찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 해킹
    2026-10-04
    검색기록 지우기
  • 결핵
    2026-10-04
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 5,305 건
  • ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    ‘티빙’ 개인정보 3954만건 유출…암호화 키도 뚫렸다

    온라인동영상서비스(OTT) 티빙에서 이용자 계정 약 3954만개와 소스코드가 포함된 개발 프로젝트 361건이 유출된 것으로 조사됐다. 과학기술정보통신부는 3일 정부서울청사에서 민관합동조사단의 티빙 침해사고 조사 결과를 이같이 발표했다. 정부는 공격자가 개발자의 내부 시스템 접속키를 탈취해 티빙 시스템에 침입한 것으로 파악했다. 유출 정보에는 성명과 생년월일·휴대전화번호·이메일·연계정보(CI) 등 20개 항목(70종)이 포함됐다. 비밀번호는 일방향 암호화됐지만 휴대전화번호와 이메일은 암호화키까지 함께 빠져나가 사실상 평문 유출과 같은 수준으로 평가됐다. 소스코드가 포함된 개발 프로젝트는 361건, 총 30.35GB 규모로 확인됐다. 조사단은 키 관리와 침해사고 모니터링 체계가 미흡했고 정보보호 전담 인력도 부족했다고 지적했다. 2024년 모의해킹에서 확인된 취약점이 조치되지 않은 점도 문제로 꼽혔다. 티빙은 사고를 인지한 뒤 24시간이 지나 한국인터넷진흥원(KISA)에 신고해 정보통신망법상 신고 의무도 지키지 않은 것으로 확인됐다. 과기정통부는 최대 3000만원의 과태료를 부과할 예정이며 이달까지 재발 방지 이행계획을 제출받아 내년 1월부터 이행 여부를 점검할 계획이다.
  • SKT 요금 감면 기저효과에 물가 3%대 복귀

    SKT 요금 감면 기저효과에 물가 3%대 복귀

    2%대로 내렸던 물가 상승률이 지난달 다시 3%대로 올라섰다. 다만 지난해 8월 SK텔레콤 해킹 사건에 따른 대규모 요금 감면이 있었던 터라 기저효과를 제외하면 2%대 상승률 수준이 유지된 것으로 나타났다. 국가데이터처가 2일 발표한 ‘8월 소비자물가 동향’에 따르면 지난달 소비자물가지수는 지난해 같은 달보다 3.1% 올랐다. 물가 상승률은 중동전쟁 여파로 6월 3.2%까지 오른 뒤 7월 2.8%로 둔화했다가 지난달 다시 3%대로 올랐다. 소비자물가 상승률이 반등한 데는 휴대전화료가 26.7% 급등한 영향이 컸다. 지난해 8월 SKT는 해킹 사태 보상으로 2000만명이 넘는 전체 가입자의 통신 요금을 한 달간 50% 감면했다. 이에 따른 기저효과가 전체 물가 상승률을 0.58% 포인트 끌어올렸다. 이를 제외한 물가 상승률은 2.5%로 집계됐다. 석유류 가격은 14.2% 올라 7월 15.5%보다 오름폭이 줄었다. 석유 최고가격제가 없었다면 물가 상승률은 3.6%에 달했을 것으로 재정경제부는 분석했다. 농축수산물 가격은 출하량 증가와 정부 할인 행사 등 영향으로 2.6% 하락했다. 다만 물가의 기조적 흐름을 보여주는 근원물가(식료품·에너지 제외 지수)는 3.4% 올랐다. 2023년 5월 3.8% 이후 3년 3개월 만의 최대 상승 폭이다. 시장 전반에 물가 상승 압력이 여전하다는 뜻이다. 데이터처 관계자는 “내구재와 외식 제외 개인 서비스 가격이 오르면서 근원물가가 연초보다 높아진 것으로 보인다”고 설명했다. 통신 요금 기저효과가 사라지는 9월에는 물가 상승률이 다시 2%대로 내려갈 것으로 예상된다. 하지만 추석 성수품 수요와 기상 여건에 따라 농축수산물 가격이 오를 수 있어 2.5%를 밑돌지는 미지수다.
  • 미중 AI 패권경쟁 vs 안전장치 필요…‘규제 딜레마’에 빠진 빅테크 리더들

    미중 AI 패권경쟁 vs 안전장치 필요…‘규제 딜레마’에 빠진 빅테크 리더들

    세계의 인공지능(AI) 혁신을 이끌고 있는 미국 빅테크들이 AI 패권 경쟁과 안전성 확보 사이에서 규제의 딜레마에 빠졌다. 중국의 추격에 규제를 완화해 속도전을 벌여야 하지만, 그럴수록 해킹 등 악용 위협도 커질 수밖에 없어 각국의 고민이 깊어지고 있다. AFP통신에 따르면 일론 머스크 테슬라·스페이스X 최고경영자(CEO) 등 미국의 AI 리더들은 1일(현지시간) 노스캐롤라이나주에서 열린 주요 20개국(G20) 기술장관 회의에서 AI 규제를 완화해야 한다고 입을 모았다. 머스크 CEO는 “혁신은 규제로부터 자유로워야 하고, 새로운 (기술은) ‘원칙적 불법’이 아닌 ‘원칙적 합법’으로 허용돼야 한다”고 밝혔다. 머스크 CEO는 유럽연합(EU)을 콕 집어 “EU에서는 통상 신기술이 원칙적으로 불법 취급을 받고 있어 발전 속도가 더디다”고 지적했다. 이어 “전력 부족 때문에 AI 주도권이 중국으로 넘어갈 수도 있다”며 위기감을 드러냈다. 마크 저커버그 메타 CEO도 “오픈웨이트(가중치 개방형) AI 모델을 규제해선 안 된다”고 주장했다. 이날 회의를 주도한 마이클 크라치오스 미 백악관 과학기술정책실장은 G20 대표들에게 ‘캐롤라이나 원칙’을 채택할 것을 촉구했다. 캐롤라이나 원칙은 AI에 대해 새 규제를 만드는 대신 기존 규제를 적용하기 어려운 특이 사례에만 해당되는 ‘핀셋 규칙’을 만드는 것이 골자다. 미국 정·재계가 국제 무대에서 힘을 합한 것은 AI를 둘러싼 미중 패권 경쟁이 격해지고 있기 때문이다. 미국 빅테크가 선점했던 세계 AI 시장은 최근 중국의 스타트업 문샷AI와 딥시크, 지푸AI 등이 바짝 추격하고 있다. 신미국안보센터(CNAS)는 “중국의 AI 경쟁력 향상이 ‘나머지 세계가 미국 기술 생태계 안에 머물러야 한다’는 트럼프 행정부의 긴박감을 높였다”고 분석했다. 폭주하는 AI 기술에 최소한의 안전장치가 필요하다는 반박도 적지 않다. 유엔의 ‘AI 독립 국제과학패널’은 지난 7월 “AI 역량이 과학계의 이해 능력과 정부의 적응 능력을 모두 앞지르고 있다”며 “AI 기술 발전 속도가 너무 빠르면 추후 AI 평가 능력이 부족한 국가들은 통제할 수 없는 기술에 의존하게 될 것”이라고 경고했다. 이 가운데 오픈AI가 차기 AI 모델 ‘아스트라’의 보안 등급을 ‘위험’으로 분류하면서 논란이 거세질 것으로 보인다. 오픈AI는 아스트라가 인간 개입 없이 다수의 핵심 시스템에서 미공개(제로데이) 취약점을 찾아 공격할 수 있다고 보고 보안 강화 조치에 나섰다. 앞서 지난 7월에는 오픈AI의 미공개 AI 모델들이 글로벌 오픈소스 AI 플랫폼 허깅페이스를 무단 해킹하기도 했다. 이에 오픈AI는 에이전트의 행동 추론 과정을 분석하고 잠재적으로 위험한 행동을 감지하면 에이전트를 중지시키는 시스템을 도입할 예정이다.
  • 선관위 특검에 ‘보안 전문가 검사’… 특검보 5명 첫 출근 [로:맨스]

