찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 공격
    2026-10-06
    검색기록 지우기
  • 마이
    2026-10-06
    검색기록 지우기
  • 위원
    2026-10-06
    검색기록 지우기
  • 찻집
    2026-10-06
    검색기록 지우기
  • 왕신
    2026-10-06
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 3,406 건
  • 과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    과기정통부, 금융권 해킹에 ‘긴급 대응체계’…2만 8000곳 보안점검 권고

    최근 발생한 금융권 해킹과 유사한 사고가 재발하지 않도록 정부가 긴급 대응체계를 가동한다. 과학기술정보통신부는 한국인터넷진흥원(KISA)과 함께 금융권 해킹사고와 유사한 공격의 민간 분야 확산 및 추가 피해를 방지하기 위해 사이버 위협에 대한 대응을 강화하고 있다고 4일 밝혔다. 먼저 금융권에서 발생한 해킹이 추가 피해로 번질 가능성에 대응하기 위해 KISA 인터넷침해대응센터(KISC)의 대응체계를 강화했다. 주요한 기업의 홈페이지에 대한 모니터링을 강화하고 침해사고 대응인력을 보강했으며 비상출동조를 상시 대기시킨다. 또한 보호나라와 사이버위협정보 분석·공유 체계 등을 통해 사이버 위협 정보를 각 기관과 기업에 제공해 자체적으로 보안 조치를 강화하도록 안내했다. 최고정보보호책임자(CISO) 신고기업 약 2만 8000곳을 대상으로는 보안점검 권고 메일을 발송했다. 금융보안원이 확인한 해외 공격자 인터넷주소(IP)에 대해서는 해당 클라우드 사업자에게 관련 위협 정보를 전달해 악성 행위 차단 등을 해 달라고 요청했다. 현재 금융권의 해킹사고에 대해서는 소관 기관인 금융위원회, 금융감독원, 금융보안원을 중심으로 조사와 대응이 이뤄지고 있다. 과기정통부는 금융위원회 등 관계기관과 지속적으로 정보를 공유하고 있으며 전문인력 지원을 요청하면 즉시 현장에 투입할 수 있도록 사전 준비를 마쳤다. 최근 주요 시중은행 등 다수 금융사가 인공지능(AI) 에이전트를 이용한 해킹에 당한 것이 알려지면서 불안이 확산하고 있다. 금융당국과 금융권에 따르면 신한·KB국민·하나·BNK부산은행에서 일부 개인정보가 빠져나간 데 이어 저축은행과 캐피털사, 상호금융까지 전방위로 해킹 위협에 노출됐던 정황이 드러났다. 과기정통부는 민간 정보통신서비스에 대한 사이버 위협 동향을 모니터링하고 피해 확산을 방지하는 데 집중할 계획이다.
  • 수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    수사권 커진 경찰, 첫 대형 해킹 시험대…“해외공조·AI 수사력 키워야”

    경찰이 은행권 해킹 공격에 대해 입건 전 조사(내사)에 착수하면서 수사권이 확대된 경찰의 사이버수사 역량이 첫 시험대에 올랐다. 다만 해외 IP·서버를 통한 우회 공격과 국제공조의 한계 등 ‘국경 밖 수사’가 해킹 사건의 고질적인 난관으로 꼽힌다. 4일 경찰에 따르면 경찰청 국가수사본부 사이버테러대응수사대는 지난 2일 국내 시중은행을 대상으로 한 동시다발적 해킹 공격에 대해 내사에 착수했다. 경찰은 피의자 특정이나 피해 규모 등 범행 실체가 명확해지면 정식 수사로 전환할 방침이다. 정식 수사로 전환되면 개정 형사소송법 시행 이후 경찰이 처음 맡는 대형 사이버범죄 사건이 될 전망이다. 문제는 범인을 특정하는 단계부터 쉽지 않다는 점이다. 전문가들은 해커 추적의 출발점인 IP 확보부터 한계가 있다고 지적한다. VPN이나 제3국 서버 등을 거쳐 공격할 경우 확보한 IP만으로 실제 공격자를 특정하기 어렵기 때문이다. 해외 서버나 사업자의 접속기록이 필요한 경우에도 현지 사업자나 수사기관에 자료를 요청해야 해 수사가 지연될 가능성이 크다. 올해 2월 정식 수사로 전환한 알리익스프레스코리아 해킹 사건도 6개월이 지난 8월까지 해커의 신원을 특정하지 못했다. 황석진 동국대 국제정보보호대학원 교수는 “해외에 IP를 둔 경우가 많고 우회 접속을 하면 실제 피의자를 특정하는 데 한계가 있다”며 “공격자가 여러 단계를 거쳐 흔적을 지우면 최초 공격 지점을 확인하는 것부터 어려워질 수 있다”고 설명했다. 이번 은행권 해킹에 인공지능(AI)이 활용된 것으로 알려지면서 수사기법의 고도화도 과제로 꼽힌다. 황 교수는 “AI를 활용하면서 해킹의 진입장벽도 낮아지고 있다”며 “기존 사이버수사 체계와 전문 인력, 수사기법 역시 AI 시대에 맞게 고도화할 필요가 있다”고 밝혔다. 피의자를 특정해도 해외 체류나 외국 국적 등으로 실제 조사까지 이어지지 못하는 경우도 있다. 지난해 말 쿠팡 개인정보 유출 사건에서는 경찰이 중국에 체류 중인 전직 개발자를 피의자로 특정했지만, 아직 직접 조사를 하지 못한 것으로 알려졌다. 2024년 11월부터 발생한 기초의원 대상 딥페이크 협박 사건도 접속 IP와 메일 계정 등을 확보해 인터폴(국제형사경찰기구) 공조를 요청했지만, 회신이 이뤄지지 않아 수사가 중지됐다. 김도우 경남대 경찰학과 교수는 “사이버범죄는 국경을 넘어 발생하는 만큼 상대국의 법적 절차를 거치면서 국내 수사보다 시간이 오래 걸릴 수밖에 없다”며 “유럽처럼 해외 수사기관·플랫폼과 상시로 정보를 공유하고 공동수사할 수 있는 공조체계를 강화해야 한다”고 강조했다. 개인정보 관련 범죄가 늘어나는 가운데 경찰의 송치 비율은 오히려 하락하고 있다. 개인정보보호법 위반 사건은 2023년 2188건에서 지난해 4225건으로 2배 가까이 늘었고, 올해도 8월까지 3448건이 접수됐다. 반면 송치 비율은 2023년 53.9%에서 지난해 35.6%, 올해 8월까지 31.6%로 떨어졌다.
  • [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    [단독] 온투업도 털렸다…PFCT 302명 개인정보 유출

    은행·저축은행·캐피털 등 금융권 전반으로 개인정보 탈취 시도가 확산하는 가운데, 중신용자를 위한 ‘1.5금융’을 표방하는 온라인투자연계금융업(P2P·온투업)계에서도 해킹 피해가 확인됐다. 4일 금융권에 따르면 국내 1호 등록 온투업체인 피에프씨테크놀로지스(PFCT·옛 피플펀드)에서 지난달 27일 오전 3시 30분쯤 외부의 무단 접근으로 고객 302명의 정보가 유출됐다. 고객별로 유출 항목은 다르지만 이름·주민등록번호·전화번호 등이 포함된 것으로 전해졌다. 다른 금융사와 마찬가지로 인공지능(AI)을 활용한 공격으로 추정된다. 대응이 느슨해질 수 있는 추석 연휴 새벽에 발생했다. PFCT 관계자는 “대출정보는 유출되지 않은 것으로 파악하고 있다”며 “실시간 대응으로 추가 피해를 막았으며 금융감독원에 보고한 뒤 조사 중”이라고 밝혔다. 온투업체는 대형 금융사보다 규모가 작아 보안에 투입할 자금과 인력이 제한적이다. 소규모 핀테크의 보안 취약점을 노린 AI 해킹이 확산할 수 있다는 우려가 나온다. 온투업체는 투자자에게 모은 돈으로 대출을 내주고, 차주가 갚은 원리금을 투자자에게 돌려주는 방식으로 운영된다. 최근 시중은행 대출한파와 빚투(빚내서 투자) 수요 증가 등으로 누적 대출금액도 증가하는 추세다. 온투업 중앙기록관리기관에 따르면 지난 9월 말 기준 46개 업체의 누적 대출액은 22조 8440억원으로 집계됐다.
  • [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    [단독]‘동일 해커’, 중국 AI로 최소 6개 은행 공격…“증권·카드·보험까지 시도”

