로 조사됐다. 개인정보보호위원회는 10일 전체회의를 열고 개인정보 보호 법규를 위반한 쿠팡 주식회사에 과징금 6246억 8100만원과 과태료 1680만원을 부과했다고 11일 밝혔다. 또 경찰청 출입기자 71명을 ‘허위사실유포’ 사유로 취업제한 목록에 등록한 쿠팡필먼트서비스 유한회사에도 2억 4800만원의 과징금이 부과됐다. 지난해 11월 쿠팡 개인정보 유출 사고가 터진지 7개월만에 내려진 과징금은 역대 최대 규모다. 당초 최대 과징금이 부과된 SK텔레콤 유심 정보 유출 사고 1348억원의 5배에 달한다. 다만 이번 과징금 규모는 ‘1조원을 넘을 수 있다’는 관측보다는 다소 낮다. 관측은 금융감독원 전자공시시스템 상 지난해 쿠팡의 매출액 45조 5000억원에 법정 최대율인 3%인 1조 3600억원 수준에 이를 것으로 분석됐다. 하지만 이는 위반행위와 직접적 관련이 없는 쿠팡이츠, 쿠팡플레이 등의 매출액이 포함됐다. 개인정보위는 이를 고려해 과징금 규모를 산정했다. 이번 조사에서는 그간 쿠팡의 개인정보 유출 과정이 세세히 드러났다. 조사 결과 과거 쿠팡에서 근무했던 해커는 쿠팡의 대체 인증을 직접 개발한 전직 기술자였다. 2024년 말 퇴사한 후 자신이 개발한 대체 인증의 서명키를 획득해 2025년 4월부터 11월까지 회원정보 수정 페이지, 배송관리 및 주문목록 페이지 등을 조회해 개인정보를 유출했다. 해커는 2025년 1월 25일 자신의 계정을 포함한 총 95개 계정에 대해 이전에 탈취한 인증 서명키와 회원번호를 이용해 대체 인증토큰을 만들었다. 이를 통해 회원정보 수정 페이지 101회, 배송지 관리 페이지 141회를 조회하는 등 범행을 계획했다. 4월 14일부터 6월 25일까지는 회원번호를 순차적으로 늘려 다수의 위조 인증토큰을 만들었고 배송지 관리 페이지에 약 1억 4800만회 접근하며 유효 회원번호를 파악, 이름과 전화번호, 주소 등 배송지 정보를 유출했다. 이어 6월 24일부터 10월 12일까지 회원 정보 수정 페이지에 3496만 6812회 접근해 이름과 이메일주소를 탈취했다. 9월 26일부터 11월 8일까지는 배송지 수정 페이지에 5만474회, 주문 목록 페이지에 8만5213회 접근해 공동현관 비밀번호와 주문정보를 추가로 유출했다. 해커는 유출한 정보를 조합해 11월 9~17일, 11월 25일 두 차례에 걸쳐 샘플 데이터를 포함한 협박 메일을 회원과 쿠팡 측에 발송했다. 이렇게 유출된 개인정보는 3322만 2472명의 ‘회원’ 개인정보와 최소 433만 8368명의 ‘회원이 아닌 정보주체’에 달하는 것으로 확인됐다. 조사에서 쿠팡이 온라인 광고를 통한 무단 개인정보 수집도 확인됐다. 쿠팡은 2018년 7월부터 타사 홈페이지와 앱, 블로그, 광고지면 등을 보유하거나 운영하는 개인 또는 법인에 쿠팡 상품을 광고하는 ‘쿠팡 파트너스’를 운영하고 있다. 이들은 타사 홈페이지에 띄운 광고를 클릭한 사용자들의 온라인 활동 정보를 아무런 동의도 없이 데이터베이스에 저장하고 사용자 맞춤형 광고를 게재했다. 또 이용자가 광고를 클릭하지 않아도 온라인 방문 기록을 가져가 저장·보관했다. 이들은 이같은 방식으로 2024년 12월 23일부터 2026년 2월 4일까지 156만 5338개 웹페이지 또는 앱을 방문한 쿠팡 이용자 1117만 613명의 활동기록을 무단으로 수집했다. 이들은 사용자가 원하지 않아도 저절로 웹페이지를 쿠팡 홈페이지로 바꾸는 이른바 ‘납치광고’를 통해 온라인 활동정보를 수집하기도 했는데 쿠팡은 이를 인지하고도 적절한 조치를 하지 않았다. 쿠팡의 물류센터 자회사인 쿠팡풀필먼트서비스는 2023년 9월부터 2024년 2월까지 물류센터에 근무한 이력이 없는 경찰청 출입기자 71명을 ‘허위사실유포’란 명목으로 자신들의 시스템 상 ‘취업제한목록’으로 등록하며 사실상 ‘블랙리스트’를 만들었다. 개인정보위는 과징금 부과와 함께 시정명령 및 회원이 아닌 정보주체에도 유출 사실을 통지하라고 명령했다. 또 탈퇴회원 개인정보 처리 체계를 개선하라고 권고했다. 개인정보위는 3개월 내 이행 및 조치 결과를 확인할 계획이다. 개인정보위 관계자는 “이번 조사·처분을 통해 개인정보위는 국내 소비자의 소중한 개인정보를 다루는 기업이라면 동일한 기준과 엄격한 법적 책임이 적용된다는 원칙을 명확히 했다”며 “대규모 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 상응하는 책임이 따른다”고 밝혔다.
  • 개인정보위, ‘티빙 개인정보 유출’ 조사 착수

    개인정보위, ‘티빙 개인정보 유출’ 조사 착수

    개인정보보호위원회가 온라인동영상서비스(OTT) 사업자 티빙의 개인정보 유출사건 조사에 착수했다. 개인정보위는 4일 “3일 오전 2시 티빙으로부터 개인정보 유출신고를 접수해 조사에 착수했다”고 밝혔다. 티빙은 전날 홈페이지 공지문을 통해 개인정보 유출 사실을 밝혔다. 티빙은 지난 1일 신원 미상의 해커가 개인정보가 저장된 데이터베이스에 접속해 개인정보 파일을 외부로 전송했다고 설명했다. 유출된 개인정보는 아이디와 이름, 생년월일, 성별, 휴대전화 번호, 이메일, 암호화된 계좌번호 등이다. 티빙은 “유출 사실을 인지한 후 해커의 데이터베이스 접근을 차단하고 모니터링을 강화하는 대응 조치를 취했다”며 “고객센터를 통해 피해를 확인하고 관련 구제 절차를 위한 지원을 제공할 예정”이라고 밝혔다. 유출 규모는 아직 확인되지 않았다. 개인정보위는 자료제출 요구와 현장 조사 등을 통해 구체적인 유출 경위와 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 개인정보보호법 준수 여부를 조사할 계획이다.
  • ‘500만 가입’ 티빙도 털렸다…  OTT도 ‘보안 리스크’