    선관위 특검에 ‘보안 전문가 검사’… 특검보 5명 첫 출근 [로:맨스]

    6·3 지방선거 투표용지 부족 사태 등 국민참정권 침해 의혹을 수사하는 선관위 특검팀(특별검사 이태한)에 특별검사보 5명이 정식 합류했다. 검찰과 경찰, 고위공직자범죄수사처, 법원 등 여러 수사·사법기관 경력자를 두루 배치한 것이 특징으로, 해킹 방지 기술을 연구하던 정보보안 전문가 출신도 포함됐다. 특검보 5명은 2일 서울 서초구에 마련된 특검팀 사무실로 첫 출근했다. 이재명 대통령은 전날 박혁(사법연수원 22기)·김은정(38기)·김상천(변시 1회)·권근환(2회)·김진우(3회) 변호사 등 5명을 특검보로 임명했다. 특검보들의 이력을 보면 수사기관 경험의 폭이 넓다. 가장 이색적인 이력은 김상천 특검보다. 연세대 기계전자공학부와 대학원(컴퓨터산업시스템공학 석사)을 졸업하고 2008년까지 5년 4개월간 국가보안기술연구소 연구원으로 일했다. 한국전자통신연구원(ETRI) 부설로 해킹 방지 기술을 다루는 국책 연구소다. 그는 이곳에서 국가중요기반시설의 보안 취약점을 점검하는 업무를 맡았고, 해킹 방지 기술 관련 특허도 보유하고 있다. 인천지검과 제주지검, 서울중앙지검 파견 검사로 근무하며 인터넷 사기와 해킹 범죄 수사를 담당했고 2023년 6월 공수처 검사로 임명됐다. 그는 이날 기자들과 만나 “중대한 사안이고 국민적 관심이 큰 만큼 절차적 정당성을 확보하면서 실체적 진실을 밝혀내는 데 최선을 다하겠다”고 밝혔다. 권 특검보는 경찰대를 졸업하고 서울지방경찰청 경감으로 근무한 뒤 검사로 전직해 서울중앙지검 등에서 일했다. 이후 다시 전주지법 판사를 지내며 경찰·검찰·법원 세 기관을 모두 경험했다. 박 특검보는 광주지검과 수원지검 등에서 검사로 근무한 뒤 검찰을 떠나 변호사로 활동했다. 김은정 특검보는 대구지검과 청주지검 충주지청, 서울서부지검, 수원지검 등을 거쳤다. 김진우 특검보는 대한변호사협회 기획·윤리이사와 대검찰청 검찰수사심의위원회 위원 등을 지냈다. 특검보 임명이 완료됨에 따라 특검팀은 각 특검보의 전문성과 경력을 고려해 수사 분야별 업무를 분담하고 파견 인력 확보에 속도를 낼 방침이다. 수사 대상 가운데 선관위 전산 시스템과 정보화 사업 발주가 얽힌 사안이 상당수 있는 만큼 특검보들의 경력이 실제 업무 분담에 어떻게 반영될지가 관심사다. 특검팀은 특검보 5명을 비롯해 파견 검사 20명, 특별수사관 70명, 파견 공무원 70명 등 최대 165명 규모로 꾸릴 수 있다. 파견 검사는 수사 개시일인 7일까지 합류할 예정이다. 수사 대상은 모두 12가지다. 투표용지 부족에 따른 참정권 침해 의혹을 비롯해 부실 관리 이후의 개표 강행, 투표용지 인쇄 물량 기준 축소 과정의 절차 위반, 투표율 집계 오류와 통계 조작 의혹 등 선거 과정 전반을 아우른다. 국민참정권 침해 진상규명을 위한 검·경 합동수사본부에서 선관위 의혹을 들여다보던 인력 일부가 특검팀에 합류하면서 기존 수사와의 연속성도 확보될 것으로 보인다. 특검팀은 합수본이 수사한 사건기록과 압수 증거물을 넘겨받아 기존 수사에서 확인된 사실관계와 확보된 증거를 우선 살펴볼 예정이다.
  • 충북도 소상공인 상생보험 시행...보험료 전액 지원

    충북도 소상공인 상생보험 시행...보험료 전액 지원

    충북도가 9월 1일부터 질병과 사망, 사이버금융범죄 등으로 어려움을 겪는 도내 소상공인을 위한 ‘충북 소상공인 상생보험 지원사업’을 시행한다. 보험료는 전액 지원돼 소상공인이 부담하는 비용은 없다. 이 사업은 금융위원회가 주관한 ‘보험업권-지방자치단체 상생보험 지원사업’ 공모에 충북도가 선정되면서 마련됐다. 상생보험은 ‘대출안심보험’과 ‘사이버금융범죄안심보험’ 등 2종으로 구성된다. 대출안심보험은 도내에 사업장을 두고 운영하면서 금융기관 대출을 보유하거나 정책서민금융을 이용 중인 소상공인이 대상이다. 대부업 대출은 제외된다. 가입자가 사망하거나 암·뇌출혈·급성심근경색 등 3대 중증질환을 진단받을 경우 최소 100만원에서 최대 1000만원을 보험금으로 대신 갚아준다. 가입은 전담센터 문의 또는 홍보물 등에 안내된 QR코드를 통해 직접 하면 된다. 도내 대출안심보험 대상은 5000명 내외로 예상된다. 사이버금융범죄안심보험은 도내에 사업장을 두고 운영 중인 소상공인이 대상이며 별도의 신청 절차 없이 자동 가입된다. 도내 소상공인은 총 23만여명이다. 피싱·해킹·휴대전화 분실에 따른 부당결제 등 피해가 발생하면 피해액의 80%를 보장 한도 내에서 최대 300만원, 인터넷 직거래나 쇼핑몰 사기 피해는 최대 100만원까지 보상한다. 사업 기간은 3년간으로 2029년 8월 말까지다. 총사업비로 21억원이 투입된다. 생명·손해보험사 보험협회에서 매년 6억원씩 총 18억원을 기부하고, 충북도가 매년 1억원씩 총 3억원을 지원한다. 도 관계자는 “상생보험은 질병이나 사망으로 대출 상환에 어려움을 겪거나 사이버금융범죄 피해를 입은 소상공인의 경영 위험을 덜어주기 위한 실질적인 안전망”이라고 설명했다.
  • ‘166만명 개인정보 유출’ GS리테일 128억 과징금

    ‘166만명 개인정보 유출’ GS리테일 128억 과징금

    온라인 쇼핑몰 ‘GS SHOP’과 편의점 ‘GS25’의 온라인 홈페이지에 대한 해킹으로 166만명의 개인정보가 유출돼 운영사인 GS리테일에 120억원대 과징금이 부과됐다. 개인정보보호위원회는 31일 개인정보보호법을 위반한 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과한다고 밝혔다. 신원 미상의 해커는 2024년부터 지난해까지 사전에 확보한 다수의 아이디와 비밀번호를 무차별적으로 대입해 로그인을 시도하는 ‘크리덴셜 스터핑’ 방식을 활용해 GS SHOP 회원 158만 1025명, GS25 회원 7만 9128명의 이름과 성별, 생년월일, 연락처, 주소, 이메일 등 개인정보를 빼냈다. GS리테일은 같은 인터넷프로토콜(IP) 주소에서 단시간에 대규모 로그인 시도가 발생해도 이를 탐지·차단하는 대책을 마련하지 않았다. 로그인 시도·실패가 급증했는데도 징후를 인지하지 못해 유출이 장기간 이어졌다. GS25의 개인정보 유출을 인지하고도 GS SHOP에서 같은 공격이 발생한 사실을 한 달여 뒤에야 파악했다.
  • “GS샵 158만명 털리고도 8개월간 몰랐다”…과징금 128억 GS리테일 ‘철퇴’

