찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-10-05
    검색기록 지우기
  • 모델
    2026-10-05
    검색기록 지우기
  • 대시
    2026-10-05
    검색기록 지우기
  • 콜라
    2026-10-05
    검색기록 지우기
  • 박록샘
    2026-10-05
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
총 404 건
  • “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    “북한, 엔비디아 GPU 확보 성공”…‘세계 31위’ 군사력에 날개 달아줄까 [밀리터리+]

    북한이 국제사회의 대북 제재를 뚫고 엔비디아의 구식 그래픽처리장치(GPU) 등을 확보해 인공지능(AI) 분야에서 연구 성과를 내고 있다는 분석이 나왔다. 김민정 국가안보전략연구원 첨단기술전략센터장이 16일 발표한 ‘북한 AI 역량 평가와 안보적 함의-음성 AI 기술과 연산 환경을 중심으로’ 보고서에 따르면 북한 김일성종합대학, 국가과학원, 리과대학 등 연구기관은 엔비디아의 테슬라 P100, 지포스 RTX 2070 등 그래픽처리장치와 퀄컴의 스냅드래곤 820 등을 신경망, 음성합성, 억양 식별 등 분야에 활용했다. 언급된 장비들은 모두 2016~2018년에 출시된 것이며 미국의 포괄적 대북 수출 통제 조치에 따라 북한 반입이 금지돼 있다. 그러나 북한은 중국 등 제3국을 통해 중고 장비 등을 확보한 것으로 추측된다. 실제로 북한 연구기관이 공개한 보고서에는 엔비디아의 테슬라 P100, RTX 2070을 사용했다고 밝힌 대목이 있는 것으로 알려졌다. 북한이 AI 기반 시설을 보유하고 있다고 보기 어렵지만, 연구소급 서버와 민수용 그래픽카드를 통해 감시·식별·음성처리·영상추적 기능을 반복 실험할 수 있는 최소 연산 여건을 확보한 것이라는 해석이 나온다. 김 센터장은 또 북한 연구진이 휴대전화에 퀄컴의 스냅드래곤 820을 사용한 데 대해서는 북한의 인공지능 연구가 서버 장비 학습 이외에도 소형 장비 검증 단계에 진입했음을 시사한다고 분석했다. 그는 북한의 AI 장비·환경에 대해 “구세대 GPU, 민수용 그래픽카드, 휴대 단말기급 연산칩을 활용한 특정 임무형 AI 기능 구현 단계로 평가된다”며 “안면인식, 음성합성, 억양 식별, 영상 추적 등 특정 임무 기능을 구현할 수 있는 수준”이라고 설명했다. 구식 엔비디아 GPU, 군사력 증강에 영향 미칠까북한이 국제사회의 제재를 뚫고 엔비디아 등 유력 업체의 GPU를 확보할 루트를 얻었다면 이는 군사력 향상에도 영향을 미칠 가능성이 있다. 김 센터장이 언급한 대로 AI가 가장 먼저 쓰이는 분야는 폐쇄회로(CC)TV의 얼굴인식이나 위성사진 분석, 차량 번호판 인식 등이다. 이러한 분야는 향후 사람 대신 AI가 전장에서 특정 차량이나 인물을 자동 탐지하도록 만들 수 있다. 더불어 북한은 우크라이나 전쟁에 러시아를 위한 파병을 보낸 뒤 실전에서 드론의 성능과 사용법 등을 숙지했다. 비록 구식 GPU이긴 하나 이를 이용한 AI 연구는 드론의 영상을 자동 분류하거나 이동 물체를 추적하도록 하는 시스템 연구에 활용될 가능성이 있다. 