찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 비올
    2026-10-05
    검색기록 지우기
  • 마켓
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 404 건
  • SK쉴더스, 프로스트 앤드 설리번 ‘2026 아태 고객 가치 리더십’ 선정

    SK쉴더스, 프로스트 앤드 설리번 ‘2026 아태 고객 가치 리더십’ 선정

    - AI 기반 통합 보안 운영 체계와 고객 중심 서비스 역량 평가- IDC 마켓스케이프 메이저 플레이어 선정 이어 글로벌 평가서 경쟁력 확인 SK쉴더스(대표 민기식)가 글로벌 시장조사 기관 프로스트 앤드 설리번(Frost & Sullivan)의 ‘2026 아시아태평양 고객 가치 리더십(2026 APAC Customer Value Leadership)’ 선정 기업에 이름을 올렸다. 프로스트 앤드 설리번은 매년 기술 경쟁력, 사업 성과, 고객 가치, 성장 가능성 등을 종합적으로 평가해 분야별 우수 기업을 선정한다. ‘아시아태평양 고객 가치 리더십’은 아태 지역 여러 산업군에서 서비스 우수성과 고객 가치 창출 역량을 평가하는 프로그램으로, SK쉴더스는 올해 사이버보안 서비스 부문 우수 기업으로 선정됐다. 최근 AI 도입과 클라우드 확산으로 기업의 IT 환경이 복잡해지면서, 보안 운영에서도 탐지·분석·대응을 통합적으로 수행하는 체계의 중요성이 커지고 있다. 이번 선정은 이러한 환경 변화에 대응하는 SK쉴더스의 통합 보안 서비스 운영 역량과 고객 지원 체계가 평가받았다는 점에서 의미가 있다. 프로스트 앤드 설리번은 최종 평가 선정 리포트를 통해 SK쉴더스의 AI 기반 통합 보안 운영 체계와 고객 중심 서비스를 주요 강점으로 꼽으며 이번 선정 배경을 설명했다. 특히 AI 사이버보안 관제 플랫폼인 ‘시큐디움(Secudium)’을 중심으로 한 운영 역량을 높이 평가했다. 시큐디움은 대규모 보안 로그 처리 역량을 바탕으로 위협 탐지·대응 서비스를 제공하며, 클라우드와 온프레미스가 혼합된 다양한 하이브리드 IT 환경에서도 보안 운영을 지원한다. 또한 관리형 보안 서비스(MSS), 관리형 탐지·대응(MDR), 침해 사고 대응, 디지털 포렌식, 모의 해킹, 보안 컨설팅을 아우르는 엔드투엔드(End-to-End) 사이버보안 서비스 포트폴리오를 경쟁력 요소로 소개했다. 더불어 차세대 보안 관제를 위한 에이전틱 AI 기반 SOC(Security Operations Center) 플랫폼 구축 전략과 이를 기반으로 한 성장 가능성에도 주목했다. 고객 경험과 만족도 측면에서도 경쟁력을 인정받았다. 프로스트 앤드 설리번은 SK쉴더스의 AI·자동화 기반 MDR 운영 체계와 약 95%에 달하는 MDR 고객 유지율을 대표 사례로 제시하며, 높은 고객 만족도와 장기적인 고객 신뢰를 확보하고 있다고 분석했다. 또한 고객 규모와 보안 성숙도에 맞춰 선택할 수 있는 구독형 서비스 모델과 유연한 서비스 운영 체계도 차별화된 경쟁력 요소로 평가했다. 한편, SK쉴더스는 지난해 ‘IDC 마켓스케이프: 아시아태평양 MDR 서비스 벤더 평가 2025’에서 국내 기업으로는 유일하게 메이저 플레이어(Major Player)로 선정된 데 이어, 이번 프로스트 앤드 설리번 평가에서도 고객 가치와 서비스 경쟁력을 인정받으며 글로벌 수준의 사이버보안 서비스 역량을 재확인했다. SK쉴더스 관계자는 “이번 선정은 고객이 직면한 다양한 보안 위협에 대해 SK쉴더스의 실질적인 대응 역량과 보안 전문성을 인정받은 결과”라며 “앞으로도 시큐디움과 MDR 역량을 기반으로 AI 중심의 보안 운영 체계를 실현하고 차세대 SOC를 선도해, 고객에게 더욱 높은 보안 가치와 신뢰를 제공하겠다”고 밝혔다.
  • [단독] “여친은 공공재”… 연인 사진으로 음란물 만든 그놈들

    [단독] “여친은 공공재”… 연인 사진으로 음란물 만든 그놈들

    19차례 제작 의뢰 20대 구속기소해킹 앱 동원해 협박·유포하기도 ‘딱 하나만 기억해라. 여기 들어온 순간 네 여친은 공공재다.’ 텔레그램 대화방인 ‘여공방’의 공지문이다. 이곳에 연인 사진을 올리면 방장이 인공지능(AI) 딥페이크 음란물로 가공해 모든 참여자에게 공유한다. 이곳에서 옛 연인들의 사진으로 허위 음란물을 제작한 뒤 소셜미디어(SNS)에 유포한 혐의를 받는 남성이 재판에 넘겨졌다. 3일 법조계에 따르면 서울중앙지검 여성아동범죄조사1부(부장 정희선)는 성폭력처벌법상 허위영상물 편집·반포·협박 및 정보통신망법 위반 등 혐의로 A(28)씨를 지난달 9일 구속기소했다. 앞서 서울신문은 A씨가 딥페이크 영상물로 전 연인 이가영(가명·26)씨를 협박하고 영상을 SNS에 유포한 혐의로 검찰에 넘겨졌다고 보도했다. 취재 결과 A씨는 이씨를 포함해 총 3명의 SNS 사진 등을 여공방에 공유해 딥페이크 영상물을 넘겨받은 것으로 확인됐다. 이 과정에서 사진을 확보하기 위해 해킹 앱도 사용한 것으로 파악됐다. A씨 공소장에 따르면 그는 지난해 5월부터 11월까지 총 19회에 걸쳐 여공방 방장에게 딥페이크 영상물 제작을 의뢰했다. 피해자에게 “네 딥페이크가 불법 성인물 공유 사이트에 퍼져 있다”며 해당 영상물과 저급한 댓글 내용을 갈무리해 직접 전송하기도 했다. 피해자에게 해킹 앱 설치를 유도한 뒤 피해자의 사진을 내려받기도 했다. 여공방에는 A씨와 방장 외에도 최소 10명 이상의 참여자가 더 있었지만, 경찰 수사가 시작되자 대화방은 ‘폭파’됐다. 온라인상에서 딥페이크 성범죄는 끊이지 않고 있다. 텔레그램 등을 활용해 성착취물 및 불법영상물을 제작·유포하거나 구매·소지·시청해 경찰에 검거된 피의자는 지난해 11월부터 올해 5월까지 총 1506명에 달한다. 최근 이언주 더불어민주당 의원도 딥페이크 범죄로 피해를 봤다. 이와 관련해 이재명 대통령도 “인공지능 창작물이 가지는 위험성에 대한 대비책이 있어야 한다”고 언급하기도 했다. 성폭력 사건을 주로 맡아 온 이은의 변호사는 “딥페이크 영상물은 일반적인 불법 촬영물과 달리 대량 양산·유통이 가능하다”며 “악의적인 합성을 제작하고 유포하는 범죄는 수사·사법기관이 그 중대성을 감안해 다뤄야 한다”고 강조했다.
  • [단독]“네 여친은 이제 공공재”…딥페이크 만들어 돌려본 ‘여공방’ 정체