    ‘500만 가입’ 티빙도 털렸다…  OTT도 ‘보안 리스크’

    국내 온라인동영상서비스(OTT) 티빙에서 회원 개인정보 유출 사고가 발생했다. 티빙은 해커의 비인가 접근으로 회원 정보가 유출된 정황을 확인하고 한국인터넷진흥원(KISA)에 신고했고, 피해 규모와 원인을 조사 중이다. 과학기술정보통신부도 중대한 침해사고로 보고 민관합동조사단을 구성했다. 티빙은 3일 홈페이지와 앱 공지를 통해 “지난 2일 개인정보 저장 데이터베이스에 대한 비인가 접근 및 파일 유출 정황을 확인했다”고 밝혔다. 유출된 정보는 아이디(ID), 이름, 생년월일, 성별, 휴대전화 번호, 이메일, 연계정보(CI), 중복가입확인정보(DI), 환불 계좌번호, 비밀번호, 서비스 이용 관련 정보 등이다. 또 휴대전화 번호 일부와 이메일 일부, 환불 계좌번호, 비밀번호 등은 암호화된 상태였다고 설명했다. 티빙은 주민등록번호와 결제 관련 유효 정보는 보유하고 있지 않아 유출 대상이 아니라고 설명했다. 다만 현재까지 정확한 유출 규모는 공개하지 않았다. 데이터 분석 솔루션 모바일인덱스 기준 티빙의 월간활성이용자는 지난 4월 약 770만명 수준이고, 유료 가입자 수는 약 500만명으로 추정된다. 티빙은 사고 인지 직후 공격자 IP 접근을 차단하고 클라우드 접근 통제 정책을 변경했으며, DB 접속 모니터링 강화와 추가 피해 방지를 위한 전면 보안 점검에 착수했다고 밝혔다. 또 티빙과 동일한 계정 정보를 사용하는 다른 서비스의 비밀번호도 변경할 것을 권고했다. 티빙은 지난해 12월에도 외부에서 확보한 아이디와 비밀번호를 무작위 대입하는 ‘크리덴셜 스터핑’ 공격을 받은 바 있다. 이용자들 사이에서는 CI·DI 정보 유출에 대한 우려도 나온다. CI는 본인 인증을 거친 동일 이용자를 식별하는 고유값으로, 다른 유출 정보와 결합될 경우 개인 식별 등에 악용될 가능성이 있다. 과기정통부와 KISA는 티빙 측에 자료 보전을 요구하고 사고 원인과 피해 규모 조사에 착수했다. 조사단에는 포렌식과 클라우드 서비스 분야 민간 전문가들도 참여한다. 최주희 티빙 대표는 이날 발표한 사과문에서 “이용자 정보를 지켜드리지 못한 책임은 전적으로 티빙에 있다”며 “피해 구제와 이용자 보호를 위해 끝까지 책임지겠다”고 밝혔다.
  • 앤트로픽, ‘미토스’ 접속 150개 기관에 확대…삼성·SK 포함된듯

    앤트로픽, ‘미토스’ 접속 150개 기관에 확대…삼성·SK 포함된듯

    앤트로픽이 전문가 수준의 보안 취약점 탐지 능력을 갖춘 인공지능(AI) 모델 ‘미토스’ 접속 국가와 권한을 대폭 확대했다. 이에 따라 AI가 사이버 보안의 새로운 방패 역할을 맡게 될지 주목된다. 앤트로픽은 미토스를 기반으로 한 사이버보안 협력 계획 ‘프로젝트 글라스윙’의 참여 대상을 15개국 약 150개 신규 기관으로 늘렸다고 2일(현지시간) 밝혔다. 앤트로픽은 새로 참여하는 기관은 초기 참여 대상들에 부족했던 전력·수도·의료·통신·하드웨어 등 새로운 산업 분야를 아우른다고 설명했다. 다만 이들 기관은 접속 권한을 부여받기 전에 보안 요건을 충족해야 한다. 앤트로픽은 새로 추가된 파트너 기관의 소속 국가는 15개국이지만 실제 이들 기관에 문제가 생기면 국경을 넘어 1억 명 이상이 영향을 받을 수도 있고 글로벌 안보와 국가 안보에도 파장이 있을 수 있다고 강조했다. 이번에 파트너사로 합류하는 기업 가운데는 최근 앤트로픽 투자사로 합류한 삼성전자와 SK하이닉스를 비롯한 국내 기업과 기관도 포함됐을 것으로 추정된다. 다만 앤트로픽은 구체적인 참여 기관 명단은 공개하지 않았다. 미토스는 쉽게 말해 ‘AI 보안 탐정’에 가깝다. 사람이 수개월 동안 살펴봐야 할 시스템과 소프트웨어를 단기간에 분석해 해커가 침입할 수 있는 취약점을 찾아낸다. 비밀번호 설정 오류나 프로그램 버그, 외부 침입 경로 등 숨어 있는 위험 요소를 미리 발견해 경고하는 역할이다. 또 프로젝트 글래스윙은 앤트로픽이 지난 4월 미토스 모델 개발 사실을 공개하며 만든 보안 협의체다. 실제 성능도 입증됐다는 평가다. 앤트로픽은 초기 파트너 약 50개 기관에서 미토스 모델을 활용해 보안 점검을 시행한 결과 불과 수 주 만에 심각도가 ‘높음’ 또는 ‘치명적’ 등급인 보안 결함 1만 건 이상을 발견했다고 전했다. 앤트로픽이 이번 확장을 서두르는 배경에는 예상보다 빠른 AI 모델 발전 속도가 있다. 이에 따라 앤트로픽은 미토스가 악의적 해커 등에 의해 오용될 것을 우려해 이를 대형 기술기업과 금융기관, 정부 등 검증된 기관에 선제공해 소프트웨어 취약점을 찾아 방어할 수 있도록 했다. 앤트로픽은 “6∼12개월 이내에 다른 여러 AI 기업도 미토스급 모델을 보유하게 될 것”이라며 “이들은 오용을 방지하는 안전장치 없이 해당 모델을 출시할 가능성이 있다”고 경고했다. 앤트로픽은 “이러한 환경에서는 훨씬 더 빈번하고 예측 불가능한 형태로 사이버 공격이 발생할 수 있다”며 “보안 담당자들은 이에 발맞춰 대응 방안을 마련해야 한다”고 지적했다.
  • 부산SW마이스터고, 美 산호세주립대와 글로벌 AI 인재 양성 ‘맞손’

    부산SW마이스터고, 美 산호세주립대와 글로벌 AI 인재 양성 ‘맞손’