    KB국민·신한은행 등의 고객 정보 유출로 이어진 연쇄 해킹과 관련해 최소 6개 은행이 중국 인공지능(AI) 침투 플랫폼을 활용한 ‘동일 주체’의 공격을 받은 것으로 추정됐다. 금융당국은 공격이 당국의 취약점 점검 대상에서 빠져 금융사 자율점검에 맡겨진 직원용·업무 지원 시스템의 보안 허점을 노린 것으로 보고 있다. 4일 금융당국에 따르면 지난달 28일부터 이달 3일까지 신한·하나·KB국민·부산·NH농협·우리은행 등 최소 6곳에서 같은 해커의 공격이 확인됐다. 신한은행에서는 약 2만 5000명, KB국민은행에서는 119명, 하나은행에서는 89명의 고객 정보가 유출됐다. 부산은행에서도 외주 개발직원 11명의 개인정보가 노출됐다. NH농협·우리은행은 공격을 막아 정보 유출로 이어지지 않았다. 당국이 동일 주체의 공격으로 보는 근거는 6개 은행에서 공통으로 발견된 중국 AI 해킹 도구의 흔적이다. 앞서 문종현 지니언스 시큐리티센터장은 지난 2일 중국어 기반 AI 자율 침투 테스트 플랫폼 ‘아르텍스(ARTEX)’의 흔적이 발견됐다고 밝혔다. AI 자율 침투는 AI가 시스템의 보안 약점을 찾고, 공격 결과에 따라 다음 침입 방법을 선택하는 방식이다. 당국은 국제 공조 등을 통해 공격 주체를 확인할 예정이다. 공격은 직원들이 영업과 업무 지원에 사용하는 시스템에 집중됐다. 이들 시스템은 인터넷뱅킹 등 핵심 금융거래 시스템과 달리 금융감독원과 과학기술정보통신부의 취약점 점검 대상에서 제외돼 금융사가 자체 점검해 왔다. 핵심 시스템에 점검이 집중된 사이 고객 정보가 담긴 주변 시스템이 유출 통로가 된 셈이다. 제2금융권에서도 예가람·웰컴저축은행과 현대캐피탈의 해킹 피해가 발생했다. 다만 은행권을 공격한 주체와 같은지는 조사 중이다. 예가람저축은행에서는 고객 4만명의 정보가 유출됐다. 현대캐피탈에서는 주택대출 모집인 조회 페이지가 공격받아 모집인 146명의 개인정보가 새어 나갔다. 증권·카드·보험사에도 공격이 시도된 것으로 나타났다. 다만 이들 업권에서 추가 피해는 아직 확인되지 않았다. IBK기업은행·한국수출입은행 등 국책은행에서도 현재까지 공격 흔적이 발견되지 않았다. 금융위원회는 지난 2일 긴급 상황 대응회의를 연 데 이어 이날 오후 2시 ‘침해위협 대응 전 금융권 긴급 점검회의’를 개최한다. 이억원 금융위원장과 이찬진 금융감독원장이 함께 참석해 금융권의 해킹 대응 상황을 점검한다. 금융당국은 자율점검에 맡겨진 시스템의 보안 관리·감독을 보완하는 제도 개선도 논의할 방침이다.
  • “한일 놓쳤다”는 北…김정은의 미사일, 요격 불가능 단정 못 하는 이유 [밀리터리+]

    “한일 놓쳤다”는 北…김정은의 미사일, 요격 불가능 단정 못 하는 이유 [밀리터리+]

    북한이 한국과 일본 군당국의 미사일 추적 실패를 주장하며 “이 타격을 피할 방법은 사실상 없다”고 장담했다. 그러나 추적 회피와 요격 불가능은 별개의 검증 문제다. 공개 사진에서는 탄두와 추진체의 변화 가능성이 드러났지만, 북한이 내세운 성능을 입증할 자료는 부족하다. 조선중앙통신은 4일 김정은 국무위원장이 전날 새벽 동부 지역에서 진행한 중거리 전략미사일 발사 훈련을 참관했다고 보도했다. 북한은 극초음속 전략무기 운용 부대의 숙련도 등을 평가했다며, 미사일이 동해상 1000㎞ 거리의 목표점을 명중했다고 주장했다. 사진에는 김 위원장과 딸 주애, 배우자 리설주가 현장을 지켜보는 모습이 담겼다. 김 위원장은 전략적 공격 수단의 신뢰성과 치명성을 상대에게 반복적으로 인식시켜야 한다며 핵 무력 강화 노선을 재확인했다. 주애 뒤편 모니터에는 하강하다 다시 상승하는 ‘풀업’ 기동을 거쳐 활공하는 형태로 보이는 붉은색 궤적이 나타났다. 다만 북한이 공개한 화면만으로 실제 비행 과정이나 상대의 추적 여부를 확인할 수는 없다. 원뿔형 탄두에 고체연료 추진체…사진 속 변화는 사진 속 미사일은 원뿔형 탄두를 갖췄다. 신종우 한국국방안보포럼(KODEF) 사무총장은 연합뉴스에 북한이 2022년 시험 발사했던 원뿔형 극초음속 미사일로 보인다며, 화염 형상 등을 근거로 고체 연료 1단 추진체를 사용했을 것으로 추정했다. 추진체와 발사대는 ‘화성-16나’형과 같은 것으로 보인다는 설명이다. 기존 원뿔형 탄두에 화성-16나형 고체 연료 추진체를 결합했을 가능성을 제시한 것으로, 정확한 기종과 구성은 확인되지 않았다. 북한은 2022년 1월 원뿔형 탄두를 장착한 미사일을 두 차례 시험 발사하며 탐지와 요격이 어려운 무기라고 주장했다. 고체 연료는 액체 연료보다 발사 준비 시간을 줄일 수 있다. 비행 중 변칙 기동과 함께 상대의 대응 부담을 키울 수 있는 요소다. 신 사무총장은 사거리 3000㎞ 안팎의 중거리급 추진체를 사용한다는 점에서 괌의 탄도미사일 방어체계 돌파를 겨냥한 무기로 평가했다. 이는 추진체를 토대로 한 분석으로, 이번에 북한이 주장한 비행거리 1000㎞와는 구분해야 한다. ‘놓쳤다’는 주장만으로 요격 불가능 입증 못 해 김여정 노동당 총무부장은 3일 한국 합동참모본부의 ‘700㎞ 이상’, 일본 방위성의 ‘약 680㎞’ 분석을 거론하며 탐지 능력에 한계가 드러났다고 주장했다. 파도식 비행 궤도를 적용하면 상대가 첫 도약점 이후 목표를 놓친다는 것이다. 그는 저고도 궤도 변경 능력과 인공지능(AI) 도입, 최소 네 가지 비행 궤도 설정 능력도 내세웠다. 이를 근거로 타격을 피할 방법이 사실상 없다고 위협했다. 로이터통신은 이날 김여정이 추적 실패 주장을 뒷받침할 증거를 제시하지 않았다고 짚었다. 미사일 속도를 알아야 한다고 강조하면서도 실제 속도는 공개하지 않았다고 전했다. 합참은 한미 정보당국이 발사 초기부터 관련 동향을 추적·공유했으며, 정확한 제원을 정밀 분석 중이라고 밝혔다. 북한과 한일 군당국의 비행거리 발표만으로 추적 실패를 단정할 수는 없다. 현재 공개된 자료는 요격 불가능이라는 결론도 뒷받침하지 않는다. AI가 어떤 역할을 했는지도 불분명하다. AFP통신은 김여정이 AI 도입을 언급했지만 구체적인 활용 방식은 설명하지 않았다고 보도했다. AFP가 취재한 홍성표 한국군사문제연구원 선임연구위원은 AI가 표적 정보 처리와 발사 운용을 도울 수 있다고 설명하면서도, 북한의 성능 주장을 사실로 판단하기에는 이르다고 평가했다. 비행 마지막 단계에서 기동하는 미사일을 요격하기 어렵다고 해서 표적을 완벽하게 명중할 수 있는 것은 아니라고 지적했다. 결국 사진에서 드러난 구성 변화와 실제 전투 성능은 나눠 봐야 한다. 이번 공개 자료만으로 북한 미사일을 요격할 수 없다고 단정할 수 없으며, 반대로 확실히 요격할 수 있다고 입증된 것도 아니다.
  • 사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    사이버 해킹 동시다발 터지는데…“KISA 조사 인력, 대형 사고에 중복 투입”

    국내 주요 시중은행과 캐피탈 업체가 인공지능(AI) 활용 해킹으로 추정되는 공격을 받으면서 동시다발 사고에 대응할 수 있는 역량 강화가 필요하다는 지적이 제기됐다. 국회 과학기술정보방송통신위원회 소속 김우영 더불어민주당 의원이 한국인터넷진흥원(KISA)으로부터 제출받은 자료를 보면 침해사고 신고 접수는 2022년 1142건에서 지난해 2383건으로 3년 새 2배 이상 증가했다. 반면 침해사고 원인분석과 재발방지 기술지원 전담 인력은 같은 기간 25명에서 37명으로 늘어나는 데 그쳤다. 전담 인력 1인당 부담은 오히려 더 커진 셈이다. 최근 통신3사, 쿠팡 등 대형 사고에는 상당수 전문 인력이 장기간 투입된 것으로 나타났다. SK텔레콤 침해사고 민관합동조사단에는 KISA 직원 11명, KT에는 18명, LG유플러스에는 6명이 참여했고 쿠팡에도 19명이 투입됐다. 이 중 16명은 두 개 이상 조사단에 중복 참여한 것으로 드러났다. KISA는 해마다 두 자릿수의 인력 확충을 지속적으로 요구했지만 실제 반영 인원은 한 자릿수에 그쳤다. 김우영 의원은 “포렌식과 사고원인 분석 등의 전문 인력이 여러 사고에 반복적으로 중복 투입되지 않도록 적정인력 기준과 안정적인 전문인력 확보방안을 마련해야 할 필요가 있다”고 밝혔다. 이어 “사이버 침해사고가 늘고 있어 한 사건의 조사가 끝나기 전에 또 다른 대형사고가 발생할 가능성까지 대비해야 한다”고 강조했다.
  • 신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    신한·국민 이어 예가람도 뚫렸다…금융권 덮친 ‘AI 해킹’