이 밖에도 이미 북한이 전 세계에 입증한 사이버 테러와 해킹 능력이 AI와 만나 대량 데이터를 분류하고 피싱 메시지를 자동으로 생성하게 하거나 악성코드를 심는 작업 등이 수월해질 수 있다. 다만 현재 북한이 우회 경로로 입수했다고 추정되는 엔비디아 GPU 장비만으로는 최첨단 무기를 설계하거나 기존 무기를 혁신적으로 바꾸기는 어렵다. 따라서 전문가들은 북한이 확보한 엔비디아 장비가 소형 장비 및 드론 영상 분석, 얼굴·인물 식별, 사이버 작전 지원 등에 활용될 가능성이 있다고 전망한다. 한국 군사력 5위, 북한은?한편 북한의 군사력은 전 세계 145개국 중 31위로 평가됐다. 군사력 평가기관 글로벌파이어파워(GFP)는 2026년 한국의 국방력을 5위, 북한을 31위로 평가했다. GFP는 △총인구, 군사조직 규모 △항공기, 헬기, 전차, 포, 함정 등 장비의 수 △국방비, 구매력 평가(PPP), 외환 및 금 보유고 등 재정 △공항, 항구, 터미널, 철도, 도로 등 사회기반 시설 △석유 생산량 및 소비량 등 자원 △국토 면적, 해안선 길이 등을 고려해 국가별 순위를 정한다. 대다수의 평가 항목에서 한국이 북한을 크게 앞서지만, 병력 규모 면에서는 북한의 상비군(약 132만명)이 한국(약 45만명)보다 약 3배 앞서는 것으로 나타났다. 다만 전시 때 병력을 보충하고 국가 방위력을 유지하는 핵심 지표인 예비군 규모는 한국이 앞선다. 한국의 예비군 동원력은 310만명으로 세계 3위로, 북한(56만명)과의 격차가 5배에 이른다. GFP는 핵무기 등 비대칭전력과 사이버·드론 전력은 군사력 평가에 반영하지 않았다. 그럼에도 기동력·화력·정밀 타격 능력 등에서 한국이 북한을 압도해 실질적인 억지력을 갖췄다는 평가가 나온다.
  • SKT, EU와 차세대 양자암호 기술 개발

    SK텔레콤이 유럽연합(EU)과 손잡고 인공지능(AI)을 접목한 차세대 양자암호 통신 기술 개발에 나선다. SK텔레콤은 9일 EU 연구기금 프로그램인 ‘호라이즌 유럽’을 통해 그리스, 오스트리아, 독일 연구기관·기업과 공동 연구를 진행한다고 밝혔다. 연구 기간은 3년이다. 호라이즌 유럽은 총 955억 유로(약 170조원) 규모의 EU 대표 연구개발(R&D) 지원 프로그램이다. 한국이 지난해 준회원국으로 가입한 이후 국내 기업도 연구비를 지원받을 수 있게 됐으며, SK텔레콤은 아시아 민간기업 최초로 양자암호 분야 연구비를 지원받게 됐다. 이번 프로젝트의 핵심은 양자광집적회로(PIC)와 AI를 결합한 차세대 양자키분배(QKD) 시스템 개발이다. QKD는 양자역학 원리를 활용해 암호키를 생성·교환하는 기술로, 제3자가 중간에서 정보를 가로채는 순간 신호 상태가 변해 해킹 시도를 탐지할 수 있는 것이 특징이다. SK텔레콤은 여러 광학 부품을 하나의 칩에 집적하는 PIC 기술을 적용해 장비를 소형화하고 생산 비용을 낮출 계획이다. 여기에 AI를 접목해 온도와 진동 등 외부 환경 변화에 따른 광학 신호 오차를 실시간으로 감지·보정함으로써 시스템 안정성도 높일 방침이다. 이번 연구에는 그리스 국립과학연구센터(NCSRD), 오스트리아 기술연구원(AIT), 독일 반도체 스타트업 시노게이트UG, 한국전자통신연구원(ETRI) 등이 참여한다. SK텔레콤은 PIC 기반 QKD 시스템 개발과 테스트베드 구축·검증을 맡고, ETRI는 송수신 광학계 칩 개발을 담당한다.
