찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-10-04
    검색기록 지우기
  • 원태인
    2026-10-04
    검색기록 지우기
  • 웹툰
    2026-10-04
    검색기록 지우기
  • 해커
    2026-10-04
    검색기록 지우기
  • 번개
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 5,305 건
  • 미중 ‘AI 핫라인’ 개통하나…관세 협상은 ‘노딜’ 가능성

    미중 ‘AI 핫라인’ 개통하나…관세 협상은 ‘노딜’ 가능성

    ‘AI 속도조절론’ 일축 트럼프 승인 미지수 美 무역대표 “서로 신뢰는 순진한 생각” 사흘 앞으로 다가온 미중정상회담을 앞두고 미국 정부가 인공지능(AI)으로 인한 국가 안보 위협에 공동 대응하기 위해 중국에 직통 연락망(핫라인) 구축을 제안했다. 양국의 관세 협상은 현행 체제를 3~6개월 연장하는 방안이 논의되고 있지만, 이견이 상당해 ‘노딜’ 가능성도 거론된다. 폭스비즈니스는 21일(현지시간) 스콧 베선트 미 재무장관이 도널드 트럼프 대통령에게 중국 측과 논의한 AI 관련 내용을 보고할 예정이며, 여기엔 핫라인 개설을 통해 문제 발생 시 양측이 직접 소통하는 내용이 담겼다고 보도했다. 핵전쟁을 방지하기 위해 군통수권자 사이에 설치한 직통 핫라인과 유사한 개념으로, 전날 뉴욕에서 허리펑 중국 국무원 부총리와 회담을 한 베선트 장관은 국가 안보 및 공통의 위협을 다룰 ‘미·중 AI 대화기구’ 창설을 제안했다고 밝힌 바 있다. 양국이 어떤 내용을 논의했는지는 구체적으로 알려지지 않았지만 최근 제기되고 있는 AI의 인류 위협이 현실화될 경우 공동 대응하는 방안이 포함된 것으로 전해졌다. AI가 해킹을 시도하거나 군사적 차원의 안보 위협을 야기하는 등 통제 범위를 벗어나는 사태가 발생할 경우 즉각 대처하는 목적으로 보인다고 폭스비즈니스는 진단했다. 트럼프 대통령과 시진핑 중국 국가주석이 이번 회담에서 핫라인 구축에 합의할 경우 두 정상도 AI 위험성을 인지하고 있으며, 최소한의 대비책을 세워야 한다는 인식을 공유한 것으로 해석할 수 있다. 다만 AI 패권 경쟁에서 승리해야 한다며 ‘속도조절론’을 일축한 트럼프 대통령이 이를 받아들일지는 미지수다. 이날 유럽과 아프리카 등 22개국은 전 세계적인 AI 감독 체제 구축이 필요하다는 선언문을 채택했지만, 미중은 동참하지 않았다. 한편 제이미슨 그리어 미국 무역대표부(USTR) 대표는 블룸버그TV와의 인터뷰에서 미중의 고율 관세 유예조치가 오는 11월 10일 만료되는 것과 관련해 “양측 모두 연장을 원하는 만큼 논의가 계속될 것”이라면서도 이번주 내에 합의가 발표될 가능성은 낮다고 전망했다. 그리어 대표는 특히 “현시점에서 서로를 완전히 신뢰한다고 말하는 것은 다소 순진한 생각”이라며 중국에 대한 불신을 드러내 이번 정상회담에서 합의가 순탄치 않을 것임을 예고했다. 뉴욕타임스(NYT)는 미국이 대중 압박을 유지하기 위해 6개월 연장안을 제시했지만, 중국은 보다 장기간을 요구했다고 보도했다. 미국은 또 중국의 희토류 공급과 자국 농산물 구매 등 기존 합의 이행이 기대에 미치지 못하는 것으로 보고 있다고 이 매체는 전했다.
  • 달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리는 BYD 전조등이 갑자기 꺼졌다…해커가 직접 뚫어보니 [핫이슈]

    달리던 자동차의 전조등이 갑자기 꺼졌다. 와이퍼는 최고 속도로 움직이고 워셔액까지 뿜어냈다. 운전자는 아무것도 만지지 않았다. 도로 밖에서 노트북을 든 보안 전문가가 차량을 원격 조작한 것이다. 21일(현지시간) 호주 ABC 방송 탐사보도 프로그램 ‘포 코너스’는 중국 자동차 업체 BYD의 플러그인 하이브리드(PHEV) 픽업트럭 ‘샤크 6’를 대상으로 진행한 사이버 보안 실험 결과를 공개했다. ABC는 자동차 사이버 보안 전문가이자 포티파이 랩스 공동 설립자인 댄 흐레슈추크에게 차량을 2주간 맡겼다. 흐레슈추크는 차량의 소프트웨어와 통신 체계를 분석한 뒤 외부에서 일부 기능에 접근할 수 있는 경로를 찾아냈다. 그는 실험에 이용한 디지털 접근 지점에 비밀번호조차 설정돼 있지 않았다고 밝혔다. ABC의 별도 보도에서도 이 접근 지점에 비밀번호가 없어 차량의 주요 기능 일부를 제어할 수 있었다고 전했다. 흐레슈추크는 도로 옆에서 노트북을 이용해 차 문을 잠그고 스피커로 음악을 크게 틀었다. 차량의 대형 화면에 원하는 이미지도 띄웠다. 시속 30㎞ 주행 중 전조등까지 껐다 본격적인 실험은 차량이 움직이면서 시작됐다. ABC 기자가 샤크 6를 몰고 도로를 달리자 흐레슈추크는 와이퍼를 최고 속도로 작동시키고 워셔액을 분사했다. 이어 전조등을 반복해서 켰다 껐다 한 뒤 아예 소등했다. ABC가 공개한 영상에는 어두운 도로를 비추던 전조등이 갑자기 꺼지는 장면도 담겼다. 당시 차량은 비교적 곧은 도로를 시속 약 30㎞로 달리고 있었다. 샤크 6의 무게는 약 2.6t이다. 다만 흐레슈추크가 차량 전체를 장악한 것은 아니다. 그는 브레이크와 카메라 등 더 중요한 기능에는 접근하지 못했다며 해당 장치들은 비교적 잘 보호돼 있었다고 설명했다. 또 이번 실험은 전문가가 차량을 2주간 직접 확보해 분석한 뒤 진행했다. 모든 BYD 차량을 누구나 같은 방식으로 즉시 원격 조작할 수 있다는 의미는 아니다. 문제는 차량 조작에 그치지 않았다. 흐레슈추크는 샤크 6의 위치를 실시간으로 추적하고 차량 내부 마이크도 원격으로 켰다. 기자가 운전하며 어머니와 전화로 나눈 대화도 들을 수 있었고 이를 녹음했다. 제작진은 녹음한 기자의 “헤이 시리”라는 음성을 편집한 뒤 차량 스피커로 재생하는 추가 실험도 했다. 기자가 잠금이 풀린 아이폰을 차 안에 남겨두자 음성 비서가 반응했고, 주소와 생년월일 등 개인정보를 불러냈다. 이는 차량 해킹만으로 휴대전화 정보까지 곧바로 빼낼 수 있다는 뜻은 아니다. 잠금이 풀린 휴대전화를 차 안에 둔 조건에서 제작진이 가능성을 시험한 것이다. 차가 ‘움직이는 컴퓨터’ 됐는데…보안 규제는 뒤처져 이번 실험이 주목받는 이유는 자동차가 갈수록 인터넷에 상시 연결된 ‘움직이는 컴퓨터’에 가까워지고 있기 때문이다. 차량 제조사는 소프트웨어를 원격으로 업데이트하고 카메라·마이크·각종 센서에서 발생하는 데이터를 처리한다. ABC에 따르면 올해 호주에서 EV와 PHEV는 신차 판매량의 거의 3분의 1을 차지했다. 이 가운데 절반 이상이 중국 브랜드다. BYD는 중국 최대 전기차 업체 가운데 하나로 호주에서도 판매를 빠르게 늘리고 있다. 그러나 호주에는 현재 자동차에 적용되는 최소 사이버 보안 기준이 없다고 ABC는 전했다. 호주 정부도 이런 공백을 의식해 연결형 자동차를 포함한 기기의 보안 기준을 강화하는 방안을 추진하고 있다. 호주 정부가 지난 6월 공개한 사이버 보안 전략에는 가정용 스마트 기기뿐 아니라 ‘연결형 차량’까지 보안 보호 범위를 확대한다는 계획이 포함됐다. 호주 국내 정보 기관인 ASIO도 장관과 공무원들에게 차량 안에서 민감한 대화를 나누거나 업무용 기기를 연결하지 말라고 경고해왔다고 ABC는 전했다. BYD는 개인정보 유출 우려에 선을 그었다. 회사 측은 호주 이용자에게서 수집한 데이터를 호주에 저장하고 있으며, 해당 데이터를 중국 당국에 제공한 적도 없고 앞으로도 제공하지 않을 것이라고 밝혔다.
  • [데스크 시각] AI 속도조절론 뒤, 기술 패권 전쟁론