    부산소프트웨어마이스터고는 미국 캘리포니아주에 있는 산호세주립대 연구재단과 인공지능(AI) 교육 및 글로벌 소프트웨어 인재 양성을 위한 업무협약을 체결했다고 29일 밝혔다. 두 기관은 ▲AI 심화 교육 및 글로벌 인증 과정 운영 ▲해커톤 및 제품 개발 프로젝트 공동 추진 ▲SJSU 교수진·조교·실리콘밸리 산업 전문가 멘토링 ▲글로벌 교육 교류 확대 등 다양한 분야에서 협력하기로 했다. 학생에게는 NVIDIA DLI 등 글로벌 AI 인증 과정과 최신 AI 개발 동향 교육을 제공한다. 실전형 기술 프로그램도 운영해 학생들이 아이디어 기획부터 프로토타입 제작, 실제 애플리케이션 배포까지 제품 개발 전 과정을 직접 경험할 수 있도록 할 예정이다. 또 학생들은 스크럼 기반 협업, AI를 활용한 바이브 코딩, 프로젝트 발표 및 평가 등 실리콘밸리식 개발 문화를 체험하고, 학교에서 배운 전공 역량을 실제 산업 현장에서 사용하는 기회도 가질 수 있다. 부산소프트웨어마이스터고등학교장은 “실리콘밸리 중심에 있는 산호세주립대 연구재단과 협력해 학생들이 세계적 수준의 AI 교육을 받고, 실전 프로젝트도 경험할 수 있게 됐다. 학생들이 세계 무대에서 활약하는 소프트웨어 개발자로 성장하도록 지원하겠다”라고 밝혔다.
  • 장학금에 입사 보장까지… 현대모비스, 모빌리티 인재 선점

    장학금에 입사 보장까지… 현대모비스, 모빌리티 인재 선점

    현대모비스가 우수 인력을 선제적으로 채용하기 위해 공을 들이고 있다. 현대모비스는 ‘모빌리티 장학 전환 인턴십’을 통해 학부생 단계부터 유망주를 선점 중이다. 전동화·반도체·전장 분야 인턴을 선발해 실무 프로젝트 참여 기회를 주고, 우수자는 매월 장학금과 졸업 후 입사를 보장한다. 대학과의 밀착 공조도 활발하다. 2023년부터 성균관대학교와 맺은 산학 연계 과정을 통해 5년간 총 100명의 인재를 육성한다. 선발된 학생들은 핵심 기술 교과 수강과 실무 연수를 거치며, 전액 장학금 혜택과 함께 졸업 후 자동 입사 특전이 주어진다. 현장형 인재 발굴을 위한 문호도 넓혔다. 올해 초 석박사급 대상의 ‘전동화 논문 대회’를 열어 우수 연구자에게 입사 기회를 제공했으며, SW 알고리즘 경진대회와 해커톤을 정기 개최해 소프트웨어 우수 인재를 발굴하고 있다.
  • AI 도입에서 AI 내재화로… ‘CAIO 시대’ 여는 기업들