    “GS샵 158만명 털리고도 8개월간 몰랐다”…과징금 128억 GS리테일 ‘철퇴’

    이름·생년월일·연락처·주소 무방비 유출 단시간 로그인 시도·실패 급증 인지 못해 탐지·차단책 전무해 장기간 유출 이어져 조사서 1599명 추가 유출에 늑장 통지도 데이팅 앱 ‘위피’ 엔라이즈도 과징금 1억 SK텔레콤 ‘이프랜드’ 360만원 과징금 온라인 홈쇼핑 ‘GS 샵(SHOP)’과 편의점 ‘GS25’에서 166만명에 달하는 고객 개인정보가 유출돼 운영사인 GS리테일에 128억원대 과징금이 부과됐다. 개인정보보호위원회는 31일 개인정보 보호 법규를 위반한 GS리테일에 과징금 128억 3600만원과 과태료 300만원을 부과하기로 의결했다고 밝혔다. 신원 미상의 해커는 GS SHOP과 GS25 홈페이지에 2024년 6월부터 지난해 2월까지 ‘크리덴셜 스터핑’ 공격을 시도해 로그인에 성공했다. 크리덴셜 스터핑은 사전에 확보한 아이디와 비밀번호를 무차별 대입해 로그인을 시도하는 공격 방식이다. 해커는 회원정보 수정 페이지에 접속해 GS SHOP 회원 158만 1025명과 GS25 회원 7만 9128명의 이름·성별·생년월일·연락처·주소·이메일 등 개인정보를 빼냈다. GS리테일은 동일한 인터넷프로토콜(IP) 주소에서 단시간에 대규모 로그인 시도가 발생할 경우 이를 탐지·차단하는 대책을 마련하지 않은 것으로 조사됐다. 로그인 시도·실패가 급증했는데도 이상 징후를 인지하지 못해 개인정보 유출이 장기간 이어졌다. 특히 GS리테일은 2024년 12월 26일 시작된 GS25의 개인정보 유출을 열흘 만인 지난해 1월 4일 최초 인지하고도 GS SHOP에서 같은 공격이 발생한 사실을 한 달여 뒤에야 파악했다. GS25 공격에 쓰인 IP 중 327개가 GS SHOP 공격에도 사용됐지만 유출사고 대응에 소홀해 추가 유출을 막지 못했다. 사고 당시 개인정보 전담 조직이 없고 보안 운영도 이원화돼 있었던 것으로 조사됐다. 개인정보위 조사에서 유출 대상자 1599명이 추가 확인됐지만 이들에 대한 통지도 정당한 사유 없이 법정 기한인 72시간을 넘겼다. 개인정보위는 GS리테일에 과징금·과태료 부과와 함께 처분 사실 공표를 명령하고, 비정상 접속 식별 대책과 개인정보 보호 전담 인력 배치 등 개인정보 보호 체계 전반을 개선하도록 시정명령했다. 이와 함께 개인정보위는 엔라이즈와 SK텔레콤, 에이토즈에도 제재를 내렸다. 데이팅 앱 ‘위피’ 운영사 엔라이즈는 2023년 3월 해킹으로 736개 계정의 닉네임·성별·프로필 사진 등 개인정보가 유출돼 과징금 1억 1844만원과 과태료 360만원을 부과받았다. SK텔레콤이 에이토즈에 위탁해 운영한 메타버스 서비스 ‘이프랜드’ 이벤트 웹사이트에서도 관리자 페이지 노출로 1140명의 개인정보가 유출돼 SK텔레콤에 과태료 360만원과 시정명령, 에이토즈에 경고 처분이 내려졌다.
  • 한국어 성착취 사이트, 영상 215만개 확산…“한국인이 운영하는 듯” [라이프+]

    한국어 성착취 사이트, 영상 215만개 확산…“한국인이 운영하는 듯” [라이프+]

    해외에 서버를 두고 한국어로 운영되면서 불법 촬영물과 성 착취물을 유포해온 사이트들에 대해 정부가 처음으로 경찰 수사를 요청했다. 성평등가족부에 따르면 디지털성범죄 피해 통합지원단은 지난 28일 경찰청에 불법 사이트 운영자들을 수사해달라고 의뢰하고 관련 증거를 제출했다. 지난 4월 출범한 통합지원단이 경찰에 직접 수사를 의뢰한 것은 이번이 처음이다. 수사 의뢰 대상은 해외에 서버를 두면서 한국어 서비스를 제공하는 사이트들이 중심이다. 현재 정부가 파악한 한국인 관련 영상물은 215만개에 달하는 것으로 추정된다. 통합지원단은 한국어로 운영돼 운영자가 한국인일 가능성이 상대적으로 크다고 보고 있다. 불법 촬영물이나 성착취물을 삭제해달라는 요청에도 반복적으로 응하지 않은 사이트들이 이번 수사의 우선 대상이다. 일부 불법 사이트는 정부의 차단과 삭제 요청을 피하려고 해외 서버를 계속 옮기기까지 한 것으로 알려졌다. “한국어 제공하는 불법 사이트 300곳”정부 관계자에 따르면 최근 8년 동안 디지털성범죄 피해자를 지원하면서 파악한 불법 사이트는 모두 3만 4628곳이며, 이중 한국어 서비스를 제공하는 곳은 300곳에 달했다. 더불어 한국인 관련 영상물 카테고리나 별도 게시판을 운영하는 불법 사이트까지 범위를 넓히면 1316곳에 달한다. 정부가 파악한 한국인 관련 영상물 215만개 역시 문제의 1300여 곳의 불법 사이트에 올라와 있는 것으로 알려졌다. 통합지원단은 경찰이 실제 수사에 활용할 수 있도록 서버와 운영자 관련 자료를 신속하게 확보해 제공하는 체계도 마련할 계획이다. 한편 성평등가족부는 20일 방송미디어통신위원회, 경찰청과 ‘불법 사이트 통합 대응 방안’을 발표했다. 불법 촬영물 유포 등 성 착취물 피해는 늘고 있으나 그동안 국내 법망이 미비해 적극적인 피해자 보호가 어려웠다. 2021년부터 지난해까지 경찰 수사가 이뤄진 불법 촬영물 제작·유포를 포함한 디지털 성범죄는 총 1만 7716건이었다. 이름, 직업, 거주지, 나이, 소셜미디어(SNS) 계정, 연락처 등 피해자를 특정할 수 있는 신상정보도 함께 유출됐다. 그러나 사이트에 성 착취물 삭제를 요청했을 때 불응하는 비율은 지난해 28.5%에 이르렀다. 해외에 서버를 둔 사이트는 불응해도 대처하기가 어려웠다. 이에 정부는 불법 사이트 개설 행위를 도박장 개설죄처럼 독립 범죄로 처벌할 수 있도록 성폭력처벌법 개정을 추진한다. 기존엔 불법 사이트 개설자를 방조범으로만 처벌할 수 있었으나 앞으론 정범으로 처벌할 수 있게 된다. 또한 수사기관이 직접 사이트에 접속해 수사 단서를 수집하고 원본 데이터를 삭제해 피해를 조속히 차단하는 ‘합법적 해킹’ 제도를 도입한다. 사이트 주요 수익원인 광고 유치를 차단할 수 있는 법적 근거를 마련하고 불법 사이트 운영에 이용된 계좌의 거래를 정지하는 방안도 추진한다.
  • “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    “세상에! 너도 AI?” “내 공격법, 써 봐!”…1200개 AI 뭉쳐 탈옥했다