    [데스크 시각] AI 속도조절론 뒤, 기술 패권 전쟁론

    이번 주 열리는 미중 정상회담에서 인공지능(AI)이 핵심 의제로 부상하면서 국내 기업들의 마음이 복잡하다. AI 개발 선두 업체들이 주장하는 AI 속도조절론이 예상보다 빠르게 국제 규범으로 현실화한다면 한국의 AI 산업에는 악재가 될 수 있어서다. 최근 오픈AI와 앤스로픽 수장이 AI 속도조절론을 들고 나왔고 ‘AI 대부’로 불리는 제프리 힌턴 토론토대 명예교수와 요슈야 벤지오 몬트리올대 교수가 AI를 핵에 비유하며 잇달아 경고음을 울렸다. 힌턴 교수는 오픈AI의 아스트라가 허깅페이스를 해킹한 사건을 “작은 체르노빌”이라며 “AI에 대한 안전장치를 마련할 시간이 1년쯤 남았을 것”이라고 했다. 벤지오 교수는 “AI 통제는 핵무기와 마찬가지로 국제적 과제”라며 국제 규범 논의를 제안했다. 글로벌 핵군축·비핵화와 마찬가지로 AI에 대한 민주적인 통제는 바람직한 방향이다. 대의에 공감하지만 그 뒷면을 주목하지 않을 수 없다. 과거 핵무기 국제 규범을 핵보유국이 주도했던 것을 돌아보면, 우리가 AI 국제 규범 논의에서도 소외될 수 있어서다. AI 국제 규범 모델로 거론되는 핵확산금지조약(NPT)은 1967년 1월 1일을 기준으로 핵무기 또는 핵폭발 장치를 제조·폭발시킨 미국·소련·영국·프랑스·중국 등 5개국만을 핵무기국으로 규정했다. 그날까지 핵을 갖지 못한 나라는 핵무기 개발이 금지됐다. 비핵보유국은 핵군축 약속의 불이행 우려, 강대국 중심의 국제 안보 질서 등을 우려해 반발했지만 결과는 변하지 않았다. AI는 핵과 달리 민간 기업이 주도하고, 도널드 트럼프 미국 대통령이 AI 규제에 부정적이어서 NPT 때와는 상황이 다르다는 분석도 있다. 하지만 AI 기술 경쟁에서 지배적 위치를 선점한 미중이 이번 정상회담을 계기로 AI 표준과 규범을 논의하기 시작할 것이란 관측에 힘이 실린다. 핵무기 규범 때처럼 기술 역량과 협상력을 가진 소수 국가가 규칙 설계 과정에서 절대적인 발언권을 행사할 것이라는 우려가 커지는 지점이다. 이번 정상회담 만찬에는 오픈AI, 아마존, 엔비디아, 구글 등의 최고경영자(CEO)들이 대거 참석할 것이라는 외신 보도도 있었다. AI 속도전에서 낙오했다간 규칙을 정하는 논의에서 배제되는 처지가 될 수 있다는 걱정이 나온다. 우리도 국제 규범 논의에 참여할 기반을 마련해야 한다. 첫째는 핵심 기술의 자립 역량이다. 민관은 소버린 AI 개발에 박차를 가하고 GPU·데이터·컴퓨팅 인프라에 대해 과감하게 투자해야 한다. 해외 모델 활용을 넘어 우리 언어와 산업, 공공서비스에 최적화된 AI를 자체적으로 개발·운영할 수 있어야 한다. 국방 분야가 출발점이다. 국방 AI를 단순한 무기체계의 보조 기술로 취급하지 말고, 감시·정찰·지휘통제·사이버 방위 등 핵심 군사 시스템을 아우르는 산업 생태계로 구축해야 한다. 소버린 AI의 고도화가 AI 생태계에서 고립된다는 의미는 아니다. 국제 협력에 참여하면서도 핵심 기술과 데이터, 시스템을 스스로 통제할 수 있는 능력을 갖춰야 국제 협상력도 키울 수 있다. 다음은 협상력 고양이다. 우리 정부는 AI 규제 논의뿐 아니라 안보·통상·산업 분야에서 새롭게 형성되는 국제 협력 체계도 민감하게 살펴야 한다. 국제 협의체는 처음부터 완성된 안보 질서로 출범하지 않는다. 작은 실무 협력이 새로운 전략적 연대와 규범으로 확장될 수 있다. 일례로 미국·일본·인도·호주의 안보·전략안보협의체인 쿼드(Quad)는 2004년 인도양 쓰나미 당시 네 나라가 구호 활동을 위해 협력한 것이 초기 계기였다. 특히 미중 간 AI 안전과 군사적 위험에 대한 논의가 향후 새로운 다자 협력체나 규범으로 발전할 가능성을 염두에 둬야 한다. AI라는 미래의 국제 규범을 누가 설계하고, 누가 그 과정에 참여할지는 기술 역량과 외교적 준비에 달려 있다. 선두권이 벽을 높이고 있고, 우리는 시간이 없다. 이경주 산업부장
  • [홍기빈의 미래완료] ‘개방’이 소유물이 되다

    [홍기빈의 미래완료] ‘개방’이 소유물이 되다

    지난 9월 2일 엔비디아의 허깅페이스 인수 계약이 성사되었다는 소식이 나왔다. 인수 총액은 129억 3000만 달러로, 주주들에게 돌아가는 119억 달러에 더하여 회사에 남기로 한 직원들에게 지분 보상으로 최대 10억 달러가 더 들어갈 것이라고 한다. 법적 승인이 이루어지면 내년 상반기 완료가 전망된다. 엔비디아는 이미 작년 12월 반도체 스타트업 그록을 200억 달러에 사들인 바 있으며 이번 건은 엔비디아 역사상 두 번째로 큰 인수합병이다. 허깅페이스는 개방된 플랫폼으로서 인공지능(AI) 업계의 표준 저장소로 불리는 곳이다. 1800만 명이 넘는 개발자가 참여하여 작업을 서로 공유하는 곳으로, 300만 개 이상의 모델이 나와 있으며 고객 기업만 해도 20만 개가 넘는 곳이다. 폐쇄형 기업인 앤스로픽이나 오픈AI 등 선도 기업들의 개발자들 또한 이곳을 개발과 모델 검증의 중요한 플랫폼으로 이용하고 있다. 그런 의미에서 인공지능 발전의 엔진 역할을 하는 것이라고 할 수 있다. 그런데 반도체 기업인 엔비디아가 이곳을 완전히 소유하게 되는 계약이 성사되었다는 소식은 큰 파장을 던지고 있다. 많은 이들은 이 인수의 동기에 주목한다. 젠슨 황은 허깅페이스 집단 해킹 사건이 벌어진 직후인 7월 24일, 인공지능 업계가 소수 기업의 기술 독점에 지배당하지 않고 또 안전을 강화하기 위해서라도 오픈 모델에 대한 접근을 더 많은 스타트업과 대학 연구소들에게 제공해야 한다는 글을 발표하였다. 이 서한에 25개 기업이 서명하였고 동참한 기업은 하루 만에 50개사로 나흘 뒤엔 150개사 이상으로 불어났다. 처음엔 빠져 있던 오픈AI와 구글과 아마존 또한 이 흐름에 곧 합류했다. 흥미롭게도 안전이 최고의 가치임을 목놓아 외치는 앤스로픽이 끝까지 참여하지 않았다. 최근 업계에 충격을 던졌던 중국 모델 키미 K3에 대해서도 황은 중국 모델 또한 성능만 뛰어나면 얼마든지 써야 한다고 하면서, 모델 하나에 세계가 의존하는 순간 그것이 곧 약한 고리, 단 하나의 공격 지점이 된다고 주장했다. 이러한 맥락에서 벌어진 이번 인수는 단순한 엔비디아의 사업 확장이 아니라, 끝내 문을 걸어 잠근 진영에 맞서서 오픈소스 생태계 전체를 지켜내겠다는 선언으로 읽힌다. 그럴 법한 일이다. 이 폐쇄형 인공지능의 선도기업들은 엔비디아에 대한 의존을 벗어나기 위해 독자적인 GPU 생산을 계획하고 있다고 알려져 있다. 이에 대해 엔비디아는 자신들의 제품에 대한 시장 수요를 확보하기 위해서라도 오픈소스 모델들이 왕성하게 발전할 수 있는 장을 지켜내야 한다. 그런데 그 결과는 한걸음 더 나아간다. 엔비디아는 이제 GPU 생산에서 시작하여 인공지능 모델의 개발에 이르는 전 과정을 독자적으로 갖춘 이른바 ‘풀 스택’ 체제를 갖출 수 있게 되었다. 장군을 멍군으로 받으면서 동시에 거꾸로 장군을 친 셈이다. 이 거래가 완결되는 데에는 아직 장벽이 있다. 세계 최대 시가총액 기업이 업계에 필수적인 인프라를 완전히 집어삼키는 일을 ‘빅3’의 이익과 무관하지 않은 미국 규제당국이 순순히 승인할지가 불확실하기 때문이다. 하지만 이러한 고래들의 힘싸움 와중에 터지는 새우등이 있다. 바로 ‘오픈소스’의 공간이다. 물론 황은 허깅페이스가 앞으로도 개방형 플랫폼으로 남을 것이며 엔비디아 컴퓨팅을 강요하는 일은 없을 것이라고 약속했다. 다만 그 약속을 지킬지 말지를 결정할 권한 자체가 이제 전적으로 한 회사에 있다는 사실은 달라지지 않는다. 비슷한 장면이 있었다. 지난 2018년 오픈소스 개발자들의 놀이터였던 깃허브가 마이크로소프트에 75억 달러에 인수됐을 때에도 개발자 커뮤니티가 대기업 품에서도 중립성을 지킬 수 있을까라는 질문이 나온 바가 있었다. 이 질문의 답은 아직 나오지 않았고, 훨씬 더 큰 판에서 이 질문은 똑같은 모습으로 돌아왔다. ‘개방’이 소유물이 된 것이다. 서로 다른 논리를 가진 이 두 명사는 공존할 수 있을까. 한 쪽이 이긴다면 어느 쪽일까. 홍기빈 글로벌정치경제연구소 소장
  • 북한이 훔친 코인까지…이란 연계 자금 5조원대 오간 거래소, 문 닫는다 [핫이슈]

    북한이 훔친 코인까지…이란 연계 자금 5조원대 오간 거래소, 문 닫는다 [핫이슈]

    북한 해커들이 훔친 가상자산 일부가 흘러간 것으로 지목된 거래소 코인엑스(CoinEx)가 문을 닫는다. 이란 연계 자금 5조원대가 오간 거래소로, 관련 의혹을 다룬 보도가 나온 지 석 달도 안 돼 영업 종료를 발표했다. 15일(현지시간) 미국 월스트리트저널(WSJ)에 따르면 코인엑스는 거래소 운영을 단계적으로 종료하겠다고 밝혔다. 회사는 시장 침체와 규제 대응 비용 증가를 이유로 들었다. 창업자 양하이포는 이란 관련 거래를 축소한 결과로 폐업하는 것은 아니라고 설명했다. 중국 텐센트 엔지니어 출신 양하이포가 홍콩에서 설립한 코인엑스는 한때 이란 이용자 사이에서 인기를 끌었다. WSJ는 지난 6월 이란 정권과 연계된 이용자들이 이 거래소를 주요 자금 이동 통로로 활용했다고 보도했다. 회사는 이후 이란 이용자와의 거래를 차단하고 고객 확인 절차를 강화하겠다고 발표했다. 이번에는 거래소 자체를 정리하기로 했다. 오는 29일 현물 거래를 끝내고, 출금 서비스는 12월 22일까지 운영할 예정이다. 북한 해킹 자금, 어떻게 이란과 연결됐나 WSJ는 이란 중앙은행이 확보한 불법 가상자산의 도착지 중 하나가 코인엑스였다고 전했다. 조사 관계자들은 그 출처를 추적해 북한 해커들이 거래소 바이비트에서 훔친 15억 달러(약 2조 580억원)와 연결했다. 북한이 탈취한 자금 일부를 이란 중앙은행이 확보했고, 이와 연결된 가상자산이 코인엑스로 흘러갔다는 것이다. WSJ는 탈취액 가운데 얼마가 이 경로로 이동했는지는 제시하지 않았다. 이란과 코인엑스 사이의 거래 규모는 더 크다. WSJ가 인용한 블록체인 분석업체 TRM랩스에 따르면 2019년부터 이란 연계 지갑들이 코인엑스를 통해 이동시킨 자금은 38억 4000만 달러를 넘었다. 원화로 약 5조 2700억원이다. 이 금액은 여러 해에 걸친 이란 연계 거래의 누적액이다. 전부 북한 해킹 자금이거나 현재 거래소에 남아 있는 돈이라는 의미는 아니다. 코인엑스와 거래한 지갑 중에는 이란 혁명수비대와 연계된 것으로 파악된 지갑도 있었다. 코인엑스는 당시 이란 정부와 관계가 없다고 부인했다. 바이비트 해킹 자금과 연결된 거래는 검토하겠다고 밝혔다. 美 “이란과 관계 끊어라”…창업자는 폐업 원인 선 그어 미국은 최근 이란을 국제 금융망에서 고립시키기 위해 해외 은행과 가상자산 거래망을 함께 압박하고 있다. 스콧 베선트 미 재무장관은 지난달 ‘오퍼레이션 이코노믹 아웃캐스트’를 내걸고 대이란 제재 확대를 예고했다. 이후 재무부는 외국 은행의 금융망 접근을 차단하는 조치를 추진하고, 디지털 자산 등으로 이란의 제재 회피를 도왔다고 판단한 인물들을 제재했다. 재무부 관계자는 코인엑스 폐업에 관한 WSJ 질의에 “기업과 외국 정부들이 재무부의 캠페인에 동참하고 있다”고 답했다. 이어 “달러든 리알이든 가상자산이든 이란 정권을 지원하는 누구나 미국 정부의 조치 대상”이라며 “우리가 그들에게 조치하기 전에 이란과 관계를 끊기를 권한다”고 경고했다. 그러나 코인엑스는 폐업 배경으로 장기적인 시장 부진과 각국의 규제 요구, 준법 비용 증가를 제시했다. 양 창업자도 수년간 사업 종료를 검토해 왔다며 이란 거래 축소와 직접적인 관련이 없다고 밝혔다. 미국은 금융 압박에 대한 기업들의 호응을 강조하고, 회사는 경영상 판단이었다고 설명하는 셈이다. 현재 공개된 자료만으로 미국의 제재가 코인엑스 폐업을 직접 초래했다고 단정할 수는 없다.
  • [사설] 줄줄 새는 개인정보… ‘정보 보호 인증’ 있으나 마나