  • 누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    누가 우리 집 거실을 훔쳐본다고?…‘스마트홈’ 보안 사고 방지 법안 발의 [주목, 이 주의 법안]

    매일 수많은 법안이 발의되고 있지만 이 중 언론에 보도되는 법안은 쟁점 법안 등 일부에 그칩니다. 서울신문은 매주 우리 사회에 큰 영향을 미칠 수 있는 법안에 주목해 3개 정도 추려 소개를 합니다. 법안 발의 배경부터 핵심 내용, 통과 시 파장 등을 압축적으로 정리했습니다. ● 안전한 생활환경 위한 ‘스마트홈 안전법’ 이정헌 더불어민주당 의원, 27일 대표발의정보통신기술자가 설계도서 작성 의무화최근 ‘스마트홈’이 주거 문화의 새로운 대세로 떠오르고 있지만, 스마트홈의 편리함은 자칫 우리가 방심할 때면 위험으로 돌변할 수도 있습니다. 특히 보안 설계가 제대로 되지 않은 시스템이라면 더 그렇습니다. 2021년 전국 638개 아파트 단지, 40만여 가구의 거실 월패드가 해킹돼 큰 파장을 일으켰던 아파트 해킹 사건이 바로 그 예입니다. 이에 이정헌(초선·광진구갑) 더불어민주당 의원은 초기 단계에서부터 전문가의 참여를 통해 보안 취약을 조기에 방지하도록 하는 ‘정보통신공사업법 개정안’을 지난 27일 대표발의했습니다. 현행법은 정보통신공사의 설계를 용역업자가 하도록 규정하고 있을 뿐, 전기·소방 등 기타 분야와는 달리 공사의 규모와 종류별 역량과 경험 및 자격 등 설계 업무 수행에 관한 요건에 대해서는 의무화하고 있지 않습니다. 이로 인해 건물공간계획 확정 전 집중구내통신실, 층통신실, 방재실 등 필수 공간이 누락되는 등 부실 설계가 진행될 우려가 있으며, 품질과 기술의 안정성도 확보하기 어렵습니다. 개정안에는 설계도서를 대통령령으로 정하는 정보통신기술자가 작성하도록 규정하고, 이를 위반할 경우에는 벌칙을 부과하는 내용이 담겼습니다. 현행 설계제도의 미비점을 보완하고 설계자의 책임의식을 강화하기 위함입니다. 이 의원은 “인공지능(AI)과 사물인터넷(IoT) 시대에 걸맞은 건물 지능화를 위해서는 설계 초기 단계부터 정보통신 전문기술자의 참여가 반드시 보장돼야 한다”며 “설계자의 책임의식을 높이고 설계와 공사의 품질을 확보하여 국민의 안전한 스마트 생활환경을 만들어 나가겠다”고 설명했습니다. ● 교사 안전망 강화한 ‘학교밖 교육활동 지원센터 설치법’ 김용태 국민의힘 의원, 27일 대표발의교육청이 현장체험학습 업무 관리최근 초등학교에 소풍이 사라졌습니다. 현장에서 사고라도 나면 법적 책임을 떠안아야할 교사들은 소풍에 소극적일 수 밖에 없습니다. 교육부에 따르면 전국 초등학교 수련회·수학여행 실시율은 2024년 57.2%에서 지난해 48.1%로 낮아졌습니다. 지난해 서울 지역 초등학교 실시율은 7.7%에 그쳤습니다. 이에 김용태(초선·경기 포천·가평) 국민의힘 의원은 지난 27일 ‘학교 밖 교육활동 지원센터 설치법’(학교안전사고 예방 및 보상에 관한 법 개정안)을 발의했습니다. 법안의 핵심은 각 시·도 교육청이 지원센터를 통해 현장체험학습 등을 관리하는 것입니다. 이렇게 되면 교사 개인이 아닌 교육청이 활동에 대한 책임을 일정 부분 지게 됩니다. 구체적으로는 ▲현장체험학습 운영 관련 컨설팅 ▲보조인력 관리 및 교육 ▲사전답사 및 안전점검 자문 ▲사고 발생 시 분쟁 조정·심리 상담 지원 등의 업무를 맡습니다. 현행법은 학교장과 교사 또는 보조인력이 안전사고 관리 지침을 따라서 안전 의무를 다했다면 법적 책임을 지지 않도록 하고 있습니다. 하지만 의무의 범위와 기준이 어디까지인지 모호합니다. 개정안은 교사가 실질적으로 이행 가능한 사전 안전교육·현장 안전점검 등을 했을 때 안전관리 의무를 다한 것으로 제한했습니다. 또한 안전사고 관련 소송이 발생했을 때 교육감이 학교장과 교사 등에게 책임이 없다는 의견을 법원이나 수사기관에 제출할 수 있게 됩니다. 