    AI 도입에서 AI 내재화로… ‘CAIO 시대’ 여는 기업들

    인공지능(AI)이 기업의 생산성과 비용 구조를 근본적으로 재편함에 따라, 기업들의 관심은 이제 단순한 ‘도입 여부’를 넘어섰다. 시장의 경쟁 기준은 AI를 조직 전반과 의사결정 체계에 얼마나 깊이 내재화하느냐, 즉 ‘AI 네이티브(AI-Native)’ 전환의 완성도로 빠르게 이동하고 있다. IBM 비즈니스 가치연구소(IBV)가 21개 산업의 CAIO 600여 명을 조사한 결과에 따르면 CAIO를 보유한 기업 비중은 2023년 11%에서 2025년 26%로 두 배 이상 증가했다. 또한 응답 기업의 66%는 향후 2년 내 CAIO를 도입할 계획이라고 밝혀 해당 직책이 빠르게 ‘표준 조직 구조’로 자리 잡고 있음을 시사한다. 이 같은 흐름 속에서 IT·플랫폼 기업들을 중심으로 최고인공지능책임자(CAIO, Chief AI Officer) 직책을 신설하거나 확대하는 움직임이 확산하고 있다. 이제 CAIO는 단순한 기술 총괄을 넘어 AI 전략 수립과 투자, 조직 전환을 총괄하는 역할로 확장되며 기업 경쟁력을 좌우하는 핵심 축으로 부상하고 있다. 성인 교육 콘텐츠 회사 데이원컴퍼니는 지난 3월, 2014년부터 조직을 이끌어온 이강민 전 대표를 최고인공지능책임자(CAIO)로 선임하며 AI를 단순한 기술 도입 과제가 아닌 사업 전략의 중심축으로 격상시켰다. 이번 인사의 핵심은 외부 전문가 영입 대신 내부 사정에 정통한 인사를 전면에 배치해 AI 전환을 직접 이끌도록 한 점이다. 이는 AI를 단순한 일회성 프로젝트가 아닌, 기업의 미래 방향성과 직결된 핵심 경영 과제로 판단한 결과다. 이로써 AI는 더 이상 외부나 실무진에 위임할 영역이 아닌, 경영진이 직접 책임지고 견인해야 할 전사적 최고 과제로 격상됐다. 데이원컴퍼니는 내부적으로 AI 활용 수준을 한 단계 끌어올리는 데 집중하고 있다. 기존에는 콘텐츠 제작 과정에서 보조적으로 활용되던 AI를 기획·제작·운영 전반으로 확장하며 생산성을 끌어올리고 있다. 단순 자동화를 넘어 업무 프로세스 자체를 AI 중심으로 재설계하는 단계로의 진입을 의미한다. 특히 회사는 AI 전환을 효율화에 그치지 않고 매출과 손익으로 직결되는 재무적 성과로 연결하는 데 초점을 맞추고 있다. 형식적인 AX가 아니라 실제 사업 성과를 만들어내는 실행 중심 전략을 통해 AI의 가치를 입증하겠다는 구상이다. 외부적으로는 AI 교육 사업 고도화에도 속도를 내고 있다. 실무 적용 중심의 AI 교육 커리큘럼을 개발하며 기업 고객의 AI 전환을 지원하고 있으며, 이는 AI가 내부 효율화 수단을 넘어 고객에게 제공하는 핵심 가치이자 수익 모델로 전환되고 있음을 시사한다. 이강민 데이원컴퍼니 CAIO는 “이제 AI는 일부 부서의 실험적 도입이나 단순한 업무 보조 도구에 머무르는 것이 아니라 기업의 생존과 직결된 경영진의 최우선 핵심 과제가 됐다”며 “데이원컴퍼니의 내부 구조에 대한 풍부한 이해도를 바탕으로 매출과 손익 등 실질적인 재무적 성과로 이어지는 실행 중심의 AI 네이티브 전환을 이뤄내겠다”고 밝혔다. 글로벌 게임 기업 크래프톤은 지난 2월, 이강욱 AI 본부장을 최고인공지능책임자(CAIO)로 선임하고 AI 연구개발과 중장기 기술 전략을 총괄하는 조직을 전면에 배치했다. AI를 단순한 개발 효율화 도구가 아닌 향후 사업 전략을 좌우할 핵심 축으로 끌어올리겠다는 판단이다. 그동안 게임 산업에서 AI는 NPC 행동 설계, 콘텐츠 생성, 운영 자동화 등 주로 개발 효율을 높이는 역할을 맡아왔다. 크래프톤 역시 이러한 흐름 속에서 AI를 적극적으로 도입해 왔지만 최근에는 이를 기반으로 게임 경험과 콘텐츠 생산 방식 자체를 재설계하는 방향으로 전략을 확장하고 있다. 기술 적용 단계에서 나아가 게임 구조와 제작 방식 전반을 바꾸는 접근이다. 이 같은 변화는 사업 전략에서도 뚜렷하게 나타난다. 크래프톤은 피지컬 AI와 로보틱스 등 게임 외 영역으로 연구개발 범위를 넓히며 AI를 중심으로 한 중장기 사업 포트폴리오 구축에 나서고 있다. 또한 AI 인재 채용 확대와 연구개발 중심 조직 강화, 해커톤 등 내부 프로그램을 통해 실험과 실행을 동시에 끌어올리며 CAIO를 중심으로 기술과 조직, 인재 구조 전반을 함께 재편하고 있다. 크래프톤은 향후 AI를 ▲이용자 경험 혁신 ▲제작 및 운영 효율화 ▲중장기 신성장 동력 확보 등 세 축을 중심으로 고도화할 계획이다. 이를 통해 기존 게임 사업 경쟁력을 강화하는 동시에 AI 기반 신규 사업 기회를 지속적으로 발굴해 나간다는 방침이다. 올인원 AI 비즈니스 메신저 ‘채널톡’을 운영하는 채널코퍼레이션은 올해 1월, 일본 벤처캐피탈(VC) ‘글로벌브레인’의 이경훈 대표를 최고인공지능책임자(CAIO)로 선임하며 AI 전략 범위를 자사 서비스 고도화에서 고객사 지원까지 확대했다. AI를 내부 운영 효율화에 그치지 않고 고객사의 업무 혁신으로 연결하겠다는 전략이다. 이 같은 전략은 자사 핵심 서비스인 채널톡을 중심으로 구체화되고 있다. 채널코퍼레이션은 채널톡을 기반으로 상담, CRM, 마케팅 기능을 통합 제공해 왔다. 최근에는 여기에 AI 기능을 결합해 고객 응대와 운영 전반의 자동화 수준을 높이고 있다. 이번 CAIO 선임은 이러한 흐름을 한 단계 더 확장하는 계기로 평가된다. 이 CAIO는 투자 및 AI 산업 전반에 대한 경험을 바탕으로 자사 서비스 고도화는 물론 고객사의 AX(AI Transformation) 전환을 지원하는 전략을 추진하고 있다. 특히 일본 시장에 대한 이해도를 기반으로 글로벌 확장 전략도 병행하고 있다. 채널코퍼레이션은 일본을 주요 성장 시장으로 보고 AI 기반 서비스 경쟁력을 바탕으로 현지 시장 공략을 강화한다는 계획이다. 이를 위해 외부 기업과의 협력을 통한 AI 솔루션 최적화와 고객 맞춤형 도입 지원도 추진하고 있다. 단순한 기능 제공을 넘어 고객사의 업무 구조 전반에 AI를 적용하는 방향으로 사업 영역을 확대하고 고객사의 AX 전환을 본격 지원해 나갈 방침이다.
  • BTS 정국·재벌 노린 中 해킹 조직, ‘쌍둥이 유심’ 만들어 90억원 더 뜯었다

    BTS 정국·재벌 노린 中 해킹 조직, ‘쌍둥이 유심’ 만들어 90억원 더 뜯었다

    최근 국내 송환된 ‘유심 무단개통’ 국제 해킹 조직이 ‘쌍둥이 유심’을 만드는 등 신종 해킹 수법으로 더 많은 금액을 뜯어낸 사실이 드러났다. 이들은 대기업 회장과 방탄소년단(BTS) 멤버 정국, 벤처기업 대표 등의 개인정보를 불법 수집하고 이들 계좌에서 390억원가량을 가로챈 조직으로, 경찰 수사 결과 이들은 유심 복제로 약 90억원을 추가로 편취한 사실이 확인됐다. 21일 경찰에 따르면, 서울경찰청 사이버수사대는 해킹범죄조직 총책 A(40·중국)씨를 특경제범죄법·정보통신망법 위반 등 18개 혐의로 22일 구속 송치할 예정이다. 유심을 부정개통해 피해자들의 금원을 탈취한 혐의로 현재 1심 재판을 받는 B(36·중국)씨는 ‘유심 복제 해킹’ 혐의로 같은 날 추가 송치할 예정이다. 이들은 2022년 5월부터 지난해 4월까지 유심을 복제하거나 부정개통하는 방법으로 피해자 28명의 가상·금융 자산 484억원을 갈취한 혐의를 받는다. 이 중엔 이번에 새롭게 드러난 범죄사실인 2022년 5월부터 2023년 6월까지 13명 명의의 유심을 복제해 피해자 4명을 상대로 가상자산 89억원을 뜯어낸 혐의도 포함됐다. 484억원가량의 금전 피해를 입은 21명은 ▲기업 회장·대표·사장 등 10명(100대 그룹 3명) ▲연예인·인플루언서 3명 ▲가상자산 투자자 3명 ▲기타 5명으로 구성됐다. 한 명의 피해자는 214억원의 금전을 탈취 당한 것으로 조사됐다. 타인 명의 계좌로 자산이 실제로 옮겨지지 않았지만, 총 250억원의 금전 피해를 입을 뻔한 7명은 ▲기업 회장·대표·사장(100대 그룹 1명) 등 4명 ▲가상자산 투자자 2명 ▲기타 1명으로 구성됐다. 경찰 조사 결과, 이들은 이동통신사업자를 사용하는 피해자 13명의 유심 고유 비밀정보를 공유심에 입력해 쌍둥이 유심을 만들어냈다. OTP 인증 번호를 가로채는 방법으로 유심을 복제하기도 했다. 이 같은 범행이 수사팀과 통신사 협업 차단시스템에 의해 막히자 알뜰폰 사업자 12곳을 해킹해 유심을 무단 개통하는 방식으로 범죄 수법을 바꿨다. 이들은 총책-관리책-행동책에 이르는 점조직 형태로 범행을 저지른 것으로 조사됐다. 해커인 총책은 유심 정보를 확보, 계정 침입, 사이트 해킹, 신분증 위조, 자금 세탁 등 핵심 역할을 했다. 관리책은 행동책을 모집·관리했다. 행동책은 유심 복제, 휴대전화 개통, 인증문자 수신 담당이었다. 세탁책은 가상자산 전송, 통정매매 등 수익 세탁하는 등 역할을 나누며 범행했다. 경찰은 태국 경찰과 합동 작전으로 방콕 은신처에 있던 A씨를 지난해 5월 구금한 뒤 지난 13일 국내로 송환했다. 해외 조직원 9명은 적색수배 조치 상황이다. 경찰 관계자는 “추가 공범 및 해외 연계 조직 여부 수사를 지속하겠다”며 “범죄 수익 추적 및 환수에도 나서겠다”고 밝혔다.
  • GS, AI 혁신에 ‘속도’… ‘해커톤’서 아이디어 쏟아져