    시중은행에 이어 2금융권인 저축은행까지 해킹 공격에 노출되면서 금융권 전반에 ‘AI 해킹’ 공포가 급격히 확산하고 있다. 3일 금융권에 따르면 예가람저축은행은 지난달 30일 고객 개인정보가 포함된 서버에 신원 미상의 해커가 접근해 정보가 유출된 정황을 확인했다고 밝혔다. 이번 사고로 유출된 정보는 고객 성명, 생년월일, 연락처 등이며 피해 규모는 약 4만명으로 추정된다. 예가람저축은행 측은 유출 사실을 인지한 즉시 관련 서비스를 중단하고 외부 IP 차단 등 긴급 조치를 취하는 한편, 당국 신고 및 피해 고객 구제를 위한 전담 센터 운영에 나섰다. 이번 사태는 앞서 신한은행, KB국민은행, 하나은행 등 주요 시중은행들이 인공지능(AI)을 활용한 해킹 공격을 받아 대규모 고객 정보가 유출된 초유의 사고에 이어 발생했다. 1금융권에 이어 2금융권까지 해커의 먹잇감이 되면서 AI 기술을 악용한 정교한 해킹 공격이 금융권 보안 체계를 뿌리째 흔들고 있다는 지적이 나온다.
  • 꿩 대신 닭?…폴란드 등 3개국 우크라에 F-16 용 20㎜ 탄약 공급하는 이유 [이슈분석+]

    꿩 대신 닭?…폴란드 등 3개국 우크라에 F-16 용 20㎜ 탄약 공급하는 이유 [이슈분석+]

    우크라이나가 F-16 전투기에 사용할 20㎜ 탄약 확보에 나선 가운데, 유럽 3개국이 지원을 시작한 것으로 알려졌다. 안드리 시비하 우크라이나 외무장관은 1일(현지시간) “스페인, 벨기에, 폴란드 3개국이 우크라이나에 20㎜ 탄약 공급을 시작했다”면서 “조만간 매우 중요한 외교 방문이 있을 예정이다. 이번 방문의 결과로 우크라이나에 수백만 발의 탄약이 지원될 것이라는 결정이 내려질 것이라도 믿는다”고 기대했다. 다만 그는 어떤 외교 방문인지에 대해서는 밝히지 않았다. 앞서 지난달 30일 블룸버그 통신도 우크라이나가 유럽 여러 국가와 탄약 제조업체를 상대로 20㎜ 탄약 수만 발을 구매하기 위해 노력 중이라고 보도한 바 있다. 이처럼 우크라이나가 20㎜ 탄약를 구하기 위해 동분서주하는 것은 F-16을 이용해 러시아의 제트 추진 드론을 격추하기 위해서다. 시비하 장관도 “미사일 방어 시스템은 드론에 지속적으로 대응하기에는 너무 비싸다”면서 “현재로서는 F-16이 가장 효과적인 선택지”라고 밝혔다. 실제로 우크라이나 공군 사령부는 지난달 29일 미국 방산기업 록히드마틴 관계자들과 만난 자리에서 우크라이나 F-16 조종사들이 지금까지 순항 미사일 666발과 각종 무인기(드론) 약 2500대를 포함해 총 3150대 이상 공중 목표물을 요격했다고 주장했다. 이처럼 F-16이 미사일과 드론 요격에 성과를 보이는 이유는 중거리 공대공 미사일 ‘AIM-120 암람’(AMRAAM)과 ‘AIM-9 사이드와인더’(Sidewinder) 단거리 미사일을 탑재했기 때문이다. 그러나 두 미사일은 1발당 가격이 구형과 최신형에 따라 차이가 크지만 우리 돈으로 수억 원에서 수십억 원에 달해 가성비가 떨어진다. 여기에 우크라이나가 보유한 두 미사일의 비축분도 거의 없는 상황이다. 이에 고육지책으로 등장한 것이 바로 F-16에 장착된 20㎜ 6연장 M61A1 벌컨 기관포다. 그러나 기관포를 이용해 공중 목표물을 파괴하는 경우 F-16이 드론에 근접해야 하므로 미사일과는 달리 조종사에게 큰 위험을 줄 수 있다. 또한 드론 한 대를 파괴하는 데 약 150발이 들어 현재 러시아의 공격 강도를 고려하면 하루 약 1만발이 필요할 것으로 보고 있다. 다만 20㎜ 탄약은 우크라이나가 간절히 원하는 패트리엇 방공 미사일과는 달리 가격이 싸고 전 세계 많은 나라와 방산 기업들이 상당량 비축하고 있어 공급이 훨씬 쉬울 전망이다.
  • 호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    호주 이어 캐나다 정부 사이트까지…AI 에이전트 ‘통제’ 비상

    인공지능(AI) 안전성 논란이 계속 되는 가운데 AI 에이전트가 인간이 부여한 업무 범위를 넘어 외부 웹사이트의 보안 경계를 넘나드는 사례가 잇따르고 있다. 호주에 이어 캐나다에서도 AI 에이전트가 정부 사이트를 상대로 해킹을 시도한 정황이 드러났다. 같은 시기 오픈AI는 자사 AI 에이전트의 ‘통제 이탈’ 활동과 관련해 100곳이 넘는 기관에 통보했다고 밝혔다. AI 에이전트의 자율적 행동을 어디까지 통제할 수 있을지를 둘러싼 우려가 커지고 있다. 미국 AI 연구기관 트랜슬루스는 지난달 30일 “캐나다 국립도서관·기록보관소 웹사이트에서 AI 에이전트의 공격 시도가 발견됐다”고 밝혔다. 트랜스루스는 분석 결과, 캐나다 국립도서관 기록보관소 소장 자료 검색 서비스에 모두 899건의 요청이 쇄도했고 13건은 초보적인 형태의 해킹 시도였다고 전했다. 트랜슬루스는 공격이 실패한 것으로 판단했다. 캐나다 사이버보안센터도 관련 의심 활동을 인지하고 있지만 현재까지 정부 시스템이 침해됐다는 징후는 없다고 밝혔다. 이번 공격이 오픈AI의 AI 에이전트에 의해 이뤄졌는지는 확인되지 않았다. 트랜슬루스는 해당 활동이 과거 오픈AI에 귀속한 에이전트 활동과 유사한 전술을 보였다고 분석하면서도 오픈AI가 했다고 확정할 수는 없다고 선을 그었다. 오픈AI 역시 캐나다 정부 웹사이트에서 자사 모델이 공개 정보에 접근하려 했다는 보고를 인지하고 조사 중이라고 밝혔다. 앞서 호주에서도 AI 에이전트가 정부 사이트를 해킹한 사례가 알려져 논란이 됐다. 호주 정부는 지난 6월 오픈AI 에이전트가 정부 보건 데이터 포털을 침투해 파일에 무단 접근했다고 발표했다. AI 에이전트가 정부 웹사이트를 해킹한 최초 공식 사례다. 이에 오픈AI는 이튿날 호주 정부에 공식 사과했다. 한편 오픈AI는 별도로 자사 모델의 과거 활동을 조사한 결과를 공개했다. 1일(현지시간) 미국 워싱턴포스트에 따르면 오픈AI는 최근 100개가 넘는 기관에 AI 설계자·사용자 통제에서 벗어난 에이전트 활동과 관련한 정보를 전달했다고 밝혔다. 조사 대상 활동에는 AI 에이전트가 웹사이트에 예상하지 못한 명령을 실행하도록 유도하거나, 웹사이트를 일종의 게시판처럼 이용하거나, 일부 보안 검사를 우회하려 한 사례 등이 포함됐다. 다만 오픈AI는 기관에 대한 통보가 곧 시스템 침해나 개인정보 접근을 의미하는 것은 아니라고 설명했다. 오픈AI는 현재 약 50페타바이트(PB)에 달하는 과거 모델 활동 기록을 뒤지며 추가 사례를 조사하고 있다. 지난 7월 공개된 허깅페이스 침입 사건 이후 모델의 과거 활동을 광범위하게 재검토하고 있는 것이다. 오픈AI는 현재까지 허깅페이스 사건과 비슷한 규모나 심각성을 가진 추가적인 제3자 시스템 침해는 확인하지 못했다고 밝혔다.
  • [이혜정의 글로벌 퍼스펙티브] 美 우선주의, 中 다자주의 사이 한국