김 의원은 “현장체험학습 안전사고 책임과 수습을 개별 교사에게 떠넘기는 구조를 개선하고 정부와 교육청에서 든든한 안전망이 돼야만 공교육을 정상화할 수 있다”고 했습니다. ● ‘K-컬처’ 노동 환경까지 챙기는 ‘예술인 권리 보장법’ 손솔 진보당 의원, 26일 대표발의‘예술인’ 대상 근로기준법 우회 계약 차단‘K-컬처’의 위상이 날이 갈수록 높아지고 있지만 정작 콘텐츠 제작을 위해 현장에서 분투하고 있는 이들의 노동 환경은 오히려 법적 사각지대 속으로 후퇴하고 있습니다. 현행법은 문화 관련 노동자들을 ‘근로자’가 아닌 ‘예술인’으로 명시해 지위와 권리 보장에 대해 다른 법률보다 우선적용하도록 규정하고 있습니다. 하지만 최근 온라인동영상서비스(OTT) 플랫폼과 외주 제작 구조가 심화됨에 따라 이러한 법은 오히려 외주 제작사들로 하여금 근로기준법을 우회해 위탁·용역 계약을 맺도록 하는 수단으로 쓰이고 있습니다. 또 문화체육관광부 소속 예술인보호관이 국장급 공무원의 겸직 구조로 운영되고 있고, 신고 및 조사 사건 처리 인력이 현저히 부족해 실질적인 기능을 수행하지 못한다는 지적도 있습니다. 이에 손 의원은 예술인의 권리 보호와 권리구제의 실효성을 제고하기 위해 ‘예술인의 지위와 권리의 보장에 관한 법률 개정안’을 지난 26일 대표발의했습니다. 개정안은 다른 법률을 적용하는 것이 예술인에게 유리한 경우에는 그 법률을 적용하도록 하지만, 근로기준법의 적용을 회피하기 위해 명칭과 형식에 관계없이 근로계약이 아닌 계약을 체결하는 행위를 불공정행위라고 명시했습니다. 예술인보호관이 타 업무와 겸직하지 않고 해당 업무만을 전담하도록 하며, 보호관을 보조하는 담당관의 확보 노력 의무 내용도 담았습니다. 손 의원은 “예술인들이 독립적 활동이 아닌 제작사의 일을 지시받아 하는 것은 근로를 제공하는 것”이라며 “예술인의 권리가 보장되기 위해서는 실질적인 지휘·감독의 위치에 있는 제작사와 근로계약을 체결하는 것이 우선돼야 한다”고 강조했습니다.
  • 韓 정부 손잡은 오픈AI… 사이버 해킹 대응 협력 나선다

    韓 정부 손잡은 오픈AI… 사이버 해킹 대응 협력 나선다

    우리나라 정부가 오픈AI의 ‘정부·기관 보안 협력 프로그램’(GTAC)에 참여를 공식화했다. 앤트로픽의 ‘클로드 미토스’를 필두로 자율 해킹 능력을 갖춘 고성능 인공지능(AI)의 등장이 새로운 국가적 위협으로 떠오른 가운데 오픈AI와의 협력을 통해 대응에 나선 것이다. 과학기술정보통신부는 27알 오픈AI의 ‘GTAC’에 참여한다고 밝혔다. 정부 참여는 미국, 캐나다에 이어 세 번째이고, 아시아에서는 일본과 함께 첫 사례다. 오픈AI는 사이버 분야 신뢰기반 접근 프로그램(TAC)을 운영하고 있으며, TAC의 일환인 GTAC는 정부·기관이 대상이다. 이에 따라 오픈AI는 우리나라 정부에 보안 특화 인공지능(AI) 모델인 ‘GPT 5.5-사이버’의 접근 권한을 제공한다. 정부는 향후 오픈AI가 찾아낸 주요 소프트웨어(SW)의 취약점 정보를 실시간으로 공유받는다. 이를 국가 기간시스템 방어에 활용해 보안 위협을 낮출 계획이며 국내 실무 운영은 한국인터넷진흥원(KISA)이 맡는다. 제이슨 권 오픈AI 최고전략책임자(CSO)는 이날 서울 서초구 JW 메리어트 호텔에서 기자간담회를 열고 “AI 발전 속도를 고려했을 때 앞으로 사이버 보안 위협이 더 커질 수 있다”며 “사이버 AI 역량은 소수에게만 머물러서는 안 되며, 한국의 주요 방어 주체들이 이를 활용해 공동의 안보와 공공 안전을 강화할 수 있어야 한다”고 설명했다. 이어 “공공 인프라, 정책금융, 기업 혁신 등 다양한 영역에서 협력의 폭을 넓히고 있다”며 한국 정부 외에 민간 기업을 대상으로도 TAC 프로그램 참여 협의를 진행 중이라고 밝혔다. 오픈AI의 경쟁사이자 AI 모델 ‘클로드’를 개발한 미국 AI 기업 앤트로픽도 한국 시장 공략에 속도를 내고 있다. 앤트로픽은 서울 오피스를 개소하고 최기영 한국 대표를 선임했다고 전했다. 앤트로픽 한국 지사는 기업·스타트업과의 파트너십 구축, 정부·연구기관과의 협력, 클로드를 활용하는 국내 개발자 커뮤니티 지원에 집중할 계획이다.