    GS, AI 혁신에 ‘속도’… ‘해커톤’서 아이디어 쏟아져

    GS그룹은 전 계열사 임직원이 참여하는 아이디어 경연 ‘GS그룹 해커톤’을 통해 현장 중심의 AI 혁신 문화를 확산하고 있다. 해커톤은 임직원들이 현업의 문제를 AI 기술로 직접 해결하는 솔루션을 개발하는 장이다. 지난해 9월 열린 제4회 대회는 ‘PLAI’(Play with GenAI)를 주제로 진행됐으며, 온오프라인으로 총 837명(256개팀)이 참가해 역대 최대 규모를 기록했다. 참가자들은 1박 2일간 생성형 AI 기반의 서비스 시제품(프로토타입) 제작까지 전 과정을 밀도 있게 수행했다. 특히 이번 대회에는 GS가 자체 개발한 AX 플랫폼 ‘MISO’(미소)와 글로벌 코딩 보조 툴이 도입됐다. 개발 지식이 없는 현장 직원도 자연어 입력만으로 서비스 화면과 코드를 단시간에 구현해 내며 아이디어의 완성도를 높였다. 한편, GS건설은 주택공사시공기준 표준 시방서, LH 시방서 등을 AI를 활용해 최신 기준으로 알려주는 ‘자이북’(Xi-Book)을 개발했다. 특히 구조 설계 도서를 검토할 때 다양한 오류를 방지하기 위해 ‘설계 도면 검토 시스템’을 현장에 도입, 지난해 8월 특허 출원까지 마쳤다.
  • 가면 쓴 당구 인플루언서 ‘해커’, 최강 산체스 꺾고 64강행 이변

    가면 쓴 당구 인플루언서 ‘해커’, 최강 산체스 꺾고 64강행 이변

    당구 인플루언서로 와일드카드 초청을 받은 아마추어 선수가 지난 시즌 프로당구(PBA) 랭킹 1위 다니엘 산체스(웰컴저축은행)를 꺾는 이변을 일으켰다. 당구 유튜버 ‘해커’는 지난 18일 경기 고양시 킨텍스 PBA 스타디움에서 열린 2026~27 PBA-LPBA 챔피언십 남자부 128강전에서 산체스를 세트 점수 3-0으로 완파하고 64강에 진출했다. 해커는 국제식 대대에서 40점대를 치는 아마추어 고수로 2021~22 시즌에도 와일드카드로 초청받아 프레드릭 쿠드롱(벨기에)을 비롯해 필리포스 카시도코스타스 등 당구 강자를 모두 누르고 4강에 진출해 주목받았던 적이 있다. 오랜만에 다시 PBA 무대에 모습을 드러낸 해커는 산체스와의 경기에서도 아마추어답지 않은 실력을 과시하며 산체스를 당황하게 만들었다. 해커는 1세트에서 3이닝 1점에 그친 산체스의 부진을 틈타 순식간에 10점 고지에 오른 뒤 10이닝 만에 15-10으로 기선을 잡았다. 상승세를 탄 해커는 2세트에서도 15-6으로 승리하며 2세트를 가져갔다. 해커는 3세트에서도 초반부터 정밀한 타격으로 빠르게 달아나며 한때 7점 차까지 격차를 벌렸다. 산체스가 뒤늦게 추격전을 펴 13-13 동점(10이닝)까지 따라붙었지만 해커가 11이닝에서 남은 2점을 채우며 승패를 갈랐다. 가면을 쓰고 경기하는 것에 대해 그는 “5년 전에도 받은 질문이다. 사실 제가 당구를 더욱 잘 칠수 있는 컨디션은 가면을 벗었을 때”라면서 “PBA투어 출전은 ‘당구 인플루언서 해커’로 저를 불러주셨기 때문에 가면을 쓰는 거다. 시간이 지나서 가면을 벗고 제 본명으로 PBA에 도전하는 날이 오지 않을까 싶다”고 밝혔다.
  • 당구 인플루언서 ‘해커’, 지난 시즌 PBA 랭킹 1위 산체스 잡고 64강 진출