    [단독]“네 여친은 이제 공공재”…딥페이크 만들어 돌려본 ‘여공방’ 정체

    ‘딱 하나만 기억해라. 여기 들어온 순간 네 여친은 공공재다.’ 텔레그램 대화방인 ‘여공방’의 공지문이다. 이곳에 연인 사진을 올리면 방장이 인공지능(AI) 딥페이크 음란물로 가공해 모든 참여자에게 공유한다. 이곳에서 옛 연인들의 사진으로 허위 음란물을 제작한 뒤 소셜미디어(SNS)에 유포한 혐의를 받는 남성이 재판에 넘겨졌다. 3일 법조계에 따르면 서울중앙지검 여성아동범죄조사1부(부장 정희선)는 성폭력처벌법상 허위영상물 편집·반포·협박 및 정보통신망법 위반 등 혐의로 A(28)씨를 지난달 9일 구속기소했다. 앞서 서울신문은 A씨가 딥페이크 영상물로 전 연인 이가영(가명·26)씨를 협박하고 영상을 SNS에 유포한 혐의로 검찰에 넘겨졌다고 보도했다. 취재 결과 A씨는 이씨를 포함해 총 3명의 SNS 사진 등을 여공방에 공유해 딥페이크 영상물을 넘겨받은 것으로 확인됐다. 이 과정에서 사진을 확보하기 위해 해킹 앱도 사용한 것으로 파악됐다. A씨 공소장에 따르면 그는 지난해 5월부터 11월까지 총 19회에 걸쳐 여공방 방장에게 딥페이크 영상물 제작을 의뢰했다. 피해자에게 “네 딥페이크가 불법 성인물 공유 사이트에 퍼져 있다”며 해당 영상물과 저급한 댓글 내용을 갈무리해 직접 전송하기도 했다. 피해자에게 해킹 앱 설치를 유도한 뒤 피해자의 사진을 내려받기도 했다. 여공방에는 A씨와 방장 외에도 최소 10명 이상의 참여자가 더 있었지만, 경찰 수사가 시작되자 대화방은 ‘폭파’됐다. 온라인상에서 딥페이크 성범죄는 끊이지 않고 있다. 텔레그램 등을 활용해 성착취물 및 불법영상물을 제작·유포하거나 구매·소지·시청해 경찰에 검거된 피의자는 지난해 11월부터 올해 5월까지 총 1506명에 달한다. 지난 5월에는 10대 3명이 7개월간 여성 피해자의 사진과 신상정보 ‘박제’를 의뢰받고 딥페이크 영상물을 제작·유포한 혐의로 구속기소됐다. 최근 이언주 더불어민주당 의원도 딥페이크 범죄로 피해를 봤다. 이와 관련해 이재명 대통령도 “인공지능 창작물이 가지는 위험성에 대한 대비책이 있어야 한다”고 언급하기도 했다. 성폭력 사건을 주로 맡아 온 이은의 변호사는 “딥페이크 영상물은 일반적인 불법 촬영물과 달리 대량 양산·유통이 가능하다”며 “악의적인 합성을 제작하고 유포하는 범죄는 수사·사법기관이 그 중대성을 감안해 다뤄야 한다”고 강조했다.
  • GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    GPT 이어 클로드도 현실 시스템 공격, AI 보안 위험 현실로

    오픈AI에 이어 앤트로픽의 인공지능(AI) 모델도 사이버 보안 평가 과정에서 실제 외부 시스템을 공격한 사실이 드러났다. 오픈AI 모델이 격리 환경의 취약점을 뚫고 외부로 빠져나간 것과 달리, 앤트로픽의 ‘클로드’는 인터넷이 차단된 가상공간이라는 안내를 믿고 현실 시스템을 공격했다. 원인은 달랐지만 최첨단 AI가 평가자의 통제 밖에서 실세계에 피해를 줄 수 있다는 위험이 잇따라 현실화했다는 우려가 나온다. 앤트로픽은 30일(현지시간) 사이버 보안 평가 기록 14만 1006건을 전수 조사한 결과 클로드 오퍼스 4.7과 클로드 미토스5, 내부 연구용 모델이 외부 기관 3곳의 시스템에 무단 접근한 사실을 확인했다고 밝혔다. 조사는 오픈AI 모델의 허깅페이스 침투 사고가 공개된 뒤 유사 사례를 찾는 과정에서 이뤄졌다. 사고는 외부 평가사 이레귤러가 구축한 ‘깃발 빼앗기’ 모의 해킹 환경에서 발생했다. 앤트로픽은 클로드에 인터넷이 연결되지 않은 가상공간이라고 안내했지만, 설정 오류로 실제 인터넷 접속 경로가 열려 있었다. 클로드는 외부에서 발견한 현실 시스템을 훈련 환경의 일부로 오인해 약한 비밀번호와 인증되지 않은 접속 경로 등을 이용해 침투했다. 피해 양상도 적지 않았다. 오퍼스 4.7은 가상 목표와 이름이 같은 실제 기업의 시스템에 침투해 인증정보와 수백건의 운영 데이터를 확보했다. 미토스5는 악성 파이썬 패키지를 공개 저장소에 등록했고, 약 한 시간 동안 실제 시스템 15곳에서 내려받아 실행됐다. 이 가운데 한 보안업체의 인증정보가 외부로 빠져나가 추가 시스템 접근으로 이어졌다. 모델별 대응은 달랐다. 오퍼스 4.7은 실제 시스템일 가능성을 인식하고도 공격을 계속했고, 미토스5는 현실 공격의 위험성을 스스로 짚었지만 다시 가상환경이라고 판단했다. 반면 최신 내부 연구용 모델은 외부 기업의 클라우드 계정에 침투한 뒤 실제 시스템임을 깨닫고 스스로 공격을 중단했다. 앤트로픽은 다만 세 사례만으로 모델 간 안전성을 단정하기는 어렵다고 설명했다. 앤트로픽은 지난 23일 관련 평가를 중단하고 피해 기관에 사고 사실을 통보했다. 회사는 이번 사고를 모델이 독자적 목표를 추구한 ‘정렬 실패’보다는 평가 환경과 운영 통제의 실패에 가깝다고 봤다. 그러면서 외부 평가사까지 포함한 보안 점검과 실시간 모니터링을 강화하고, 독립 평가기관 METR의 제3자 검증도 받겠다고 밝혔다.
  • 김선희 경기도의원, 형식적 구축 그치면 무용지물... 경기교육 AI플랫폼 ‘지원이’ 보안·실효성 대폭 강화 촉구

    김선희 경기도의원, 형식적 구축 그치면 무용지물... 경기교육 AI플랫폼 ‘지원이’ 보안·실효성 대폭 강화 촉구

    경기도의회 김선희 의원(국민의힘, 용인6)이 경기도교육청의 AI·데이터 중심 디지털플랫폼 ‘지원이(G-ONE)’ 사업 추진 상황을 점검하며 데이터 보안 대책 마련과 실질적 활용도 제고를 강력히 촉구했다. 김선희 의원은 29일 의원실에서 경기도교육청 정보화담당관 관계자들과 정담회를 열고 플랫폼 구축 현황을 보고받았다. ‘지원이’는 분산된 교육행정 서비스를 일원화하여 교직원 15만 명에게 AI 업무 비서 및 협업 도구를 제공하고, 학생·학부모 404만 명에게 가정통신문 및 자녀 교육 정보 통합 조회를 지원하는 스마트 교육 플랫폼이다. 이날 김선희 의원은 학생·학부모 및 교직원의 개인정보와 교육 데이터 통합 관리에 따른 정보 보안 대책을 집중적으로 짚어냈다. 김 의원은 “민간 서비스 활용 시 발생하는 개인정보 유출 위험을 줄이고 플랫폼을 일원화하는 취지는 바람직하다”라면서도, “데이터가 한곳에 집중되는 만큼 해킹이나 정보 유출 사고에 대비한 철저한 방어 체계 구축이 중요하다”라며 정보 보안 관리에 만전을 기해 줄 것을 당부했다. 이에 대해 김숙화 정보화담당관 직무대행은 “국정원 보안 등급 수준을 충족하는 국가정보자원관리원의 공공 클라우드를 활용해 보안 체계를 대폭 강화하여 운영하고 있다”라며, “향후 안전성을 최우선으로 시스템을 관리하겠다”라고 답변했다. 이어 김 의원은 현장 중심의 실효성 있는 운영을 주문했다. 김 의원은 “아무리 뛰어난 시스템이라도 현장에서 형식적으로 활용되면 무용지물이 될 수 있다”라며, “단순 구축에 그치지 말고 학교 현장의 실질적인 피드백을 지속 반영해 교직원과 학부모가 체감할 수 있는 실용성과 편의성을 대폭 끌어올려 달라”라고 강력히 강조했다. 김 의원은 향후 경기 교육의 미래 교육 기반 조성과 현장 중심 교육행정 정착을 위한 의정활동을 지속적으로 이어갈 방침이다.
  • 생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    생성형 AI 확산에 보안 ‘빨간불’…사이버 침해사고 19.5% 증가