  • “내가 왜 그랬지”… 선택 뒤에 숨은 심리

    “내가 왜 그랬지”… 선택 뒤에 숨은 심리

    사람들은 흔히 자기의 행동이 타당한 이유가 있고, 자신이 논리적이며 계획적인 판단을 한다고 믿는다. 그러나 인간의 선택은 생각보다 합리적이지 않은 때가 많다. 자기의 선택을 정확히 이해하고 설명하지 못할 때도 적지 않다. 진짜 속마음과 선택의 이유를 알기 위해 필요한 것이 행동과학이다. 최근 출간된 ‘히든 사이드’(왼쪽)는 행동경제학의 원리를 쉽게 이해할 수 있게 돕는 책이다. ‘손해 보지 않고 똑똑하게 살아내는 행동경제학 수업’이라는 부제처럼 극심한 불확실성이 지배하는 현실에서 개인 투자자들이 같은 실수를 반복하는 이유가 무엇인지, 불안을 자극하는 정보가 왜 사실보다 빠르게 퍼지는지 같은 질문을 행동경제학 관점에서 명쾌하게 설명한다. 인간의 뇌는 빠르고 효율적이지만 그래서 특정한 패턴의 오류를 반복적으로 만들어 낸다. 저자는 그런 오류는 무작위가 아니라 예측 가능하다고 밝힌다. 행동경제학은 우리가 합리적인 척하지만 실은 권위에 약하고 보고 싶은 것만 보며 과거를 미화하는 존재임을 경고한다. 주식 리딩방이나 부동산 투자방의 함정에 빠지지 않는 방법도 여기서 찾을 수 있다. ‘세상에 공짜 점심은 없음’을 인식하고 자기 욕망을 직시하며 숙고 시스템을 켜서 의심하고 검증하는 것이 유일한 해법이라고 조언한다. ‘마인드 해킹’(오른쪽)은 히든 사이드와 약간 결이 다르다. 탁월한 마케팅이란 논리로 설득하는 과정이 아니라 소비자가 미처 깨닫지 못한 무의식을 과학적으로 공략해 소비심리를 유도하는 행동과학임을 보여 준다. 초콜릿 바와 배고픈 순간을 연결해 소비를 일으킨 스니커즈, 단점을 장점으로 바꿔 매력적인 맥주로 거듭난 기네스, 레시피의 비밀을 만들고 퍼트리는 신비주의 전략으로 입소문 탄 KFC 등 세계적 브랜드 17개의 성공 궤적을 따라가며 그 뒤에 숨은 행동과학을 만날 수 있다. 요즘 행동과학자들은 인간이 어떻게 인공지능(AI)과 공존할 것인가에 주목하고 있다. 두 책에서 공통으로 이야기하는 것은 AI도 인간의 선택을 학습해 답을 내놓는 것이기 때문에 AI는 합리적 선택을 할 것이라고 생각하고 무조건 믿고 따르는 편향을 피해야 한다는 점이다. AI가 답을 주지만 그 답을 얻기 위해 질문을 던지고 결과에 책임을 져야 하는 것은 여전히 인간이라는 설명이다.