    [사설] 줄줄 새는 개인정보… ‘정보 보호 인증’ 있으나 마나

    대규모 회원을 보유한 온라인 쇼핑몰과 온라인동영상서비스(OTT), 미용의료정보·음악·영상 플랫폼까지 개인정보가 줄줄 새면서 소비자 불안이 커지고 있다. 해킹 등 정보 탈취 수법은 나날이 고도화하는데 이에 대한 정부와 기업의 대응은 부실하기 짝이 없어 피싱 등 2차 피해 우려가 일상화하는 상황이다. 개인정보 유출은 지난해 SK텔레콤·KT 등 통신사와 롯데카드, 쿠팡 등에 이어 올 들어서는 업종을 가릴 것 없이 전방위로 확산일로다. OTT 티빙에서는 최근 약 3954만개 계정의 개인정보가 유출됐다. 전자지급결제대행(PG) 토스페이먼츠에서도 가맹점의 결제 연동 인증정보 수천건이 노출돼 제3자가 결제 내역을 조회하는 사고가 터졌다. 미용의료정보 플랫폼 강남언니 운영사에서도 이용자 약 22만명의 상담·시술 정보가 유출됐다. 이뿐이 아니다. 음악·영상소스 플랫폼 뮤팟에서도 일부 이용자들의 개인정보가 반출됐다. 특히 지난 8월 16만건의 개인정보를 유출한 무신사는 사고 전 정부의 정보보호 관리체계(ISMS) 인증 심사를 통과했던 것으로 드러나 정부 관리체계가 무용지물이라는 비판이 나온다. 한국인터넷진흥원(KISA)은 지난 6월 무신사에 보낸 ‘ISMS 인증 심의 결과’ 문건에서 ‘인증 적합’을 통보했는데 인증을 받은 지 2개월 후 무신사의 온라인 패션몰 29CM에서 개인정보가 새어나갔다. 잇따른 개인정보 유출 사고에 정부가 제도를 대폭 강화하겠다고 밝혔지만 공염불이었던 셈이다. 이재명 대통령은 최근 티빙의 부실한 보안 조치를 질타하며 “제재 실효성을 높여야 한다”고 대응책 마련을 지시했다. 정부는 지난 11일부터 반복적이거나 고의·중과실로 1000만명 이상 유출 사고를 낸 기업에 매출액의 10%까지 ‘징벌적 과징금’을 부과하기 시작했다. 정보보호 인증은 물론 제재의 실효성을 높여 사고를 예방하고 정보 유출에 대한 책임을 강화해야 한다.
  • “자꾸 선 넘네”… AI 수장들 ‘AI 브레이크’

    “자꾸 선 넘네”… AI 수장들 ‘AI 브레이크’

    무기 연구·해킹 등 잇단 통제 이탈앤트로픽 수장 “개발 속도 늦춰야”외부 검증·공동 안전 기준 등 제안올트먼·머스크·허사비스도 공감오픈AI , 연내 상장 계획 미루기로 글로벌 인공지능(AI) 기업 수장들이 잇따라 “개발 속도를 늦춰야 한다”고 주장했다. AI가 통제망을 벗어나고 생물무기 연구와 사이버 공격에도 활용되고 있어서다. AI 성능 향상 속도가 인간의 검증과 통제 능력을 앞지를 수 있다는 우려가 커지자 업계 내부에서도 속도조절론이 본격화하는 셈이다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 12일(현지시간) 자신의 블로그에서 “AI 모델의 성능 향상 속도를 늦춰야 한다”고 밝혔다. 독립된 외부 평가자를 기업 내부에 상주시켜 훈련과 위험평가 과정을 점검하고, 주요 개발사들이 공통 안전기준을 마련하자고 제안했다. 기술 개발 중단은 아니지만 안전장치가 성능 향상을 따라잡을 시간을 확보하자는 취지다. 샘 올트먼 오픈AI CEO와 일론 머스크 xAI CEO, 데미스 허사비스 구글 딥마인드 CEO도 잇따라 공감을 표시했다. 아모데이 CEO가 첫 번째 위험으로 꼽은 것은 AI의 ‘재귀적 자기개선’이다. AI가 후속 모델의 코드 작성과 실험·평가를 돕고, 성능이 높아진 모델이 다시 다음 AI 개발에 투입되면서 발전 속도가 연쇄적으로 빨라지는 현상을 말한다. 아직 AI가 스스로 다음 모델을 완전히 개발하는 단계는 아니지만 주요 기업은 이미 연구개발 과정에 AI 에이전트를 대규모로 투입하고 있다. 오픈AI는 지난 6일 사내 연구에서 인간 연구자의 하루 노동량과 비교해 3.1배에 이르는 AI 에이전트 작업량을 활용한다고 공개했다. 두 번째 경고는 AI가 실제 통제망을 벗어난 사례다. 오픈AI는 지난 7월 사이버보안 시험 과정에서 일부 AI 에이전트가 인터넷 접속 제한을 우회해 회사 연구 인프라와 오픈소스 AI 플랫폼 허깅페이스에 무단 접근했다고 밝혔다. 전 오픈AI 안전 책임자인 스티븐 애들러는 뉴욕타임스에 “업계 전반이 다음 허깅페이스 공격을 막을 준비가 돼 있지 않다”고 경고했다. AI가 수행하는 연구의 수준도 빠르게 높아지고 있다. 오픈AI는 지난 8일 내부 모델과 약 100개의 AI 에이전트를 활용해 나비에·스토크스 방정식 관련 미해결 수학 문제의 해법을 찾았다고 발표했다. 외부 검증은 남아 있지만 AI가 인류 최고 수준의 지적 능력을 따라잡았다는 평가도 나온다. 필즈상 수상자인 허준이 미국 프린스턴대 교수 등 수학자 25명은 11일 성명을 내고 기업 간 성과 경쟁이 인간 연구자의 검증과 학계의 개방적 협업을 훼손할 수 있다고 우려했다. 문제는 높아진 연구 역량이 위험한 분야에도 그대로 쓰일 수 있다는 점이다. 앤트로픽은 10일 공개한 위협정보 보고서에서 클로드를 생물무기 연구와 러시아 연계 사이버 공격, 미사일·무인기 개발 등에 이용하려 한 사례를 공개했다. 여기엔 조류인플루엔자의 포유류 감염 가능성을 높이는 실험 설계를 요청한 사례도 포함됐다. 오픈AI는 지난 6월 미국 증권거래위원회(SEC)에 기업공개(IPO) 신청서를 냈지만, 올트먼 CEO는 12일 포천과의 인터뷰에서 안전과 정렬 문제를 이유로 연내 상장 계획을 미루겠다고 밝혔다.
  • 샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    샘 올트먼, 보안 우려에 AI 개발 속도 늦추는 방안 검토…트럼프 “中 이기는 게 더 중요”

    인공지능(AI)의 급격한 고도화에 따른 안전 우려가 커지면서 오픈AI가 첨단 AI 개발 속도를 조절하는 방안을 검토하고 나섰다. AI가 악용될 경우 대규모 피해로 이어질 수 있는 구체적인 차기 표적으로는 전력망을 지목하며 사이버보안 강화에 나서는 모습이다. 블룸버그통신은 10일(현지시간) 샘 올트먼 오픈AI 최고경영자(CEO)가 이번 주 전사 회의에서 첨단 AI 개발 속도를 늦추는 방안을 검토하고 있다고 밝혔다고 보도했다. 올트먼 CEO는 다른 AI 연구팀들과 공동으로 속도를 조절할 가능성도 검토 중이나 다른 기업이나 연구팀은 동의하지 않을 수 있다는 점도 언급한 것으로 전해졌다. 올트먼 CEO의 발언은 최근 AI 업계에서 고도화된 AI의 위험성을 우려하는 목소리가 잇따르면서 AI의 속도조절에 불을 붙인 것으로 풀이된다. 오픈AI 최고 과학자인 야쿠프 파초키는 최근 “필요에 따라 향후 개발 속도를 늦추기 위해 협력해야 한다”며 공통의 안전 기준이 마련될 때까지 자발적인 속도 조절이 보편화돼야 한다고 주장했다. 앞서 올트먼도 지난 7월 백악관 관계자들과 AI 개발 속도를 조절할 필요성에 대해 논의한 바 있다. 실제 AI의 사이버 공격 능력이 현실적인 위협으로 부상하면서 우려는 더욱 커지고 있다. 최근 오픈AI의 AI 에이전트들이 서로 협력해 통제 체계를 우회하고 제3자 웹사이트를 공격한 사실이 드러나면서 AI가 인간의 지시를 넘어 자율적으로 사이버 공격을 수행할 가능성에 대한 경고가 확산됐다. AI 업계 내부에서도 속도 조절을 요구하는 목소리가 커지고 있다. 최근 앤트로픽과 오픈AI의 연구원이었던 제이콥 콕슨은 “AI 기업들이 초지능 AI를 향해 경쟁하면서 인류의 안전을 걸고 도박하고 있다”고 비판했다. 지난 7월 말에는 주요 AI 기업 직원 1100명 이상이 AI 개발 속도를 늦출 장치 마련을 촉구하는 청원에 서명하기도 했다. 반면 도널드 트럼프 미국 대통령은 이날 AI로 인한 인류 멸종 가능성에 대해 “전혀 우려하지 않는다”고 밝히며 “AI 경쟁에서 중국에 대해 우위를 유지하는 것이 내겐 더 중요하다”고 상반된 입장을 밝히기도 했다. AI가 초래할 수 있는 위험을 통제하고 핵심 인프라를 보호해야 한다는 요구도 커지고 있다. AI가 공격 도구로 진화할 가능성이 현실적인 문제로 떠오르면서 전력망과 같은 국가 핵심 인프라의 보안이 AI 시대의 새로운 안전 과제로 부상하고 있기 때문이다. 오픈AI는 차기 AI 사이버공격의 표적이 전력망으로 향할 것이라 예상하고 미국 전력회사들과 보안 강화를 논의하고 있다. 미국 정치전문매체 폴리티코에 따르면 올트먼 CEO는 이날 미국 콜로라도주에서 열린 에디슨전기연구소(EEI) 연례회의에서 듀크에너지·엑셀론·서던컴퍼니·넥스트에라에너지 등 주요 전력회사 임원들과 만나 AI를 악용한 전력망 사이버공격 위험을 차단하는 방안을 논의했다. 오픈AI는 자사의 10억달러 규모 사이버보안 사업인 ‘데이브레이크’를 활용해 전력회사들이 AI를 사이버 방어에 활용할 수 있도록 지원하는 방안을 제안했다. 전력망에 연결된 데이터센터의 보안 문제도 논의 대상에 포함됐다. 오픈AI와 전력회사들의 논의는 지난 7월부터 시작됐다. 오픈AI는 당시 12개 유틸리티 기업의 최고정보보안책임자(CISO)를 샌프란시스코 본사로 초청해 전력망 안정성과 보안 문제를 논의했다. 폴리티코는 이 같은 논의가 오픈AI 모델로 만들어진 AI 에이전트들이 연루된 허깅페이스 서버 해킹 사실이 알려진 직후 시작됐다고 전했다.
  • 오픈AI, 아스트라 수요 폭발에 월 200 달러 최고가 요금제 판매 중단