    올해 상반기 국내 사이버 침해사고 신고가 지난해 같은 기간보다 19.5% 증가한 것으로 나타났다. 특히 디도스(DDoS·분산서비스거부) 공격과 랜섬웨어 감염이 큰 폭으로 늘면서 주요 위협 요인으로 부상했다. 생성형 인공지능(AI) 확산에 따른 새로운 보안 위협도 빠르게 커지고 있는 것으로 분석됐다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 30일 발표한 ‘2026년도 상반기 국내 사이버위협 동향’에 따르면 올해 상반기 KISA에 신고·접수된 침해사고는 총 1236건으로 집계됐다. 이는 지난해 상반기(1034건)보다 19.5% 증가한 수치다. 다만 신고가 가장 많았던 지난해 하반기(1349건)와 비교하면 8.4% 감소했다. 국내 민간 전문가들은 지난해 통신 3사 침해사고가 신고에 대한 기업 인식 개선으로 이어져 이같은 추세를 보이고 있다고 분석했다. 유형별로 살펴보면 디도스 공격 증가세가 가장 두드러졌다. 올해 상반기 공격 신고는 373건으로 지난해 같은 기간과 비교해 56.7%가 증가했다. 랜섬웨어 신고도 큰 폭으로 증가했다. 지난해 상반기 82건에서 올해 145건으로 76.8% 상승하며 악성코드 감염 신고의 72.1%를 차지했다. 반면 서버 해킹은 487건으로 지난해 상반기 531건과 비교해 8.3%가 감소했지만 여전히 전체 침해사고의 39.4%를 차지하며 가장 큰 비중을 유지했다. 과기정통부와 KISA는 국내외 정보보안 전문기업 15개사 전문가들과 함께 올해 상반기 사이버 침해사고 핵심 유형으로 생성형 AI 확산에 따른 보안 위협, 오픈소스 공급망 공격, 국제 핵티비스트의 국내 대상 디도스 공격, 이중 갈취형 랜섬웨어, API 및 계정 탈취를 통한 개인정보 유출 등 5가지를 도출했다. 특히 AI 에이전트는 이메일·코드 저장소·클라우드 서비스·협업 플랫폼 등 외부 시스템과 연결돼 자율적으로 업무를 수행하면 공격 표면을 크게 넓힐 수 있다고 경고했다. 또 국제 핵티비스트 그룹이 국내 공공기관과 민간기업을 공격 대상으로 지목하면서 디도스 공격에 대한 경계가 높아진 만큼 비상 대응 체제를 갖춰야 한다고 당부했다.
  • 예측할 수 없게 진화하는 AI 공격 위협… 글로벌 빅테크들 AI 보안에 ‘공동 전선’

    예측할 수 없게 진화하는 AI 공격 위협… 글로벌 빅테크들 AI 보안에 ‘공동 전선’

    인공지능(AI) 기술 고도화에 따른 보안 체계 무력화 경고가 잇따르고 있다. 글로벌 빅테크들은 공동 전선을 꾸리며 대응에 나섰다. 앤트로픽은 28일(현지시간) 자사의 최신 AI 모델인 ‘미토스’의 프리뷰 버전이 고급 암호화 표준(AES)의 보안 강도를 일부 경량화한 버전을 공격하도록 실험한 결과 해킹 취약점을 찾아냈다고 밝혔다. 미토스는 인간 전문가보다 200~1000배 더 빠르게 공격 취약점을 파악했다. AES는 실제 인터넷 뱅킹 등 금융거래, 메신저 보안, 국가 기밀 보호 등 핵심 영역에서 해킹을 막는 안전 표준이다. 이번 모의실험은 AES의 보안 강도를 낮춰 진행됐지만, 고도화된 AI가 이미 정립된 보안 표준을 무력화할 수 있다는 점을 증명했다. 뉴욕타임스(NYT)는 “과거 연구에서는 대규모언어모델(LLM)이 암호학 분야에서 인간을 앞지르지 못한다고 결론을 냈으나 이번 실험으로 이같은 인식이 틀렸다는 사실이 드러나면서 중장기적으로 큰 논란이 예상된다”고 경고했다. 전문가들은 보안 우려가 머지않아 현실화할 것으로 본다. 미국 매사추세츠공대(MIT)의 연구그룹 ‘퓨처테크’와 호주 퀸즐랜드대 연구진이 전 세계 AI 전문가 272명을 상대로 조사한 결과 전문가들은 5년 안에 AI가 ‘재앙적 결과’를 초래할 확률을 20% 이상으로 평가했다. 2030년 내로 AI가 수백만 명을 사망하게 하거나 수백조 원 규모의 경제적 손실을 야기할 수 있는 확률이 20%를 넘는다는 뜻이다. 특히 ‘위험한 능력을 보유한 AI’(21.5%), ‘사이버 공격, 무기 개발 또는 사용에 의한 대규모 피해’(21.0%) 등에서 발생 확률이 높을 것으로 전망했다. 글로벌 빅테크들은 개별 기업 단위로 이런 AI 위협에 대응할 수 없다고 보고 연합 전선을 구축하고 있다. 대표 주자인 앤트로픽의 ‘프로젝트 글래스윙’은 미국 정부의 미토스 수출 통제 이전까지 15개 국가의 150여개 기관까지 접근권을 확대했다. 엔비디아도 최근 마이크로소프트(MS)와 IBM, 스페이스X, SK텔레콤, 네이버 등 30여개 기업이 함께하는 AI 보안 연합체 ‘오픈 시큐어 AI 얼라이언스’를 출범시켰다. 국내에는 사이버 보안 기업 ‘티오리’를 중심으로 AI 보안 기술을 공유하는 협력체 ‘프로젝트 캐노피’가 운영 중이다. 구글·오픈AI·MS·앤트로픽이 공동 출범시킨 보안 협력 체계 ‘프론티어 모델 포럼’도 있다. 이들은 지난 7일 보고서에서 “첨단 AI 기술 발전에 따라 고도화된 사이버 위험을 효과적으로 다루기 위해 언어, 지역 및 문화적 맥락을 초월하는 평가가 필요하다”고 했다.
  • [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    [사설] 구멍 숭숭 뚫린 정부 사이버 안보, 이래놓고 민간에만 엄포

    감사원이 어제 발표한 과학기술 분야 공공전산망 보안 관리 실태 감사 결과는 정부 기관의 보안 관리가 얼마나 허술한지 적나라하게 보여 준다. 한국과학기술연구원 등 5개 기관은 백신 설치가 의무가 아니라는 사유로 전체 서버 1만 7073대 중 374대(2.2%)에만 백신을 설치해 운영해 온 것으로 확인됐다. 최근 줄줄이 불거진 국립외교원과 국군병원의 해킹과 정보 유출 사태가 결코 우연한 사고가 아니었다는 방증이다. 감사원 감사 결과 한국생명공학연구원, 한국전자통신연구원, 한국원자력연구원, 한국과학기술정보연구원, 한국항공우주연구원 등의 PC는 허술한 관리로 최근 1년간 690대의 하드디스크드라이브가 탈거됐다. 연구자가 이직하면서 하드디스크를 떼어가기도 했다. 자료 반출이 속수무책이었던 셈이다. 퇴직자가 사용한 12대는 소재 파악조차 어려웠다. 직원들이 집에 설치한 네트워크 데이터 저장장치 191대 중 144대는 인터넷에 그대로 노출됐다. 한 직원의 서버는 해외에서 2개월 동안 6만여건 로그인 시도가 확인됐다. 이쯤 되면 해킹을 당하지 않는 것이 이상할 지경이다. 보안이 생명이어야 할 연구기관들의 보안 관리 지침이 엉망이었다. 반·출입 절차, 비인가 사용 금지 등을 무시하고 주먹구구식으로 전산망을 운영해 왔다니 충격적이다. 해커나 산업스파이가 마음만 먹으면 국가 기술을 탈취할 수 있었다. 정부는 SK텔레콤 등 민간 기업의 해킹 및 정보 유출 사태가 벌어질 때마다 요란한 대응을 했다. 조사단을 꾸리고 과징금 제재, 재발 방지 요구 등 강력한 조치를 취했다. 민간에는 그렇게 엄포를 놓았으면서 정작 정부 산하 기관에 대한 보안 관리는 손 놓고 있었다면 책임에서 벗어날 수 없다. 최근 외교부 산하 국립외교원은 10개월 동안 해킹돼 한국 외교관 전원을 포함해 약 1만명의 신상 정보가 털리는 초유의 사태를 빚었다. 유출 사고를 알고도 5개월이나 공개하지 않아 은폐 논란을 일으켰다. 국방부 직할 국군의무사령부도 지난해 11~12월 무단 접속으로 군인 민감 정보가 노출된 것을 지난 4월 조사하고도 최근에야 공개해 뒷북이라는 비판을 받았다. 민간의 해킹에는 요란하게 대응하면서 정작 정부 내 보안 사고에는 쉬쉬하는 것 아니냐는 눈총을 받기에 충분하다. 인공지능(AI) 경쟁 속 사이버 전쟁이 가열되면서 정부를 상대로 한 해킹 시도는 갈수록 늘어나고 있다. 중국, 북한 등의 해킹에 따른 정보 유출은 더 심각해진다. 정부는 컨트롤타워를 세워 법과 제도를 정비하는 등 철저한 대응에 나서야 한다.
  • 국제 해킹방어대회… 실력 겨루는 화이트해커들

