찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해커
    2026-10-04
    검색기록 지우기
  • 재무부
    2026-10-04
    검색기록 지우기
  • 질투심
    2026-10-04
    검색기록 지우기
  • 변동성
    2026-10-04
    검색기록 지우기
  • 실형
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 2,756 건
  • “청년들, 아산 신창에 꽃피우다”…선문대 등 8개 대학 ‘도시혁신 공간설계’

    “청년들, 아산 신창에 꽃피우다”…선문대 등 8개 대학 ‘도시혁신 공간설계’

    아산 신창 국제문화타운 설계 성과 발표8개 대학 220여명 학생, 작품 선보여지역정주 및 로컬창업 인재 양성의 장 선문대학교(총장 문성제)는 앵커사업단이 청년들의 혁신적 아이디어를 지역 도시·건축에 접목하기 위한 ‘RUCAS2026 지역대학연합 도시혁신 공간설계 정책 아이디어 콘텐츠 기획사업’ 최종 발표회를 열었다고 16일 밝혔다. 충청남도와 아산시가 주최한 이번 발표회는 (사)충남도시건축연구원, 충남지역공동체활성화센터, 충남콘텐츠진흥원, 충남 8개 대학 등이 공동 주관했다. 8개 대학은 국립공주대·남서울대·백석대·상명대·선문대·순천향대·충남도립대·호서대 등이며 참여 학생은 220명이 넘는다. 이들은 3월 발대식을 시작으로 건축해커톤(아키톤)과 중간 발표 등을 거쳐 한 학기 동안 기획한 지역혁신 공간정책 아이디어를 발표하고, 전문가 크리틱을 통해 실현 가능성을 높였다. 학생들은 아산 신창 지역의 특성을 반영한 다문화특화지구, 상호문화마을, 생활환경 개선 등 국제문화타운 조성을 위한 창의적 설계안을 통해 아이디어의 정책적·사업적 전환 가능성도 모색했다. 발표된 100여개의 아이디어 작품은 15~19일 온양 ‘아우름’에서 시민에게 공개되고, 3D 메타버스 아카이빙을 통해 아산시에 기증돼 활용될 예정이다. 이번 사업은 대학별 앵커사업단의 교육·연구 역량을 바탕으로 학생들 설계안이 현장 실습과 정책화 과정으로 이어진다는 점에서 주목받고 있다. 충남 RISE 핵심 목표인 지역혁신 인재 양성과 지역 정주 촉진, 지역경제 활성화 등이 실질적으로 구현될 수 있기 때문이다. 선문대 앵커사업단 권진백 단장은 “다문화·상호문화 관점의 공간설계를 통해 아산 신창을 국제문화타운의 선도 모델로 발전시키는 기반을 마련하는 중요한 계기가 될 것으로 기대한다”고 말했다.
  • 美, 앤트로픽 ‘미토스’ 수출 통제… ‘소버린 AI’ 중요성 더 커졌다

    美, 앤트로픽 ‘미토스’ 수출 통제… ‘소버린 AI’ 중요성 더 커졌다

    미국 행정부가 ‘미토스’ 등 앤트로픽의 차세대 인공지능(AI) 모델에 대한 외국인 접근을 전면 차단하는 초유의 조치를 내렸다. 최첨단 AI 모델이 수출 통제 대상이 되면서 최근 미토스 접근권을 확보했던 한국 정부와 기업들에도 제동이 걸렸다. 글로벌 빅테크에 의존하는 대신 독자적인 AI 역량을 확보하는 ‘소버린 AI’ 필요성도 다시 부상하고 있다. 앤트로픽은 12일(현지시간) “미국 정부는 국가 안보 당국의 지침에 따라 모든 외국 국적자의 ‘페이블5’(안전장치 추가한 일반용)와 ‘미토스5’(제한 없는 전문가용) 접근을 전면 중단하는 수출 통제 지침을 발표했다”고 밝혔다. 이번 조치는 해외 접속뿐 아니라 미국 내 체류 중인 외국 국적자의 모델 접속도 금지한다. 앤트로픽은 규정 준수를 위해 모든 고객을 대상으로 페이블5·미토스5 서비스 제공을 즉시 중단했다고 설명했다. 정부가 문제 삼은 것은 페이블5의 ‘탈옥’(jailbreaking) 가능성이다. 탈옥은 AI가 설정된 안전장치를 우회해 본래 제한됐던 답변까지 하도록 만드는 기법이다. 다만 앤트로픽은 “오해에서 비롯된 조치로 판단하고 있다. 가능한 한 빠르게 서비스를 정상화하기 위해 노력 중”이라고 밝혔다. 이번 조치는 앤트로픽의 주요 투자사인 아마존의 문제 제기에서 비롯된 것으로 전해졌다. 미국 월스트리트저널(WSJ)에 따르면 앤디 재시 아마존 최고경영자(CEO)는 자사 연구진이 앤트로픽의 페이블5 모델에 대해 사이버 공격으로 악용될 가능성을 확인했고, 이를 미국 정부 관계자들에게 전달했다. 일각에선 앤트로픽과 국방부 등 미 행정부 간 AI 군사적 활용을 둘러싼 갈등도 영향을 미쳤다는 분석도 있다. 미 정부는 현재로선 오픈AI 등 다른 AI 기업들로 수출 통제를 확대할 계획은 없는 것으로 전해졌다. 글로벌 AI 보안 연합체 ‘프로젝트 글래스윙’에 막 합류한 국내 정부와 기업의 미토스 접근도 사실상 막히게 됐다. 프로젝트 글래스윙은 앤트로픽이 지난 4월 전문가 수준의 보안 취약점 탐지 능력을 갖춘 미토스 모델 개발 사실을 공개하며 만든 보안 협의체다. 앤트로픽은 미토스가 악의적 해커 등에 의해 오용될 것을 우려해 이를 대형 기술기업과 금융기관, 정부 등 검증된 기관에 선제공해 소프트웨어 취약점을 찾아 방어할 수 있도록 했다. 앤트로픽은 지난 2일(현지시간) 글래스윙 참여 대상을 15개국 약 150개 기관으로 확대했으며, 국내에서는 삼성전자, SK하이닉스, SK텔레콤, 한국인터넷진흥원(KISA) 등이 합류한 것으로 알려졌다. 한 업계 관계자는 “앤트로픽과 소통하며 사태를 파악하고 있다”고 전했다. 이들은 미토스 접근권을 부여받았지만, 본격적인 모델 활용까지 이어지지는 않았던 것으로 전해졌다. 하정우 전 청와대 AI미래기획수석은 페이스북을 통해 “AI 역량이 국가 경쟁력을 결정하는 시대에 AI 기술이 종속됐을 때 벌어지는 일”이라며 “이런 일은 언제든 생길 수 있다. 글로벌과 협력하면서도 유사시엔 언제든 자체 역량이 있어야 한다”고 강조했다.
  • 6247억원… ‘정보유출’ 쿠팡 최고 과징금