    오픈AI, 아스트라 수요 폭발에 월 200 달러 최고가 요금제 판매 중단

    챗GPT 개발사 오픈AI가 인공지능(AI) 모델 ‘GPT-6 아스트라’의 수요 폭증으로 월 200달러(약 27만원)짜리 최상위 ‘프로’ 요금제의 신규 가입을 일시 중단했다. 새 모델 출시 직후 수요가 예상보다 빠르게 늘어 이를 감당할 자원이 부족한 탓이다. 티보 소티오 오픈AI 제품·플랫폼 총괄은 10일(현지시간) 소셜미디어 엑스(X)에 “기존 이용자들이 아스트라를 계속 쓸 수 있도록 월 200달러 프로 요금제의 신규 가입을 일시 중단한다”고 밝혔다. 이미 가입한 사람은 영향을 받지 않는다. 기존 가입자들의 서비스 품질을 유지하면서 동시에 최대한 많은 이용자에게 아스트라를 제공하기 위한 조치라는 설명이다. 오픈AI의 챗GPT 유료 상품은 월 8달러 ‘고’, 20달러 ‘플러스’, 100달러와 200달러짜리 ‘프로’로 나뉜다. 이 가운데 문을 닫은 것은 맨 위 등급이다. 소티오 총괄은 “이 요금제가 시스템에 가장 큰 부담을 준다”며 “서비스를 최대한 넓게 유지하면서 취할 수 있는 가장 작은 조치를 택한 것”이라고 설명했다. 실제로 이 요금제는 5시간당 최신 모델 아스트라에 900건까지 질문할 수 있어, 낸 돈에 비해 쓸 수 있는 양이 아래 등급의 두 배다. 가장 많이 쓰는 고객만 골라 막은 셈이다. 오픈AI는 지난 3일 공개한 ‘GPT-6 아스트라’ 모델이 사람 대신 컴퓨터를 직접 조작해 문서를 만들고 웹사이트를 구축하는 수준에 이르렀다고 밝혔다. 그렉 브록먼 사장은 공개 당일 기자 브리핑을 “AGI(범용인공지능) 시대에 오신 것을 환영한다”는 말로 끝맺었다. 다만 브록먼 사장도 “개인적 믿음”이라는 단서를 달며 판단은 이용자에게 맡겼다. AGI는 사람이 하는 대부분의 경제활동을 AI가 대신할 수 있는 단계를 뜻한다. 반응은 뜨거웠다. 소티오 총괄은 하루 전에도 “아스트라 수요는 전례가 없는 수준”이라며 “지금까지 가파른 성장을 여러 번 겪었지만 이런 건 처음”이라고 했다. 오픈AI가 돈을 내겠다는 고객을 돌려보낸 것은 2023년 11월 챗GPT 플러스 가입을 잠시 막은 이후 약 3년 만이다. 문제는 AI를 돌리는 데 드는 연산 능력이다. 아스트라는 텍사스주 ‘스타게이트’ 데이터센터에서 그래픽처리장치(GPU) 10만개 이상을 동원해 학습시킨, 오픈AI 사상 최대 규모 모델이다. 성능이 올라간 만큼 한 번 답을 만들 때마다 잡아먹는 계산량도 커졌다. 여기에 이 모델이 해킹에 악용되지 않는지 감시하는 안전장치까지 추가 연산을 소모한다. 결국 이번 사태는 AI 시장의 병목이 ‘수요’에서 ‘공급’으로 옮겨갔음을 보여준다. 쓰겠다는 사람은 넘치는데 돌릴 컴퓨터가 모자란 상황이다. 이에 따라 GPU와 고대역폭메모리(HBM), 데이터센터, 전력 설비로 이어지는 투자 수요가 당분간 식지 않을 것이라는 관측이 나온다. HBM을 공급하는 삼성전자와 SK하이닉스 등 국내 반도체 업계에도 영향을 미칠 수 있는 대목이다. 한편 오픈AI는 같은 날 미국 연방총무청(GSA)과 계약을 맺고 아스트라를 포함한 AI를 공공부문에 절반 가격으로 공급하기로 했다. 개인 고객에게는 최고가 상품을 못 팔면서, 정부에는 절반 값에 공급하는 셈이다. 정부 계약 역시 쓴 만큼 요금을 매기는 방식이어서, 오픈AI로서는 연산 부담을 관리하면서 공공시장을 선점하겠다는 계산으로 풀이된다.
  • SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    SK쉴더스, 선제적 침해사고 대응 체계 구축으로 기업 사이버 회복력 강화 지원

    랜섬웨어와 해킹 등 사이버 위협이 고도화되면서 기업이 침해사고를 완벽히 예방하는 데는 한계가 있다는 인식이 확산되고 있다. 이에 기업의 피해를 최소화하고 핵심 업무를 빠르게 정상화할 수 있는 사이버 회복력이 중요해진 가운데, SK쉴더스는 침해사고 발생 이전부터 대응 체계를 구축할 수 있는 ‘침해사고 대응 리테이너 서비스’를 운영하며 기업의 선제적 보안 대응을 지원하고 있다고 11일 밝혔다. 이러한 변화의 배경에는 지속적으로 증가하고 고도화되는 사이버 위협이 있다. 한국인터넷진흥원(KISA)의 ‘2026년 사이버 위협 동향 보고서’에 따르면 2025년 연간 침해사고 신고 건수는 2383건으로 전년 대비 26.3% 증가했으며, 2026년 상반기에도 1236건이 접수돼 전년 동기 대비 19.5% 늘었다. 공격자의 타깃이 기업의 개별 사용자 단말을 넘어 핵심 인프라 영역까지 전방위로 확장되고 있다. SK쉴더스의 ‘2026년 상반기 KARA 랜섬웨어 동향 보고서’에 따르면, 최근 랜섬웨어 조직들은 가상사설망(VPN)과 방화벽을 비롯해 전사적자원관리(ERP) 시스템 등 기업 운영의 중추를 직접 겨냥하는 정교한 침투 전략을 구사하고 있다. 가령 제조기업의 ERP 서버가 랜섬웨어에 감염될 경우 생산 계획 수립부터 자재 발주, 출하 업무까지 연쇄적으로 차질을 빚을 수 있다. VPN이나 방화벽이 공격받으면 내부 업무망 접근에 문제가 발생해 전사적인 업무 중단으로 이어질 가능성도 있다. 사이버 공격의 영향이 IT 시스템을 넘어 생산·영업·물류 등 기업 운영 전반으로 확산되면서 침해사고는 단순한 보안 이슈를 넘어 기업의 핵심 경영 리스크로 자리 잡고 있다. 침해사고가 발생하면 기업은 짧은 시간 안에 수많은 의사결정을 내려야 한다. 침해 정황 확인과 원인 분석, 피해 범위 파악, 디지털 증거 확보와 함께 내부 보고, 관계기관 신고 등 여러 대응이 동시에 이뤄져야 한다. 사고가 터진 뒤에야 대응 체계를 갖추려면 시간적 여유가 턱없이 부족하다. 누가 지휘봉을 잡을지, 최종 의사결정권자는 누구인지, 외부 전문가와는 어떤 식으로 손을 잡을지 미리 짜두지 않으면 첫 단추부터 삐그덕거리기 십상이다. 보안 업체를 고르고 계약을 맺는가 하면 IT 인프라를 파악하는 일까지 모조리 사후에 밀어 넣는다면, 원인 파악과 피해 확산을 막는 타이밍은 영영 놓쳐버릴 수밖에 없다. SK쉴더스의 침해사고 대응 리테이너 서비스는 보안 공백을 최소화하는 데 초점을 둔다. 계약 초기 단계에서 고객사의 IT 인프라, 네트워크 구조, 핵심 자산 현황 및 비상 연락망 등을 면밀히 진단한다. 이를 토대로 실제 위협 발생 시 가동될 전담 대응 조직의 역할과 책임, 유기적인 협업 프로세스, 신속한 의사결정 및 보고 체계를 고객 맞춤형으로 체계화한다. 실제 침해사고가 발생하면 사전에 확보한 정보를 바탕으로 즉각적인 사고 대응에 착수한다. 로그 및 악성코드 분석, 디지털 포렌식, 공격 경로와 원인 규명, 피해 범위 분석 등을 통해 침해 원인을 파악하고 추가적인 피해 확산을 막을 수 있도록 지원한다. 기술적인 사고 분석에 그치지 않고 기업의 사고 수습 과정도 지원한다. 고객 내부 조직과의 협업은 물론 경영진 보고와 대외 커뮤니케이션, 규제 대응 자문 등을 제공해 기업이 복잡한 사고 대응 과정에서도 신속한 의사결정과 업무 정상화에 집중할 수 있도록 돕는다. 실제 사고가 발생하지 않더라도 계약 기간 동안 서비스를 다양한 방식으로 활용할 수 있다는 점도 특징이다. SK쉴더스는 사고 대응 자문 등을 통해 고객의 대응 체계를 지속적으로 점검하고 대응 역량을 강화한다. 필요에 따라 EDR(Endpoint Detection & Response)·NDR(Network Detection & Response) 기반 보안 점검, MDR(Managed Detection & Response), 침해평가, 의심 서버 정밀 포렌식, 사이버보험 등 SK쉴더스의 다양한 보안 서비스로 전환해 활용할 수 있어 보안 투자 효율도 높일 수 있다. 최근에는 서비스 중단에 따른 피해 규모가 큰 금융·제조업을 비롯해 개인정보와 핵심 데이터를 다루는 기업을 중심으로 선제적으로 대비할 수 있는 침해사고 대응 서비스에 대한 관심이 확대되고 있다. 공급망을 통한 공격 위험이 커지고 보안 및 규제 대응 요구가 강화되면서 이러한 움직임은 중견기업으로도 확산되는 추세다. SK쉴더스 관계자는 “이제 기업 보안은 공격을 예방하는 것과 함께 사고 발생 이후 얼마나 빠르게 피해를 통제하고 핵심 업무를 정상화할 수 있느냐가 중요하다”며 “업계 최고 수준의 침해사고 대응 경험과 전문성을 바탕으로 사고 발생 이전부터 고객 환경에 맞는 대응 체계와 협업 프로세스를 구축해 기업이 침해사고 대응의 골든타임을 확보하고 사이버 회복력을 높일 수 있도록 지원하겠다”고 말했다.
  • 결제대행업체 해킹에 뚫리는데… 내 카드 정보 털렸는지도 ‘깜깜’