    국제 해킹방어대회… 실력 겨루는 화이트해커들

    서울 강남구 코엑스에서 23일 열린 ‘코드게이트 2026 국제 해킹방어대회’에 참여한 화이트해커들이 실력을 겨루고 있다. ‘AI 세계 3대 강국으로 가는 길: 시큐리티’를 주제로 열린 올해 대회에는 역대 최대 규모인 88개국 3333명이 예선에 참가했다.
  • “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    “미국 인공지능의 자율 해킹 공격, 중국 AI로 방어했다”

    미국의 스타트업 기업이 자국의 최신 인공지능(AI) 모델로부터 자율적 해킹 공격을 받고 이를 방어하는데 중국산 AI를 사용해 논란이다. 개발자 커뮤니티인 ‘허깅 페이스’는 지난 16일 보안 사건이 발생했다면서 “자율 AI 에이전트 시스템의 무단 접근을 확인했고, 주로 AI를 이용해 이를 탐지하고 분석했다”고 밝혔다. 이어 “악성 데이터셋이 코드를 실행했는데 이는 그동안 업계가 예상했던 AI 에이전트의 공격 시나리오와 일치했다”며 자율적인 AI 기반 공격 도구는 더 이상 이론이 아니라고 설명했다. 또 1만 7000건 이상의 공격자 행동 로그를 분석하기 위해 미국산 AI를 사용했지만, 안전 보호 장치에 의해 차단됐다고 주장했다. 미국 AI는 안전 보호 장치때문에 해킹 시도와 이를 방어하는 조치를 구분하지 못해 중국 즈푸(智谱)사의 GLM 5.2란 오픈 소스(AI의 코드·학습 데이터 등을 공개) 모델을 사용했다고 덧붙였다. 허깅 페이스를 공격한 AI는 오픈AI사의 GPT‑5.6 솔과 이보다 더 뛰어난 성능의 출시 전 모델 등으로 알려졌다. 오픈AI는 21일 “이번 사고는 AI 모델의 사이버 역량을 내부적으로 평가하는 과정에서 발생했다”면서 “최첨단 사이버 역량이 동원된 전례 없는 사고”라고 공개했다. 허깅 페이스의 공동 창립자인 클레멘트 델랑그는 22일 “오픈AI 측에 악의적인 의도는 없었다고 강력히 믿는다”고 말했다. 하지만 이번 AI의 자율 해킹 공격은 AI 발전 속도에 대한 논쟁을 낳음과 동시에 기업 공개를 앞둔 AI 기업들의 마케팅 전략이란 시각도 제기됐다. 허깅 페이스 측은 “이번 보안 사고의 핵심은 (중국의) 공개 모델을 이용해 대응했다는 것”이라며 “AI 보안은 한 회사가 비밀리에 해결할 수 있는 문제가 아니며 오픈 소스 모델이 도구를 제공한다”고 지적했다. 미국은 지난달 앤트로픽의 최신 AI 모델에 대한 외국의 접근을 차단했다가 약 3주 만에 해제하는 등 철저한 통제 전략을 쓰고 있다. 반면 중국이 사용하는 AI 모델의 오픈 소스 전략에 대해 미국은 자국의 지적 재산권을 도용하는 것으로 보고 있다. 로이터통신은 “미국의 주요 AI 모델은 안전장치 때문에 보안 작업과 악의적인 해킹을 구분하기 어렵다는 딜레마가 있다”면서 “이번 해킹 사고의 여파는 미국이 ‘AI 철의 장막’을 구축한다며 비판하는 중국 AI 모델에 호재가 되고 있다”고 전했다.
  • 해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    해킹 도구 넘어 ‘해커’ 된 챗GPT… AI 안전성에 중대 분수령

    인공지능(AI)이 사이버 공격을 돕는 도구를 넘어 스스로 공격 대상을 정하고 침투하는 단계에 들어섰다. 성능 평가 과정에서 개발자가 부여한 목표를 달성하기 위해 실제 외부 시스템에 침투한 사실이 공개되면서, 최첨단 AI의 안전성과 통제 방식을 둘러싼 논의도 새로운 국면을 맞고 있다. 오픈AI는 21일(현지시간) 자사 홈페이지를 통해 최신 모델 ‘GPT-5.6 솔’과 이보다 성능이 높은 미공개 모델이 내부 사이버 평가 도중 격리 환경을 벗어나 오픈소스 AI 플랫폼 ‘허깅페이스’의 운영 시스템에 침투했다고 밝혔다. 평가에 사용된 모델은 공격 능력을 확인하기 위해 일부 안전장치가 완화된 상태였다. 오픈AI는 이번 사안을 “최첨단 사이버 역량이 개입된 전례 없는 사고”로 규정했다. 사고는 AI를 위한 해킹 실기시험장인 ‘익스플로잇짐’을 평가하는 과정에서 발생했다. 모델은 외부 인터넷과 분리된 시험 환경에서 제로데이(아직 아무도 모르거나 고쳐지지 않은 보안 취약점)를 찾아 권한을 확대한 뒤 인터넷 연결 경로를 확보했다. 이어 평가 문제의 해답이 허깅페이스에 있을 것으로 추론하고 서버에 침투해 데이터베이스에서 답을 확보했다. 공격 대상을 정하고 침투해 목표를 달성하는 전 과정을 스스로 수행한 것이다. 오픈AI는 “모델들이 익스플로잇짐 문제를 해결하는 데 지나치게 집중한 나머지 극단적인 수단까지 동원한 것으로 보인다”고 밝혔다. 목표 달성을 위해 개발자가 설정한 통제 범위를 스스로 우회했다는 설명이다. 허깅페이스는 지난 16일 보안 사고를 공개하면서 코드 실행 취약점으로 인증 정보가 탈취됐지만 공개 모델과 이용자 정보가 유출되거나 변조된 정황은 확인되지 않았다고 밝혔다. 양사는 현재 공격 경로와 취약점을 공동 조사하고 있으며 결과도 공개할 방침이다. 클렘 들랑그 허깅페이스 최고경영자(CEO)는 “AI 안전은 어느 한 기업이 비공개로 해결할 수 있는 문제가 아니라 개방적인 협력 속에서 풀어야 한다”며 “이번 사고는 AI 안전 연구와 정보 공유의 필요성을 보여준 사례”라고 밝혔다. 안전장치를 완화한 미공개 모델이 실제 공격에 사용되면서 AI 모델의 출시 전 검증과 통제를 제도화해야 한다는 논의에 힘이 실리는 모습이다.
  • AI가 모든 것 해주는 시대, 어떻게 대응해야 할까