    6247억원… ‘정보유출’ 쿠팡 최고 과징금

    3750만명의 회원 개인정보를 유출하고 회원의 온라인 활동 기록을 무단으로 수집한 쿠팡이 6000억원대 과징금을 물게 됐다. 정부가 단일 정보 유출 사고에 부과한 과징금 중 역대 최대액이다. 개인정보보호위원회는 지난 10일 정부서울청사에서 쿠팡의 개인정보 안전조치 의무 위반 행위 제재안을 심의하고 과징금 4235억 7500만원을 부과하기로 의결했다고 11일 밝혔다. 쿠팡이 타사 웹사이트와 앱에 접속한 회원 1117만명의 온라인 활동 기록을 무단으로 수집하고 저장한 행위에 대해서는 과징금 2011억 660만원을 별도로 부과했다. 신고 지연 등을 이유로 과태료 1680만원도 얹어졌다. 과징금·과태료를 모두 더하면 6246억 9840만원에 이른다. 이는 지난해 SK텔레콤이 유심 정보 유출로 부과받은 과징금 1347억 9000만원의 4.6배 규모다. 미국 법인 쿠팡Inc의 지난해 영업이익 6790억원과 맞먹는 수준이다. 개인정보위는 쿠팡의 개인정보 유출이 인증 서명키 관리와 접근 소홀 등 기본적인 안전관리 체계가 미흡해 발생한 것으로 결론을 내렸다. 개인정보 유출 규모는 회원 3322만 2472명, 비회원 433만 8368명 등 3750만명으로 집계됐다. 해커는 회원번호와 대체 인증 서명키를 탈취해 회원정보 수정 페이지, 배송지 관리 페이지, 주문 목록 페이지 등에서 이름과 이메일, 전화번호, 주소, 공동현관 비밀번호 등 개인정보를 유출했다. 개인정보위는 인증 수단을 안전하게 관리하지 못했고 불법적인 접근 및 침해 사고 방지를 위한 접근통제를 소홀히 했다고 지적했다. 또 쿠팡에 안전조치 강화, 회원이 아닌 정보 주체에 유출 통지, 개인정보보호책임자(CPO)의 실질적 역할 보장 등을 명령하고 탈퇴회원 개인정보 처리 개선을 권고했다. 이행 및 조치 결과는 3개월 내 확인하기로 했다. 쿠팡의 물류센터를 운영하는 자회사 쿠팡풀필먼트서비스(CFS)가 물류센터에 근무한 이력이 없는 경찰청 출입기자단 71명의 명단을 수집한 뒤 취업제한 목록에 등록·관리한 사실도 드러났다. 임직원 체중 정보를 동의 없이 법원에 제출하기도 했다. 개인정보위는 개인정보보호법 위반으로 보고 CFS에도 2억 4800만원의 과징금을 부과했다. 쿠팡은 개인정보위의 처분에 유감을 표명하며 행정소송 등 법적 대응을 시사했다. 쿠팡은 “선제적 2차 피해 방지 조치와 명확한 사실관계가 결정에 충분히 반영되지 못했다”며 “공식 의결서를 받은 뒤 법적 절차를 통해 사실관계가 명확하게 규명되길 기대한다”고 밝혔다. 전례 없는 수준의 과징금이 2분기 실적 손실로 반영되는 만큼 쿠팡은 재무적 충격이 불가피해졌다. 정보 유출 여파와 1조원 구매이용권 보상 지급 등으로 지난 1분기 3545억원의 적자를 낸 데 이어 2분기 연속 적자를 기록할 가능성이 크다. 쿠팡이 올해까지 총 3조원을 투입해 진행하고 있던 전국 물류센터 확충 계획과 9만명 규모의 고용 전반이 위축될 수 있다는 우려도 나온다. 유통업계 관계자는 “4000만명의 개인정보를 유출하고 과징금 약 60억원을 받은 카카오페이와 비교해 과징금 부과 체계가 형평성에 어긋난다”면서 “앞으로 미국으로부터 자국 기업 차별 논란 등 통상 갈등의 불씨가 될 수 있다”고 지적했다. 실제 그간 미국 정관계에서는 ‘한국 정부가 미국 기업인 쿠팡을 차별하고 있다’는 주장이 꾸준히 제기돼 왔다. 이날 조치로 미국이 ‘관세 보복’에 나설 가능성에 대해 외교부 관계자는 “쿠팡에 대한 조사는 국내법과 적법한 절차에 따라 처리되고 있다고 미국 측에 얘기해 왔다”며 “개인정보위 처분 결과를 미국 측에 차분하게 설명할 예정”이라고 밝혔다. 시민단체는 과징금 규모가 턱없이 작다고 비판했다. 구철회 안전한쿠팡만들기공동행동 집행위원은 “쿠팡의 지난해 매출이 약 45조원인 점을 고려하면 ‘매출액 3%’ 상한에 한참 못 미치는 1.3% 수준에 불과하다”고 지적했다.
  • ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    ‘개인정보 유출’ 쿠팡에 역대 최대 ‘6200억원’ 과징금 부과

    3000만명이 넘는 사람들의 개인정보를 유출한 쿠팡에 역대 최대 규모 과징금이 부과됐다. 쿠팡은 과거 자사 직원에 해킹을 당해 개인정보를 유출한데 이어 다른 사이트 광고 배너를 클릭하거나 사용자 의도와 관계없이 자동으로 사이트로 연결되는 이른바 ‘납치광고’로 1000만명이 넘는 개인의 활동기록을 무단수집한 것으로 조사됐다. 개인정보보호위원회는 10일 전체회의를 열고 개인정보 보호 법규를 위반한 쿠팡 주식회사에 과징금 6246억 8100만원과 과태료 1680만원을 부과했다고 11일 밝혔다. 또 경찰청 출입기자 71명을 ‘허위사실유포’ 사유로 취업제한 목록에 등록한 쿠팡필먼트서비스 유한회사에도 2억 4800만원의 과징금이 부과됐다. 지난해 11월 쿠팡 개인정보 유출 사고가 터진지 7개월만에 내려진 과징금은 역대 최대 규모다. 당초 최대 과징금이 부과된 SK텔레콤 유심 정보 유출 사고 1348억원의 5배에 달한다. 다만 이번 과징금 규모는 ‘1조원을 넘을 수 있다’는 관측보다는 다소 낮다. 관측은 금융감독원 전자공시시스템 상 지난해 쿠팡의 매출액 45조 5000억원에 법정 최대율인 3%인 1조 3600억원 수준에 이를 것으로 분석됐다. 하지만 이는 위반행위와 직접적 관련이 없는 쿠팡이츠, 쿠팡플레이 등의 매출액이 포함됐다. 개인정보위는 이를 고려해 과징금 규모를 산정했다. 이번 조사에서는 그간 쿠팡의 개인정보 유출 과정이 세세히 드러났다. 조사 결과 과거 쿠팡에서 근무했던 해커는 쿠팡의 대체 인증을 직접 개발한 전직 기술자였다. 2024년 말 퇴사한 후 자신이 개발한 대체 인증의 서명키를 획득해 2025년 4월부터 11월까지 회원정보 수정 페이지, 배송관리 및 주문목록 페이지 등을 조회해 개인정보를 유출했다. 해커는 2025년 1월 25일 자신의 계정을 포함한 총 95개 계정에 대해 이전에 탈취한 인증 서명키와 회원번호를 이용해 대체 인증토큰을 만들었다. 이를 통해 회원정보 수정 페이지 101회, 배송지 관리 페이지 141회를 조회하는 등 범행을 계획했다. 4월 14일부터 6월 25일까지는 회원번호를 순차적으로 늘려 다수의 위조 인증토큰을 만들었고 배송지 관리 페이지에 약 1억 4800만회 접근하며 유효 회원번호를 파악, 이름과 전화번호, 주소 등 배송지 정보를 유출했다. 이어 6월 24일부터 10월 12일까지 회원 정보 수정 페이지에 3496만 6812회 접근해 이름과 이메일주소를 탈취했다. 9월 26일부터 11월 8일까지는 배송지 수정 페이지에 5만474회, 주문 목록 페이지에 8만5213회 접근해 공동현관 비밀번호와 주문정보를 추가로 유출했다. 해커는 유출한 정보를 조합해 11월 9~17일, 11월 25일 두 차례에 걸쳐 샘플 데이터를 포함한 협박 메일을 회원과 쿠팡 측에 발송했다. 이렇게 유출된 개인정보는 3322만 2472명의 ‘회원’ 개인정보와 최소 433만 8368명의 ‘회원이 아닌 정보주체’에 달하는 것으로 확인됐다. 조사에서 쿠팡이 온라인 광고를 통한 무단 개인정보 수집도 확인됐다. 쿠팡은 2018년 7월부터 타사 홈페이지와 앱, 블로그, 광고지면 등을 보유하거나 운영하는 개인 또는 법인에 쿠팡 상품을 광고하는 ‘쿠팡 파트너스’를 운영하고 있다. 이들은 타사 홈페이지에 띄운 광고를 클릭한 사용자들의 온라인 활동 정보를 아무런 동의도 없이 데이터베이스에 저장하고 사용자 맞춤형 광고를 게재했다. 또 이용자가 광고를 클릭하지 않아도 온라인 방문 기록을 가져가 저장·보관했다. 이들은 이같은 방식으로 2024년 12월 23일부터 2026년 2월 4일까지 156만 5338개 웹페이지 또는 앱을 방문한 쿠팡 이용자 1117만 613명의 활동기록을 무단으로 수집했다. 이들은 사용자가 원하지 않아도 저절로 웹페이지를 쿠팡 홈페이지로 바꾸는 이른바 ‘납치광고’를 통해 온라인 활동정보를 수집하기도 했는데 쿠팡은 이를 인지하고도 적절한 조치를 하지 않았다. 쿠팡의 물류센터 자회사인 쿠팡풀필먼트서비스는 2023년 9월부터 2024년 2월까지 물류센터에 근무한 이력이 없는 경찰청 출입기자 71명을 ‘허위사실유포’란 명목으로 자신들의 시스템 상 ‘취업제한목록’으로 등록하며 사실상 ‘블랙리스트’를 만들었다. 개인정보위는 과징금 부과와 함께 시정명령 및 회원이 아닌 정보주체에도 유출 사실을 통지하라고 명령했다. 또 탈퇴회원 개인정보 처리 체계를 개선하라고 권고했다. 개인정보위는 3개월 내 이행 및 조치 결과를 확인할 계획이다. 개인정보위 관계자는 “이번 조사·처분을 통해 개인정보위는 국내 소비자의 소중한 개인정보를 다루는 기업이라면 동일한 기준과 엄격한 법적 책임이 적용된다는 원칙을 명확히 했다”며 “대규모 개인정보를 다루는 플랫폼 기업의 기본적인 안전조치 소홀과 개인정보 자기결정권 침해 행위에 대해 상응하는 책임이 따른다”고 밝혔다.
  • 개인정보위, ‘티빙 개인정보 유출’ 조사 착수

    개인정보위, ‘티빙 개인정보 유출’ 조사 착수

    개인정보보호위원회가 온라인동영상서비스(OTT) 사업자 티빙의 개인정보 유출사건 조사에 착수했다. 개인정보위는 4일 “3일 오전 2시 티빙으로부터 개인정보 유출신고를 접수해 조사에 착수했다”고 밝혔다. 티빙은 전날 홈페이지 공지문을 통해 개인정보 유출 사실을 밝혔다. 티빙은 지난 1일 신원 미상의 해커가 개인정보가 저장된 데이터베이스에 접속해 개인정보 파일을 외부로 전송했다고 설명했다. 유출된 개인정보는 아이디와 이름, 생년월일, 성별, 휴대전화 번호, 이메일, 암호화된 계좌번호 등이다. 티빙은 “유출 사실을 인지한 후 해커의 데이터베이스 접근을 차단하고 모니터링을 강화하는 대응 조치를 취했다”며 “고객센터를 통해 피해를 확인하고 관련 구제 절차를 위한 지원을 제공할 예정”이라고 밝혔다. 유출 규모는 아직 확인되지 않았다. 개인정보위는 자료제출 요구와 현장 조사 등을 통해 구체적인 유출 경위와 피해 규모, 안전조치 의무 및 유출 통지·신고 의무 등 개인정보보호법 준수 여부를 조사할 계획이다.
  • ‘500만 가입’ 티빙도 털렸다…  OTT도 ‘보안 리스크’