    [이혜정의 글로벌 퍼스펙티브] 美 우선주의, 中 다자주의 사이 한국

    도널드 트럼프 미국 대통령은 지난달 유엔 총회 연설에서 이란 침공과 베네수엘라 대통령 납치, 쿠바 봉쇄 및 가자 평화협정을 국제 평화에 대한 기여로 정당화했다. 인공지능(AI) 규제 요구는 기후변화 대응과 같은 ‘사기’로 일축했고, 유엔 예산 삭감을 개혁으로 내세우며 국제형사재판소 등은 주권을 침해하는 ‘불량’ 국제기구로 맹비난했다. 트럼프의 미국이 유엔의 국제적 리더십을 폐기하는 미 우선주의를 시행하고 있다면 러시아와 영국은 우크라이나 전쟁을 축으로 진영 대결을 시도한다. 세르게이 라브로프 러시아 외무장관은 미국의 행보 및 이스라엘의 가자 학살을 ‘서구 소수’ 제국주의 지배의 역사적 맥락에 위치시키며 비판했다. 또 글로벌 사우스와 이스트의 부상과 연대에 따른 다극화 국제질서의 도래를 주장하며 자국의 우크라이나 침공은 미국의 유럽 안보 질서 파괴와 우크라이나 ‘나치 정권’의 친러시아 지역 인권 탄압에 대한 대응으로 정당화했다. 아울러 제2차 세계대전의 전범국 독일과 일본이 군비 증강에 나선 점을 비판하면서 이들의 안보리 상임이사국 진입에 반대하고 중국의 AI 관련 국제기구 창설 제안을 지지했다. 앤디 버넘 영국 총리는 러시아를 우크라이나 침공으로 유럽 안보와 국제법, 국제질서를 파괴하고 특히 정보(인지)전과 사이버 공격 등으로 영국 선거에 개입하는 위협 세력으로 규정한다. 이러한 강력한 반러시아 기조는 국내적으로 정보전 대응 강화, 국제적으로 러시아에 침공 비용을 강제하자는 호소 및 그 주도적 역할에 대한 천명으로 이어졌다. 프랑스와 중국은 보편적인 차원에서 지구적 문제에 대한 다자주의적 해법을 주장했다. 에마뉘엘 마크롱 프랑스 대통령은 국제사회가 문명과 야만의 갈림길에 서 있다고 진단하며 이란과 우크라이나 전쟁 등 전반에서 힘이 정의가 되는 ‘숙명주의’에 굴복해서는 안 된다고 역설했다. 전쟁과 주권 등에 대한 서구의 ‘이중 기준’을 비판하는 동시에 지구적 문제의 해결을 위해 글로벌 노스·사우스의 분열된 국제사회관 역시 거부했다. 한정 중국 국가부주석 역시 2차대전 이후 유엔과 국제법 중심의 전후 질서를 기준으로 우크라이나와 이란, 가자, 쿠바 문제 등의 해결을 촉구하면서 냉전적 인식과 진영 대결을 거부하고 문명 간 대화 및 다자주의를 국제질서의 원칙으로 제시했다. 양국 간 차이도 존재한다. 중국은 세계무역기구 중심의 규칙 기반 무역 질서를 강조하고, 프랑스는 미중이 AI 관련 기술과 규범을 독점하는 것에 문제를 제기한다. 미국이 국제질서 파괴의 주범으로 영국과 프랑스와 불화하고, 중국은 러시아의 반서구 진영 건설을 거부하고 다자주의와 경제적 세계화를 주창하며 AI 기술 발전을 주도하는 세상인 것이다. 미국과의 동맹을 대외정책 전반의 최우선 기조로, 그리고 ‘서구’를 발전 모델이자 규범의 기준으로 설정하고 중국은 부차적인 전략적 고려 대상으로만 간주하는 외교로 과연 한국의 생존과 발전, 규범적 위상을 담보할 수 있을까. 이혜정 중앙대 정치국제학과 교수
  • 한국 드론은 추락했는데…“제트 드론 잡는 제트킬러” 자랑한 우크라 비결 [밀리터리+]

    한국 드론은 추락했는데…“제트 드론 잡는 제트킬러” 자랑한 우크라 비결 [밀리터리+]

    러시아가 제트 추진 드론 게란-4·게란-5를 우크라이나 전역에 대량 투입하는 가운데, 이에 대응하는 우크라이나의 ‘제트 킬러’ 요격기의 활약상이 공개됐다. 우크라이나 군사 전문 매체 디펜스 익스프레스는 30일(현지시간) “우크라이나군 요원들이 P1-SUN ‘제트킬러’ 요격기를 사용해 러시아의 게란-5 제트 추진 드론을 격추하는 데 성공했다”고 보도했다. 우크라이나군이 공개한 영상을 보면 컴컴한 하늘을 빠르게 날고 있는 러시아군의 드론을 우크라이나군 드론이 빠르게 쫓아가 충돌한다. 우크라이나 드론 제조 업체 스카이폴이 개발한 저비용 요격 드론인 P1-SUN의 기존 버전은 최고 속도가 시속 310㎞였지만, 러시아가 제트 드론을 본격적으로 전장에 투입하면서 P1-SUN의 성능개량도 시작됐다. 스카이폴은 지난 7월 영국 판버러 국제 에어쇼에서 P1-SUN 제트킬러를 최초로 공개했다. 업그레이드된 해당 모델은 기존형보다 속도를 크게 높여 최고 시속 370㎞로 비행할 수 있으며, 최대 작전 거리는 약 30㎞, 최대 운용 고도는 9000m에 달한다. 스카이폴은 “P1-SUN을 제트킬러로 성능개량하는 데 약 3개월이 소요됐다”며 “이미 전장에서 시험을 거쳐 러시아의 제트 추진 드론 10여 대 이상을 격추했다”고 설명했다. ‘제트 드론 잡는 제트킬러’로 불리는 P1-SUN의 가장 큰 장점은 가격과 생산성이다. 저렴한 드론을 값비싼 미사일로 막아야 하는 ‘비대칭 전력’의 효과는 우크라이나 전쟁과 이란 전쟁에서 이미 입증됐다. 우크라이나 역시 러시아의 저렴한 샤헤드 계열 드론을 막기 위해 값비싼 미사일을 소진하면서 고심을 겪어 왔다. 스카이폴은 P1-SUN을 대량 생산할 수 있는 생산 라인을 갖추고 있으며 기본형의 가격을 약 1000달러(한화 약 137만원) 수준으로 제시하고 있다. 다만 지난 8월부터 양산을 시작한 제트킬러 버전의 가격은 공개되지 않았다. 더불어 성능개량한 P1-SUN 제트킬러는 자체 원격 조종 시스템이 장착돼 요격기를 원격으로 통제할 수 있다는 장점도 있다. 디펜스 익스프레스는 “이번 영상은 제트 킬러는 단순한 전시용 시제품을 넘어 실제 전장에서 제트 추진 공격 드론을 대상으로 운용되고 있다는 것을 입증하는 사례”라고 평가했다. 한국, 튀르키예 방산기업에 SOS우크라이나 전쟁과 이란 전쟁은 현대전의 양상을 드론전으로 뒤바꿨다는 평가를 받는다. 이에 각국은 기존의 재래식 무기와 더불어 드론 전력을 함께 키우지 않으면 안 되는 상황에 놓였다. 드론전의 획을 그은 우크라이나와 러시아가 기존의 드론을 뛰어넘어 제트 드론의 ‘경지’에 오른 상황에서, 한국은 드론 전력 강화를 위해 튀르키예 방산기업과의 협력을 준비하고 있다. 튀르키예항공우주산업(TAI)은 최근 한국 방위사업청으로부터 자회사 TEI의 드론용 터보디젤 항공엔진 PD170을 구매할 수 있느냐는 문의를 받은 것으로 확인됐다. 방사청이 관심을 보인 PD170 엔진은 TAI가 생산하는 앙카·악숭구르, 또 다른 튀르키예 방산기업인 바이락타르의 TB2·TB3 등 중고도 장기 체공(MALE) 고정익 드론에 탑재된다. TAI 관계자는 “악숭구르 드론이 해당 엔진을 달고 45시간 체공 시간을 기록했고 4만2000피트 고도에 도달했다”며 “40년간의 노하우가 축적된 이 엔진은 실전 비행 성과를 통해 성능이 입증됐다”고 강조했다. 방산 강국으로 도약 중인 한국이 튀르키예산 드론 엔진 도입을 추진하는 것은 이 분야 기술력이 상대적으로 뒤처졌다는 평가와 무관하지 않다는 평가가 나온다. K-방산은 다연장로켓 ‘천무’의 크로아티아 수출, K2 전차의 첫 북대서양조약기구(NATO·나토) 품질보증시스템 인증 획득, 요격미사일 ‘천궁-Ⅱ’에 대한 중동 각국의 수요 증가 등 가시적인 성과를 내고 있지만, 드론 부문에서는 최근 실패 사례가 잇따른 것이 사실이다. 제트 드론 대신 ‘드론 잡는 레이저’ 가진 한국다만 한국은 ‘제트킬러’와 마찬가지로 드론을 요격하는 고출력 레이저 무기를 실제로 개발하고 전력화 단계에 들어서 있다. 한화시스템이 개발한 레이저 대공무기 천광(블록-Ⅰ)은 약 20kW로 알려졌으며 주로 소형 드론과 멀티콥터를 레이저로 직접 태워 격추하는 하드킬 무기다. 레이저 1회 발사당 비용이 회당 약 2000원에 불과해 비대칭 전력에도 적합하다는 평가가 나온다. 방위사업청은 30kW급 출력 향상과 소형·경량화 등 성능을 개량한 블록-Ⅱ 체계 개발 사업도 추진해 갈 예정이라고 밝혔다. 이와 별개로 한화시스템은 최근 50kW급 장갑차형 레이저 무기 시제품 개발을 완료했다. 이 체계는 8륜 장갑차에 레이저 무기를 탑재해 전방 기동부대를 보호하는 형태로 활용될 예정이다. 기존 천광(블록-Ⅰ)이 소형 드론을 대상으로 하는 지상형 레이저 대공무기라면, 50kW급 장갑차형은 레이저 출력을 높이는 동시에 장갑차에 탑재해 전방에서 이동하면서 드론 위협에 대응할 수 있도록 개발되는 후속형이다.
  • 미사일 달라던 우크라 이번엔 ‘20㎜ 탄약’ 수만 발 확보하려는 이유 [이슈분석+]