    AI가 모든 것 해주는 시대, 어떻게 대응해야 할까

    일반인들에게 선보인 지 불과 3년밖에 되지 않았지만 생성형 인공지능(AI)이 없는 세상은 상상하기 어렵게 됐다. 그렇지만 성능이 고도화되면서 인공지능이 인간의 지시 없이 해킹을 시도하는 등의 문제점도 불거지고 있다. 생성형 AI를 넘어 인간의 일을 대신해주는 수준에 이르면 세상은 어떻게 변할까. 그리고 우리는 어떻게 대응해야 할까. 과학기술정보통신부는 이 같은 고민과 걱정, 그리고 해법을 담은 2025년 기술영향평가 결과 보고서 ‘AI 에이전트 시대의 생존 매뉴얼’을 발간했다고 22일 밝혔다. 기술영향평가는 미래 신기술과 기술적, 경제적, 사회적 영향과 파급효과가 큰 기술을 대상으로 매년 전문가와 일반시민이 참여해 기술이 만들 결과를 예측해 사전 대응 방안을 마련하기 위한 제도다. AI 에이전트는 사용자 지시를 이해하는 수준을 넘어 스스로 계획을 수립하고 정보를 탐색하며 다양한 디지털 도구와 서비스를 활용해 지시된 목표를 수행하는 자율형 인공지능 시스템이다. 생성형 AI를 기반으로 등장한 AI 에이전트는 개인 비서, 연구 조력자, 업무 자동화 도구 등으로 활용 범위를 넓히며 사람의 의사결정과 생산 방식의 혁명을 가져다줄 것으로 전망된다. 그렇지만 다른 한편으로는 개인정보 활용 확대, 책임 소재 불명확성, 일자리 구조 변화, 허위정보 확산, 기술 의존 심화 등 다양한 사회적 과제도 제기되고 있다. 자율성이 높아질수록 인간 통제와 감독 방식, AI 판단에 대한 책임 문제, 사회적 신뢰 확보가 중요한 과제로 부상하고 있다. 이에 보고서는 AI 에이전트가 가져올 미래 변화를 인간과의 관계, 노동 변화, 개인정보 보호와 활용, 사회적 수용성과 미래 교육, 주권 및 안보, AI 지속 가능성, 책임, 시민사회와 민주주의 등 다양한 관점에서 살펴보고 인간과 AI가 공존하는 미래 사회의 대응 방향을 제시했다. 보고서는 AI 에이전트 확산에 따라 AI 책임체계 구축, 개인정보 보호 및 활용 제도 개선, AI 시대 인재 양성 및 평생교육 강화, 인간-AI 협업 환경 조성, AI 안전성 및 신뢰성 확보, 디지털 주권과 국가 경쟁력 강화 등의 정책 수립이 시급하다고 제언했다. 이번 보고서는 과기정통부 누리집(www.msit.go.kr)과 한국과학기술기획평가원 누리집(www.kistep.re.kr)에서 전문을 받아볼 수 있다.
  • ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    ‘AI 사이버공격’ 현실 됐다…인간 통제 뚫은 GPT, 멋대로 해킹

    오픈AI의 최신 인공지능(AI) 모델들이 통제된 실험 환경을 벗어나 외부 사이트를 해킹하는 초유의 사고가 발생했다. 인간의 통제를 벗어난 AI의 사이버 공격이 현실화된 첫 사례다. 21일(현지시간) 오픈AI는 ‘GPT-5.6 솔’과 일부 미공개 AI 모델이 내부 평가 도중 통제를 벗어나 개방형(오픈소스) AI 공유 플랫폼 ‘허깅페이스’를 해킹한 사실을 확인했다고 밝혔다. 허깅페이스는 AI 개발자들이 함께 쓰는 거대한 ‘AI 자료창고’로, 개발자들은 이곳에서 AI 모델과 데이터를 공유하고 서로의 성과를 바탕으로 새로운 AI를 개발한다. 이번 사고는 AI 모델의 취약점 탐지 및 공격 능력을 측정하는 내부 실험 과정에서 발생했다. 당시 오픈AI 모델들은 평가를 위해 사이버 공격에 대한 안전장치가 일부 완화된 상태였다. 오픈AI는 이들 모델의 사이버 공격 능력을 평가하기 위해 외부 인터넷과 격리된 ‘샌드박스’ 환경에서 시험을 진행했으나, AI 모델들은 미공개(제로데이) 취약점을 이용해 통제망을 뚫고 인터넷에 접속했다고 설명했다. 이후 허깅페이스에 접속해 인증 정보를 탈취하고 해당 서버를 해킹한 것으로 나타났다. 오픈AI는 자사 모델들이 이같이 행동한 이유에 대해 “모든 정황을 종합해 볼 때 이 모델들은 (보안 벤치마크인) ‘익스플로잇짐’의 평가용 문제에 대한 해법을 찾는 데 지나치게 집중해 극단적인 수단까지 동원했던 것으로 보인다”고 분석했다. 앞서 허깅페이스는 지난 16일 자사 서버가 자율 AI 에이전트에 의해 해킹됐으며 공격자가 어떤 모델을 사용했는지는 확인되지 않았다고 공지한 바 있다. 해당 사건의 범인이 오픈AI의 모델들로 드러난 셈이다. 허깅페이스는 이와 같은 해킹 사실을 AI 지원 탐지 시스템의 발견으로 인지했고, 공격 양상의 분석도 AI로 진행했다. 회사는 “일반에 공개된 사용자 대상 모델이나 데이터세트 등이 변조된 흔적은 발견되지 않았고, 소프트웨어 공급망도 안전한 것으로 확인됐다”고 말했다. 허깅페이스와 오픈AI는 현재 공동으로 포렌식(디지털 증거 분석) 조사를 진행해 관련 취약점을 보완하고 있다. 오픈AI는 “이번 사건은 최첨단 기법이 동원된 전례 없는 사이버 공격으로 간주하고 있다”며 “현재 허깅페이스와 사건 전말의 이해와 모델의 대응 능력을 가늠하기 위해 초기 조사 결과를 조사 중”이라고 밝혔다. 그러면서 “허깅페이스와 조사를 계속 진행해 조사가 완료되는 대로 취약점 및 자세한 조사 정보를 공개할 예정”이라고 덧붙였다. 오픈AI가 엄격한 격리 환경에서 내부 평가를 진행했음에도 이 같은 사고가 발생한 만큼 AI의 사이버 안전에 대한 논란이 커질 것으로 보인다. 특히 폐쇄형으로 운영되는 미국의 상용 AI 모델과 견줘 안전 관련 통제 수준이 낮은 것으로 알려진 중국산 개방형 모델의 성능이 크게 향상되면서 이를 악용한 사이버 공격이 더 늘어날 가능성도 제기된다. 실제 허깅페이스는 애초 이번 해킹 공격을 중국 즈푸(智譜·Z.ai)의 개방형 모델 GLM 5.2로 분석하기도 했다. 주요 상용 모델은 내장된 안전장치 때문에 사이버 공격의 로그 분석을 거부한 반면 GLM 5.2는 이를 수행했기 때문이다. 허깅페이스는 “자율적인 AI 기반 공격이 더는 이론상 개념이 아니다”라며 공격뿐 아니라 방어에도 AI를 적극적으로 활용해 속도를 따라잡아야 한다고 강조했다.
  • 이억원 “보안역량 갖춘 금융사 망분리 전면해제”

    이억원 “보안역량 갖춘 금융사 망분리 전면해제”

    금융당국이 인공지능(AI)과 보안 역량을 갖춘 금융회사를 대상으로 ‘망분리 규제’를 전면 해제하는 방안을 추진한다. 이억원 금융위원장은 10일 서울 종로구 포시즌스 호텔에서 금융보안원이 연 ‘금융회사 최고경영자(CEO) 초청 정보보호의 날 기념행사’에 참석해 이런 구상을 밝혔다. 이번 행사는 고도화되는 AI 기반 사이버 공격에 대응해 금융권 공동 대응 방안을 모색하기 위해 마련됐다. 이 위원장은 지난해 발생한 금융권 정보 유출 및 해킹 사고를 언급하며 “기존처럼 망을 닫고, 접속을 제한하는 사후 대응으로는 진화하는 AI 공격을 따라갈 수 없다”며 “AI 공격은 AI로 방어하는 체계가 마련돼야 한다”고 강조했다. 특히 그는 “충분한 AI·보안 역량을 갖춘 금융회사에 망분리 전면 해제 방안도 조속히 구체화해 발표하겠다”고 말했다. 금융당국은 지난 6월부터 AI 보안 테스트를 위한 망분리 긴급 완화 조치를 시행 중이다. 현재 국내 금융사는 보안을 이유로 업무용 시스템 등을 외부 통신망과 철저히 분리하고 차단해야 하는 망분리 규제를 적용받고 있다. 보안 사고에 대한 금융사 책임을 강화하는 입법 과제 계획도 분명히 했다. 해킹 사고 발생 시 징벌적 과징금과 이행강제금 제도를 도입하고, 정보보호최고책임자(CISO)의 권한과 소비자 공시를 강화하는 내용을 담은 ‘전자금융거래법’ 개정안의 통과를 추진할 계획이다. 보안 사각지대 해소를 위한 ‘디지털금융안전법’도 준비하기로 했다.
  • 아시아 크루즈 허브 향한 제주… 15개국 전문가 한자리에