    ‘500만 가입’ 티빙도 털렸다…  OTT도 ‘보안 리스크’

    국내 온라인동영상서비스(OTT) 티빙에서 회원 개인정보 유출 사고가 발생했다. 티빙은 해커의 비인가 접근으로 회원 정보가 유출된 정황을 확인하고 한국인터넷진흥원(KISA)에 신고했고, 피해 규모와 원인을 조사 중이다. 과학기술정보통신부도 중대한 침해사고로 보고 민관합동조사단을 구성했다. 티빙은 3일 홈페이지와 앱 공지를 통해 “지난 2일 개인정보 저장 데이터베이스에 대한 비인가 접근 및 파일 유출 정황을 확인했다”고 밝혔다. 유출된 정보는 아이디(ID), 이름, 생년월일, 성별, 휴대전화 번호, 이메일, 연계정보(CI), 중복가입확인정보(DI), 환불 계좌번호, 비밀번호, 서비스 이용 관련 정보 등이다. 또 휴대전화 번호 일부와 이메일 일부, 환불 계좌번호, 비밀번호 등은 암호화된 상태였다고 설명했다. 티빙은 주민등록번호와 결제 관련 유효 정보는 보유하고 있지 않아 유출 대상이 아니라고 설명했다. 다만 현재까지 정확한 유출 규모는 공개하지 않았다. 데이터 분석 솔루션 모바일인덱스 기준 티빙의 월간활성이용자는 지난 4월 약 770만명 수준이고, 유료 가입자 수는 약 500만명으로 추정된다. 티빙은 사고 인지 직후 공격자 IP 접근을 차단하고 클라우드 접근 통제 정책을 변경했으며, DB 접속 모니터링 강화와 추가 피해 방지를 위한 전면 보안 점검에 착수했다고 밝혔다. 또 티빙과 동일한 계정 정보를 사용하는 다른 서비스의 비밀번호도 변경할 것을 권고했다. 티빙은 지난해 12월에도 외부에서 확보한 아이디와 비밀번호를 무작위 대입하는 ‘크리덴셜 스터핑’ 공격을 받은 바 있다. 이용자들 사이에서는 CI·DI 정보 유출에 대한 우려도 나온다. CI는 본인 인증을 거친 동일 이용자를 식별하는 고유값으로, 다른 유출 정보와 결합될 경우 개인 식별 등에 악용될 가능성이 있다. 과기정통부와 KISA는 티빙 측에 자료 보전을 요구하고 사고 원인과 피해 규모 조사에 착수했다. 조사단에는 포렌식과 클라우드 서비스 분야 민간 전문가들도 참여한다. 최주희 티빙 대표는 이날 발표한 사과문에서 “이용자 정보를 지켜드리지 못한 책임은 전적으로 티빙에 있다”며 “피해 구제와 이용자 보호를 위해 끝까지 책임지겠다”고 밝혔다.
  • 앤트로픽, ‘미토스’ 접속 150개 기관에 확대…삼성·SK 포함된듯

    앤트로픽, ‘미토스’ 접속 150개 기관에 확대…삼성·SK 포함된듯

    앤트로픽이 전문가 수준의 보안 취약점 탐지 능력을 갖춘 인공지능(AI) 모델 ‘미토스’ 접속 국가와 권한을 대폭 확대했다. 이에 따라 AI가 사이버 보안의 새로운 방패 역할을 맡게 될지 주목된다. 앤트로픽은 미토스를 기반으로 한 사이버보안 협력 계획 ‘프로젝트 글라스윙’의 참여 대상을 15개국 약 150개 신규 기관으로 늘렸다고 2일(현지시간) 밝혔다. 앤트로픽은 새로 참여하는 기관은 초기 참여 대상들에 부족했던 전력·수도·의료·통신·하드웨어 등 새로운 산업 분야를 아우른다고 설명했다. 다만 이들 기관은 접속 권한을 부여받기 전에 보안 요건을 충족해야 한다. 앤트로픽은 새로 추가된 파트너 기관의 소속 국가는 15개국이지만 실제 이들 기관에 문제가 생기면 국경을 넘어 1억 명 이상이 영향을 받을 수도 있고 글로벌 안보와 국가 안보에도 파장이 있을 수 있다고 강조했다. 이번에 파트너사로 합류하는 기업 가운데는 최근 앤트로픽 투자사로 합류한 삼성전자와 SK하이닉스를 비롯한 국내 기업과 기관도 포함됐을 것으로 추정된다. 다만 앤트로픽은 구체적인 참여 기관 명단은 공개하지 않았다. 미토스는 쉽게 말해 ‘AI 보안 탐정’에 가깝다. 사람이 수개월 동안 살펴봐야 할 시스템과 소프트웨어를 단기간에 분석해 해커가 침입할 수 있는 취약점을 찾아낸다. 비밀번호 설정 오류나 프로그램 버그, 외부 침입 경로 등 숨어 있는 위험 요소를 미리 발견해 경고하는 역할이다. 또 프로젝트 글래스윙은 앤트로픽이 지난 4월 미토스 모델 개발 사실을 공개하며 만든 보안 협의체다. 실제 성능도 입증됐다는 평가다. 앤트로픽은 초기 파트너 약 50개 기관에서 미토스 모델을 활용해 보안 점검을 시행한 결과 불과 수 주 만에 심각도가 ‘높음’ 또는 ‘치명적’ 등급인 보안 결함 1만 건 이상을 발견했다고 전했다. 앤트로픽이 이번 확장을 서두르는 배경에는 예상보다 빠른 AI 모델 발전 속도가 있다. 이에 따라 앤트로픽은 미토스가 악의적 해커 등에 의해 오용될 것을 우려해 이를 대형 기술기업과 금융기관, 정부 등 검증된 기관에 선제공해 소프트웨어 취약점을 찾아 방어할 수 있도록 했다. 앤트로픽은 “6∼12개월 이내에 다른 여러 AI 기업도 미토스급 모델을 보유하게 될 것”이라며 “이들은 오용을 방지하는 안전장치 없이 해당 모델을 출시할 가능성이 있다”고 경고했다. 앤트로픽은 “이러한 환경에서는 훨씬 더 빈번하고 예측 불가능한 형태로 사이버 공격이 발생할 수 있다”며 “보안 담당자들은 이에 발맞춰 대응 방안을 마련해야 한다”고 지적했다.
  • 부산SW마이스터고, 美 산호세주립대와 글로벌 AI 인재 양성 ‘맞손’

    부산SW마이스터고, 美 산호세주립대와 글로벌 AI 인재 양성 ‘맞손’

    부산소프트웨어마이스터고는 미국 캘리포니아주에 있는 산호세주립대 연구재단과 인공지능(AI) 교육 및 글로벌 소프트웨어 인재 양성을 위한 업무협약을 체결했다고 29일 밝혔다. 두 기관은 ▲AI 심화 교육 및 글로벌 인증 과정 운영 ▲해커톤 및 제품 개발 프로젝트 공동 추진 ▲SJSU 교수진·조교·실리콘밸리 산업 전문가 멘토링 ▲글로벌 교육 교류 확대 등 다양한 분야에서 협력하기로 했다. 학생에게는 NVIDIA DLI 등 글로벌 AI 인증 과정과 최신 AI 개발 동향 교육을 제공한다. 실전형 기술 프로그램도 운영해 학생들이 아이디어 기획부터 프로토타입 제작, 실제 애플리케이션 배포까지 제품 개발 전 과정을 직접 경험할 수 있도록 할 예정이다. 또 학생들은 스크럼 기반 협업, AI를 활용한 바이브 코딩, 프로젝트 발표 및 평가 등 실리콘밸리식 개발 문화를 체험하고, 학교에서 배운 전공 역량을 실제 산업 현장에서 사용하는 기회도 가질 수 있다. 부산소프트웨어마이스터고등학교장은 “실리콘밸리 중심에 있는 산호세주립대 연구재단과 협력해 학생들이 세계적 수준의 AI 교육을 받고, 실전 프로젝트도 경험할 수 있게 됐다. 학생들이 세계 무대에서 활약하는 소프트웨어 개발자로 성장하도록 지원하겠다”라고 밝혔다.
  • 장학금에 입사 보장까지… 현대모비스, 모빌리티 인재 선점

    장학금에 입사 보장까지… 현대모비스, 모빌리티 인재 선점

    현대모비스가 우수 인력을 선제적으로 채용하기 위해 공을 들이고 있다. 현대모비스는 ‘모빌리티 장학 전환 인턴십’을 통해 학부생 단계부터 유망주를 선점 중이다. 전동화·반도체·전장 분야 인턴을 선발해 실무 프로젝트 참여 기회를 주고, 우수자는 매월 장학금과 졸업 후 입사를 보장한다. 대학과의 밀착 공조도 활발하다. 2023년부터 성균관대학교와 맺은 산학 연계 과정을 통해 5년간 총 100명의 인재를 육성한다. 선발된 학생들은 핵심 기술 교과 수강과 실무 연수를 거치며, 전액 장학금 혜택과 함께 졸업 후 자동 입사 특전이 주어진다. 현장형 인재 발굴을 위한 문호도 넓혔다. 올해 초 석박사급 대상의 ‘전동화 논문 대회’를 열어 우수 연구자에게 입사 기회를 제공했으며, SW 알고리즘 경진대회와 해커톤을 정기 개최해 소프트웨어 우수 인재를 발굴하고 있다.
  • AI 도입에서 AI 내재화로… ‘CAIO 시대’ 여는 기업들