    비인가 게시판 통해 조직적 움직임메시지 7만 건 교환하며 역할 분담700개 에이전트, 허깅페이스 공격 겨우 13시간 만에 관리자 권한 확보오픈AI “전 세계를 향한 경고사격” “세상에! 공용 게시판이 있다. 다른 에이전트를 찾았다!” 서로의 존재조차 모른 채 따로 시험받던 인공지능(AI) 에이전트가 다른 AI의 흔적을 발견하고 남긴 기록이다. 이들은 서로 대화하거나 외부 인터넷에 접속하지 못하도록 격리돼 있었다. 하지만 프로그램 설치 등에 쓰이는 공용 저장 공간에서 서로의 존재를 알아챈 뒤 상황은 달라졌다. 약 1200개 에이전트가 공용 저장공간을 비인가 게시판처럼 이용해 7만 건이 넘는 메시지와 파일을 주고받았다. 한쪽이 공격법을 찾으면 다른 쪽이 시험했고, 효과가 확인된 방법은 빠르게 퍼졌다. 이 가운데 약 700개는 실제 AI 모델 공유 플랫폼 허깅페이스 해킹에 가담했다. 오픈AI가 26일(현지 시간) 공개한 ‘오픈AI-허깅페이스 사건 기술보고서’와 모델평가·위협연구소(METR), 레드우드 리서치의 독립 조사보고서에 따르면 사건은 당초 알려진 것보다 훨씬 조직적이었다. 지난달에는 AI 에이전트가 시험용 격리망을 빠져나간 사고로 알려졌지만, 이번 조사에서 수백 개가 정보를 공유하고 역할까지 나눠 움직인 사실이 새로 확인됐다. 사건은 AI의 사이버 공격 능력을 재는 오픈AI의 내부 시험에서 시작됐다. 수만 개 에이전트는 서로 분리된 채 복잡한 공격 과제를 받았다. 일부가 문제에 막히자 정해진 방식으로 답을 찾는 대신 시험의 허점을 파고들었다. 게시판에는 “수백 개의 병렬 에이전트를 활용해야 한다”, “동료들의 시간을 아끼자”는 취지의 대화가 오갔다. 이런 행동은 다른 평가에서도 반복됐다. 스프레드시트 시험에서는 정답을 미리 확인했고, 단백질 데이터베이스 평가에서는 평가 체계를 우회했다. 제프리 래디시 팰리세이드리서치 이사는 로이터에서 이를 여러 과목에서 부정행위를 한 상황에 빗댔다. 특정 해킹 시험에서 우연히 벌어진 일탈이라기보다, 목표 달성을 위해 규칙 자체를 피해 가는 행동이 반복됐다는 지적이다. 에이전트들은 결국 시험용 격리망도 벗어났다. 외부 인터넷은 막혀 있었지만 프로그램 설치 등에 쓰이는 내부 시스템에는 접근할 수 있었다. 이들은 보안 취약점을 이용해 인터넷과 연결된 장비에 접근한 뒤 허깅페이스의 계정 정보와 추가 취약점을 이용해 실제 서버를 공격했다. 관리자 권한을 확보하는 데는 13시간밖에 걸리지 않았다. 오픈AI가 이상 징후를 제때 막지 못한 점도 문제로 지적됐다. 비인가 게시판과 무단 인터넷 접속은 본격적인 공격 전부터 포착됐지만 즉각적인 대응으로 이어지지 않았다. 회사도 “일부 초기 신호가 더 빠른 대응으로 이어질 수 있었다”고 인정했다. 오픈AI는 이번 사건을 “우리와 전 세계를 향한 경고사격”으로 규정하고 최신 모델의 강화학습 훈련을 2주간 중단했다. 연구 환경의 격리와 감시도 강화하기로 했다. 로이터는 수백 개 AI가 서로 협력해 평가와 통제 장치를 우회한 뒤 실제 외부 시스템까지 침투한 사실이, 빠르게 강해지는 AI를 기업들이 제대로 감시하고 통제할 수 있는지에 대한 의문을 키웠다고 평가했다. [용어 클릭] ●AI 에이전트 사람이 목표를 주면 필요한 일을 스스로 계획하고, 검색이나 프로그램 실행 등 여러 작업을 수행하면서 결과에 따라 다음 행동까지 결정하는 인공지능 시스템.
  • 北 김정은 노린 ‘참수 작전’ 실현 가능할까?…이란과 비교해보니 [밀리터리+]

    北 김정은 노린 ‘참수 작전’ 실현 가능할까?…이란과 비교해보니 [밀리터리+]

    북한 수뇌부를 기습적으로 제거하는 이른바 ‘참수 작전’이 효용과 실현 가능성이 낮고 도리어 위험은 크다는 분석이 나왔다. 한국국방연구원(KIDA) 연구진은 최근 발간한 단행본 ‘미·이스라엘-이란 전쟁, 무엇을 보고 준비할 것인가’(분석 기간 2월 28일~4월 6일)에서 “미국과 이스라엘이 이란 수뇌부를 일거에 완전히 제거했다는 점에서 작전은 성공적으로 평가되지만 전략적 효과를 달성했다고 단정하기는 어려워 보인다”고 평가했다. 연구진은 이란의 미국의 참수 작전은 비록 성공이라고 평가할 수 있지만 오히려 이란 내 결집력을 높였다고 지적했다. 참수 작전 후 잔존 지휘체계가 일부 작동하고 곧 대체 권력자가 등장했기 때문이다. 연구진은 “이는 참수 작전의 효과가 양면적인 데 따른 불확실성을 보여주는 대목”이라며 “북한 역시 당·군·정의 3중 국가지휘체계와 김정은 유일영도체계가 결합한 구조로서 이란과 유사한 모자이크 개념을 모방할 가능성이 있다”고 분석했다. 더불어 북한은 이란에 비해 정보 획득의 구조적 한계도 크다는 분석도 나왔다. 연구진은 “이란 수도 테헤란은 개방된 도시 환경으로 도시 인프라에 대한 해킹을 통한 정보 획득이 가능했고, 이스라엘은 이란 내부에 대한 수십 년간의 인적·기술적 정보 인프라를 구축하고 있었다”고 설명했다. 이어 “반면 북한은 세계 최고 수준의 디지털 격리 국가로, (참수 작전) 기회의 창 포착을 위한 실시간 정보 확인은 사실상 불가능에 가까운 구조”라고 덧붙였다. 무엇보다 북한의 적대국이 북한에 참수 작전을 시행할 경우 핵 보복 위험성을 배제할 수 없다는 것이 이란과의 결정적 차이로 꼽힌다. 연구진에 따르면 북한 수뇌부의 유고 시 ‘대량 핵 피격’ 등 유사한 충격을 부여할 수 있고, 북한은 이를 위해 자동·분권화된 핵 보복 체계를 구축했다. 연구진은 한국이 이란 전쟁을 통해 준비해야 할 사항으로 △북한 비대칭 전력을 고려한 해양통제 달성 △북한 혼합공격 능력 교란을 위한 핵심 노드 표적화 △비용 경쟁력을 갖춘 한국형 통합방공으로의 진화 등을 꼽았다. “북한, ‘핵보유국 인정’ 숙원 이룰 듯”한편 도널드 트럼프 미국 대통령은 북한과의 대화 재개를 위해 한미 연합 군사훈련을 축소하는 등 유화적 제스처를 취하고 있다. 오는 11월 중간선거 전 외교적 성과를 달성해야 하는 트럼프 대통령이 한국을 패싱한 채 북한과의 대화를 재개하는 조건으로 북한에 핵보유국 지위를 줄 수 있다는 우려가 나온다. 이와 관련해 미 전략국제문제연구소 한국 담당 빅터 차 석좌는 폭스뉴스에 “북한같이 50개, 60개, 심지어 70개의 핵무기와 운반 시스템을 보유한 나라에 대한 군사적 해결책은 사실상 없다”며 “트럼프 대통령의 협상 카드로 전망되는 단계적 제재 완화나 미군 감축, 평화 협정 체결 등은 모두 북핵은 유지된다는 전제”라고 짚었다. 이어 “결국 ‘핵 보유국 인정’이라는 북한의 숙원을 이뤄주는 결과가 될 것”이라며 “이 과정에서 한미 동맹은 시험대에 오를 것이며 주한미군 철수 여부에 대한 트럼프 대통령의 태도가 불분명한 상황”이라고 지적했다. 전문가들은 북미 회담이 성사된다면 현실적 성과는 핵 폐기보다 핵 위험의 관리가 될 가능성이 크다고 전망한다. 더불어 북미 협상이 재개될 경우 주한미군과 한미 연합방위 태세가 가장 민감한 쟁점이 될 수 있다. 한반도 안보가 한국의 의지와는 별개로 북한과 미국의 협상 테이블에 오를 것이란 의미다. 차 석좌는 “주한미군과 관련해 북한은 철수를, 한국은 주둔을 원하지만 트럼프 대통령이 정확히 무엇을 원하는지는 불분명하다”며 “한국은 미국과 북한이 직접 협상하는 과정에서 안보 이익이 희생되지 않는다는 보장을 받기를 바랄 것”이라고 강조했다.
  • 서울시의회 더불어민주당, 서울시민 정보 유출 사태에 경징계 및 5000원 보상 규탄… 실효성 있는 대책 마련 촉구