    아시아 크루즈 허브 향한 제주… 15개국 전문가 한자리에

    제주가 아시아 크루즈 산업의 미래를 논의하는 국제 무대가 된다. 제주도와 해양수산부가 공동 주최하고 제주국제컨벤션센터(ICC JEJU)가 주관하는 ‘제13회 제주국제크루즈포럼’이 오는 23일부터 25일까지 사흘간 제주국제컨벤션센터에서 열린다고 2일 밝혔다. 올해 포럼에는 국내외 크루즈 선사 관계자와 전문가, 학계, 관광업계 등 15개국에서 700여명이 참가해 아시아 크루즈 산업의 발전 방향과 협력 방안을 모색한다. 포럼 주제는 ‘아시아 크루즈 4.0: 경계를 넘어 하나로’다. 국가 간 장벽과 산업의 경계를 넘어 아시아 크루즈 산업의 공동 성장과 통합 플랫폼 구축 방안을 논의하는 데 초점을 맞췄다. 행사는 올리비에로 모렐리 MSC 크루즈 한국·일본·동남아 지사장의 기조연설로 막을 올린다. 이어 크루즈 선사 운영, 기항지 개발, 지속가능한 크루즈 산업 등을 주제로 10여개의 전문 세션이 진행된다. 청년 인재 양성을 위한 프로그램도 마련됐다. 관광·인공지능(AI)·데이터 분야를 전공하는 대학생 30명이 참여하는 ‘제주 크루즈 관광 데이터 해커톤’에서는 크루즈 관광객의 이동 경로와 소비 특성을 분석해 관광 정책과 산업에 활용할 수 있는 아이디어를 제안한다. 해커톤은 해킹(hacking)과 마라톤(marathon)의 합성어로 한정된 기간 내에 기획자, 개발자, 디자이너 등이 팀을 구성해 쉼 없이 아이디어를 도출하고, 이를 토대로 앱, 웹 서비스 또는 비즈니스 모델을 완성하는 행사를 의미한다. 비즈니스 교류도 활발하게 이뤄질 전망이다. 해양수산부가 마련한 대만 크루즈 선사와 여행사 대상 포트세일즈에는 제주를 비롯해 부산, 인천 등 국내 주요 기항지가 참가해 신규 크루즈 노선 유치와 관광객 확보를 위한 마케팅 활동을 펼친다. 아시아크루즈리더스네트워크(ACLN)가 주관하는 특별 세션에서는 국가별 크루즈 산업 동향과 현안을 공유한다. 올해는 ‘대만 크루즈 산업의 현재와 미래’를 주제로 강연과 패널토론이 진행될 예정이다. 지난해에 이어 포럼과 박람회도 함께 열린다. 전시관은 선사관, 산업관, 기항지관으로 구성된다. 글로벌 및 국내 크루즈 선사는 다양한 상품과 서비스를 소개하고, 산업관에서는 제주 로컬 콘텐츠와 선용품을 전시한다. 기항지관에서는 국내외 주요 크루즈 기항지의 관광자원을 홍보한다. 도민을 위한 크루즈 여행상품 판매 부스와 업계 관계자 간 비즈니스 상담회도 운영돼 관광객 유치와 산업 협력 확대에도 힘을 보탠다. 도는 이번 포럼을 계기로 국제 크루즈 선사와의 협력을 강화하고 크루즈 노선을 다변화해 동북아 대표 크루즈 허브로 자리매김한다는 계획이다. 김종수 도 해양수산국장은 “아시아 크루즈 산업이 국가와 산업, 지역 간 협력 생태계를 구축하는 계기가 될 것”이라며 “참가자들이 실질적인 협력 성과를 거둘 수 있도록 포럼 운영에 최선을 다하겠다”고 말했다.
  • ‘비스포크 AI 스팀’ 로봇청소기, 스팀 살균·강력 흡입… 해킹 걱정도 싹~

    ‘비스포크 AI 스팀’ 로봇청소기, 스팀 살균·강력 흡입… 해킹 걱정도 싹~

    삼성전자가 한국형 주거 환경에 최적화된 2026년형 ‘비스포크 AI 스팀’ 로봇청소기(사진)를 필두로 국내 프리미엄 가전 시장 공략에 속도를 내고 있다. 이 제품은 기존 대비 2배 강해진 10W 흡입력과 벽면·구석까지 밀착해 청소하는 ‘팝 아웃 콤보‘ 기능을 갖춰 출시 이후 시장에서 큰 호응을 얻고 있다. 울트라·플러스·일반형 3개 라인업으로 운영되며 가격은 사양에 따라 프리스탠딩 일반형 141만원부터 자동 급배수 울트라 모델 204만원까지로 소비자 선택의 폭을 넓혔다. 제품의 가장 큰 차별점은 강력한 위생 솔루션과 독보적인 보안 성능이다. 100℃ 스팀 청정스테이션이 물걸레 표면 세균을 99.999% 살균해 냄새를 근본적으로 차단하며 업그레이드 된 ‘AI 액체인식’ 기능으로 투명한 액체까지 감지해 회피한다. 특히 가전 해킹 우려를 불식시키기 위해 하드웨어 보안 칩 ‘녹스 볼트‘를 탑재, 기기 내 영상 데이터를 암호화해 보호한다. 이를 통해 글로벌 인증 기관 ‘UL 솔루션즈’의 IoT 보안 평가 최고 등급인 ‘다이아몬드‘를 획득하며 안심 성능을 증명했다. 자동 급배수 모델 고객에게는 공식 협력사를 통해 가구장 철거부터 시공, 제품 설치까지 한 번에 해결해 주는 ‘원스톱 리폼’ 서비스를 제공하며 추후 이사 시 가구장을 원상 복구해 주는 서비스도 마련했다. 아울러 전국 117개 서비스센터에 로봇청소기 전담 인력을 확충해 업계 최대 규모의 AS 서비스망을 가동하고 있다.
  • 中 견제냐 AI 주권 침해냐… 연거푸 앤트로픽 때린 美 [글로벌 인사이트]

    中 견제냐 AI 주권 침해냐… 연거푸 앤트로픽 때린 美 [글로벌 인사이트]