    AI 도입에서 AI 내재화로… ‘CAIO 시대’ 여는 기업들

    인공지능(AI)이 기업의 생산성과 비용 구조를 근본적으로 재편함에 따라, 기업들의 관심은 이제 단순한 ‘도입 여부’를 넘어섰다. 시장의 경쟁 기준은 AI를 조직 전반과 의사결정 체계에 얼마나 깊이 내재화하느냐, 즉 ‘AI 네이티브(AI-Native)’ 전환의 완성도로 빠르게 이동하고 있다. IBM 비즈니스 가치연구소(IBV)가 21개 산업의 CAIO 600여 명을 조사한 결과에 따르면 CAIO를 보유한 기업 비중은 2023년 11%에서 2025년 26%로 두 배 이상 증가했다. 또한 응답 기업의 66%는 향후 2년 내 CAIO를 도입할 계획이라고 밝혀 해당 직책이 빠르게 ‘표준 조직 구조’로 자리 잡고 있음을 시사한다. 이 같은 흐름 속에서 IT·플랫폼 기업들을 중심으로 최고인공지능책임자(CAIO, Chief AI Officer) 직책을 신설하거나 확대하는 움직임이 확산하고 있다. 이제 CAIO는 단순한 기술 총괄을 넘어 AI 전략 수립과 투자, 조직 전환을 총괄하는 역할로 확장되며 기업 경쟁력을 좌우하는 핵심 축으로 부상하고 있다. 성인 교육 콘텐츠 회사 데이원컴퍼니는 지난 3월, 2014년부터 조직을 이끌어온 이강민 전 대표를 최고인공지능책임자(CAIO)로 선임하며 AI를 단순한 기술 도입 과제가 아닌 사업 전략의 중심축으로 격상시켰다. 이번 인사의 핵심은 외부 전문가 영입 대신 내부 사정에 정통한 인사를 전면에 배치해 AI 전환을 직접 이끌도록 한 점이다. 이는 AI를 단순한 일회성 프로젝트가 아닌, 기업의 미래 방향성과 직결된 핵심 경영 과제로 판단한 결과다. 이로써 AI는 더 이상 외부나 실무진에 위임할 영역이 아닌, 경영진이 직접 책임지고 견인해야 할 전사적 최고 과제로 격상됐다. 데이원컴퍼니는 내부적으로 AI 활용 수준을 한 단계 끌어올리는 데 집중하고 있다. 기존에는 콘텐츠 제작 과정에서 보조적으로 활용되던 AI를 기획·제작·운영 전반으로 확장하며 생산성을 끌어올리고 있다. 단순 자동화를 넘어 업무 프로세스 자체를 AI 중심으로 재설계하는 단계로의 진입을 의미한다. 특히 회사는 AI 전환을 효율화에 그치지 않고 매출과 손익으로 직결되는 재무적 성과로 연결하는 데 초점을 맞추고 있다. 형식적인 AX가 아니라 실제 사업 성과를 만들어내는 실행 중심 전략을 통해 AI의 가치를 입증하겠다는 구상이다. 외부적으로는 AI 교육 사업 고도화에도 속도를 내고 있다. 실무 적용 중심의 AI 교육 커리큘럼을 개발하며 기업 고객의 AI 전환을 지원하고 있으며, 이는 AI가 내부 효율화 수단을 넘어 고객에게 제공하는 핵심 가치이자 수익 모델로 전환되고 있음을 시사한다. 이강민 데이원컴퍼니 CAIO는 “이제 AI는 일부 부서의 실험적 도입이나 단순한 업무 보조 도구에 머무르는 것이 아니라 기업의 생존과 직결된 경영진의 최우선 핵심 과제가 됐다”며 “데이원컴퍼니의 내부 구조에 대한 풍부한 이해도를 바탕으로 매출과 손익 등 실질적인 재무적 성과로 이어지는 실행 중심의 AI 네이티브 전환을 이뤄내겠다”고 밝혔다. 글로벌 게임 기업 크래프톤은 지난 2월, 이강욱 AI 본부장을 최고인공지능책임자(CAIO)로 선임하고 AI 연구개발과 중장기 기술 전략을 총괄하는 조직을 전면에 배치했다. AI를 단순한 개발 효율화 도구가 아닌 향후 사업 전략을 좌우할 핵심 축으로 끌어올리겠다는 판단이다. 그동안 게임 산업에서 AI는 NPC 행동 설계, 콘텐츠 생성, 운영 자동화 등 주로 개발 효율을 높이는 역할을 맡아왔다. 크래프톤 역시 이러한 흐름 속에서 AI를 적극적으로 도입해 왔지만 최근에는 이를 기반으로 게임 경험과 콘텐츠 생산 방식 자체를 재설계하는 방향으로 전략을 확장하고 있다. 기술 적용 단계에서 나아가 게임 구조와 제작 방식 전반을 바꾸는 접근이다. 이 같은 변화는 사업 전략에서도 뚜렷하게 나타난다. 크래프톤은 피지컬 AI와 로보틱스 등 게임 외 영역으로 연구개발 범위를 넓히며 AI를 중심으로 한 중장기 사업 포트폴리오 구축에 나서고 있다. 또한 AI 인재 채용 확대와 연구개발 중심 조직 강화, 해커톤 등 내부 프로그램을 통해 실험과 실행을 동시에 끌어올리며 CAIO를 중심으로 기술과 조직, 인재 구조 전반을 함께 재편하고 있다. 크래프톤은 향후 AI를 ▲이용자 경험 혁신 ▲제작 및 운영 효율화 ▲중장기 신성장 동력 확보 등 세 축을 중심으로 고도화할 계획이다. 이를 통해 기존 게임 사업 경쟁력을 강화하는 동시에 AI 기반 신규 사업 기회를 지속적으로 발굴해 나간다는 방침이다. 올인원 AI 비즈니스 메신저 ‘채널톡’을 운영하는 채널코퍼레이션은 올해 1월, 일본 벤처캐피탈(VC) ‘글로벌브레인’의 이경훈 대표를 최고인공지능책임자(CAIO)로 선임하며 AI 전략 범위를 자사 서비스 고도화에서 고객사 지원까지 확대했다. AI를 내부 운영 효율화에 그치지 않고 고객사의 업무 혁신으로 연결하겠다는 전략이다. 이 같은 전략은 자사 핵심 서비스인 채널톡을 중심으로 구체화되고 있다. 채널코퍼레이션은 채널톡을 기반으로 상담, CRM, 마케팅 기능을 통합 제공해 왔다. 최근에는 여기에 AI 기능을 결합해 고객 응대와 운영 전반의 자동화 수준을 높이고 있다. 이번 CAIO 선임은 이러한 흐름을 한 단계 더 확장하는 계기로 평가된다. 이 CAIO는 투자 및 AI 산업 전반에 대한 경험을 바탕으로 자사 서비스 고도화는 물론 고객사의 AX(AI Transformation) 전환을 지원하는 전략을 추진하고 있다. 특히 일본 시장에 대한 이해도를 기반으로 글로벌 확장 전략도 병행하고 있다. 채널코퍼레이션은 일본을 주요 성장 시장으로 보고 AI 기반 서비스 경쟁력을 바탕으로 현지 시장 공략을 강화한다는 계획이다. 이를 위해 외부 기업과의 협력을 통한 AI 솔루션 최적화와 고객 맞춤형 도입 지원도 추진하고 있다. 단순한 기능 제공을 넘어 고객사의 업무 구조 전반에 AI를 적용하는 방향으로 사업 영역을 확대하고 고객사의 AX 전환을 본격 지원해 나갈 방침이다.
  • BTS 정국·재벌 노린 中 해킹 조직, ‘쌍둥이 유심’ 만들어 90억원 더 뜯었다