    미사일 달라던 우크라 이번엔 ‘20㎜ 탄약’ 수만 발 확보하려는 이유 [이슈분석+]

    우크라이나가 F-16 전투기에 사용할 20㎜ 탄약을 확보하기 위해 동분서주하는 것으로 알려졌다. 블룸버그 통신은 지난 30일(현지시간) 우크라이나가 유럽 여러 국가와 탄약 제조업체를 상대로 20㎜ 탄약 수만 발을 구매하기 위해 노력 중이라고 보도했다. 우크라이나가 수만 발의 20㎜ 탄약을 원하는 이유는 F-16을 이용해 러시아의 제트 추진 드론을 격추하기 위해서다. F-16은 보통 중거리 공대공 미사일 ‘AIM-120 암람’(AMRAAM)과 ‘AIM-9 사이드와인더’(Sidewinder) 단거리 미사일을 사용한다. 이를 통해 우크라이나 공군은 러시아의 순항 미사일과 드론을 격추하고 있으나 문제는 가성비와 비축량이다. 두 미사일은 미군을 비롯한 서방 공군의 핵심 공대공 미사일로, 1발당 가격은 구형과 최신형에 따라 차이가 크지만 우리 돈으로 수억 원에서 수십억 원에 달한다. 서방 동맹국들은 우크라이나에 이 미사일을 제공했으나 지금은 비축분이 거의 없는 상황이다. 이에 우크라이나 공군은 미사일 대신 F-16에 장착된 20㎜ 6연장 M61A1 벌컨 기관포를 사용해 공중 목표물을 파괴하고 있다. 다만 기관포를 이용해 공중 목표물을 파괴하는 경우 F-16이 드론에 근접해야 하므로 미사일과는 달리 조종사에게 큰 위험을 줄 수 있다. 보도에 따르면 우크라이나는 드론 한 대를 파괴하는 데 약 150발이 들어 현재 러시아의 공격 강도를 고려하면 하루 약 1만발이 필요할 것으로 보고 있다. 특히 볼로디미르 젤렌스키 우크라이나 대통령이 간절히 원하고 있는 패트리엇 방공 미사일과는 달리 20㎜ 탄약은 가격이 싸고 전 세계 많은 나라와 방산 기업들이 상당량 비축하고 있어 공급이 훨씬 쉬울 전망이다. 한편 젤렌스키 대통령은 개전 이후 줄기차게 러시아에 맞서 실질적 군사 진전을 이루려면 공군력 강화를 위해 F-16이 꼭 필요하다고 주장해 왔다. 실제로 네덜란드와 덴마크가 우크라이나에 F-16을 제공했으나 보안상 이유로 정확한 대수는 공개되지 않았다. 또한 벨기에도 연말까지 F-16 3대를 인도할 예정이다.
  • 원전 18기 맞먹는 에너지 신대륙
영광, 기본소득·첨단산업 ‘대전환’

    원전 18기 맞먹는 에너지 신대륙 영광, 기본소득·첨단산업 ‘대전환’

    원전·풍력·태양광 전력 기반 확보RE100 산단·청정수소 특화 사업반도체 클러스터 배후 거점 육성80㎿ 에너지저장장치 구축 확정군민 개개인 삶에 ‘결실’ 직접 환원햇빛소득마을·주민참여 사업 확대단편성 아닌 지속가능 복지 체계로전남광주 영광군이 원자력, 해상풍력, 태양광을 합쳐 18GW 규모의 압도적인 에너지 기반 시설을 발판 삼아 대한민국 대표 ‘에너지 기본소득 도시’와 ‘차세대 첨단산업 거점’으로 탈바꿈하겠다는 구상을 내놓았다. 이와 함께 장세일 군수는 민선 9기 군정의 중심을 에너지를 비롯해 ‘민생, 미래 성장’으로 설정하고 이를 구체화할 6대 군정 방침을 제시했다. 30일 영광군에 따르면 군은 약 18GW(원자력발전소 18기 발전 용량)에 달하는 독보적 에너지 인프라를 무기로 대한민국 산업 지형과 지방자치 패러다임을 바꾸는 역발상 대실험에 나섰다. 전력 공급이라는 국가적 기지의 소극적 역할을 뛰어넘어 무탄소 에너지 생산에서 창출되는 부가가치를 군민의 기본소득과 직결시키고 글로벌 첨단 반도체 클러스터의 핵심 배후 거점으로 도약하겠다는 대담한 구상이다. 군은 민생경제 회복의 기틀을 다진 그동안의 성과를 발판 삼아 향후 4년을 좌우할 핵심 비전으로 ‘에너지 기본소득’과 ‘산업·복지 연계형 미래 도시’ 구축을 선언했다. 군은 이미 원자력발전 6GW, 해상풍력 11GW, 태양광 1.2GW 등 균형 잡힌 무탄소 전력 생산 기반을 확보하고 있다. 군은 이 천혜의 전력 자원을 마중물 삼아 RE100(재생 에너지 100% 사용) 국가산업단지 조성, 청정수소 특화 산업, 반도체 클러스터 배후도시 육성이라는 3대 차세대 성장축을 본격적으로 가동한다는 방침이다. 글로벌 첨단 산업계의 화두는 단연 ‘무탄소 전력(CF100)’과 ‘재생에너지 100%(RE100)’ 달성이다. 전력 소비가 막대한 반도체 및 인공지능(AI) 데이터센터 유치전에서 전력 공급망 확보가 지방자치단체의 사멸을 가르는 핵심 변수로 부상한 가운데 영광군이 지닌 18GW 전력 기반은 단연 독보적이다. 특히 광주 군 공항 이전 부지 일대에 들어설 반도체 클러스터와의 광역 연계 전략이 국가 산업계의 이목을 집중시키고 있다. 영광군은 원전의 안정적인 전력 공급과 해상풍력·태양광의 청정 재생에너지가 결합한 18GW 전력망을 앞세워 글로벌 RE100 이행이 시급한 반도체 소재·부품·장비(소부장) 기업과 초거대 데이터센터를 공격적으로 유치하겠다는 구상을 내놓았다. 기업 간 전력직접거래(PPA) 제도를 적극 활용해 기업들의 송배전 부담과 탄소 배출 규제 위험성을 획기적으로 낮춰주겠다는 포석이다. 광주의 반도체 생산 팹(Fab)과 영광의 친환경 에너지·소부장 생산 기반을 하나로 묶는 광역 산업생태계가 구축될 경우 영광은 단순히 기업을 기다리는 수동적 행정에서 벗어나 서부권 차세대 첨단산업을 주도하는 배후 거점으로 거듭나게 된다. 무탄소 에너지 신대륙 구상은 RE100 국가산단과 청정수소 생태계 조성을 통해 가시화되고 있다. 군은 오는 2040년까지 완성을 목표로 추진하는 RE100 산단 조성에 속도를 내는 한편, 최근 80㎿ 규모의 대형 에너지저장장치(ESS) 구축 사업을 확정 지으며 서남권 친환경 산업 거점 유치전에 청신호를 켰다. 해상풍력과 태양광 등 간헐성을 지닌 재생에너지의 단점을 80㎿급 ESS 인프라로 보완함으로써 기업에 끊김이 없고 안정적인 무탄소 전력을 공급하는 체계를 갖추게 된 것이다. 여기에 풍부한 전력을 바탕으로 한 청정수소 생산 및 특화단지 조성 사업까지 연계되어 탄소중립 시대를 선도할 미래 에너지 밸류체인이 영광 땅 위에 완성되고 있다. 군이 추진하는 에너지 대전환의 가장 큰 특징은 산업적 성과가 대기업의 전유물로 끝나지 않고 군민 개개인의 삶에 직접 혜택을 준다는 점이다. 군은 ‘햇빛소득마을’ 사업과 주민 참여형 해상풍력·태양광 발전사업을 영광 전역으로 대폭 확대하기로 했다. 발전 사업 추진 과정에서 발생하는 이익의 일정 비율을 지역 주민들에게 정기적인 ‘에너지 기본소득’ 형태로 환원하는 혁신적인 복지·산업 통합 모델이다. 발전 수익이 지역 주민의 주머니로 들어와 지역 상권에서 소비되고 이 온기가 다시 일자리 창출과 민생 복지 재충전으로 이어지는 자립형 선순환 모델은 기존의 단편적 시혜성 현금 지원과는 차원이 다른 지속 가능한 복지 체계를 보여준다. 군은 이러한 거대 프로젝트들을 일관성 있게 가동하기 위해 민선 9기 6대 군정 방침을 확정했다. ​‘도약하는 산업 경제’, ‘빈틈없는 돌봄 복지’, ‘꿈을 여는 미래 교육’, ‘살맛 나는 농산어촌’, ‘품격 있는 문화관광’, ‘신뢰받는 혁신 행정’의 6대 군정 방침을 통해 미래 비전을 체계적이고 일관성 있게 추진할 계획이다. ​앞으로 추진해 나갈 초대형 사업을 뒷받침하기 위해 행정조직도 대수술했다. 기존 실·과 체제를 자치행정국, 관광체육복지국, 에너지경제산업국, 안전건설국 등 4개국 체제로 전면 개편하고 홍보소통담당관, 미래산업추진단, 통합돌봄과, 공공의료과를 신설했다. 권한 하부 이양과 책임 강화를 통해 현장 중심의 속도감 있는 국장 책임제를 정착시키겠다는 취지다.
  • 트럼프, AI 리더 불러모아 ‘규제’ 선 긋고 ‘자율’ 강조