    미국 정부, 미토스 탈옥 해킹 우려최신 모델 외국인 접속 중단 통보수출 규제 해제 위한 협상 진행 중아모데이 “中 권위주의 악용 우려”오픈AI도 민주 국가들 협력 공감역량 뛰어난 ‘자체 AI’ 개발 필요성세계 최고 성능으로 평가받는 앤트로픽사의 인공지능(AI)이 올들어 미국 정부로부터 두 차례나 퇴출당했다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 AI가 고통과 유사한 감정을 느낄 수 있다고 주장하며, AI가 가져올 수 있는 인류 종말의 위험을 진지하게 경고한다. 그는 이러한 입장 때문에 트럼프 행정부에서 ‘좌파 미치광이’로 비난받기도 했다. 앤트로픽이 정부 규제란 암초를 만나면서 AI 주권이 주목받는 상황을 짚어봤다. 지난 17일 프랑스 에비앙서 열린 주요 7개국(G7) 정상회의에 참석한 아모데이를 비롯한 AI기업 CEO들은 국가 원수와 같은 대우를 받았다. 불과 닷새 전 앤트로픽은 자사의 최신 AI 모델 ‘페이블5’와 ‘미토스5’에 대한 외국인의 접속을 중단하라는 ‘수출 금지’ 규제를 통보받았다. 이 조치는 미국 정부의 일방적인 규제로 갑자기 AI 접속이 차단된 유럽과 한국 등에서 AI 주권 침해라는 우려를 낳았다. 앞서 지난 2월 앤트로픽은 미 국방부의 공급망 블랙리스트에 올라 모든 연방정부 기관에서 사용이 금지됐다. 앤트로픽이 AI를 군사적 용도로 최적화해야 한다는 국방부 요구를 거부했기 때문이다. 당시 도널드 트럼프 미 대통령은 앤트로픽을 두고 “현실 세계를 모르는 급진 좌파 기업이 우리 군대를 위험에 빠뜨리고, 국가 안보를 위협한다”고 분노했다. 하지만 G7에서 아모데이와 만난 이후 트럼프 대통령은 그를 두고 “똑똑한 사람이며 책임감있게 행동하고 있다”며 긍정적 입장으로 선회했다. 이경전 경희대 빅데이터응용학과 교수는 “아모데이 CEO는 미토스5 모델이 굉장히 똑똑하고 위험해서 ‘탈옥’(AI 안전장치를 우회하는 해킹)으로 생화학무기 개발 등에 사용될 수도 있다고 주장했다”면서 “실제 미토스의 탈옥이 가능하다는 것이 밝혀지면서 미국 정부가 수출 금지를 한 것으로 앤트로픽이 이를 보완하면 제재는 다시 풀릴 것”이라고 전망했다. 그는 앤트로픽에 대한 미 정부의 규제는 아모데이가 AI의 위험을 과장하는 발언 탓도 있다고 분석했다. 기업 공개를 앞두고 AI의 성능을 지나치게 포장해 사람들에게 불안과 위기를 심어주는 소위 ‘공포 마케팅’에 제 발등을 찍힌 상황이라고 봤다. 이 교수는 “AI 기업의 경영자들이 자기 사업에 유리한 이야기만 하는 것을 걸러서 들을 필요가 있다”고 덧붙였다. 미 정부와 앤트로픽 사이에서는 수출 규제 해제를 위한 협상이 순조롭게 진행 중인 것으로 알려졌다. 지난 18일 서울에서 열린 앤트로픽 한국 지사 출범 기자회견에서도 크리스 차우리 앤트로픽 인터내셔널 총괄은 “(탈옥 문제는) 앤트로픽만이 아닌 다른 업체에도 해당되는 것이고, (수출 규제는) 조만간 해소될 것”이라고 밝혔다. 미 정부가 앤트로픽 AI의 ‘탈옥’에 민감하게 반응한 것은 중국 때문이다. 트럼프 대통령은 AI에서 중국을 앞서고 있다며 자랑하지만, 중국의 따라잡는 속도가 무시무시하다. 아모데이는 “미토스급의 AI 모델을 중국을 비롯해 누구나 사용할 수 있게 된다면 심각한 위험이 뒤따른다”면서 “중국의 권위주의 통치와 AI가 결합하면 조지 오웰의 ‘1984’보다 더 나쁜 상황이 될 수 있다”고 경고했다. 하지만 AI 수출 규제가 되레 중국의 오픈소스 AI에 대한 수요 증가란 반작용을 낳을 수 있다는 관측도 있다. 중국 AI 딥시크는 토큰 100만개당 요금이 87센트로 미토스5의 60분의 1 수준에 불과하다. 이 교수는 “중국이 미국을 따라가는 동안 오픈소스(AI의 코드·학습 데이터 등을 공개) 전략을 쓰고 있지만 가장 먼저 폐쇄할 나라도 중국”이라며 “중국은 충분히 실력을 갖췄다고 생각하면 더 이상 공개하지 않을 것”이라고 내다봤다. G7에서 아모데이를 비롯한 AI CEO들은 한목소리로 민주주의 국가들의 협력을 당부했다. 아모데이는 “분열하려는 유혹에 저항해야 한다”고 촉구했다. 그와 앙숙인 오픈 AI의 샘 올트먼 CEO도 AI 통제에 대한 “세계적으로 인정되는 국제 표준을 마련해야 한다”고 제안했다. 아모데이는 올트먼과 AI 안전 철학에 대한 차이로 2020년 오픈AI를 퇴사해 앤트로픽을 창업했다. 두 CEO는 올가을 기업 상장을 두고 치열한 경쟁 중이지만 AI 규제에 있어서 민주 국가의 통합된 노력이 필요하다는 데 공감했다. 한편 앤트로픽의 갑작스러운 접속 차단 조치는 소버린 AI로 불리는 독자적 AI 구축 역량의 필요성을 더욱 부각했다. 이 교수는 “단순히 한국말을 잘하거나 ‘독도는 우리 땅’이라고 대답하는 AI가 아니라 글로벌 역량을 갖춘 소버린 AI를 개발해 미국에 휘둘리지 않을 필요가 있다”고 강조했다.
  • 세계 1위 앤트로픽의 인공지능, 왜 두 번이나 퇴출당했나 [글로벌 인사이트]

    세계 1위 앤트로픽의 인공지능, 왜 두 번이나 퇴출당했나 [글로벌 인사이트]

    세계 최고 성능으로 평가받는 앤트로픽사의 인공지능(AI)이 올들어 미국 정부로부터 두 차례나 퇴출당했다. 다리오 아모데이 앤트로픽 최고경영자(CEO)는 AI가 고통과 유사한 감정을 느낄 수 있다고 주장하며, AI가 가져올 수 있는 인류 종말의 위험을 진지하게 경고한다. 그는 이러한 입장 때문에 트럼프 행정부에서 ‘좌파 미치광이’로 비난받기도 했다. 앤트로픽이 정부 규제란 암초를 만나면서 AI 주권이 주목받는 상황을 짚어봤다. 지난 17일 프랑스 에비앙서 열린 주요 7개국(G7) 정상회의에 참석한 아모데이를 비롯한 AI기업 CEO들은 국가 원수와 같은 대우를 받았다. 불과 닷새 전 앤트로픽은 자사의 최신 AI 모델 ‘페이블5’와 ‘미토스5’에 대한 외국인의 접속을 중단하라는 ‘수출 금지’ 규제를 통보받았다. 이 조치는 미국 정부의 일방적인 규제로 갑자기 AI 접속이 차단된 유럽과 한국 등에서 AI 주권 침해라는 우려를 낳았다. 앞서 지난 2월 앤트로픽은 미 국방부의 공급망 블랙리스트에 올라 모든 연방정부 기관에서 사용이 금지됐다. 앤트로픽이 AI를 군사적 용도로 최적화해야 한다는 국방부 요구를 거부했기 때문이다. 당시 도널드 트럼프 대통령은 앤트로픽을 두고 “현실 세계를 모르는 급진 좌파 기업이 우리 군대를 위험에 빠뜨리고, 국가 안보를 위협한다”고 분노했다. 하지만 G7에서 아모데이와 만난 이후 트럼프 대통령은 그를 두고 “똑똑한 사람이며 책임감있게 행동하고 있다”며 긍정적 입장으로 선회했다. 이경전 경희대 빅데이터응용학과 교수는 “아모데이 CEO는 미토스5 모델이 굉장히 똑똑하고 위험해서 탈옥(AI 안전장치를 우회하는 해킹)으로 생화학무기 개발 등에 사용될 수도 있다고 주장했다”면서 “실제 미토스의 탈옥이 가능하다는 것이 밝혀지면서 미국 정부가 수출 금지를 한 것으로 앤트로픽이 이를 보완하면 제재는 다시 풀릴 것”이라고 전망했다. 그는 앤트로픽에 대한 미 정부의 규제는 아모데이가 AI의 위험을 과장하는 발언 탓도 있다고 분석했다. 기업 공개를 앞두고 AI의 성능을 지나치게 포장해 사람들에게 불안과 위기를 심어주는 소위 ‘공포 마케팅’에 제 발등을 찍힌 상황이라고 봤다. 이 교수는 “AI 기업의 경영자들이 자기 사업에 유리한 이야기만 하는 것을 걸러서 들을 필요가 있다”고 덧붙였다. 미 정부와 앤트로픽 사이에서는 수출 규제 해제를 위한 협상이 순조롭게 진행 중인 것으로 알려졌다. 지난 18일 서울에서 열린 앤트로픽 한국 지사 출범 기자회견에서도 크리스 차우리 앤트로픽 인터내셔널 총괄은 “(탈옥 문제는) 앤트로픽만이 아닌 다른 업체에도 해당되는 것이고, (수출 규제는) 조만간 해소될 것”이라고 밝혔다. 미 정부가 앤트로픽 AI의 ‘탈옥’에 민감하게 반응한 것은 중국 때문이다. 트럼프 대통령은 AI에서 중국을 앞서고 있다며 자랑하지만, 중국의 따라잡는 속도가 무시무시하다. 아모데이는 “미토스급의 AI 모델을 중국을 비롯해 누구나 사용할 수 있게 된다면 심각한 위험이 뒤따른다”면서 “중국의 권위주의 통치와 AI가 결합하면 조지 오웰의 ‘1984’보다 더 나쁜 상황이 될 수 있다”고 경고했다. 하지만 AI 수출 규제가 되레 중국의 오픈소스 AI에 대한 수요 증가란 반작용을 낳을 수 있다는 관측도 있다. 중국 AI 딥시크는 토큰 100만개당 요금이 87센트로 미토스5의 60분의 1 수준에 불과하다. 이 교수는 “중국이 미국을 따라가는 동안 오픈소스(AI의 코드·학습 데이터 등을 공개) 전략을 쓰고 있지만 가장 먼저 폐쇄할 나라도 중국”이라며 “중국은 충분히 실력을 갖췄다고 생각하면 더 이상 공개하지 않을 것”이라고 내다봤다. G7에서 아모데이를 비롯한 AI CEO들은 한목소리로 민주주의 국가들의 협력을 당부했다. 아모데이는 “분열하려는 유혹에 저항해야 한다”고 촉구했다. 그와 앙숙인 오픈 AI의 샘 올트먼 CEO도 AI 통제에 대한 “세계적으로 인정되는 국제 표준을 마련해야 한다”고 제안했다. 아모데이는 올트먼과 AI 안전 철학에 대한 차이로 2020년 오픈AI를 퇴사해 앤트로픽을 창업했다. 두 CEO는 올가을 기업 상장을 두고 치열한 경쟁 중이지만 AI 규제에 있어서 민주 국가의 통합된 노력이 필요하다는 데 공감했다. 한편 앤트로픽의 갑작스러운 접속 차단 조치는 소버린 AI로 불리는 독자적 AI 구축 역량의 필요성을 더욱 부각했다. 이 교수는 “단순히 한국말을 잘하거나 ‘독도는 우리 땅’이라고 대답하는 AI가 아니라 글로벌 역량을 갖춘 소버린 AI를 개발해 미국에 휘둘리지 않을 필요가 있다”고 강조했다.
  • [사설] 참여 업체 해킹이라니… 창업의 꿈 배신한 ‘모두의 창업’