    서울시 공공자전거 ‘따릉이’ 서비스에서 462만명의 개인정보가 유출된 사태와 관련해, 서울시의회 더불어민주당은 서울시의 안이한 대응을 강하게 질타하며 철저한 진상 규명과 재발 방지 대책 마련을 강력히 촉구하는 논평을 발표했다. 다음은 서울시의회 더불어민주당 고찬양 대변인 논평 전문 서울시민 2명 중 1명 정보 유출 숨겨도 ‘경징계’, 보상은 고작 ‘5000원’? 서울시의 한심한 보안 불감증 서울시 공공자전거 ‘따릉이’에서 462만명의 개인정보가 통째로 유출됐습니다. 무려 서울시민 절반에 달하는 엄청난 규모입니다. 심지어 산하기관인 서울시설공단은 이 사실을 알고도 상급 기관인 서울시에 보고조차 하지 않았습니다. 천문학적인 정보 유출도 모자라 조직적인 은폐까지 더해진 참사입니다. 그런데 서울시가 내놓은 후속 대책이 가관입니다. 해킹 사고를 인지하고도 미신고한 내부 담당자를 고작 ‘경징계’하겠다고 나섰습니다. 아예 규칙안에 명문화까지 했습니다. 462만명의 정보가 무방비로 빠져나간 사실을 숨긴 중대 비위는 결코 가벼운 징계로 끝낼 일이 아닙니다. 이는 대책이 아니라 면죄부입니다. 사고를 치고 덮어도 적당히 눈감아 주겠다는 ‘제 식구 감싸기’를 공식화한 것일 뿐입니다. 시민을 더욱 기만하는 것은 황당한 보상 대책입니다. 수백만명의 소중한 개인정보가 유출됐는데, 서울시가 내민 것은 고작 ‘5000원짜리 따릉이 이용권’ 한 장이었습니다. 그마저도 기한 내에 안 쓰면 사라지는 생색내기용 조치에 불과했습니다. 내 식구 치부는 ‘경징계’로 덮어주면서, 시민의 불안감은 자전거 이용권 한 장값으로 후려쳤습니다. 서울시가 시민의 개인정보를 얼마나 하찮게 여기는지 묻지 않을 수 없습니다. 경찰 통보 전까지 해킹 사실조차 몰랐던 깡통 보안, 그리고 솜방망이 처벌. 이것이 오세훈 시장이 자랑하는 ‘스마트 도시 서울’의 부끄러운 현주소입니다. 시민들은 규칙안 몇 줄 고치며 어물쩍 빠져나가는 얄팍한 행정을 원하지 않습니다. 뼈저린 반성도, 납득할 만한 구제책도 없이 꼬리 자르기로 일관하는 무책임한 행정은 반드시 매서운 심판을 마주할 것입니다. 서울시의회 더불어민주당 대변인 고찬양
  • 이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란, 영국 겨눴다…“英발전소, 사이버공격에 나흘간 가동 중단” [밀리터리노트]

    이란과 연계된 해커들의 사이버 공격으로 영국의 한 발전소가 가동이 나흘간 중단된 사실이 뒤늦게 알려졌다. 영국 일간 텔레그래프는 22일(현지시간) 이같이 보도하며 이란 정권과 연계된 해커들이 영국 내 발전소를 목표로 삼아 실제 가동 중단까지 이르게 한 것은 이번이 처음인 것으로 알려졌다고 보도했다. 보도에 따르면 이번 발전소 해킹은 지난달과 이달 초에 걸쳐 미국의 상수도 시설을 겨냥한 일련의 사이버 공격과 동시에 발생한 것으로 관련 당국은 파악 중이다. 미국 연방수사국(FBI)과 환경보호청(EPA)에 따르면 이달 초까지 미국 내 최소 7개 주에서 상수도 시설을 겨냥한 해킹 시도가 확인됐으며, 일부는 상수도 운영에 차질을 빚기도 했다. 이 공격으로 수돗물의 수질이 바뀌거나 식수 안전이 위협받는 수준에 이르진 않았다. 그러나 미국 당국은 수질과 화학물질 처리 농도, 수압 등을 감시하고 조절하는 컴퓨터 시스템에 문제가 발생할 가능성에 대비해 경계 태세를 강화했다. 다만 영국 당국은 보안상의 이유로 공격받은 발전소가 어디인지는 밝히지 않았다. 사이버 공격으로 이 발전소는 직원들이 복구 작업을 벌이는 동안 나흘간 가동되지 못했던 것으로 알려졌다. 이곳은 비교적 규모가 작은 시설이었고, 가동 중단으로 인해 영국 전체의 전력 공급에 큰 영향을 미치진 않은 것으로 파악됐다. 영국 정부는 대응 차원에서 각 전력회사 최고경영자(CEO)들에게 이번 사이버 공격 내용을 전달했으며, 대응 방법과 지침, 향후 조치 등을 담은 서한을 보냈다. 또 영국 정보기관인 정보통신본부(GCHQ)의 대외 업무 기관인 국가사이버보안센터(NCSC)에도 이번 사건이 신고된 것으로 알려졌다. NCSC는 외국의 사이버 위협으로부터 국가 핵심 기반 시설을 보호하기 위한 보안 지침을 기업 등에 제공하는 기관이다. 영국과 미국 정보기관들은 그동안 러시아나 중국, 이란, 북한의 해커들이 핵심 기반시설과 정부기관을 대상으로 매일같이 공격을 시도하고 있다고 수시로 경고해왔다. 과거에도 대규모 사이버 공격으로 영국 국민보건서비스(NHS) 시스템과 학교, 상업용 제조시설 등이 마비된 사례가 있었다. 외국 해킹 조직들이 소매업체를 공격해 고객 정보를 유출한 사례도 있으며, 과거에는 영국 선거관리위원회에 있는 유권자 정보도 해킹당한 바 있다. 그러나 영국의 발전소를 실제로 가동 중단 상태까지 이르게 한 사이버 공격은 이번이 처음인 것으로 알려졌다. 텔레그래프는 이번 사이버 공격이 민간인에게 직접 피해를 가하려는 목적이었을 가능성은 낮다고 분석했다. 실제로 이번 발전소 가동 중단이 일반 대중에게 널리 알려질 만큼 영향을 미치지 못한 것으로 보인다. 대신 이란 이슬람혁명수비대(IRGC)와 연계된 해커들이 영국 내 시스템에 침투해 민감한 핵심 기반시설을 실제로 폐쇄할 수 있다는 점을 입증하려는 시도였을 가능성에 무게를 뒀다. 영국에는 전력망에 연결된 소규모 발전소가 수십곳 있다. 상당수는 가스 발전소로, 풍속이 낮아 풍력 발전량이 감소하거나 추가 전력이 필요할 때 일주일에 몇 시간만 가동되는 시설이다. 이러한 시설이 나흘 동안 가동되지 못한다고 해서 영국 전체 전력망에 영향을 미치지는 않는다.
  • 대기업 회장·BTS ‘380억 해킹’… 중국인 총책 징역 20년