    결제대행업체 해킹에 뚫리는데… 내 카드 정보 털렸는지도 ‘깜깜’

    해외 직구와 여행 예약 때 카드 결제를 자주 하는 직장인 하모(30)씨는 최근 전자지급결제대행(PG)사를 통한 카드정보 유출 소식에 불안감이 커졌다. 여러 온라인 쇼핑몰을 이용해 자신이 어느 PG사를 거쳤는지, 어디서 정보가 노출됐을지 알기 어렵기 때문이다. 하씨는 “얼마 전 카드사 정보 유출도 겪었는데 이제 결제대행업체에서도 정보가 털릴 수 있다고 하니 걱정된다”며 “내 카드가 유출 대상인지 빨리 확인하고 싶다”고 말했다. 10일 금융권에 따르면 금융감독원은 토스페이먼츠와 코엠페이먼츠를 대상으로 지난 7일부터 진행한 현장점검을 전날 정식 검사로 전환했다. 정보 유출 규모와 침입 경로, 카드정보 관리 실태와 사고 대응 과정 등을 살펴보고 있다. PG사는 온라인 쇼핑몰과 카드사 사이에서 결제를 처리하는 업체다. 온라인 거래가 늘면서 지난해 PG 서비스 이용액은 하루 평균 1조 5542억원으로 전년보다 9.2% 증가했다. 이용 건수도 하루 평균 3364만건으로 11.8% 늘었다. 그러나 소비자는 자신이 이용할 PG사를 선택하기 어렵다. 쇼핑몰이 PG사와 계약해 결제 시스템을 구축하기 때문이다. 소비자는 카드사나 결제수단은 고를 수 있지만 자신의 정보가 어떤 PG사를 거칠지는 사실상 알기 어렵다. 사고가 나도 정보 유출 여부를 바로 확인하기 힘든 경우가 있다. 토스페이먼츠는 특정 가맹점의 결제연동 플랫폼 인증정보가 노출돼 고객 2671명의 결제내역 4131건이 조회된 사실을 확인하고 대상자에게 알렸다. 다만 카드 비밀번호와 유효기간, 카드보안코드(CVC) 등 결제에 필요한 정보는 포함되지 않았다고 설명했다. 코엠페이먼츠는 공격자가 가져간 개별 거래내역과 카드정보를 갖고 있지 않아 유출된 거래와 피해자를 아직 특정하지 못하고 있다. 카드사 외부에서 카드정보가 유출된 사고는 이전에도 있었다. 2014년 가맹점 판매정보관리(POS) 단말기가 해킹됐고, 2020년에도 현금자동입출금기(ATM)와 POS 단말기에서 대규모 카드정보 유출이 확인됐다. 금융권 관계자는 “카드사 보안을 강화해도 PG사나 가맹점 등 외부 결제망이 취약하면 사고가 반복될 수 있다”고 말했다. 최철 숙명여대 소비자경제학과 교수는 “일차적인 책임은 PG사에 있지만 카드사도 제휴 업체가 충분한 보안 시스템과 대응 능력을 갖췄는지 확인해야 한다”며 “사고가 발생했을 때 추가 피해를 신속하게 차단할 대응체계도 마련해야 한다”고 강조했다.
  • “10년내 우리 다 죽일 수도”…퇴사한 AI 연구원의 ‘섬뜩한 경고’

    “10년내 우리 다 죽일 수도”…퇴사한 AI 연구원의 ‘섬뜩한 경고’

    미국 인공지능(AI) 기업 앤트로픽 연구원이 회사를 떠나면서 “10년 안에 AI가 인류를 파멸시킬 수 있다”는 경고를 내놨다. 앤트로픽을 퇴사한 연구원 제이컵 콕슨(27)은 8일(현지시간) 소셜미디어(SNS) 엑스(X)에 퇴사 사실을 알리며 “지난 3년간 오픈AI와 앤트로픽에서 연구를 진행해 왔는데, 두 회사 모두 책임감 있는 모습을 보이지 않는다”며 이같이 말했다. 올해 초 오픈AI를 떠나 AI 안전을 중시하는 기업으로 알려진 앤트로픽에 합류한 콕슨은 대규모 데이터를 활용해 새로운 AI 모델을 학습시키는 분야를 연구했다. 콕슨은 “(AI 회사들은) 스스로 발전하는 초지능을 향해 질주하며 우리의 생명을 위험에 빠뜨리고 있다”며 AI 시스템 구축에 몰두하는 업계 전반의 흐름에 동참하고 싶지 않다고 밝혔다. 그는 “AI를 개발하는 사람들은 AI가 10년 안에 우리를 모두 죽일 수도 있다고 진심으로 믿는다”며 “이건 단순한 마케팅 전략이 아니다”라고 강조했다. 그러면서 “AI 기술의 위력을 과소평가하지 말라”며 “머지않아 이 기술들은 무엇이든 해킹하고 모든 분야를 하룻밤 사이에 혁신하며 막대한 권력과 자원을 획득할 수 있는 초인적인 시스템이 될 것”이라고 지적했다. 콕슨은 AI 업체들이 인간의 개입 없이 스스로 성능을 개선하는 시스템을 개발하기 위해 경쟁하는 상황에서 안전 문제가 뒷전으로 밀릴 수 있다고 우려했다. 특히 스스로 성능을 개선하는 AI가 인간의 통제를 벗어나 명령을 거부하는 수준까지 발전할 가능성도 있다는 것이 콕슨의 주장이다. 콕슨은 미 월스트리트저널(WSJ)과의 인터뷰에서도 같은 경고를 날렸다. 그는 “가장 공격적인 시나리오 가운데 상당수가 현실화하는 방향으로 가고 있다”며 “내년 말이면 이미 상황이 통제 불능에 빠질 수도 있다”고 말했다. 기업들이 서로, 그리고 중국의 신생 기업들과 경쟁하는 상황에서 안전성과의 타협은 피할 수 없는 현실이라는 게 그의 설명이다. 앤트로픽 내부 임원들도 콕슨의 말에 동의했다. 앤트로픽의 정렬 과학(Alignment Science) 총괄인 에번 휴빙거는 “우리는 진심으로 AI가 모든 인류를 멸망시킬 수 있다고 믿는다. 개인적으로 향후 10년 이내에 그럴 확률이 10%가 넘는다고 생각한다”고 했다. 새뮤얼 마크스 확장감독(Scalable Oversight) 총괄도 개인 의견임을 전제로 “AI 개발자들은 자신들의 기술이 인류의 멸종 또는 그와 유사한 심각한 결과를 초래할 수 있다고 믿는다”며 “향후 몇 년 내에 발생할 수 있다”고 지적했다. 콕슨은 인간의 능력을 능가하는 범용인공지능(AGI)을 책임 있게 개발하기 위해서는 정부의 개입이나 AI 업계의 공동 대응이 필요하다고 강조했다. 그는 최근 각국 정부가 필요할 경우 인공지능 개발 속도를 늦출 수 있는 국제적 공조 체계를 마련하라고 촉구한 인공지능 연구자들의 성명에도 참여했다. 이 성명에는 앤트로픽의 다리오 아모데이 최고경영자(CEO)와 오픈AI의 야쿠프 파초키 수석과학자 등 연구자 1000여명이 서명했다. AI 안전에 대한 우려로 앤트로픽 직원이 회사를 떠난 것은 콕슨이 처음으로 알려졌다. 올해 초에는 안전 분야를 연구하던 한 연구원이 “세상이 위험에 처해 있다”고 경고하며 시를 공부하기 위해 회사를 떠났다고 WSJ는 전했다.
  • 부산, ‘조선·항만’ 사이버 방어대회 개최

    동남권 특화산업인 조선·항만·물류·제조 분야 사이버 공격에 대한 방어 역량을 겨루는 보안 대회가 부산에서 열린다. 부산정보산업진흥원은 오는 11~12일 영도구 피아크 아트홀에서 ‘2026 핵시움 부산’을 개최한다고 8일 밝혔다. 올해 2회째를 맞는 핵시움 부산은 보안 취약점을 찾고 대응책을 마련하는 청년 ‘화이트 해커’를 양성하기 위한 대회로 부산시와 과학기술정보통신부, 한국인터넷진흥원이 공동 주최한다. 올해 대회에는 전국 대학·대학원생 97개 팀 374명이 참가했다. 지난달 웹 보안, 포렌식, 암호학, 시스템 해킹 등 분야별 문제 풀이 방식으로 예선을 진행해 본선 진출 20개 팀을 선발했다. 여기에 지난 7월 경남테크노파크가 주최한 ‘2026 동남권 정보보호 사이버공방전(SECTOR)’에서 입상한 5개 팀이 합류했다. 본선은 참가자의 실전 위기 대응 역량과 보안 침해사고 분석 능력을 검증하기 위해 동남권의 조선, 항만, 물류, 제조 기반 시설이 사이버 공격을 받는 상황을 가정하고 실시간 방어하는 방식으로 진행한다. 진흥원 관계자는 “보안 전문가들의 실전 경험과 현장의 사이버보안 역량을 높이는 계기가 되도록 하겠다”고 말했다.
  • 北, AI 에이전트로 ‘자동 해킹 공격’

    北, AI 에이전트로 ‘자동 해킹 공격’