    BTS 정국·재벌 노린 中 해킹 조직, ‘쌍둥이 유심’ 만들어 90억원 더 뜯었다

    최근 국내 송환된 ‘유심 무단개통’ 국제 해킹 조직이 ‘쌍둥이 유심’을 만드는 등 신종 해킹 수법으로 더 많은 금액을 뜯어낸 사실이 드러났다. 이들은 대기업 회장과 방탄소년단(BTS) 멤버 정국, 벤처기업 대표 등의 개인정보를 불법 수집하고 이들 계좌에서 390억원가량을 가로챈 조직으로, 경찰 수사 결과 이들은 유심 복제로 약 90억원을 추가로 편취한 사실이 확인됐다. 21일 경찰에 따르면, 서울경찰청 사이버수사대는 해킹범죄조직 총책 A(40·중국)씨를 특경제범죄법·정보통신망법 위반 등 18개 혐의로 22일 구속 송치할 예정이다. 유심을 부정개통해 피해자들의 금원을 탈취한 혐의로 현재 1심 재판을 받는 B(36·중국)씨는 ‘유심 복제 해킹’ 혐의로 같은 날 추가 송치할 예정이다. 이들은 2022년 5월부터 지난해 4월까지 유심을 복제하거나 부정개통하는 방법으로 피해자 28명의 가상·금융 자산 484억원을 갈취한 혐의를 받는다. 이 중엔 이번에 새롭게 드러난 범죄사실인 2022년 5월부터 2023년 6월까지 13명 명의의 유심을 복제해 피해자 4명을 상대로 가상자산 89억원을 뜯어낸 혐의도 포함됐다. 484억원가량의 금전 피해를 입은 21명은 ▲기업 회장·대표·사장 등 10명(100대 그룹 3명) ▲연예인·인플루언서 3명 ▲가상자산 투자자 3명 ▲기타 5명으로 구성됐다. 한 명의 피해자는 214억원의 금전을 탈취 당한 것으로 조사됐다. 타인 명의 계좌로 자산이 실제로 옮겨지지 않았지만, 총 250억원의 금전 피해를 입을 뻔한 7명은 ▲기업 회장·대표·사장(100대 그룹 1명) 등 4명 ▲가상자산 투자자 2명 ▲기타 1명으로 구성됐다. 경찰 조사 결과, 이들은 이동통신사업자를 사용하는 피해자 13명의 유심 고유 비밀정보를 공유심에 입력해 쌍둥이 유심을 만들어냈다. OTP 인증 번호를 가로채는 방법으로 유심을 복제하기도 했다. 이 같은 범행이 수사팀과 통신사 협업 차단시스템에 의해 막히자 알뜰폰 사업자 12곳을 해킹해 유심을 무단 개통하는 방식으로 범죄 수법을 바꿨다. 이들은 총책-관리책-행동책에 이르는 점조직 형태로 범행을 저지른 것으로 조사됐다. 해커인 총책은 유심 정보를 확보, 계정 침입, 사이트 해킹, 신분증 위조, 자금 세탁 등 핵심 역할을 했다. 관리책은 행동책을 모집·관리했다. 행동책은 유심 복제, 휴대전화 개통, 인증문자 수신 담당이었다. 세탁책은 가상자산 전송, 통정매매 등 수익 세탁하는 등 역할을 나누며 범행했다. 경찰은 태국 경찰과 합동 작전으로 방콕 은신처에 있던 A씨를 지난해 5월 구금한 뒤 지난 13일 국내로 송환했다. 해외 조직원 9명은 적색수배 조치 상황이다. 경찰 관계자는 “추가 공범 및 해외 연계 조직 여부 수사를 지속하겠다”며 “범죄 수익 추적 및 환수에도 나서겠다”고 밝혔다.
  • GS, AI 혁신에 ‘속도’… ‘해커톤’서 아이디어 쏟아져

    GS, AI 혁신에 ‘속도’… ‘해커톤’서 아이디어 쏟아져

    GS그룹은 전 계열사 임직원이 참여하는 아이디어 경연 ‘GS그룹 해커톤’을 통해 현장 중심의 AI 혁신 문화를 확산하고 있다. 해커톤은 임직원들이 현업의 문제를 AI 기술로 직접 해결하는 솔루션을 개발하는 장이다. 지난해 9월 열린 제4회 대회는 ‘PLAI’(Play with GenAI)를 주제로 진행됐으며, 온오프라인으로 총 837명(256개팀)이 참가해 역대 최대 규모를 기록했다. 참가자들은 1박 2일간 생성형 AI 기반의 서비스 시제품(프로토타입) 제작까지 전 과정을 밀도 있게 수행했다. 특히 이번 대회에는 GS가 자체 개발한 AX 플랫폼 ‘MISO’(미소)와 글로벌 코딩 보조 툴이 도입됐다. 개발 지식이 없는 현장 직원도 자연어 입력만으로 서비스 화면과 코드를 단시간에 구현해 내며 아이디어의 완성도를 높였다. 한편, GS건설은 주택공사시공기준 표준 시방서, LH 시방서 등을 AI를 활용해 최신 기준으로 알려주는 ‘자이북’(Xi-Book)을 개발했다. 특히 구조 설계 도서를 검토할 때 다양한 오류를 방지하기 위해 ‘설계 도면 검토 시스템’을 현장에 도입, 지난해 8월 특허 출원까지 마쳤다.
  • 가면 쓴 당구 인플루언서 ‘해커’, 최강 산체스 꺾고 64강행 이변

    가면 쓴 당구 인플루언서 ‘해커’, 최강 산체스 꺾고 64강행 이변

    당구 인플루언서로 와일드카드 초청을 받은 아마추어 선수가 지난 시즌 프로당구(PBA) 랭킹 1위 다니엘 산체스(웰컴저축은행)를 꺾는 이변을 일으켰다. 당구 유튜버 ‘해커’는 지난 18일 경기 고양시 킨텍스 PBA 스타디움에서 열린 2026~27 PBA-LPBA 챔피언십 남자부 128강전에서 산체스를 세트 점수 3-0으로 완파하고 64강에 진출했다. 해커는 국제식 대대에서 40점대를 치는 아마추어 고수로 2021~22 시즌에도 와일드카드로 초청받아 프레드릭 쿠드롱(벨기에)을 비롯해 필리포스 카시도코스타스 등 당구 강자를 모두 누르고 4강에 진출해 주목받았던 적이 있다. 오랜만에 다시 PBA 무대에 모습을 드러낸 해커는 산체스와의 경기에서도 아마추어답지 않은 실력을 과시하며 산체스를 당황하게 만들었다. 해커는 1세트에서 3이닝 1점에 그친 산체스의 부진을 틈타 순식간에 10점 고지에 오른 뒤 10이닝 만에 15-10으로 기선을 잡았다. 상승세를 탄 해커는 2세트에서도 15-6으로 승리하며 2세트를 가져갔다. 해커는 3세트에서도 초반부터 정밀한 타격으로 빠르게 달아나며 한때 7점 차까지 격차를 벌렸다. 산체스가 뒤늦게 추격전을 펴 13-13 동점(10이닝)까지 따라붙었지만 해커가 11이닝에서 남은 2점을 채우며 승패를 갈랐다. 가면을 쓰고 경기하는 것에 대해 그는 “5년 전에도 받은 질문이다. 사실 제가 당구를 더욱 잘 칠수 있는 컨디션은 가면을 벗었을 때”라면서 “PBA투어 출전은 ‘당구 인플루언서 해커’로 저를 불러주셨기 때문에 가면을 쓰는 거다. 시간이 지나서 가면을 벗고 제 본명으로 PBA에 도전하는 날이 오지 않을까 싶다”고 밝혔다.
  • 당구 인플루언서 ‘해커’, 지난 시즌 PBA 랭킹 1위 산체스 잡고 64강 진출

    당구 인플루언서 ‘해커’, 지난 시즌 PBA 랭킹 1위 산체스 잡고 64강 진출

    당구 인플루언서로 와일드카드로 초청받은 해커가 지난 시즌 PBA 랭킹 1위였던 다니엘 산체스(웰컴저축은행)를 잡는 이변을 연출했다. 당구 유튜버 해커는 지난 18일 경기 고양시 킨텍스 PBA 스타디움에서 열린 2026~27 우리금융캐피탈 PBA-LPBA 챔피언십 남자부 128강전에서 산체스를 세트 점수 3-0으로 완파하고 64강에 진출했다. 인터넷 방송을 운영하며 당구 인플루언서로 활동하는 해커는 국제식 대대에서 40점대를 치는 아마추어 고수로 2021~22 시즌에도 와일드카드로 초청받아 프레드릭 쿠드롱(벨기에)을 비롯해 필리포스 카시도코스타스 등 당구 강자를 모두 누르고 4강에 진출하는 파란을 일으켜 주목받았다. 오랜만에 다시 PBA 무대에 모습을 드러낸 해커는 산체스와의 경기에서도 특유의 정확도 높은 앞·뒤돌리기, 옆돌리기를 선보이며 산체스를 당황하게 만들었다. 해커는 1세트에서 3이닝 1점에 그친 산체스의 부진을 틈타 순식간에 10점 고지에 오른 뒤 10이닝 만에 15-10으로 기선을 잡았다. 상승세를 탄 해커는 2세트에서도 15-6으로 승리하며 2세트를 가져갔다. 해커는 3세트 초반부터 정밀한 타격으로 빠르게 달아나며 한때 7점 차까지 격차를 벌렸다. 산체스가 뒤늦게 추격전을 펴 13-13 동점(10이닝)까지 따라붙었지만 해커가 11이닝에서 남은 2점을 채우며 승패를 갈랐다. 해커는 경기 뒤 “오랜만의 공식 경기라 설렜다”면서 “어린 시절부터 존경해 온 산체스 선수와 경기해서 너무 영광이었다. 연습했던 기량만 잘 나왔으면 하는 바람이었는데 산체스 선수의 경기가 잘 풀리지 않아 이길 수 있었다”고 말했다. 가면을 쓰고 경기하는 것에 대해 그는 “5년 전에도 받은 질문이다. 사실 제가 당구를 더욱 잘 칠수 있는 컨디션은 가면을 벗었을 때”라면서 “PBA투어 출전은 ‘당구 인플루언서 해커’로 불러주셨기 때문에 가면을 쓰는거다. 시간이 지나서 가면을 벗고 제 본명으로 PBA에 도전하는 날이 오지 않을까 싶다”고 밝혔다. 한편 다비드 사파타(스페인), 김준태(하림), 강민구(우리금융캐피탈), 최성원 강동궁 응오딘나이(이상 휴온스) 부라크 하샤시(튀르키예) 등이 64강에 선착했다.
  • “중국 물건 싹 다 버려라” 쓰레기통에 처박고 떠난 트럼프 수행단…이유는