    그룹 방탄소년단(BTS) 멤버 정국과 대기업 회장 등의 개인정보를 불법으로 수집해 계좌에서 380억원 이상을 가로챈 해외 해킹 조직 총책에게 1심에서 징역 20년이 선고됐다. 서울중앙지법 형사합의31부(부장 박준석)는 20일 특정경제범죄가중처벌법상 사기와 정보통신망법 위반 등 혐의로 기소된 중국인 총책 A씨에게 이같이 선고했다. A씨 등은 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 홈페이지 등을 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 재판부는 “A씨는 외장하드에 범행 대상을 물색해 정리하는 등 가상자산 탈취를 주도했고, 다수 공범과의 범행에 직접 관여한 것이 확인된다”며 “범죄수익 중 상당액이 A씨의 가상화폐 지갑으로 전송되고 일부는 환전된 사실도 확인됐다”고 설명했다. 재판부는 A씨가 실질적 총책이라고 주장한 다른 인물에 대해서는 “실체가 어디에서도 확인되지 않는다”고 지적했다. 재판부는 “A씨는 국내 재력가를 범행 대상으로 물색해 재산을 탈취했다”며 “이 사건 피해자들은 통상의 보이스피싱과 달리 아무런 귀책사유 없이 무방비 상태에서 재산을 잃었다”고 양형 이유를 밝혔다. 이어 “피해자 개인뿐 아니라 국내 금융시스템의 근간을 흔드는 중대한 범죄”라고 질타했다. A씨는 유심 비밀 정보를 다른 유심에 복제해 알뜰폰을 개통하고, 피해자의 문자나 금융 모바일 일회용 비밀번호(OTP) 등을 가로채는 방식을 사용한 것으로 조사됐다. 이후 증권사에 피해자가 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 주식을 옮기는 등의 수법으로 자산을 탈취한 혐의를 받는다. 특히 A씨는 자산 등을 기준으로 범행 대상 후보군을 추렸고, 이 과정에서 BTS 멤버 정국, 대기업 회장 등도 표적이 된 것으로 확인됐다. 경찰은 인터폴과 공조해 지난해 5월 태국에서 A씨를 검거했다. 법무부는 경찰청과 함께 지난해 8월 A씨를 태국 방콕에서 인천국제공항으로 송환했고, 검찰은 같은 해 9월 A씨를 구속기소했다.
  • 성 착취물 사이트 개설만 해도 처벌

    성 착취물 사이트 개설만 해도 처벌

    앞으로 성 착취물을 올리는 인터넷 사이트를 개설하기만 해도 처벌받게 된다. 불법 영상을 강제로 삭제하는 ‘합법적 해킹’이 도입된다. 불법 사이트에 광고 게재를 막고 운영 계좌를 차단해 돈줄도 틀어막는다. 성평등가족부는 20일 방송미디어통신위원회, 경찰청과 ‘불법 사이트 통합 대응 방안’을 발표했다. 불법 촬영물 유포 등 성 착취물 피해는 늘고 있으나 그동안 국내 법망이 미비해 적극적인 피해자 보호가 어려웠다. 성평등부에 따르면 국내 망으로 접속이 가능한 3832개 불법 사이트 가운데 한국어로 운영되거나 한국 관련 카테고리가 있는 사이트는 1316개였으며 이곳에 게시된 한국인 관련 영상은 총 215만개로 파악됐다. 불법 음란 사이트 접근이 쉬울수록 피해는 계속됐다. 2021년부터 지난해까지 경찰 수사가 이뤄진 불법 촬영물 제작·유포를 포함한 디지털 성범죄는 총 1만 7716건이었다. 이름, 직업, 거주지, 나이, 소셜미디어(SNS) 계정, 연락처 등 피해자를 특정할 수 있는 신상정보도 함께 유출됐다. 그러나 사이트에 성 착취물 삭제를 요청했을 때 불응하는 비율은 지난해 28.5%에 이르렀다. 해외에 서버를 둔 사이트는 불응해도 대처하기가 어려웠다. 이에 정부는 불법 사이트 개설 행위를 도박장 개설죄처럼 독립 범죄로 처벌할 수 있도록 성폭력처벌법 개정을 추진한다. 기존엔 불법 사이트 개설자를 방조범으로만 처벌할 수 있었으나 앞으론 정범으로 처벌할 수 있게 된다. 또한 수사기관이 직접 사이트에 접속해 수사 단서를 수집하고 원본 데이터를 삭제해 피해를 조속히 차단하는 ‘합법적 해킹’ 제도를 도입한다. 사이트 주요 수익원인 광고 유치를 차단할 수 있는 법적 근거를 마련하고 불법 사이트 운영에 이용된 계좌의 거래를 정지하는 방안도 추진한다. 이재명 대통령은 이날 엑스(X)에서 “불법 촬영물 유통 사이트를 근본적으로 무력화하고 유통과 확산 전 과정을 차단하는 방향으로 대응을 본격 전환할 것”이라며 “타인의 인격과 존엄을 짓밟아 돈벌이로 삼는 파렴치한 범죄가 대한민국에서 더 이상 발붙이지 못하도록 하겠다”고 밝혔다.
  • 민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    민간 인증기관 해킹에 ‘청와대 인사’ 등 개인정보 털렸다…北 의심 해킹 사건도 별도 수사

    국내 민간 인증기관 서버 해킹으로 청와대 인사를 비롯한 국내 주요 인물의 개인정보가 탈취돼 경찰이 수사에 나섰다. 경찰청 국가수사본부는 20일 “해커에 의해 국내 민간 인증기관 서버가 해킹됐고, 해킹된 자료 분석 과정에서 국내 주요 인물의 개인정보가 포함된 것을 확인했다”고 밝혔다. 주요 인물은 청와대에 재직 중인 고위 인사로 알려졌다. 또한 유출된 정보는 이름과 소속·전화번호 등 일반적으로 명함에서 볼 수 있는 수준으로 전해졌다. 다만 국수본은 “청와대 서버가 해킹된 것은 아니다”고 설명했다. 이날 청와대 관계자 역시 “청와대에 대한 해킹 보도는 사실이 아니다”고 밝혔다. 경찰은 이와 별건으로 북한 소행으로 의심되는 전방위적 해킹 사건에 대해서도 수사 중이다. 국수본은 “국가배후 해킹조직에 의해 언론사 서버 관리업체와 제약회사, 병원 등이 해킹된 것을 수사하고 있다”고 밝혔다. 경찰은 해당 해킹 사건의 배후에 북한 해킹조직인 ‘라자루스’가 개입한 것으로 의심 중이다. 라자루스는 북한이 운영하는 해킹 조직으로 2014년 미국 소니픽처스 해킹, 2016 방글라데시 중앙은행 해킹, 2017년 랜섬웨어 워너크라이 사건을 주도한 것으로 의심받는 곳이다. 경찰은 해킹 경위와 유출된 개인정보의 범위, 공격 주체 등을 확인하기 위한 수사를 이어갈 방침이다.
  • BTS 정국·대기업 회장 노린 ‘380억 해킹’ 중국인 총책 1심서 징역 20년