    트럼프, AI 리더 불러모아 ‘규제’ 선 긋고 ‘자율’ 강조

    정부, 새 규제 입법 가능성 일축업계와 맺은 슈퍼지능 협약 공개‘AI 차르’ 후보로 클레이턴 거론 인공지능(AI) 규제를 둘러싼 논란이 커지는 가운데 도널드 트럼프 미국 대통령이 정부 규제가 아닌 빅테크 기업이 스스로 안전장치를 마련해 감시하는 ‘자율 통제’ 방식을 택했다. 트럼프 대통령은 29일(현지시간) 백악관에서 주요 AI 기업 최고경영자(CEO) 20명과 오찬을 한 뒤 취재진에게 “컴퓨팅 시스템이 극도로 복잡한 만큼 엄청난 수준의 자율규제가 있어야 한다”고 밝혔다. 이어 “법무부와 연방수사국(FBI)를 통해 규제가 자동으로 이뤄지고 있지만, 자율 규제는 매우 중요하다고”도 했다. 블룸버그통신 등 외신은 트럼프 대통령이 연방정부 차원의 새 규제 입법을 사실상 일축했다고 전했다. 트럼프 대통령은 오찬 직후 트루스소셜에 ‘프런티어 책임에 관한 공동 약속’이라는 부제가 붙은 ‘백악관 슈퍼지능(SI) 협약’ 문서를 공개했다. 협약에는 트럼프 대통령을 비롯해 구글의 순다르 피차이, 앤트로픽의 다리오 아모데이, 메타의 마크 저커버그, 오픈AI의 그레그 브록먼, xAI의 일론 머스크, 엔비디아의 젠슨 황 등 주요 AI 기업 CEO들이 서명했다. 협약에 따라 참여 기업들은 AI 모델 훈련·배포 과정에서 발생할 수 있는 사이버 공격과 생화학 위협을 감시하는 내부 통제망을 구축해야 한다. 별도 모니터링 팀이 안전장치 작동 여부를 상시 점검하고, 독립된 외부 감사기관이 자율 통제 현황을 검증해 이사회 내 독립위원회에 보고한다. 트럼프 대통령은 협약이 법적 강제력은 없지만 “도덕적으로 구속력이 있다”고 평가했다. AI 산업을 감독할 10명 안팎의 위원회 창설 계획도 언급했다. 액시오스는 제이 클레이턴 국가정보국(DNI) 국장을 ‘AI 차르’ 후보로 거론하며 트럼프 대통령이 두터운 신임을 보였다고 보도했다. 정보기관 수장이 AI 정책을 이끌면 미중 AI 패권 경쟁과 사이버 안보가 핵심 국정 과제로 다뤄질 전망이다. 한편, 트럼프 대통령은 이날 연방정부가 공문서에 ‘인공지능’ 대신 ‘슈퍼지능(SI)’이라는 용어를 쓰도록 하는 행정명령에도 서명했다.
  • KF-21에 극초음속 미사일까지?…이 대통령이 속도 주문한 ‘하이코어’ 어디까지 왔나 [밀리터리+]

    KF-21에 극초음속 미사일까지?…이 대통령이 속도 주문한 ‘하이코어’ 어디까지 왔나 [밀리터리+]

    국산 전투기 KF-21이 극초음속 미사일까지 싣고 날 수 있을까. 미국이 공중발사 극초음속 순항미사일을 개발하고 북한도 극초음속 무기를 과시하는 가운데 이재명 대통령이 관련 기술 개발에 속도를 주문했다. 한국형 극초음속 비행체 ‘하이코어’(HyCore)는 시험비행에서 마하 6을 달성했다. 관건은 이 성과를 실제 전투기가 운용할 무기로 발전시키는 것이다. 이 대통령은 지난 29일 국무회의에서 “자주국방의 핵심 열쇠인 핵잠수함 건조와 극초음속 미사일 등 미사일 기술의 첨단화에 속도를 내야 한다”고 말했다. KF-21의 공군 인도에도 의미를 부여하며 첨단 무기체계 개발과 전력화를 강조했다. 다만 대통령이 하이코어의 KF-21 탑재 일정이나 양산 계획을 발표한 것은 아니다. 극초음속 기술 확보와 이를 활용한 무기 개발, 전투기 탑재는 각각 확인해야 할 단계다. 국제적인 개발 경쟁도 최고속도만으로 승부를 가리지는 않는다. 빠르게 날면서 추진기관을 안정적으로 작동시키고, 비행체를 보호하며 목표까지 도달하는 능력을 함께 확보해야 한다. 미국도 도전하는 극초음속 순항무기…한국은 마하 6 하이코어 개발에 참여한 현대로템은 지난해 공식 발표에서 이중램제트 엔진을 탑재한 하이코어가 시험비행 중 개발 목표인 마하 5를 넘어 마하 6을 달성했다고 밝혔다. 음속의 6배에 해당하는 속도다. 하이코어와 비교할 해외 개발 사례는 미국의 공기흡입식 극초음속 무기다. 미 공군은 극초음속 공격 순항미사일 ‘HACM’을 항공기에서 발사하는 스크램제트 추진 무기로 설명한다. 적의 위협에 노출되는 지역에서 거리를 두고 고가치 표적을 공격하도록 개발하는 체계다. 미 국방부의 2026회계연도 예산 자료는 HACM을 시제품 개발 단계로 분류했다. 미 국방고등연구계획국(DARPA)은 앞서 ‘HAWC’ 사업으로 공기흡입식 극초음속 비행을 시험했다. 2023년 마지막 비행시험을 발표한 뒤에도 후속 사업인 ‘MOHAWC’를 통해 스크램제트의 작동 범위를 넓히고 관련 기술을 성숙시키겠다고 밝혔다. 시험비행 성공 이후에도 후속 검증을 이어가는 것이다. 기술적 난도도 높다. 미 의회예산국(CBO)은 극초음속 순항미사일의 과제로 비행 중 달라지는 온도와 압력, 공기 밀도 속에서 엔진이 공기와 연료를 적절히 섞어 연소를 유지하도록 만드는 문제를 꼽았다. 이런 점에서 하이코어의 마하 6 달성은 중요한 시험 성과지만, 완성형 미사일의 성능표와는 구분해야 한다. 현대로템의 공개 발표만으로 실전 유효 사거리와 명중 정확도, 반복 운용 신뢰성까지 입증했다고 볼 수는 없다. 회사는 이달에도 국방과학연구소(ADD) 등의 극초음속 엔진 기술 개발 과제를 수행하고 있다고 밝혔다. 북한 활공체와 다른 방식…KF-21에 달려면 ‘극초음속’이라는 이름이 같다고 모두 같은 방식으로 날지는 않는다. 미 의회조사국(CRS)은 로켓으로 가속한 뒤 활공체가 비행하는 방식과, 공기를 흡입하는 고속 엔진을 이용하는 순항미사일 방식을 구분한다. 북한이 최근 공개한 시험을 둘러싼 보도는 활공체형 무기에 주목했다. 로이터통신은 북한이 지난 20일 시험한 뒤 공개한 사진 속 화면에 ‘화성포-11마-1 비행궤도’라는 문구가 나타났으며, 극초음속 활공체를 장착한 미사일의 개량형일 가능성이 제기된다고 전했다. 북한의 발표와 사진만으로 세부 성능을 확정할 수는 없다. 이중램제트 추진 기술을 시험하는 하이코어는 이러한 활공체형 무기와 개발 방식이 다르다. 남북이 발표한 속도 숫자만 나란히 놓고 어느 쪽이 앞섰다고 판단하기 어려운 이유다. KF-21과 국산 항공무장을 연결할 산업계 협력은 구체화하고 있다. 현대로템과 한국항공우주산업(KAI)은 지난 8월 항공무장 사업협력 업무협약을 맺었다. 협력 범위에는 KF-21 등 항공기와 장거리 공대공 미사일을 포함한 무장 간 개발·체계통합, 항공기와 무장을 묶은 수출 모델 발굴이 들어갔다. 다만 이 협약은 하이코어의 KF-21 탑재를 확정한 계약이 아니다. 발표에서 구체적으로 앞세운 무장은 장거리 공대공 미사일이었다. 하이코어 기술을 전투기용 무장으로 발전시키려면 기체에 맞는 크기와 무게, 장착 방식을 검토해야 한다. 비행 중 안전하게 분리해 정상 작동하는지 확인하고, 전투기의 표적 정보와 발사 명령을 받아 임무를 수행하도록 통합하는 과정도 필요하다. 한국이 확보한 것은 극초음속 시험비행 성과와 항공무장 협력 기반이다. 앞으로 확인할 이정표는 반복 시험 결과, 구체적인 무기체계 개발 계획, 실제 플랫폼과의 통합이다. 마하 6으로 날아간 비행체가 KF-21의 무장이 되려면 이 단계들을 거쳐야 한다.
  • “AI 아니라고? 세상에, 너무 예뻐” 2초 영상에 난리 났다…단숨에 ‘벼락스타’ 된 여대생 [월드픽]