    “중국 물건 싹 다 버려라” 쓰레기통에 처박고 떠난 트럼프 수행단…이유는

    도널드 트럼프 미국 대통령의 중국 방문에 동행한 백악관 직원과 출입 기자들이 귀국 전 중국 측이 제공한 물품을 전량 폐기한 것으로 전해졌다. 15일(현지시간) 뉴욕포스트는 트럼프 대통령의 방중 수행단이 중국 측에서 받은 임시 휴대전화와 출입증, 대표단 배지 등을 에어포스원 탑승 전 모두 버렸다고 보도했다. 백악관 출입기자인 에밀리 구딘도 엑스(X·옛 트위터)를 통해 “중국 측이 배부한 모든 것을 수거해 에어포스원에 탑승하기 전 계단 아래 쓰레기통에 버렸다”고 전했다. 방중 기간 개인 휴대전화 사용도 제한됐다고 한다. 수행단은 ‘버너폰’(burner phone)이라 불리는 임시 휴대전화와 별도 이메일 계정을 이용했다. 버너폰은 짧게 쓰고 버리는 임시 휴대전화로, 가명·임시 번호 사용이 가능하다. 개인 기기는 GPS(위치정보시스템)·와이파이·블루투스·RFID(전자태그로 불리는 무선식별 시스템)를 포함한 모든 신호를 차단하는 ‘패러데이 백’(Faraday bags)에 넣어 에어포스원에 보관했다. 주요 공지사항은 디지털 파일 대신 종이 문서 형태로 공유됐다. 폭스뉴스는 방중단 내부에서 “아날로그 시대로 돌아간 것 같다”는 말까지 나왔다고 전했다. 트럼프 대통령조차 중국 방문 기간 개인 휴대전화를 사용하지 않았는데, 방중 기간 SNS 게시글이 뜸했던 이유도 이 때문으로 추정된다. 미국이 중국 방문단의 전자기기와 물품 반입을 엄격히 통제하는 것은 새삼스러운 일이 아니다. 중국·러시아 등 방첩 위험이 큰 국가를 방문할 때는 개인 기기 대신 ‘클린 디바이스’(보안용 초기화 기기)나 일회용 휴대전화를 쓰고, 귀국 전 폐기하거나 점검하는 방식이 보안 관행으로 자리 잡아 왔다. USB 충전용 선 자체에 해킹 칩이 심겨 있을 가능성을 우려해 사전 검증된 보조 배터리와 전용 케이블을 사용한다. 이는 정보 유출과 감청 가능성을 차단하기 위한 보안 조치다. 방문국이 제공한 선물이나 물품이 추적·감청 수단으로 악용된 사례가 적지 않아서다. 냉전기 ‘더 싱’(The Thing) 사건이 대표적이다. 미 국가안보국(NSA)에 따르면 1945년 소련 어린이들이 주소련 미국대사에게 선물한 미국 국장 목조 조각상 안에는 전원이 필요 없는 수동형 도청 장치가 숨겨져 있었다. 이 장치는 1952년에야 발견됐고, 소련은 6년간 미국대사관 내 대화를 엿들은 것으로 알려졌다. 최근에는 중국 연계 해커 조직 ‘솔트 타이푼’(Salt Typhoon)의 사이버 위협도 부각됐다. 지난해 NSA와 미 연방수사국(FBI) 등은 솔트 타이푼이 미국과 영국, 캐나다, 호주, 뉴질랜드 등 전 세계 80여개국 이상의 네트워크를 겨냥해 왔다고 공동 경보를 낸 바 있다. 이들은 통신·네트워크 사업자와 고객 서비스망을 공격 대상으로 삼은 것으로 파악됐다. 미중 정상회담은 화려한 의전 속에 진행됐지만, 방중단의 보안 조치는 양국 간 첩보 불신이 여전히 깊다는 점을 보여준 장면으로 평가된다. 트럼프 대통령도 귀국길 “중국이 미국에서 벌인 사이버 공격이나 중국 국가안전부(MSS)에 관해 이야기했느냐”라는 취재진 질문에, “시진핑 주석은 우리(미국)가 중국에서 행한 공격에 관해 이야기했다. 알다시피 그들이 하는 첩보 활동을 우리도 한다”라며 양국 간 소리 없는 첩보 전쟁 상황을 확인했다.
  • 개인정보 2만 7000건 유출한 보람상조…과징금 5억 5000만