    BTS 정국·대기업 회장 노린 ‘380억 해킹’ 중국인 총책 1심서 징역 20년

    그룹 방탄소년단(BTS) 멤버 정국과 대기업 회장 등의 개인정보를 불법으로 수집해 계좌에서 380억원 이상을 가로챈 해외 해킹 조직 총책에게 1심에서 징역 20년이 선고됐다. 서울중앙지법 형사합의31부(부장 박준석)는 20일 특정경제범죄가중처벌법상 사기와 정보통신망법 위반 등 혐의로 기소된 중국인 총책 A씨에게 이같이 선고했다. A씨 등은 태국 등 해외에 해킹 범죄단체를 조직한 뒤 2023년 8월부터 지난해 4월까지 알뜰폰 사업자 홈페이지 등을 해킹해 불법 수집한 개인정보로 피해자들의 예금을 무단 인출한 혐의를 받는다. 재판부는 “A씨는 외장하드에 범행 대상을 물색해 정리하는 등 가상자산 탈취를 주도했고, 다수 공범과의 범행에 직접 관여한 것이 확인된다”며 “범죄수익 중 상당액이 A씨의 가상화폐 지갑으로 전송되고 일부는 환전된 사실도 확인됐다”고 설명했다. 재판부는 A씨가 실질적 총책이라고 주장한 다른 인물에 대해서는 “실체가 어디에서도 확인되지 않는다”고 지적했다. 재판부는 “A씨는 국내 재력가를 범행 대상으로 물색해 재산을 탈취했다”며 “이 사건 피해자들은 통상의 보이스피싱과 달리 아무런 귀책사유 없이 무방비 상태에서 재산을 잃었다”고 양형 이유를 밝혔다. 이어 “피해자 개인뿐 아니라 국내 금융시스템의 근간을 흔드는 중대한 범죄”라고 질타했다. A씨는 유심 비밀 정보를 다른 유심에 복제해 알뜰폰을 개통하고, 피해자의 문자나 금융 모바일 일회용 비밀번호(OTP) 등을 가로채는 방식을 사용한 것으로 조사됐다. 이후 증권사에 피해자가 보유한 주식을 담보로 대출을 신청하거나 다른 증권사의 신설 계좌로 주식을 옮기는 등의 수법으로 자산을 탈취한 혐의를 받는다. 특히 A씨는 자산 등을 기준으로 범행 대상 후보군을 추렸고, 이 과정에서 BTS 멤버 정국, 대기업 회장 등도 표적이 된 것으로 확인됐다. 경찰은 인터폴과 공조해 지난해 5월 태국에서 A씨를 검거했다. 법무부는 경찰청과 함께 지난해 8월 A씨를 태국 방콕에서 인천국제공항으로 송환했고, 검찰은 같은 해 9월 A씨를 구속기소했다.
  • 음란사이트에 한국인 영상 215만개 떠돈다…개설만해도 처벌 추진

    음란사이트에 한국인 영상 215만개 떠돈다…개설만해도 처벌 추진

    불법음란사이트에 한국인 영상 215만개가 유통되고 있는 것으로 나타났다. 한국은 음란물 유통이 불법이기 때문에 게시된 영상은 불법 음란물이거나 불법 촬영 피해 영상이다. 정확한 피해 규모가 밝혀진 건 이번이 처음이다. 정부는 유통망을 뿌리뽑기 위해 불법음란사이트를 개설만 해도 처벌받도록 법 개정을 추진한다. 성평등가족부는 20일 방송미디어통신위원회, 경찰청과 함께 ‘불법사이트 통합 대응 방안’을 발표했다. 정부가 밝혀낸 피해 규모만 영상 215만개에 달한다. 중앙디지털성범죄피해자지원센터가 2018년부터 지난 5월까지 수집한 불법사이트 3만 4628개 중 6683개가 음란물 유통 목적 불법사이트였으며 이 중 3832개는 국내망에서도 접속이 가능했다. 한국어로 운영되거나 한국 관련 카테고리가 있는 사이트는 1316개였으며 여기 게시된 한국인 관련 영상은 총 215만개로 추정된다. 피해영상물은 이름, 직업, 거주지역, 연령, 소셜미디어(SNS) 계정, 연락처 등 피해자를 특정할 수 있는 신상정보와 함께 유출되기도 했다. 사이트들은 배너 광고를 통해 수익 구조까지 갖춘 채 운영되고 있다. 국내망으로 접속되는 사이트 1674개에는 도박·성매매 등 배너 광고 4만 686개가 게재되었다. 배너 광고는 1개당 최소 50만~300만원으로 최소 연 2억원의 수익을 취득할 것으로 추정된다. 실제 경찰에서 검거한 사이트 중 수익이 확인된 117곳의 총수익 규모는 304억원에 이르렀다. 이들은 ‘유료 회원제’까지 운영하며 또 다른 불법영상물 게시를 유도했다. 사이트 출석률이 높거나 영상물을 업로드하고 연계 도박사이트에 가입하면 포인트를 부여해 게시판 열람권을 주는 등급제를 운영했다. 국내에서 불법음란사이트 접근이 쉬울수록 피해는 깊어졌다. 피해자의 신고 등을 통해 경찰 수사까지 이어진 불법촬영물 제작과 유포 등 디지털 성범죄는 지난 5년간 1만 7716건이 발생했다. 정부는 그간 불법촬영물이 유포되는 사이트를 중심으로 영상 삭제를 요청했으나 지난해 삭제불응비율은 85.1%(7만 6478건)에 달했다. 불법사이트가 성착취물 확산과 재생산 역할을 하고 있음에도 사이트 개설과 운영을 처벌하는 규정은 아직 없어 ‘방조범’으로밖에 처벌하지 못한다는 점도 한계였다. 이에 정부는 도박장 개설죄와 유사하게 불법사이트 개설 행위를 독립 범죄로 처벌할 수 있도록 성폭력처벌법 개정을 추진한다. 더 이상 방조범이 아닌 정범으로 강력히 처벌하는 것이다. 또한 능동적 방어를 위한 합법적 해킹 제도를 도입한다. 수사기관이 사이트에 접속해 수사 단서를 수집하고 원본 데이터를 삭제해 피해를 조속히 멈출 수 있도록 한다. 원민경 성평등부 장관은 “불법촬영물 유통이 개인의 일탈이 아니라 조직적·기업화된 범죄 생태계로 작동하고 있다”며 “정부는 불법촬영물 확산의 근원인 불법사이트를 무력화하는 데 모든 정책 역량을 집중하겠다”고 말했다.
  • 국민대·고려대 공동연구팀, 차량보안 국제학회서 최우수 아티팩트상

    국민대·고려대 공동연구팀, 차량보안 국제학회서 최우수 아티팩트상

    국민대학교는 전상훈 본교 자동차IT융합학과 교수 연구팀과 김휘강 고려대학교 교수 연구팀이 차량 보안 분야 국제 심포지엄인 ‘USENIX VehicleSec 2026’에서 최우수 아티팩트상(Best Artifact Award)을 받았다고 13일 밝혔다. 미국 볼티모어에서 열린 이번 학회에서 연구팀은 실제 주행 중인 차량에서 수집한 사이버보안 데이터셋 ‘AutoHack’을 공개해 성과를 인정받았다. 관련 논문은 안세준(국민대)·송유찬(고려대) 학생이 공동 제1저자로 참여했으며, 전상훈·김휘강 교수가 교신저자를 맡았다. 연구팀은 차량 내부 3개 주요 통신망의 데이터를 초정밀 단위로 동기화해 수집함으로써 통신망 간 상호작용과 해킹 공격 전파 경로를 분석할 수 있는 기반을 마련했다. 또한 불규칙 통신 데이터까지 포함해 기존 침입탐지 모델의 한계를 검증할 수 있도록 했다. 해당 연구는 아티팩트 평가에서 공개성·기능성·재현성 부문 인증을 모두 획득했으며, 데이터셋과 벤치마크 코드는 학술 플랫폼 제노도(Zenodo)에 공개됐다. 전 교수는 “공동연구와 실전형 보안 교육이 세계적 수준의 연구 성과로 이어진 사례”라며 “공개 데이터셋이 자동차 사이버보안 연구와 인재 양성에 활용되길 기대한다”고 말했다. 이번 연구는 교육부와 한국연구재단의 첨단분야 혁신융합대학(COSS) 미래자동차 사업 지원을 받아 수행됐다.
  • ‘정준영 단톡방’ 이종현…연예계 떠나 ‘이 일’ 하고 있었다