    당구 인플루언서 ‘해커’, 지난 시즌 PBA 랭킹 1위 산체스 잡고 64강 진출

    당구 인플루언서로 와일드카드로 초청받은 해커가 지난 시즌 PBA 랭킹 1위였던 다니엘 산체스(웰컴저축은행)를 잡는 이변을 연출했다. 당구 유튜버 해커는 지난 18일 경기 고양시 킨텍스 PBA 스타디움에서 열린 2026~27 우리금융캐피탈 PBA-LPBA 챔피언십 남자부 128강전에서 산체스를 세트 점수 3-0으로 완파하고 64강에 진출했다. 인터넷 방송을 운영하며 당구 인플루언서로 활동하는 해커는 국제식 대대에서 40점대를 치는 아마추어 고수로 2021~22 시즌에도 와일드카드로 초청받아 프레드릭 쿠드롱(벨기에)을 비롯해 필리포스 카시도코스타스 등 당구 강자를 모두 누르고 4강에 진출하는 파란을 일으켜 주목받았다. 오랜만에 다시 PBA 무대에 모습을 드러낸 해커는 산체스와의 경기에서도 특유의 정확도 높은 앞·뒤돌리기, 옆돌리기를 선보이며 산체스를 당황하게 만들었다. 해커는 1세트에서 3이닝 1점에 그친 산체스의 부진을 틈타 순식간에 10점 고지에 오른 뒤 10이닝 만에 15-10으로 기선을 잡았다. 상승세를 탄 해커는 2세트에서도 15-6으로 승리하며 2세트를 가져갔다. 해커는 3세트 초반부터 정밀한 타격으로 빠르게 달아나며 한때 7점 차까지 격차를 벌렸다. 산체스가 뒤늦게 추격전을 펴 13-13 동점(10이닝)까지 따라붙었지만 해커가 11이닝에서 남은 2점을 채우며 승패를 갈랐다. 해커는 경기 뒤 “오랜만의 공식 경기라 설렜다”면서 “어린 시절부터 존경해 온 산체스 선수와 경기해서 너무 영광이었다. 연습했던 기량만 잘 나왔으면 하는 바람이었는데 산체스 선수의 경기가 잘 풀리지 않아 이길 수 있었다”고 말했다. 가면을 쓰고 경기하는 것에 대해 그는 “5년 전에도 받은 질문이다. 사실 제가 당구를 더욱 잘 칠수 있는 컨디션은 가면을 벗었을 때”라면서 “PBA투어 출전은 ‘당구 인플루언서 해커’로 불러주셨기 때문에 가면을 쓰는거다. 시간이 지나서 가면을 벗고 제 본명으로 PBA에 도전하는 날이 오지 않을까 싶다”고 밝혔다. 한편 다비드 사파타(스페인), 김준태(하림), 강민구(우리금융캐피탈), 최성원 강동궁 응오딘나이(이상 휴온스) 부라크 하샤시(튀르키예) 등이 64강에 선착했다.
  • “중국 물건 싹 다 버려라” 쓰레기통에 처박고 떠난 트럼프 수행단…이유는

    “중국 물건 싹 다 버려라” 쓰레기통에 처박고 떠난 트럼프 수행단…이유는

    도널드 트럼프 미국 대통령의 중국 방문에 동행한 백악관 직원과 출입 기자들이 귀국 전 중국 측이 제공한 물품을 전량 폐기한 것으로 전해졌다. 15일(현지시간) 뉴욕포스트는 트럼프 대통령의 방중 수행단이 중국 측에서 받은 임시 휴대전화와 출입증, 대표단 배지 등을 에어포스원 탑승 전 모두 버렸다고 보도했다. 백악관 출입기자인 에밀리 구딘도 엑스(X·옛 트위터)를 통해 “중국 측이 배부한 모든 것을 수거해 에어포스원에 탑승하기 전 계단 아래 쓰레기통에 버렸다”고 전했다. 방중 기간 개인 휴대전화 사용도 제한됐다고 한다. 수행단은 ‘버너폰’(burner phone)이라 불리는 임시 휴대전화와 별도 이메일 계정을 이용했다. 버너폰은 짧게 쓰고 버리는 임시 휴대전화로, 가명·임시 번호 사용이 가능하다. 개인 기기는 GPS(위치정보시스템)·와이파이·블루투스·RFID(전자태그로 불리는 무선식별 시스템)를 포함한 모든 신호를 차단하는 ‘패러데이 백’(Faraday bags)에 넣어 에어포스원에 보관했다. 주요 공지사항은 디지털 파일 대신 종이 문서 형태로 공유됐다. 폭스뉴스는 방중단 내부에서 “아날로그 시대로 돌아간 것 같다”는 말까지 나왔다고 전했다. 트럼프 대통령조차 중국 방문 기간 개인 휴대전화를 사용하지 않았는데, 방중 기간 SNS 게시글이 뜸했던 이유도 이 때문으로 추정된다. 미국이 중국 방문단의 전자기기와 물품 반입을 엄격히 통제하는 것은 새삼스러운 일이 아니다. 중국·러시아 등 방첩 위험이 큰 국가를 방문할 때는 개인 기기 대신 ‘클린 디바이스’(보안용 초기화 기기)나 일회용 휴대전화를 쓰고, 귀국 전 폐기하거나 점검하는 방식이 보안 관행으로 자리 잡아 왔다. USB 충전용 선 자체에 해킹 칩이 심겨 있을 가능성을 우려해 사전 검증된 보조 배터리와 전용 케이블을 사용한다. 이는 정보 유출과 감청 가능성을 차단하기 위한 보안 조치다. 방문국이 제공한 선물이나 물품이 추적·감청 수단으로 악용된 사례가 적지 않아서다. 냉전기 ‘더 싱’(The Thing) 사건이 대표적이다. 미 국가안보국(NSA)에 따르면 1945년 소련 어린이들이 주소련 미국대사에게 선물한 미국 국장 목조 조각상 안에는 전원이 필요 없는 수동형 도청 장치가 숨겨져 있었다. 이 장치는 1952년에야 발견됐고, 소련은 6년간 미국대사관 내 대화를 엿들은 것으로 알려졌다. 최근에는 중국 연계 해커 조직 ‘솔트 타이푼’(Salt Typhoon)의 사이버 위협도 부각됐다. 지난해 NSA와 미 연방수사국(FBI) 등은 솔트 타이푼이 미국과 영국, 캐나다, 호주, 뉴질랜드 등 전 세계 80여개국 이상의 네트워크를 겨냥해 왔다고 공동 경보를 낸 바 있다. 이들은 통신·네트워크 사업자와 고객 서비스망을 공격 대상으로 삼은 것으로 파악됐다. 미중 정상회담은 화려한 의전 속에 진행됐지만, 방중단의 보안 조치는 양국 간 첩보 불신이 여전히 깊다는 점을 보여준 장면으로 평가된다. 트럼프 대통령도 귀국길 “중국이 미국에서 벌인 사이버 공격이나 중국 국가안전부(MSS)에 관해 이야기했느냐”라는 취재진 질문에, “시진핑 주석은 우리(미국)가 중국에서 행한 공격에 관해 이야기했다. 알다시피 그들이 하는 첩보 활동을 우리도 한다”라며 양국 간 소리 없는 첩보 전쟁 상황을 확인했다.
  • 개인정보 2만 7000건 유출한 보람상조…과징금 5억 5000만