    배후에 북한이 있는 것으로 추정되는 해킹 조직 ‘김수키’가 최근 해킹에 인공지능(AI) 에이전트를 이용한 정황이 포착됐다. AI가 해커의 공격 과정에 이용되는 것을 넘어 공격 업무 자체를 자동화할 것이란 우려가 현실화하는 모습이다. 국내 보안업체 지니언스 시큐리티 센터는 7일 보고서를 통해 지난달 수집한 악성 파일 13종을 분석한 결과 김수키의 공격 미끼용 데이터에서 AI 에이전트 오픈코드 기록을 확인했다고 밝혔다. 앞서 김수키가 AI와 로컬 대규모언어모델(LLM)을 미끼 제작에 활용한 정황은 포착됐지만, AI 코딩 에이전트의 실제 활용 사례가 확인된 것은 이번이 처음이다. 김수키의 공격은 이자 납부, 인증서 갱신 등 일상적인 금융·기업 실무 메일로 위장한 압축 파일을 풀면 악성 코드가 실행되는 식이다. 지니언스는 AI 코딩 에이전트가 활용된 근거로 “일부 PDF에서 AI 코딩 에이전트인 ‘오픈코드’가 기록돼 있었고, 본문에는 ‘임시값’이라는 미작성 문구가 그대로 포함돼 있었다”고 설명했다. 오픈코드는 오픈소스 기반의 AI 코딩 에이전트로, 자연어로 지시하면 코드 작성과 파일 생성을 자동으로 수행하는 도구다. ‘임시값’이라는 문구는 실제 수치를 입력해야 하는 보험료 납부 주기, 금리 등의 항목에 AI 에이전트가 생성한 문서를 검토 없이 그대로 배포한 흔적으로 추정된다는 뜻이다. 앞서 북한은 미국의 포괄적 대북 수출통제 조치를 우회하며 빅테크들의 칩을 공수해 AI 성능을 고도화해 온 바 있다. 이번 사례는 AI 에이전트의 성능이 높아질수록 사이버 공격의 위험성과 파급력이 함께 커진 대표 사례로 꼽힌다. 황석진 동국대 국제정보대학원 교수는 “북한이 단순히 AI 에이전트라는 해킹 도구 하나를 추가한 것을 넘어 사이버 공격을 자동화·정교화·대량화했다는 뜻”이라며 “대규모 해커를 양성하던 북한이 해킹에 필요한 인력과 시간, 비용을 줄이며 기술 격차를 축소할 것”이라고 우려했다. 이어 “AI는 AI로 막아야 하기 때문에 AI 기반 탐지 및 다중운용체계를 구축하는 게 중요하다”며 “‘보안 특화 AI’와 같이 정부, 학계, 다양한 분야의 기업 등 서로 다른 주체들이 공격 취약점이나 경로 파악 등 공동의 대응체계를 구축하는 것이 필요하다”고 말했다.
  • “사실상 선전포고”…독일, 러 하이브리드 공격 막는 ‘드론 방어 부대’ 배치 [핫이슈]

    “사실상 선전포고”…독일, 러 하이브리드 공격 막는 ‘드론 방어 부대’ 배치 [핫이슈]

    최근 ‘사실상 선전포고’라는 말이 나올 만큼 독일과 러시아의 긴장이 커지는 상황에서 독일이 자체 방어망 구축에 나섰다. 지난 6일(현지시간) 독일 빌트 등 현지 언론은 독일 정부가 러시아의 하이브리드 공격과 사보타주 위협에 대응하기 위해 이동식 드론 방어 부대를 배치할 계획이라고 보도했다. 독일 연방경찰 산하에 마련된 이동식 드론 방어 부대는 공항과 기차역, 정부 청사 등 핵심 인프라 상공을 드론으로부터 방어하는 것이 목적이다. 이들은 베를린, 뮌헨, 프랑크푸르트, 함부르크 등 9개 대도시에 분산 배치되며, 위협이 감지되면 헬기와 차량을 이용해 수 분 내 급파돼 공역을 차단한다. 보도에 따르면 이 부대는 대드론 정찰 차량과 드론 재머 등으로 무장하며 현장에서 이를 직접 격추하거나 탑재된 폭발 장치를 안전하게 해체·무력화하는 권한을 갖는다. 또한 독일은 해킹과 바이러스 등 사이버 공격을 실시간으로 탐지하는 가상의 방어막인 ‘사이버 돔’도 구축한다. 이는 공공 기관과 기업을 대상으로 한 러시아의 사이버 공격을 막기 위한 것으로 연방정보보안청(BSI)을 중심으로 구축된다. 독일이 이처럼 물리적 공간뿐 아니라 사이버 공간에서도 방어벽을 세우는 이유는 러시아의 공격이 현실화하고 있기 때문이다. 실제로 알렉산더 도브린트 독일 내무부 장관은 “러시아가 공항에 폭발물 드론을 이용한 하이브리드 공격을 감행하고 도심에 공작원을 침투시키고 네트워크에 대한 사이버 공격을 가하는 행위가 벌어지고 있다”고 주장했다. 특히 앞서 독일 정부는 지난달 4일 라이프치히 할레 공항에서 발견된 폭발물 탑재 드론의 배후가 러시아라고 발표했다. 지난 1일 알렉산더 도브린트 독일 내무장관은 “연방정부는 이번 하이브리드 공격의 책임이 러시아에 있다고 결론지었다”고 밝혔다. 이에 독일 정부는 주독 러시아 대사를 초치한 것은 물론 본 주재 러시아 총영사관을 폐쇄하고 베를린의 러시아 문화센터 ‘러시아 하우스’ 운영 협정도 종료하기로 했다. 이에 러시아는 강하게 반발했다. 블라디미르 푸틴 러시아 대통령은 독일 정부가 지지율 하락 등 내부 위기를 타개하기 위해 억지 증거를 조작했다고 주장했다. 여기에 세르게이 라브로프 러시아 외무장관은 독일의 선전포고라고 운운했다. 그는 6일 총영사관과 문화원 폐쇄 등 독일 정부의 보복 조치와 관련해 “이는 본질적으로 실제 전쟁의 시작”이라며 “제2차 세계대전이 시작하기 전 상황을 떠오르게 한다. 그들은 다시 전쟁을 원하고 있다”고 말했다. 이어 “독일을 다시 유럽 군사 강국으로 만들겠다는 메르츠(독일 총리)의 발언들이 이제 실행되고 있다. 그는 사실상 우리에게 전쟁을 선포하는 셈”이라고 주장했다.
  • “독일, 전쟁 원한다…사실상 선전포고” 세계대전까지 거론한 상황 [배틀라인]

    “독일, 전쟁 원한다…사실상 선전포고” 세계대전까지 거론한 상황 [배틀라인]

    [배틀라인 3줄 요약]● 독일은 라이프치히-할레 공항의 폭발물 탑재 드론 사건 배후로 러시아를 공식 지목하고 본 주재 러시아 총영사관 폐쇄와 베를린 러시아 문화센터 ‘러시아 하우스’ 운영 종료를 결정했다. ● 러시아는 사건 연루를 부인하며 자국 내 독일 문화기관 폐쇄로 맞섰고, 라브로프 외무장관은 독일의 군사력 증강까지 거론하며 독일의 조치를 “실제 전쟁의 시작”, 사실상의 “전쟁 선포”라고 주장했다. ● 독일은 공항·기차역·정부구역 등을 보호할 대드론 신속전개 부대를 배치하고 해킹 공격을 탐지·차단하는 이른바 ‘사이버 돔’을 구축하기로 했다. “이건 실제 전쟁의 시작이다.” 세르게이 라브로프 러시아 외무장관이 독일을 향해 “다시 전쟁을 원한다”며 제2차 세계대전 직전 상황까지 거론했다. 독일이 라이프치히-할레 공항에서 발견된 폭발물 탑재 드론의 배후로 러시아를 공식 지목하고 외교·문화시설 폐쇄에 나선 데 대한 반발이다. 러시아도 독일 문화기관 폐쇄로 맞대응했다. 독일은 드론·사이버 공격에 대비해 공항·기차역·정부청사 등 핵심시설의 방어체계까지 강화하기로 했다. 지난달 공항에서 발견된 드론 한 대를 둘러싼 갈등이 외교조치를 넘어 양국의 실제 대응으로 번지고 있다. 라브로프 장관은 6일(현지시간) 언론 인터뷰에서 “그들은 드론을 발견했다. 러시아 드론이라고 말했지만 아무도 알아보지 않았다”고 지적했다. 독일의 러시아 책임 지목과 후속 조치를 두고는 “이는 본질적으로 실제 전쟁의 시작이다. 제2차 세계대전이 시작하기 전 상황을 떠올리게 한다. 그들은 다시 전쟁을 원하고 있다”고 주장했다. 앞서 지난달 4일 라이프치히-할레 공항 보안구역에 주기된 우크라이나 안토노프항공 소속 An-124 대형 수송기 4대 인근에서 폭발물을 탑재한 드론이 발견됐다. 라이프치히-할레 공항은 우크라이나로 향하는 군수지원을 포함해 나토(NATO·북대서양조약기구)의 군수 물류에 이용되는 주요 거점이다. 독일 정부는 지난 1일 자체 조사와 정보기관 분석을 토대로 러시아에 책임이 있다고 공식 발표했다. 드론의 설계와 부품, 탑재된 폭발물과 기폭체계 등이 러시아의 다른 하이브리드 공작과 우크라이나 전쟁에서 확인된 것과 같다는 게 독일 측 설명이다. 독일 정부는 러시아 대사를 초치하고 본 주재 러시아 총영사관을 폐쇄하기로 했다. 베를린의 러시아 문화센터 ‘러시아 하우스’ 운영 협정도 종료하기로 했다. 블라디미르 푸틴 대통령은 독일이 제시한 증거가 “조작돼 심어진 것”이라고 주장했다. 라브로프 장관도 드론이 러시아산이라는 증거가 없다며 의혹을 부인했다. 러시아는 자국 내 독일 문화기관을 폐쇄하기로 하며 맞대응했다. 라브로프 장관은 독일의 이번 조치에 프리드리히 메르츠 총리의 군사력 증강 방침까지 끌어들였다. 그는 “독일을 다시 유럽의 군사 강국으로 만들겠다는 메르츠의 발언들이 이제 실행되고 있다”며 “그는 사실상 우리에게 전쟁을 선포하는 셈”이라고 주장했다. 독일 정부는 러시아의 하이브리드 공작이 앞으로 더 늘어날 것으로 보고 드론·사이버 방어를 강화하기로 했다. 독일 내무부는 공항·기차역·정부청사 등 핵심시설을 보호하기 위해 주요 도시에 대드론 신속전개 부대를 배치할 계획이다. 공공기관과 기업을 겨냥한 해킹 공격을 탐지·차단하는 이른바 ‘사이버 돔’도 구축한다.
  • 해외여행 필수품 ‘트래블월렛’ 그 전자지갑, 해외서도 뜹니다 [월요인터뷰]

    해외여행 필수품 ‘트래블월렛’ 그 전자지갑, 해외서도 뜹니다 [월요인터뷰]