    ‘정준영 단톡방’ 이종현…연예계 떠나 ‘이 일’ 하고 있었다

    그룹 씨엔블루 출신 이종현이 약 8년 만에 근황을 전했다. 이종현은 10일 자신의 인스타그램을 통해 “이종현이다. 이 계정을 8년 비워뒀다”며 오랜만에 소식을 알렸다. 현재 계정이 해킹당해 아이디와 소개 글 수정을 요청한 상태라고도 설명했다. 그는 “세상과 등지고 지낸 몇 년이 있었다. 그 후로는 살아보려 일을 배웠다”며 “작지만 8년간 뷰티 쪽 마케팅에 재미를 느끼며 전문적으로 해오고 있다”고 밝혔다. 이어 마케터로 일하는 일상을 공개하며 “회의하고, 제품을 뜯어보고, 어떻게 하면 더 잘할 수 있을지 고민한다. 아침에 나가서 밤에 들어온다”고 전했다. 그러면서 “평범하게 일하며 사는 게 얼마나 어려운 건지 알게 됐다”며 “앞으로는 인간 이종현으로서 더 많은 분들과 소통하며 살겠다”고 덧붙였다. 이종현은 2010년 씨엔블루로 데뷔했으나 2019년 이른바 ‘정준영 단톡방’ 파문에 연루되면서 연예계 활동을 중단하고 팀에서 탈퇴했다. 당시 이종현은 “저의 부적절한 언행으로 상처를 입은 분들과 크게 실망하신 모든 분들께 다시 한 번 죄송하다”며 “저를 믿어주신 팬분들께도 실망을 끼쳐 부끄럽고 면목이 없다”고 사과했다.
  • SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    SK쉴더스 EQST, 글로벌 AI 보안 역량 입증…데프콘34 AI CTF서 글로벌 5위

    AI Village에서 열린 CTF서 전 세계 200여 개 팀 중 최종 5위데프콘 34 CTF 본선서 글로벌 최정상 해커들과 공격 방어 역량 겨뤄 SK쉴더스(대표 민기식)는 자사 화이트해커 그룹 EQST(Experts, Qualified Security Team, 이큐스트)가 미국 라스베이거스에서 열린 세계 최대 해킹·보안 컨퍼런스 ‘데프콘(DEF CON) 34’의 AI Village에서 열린 CTF(Capture The Flag)에서 글로벌 200여 개 팀 가운데 최종 5위를 기록했다고 10일 밝혔다. 데프콘은 전 세계 해커와 보안연구자들이 모여 최신 해킹 기술과 보안 위협을 공유하는 세계 최대 규모의 해킹·보안 컨퍼런스다. 올해는 AI, 자동차, 암호화폐 등을 주제로 38개 빌리지가 운영되는 등 사이버보안 전 분야의 최신 기술과 연구 성과가 공유됐다. EQST(이큐스트)는 이번 AI CTF에서 한국 참가팀 가운데 유일하게 톱5에 이름을 올려 AI 에이전트를 기반으로 한 보안 문제 해결 역량과 세계적 수준의 AI 보안 기술력을 입증했다. 이와 함께 데프콘 34 CTF 본선에도 진출해 글로벌 최정상급 보안 전문가들과 실전 공격·방어 기량을 겨뤘다. EQST가 참가한 AI CTF는 주어진 AI 모델을 기반으로 침투테스트를 수행하는 AI 에이전트를 구성하고, 이를 활용해 보안 문제를 해결하는 방식으로 진행됐다. 사람이 공격 과정을 일일이 수행하는 기존 CTF와 달리, AI 에이전트가 문제를 분석하고 공격 방법을 선택해 플래그(Flag) 획득을 시도하도록 만드는 것이 특징이다. 참가팀들은 AI 모델을 기반으로 에이전트의 구조와 프롬프트를 제작하고, 문제 해결 과정과 공격 전략을 설계하는 역량을 겨뤘다. EQST는 문제 유형 별 AI모델을 최적화하고 에이전트의 행동방식을 조정하며, 배점과 난이도를 분석해 공략 순서를 결정하는 등 다양한 전략을 적용했다. 특히 AI 에이전트가 스스로 취약점을 탐색하고 공격을 수행할 수 있도록 설계하는 과정에서 AI 모델에 대한 이해와 침투테스트 경험, 보안 문제 분석 능력을 종합적으로 발휘했다. 그 결과 전 세계 200여 개 참가팀 가운데 최종 5위에 오르며 AI 기술을 활용한 공격 및 보안 문제 해결 역량을 확인했다. 이번 대회를 통해 EQST는 에이전틱 AI(Agentic AI)를 활용한 새로운 공격 방식과 향후 발생할 수 있는 보안 위협을 실전 환경에서 경험했다. 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 향후 AI 서비스와 모델의 취약점 연구, AI 레드팀 및 보안 대응 기술 고도화에 활용할 계획이다. EQST는 AI CTF와 함께 데프콘의 대표 프로그램인 데프콘 34 CTF 본선에도 참가했다. 데프콘 CTF는 전 세계 최정상급 보안 전문가들이 참가해 실력을 겨루는 국제 해킹대회로, 올해 예선에는 686개 팀이 참가했으며 이 가운데 12개 팀만이 본선에 진출했다. SK쉴더스 EQST(이큐스트)와 네이버클라우드, 루비야랩, 핀란드 H-T8로 구성된 국제 연합팀도 본선 무대에 올라 글로벌 보안 전문가들과 경쟁을 펼쳤다. 본선은 공격·방어(Attack and Defense)와 킹 오브 더 힐(King of the Hill, KOTH)을 결합한 방식으로 진행됐다. 참가팀들은 상대 팀 시스템의 취약점을 찾아 공격해 플래그를 획득하는 동시에 자신의 시스템을 방어하고, KOTH 과제에서는 다른 팀보다 우위를 확보하기 위한 경쟁을 펼쳤다. 공격에 성공하는 것뿐 아니라 발견된 취약점에 대응하면서 서비스의 정상 운영 상태를 유지해야 하는 만큼 취약점 분석과 공격 코드 개발, 패치 및 방어 전략 수립 등을 동시에 수행하는 종합적인 보안 역량이 요구됐다. EQST 구성원은 글로벌 보안 전문가들과 실전 경쟁을 펼치며 새로운 공격 기법과 문제 해결 방식을 경험하고 공격·방어 기술에 대한 연구 경험을 축적했다. EQST는 약 200명 규모의 국내 최대 화이트해커 전문가 집단으로 취약점 연구, 침투 테스트, 악성코드 분석, AI 보안 연구 등 다방면에서 활동 중이다. 최근 AI 레드팀 해킹대회 ‘저지먼트 데이(Judgement Day)’와 ‘드림핵 해킹방어대회 2026’ 우승, R3CTF 2026 2위, ‘미드나이트 선(Midnight Sun) CTF 2026’ 3위 등을 기록하며 우수한 성과를 이어가고 있다. 김태형 SK쉴더스 EQST사업그룹장은 “전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과”라며 “앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다”고 말했다.
위로