    개인정보 2만 7000건 유출한 보람상조…과징금 5억 5000만

    상조회사 보람상조가 개인정보 유출 사고로 과징금을 부과받았다. 개인정보보호위원회는 13일 전체회의를 열고 개인정보보호법규 위반 혐의로 보람상조개발 등 보람상조 7개 사업자에 대해 과징금 5억 4250만원과 과태료 1140만원을 부과했다고 14일 밝혔다. 7개 사업자는 보람상조개발(주), 보람상조리더스(주), 보람상조라이프(주), 보람상조피플(주), 보람상조애니콜(주), 보람상조실로암(주), 보람상조플러스(주)다. 해커는 보람상조 홈페이지 취약점을 이용해 지난 2024년 5월 데이터베이스에서 아이디와 비밀번호, 이름, 이메일 등 개인정보 2만 7882건을 빼갔다. 조사 결과 보람상조개발은 다른 6개 계열사로부터 온라인 고객 상담 등 고객관계관리(CRM) 업무를 위탁받아 수행하면서 홈페이지를 통해 수집된 개인정보를 통합 관리하는 데이터베이스를 운영해 왔다. 그러나 데이터베이스에 대한 접근제어 등 안전성 확보 조치는 소홀히했다. 해커는 웹 애플리케이션상 보안 취약점을 이용해 악의적인 SQL 구문을 입력하는 ‘에스큐엘 인젝션(SQL Injection)’ 공격을 해 개인정보를 탈취했다. 개인정보위는 보람상조개발이 유출 사실 인지 후 법정 기한이 지나 뒤늦게 관계당국에 신고했으며, 보유 기간이 지난 개인정보를 파기하지 않은 사실도 고려해 과징금을 부과했다. 개인정보위 관계자는 “계열회사 등 다수 기업이 관련된 복잡한 개인정보 처리 환경에서 개인정보 처리가 불투명하게 운영될 경우 보안 사각지대가 발생할 수 있다”고 경고했다.
  • “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    AI 개발 단계부터 정보 보호 고려제재보다 ‘사전 예방’이 더 효율적쿠팡 등 기업들 관리 체계 너무 허술주민번호 암호화 등 기본 충실해야정보 보호는 비용 아닌 핵심 투자보안은 국가의 전략 기술 중 하나개인정보·프라이버시 잘 지키는AI 선진국 조건이 혁신의 첫걸음인공지능(AI)이 세상을 바꾸는 ‘AI시대’의 성패는 얼마나 많은 양질의 정보를 활용할 수 있는지에 달려 있다. 하지만 이 과정에서 AI 발전에 필수적인 개인정보를 어디까지 사용하고 어떻게 보호해야 하는지가 핫이슈로 떠올랐다. 송경희 개인정보보호위원회(개인정보위) 위원장은 지난 4일 서울신문과의 인터뷰에서 “AI 기술 발전과 개인정보 보호는 상호 대립 관계가 아니다”며 “개인정보 보호에 대한 신뢰가 형성돼야 이를 기반으로 양질의 데이터를 활용해 AI 기술의 지속적인 발전이 가능하다”고 강조했다. 인터뷰 이후 12일 국무회의에 보고된 ‘예방중심 개인정보 관리체계 전환계획’에 대해서는 추가로 물었다. -AI의 급속한 발전에 따라 개인정보 수집량이 크게 늘고 있다. “과거에는 주민등록번호, 여권번호 등 유형화된 고유 식별 번호가 개인정보의 중심이었다면 지금은 홍채, 지문 등 생체정보와 민감정보, 행태정보(웹사이트 방문 기록, 상품 구매 내역, 이동 내역 등)를 종합해 상품과 서비스로 연결하는 경우가 많아졌다. AI 발전으로 개인 맞춤형 서비스를 제공해 주기 위해 개인정보에 대한 요구가 점점 커지고 있다. -개인정보 유출에 대한 부담도 커졌다. “개인정보 유출 우려 때문에 AI를 안 쓸 수는 없는 노릇이다. 관건은 개인정보의 안전 보장은 물론 정보 주체가 자신의 정보가 어떻게 활용되는지 투명하게 파악해 이를 통제할 수 있도록 하는 것이다. 이를 위해 상품·서비스 설계 단계부터 개인정보를 어떻게 보호할 것인가를 염두에 두는 ‘개인정보보호 중심 설계’(PBD)를 확산시켜야 한다.” -개인정보 활용 급증에 따른 해킹 사고 대응책은. “기술 변화가 매우 빨라 어려운 부분이다. AI 에이전트 활동의 경우 개인정보의 처리 흐름이 매우 복잡해지고 이해하기 어려워진다. 이러한 부분에 대응하기 위해 기술 분석 센터를 올해 만들 예정이다. 그동안에는 사람이 해킹과 방어를 했지만 이제는 AI가 사이버 공격과 방어를 한다. 여러 AI 에이전트가 동시에 작동하는 상황에서 보안도 AI 중심 대응 체계로 전환해야 한다.” -AI 발전과 개인정보 보호라는 두 마리 토끼를 동시에 잡는 과제에 직면했는데. “집을 지을 때도 ‘터’가 중요한 것처럼, 개인정보 보호라는 신뢰 기반 위에서만 AI 산업이 지속 가능한 발전을 할 수 있다. AI 기술과 개인정보 보호는 상충하는 게 아니라 동반자적 관계다. 개인정보의 보호와 그 정보를 활용한 AI 기술 발전이 같이 가야 한다는 뜻이다. 개인정보 보호 없이는 AI가 제대로 된 편익을 제공하는 유용한 서비스로 자리잡기 어렵기 때문이다. 지속 가능한 발전을 하려면 당장 비용이 든다는 이유로 개인정보 보호를 무시해서는 안 된다. 기업의 개인정보 유출 시 제재 조치 등을 하는 것은 기업의 혁신을 가로막거나 기업에 짐이 되고자 하는 게 결코 아니다.” -개인정보위는 규제기관 아닌가. “그동안 정책 중심이 개인정보 유출이나 침해 등이 발생하면 과징금 부과 등 제재에 있었다면, 이제 AI 시대 개인정보 활용을 피할 수 없는 만큼 보다 안전하게 개인정보를 활용하는 방안을 함께 제시해 기업들을 지원하고 있다.” -어떤 지원 방안이 있는지. “예를 들어 여러 분야에서 시행되는 AX(AI 전환)의 본질은 많은 데이터를 모아 활용하는 것이다. 이에 개인정보위는 정보 유출이나 오남용 위험 없이 AI 연구에 안전하게 활용·제공되도록 제도적 기반을 조성하고 있다. 개인정보를 사용할 때 그냥 쓰면 특정 개인이 드러나기 때문에 연구나 통계, 공익적인 기록 보존 등에서 개인이 드러나지 않게 가명화한다. 이달부터 가명화가 어려운 기업 등에 직접 가명화를 해주거나 절차를 간소화하는 원스톱서비스를 도입했다. 또 개인정보 보호 관련 법적 불확실성을 사전에 제거해 주는 ‘비조치의견서 제도’와 AX 혁신지원 헬프데스크도 운영 중이다.” -쿠팡, 통신 3사 등 대형 개인정보 유출 사고가 잇따르고 있다. 기업의 정보관리 체계가 너무 허술하다는 지적이 제기된다. “대규모의 개인정보 유출 사고가 빈번하게 발생하는 것은 기업과 기관의 개인정보 보호를 위한 관리체계 수준·관행이 과거 수준에 머무르고 있기 때문이다. 대형 사건들을 보면 우리가 생각하는 첨단 공격에 의한 게 아니라 정보 접근권한 통제, 주민등록번호 암호화 등 기본적인 안전조치를 하지 않아 피해가 커졌다. 개인정보 보호를 통해 고객의 신뢰를 확보하고, 기업의 이익을 확대하기 위해 개인정보 보호에 대한 선제적 투자가 필요하다는 인식 전환이 중요하다.” -우리 기업의 보안 수준은 어느 정도인가. “한국의 정보기술(IT) 투자 대비 개인정보 보호 투자비는 6~7% 정도로, 미국(13%) 등 선진국의 절반 수준이다. 우리 기업이 글로벌 경쟁력을 갖추려면 개인정보 보호가 필수적이다. 최고경영자(CEO)가 개인정보 처리·보호의 최종책임자로서 관리의무를 갖도록 하고, 최고개인정보책임자(CPO)의 권한 강화를 위해 개인정보 전문인력 관리·예산 확보 권한을 부여하고 주요 사항에 대한 이사회 보고를 의무화하는 등 세부적인 방안을 마련한 것도 그래서다. 또 기업의 고의 또는 중대과실이 인정될 경우 전체 매출의 최대 10%까지 과징금을 부과할 수 있도록 했다. 사전 예방에 투자를 했다면 감경받을 수 있다.” -사전 예방에 나선 기업에 인센티브를 주는 이유는. “AI 기술 발전에 따라 개인정보 보호 패러다임도 바뀌어야 한다. 신기술 분야에서는 어떻게 개인정보가 처리되고 통제되는지 알기 어렵기에 서비스가 나온 뒤에는 개인정보 침해를 인지하기도, 막기도 쉽지 않다. 이를 위해 사고를 예방하고 유출 사고가 발생하더라도 빠르게 회복할 수 있는 회복성을 갖도록 유도하는 ‘사전 예방’ 중심 시스템을 구축하는 것이 중요하다.” -사후 제재보다 사전 예방이 더 중요하다고 보나. “AI 중심의 ‘디지털 대전환’으로 클라우드 활용이 보편화되고 데이터 집적이 늘어나면서 단 한 번의 해킹 공격으로도 대규모의 정보가 유출될 가능성이 커졌다. 이러한 피해를 막기 위해서는 두 개의 바퀴가 제대로 맞물려 돌아가야 한다. 강력한 제재를 통해 억지 효과를 높이는 것과 함께 사전 예방 중심의 상시적인 개인정보 보호 체계를 구축하는 투트랙 정책이 필요하다.” -기업이 사전 예방에 적극 나설 것으로 보나. “국민이 맡긴 개인정보를 보호하고 안전하게 활용할 책임은 분명 기업에 있고, 효율성 측면에서 사고 발생 후 처분하는 것보다 사전 예방을 강화해 사고를 방지하는 것이 바람직하다. 기업 입장에서도 예방을 강화하는 것이 실질적 비용을 줄일 것이다.” -기업은 개인정보 보호를 부담으로 인식하는 경향이 있다. “개인정보 보호를 ‘비용’이 아닌 경영을 위한 핵심 ‘투자’ 영역으로 인식해야 한다. AI에 의한 개인정보 활용이 늘어날 텐데 개인정보 보호가 제대로 이뤄지지 않으면 소비자들은 어떻게 기업을 믿고 서비스를 이용하겠는가. 정보 유출 사고 발생 시 기업의 신뢰가 확 떨어지기 때문에 서비스가 발전할 수 없다. 정보 보호는 기업의 경쟁력을 좌우하는 핵심 요소가 됐다. 좋은 서비스라는 것은 효율적이고 성능이 뛰어난 서비스이기도 하지만, 안전하지 않고 개인정보 보호에 대해 투명하지 못하다면 시장에서 밀려날 것이다.” -우리나라에서 개인정보 유출 사고가 빈번한 이유는. “지난해 정보 유출 건수는 2022년 대비 약 20배 증가했다. 우리나라에서 유출 사건이 많은 이유는 IT 인프라가 고도로 발전하면서 국민들이 디지털 서비스를 활발하게 이용하기 때문이다. 인프라가 잘 돼 있으니 모든 것이 촘촘하게 연결돼 있고 클라우드를 통해 대규모의 정보가 모아져 있어 공격할 접점이 많아졌다. 또 우리 경제가 발달하면서 개인정보 가치가 높아졌다. 그렇기 때문에 해커들의 목표가 되기 쉽다. 반면 보안 투자는 상대적으로 부족한 실정이다.” -정부 등 공공부문에서의 보안 사고 방지도 중요한데. “민간에 대한 전반적 보안은 과기정통부, 공공 영역에서는 국정원 등이 책임을 지고 있다. 개인정보 보호와 보안은 불가분의 관계이기 때문에 개인정보위도 함께 준비하고 있다. 기술 패권 경쟁이 심화되는 현 상황에서 보안은 국가의 가장 중요한 전략 기술 중 하나이고, 안보에도 매우 중요한 영역이다.” -기술진흥 정책을 펴 온 과기정통부 출신으로 어려운 점은. “기술 정책을 오래 해왔기 때문에 어떻게 하면 부작용을 최소화하고 국민에게 이익이 될지를 생각한다. 기술의 편익을 누리지 못하도록 막아버리는 것이 최선은 아닌 만큼 균형 있게 바라보는 게 필요한데 그동안의 경험이 많은 도움이 된다.” -AI 시대에 걸맞은 인식 변화가 필요하다고 보는데. “개인정보 보호는 비용이나 선택의 문제가 아니다. AI 시대에 걸맞은 서비스를 제대로 누리고 AI 선진국으로 발전하려면 개인정보와 프라이버시를 잘 지키는 환경이 마련돼야 한다. 그것이 혁신에 도움이 된다.” ●송경희 위원장은 과학기술정보통신부 전신인 정보통신부 첫 여성 사무관, 첫 여성 1급 공무원, 과학기술정보통신부 지식재산전략기획단장 등을 지낸 정통 관료(행시 39회) 출신이다. 또한 성균관대 인공지능신뢰성센터장을 맡아 AI 분야에 대한 연구와 교육에도 힘써 왔다. 이후 국정기획위원회에서 AI TF팀장으로 이재명 정부 AI 정책의 틀을 만들었다. 정보통신기술 분야의 전문성을 바탕으로 AI 시대 개인정보 보호와 기술 발전을 양립시키는 데 역점을 두고 있다. 개인정보 보호는 ‘사후 제재’와 더불어 ‘사전 예방’ 시스템이 함께 갖춰져야 한다는 것이 지론이다. 최광숙 대기자
  • AI 스스로 취약점 찾아 해킹… ‘사이버 무기’ 시대