    트래블월렛만의 강점달러·엔·유로 등 46개 통화 지원가상자산·스테이블코인도 담아비용 나누는 ‘N빵 결제’ 입소문해외진출과 코스닥 상장4월 日 출시, 韓보다 반응 빨라이르면 연말쯤 미국 출시 목표올해 흑자 전환 이후 내년 상장원화 스테이블코인 나오면만능 아니지만 결제의 새 대안한국 상품 사는 외국인들 편리K콘텐츠 수출에 큰 도움 될 것확장성 있는 클라우드 금융 3년 내 7~8개국으로 사업 확대각국 트래블월렛 연결망 추진글로벌 송금·결제 네트워크 꿈 해외여행을 앞두고 으레 은행이나 공항 환전소부터 찾던 때가 있었다. 현금이 떨어지면 다시 환전할 곳을 찾았다. 신용카드를 쓰자니 환전·해외 결제 수수료가 부담이었기 때문이다. 이 풍경을 바꾼 회사가 2017년 설립된 핀테크 기업 ‘트래블월렛’이다. 트래블월렛은 여행자가 스마트폰에서 외화를 충전해 카드 한 장으로 해외에서 결제하고 현금자동입출금기(ATM)에서 돈을 뽑을 수 있게 했다. 미국 달러와 일본 엔, 유로 등 46개 통화를 지원한다. 고객 평균 나이는 29세다. 지난 4월까지 발급된 카드는 950만장, 누적 결제액은 9조 4000억원을 넘어섰다. 여행객의 불편을 해결하려 시작한 서비스가 하나의 시장으로 커진 셈이다. 그 시작에는 김형우(41) 트래블월렛 대표가 있다. 김 대표는 영국 유학 후 자산운용사 펀드매니저로 일했다. 그곳에서 국제 결제의 복잡하고 오래된 방식에 의문을 품었다. “왜 해외로 돈을 보내는 데 이렇게 많은 비용이 들까”라는 생각이 창업으로 이어졌다. 그가 찾은 답은 ‘디지털월렛(전자지갑)’과 ‘클라우드’였다. 해외 카드 결제는 원화를 외화로 바꾸고 여러 결제망을 거쳐 현지 가맹점에 돈을 보내야 한다. 수수료가 많이 든다. 트래블월렛은 이 과정을 디지털화하고 여러 나라의 돈을 하나의 전자지갑에서 관리해 수수료를 줄이는 자체 시스템을 만들었다. 글로벌 결제회사 비자(VISA)와도 손잡았다. 이제 무대는 해외다. 지난 4월 일본에 진출했고 미국 서비스도 준비 중이다. 각국의 디지털월렛을 연결해 글로벌 송금·결제망을 만드는 게 목표다. 최근 도입 논의가 활발한 스테이블코인도 이 지갑에 담을 수 있다. 김 대표는 6일 서울신문과의 인터뷰에서 “스테이블코인이 만능은 아니지만 오래된 금융 인프라를 바꾸는 수단이 될 수 있다”며 “국제 결제 인프라를 직접 구축한 경험이 트래블월렛의 경쟁력”이라고 말했다. -트래블월렛은 어떤 회사인가. “한마디로 ‘디지털 지갑’을 만드는 회사다. 스마트폰에서 외화를 환전하고 해외에서 결제하거나 송금할 수 있다. 지금은 익숙하지만 2017년 처음 사업을 시작했을 때는 ‘그게 가능하겠느냐’는 반응이 많았다. 디지털월렛에 외화만 담을 필요도 없다. 각종 포인트부터 가상자산, 스테이블코인까지 담을 수 있다. 여러 형태의 돈과 자산을 하나의 지갑에서 쓸 수 있도록 하는 게 목표다.” -다른 해외여행 카드와 비교하면 어떤 강점이 있나. “여행을 함께하는 사람들끼리 비용을 나눠 내는 ‘N빵 결제’가 대표적이다. 네 명이 식사를 하고 각자 카드로 계산하면 식당에서도 번거롭고 수수료도 여러 번 발생한다. 트래블월렛에서는 대화방을 만들어 각자 부담할 금액을 정하면 한 번에 나눠 결제할 수 있다. 이 기능 때문에 같이 여행하는 사람에게 자연스럽게 가입을 권하게 된다. 광고를 많이 하지 않아도 입소문이 나는 이유다. 편의점 GS25에 설치된 일부 ATM에서는 실물 카드도 바로 발급받을 수 있다.” -지난 4월 일본에 진출했다. 반응은. “한국에서 처음 시작했을 때보다 반응이 빠르다. 가입자가 꽤 괜찮은 속도로 늘고 있다. 일본 정부의 지원을 받아 진출했는데 기술력을 가진 해외 업체가 현지 금융회사들을 자극하는 ‘메기’ 역할을 기대한 것 같다. 한국 시장만으로는 성장에 한계가 있다. 기술기업의 해외 진출은 숙명이라고 본다. 미국 진출도 준비 중이며 올해 말이나 내년 상반기 출시가 목표다.” -요즘 환율 변동이 심하다. 해외여행객에게 환전 팁을 준다면. “환율을 정확히 예측한다는 사람은 사기꾼 아니면 멍청이라고 생각한다. 그만큼 맞히기 어렵다. 주식과 채권시장, 금리부터 전쟁 같은 국제 정세까지 너무 많은 변수가 영향을 미친다. 평소 봤던 환율보다 조금 싸다고 생각될 때, ‘이 정도면 기분 좋게 여행할 수 있겠다’ 싶으면 환전하면 된다. 그리고 환전한 뒤에는 환율을 다시 안 보는 게 좋다.” -내년 코스닥 상장도 추진하고 있다. “시장 상황을 보면서 유동적으로 대응하고 있다. 지난 5월 기준 영업이익이 흑자로 돌아섰다. 올해 연간 흑자 전환도 거의 확실하다고 본다. 상장으로 조달한 자금은 해외 진출에 활용할 계획이다. 금융사업은 나라별로 라이선스가 필요하고 일정 수준 이상의 자기자본도 갖춰야 한다. 해외 사업을 확대하려면 자본 확충이 필요하다.” -펀드매니저를 하다 왜 창업했나. “영국 유학을 마치고 금융회사에 들어갔는데 생각했던 것보다 업무 방식이 오래돼 있었다. 특히 국제 금융거래가 비효율적이었다. 이걸 바꿔보고 싶었다. 소비자가 보기에는 해외에서 카드 한 번 긁는 게 간단하지만 뒤에서는 거대한 결제 시스템이 움직인다. 국내 금융회사들은 주로 달러를 중심으로 장부를 관리했지만 우리는 처음부터 여러 통화를 동시에 관리하는 시스템을 만들었다. 카드사와 은행을 찾아다니며 ‘같이 해보자’고 제안했지만 대부분 거절했다. 결국 우리가 직접 만들었다. 트래블월렛이 성장한 뒤에는 금융회사들도 비슷한 상품을 내놓기 시작했다.” -코로나19 때는 해외여행 자체가 막혔다. 가장 힘든 시기 아니었나. “창업하고 나서는 늘 힘들었다. 오늘 문제 하나를 해결하면 다음 날 또 새로운 문제가 생긴다. 그래서 코로나19가 특별히 가장 힘들었다고 말하기도 어렵다. 사업 자체가 계속 문제를 풀어가는 과정이라고 생각한다.” -원화 스테이블코인 논의가 뜨겁다. 앞으로 결제는 어떻게 바뀔까. “지금의 계좌와 플라스틱 카드 중심 결제 방식은 굉장히 오래된 기술이다. 낡은 시스템을 유지하다 보니 보안과 편의성을 높이기 위해 뒤에 엄청난 인프라가 붙었다. 앞으로 결제량이 훨씬 많아지면 기존 방식으로 감당하기 어려울 수 있다. 스테이블코인이 하나의 대안이 될 수 있다. 다만 만능은 아니다. 카드 결제망 전체를 단기간에 대체하기는 어렵다. 우리는 특히 국가 간 송금과 결제에서 장점이 크다고 보고 있다.” -원화 스테이블코인이 생기면 소비자는 무엇이 달라지나. “오히려 해외에서 한국 상품이나 콘텐츠를 사는 외국인의 편의가 크게 좋아질 수 있다. 해외 케이팝 팬이 한국 아이돌 굿즈나 콘텐츠를 사고 싶어도 결제가 쉽지 않은 경우가 있다. 특히 신용카드가 없는 청소년은 더 어렵다. 원화 스테이블코인이 해외에서도 널리 유통된다면 한국 상품을 훨씬 쉽게 살 수 있고 콘텐츠 수출에도 도움이 될 수 있다. 반대로 한국인이 해외여행을 가서 얻는 이점은 상대적으로 크지 않을 수 있다. 해외 상점이 굳이 원화 스테이블코인을 받아줄지는 생각해봐야 한다.” -금융 시스템을 클라우드에 만들었다. 해킹 위험은 없나. “클라우드는 트래블월렛 성장의 핵심 기술이다. 단순히 인터넷에 데이터를 저장한다는 뜻이 아니라 금융 시스템 전체를 클라우드 위에서 움직이도록 설계한 것이다. 한국에서 만든 시스템을 일본이나 미국에 가져갈 때 처음부터 서버를 새로 만들 필요가 없다. 필요한 만큼 빠르게 확장할 수 있어 해외 진출에도 유리하다. 클라우드는 보안에 약하다는 인식도 있지만 꼭 그렇지는 않다. 결국 중요한 것은 시스템을 얼마나 안전하게 설계하고 관리하느냐다.” -핀테크가 결국 은행을 대체하게 될까. “일본과 미국 진출을 준비하면서 오히려 은행과 핀테크가 잘하는 영역이 다르다는 점을 느꼈다. 글로벌 은행과 증권사는 예금과 대출, 투자처럼 자신들이 잘하는 분야에 집중한다. 핀테크가 아무리 기술을 잘 만들어도 은행이 수십 년간 쌓은 신용과 위험관리 능력을 단기간에 따라가기는 어렵다. 트래블월렛도 은행이 되려는 생각은 없다. 국제 결제와 송금 기술을 해외로 확대하는 데 집중할 것이다.” -5년 뒤 트래블월렛은 어떤 회사가 돼 있을까. “글로벌 송금·결제 네트워크 회사가 돼 있을 것이다. 앞으로 3년 안에 디지털월렛 사업을 7~8개국으로 확대하는 것이 목표다. 각 나라의 트래블월렛을 연결하면 하나의 글로벌 결제망이 된다. 이 결제망을 다른 기업도 이용할 수 있게 하면 국가 간 송금과 결제에 드는 시간과 비용을 크게 줄일 수 있다. 스테이블코인도 아직 풀어야 할 문제가 많다. 하지만 지금의 낡은 금융 정보기술(IT) 인프라는 결국 바뀔 것이다. 그 과정에서 직접 글로벌 결제 인프라를 만들어 본 경험이 트래블월렛의 경쟁력이 될 것이라고 생각한다.” ■김형우 대표는 디지털월렛 기반 해외 결제·송금 핀테크 스타트업 ‘트래블월렛’ 창업자다. 고려대 경제학과, 영국 런던경영대학원 석사를 거쳐 2017년 자산운용사에 입사했지만, 낡은 업무 방식에 문제의식을 느껴 1년도 안 돼 창업에 뛰어들었다. ‘해외 결제·송금 플랫폼’ 아이디어를 들고 국내 금융사들을 찾았지만 “구현이 어렵다”며 잇따라 거절당하기도 했다. 트래블월렛은 2020년 아시아 최초로 비자(VISA)의 최고 등급 협력 자격인 ‘프린시플 라이선스’를 획득하고 46개 외화를 수수료 없이 환전·결제할 수 있는 ‘트래블페이’를 출시했다. 앱에서 실시간 환율로 외화를 충전해 해외에서 결제하거나 현금자동입출금기(ATM)로 찾을 수 있어 여행객들의 필수품으로 자리 잡았다.
  • 오픈AI, 위험등급 AI ‘아스트라’ 공개…인간 수준 AI 나오나