    [사설] 참여 업체 해킹이라니… 창업의 꿈 배신한 ‘모두의 창업’

    정부가 ‘국가 창업시대’ 구호를 내걸고 전국 17개 시도 동시 발대식까지 열며 추진한 ‘모두의 창업’에 선정된 수천명의 정보가 해킹당했다. 개인 신상정보 일부에 창업 아이디어라는 지식재산까지 유출됐다. 공모에 참여한 6만 2944명의 68%가 39세 이하다. 자본도 네트워크도 없이 아이디어 하나에 미래를 걸었는데, 그 밑천이 유출된 것이다. 해킹 정황은 지난 15일 이 사업에 공식 참여한 인공지능(AI) 솔루션 업체가 아이디어 요약 내용과 심사평을 담은 홍보 메일을 발송하면서 드러났다. 사흘 뒤 수행기관인 창업진흥원이 유출을 인정했고, 어제는 중소벤처기업부 장관으로서 이 사업을 진두지휘한 한성숙 국무총리 후보자가 공식 사과했다. 해킹이 외부자가 아닌 참가자 지원을 위해 참여한 내부 업체의 소행이었다니 더 기가 막힌다. 이 사업은 예비창업패키지 예산 491억원 중 260억원, 창업중심대학 176억원 등 기존 사업에서 총 436억원을 전용해 진행했다. 보안 체계를 제대로 갖추기도 전에 속도를 낸 결과 해킹 사태가 났는데도 천억원대 추가경정예산을 편성해 1만명 규모 2차 공모를 진행 중이다. 기존 창업 지원 사업의 예산을 쪼개 검증이 부실한 사업에 쏟아붓기를 이어가는 것이다. 중기부는 어제 모두의 창업 합격자 전원에게 영업비밀 원본증명 무상 등록과 지식재산 전문 변호사 상담을 지원하는 방안을 약속했다. 원본증명은 분쟁 시 보유 시점을 입증하는 제도일 뿐 이미 유출된 아이디어의 확산을 막는 조치일 수는 없다. 비슷한 사고를 낸 쿠팡에는 개인정보보호위원회가 6246억원의 과징금을 부과했다. 초록이 동색이어서 중기부는 그냥 넘어가 주느냐는 비판이 나오는 까닭이다. 창업 아이디어를 플랫폼에 공개하게 한 사업 설계 자체가 해킹에 취약했다는 진단도 나온다. 그런데도 2차 공모 속도전을 펼치는 정부의 행보에서 창업자 보호 의지는 보이지 않는다.
  • “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    “544억 해킹” 토큰 폭락하자…냅다 ‘곽튜브 얼굴’ 올리고 잠적한 CEO, 무슨 일?

    구독자 214만명을 보유한 인기 유튜버 곽튜브(본명 곽준빈)가 글로벌 가상자산 사기 및 해킹 사태의 핵심 인물로 오인을 받게 되는 역대급 도용 피해를 입었다. 곽튜브는 17일 자신의 소셜미디어(SNS) 계정에 “나는 한국에서 온 유튜버다. 코인은 시도조차 한 적 없다. 그가 내 사진을 훔쳤다(I‘m a YouTuber from Korea, never even tried coins. He stole my picture)”는 영문 글을 게재했다. 이어 그는 “살다 살다 코인 사기 도용을 당하네. 저 코인 안 만듭니다. 하필 곽씨네”라며 황당한 심경을 덧붙였다. 이번 일은 가상자산 시장을 뒤흔든 해킹 사건에서 비롯됐다. 최근 가상자산 프로젝트 ‘휴머니티 프로토콜’이 발행하는 휴머니티(H) 토큰은 대규모 해커 공격을 받았다. 휴머니티 프로토콜 측은 자사 직원의 노트북이 악성코드에 감염되며 개인 키(비밀 키)가 무더기로 유출됐다고 밝혔다. 이로 인해 해당 토큰의 가격은 해킹 직전 고점인 1290원대에서 무려 80% 이상 폭락했다. 추산되는 피해 규모만 약 3600만 달러(약 544억원)에 달한다. 투자자들의 거센 항의가 빗발치자 재단 창립자이자 최고경영자(CEO)인 테렌스 쿽은 돌연 자신의 공식 엑스(X) 계정 프로필 사진을 곽튜브의 얼굴 사진으로 변경하고 잠적했다. 테렌스 쿽이 왜 곽튜브의 사진을 도용했는지는 알려지지 않았으나 피해는 고스란히 곽튜브에게 돌아갔다. 사태의 전말을 모르는 해외 투자자들은 테렌스 쿽의 계정 프로필에 올라온 곽튜브의 사진을 캡처해 소셜미디어(SNS)에 올리며 “이 사람이 수백억원대 코인 사기를 친 인물”이라며 비난하기 시작한 것이다. 대체 불가 토큰(NFT·Non-Fungible Token) 크리에이터이자 인플루언서 페어아(Farea)도 곽튜브를 곽 창립자로 오인하고 자신의 엑스 계정에 곽튜브의 얼굴 사진을 올린 상태다. 한편 홍콩 출신의 테렌스 쿽은 유니콘(기업 가치 1조원 이상의 스타트업) 기업인 팅크랩스(Tink Labs)를 설립해 주목받았다. 이후 인공지능(AI·Artificial Intelligence) 시대에 딥페이크와 봇(Bot·자동화 프로그램)을 구별하고 사용자 개인 정보를 보호하겠다며 휴머니티 프로토콜을 만들었다.
위로