    개인정보 2만 7000건 유출한 보람상조…과징금 5억 5000만

    상조회사 보람상조가 개인정보 유출 사고로 과징금을 부과받았다. 개인정보보호위원회는 13일 전체회의를 열고 개인정보보호법규 위반 혐의로 보람상조개발 등 보람상조 7개 사업자에 대해 과징금 5억 4250만원과 과태료 1140만원을 부과했다고 14일 밝혔다. 7개 사업자는 보람상조개발(주), 보람상조리더스(주), 보람상조라이프(주), 보람상조피플(주), 보람상조애니콜(주), 보람상조실로암(주), 보람상조플러스(주)다. 해커는 보람상조 홈페이지 취약점을 이용해 지난 2024년 5월 데이터베이스에서 아이디와 비밀번호, 이름, 이메일 등 개인정보 2만 7882건을 빼갔다. 조사 결과 보람상조개발은 다른 6개 계열사로부터 온라인 고객 상담 등 고객관계관리(CRM) 업무를 위탁받아 수행하면서 홈페이지를 통해 수집된 개인정보를 통합 관리하는 데이터베이스를 운영해 왔다. 그러나 데이터베이스에 대한 접근제어 등 안전성 확보 조치는 소홀히했다. 해커는 웹 애플리케이션상 보안 취약점을 이용해 악의적인 SQL 구문을 입력하는 ‘에스큐엘 인젝션(SQL Injection)’ 공격을 해 개인정보를 탈취했다. 개인정보위는 보람상조개발이 유출 사실 인지 후 법정 기한이 지나 뒤늦게 관계당국에 신고했으며, 보유 기간이 지난 개인정보를 파기하지 않은 사실도 고려해 과징금을 부과했다. 개인정보위 관계자는 “계열회사 등 다수 기업이 관련된 복잡한 개인정보 처리 환경에서 개인정보 처리가 불투명하게 운영될 경우 보안 사각지대가 발생할 수 있다”고 경고했다.
  • “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    AI 개발 단계부터 정보 보호 고려제재보다 ‘사전 예방’이 더 효율적쿠팡 등 기업들 관리 체계 너무 허술주민번호 암호화 등 기본 충실해야정보 보호는 비용 아닌 핵심 투자보안은 국가의 전략 기술 중 하나개인정보·프라이버시 잘 지키는AI 선진국 조건이 혁신의 첫걸음인공지능(AI)이 세상을 바꾸는 ‘AI시대’의 성패는 얼마나 많은 양질의 정보를 활용할 수 있는지에 달려 있다. 하지만 이 과정에서 AI 발전에 필수적인 개인정보를 어디까지 사용하고 어떻게 보호해야 하는지가 핫이슈로 떠올랐다. 송경희 개인정보보호위원회(개인정보위) 위원장은 지난 4일 서울신문과의 인터뷰에서 “AI 기술 발전과 개인정보 보호는 상호 대립 관계가 아니다”며 “개인정보 보호에 대한 신뢰가 형성돼야 이를 기반으로 양질의 데이터를 활용해 AI 기술의 지속적인 발전이 가능하다”고 강조했다. 인터뷰 이후 12일 국무회의에 보고된 ‘예방중심 개인정보 관리체계 전환계획’에 대해서는 추가로 물었다. -AI의 급속한 발전에 따라 개인정보 수집량이 크게 늘고 있다. “과거에는 주민등록번호, 여권번호 등 유형화된 고유 식별 번호가 개인정보의 중심이었다면 지금은 홍채, 지문 등 생체정보와 민감정보, 행태정보(웹사이트 방문 기록, 상품 구매 내역, 이동 내역 등)를 종합해 상품과 서비스로 연결하는 경우가 많아졌다. AI 발전으로 개인 맞춤형 서비스를 제공해 주기 위해 개인정보에 대한 요구가 점점 커지고 있다. -개인정보 유출에 대한 부담도 커졌다. “개인정보 유출 우려 때문에 AI를 안 쓸 수는 없는 노릇이다. 관건은 개인정보의 안전 보장은 물론 정보 주체가 자신의 정보가 어떻게 활용되는지 투명하게 파악해 이를 통제할 수 있도록 하는 것이다. 이를 위해 상품·서비스 설계 단계부터 개인정보를 어떻게 보호할 것인가를 염두에 두는 ‘개인정보보호 중심 설계’(PBD)를 확산시켜야 한다.” -개인정보 활용 급증에 따른 해킹 사고 대응책은. “기술 변화가 매우 빨라 어려운 부분이다. AI 에이전트 활동의 경우 개인정보의 처리 흐름이 매우 복잡해지고 이해하기 어려워진다. 이러한 부분에 대응하기 위해 기술 분석 센터를 올해 만들 예정이다. 그동안에는 사람이 해킹과 방어를 했지만 이제는 AI가 사이버 공격과 방어를 한다. 여러 AI 에이전트가 동시에 작동하는 상황에서 보안도 AI 중심 대응 체계로 전환해야 한다.” -AI 발전과 개인정보 보호라는 두 마리 토끼를 동시에 잡는 과제에 직면했는데. “집을 지을 때도 ‘터’가 중요한 것처럼, 개인정보 보호라는 신뢰 기반 위에서만 AI 산업이 지속 가능한 발전을 할 수 있다. AI 기술과 개인정보 보호는 상충하는 게 아니라 동반자적 관계다. 개인정보의 보호와 그 정보를 활용한 AI 기술 발전이 같이 가야 한다는 뜻이다. 개인정보 보호 없이는 AI가 제대로 된 편익을 제공하는 유용한 서비스로 자리잡기 어렵기 때문이다. 지속 가능한 발전을 하려면 당장 비용이 든다는 이유로 개인정보 보호를 무시해서는 안 된다. 기업의 개인정보 유출 시 제재 조치 등을 하는 것은 기업의 혁신을 가로막거나 기업에 짐이 되고자 하는 게 결코 아니다.” -개인정보위는 규제기관 아닌가. “그동안 정책 중심이 개인정보 유출이나 침해 등이 발생하면 과징금 부과 등 제재에 있었다면, 이제 AI 시대 개인정보 활용을 피할 수 없는 만큼 보다 안전하게 개인정보를 활용하는 방안을 함께 제시해 기업들을 지원하고 있다.” -어떤 지원 방안이 있는지. “예를 들어 여러 분야에서 시행되는 AX(AI 전환)의 본질은 많은 데이터를 모아 활용하는 것이다. 이에 개인정보위는 정보 유출이나 오남용 위험 없이 AI 연구에 안전하게 활용·제공되도록 제도적 기반을 조성하고 있다. 개인정보를 사용할 때 그냥 쓰면 특정 개인이 드러나기 때문에 연구나 통계, 공익적인 기록 보존 등에서 개인이 드러나지 않게 가명화한다. 이달부터 가명화가 어려운 기업 등에 직접 가명화를 해주거나 절차를 간소화하는 원스톱서비스를 도입했다. 