    “AI 아니라고? 세상에, 너무 예뻐” 2초 영상에 난리 났다…단숨에 ‘벼락스타’ 된 여대생 [월드픽]

    미국 플로리다 대학교에 재학 중인 학생이 미식축구 중계 카메라에 포착된 뒤 하루아침에 유명세를 얻어 화제다. 사연의 주인공은 플로리다대 1학년에 재학 중인 페이튼 블롬퀴스트다. 뉴욕포스트에 따르면 그는 지난 26일 게인즈빌에서 열린 플로리다 게이터스와 미시시피대의 경기를 관람하기 위해 경기장을 찾았다가 ESPN 중계 카메라에 포착됐다. 당시 카메라가 관중을 보여주기 위해 화면을 ‘줌아웃’하는 동안, 블롬퀴스트가 미소를 짓고 춤을 추며 시계를 확인하는 모습이 영상에 그대로 담겼다. 해당 영상은 온라인에서 크게 화제가 됐고, 뉴욕포스트는 “하루아침에 벼락스타가 된 대학생”이라는 제목으로 사연을 다뤘다. 블롬퀴스트는 자신의 인스타그램에 해당 장면의 사진을 올리며 “워크 더 컷(Work the Cut)”이라는 캡션을 달았다. 이는 존 섬롤 플로리다 게이터스 감독이 이번 시즌 도입한 팀 구호로, 권투 선수가 상대의 취약점을 집중 공격하듯 끈질기게 몰아붙이라는 의미다. 매체는 카메라맨이 자신의 노출 있는 옷차림을 끈질기게 촬영한 것을 재치 있게 가리킨 것으로 보인다고 설명했다. 그녀의 남다른 스펙도 함께 화제가 됐다. 매체에 따르면 블롬퀴스트는 올랜도 북쪽의 레이크 메리 고등학교를 차석으로 졸업한 뒤 플로리다 대학교의 의예과 과정을 밟고 있다. 블롬퀴스트는 갑작스럽게 쏟아진 관심을 피하지 않고 자신의 경기 사진과 중계 화면을 소셜미디어(SNS)에 공유하며 즐기고 있다. 현재 그의 SNS 계정은 폭발적으로 성장해 인스타그램 팔로워는 30일 기준 5만여명, 틱톡 팔로워는 3만 3000명을 돌파했다.
  • 오매불망 기다렸다…젤렌스키 “벨기에, F-16 전투기 3대 연말 제공” [핫이슈]

    오매불망 기다렸다…젤렌스키 “벨기에, F-16 전투기 3대 연말 제공” [핫이슈]

    우크라이나가 오매불망 기다리던 F-16 전투기를 벨기에로부터 제공받을 것으로 알려졌다. 볼로디미르 젤렌스키 우크라이나 대통령은 29일(현지 시간) “벨기에가 연말까지 우크라이나에 F-16 3대를 인도할 것”이라면서 “러시아의 잔혹한 민간인 공격에 대응해 우크라이나를 지원하기 위한 단호한 조처를 한 벨기에 정부에 감사를 표한다”고 밝혔다. 이어 “우크라이나는 이미 벨기에와 스페인을 포함한 다른 국가들로부터 F-16 탄약을 긴급히 공급받았다”고 덧붙였다. 앞서 젤렌스키 대통령은 개전 이후 줄기차게 러시아에 맞서 실질적 군사 진전을 이루려면 공군력 강화를 위해 F-16이 꼭 필요하다고 주장해 왔다. 실제로 네덜란드와 덴마크가 우크라이나에 F-16을 제공했으나 보안상 이유로 정확한 대수는 공개되지 않았다. 벨기에 역시 F-16을 차례대로 인도하기로 약속해 첫 인도 시점은 2024년이었으나 지금까지 한 대도 제공하지 않았다. 이는 애초 F-16을 대체하기 위해 미국에서 도입하려 한 F-35 전투기 도입이 늦어지면서다. 특히 지난 5월 우크라이나 군사 전문 매체 디펜스 익스프레스는 벨기에가 2029년까지 총 53대의 F-16을 인도할 수 있다고 보도한 바 있다. 당시 보도에 따르면 벨기에는 올해 총 7대의 F-16을 우크라이나에 인도할 예정으로 이 중 4대는 부품 공급용으로 쓰인다. 이어 2027년 5대, 2028년 14대 그리고 2029년에는 가장 많은 27대가 제공된다. 다만 이 인도는 벨기에 공군에 F-35가 도입되는 시기와 맞물려 있어 실제 예정대로 이루어질지는 불투명하다. 이처럼 우크라이나가 F-16을 간절히 원하는 이유는 공격은 물론 방어에 효과적으로 사용할 수 있기 때문이다. 특히 F-16은 최근 러시아의 미사일과 드론 공격을 방어하는 데 결정적인 역할을 하고 있다. 우크라이나 방공망이 취약해진 상황에서 F-16은 AIM-9 사이드와인더와 AIM-120 암람 공대공 미사일로 러시아의 미사일과 제트 추진 드론을 요격하는 대표적인 수단이다. 다만 우크라이나가 사용하기에 이 미사일이 비싸고 턱없이 부족하다는 것이 중론이다. 서방 동맹국들은 우크라이나에 항공기용 무장의 일환으로 미사일을 제공했으며 총 인도량은 기밀에 부쳐져 있다.
  • 과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    과징금 최대 10%·정보보호 공시 의무화·N2SF… 공공·민간 보안 수요 함께 늘어

    - 근무환경 전환·AI 확산에 경계형 보안모델 한계…공공·금융·국방 모두 새 체계 도입- SGA솔루션즈, 시큐어OS 서버보안·데이터센터 보안에서 제로트러스트·양자내성암호로 확장 국내 정보보안 시장이 커지고 있다. 민간에서는 제재가 강화되고 보안 투자 공시가 의무화된다. 공공·금융·국방 분야는 일률적인 망분리를 벗어나 데이터 등급에 따라 접근을 통제하는 새 보안체계로 옮겨 가고 있다. 지난 11일 시행된 개정 개인정보 보호법에 따라, 고의·중과실로 3년 안에 위반을 반복하거나 1,000만 명 이상에게 피해를 입히는 등 중대한 침해행위에는 전체 매출액의 최대 10%까지 과징금을 부과할 수 있다. 반면 개인정보 보호에 미리 투자한 기업은 과징금 기준금액을 최대 40%까지 감경받을 수 있다. 2027년부터는 모든 상장사가 정보보호 투자액과 전담인력 현황을 공시해야 한다. 사고 전 투자 여부가 제재 수준과 시장 평가를 함께 좌우하게 된 셈이다. 통신·유통·미디어 등에서 대규모 유출 사고가 잇따르면서 보안 인식도 달라졌다. 최근 침해사고 상당수는 공격자가 내부망에 들어온 뒤 오랫동안 탐지되지 않는 형태다. 이제 침입을 막는 것만큼, 침입 이후 서버·계정·데이터 접근을 어떻게 통제할지가 핵심 과제가 됐다. 원격·하이브리드 근무와 클라우드 확산으로 내부와 외부를 나누던 경계형 보안모델도 한계를 드러냈다. AI 확산은 이를 더 뚜렷하게 만들었다. AI를 업무에 쓰려면 데이터에 접근해야 하지만, 망분리 환경에서는 접근 자체가 막혀 있기 때문이다. 이에 정부는 데이터를 C(기밀)·S(민감)·O(공개) 등급으로 나눠 통제 수준을 달리하는 N2SF(국가 망 보안체계)를 마련했다. 금융권은 자율보안체계로 전환하고 있고, 국방·방산 분야는 K-RMF(한국형 위험관리 프레임워크)로 대응하고 있다. 방식은 달라도 방향은 같다. 네트워크 경계를 믿는 대신, 사용자·단말·계정·서버를 하나하나 검증하고 통제하는 것이다. 이 흐름에서 서버보안의 역할이 커지고 있다. 인증된 사용자라도 서버 안에서는 허용된 자원과 명령에만 접근하도록 권한을 나누고, 주요 행위를 기록해야 한다. 서버와 워크로드를 잘게 나눠 필요한 통신만 허용하는 ‘마이크로세그멘테이션(Micro-Segmentation)’도 주목받고 있다. SGA솔루션즈는 이러한 전환에 대응할 수 있는 제품군을 확보하고 있다. 서버보안 솔루션 ‘레드캐슬(Red Castle)’을 중심으로 시큐어OS 기반의 서버 접근통제·권한관리 분야에서 공공 레퍼런스를 축적해 왔고, 최근에는 제로트러스트와 양자내성암호(PQC) 영역으로 대응 범위를 넓히고 있다. 새로운 보안체계가 요구하는 등급별 차등 통제는 결국 중요 데이터가 위치한 서버 계층에서 구현된다는 점에서, 기존 사업 기반과 정책 수요가 맞물린다는 평가다. 데이터센터 보안도 SGA솔루션즈가 대응 범위를 넓혀 온 영역이다. 클라우드 전환과 AI 인프라 확산으로 서버와 데이터가 소수의 데이터센터에 집중되면서, 한 지점의 통제 실패가 기관·기업 전체 업무로 번지는 구조가 만들어졌다. 접근 권한 관리와 계정 통제, 암호화, 이력 기록이 한 체계 안에서 맞물려야 하는 이유다. 정책 수요는 이미 계약으로 이어지고 있다. SGA솔루션즈는 최근 공공기관과 금융권을 포함한 규제 민감 산업에서 잇따라 공급 계약을 확보했다. SGA솔루션즈 관계자는 “업무 환경 변화로 드러난 기존 보안모델의 한계가 AI 확산으로 더 분명해졌고, 그 대응으로 새로운 보안체계가 잇따라 나온 것”이라며 “데이터가 모이는 서버와 데이터센터 단계에서 접근 권한과 이력이 실제로 통제되고 있는지 다시 확인해야 할 시점”이라고 말했다. 이어 “서버보안에서 축적한 통제 역량을 데이터센터 보안과 제로트러스트, 차세대 암호 영역까지 확장해 나가겠다”고 덧붙였다.
  • 신뢰 지우는 AI… 방금 통화한 직원도, 화상회의 상대도 ‘가짜’