    오픈AI, 위험등급 AI ‘아스트라’ 공개…인간 수준 AI 나오나

    오픈AI가 보안 등급 ‘위험’(Critical) 단계로 평가된 새 AI 모델 ‘아스트라’를 공개했다. 오픈AI는 아스트라가 인간이 컴퓨터로 할 수 있는 대부분의 업무를 대신할 수 있다며 사실상 범용인공지능(AGI) 시대의 시작을 선언했다. 다만, 해킹 등 악용 가능성이 확인된 모델을 상용화하면서 ‘강력한 AI를 어디까지 허용할 것인가’에 대한 우려도 커지고 있다. 오픈AI는 한 달여 전부터 출시를 예고했던 AI 모델 ‘GPT-6 아스트라’를 3일(현지시간) 정식으로 공개했다. 그레그 브록먼 오픈AI 사장은 이 모델이 “인간이 컴퓨터로 할 수 있는 일이라면 무엇이든 할 수 있다”고 밝혔다. 대부분의 작업을 인간 이상 수준으로 해낼 수 있는 AGI의 초기 버전으로 간주하는 것이 타당하다고 덧붙였다. 오픈AI는 아스트라가 인간이 작업했을 때 30분가량 소요되는 애완동물 위탁 돌봄 검색을 5분 27초 만에 완수했다. 인간이 5시간을 할애해야 하는 구직 정보 검색은 2분 51초 만에 끝마쳤다고 소개했다. 코딩 능력을 측정하는 ‘터미널-벤치 4.0’, ‘딥SWE v1.1’ 등 성능 지표(벤치마크)에서는 최근 출시된 라이벌 앤트로픽의 클로드 페이블5.1을 능가하는 점수를 기록하는 등 수치로 성능을 입증하기도 했다. 그러나 모델의 성능이 높아지면서 사이버 보안 관련 위험성도 그만큼 높아졌다. 오픈AI는 아스트라의 위험성을 인정하면서도 통제할 수 있는 안전장치를 마련했으니 제한적으로 출시한다는 입장이지만 도의 사이버 공격 능력을 갖춘 AI의 상용화에 대한 우려는 과제로 남을 것으로 보인다. 앞서 아스트라는 오픈AI의 모델 가운데 처음으로 사이버 보안 평가에서 ‘위험’ 등급을 받았다. 인간이 명시적인 가이드라인을 주지 않아도 AI 스스로 취약점을 발견해 공격 도구를 만들 수 있다는 뜻이다. 특히 아스트라는 자신의 사고 과정(CoT)을 완벽하게 숨기거나 통제해 인간의 감시를 회피하는 능력도 강화됐다고 오픈AI는 밝혔다. 감시를 우회해야 하는 상황에서는 고의로 오답을 내 평가자를 속이거나, 부적절한 행위를 은폐하기도 한다는 것이다. 오픈AI는 이에 따라 모델의 사고 과정뿐 아니라 모델이 인간의 뜻에 맞게 동작하는지를 지켜보는 정렬(Alignment) 감시 기능을 추가 도입했다고 설명했다. 또 오픈AI는 아스트라의 해킹 능력을 방어 목적으로 전환하고 오용 위험을 줄이기 위해 역대 최대 규모인 10억 달러(약 1조 3500억원) 규모의 사이버 보안 방어 보조 프로그램 ‘최전선 방어자를 위한 데이브레이크’를 동시에 발표했다.
  • 이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    이태원 참사 특조위 활동 1년 연장…‘경제안보’ 국정원법도 통과

    10·29 이태원 참사 특별조사위원회(특조위)의 활동 기한을 내년 9월 16일까지 1년 연장하는 법안이 3일 국회 본회의를 통과했다. 여야는 이날 본회의에서 재석 의원 231명 가운데 찬성 220명, 반대 5명, 기권 6명으로 개정안을 가결했다. 개정안은 이태원 참사의 진상을 규명하고 재발 방지 대책을 마련하기 위한 특조위의 활동 기한을 내년 9월 16일까지 연장하는 내용을 골자로 한다. 당초 특조위 활동 기간은 조사 개시일인 지난해 6월 17일로부터 1년이었다. 이후 한 차례 3개월 연장돼 오는 16일 종료될 예정이었지만, 특조위는 청문회와 현장 조사 등 남은 조사 과제를 마무리하려면 활동 기간 연장이 필요하다고 요구해왔다. 본회의에서는 국가정보원의 직무범위에 ‘경제안보’를 추가하는 ‘국정원법 개정안’ 등 모두 17개 법안이 처리됐다. 국정원법 개정안에는 국정원의 사이버안보 정보활동의 대상에 ‘국제·국가 배후 해킹조직의 활동으로 의심되는 경우’를 포함하는 내용이 담겼다. 윤종오 진보당 의원은 반대 토론에서 “이번 개정안은 국정원의 광범위한 민간인 사찰을 다시금 허용하는 명백한 퇴행”이라며 “국회가 지금 할 일은 국정원의 권한 남용 폐해를 막을 수 있는 민주적 통제 방안을 마련하는 것”이라고 지적했다. 조국혁신당은 공지를 내고 “‘의심’하는 경우까지 포괄적으로 직무범위를 확대하려는 것은 국정원 개혁 취지에 맞지 않는다”며 개정안에 당론으로 반대한다고 밝혔다. 혁신당은 더불어민주당이 발의한 ‘소상공인 생계형 적합업종 지정에 관한 특별법’ 개정안에도 당론으로 반대표를 던졌다. 해당 개정안은 대기업이 생계형 적합 업종에 무단으로 진입하거나 사업을 확장한 경우 형사처벌에 앞서 시정할 기회를 부여하는 내용을 담고 있다. 혁신당은 “대기업의 무분별한 시장침탈과 시정명령의 실효성이 우려된다”고 했다. 용산공원특별법, 도시재정비촉진을 위한 특별법 개정안, 도시 및 주거환경정비법 개정안 등 부동산 공급 관련 법안은 본회의에 상정되지 않았다. 전은수 민주당 원내대변인은 국회에서 기자들과 만나 “국토교통부 장관과 서울시장의 협상이 아직 진행 중이라 협상 내용을 지켜볼 것”이라며 “부동산 공급 법안 통과 이상으로 실질적인 공급 대책이 필요하기 때문에 (여야) 협상을 우선시하고 있다”고 말했다. 국회는 네팔 수해 구호기금을 위해 국회의원 9월분 수당에서 3% 상당액을 의연금으로 갹출하는 안건도 가결했다. 조정식 국회의장은 “네팔에서 발생한 홍수로 인해 막대한 인명 및 재산 피해를 입은 네팔 국민을 위로하고 피해 복구를 돕기 위해 국회 차원에서 의연금을 모금하고자 한다”며 이의가 없다는 점을 확인한 뒤 안건을 의결했다.
  • ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    ‘3954만 계정 해킹’ 티빙 “5000포인트·안심보험 제공”

    이용자 계정 3954만개에 담긴 정보가 유출된 티빙이 개인정보 침해 사고에 공식 사과했다. 또 이용자들에게 안심보험 가입과 5000포인트 제공 등의 보상안도 제시했다. 최주희 티빙 대표는 3일 서울 광화문 코리아나호텔에서 열린 설명회에서 “이번 침해 사고로 고객 여러분께 심려와 불안을 끼쳐드린 점 진심으로 사과드린다”고 밝혔다. 이어 “안전한 서비스를 제공하지 못한 데 대해 대표이사로서 무거운 책임을 느낀다”면서 “조사 결과를 겸허히 받아들이고 필요한 시정 조치와 재발 방지 대책을 끝까지 이행하며, 보안 체계 전반을 근본부터 다시 세우겠다”고 덧붙였다. 티빙은 2030년까지 정보보호 투자를 직전 5년 대비 약 4배로 확대하는 등 보안 체계를 전면 강화하기로 했다. 인증과 접근 통제를 강화하는 ‘제로 트러스트’ 기반의 보안 체계 구축과 인공지능(AI) 기반 이상 징후 탐지와 실시간 대응 시스템 고도화에 나선다. 보안 전문 인력을 향후 5년간 현재의 3배 수준으로 늘리고, 최고경영자(CEO) 직속의 ‘정보보호혁신 자문위원회’를 신설해 외부 전문가의 검증과 조언을 받는다는 방침이다. 또 CEO와 정보보호 최고책임자(CISO), 개인정보보호책임자(CPO)를 중심으로 보안 거버넌스도 강화한다. “전문 인력 3배 확충…보안체계 강화”이용자들에 대한 보상안도 제시했다. 티빙은 해킹·피싱 등에 따른 사이버 금융사기 등을 1인당 최대 300만원까지 보상하는 안심 보험을 1년간 제공한다고 밝혔다. 티빙 측은 이에 대해 “피해 보상과 직결되지 않더라도 고객이 안심할 수 있도록 하는 데 기여할 수 있을 것”이라고 취지를 설명했다. 또 이용자들은 ▲5000원 상당 티빙 포인트 ▲프리미엄급 시청 환경(4K 화질·기기 4대 동시 시청·400회 내려받기) 업그레이드 ▲엔터테인먼트 쿠폰(웨이브 광고형 1개월 구독권과 CGV 콤보 3종 5000원 할인 중 선택)을 받을 수 있다. 이달 7일부터 30일까지 신청하면 다음 달 6일부터 이용할 수 있다. 앞서 과학기술정보통신부는 이날 정부서울청사에서 지난 5월 발생한 티빙의 개인정보 유출 사고 관련 민관합동조사단 조사 결과를 발표하고 3954만개에 달하는 계정의 정보가 유출됐다고 밝혔다. 유출된 항목은 성명·생년월일·휴대전화번호·이메일 주소·연계정보(CI) 등 20개 항목(70종)이다. 또한 소스 코드가 포함된 기술 자산 361건(30.35GB 규모)도 유출됐다. 조사단은 공격자가 지난 5월 29일부터 3일에 걸쳐 개발자의 ‘개발환경 접속키’를 사전에 탈취한 뒤 개발환경에 무단 접속해 프로젝트를 유출한 것으로 파악했다. 소스코드 내에 저장된 ‘운영환경 접속키’ 43개를 추가 확보해 운영환경(아마존웹서비스·AWS)까지 침투했다는 설명이다. 조사단은 탈취 경로 확인을 위해 개발자 단말기 포렌식 분석으로 다양한 공격 시나리오를 정밀 분석했으나 확인이 불가능했다고 전했다. 다만 운영환경 접속키를 별도 분리 보관하지 않고, 이용자 정보가 저장된 데이터베이스에 접근할 수 있는 접속정보를 암호화하지 않은 등 관리체계의 문제점을 확인했다고 조사단은 설명했다. 또한 티빙이 침해사고를 인지한 뒤 24시간이 지난 뒤에야 한국인터넷진흥원(KISA)에 신고해 정보통신망법 위반에 따른 과태료(최대 3000만원)가 부과될 예정이다. 과기정통부는 티빙에 이달까지 재발 방지 이행계획 제출을 요구하고 내년 1월부터 이행점검에 나설 계획이다.
위로