또 개인정보 보호 관련 법적 불확실성을 사전에 제거해 주는 ‘비조치의견서 제도’와 AX 혁신지원 헬프데스크도 운영 중이다.” -쿠팡, 통신 3사 등 대형 개인정보 유출 사고가 잇따르고 있다. 기업의 정보관리 체계가 너무 허술하다는 지적이 제기된다. “대규모의 개인정보 유출 사고가 빈번하게 발생하는 것은 기업과 기관의 개인정보 보호를 위한 관리체계 수준·관행이 과거 수준에 머무르고 있기 때문이다. 대형 사건들을 보면 우리가 생각하는 첨단 공격에 의한 게 아니라 정보 접근권한 통제, 주민등록번호 암호화 등 기본적인 안전조치를 하지 않아 피해가 커졌다. 개인정보 보호를 통해 고객의 신뢰를 확보하고, 기업의 이익을 확대하기 위해 개인정보 보호에 대한 선제적 투자가 필요하다는 인식 전환이 중요하다.” -우리 기업의 보안 수준은 어느 정도인가. “한국의 정보기술(IT) 투자 대비 개인정보 보호 투자비는 6~7% 정도로, 미국(13%) 등 선진국의 절반 수준이다. 우리 기업이 글로벌 경쟁력을 갖추려면 개인정보 보호가 필수적이다. 최고경영자(CEO)가 개인정보 처리·보호의 최종책임자로서 관리의무를 갖도록 하고, 최고개인정보책임자(CPO)의 권한 강화를 위해 개인정보 전문인력 관리·예산 확보 권한을 부여하고 주요 사항에 대한 이사회 보고를 의무화하는 등 세부적인 방안을 마련한 것도 그래서다. 또 기업의 고의 또는 중대과실이 인정될 경우 전체 매출의 최대 10%까지 과징금을 부과할 수 있도록 했다. 사전 예방에 투자를 했다면 감경받을 수 있다.” -사전 예방에 나선 기업에 인센티브를 주는 이유는. “AI 기술 발전에 따라 개인정보 보호 패러다임도 바뀌어야 한다. 신기술 분야에서는 어떻게 개인정보가 처리되고 통제되는지 알기 어렵기에 서비스가 나온 뒤에는 개인정보 침해를 인지하기도, 막기도 쉽지 않다. 이를 위해 사고를 예방하고 유출 사고가 발생하더라도 빠르게 회복할 수 있는 회복성을 갖도록 유도하는 ‘사전 예방’ 중심 시스템을 구축하는 것이 중요하다.” -사후 제재보다 사전 예방이 더 중요하다고 보나. “AI 중심의 ‘디지털 대전환’으로 클라우드 활용이 보편화되고 데이터 집적이 늘어나면서 단 한 번의 해킹 공격으로도 대규모의 정보가 유출될 가능성이 커졌다. 이러한 피해를 막기 위해서는 두 개의 바퀴가 제대로 맞물려 돌아가야 한다. 강력한 제재를 통해 억지 효과를 높이는 것과 함께 사전 예방 중심의 상시적인 개인정보 보호 체계를 구축하는 투트랙 정책이 필요하다.” -기업이 사전 예방에 적극 나설 것으로 보나. “국민이 맡긴 개인정보를 보호하고 안전하게 활용할 책임은 분명 기업에 있고, 효율성 측면에서 사고 발생 후 처분하는 것보다 사전 예방을 강화해 사고를 방지하는 것이 바람직하다. 기업 입장에서도 예방을 강화하는 것이 실질적 비용을 줄일 것이다.” -기업은 개인정보 보호를 부담으로 인식하는 경향이 있다. “개인정보 보호를 ‘비용’이 아닌 경영을 위한 핵심 ‘투자’ 영역으로 인식해야 한다. AI에 의한 개인정보 활용이 늘어날 텐데 개인정보 보호가 제대로 이뤄지지 않으면 소비자들은 어떻게 기업을 믿고 서비스를 이용하겠는가. 정보 유출 사고 발생 시 기업의 신뢰가 확 떨어지기 때문에 서비스가 발전할 수 없다. 정보 보호는 기업의 경쟁력을 좌우하는 핵심 요소가 됐다. 좋은 서비스라는 것은 효율적이고 성능이 뛰어난 서비스이기도 하지만, 안전하지 않고 개인정보 보호에 대해 투명하지 못하다면 시장에서 밀려날 것이다.” -우리나라에서 개인정보 유출 사고가 빈번한 이유는. “지난해 정보 유출 건수는 2022년 대비 약 20배 증가했다. 우리나라에서 유출 사건이 많은 이유는 IT 인프라가 고도로 발전하면서 국민들이 디지털 서비스를 활발하게 이용하기 때문이다. 인프라가 잘 돼 있으니 모든 것이 촘촘하게 연결돼 있고 클라우드를 통해 대규모의 정보가 모아져 있어 공격할 접점이 많아졌다. 또 우리 경제가 발달하면서 개인정보 가치가 높아졌다. 그렇기 때문에 해커들의 목표가 되기 쉽다. 반면 보안 투자는 상대적으로 부족한 실정이다.” -정부 등 공공부문에서의 보안 사고 방지도 중요한데. “민간에 대한 전반적 보안은 과기정통부, 공공 영역에서는 국정원 등이 책임을 지고 있다. 개인정보 보호와 보안은 불가분의 관계이기 때문에 개인정보위도 함께 준비하고 있다. 기술 패권 경쟁이 심화되는 현 상황에서 보안은 국가의 가장 중요한 전략 기술 중 하나이고, 안보에도 매우 중요한 영역이다.” -기술진흥 정책을 펴 온 과기정통부 출신으로 어려운 점은. “기술 정책을 오래 해왔기 때문에 어떻게 하면 부작용을 최소화하고 국민에게 이익이 될지를 생각한다. 기술의 편익을 누리지 못하도록 막아버리는 것이 최선은 아닌 만큼 균형 있게 바라보는 게 필요한데 그동안의 경험이 많은 도움이 된다.” -AI 시대에 걸맞은 인식 변화가 필요하다고 보는데. “개인정보 보호는 비용이나 선택의 문제가 아니다. AI 시대에 걸맞은 서비스를 제대로 누리고 AI 선진국으로 발전하려면 개인정보와 프라이버시를 잘 지키는 환경이 마련돼야 한다. 그것이 혁신에 도움이 된다.” ●송경희 위원장은 과학기술정보통신부 전신인 정보통신부 첫 여성 사무관, 첫 여성 1급 공무원, 과학기술정보통신부 지식재산전략기획단장 등을 지낸 정통 관료(행시 39회) 출신이다. 또한 성균관대 인공지능신뢰성센터장을 맡아 AI 분야에 대한 연구와 교육에도 힘써 왔다. 이후 국정기획위원회에서 AI TF팀장으로 이재명 정부 AI 정책의 틀을 만들었다. 정보통신기술 분야의 전문성을 바탕으로 AI 시대 개인정보 보호와 기술 발전을 양립시키는 데 역점을 두고 있다. 개인정보 보호는 ‘사후 제재’와 더불어 ‘사전 예방’ 시스템이 함께 갖춰져야 한다는 것이 지론이다. 최광숙 대기자
위로