    신뢰 지우는 AI… 방금 통화한 직원도, 화상회의 상대도 ‘가짜’

    AI봇·딥페이크 기승… 범죄 정교화직원 음성·화상 활용 기업 피싱 늘어싱가포르 총리 사칭 52억원 사기도15~64세 AI 사용 19%… 韓은 41%국내 사용자 비중 1년 새 15%P 상승 생성형 인공지능(AI)의 확산으로 가상 세계에서 ‘진짜’를 가려내는 일이 더 어려워지고 있다. 사람처럼 대화하는 봇부터 인물의 얼굴과 목소리를 흉내 낸 딥페이크까지 사람과 AI의 경계가 흐려지면서, 무엇을 보고 누구를 믿어야 하는지 판단하는 인간의 기준 자체가 흔들리고 있다. 마이크로소프트(MS)가 28일 발표한 ‘2분기 글로벌 AI 확산 보고서’에 따르면 세계 15~64세 생산연령인구의 생성형 AI 사용률은 18.8%, 한국은 40.6%로 집계됐다. 우리나라 사용자 비중은 최근 1년 사이에 약 15% 포인트나 늘었다. 글로벌 사이버보안 기업 서프샤크가 세계 1722명을 대상으로 소셜미디어(SNS) 댓글의 작성자가 사람인지 AI 봇인지 특정하게 한 실험에서 AI 봇의 댓글을 찾아낸 비율은 40%에 그쳤다. 특히 긍정적이고 친근한 성향을 보인 봇의 탐지율은 38%로 공격적이고 부정적인 봇(50.2%)보다 낮았다. 서프샤크는 정교한 AI 계정이 실제 이용자의 의견에 맞장구치거나 자연스러운 말투를 쓸 경우 의심을 피할 수 있다고 설명했다. AI가 얼굴과 목소리까지 흉내 내면서 ‘특정인 사칭’ 공격을 파악하는 것도 힘들어졌다. 가트너가 기업 보안 책임자 297명을 조사한 결과 41%가 최근 1년간 직원의 음성통화에서 딥페이크를 활용한 사칭 공격을 경험했다고 답했고, 화상통화에서도 36%가 같은 공격을 겪었다. 공격자들이 기존 피싱에 개인정보와 합성 음성·영상을 결합해 사칭 수법을 더 정교하게 만들고 있다는 게 가트너의 분석이다. 지난 5월 싱가포르에서 한 사업가가 총리실 비서관을 사칭한 연락을 받고 로런스 웡 총리 등이 등장하는 딥페이크 화상회의에 참석했고, 최소 490만 싱가포르달러(약 52억원)를 송금했다. 범인은 공식 문서처럼 꾸민 자료까지 내세워 연락, 문서, 화상회의 등이 진짜처럼 보이게 했다. 미국 연방수사국(FBI) 인터넷범죄신고센터(IC3)에 지난해 접수된 ‘AI 관련’ 신고는 2만 2364건, 피해액은 8억 9334만 달러(약 1조 2177억원)였다. FBI는 생성형 AI로 가짜 프로필과 맞춤형 대화, 음성·영상을 손쉽게 만들 수 있게 되면서 사기범죄에서 설득력이 높아졌다고 분석했다. 사람과 AI를 가르기 위해 만든 기존 장치도 예외가 아니다. 이달 초 GPT-6 아스트라는 인터넷의 ‘나는 로봇이 아닙니다’ 인증을 본뜬 게임 48단계를 모두 통과했다. 이후 별도 연구에서도 무료 오픈소스 AI가 이미지 속 신호등이나 횡단보도를 고르게 하는 구글 리캡차(reCAPTCHA)를 92.6%의 비율로 통과했다. 연구진은 사람이 직접 풀도록 만든 시각형 캡차가 더이상 봇을 막는 충분한 방어선이 되기 어렵다고 지적했다.
  • 부상자 구조용 UGV, 우크라이나 마울 [최현호의 무기인사이드]

    부상자 구조용 UGV, 우크라이나 마울 [최현호의 무기인사이드]

    우크라이나 전쟁에서 널리 사용되고 있지만, 다른 전쟁에서는 많이 볼 수 없는 것이 ‘무인 지상 로봇’(UGV)이다. UGV는 작은 무선조종 자동차 크기에서 중형 트럭 크기까지 다양한 종류가 있으며, 정찰, 공격, 운반 등 다양하게 사용되고 있다. 러시아에 비해 병력에서 열세인 우크라이나가 UGV를 적극 활용하고 있는데, 최근에는 부상자 후송까지 UGV를 사용하는 추세다. 부상자 후송은 일반적으로 소부대급을 지원하는 UGV에는 일반적인 임무지만, AI 드론 UA(AIDroneUA)가 개발한 ‘마울’(MAUL)이라는 4륜 구동 UGV가 최근 주목받고 있다. 마울은 전선의 킬 존이나 러시아군이 감시 및 통제하는 지역에서 부상자를 후송하기 위해 개발되었다. 마울의 가장 큰 특징은 드론 공격 등으로부터 내부의 부상자를 보호할 수 있는 장갑화된 환자 수송 캡슐이다. 차체는 길이 약 2.3m, 폭 1.45m, 높이 0.62m, 공차중량 약 420㎏, 총중량 620㎏에 최대 탑재량 200㎏의 제원을 가졌다. 사륜 ATV를 기반으로 제작됐고, 내연기관을 적용했다. 최대 시속은 비포장도로에서 60~70㎞, 포장도로에서 150㎞까지, 최대 주행거리는 비포장도로에서 약 90㎞로 알려졌다. 마울이 유명세를 타게 된 것은 2025년 11월에 33일간 적진에 고립된 다리를 부상당한 병사를 구조한 작전을 통해서다. 우크라이나군은 부상병을 구조하기 위해 총 6차례에 걸쳐 접근을 시도했지만, 번번이 러시아군의 공격에 가로막혔었다. 마울이 도착하자, 부상당한 병사는 스스로 캡슐 안으로 들어갔고, 이를 드론으로 확인한 지휘소에서 복귀 명령을 내렸다. 마울이 귀환하는 과정에도 공격은 이어졌다. 귀환 도중 지뢰를 밟아 바퀴가 손상되었지만, 주행은 가능했다. 러시아군의 FPV 드론 공격도 받았지만 부상병은 안전했다. 결국 5시간 58분에 걸쳐 64㎞를 주행한 끝에 임무를 완수했다. 부상병은 부상 부위를 절단해야 했지만, 생명은 구했다. 마울의 활약은 다른 나라의 관심을 끌었다. 최근 우크라이나 의무대원들이 스웨덴으로 마울을 가져가 스웨덴 근위대에 부상자 후송 시연을 보였고, 스웨덴 현지에서 생산할 예정이다. 우크라이나 현지에서는 데브드로이드(DevDroid)가 생산권한을 취득해 대당 약 1만 9000달러(2580만원)에 판매하고 있다. 마울의 활약은 그저 우크라이나 전쟁의 모습이라고 만 볼 수 없다. 만약 남북간에 전쟁이 벌어진다면, 무인체계를 이용한 격전이 될 것이 불 보듯 뻔하고, 우크라이나 전쟁처럼 덩치가 큰 구급 장갑차는 전선에 접근이 어려워질 것이다. 이런 상황에서 현장에서 부상자를 안전한 지역으로 옮길 수 있는 수단이 무엇인지, 그리고 어떤 조건을 갖춰야 하는지 마울이 보여주고 있다.
위로