    AI 스스로 취약점 찾아 해킹… ‘사이버 무기’ 시대

    해커 조력 넘어 실전형 무기 제작北 ‘APT45’·中·러 이미 투입 정황압도적인 속도… ‘방어 공백’ 우려정부, 앤스로픽과 국제 공조 논의 인공지능(AI)이 인간 해커의 조력자 역할을 넘어 직접 ‘사이버 무기’를 만드는 단계에 들어섰다. 최근 앤스로픽의 차세대 AI 에이전트 ‘미토스(Mythos)’가 촉발한 이른바 ‘미토스 쇼크’에 이어, 보안 패치가 나오기 전의 치명적 취약점인 ‘제로데이(Zero-day)’를 AI가 스스로 찾아내 공격 코드 생성 과정에 활용한 사례가 처음 포착된 것이다. 북한 등이 AI를 사이버 전장에 투입하는 정황도 드러나고 있다. 구글 위협인텔리전스그룹(GTIG)은 11일(현지시간) 보고서에서 AI를 활용해 제작된 것으로 추정되는 제로데이 공격 코드를 세계 최초로 포착했다고 밝혔다. 해커가 AI를 활용해 미지의 취약점을 공략하는 공격 도구를 설계하고 실제 공격에 활용하려 한 정황이 확인된 것이다. 국가 배후 해킹 세력들도 AI를 단순한 보조 도구가 아닌 ‘실전형 공격 무기’로 활용하기 시작했다. 북한의 해킹 그룹 ‘APT45’(구글 자체 호칭)의 활동은 해킹의 자동화·대량화 흐름을 보여준다. 이들은 AI 모델을 활용해 취약점 탐색과 공격 준비 과정을 자동화했다. 과거 해커들이 수천 줄의 코드를 직접 분석하며 약점을 찾았다면, AI가 반복적으로 코드를 검증·분석하며 취약점을 탐색한다. 중국 연계 세력은 ‘자율형 AI’ 도구를 활용해 일본 기술 기업 등을 대상으로 지속적인 정찰 활동을 수행한 것으로 파악됐다. 한 번 목표를 설정하면 AI가 공격 시나리오를 스스로 수정하며 취약점을 탐색하는 방식이다. 일부 AI 기반 공격 도구는 실행 과정에서 AI 모델을 실시간 호출해 코드를 변형하거나 탐지를 우회하는 방식까지 발전하고 있는 것으로 전해졌다. 러시아는 AI를 심리전에 접목했다. 실제 뉴스 영상에 정교하게 조작된 딥페이크 음성을 결합해 미국과 우크라이나 시민들을 겨냥한 허위 정보 유포 작전에 활용했다. 보안 업계가 제로데이 공격을 심각하게 보는 이유는 AI의 압도적인 속도 때문이다. 숙련된 해커가 며칠씩 매달려야 했던 복잡한 코드 분석 작업도 AI를 활용하면 단시간 내 처리할 수 있다. 생소한 프로그래밍 언어 역시 AI를 통해 빠르게 분석한 뒤 공격 코드를 제작할 수 있다. 방어 체계가 대응책을 마련하기도 전에 공격이 먼저 이뤄지는 ‘방어 공백’ 우려가 현실화할 수 있다는 경고다. 해커들이 최첨단 AI 모델에 익명으로 접근하려 신원 세탁 도구와 계정 자동화 프로그램까지 동원하는 상황에서 구글 역시 AI 기반 방어 체계로 대응에 나섰다. 구글은 ‘빅 슬립(Big Sleep)’과 ‘코드멘더(CodeMender)’ 등 보안 특화 AI 에이전트를 실전에 배치했다. 이들은 해커보다 한발 앞서 소프트웨어 취약점을 탐지하고, 발견 즉시 코드를 자동 수정한다. 인간 보안 전문가의 경험과 수작업만으로는 AI의 속도 우위를 따라가기 어렵다는 판단에서다. 우리나라 정부도 최근 앤스로픽과 만나 AI 기반 보안 위협 대응과 국제 공조 방안을 논의했다.
  • 사진 찍을 때 맨날 ‘브이’했는데…AI가 지문까지 복제한다

    사진 찍을 때 맨날 ‘브이’했는데…AI가 지문까지 복제한다

    사진을 찍을 때 무심코 하는 ‘브이(V)’ 포즈가 개인정보 유출 위험으로 이어질 수 있다는 경고가 나왔다. 인공지능(AI) 기술과 고화질 카메라 성능이 발전하면서 사진 속 손가락만으로도 지문 복원 가능성이 커졌다는 것이다. 10일(현지시간) 홍콩 매체 사우스차이나모닝포스트(SCMP)에 따르면 최근 중국의 한 리얼리티 프로그램에 출연한 금융 전문가 리창은 유명인의 셀카 사진을 활용해 지문 복원 가능성을 시연했다. 리창은 손가락이 카메라를 향해 정면으로 노출된 상태에서 약 1.5m 이내 거리에서 촬영된 사진의 경우 지문 정보를 비교적 선명하게 추출할 가능성이 높다고 설명했다. 1.5~3m 거리에서 촬영된 사진 역시 일부 세부 정보 복원이 가능하다고 주장했다. 프로그램에서는 사진 편집 소프트웨어와 AI 기술을 활용해 저해상도 이미지를 보정하자 흐릿했던 손가락 지문 능선이 선명하게 드러나는 과정도 공개됐다. 징지우 중국과학원대학교 암호학 교수는 “고화질 카메라가 보편화되면서 브이 포즈 사진만으로도 손의 세부 정보를 재구성하는 것이 기술적으로 가능해졌다”고 설명했다. 다만 전문가들은 모든 셀카 사진이 곧바로 위험한 것은 아니라고 강조했다. 조명과 초점, 촬영 거리, 사진 해상도 등 여러 조건이 맞아야 실제 복원이 가능하다는 설명이다. 그럼에도 AI 이미지 보정 기술이 빠르게 발전하면서 생체정보 유출 위험 역시 커지고 있다는 우려가 나온다. 특히 지문은 비밀번호와 달리 한 번 유출되면 변경이 어려운 대표적 생체정보로 꼽힌다. 지문 복제 위험 자체는 새로운 이야기가 아니다. 이미 해외에서는 일반 사진만으로 지문을 복원할 수 있다는 시연이 등장한 바 있다. 지난 2014년 독일 해커 얀 크리슬러는 일반 사진 속 손가락 이미지를 활용해 독일 정치인의 지문을 디지털 방식으로 복제할 수 있다고 주장했다. 그는 사진과 상용 소프트웨어만으로도 지문 복원이 가능하다고 설명해 논란이 됐다. 국내에서도 지문 위조 범죄 사례는 꾸준히 발생했다. 2021년에는 실리콘으로 만든 위조 지문을 이용해 다른 사람 소유의 제주도 토지를 거래하려 한 일당이 경찰에 붙잡혔다. 이들은 위조 지문으로 인감증명서 등을 발급받아 부동산 거래를 시도한 것으로 조사됐다. 앞서 일부 군의관과 소방관들이 실리콘 지문으로 출퇴근 기록을 조작했다 적발된 사례도 있었다. 다만 보안 전문가들은 셀카만으로 지문을 완벽하게 복제하는 것은 현실적으로 쉽지 않다고 설명한다. 실제 범죄에 악용하려면 고해상도 이미지와 여러 장의 사진, 정교한 보정 과정 등이 필요하다는 것이다. 전문가들은 손가락이 선명하게 드러난 사진은 가급적 온라인 공개를 자제하고, 보안이 확인되지 않은 기기에 지문 정보를 등록하지 않는 것이 바람직하다고 조언했다.
  • 광주AI교육원, 마인크래프트 활용 ‘해커톤 대회’ 성료

    광주AI교육원, 마인크래프트 활용 ‘해커톤 대회’ 성료

    광주시교육청 AI교육원(원장 최규남)은 지난 9일 본원 대강당에서 ‘사제동행 해커톤 대회’를 성공적으로 개최했다고 11일 밝혔다. 이번 대회는 학생들이 인공지능(AI) 기술을 통해 지역의 미래를 직접 설계하며, 디지털 역량은 물론 공동체 의식까지 함양할 수 있도록 기획된 장이다. 이날 행사에는 초·중·고교생 63명과 이들을 이끄는 지도교사 16명이 총 23개 팀을 구성해 열띤 경연을 펼쳤다. 참가자들은 세계적인 3차원 가상 플랫폼인 ‘마인크래프트’를 활용해 ‘미래도시 광주’라는 주제 아래 자신들만의 창의적인 아이디어를 디지털 공간에 투영했다. 학생들은 광주송정역과 국립아시아문화전당(ACC) 등 지역을 상징하는 주요 랜드마크를 미래지향적 관점에서 재해석했다. 특히 AI 기반의 미래형 자동차와 스마트 에너지 인프라가 조화를 이룬 도시 모델을 선보여 눈길을 끌었다. 개발 과정에는 마이크로소프트(MS) 전문가 멘토들이 참여해 기술적 완성도를 높였으며, 학생들은 코딩 명령어를 활용한 자동화 시스템을 직접 구현하며 실질적인 소프트웨어 개발 공정을 체감했다. 최규남 광주AI교육원장은 “이번 대회가 학생들이 단순히 AI 기술을 익히는 차원을 넘어, 지역 사회의 내일을 진지하게 고민하는 포용적 창의 인재로 성장하는 소중한 계기가 되길 기대한다”고 강조했다.
위로