  • 해운·항만 5개 공기업 사이버 위협 공동 대응 협의체 발족

    해운·항만 5개 공기업 사이버 위협 공동 대응 협의체 발족

    부산항만공사(BPA)는 여수광양·울산·인천항만공사, 한국해양진흥공사와 함께 ‘해운·항만 공기업 정보보호 협의회’를 발족했다고 15일 밝혔다. 인공지능(AI)을 악용한 고도화된 사이버 위협이 증가하고 있어 이들 공기업의 힘을 모아 해운·항만 분야의 통합 방어체계를 구축하기 위해서다. 이번에 참여한 공기업들은 단순 정보 공유를 넘어 정보보호 분야의 만성적 인력 부족 문제를 실질적으로 해결하기 위한 실행형 협력 모델을 가동하기로 했다. 주요 협력 분야는 기관 간 통합 보안체계 마련, 사이버 보안 이슈 공동 대응, 합동 사이버 공격 대응 훈련 및 교차 점검, 정보보호 인력의 전문성 강화 등이다. 이를 통해 향후 발생할 수 있는 공급망 공격, 국가 중요시설을 노리는 해킹 등에 강력한 대응력을 확보할 방침이다. 이날 발족식에 이어 진행한 첫 회의에서 기관들은 정보보호 현황을 공유하고, 하반기부터 본격적으로 시행할 공동 실천 과제를 논의했다. BPA 관계자는 “사이버 보안은 개별 기관의 문제를 넘어 글로벌 물류 공급망의 지속성과 직결된 사안이다. 이번 협의체 결성이 우리나라 항만물류 분야의 사이버 공격에 대한 면역력을 한 단계 더 끌어올리는 결정적 계기가 될 것으로 기대한다”라고 밝혔다.
  • “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    “개인정보 보호와 좋은 데이터 갖춘 AI 발전은 동반자적 관계” [최광숙의 Inside]

    AI 개발 단계부터 정보 보호 고려제재보다 ‘사전 예방’이 더 효율적쿠팡 등 기업들 관리 체계 너무 허술주민번호 암호화 등 기본 충실해야정보 보호는 비용 아닌 핵심 투자보안은 국가의 전략 기술 중 하나개인정보·프라이버시 잘 지키는AI 선진국 조건이 혁신의 첫걸음인공지능(AI)이 세상을 바꾸는 ‘AI시대’의 성패는 얼마나 많은 양질의 정보를 활용할 수 있는지에 달려 있다. 하지만 이 과정에서 AI 발전에 필수적인 개인정보를 어디까지 사용하고 어떻게 보호해야 하는지가 핫이슈로 떠올랐다. 송경희 개인정보보호위원회(개인정보위) 위원장은 지난 4일 서울신문과의 인터뷰에서 “AI 기술 발전과 개인정보 보호는 상호 대립 관계가 아니다”며 “개인정보 보호에 대한 신뢰가 형성돼야 이를 기반으로 양질의 데이터를 활용해 AI 기술의 지속적인 발전이 가능하다”고 강조했다. 인터뷰 이후 12일 국무회의에 보고된 ‘예방중심 개인정보 관리체계 전환계획’에 대해서는 추가로 물었다. -AI의 급속한 발전에 따라 개인정보 수집량이 크게 늘고 있다. “과거에는 주민등록번호, 여권번호 등 유형화된 고유 식별 번호가 개인정보의 중심이었다면 지금은 홍채, 지문 등 생체정보와 민감정보, 행태정보(웹사이트 방문 기록, 상품 구매 내역, 이동 내역 등)를 종합해 상품과 서비스로 연결하는 경우가 많아졌다. AI 발전으로 개인 맞춤형 서비스를 제공해 주기 위해 개인정보에 대한 요구가 점점 커지고 있다. -개인정보 유출에 대한 부담도 커졌다. “개인정보 유출 우려 때문에 AI를 안 쓸 수는 없는 노릇이다. 관건은 개인정보의 안전 보장은 물론 정보 주체가 자신의 정보가 어떻게 활용되는지 투명하게 파악해 이를 통제할 수 있도록 하는 것이다. 이를 위해 상품·서비스 설계 단계부터 개인정보를 어떻게 보호할 것인가를 염두에 두는 ‘개인정보보호 중심 설계’(PBD)를 확산시켜야 한다.” -개인정보 활용 급증에 따른 해킹 사고 대응책은. “기술 변화가 매우 빨라 어려운 부분이다. AI 에이전트 활동의 경우 개인정보의 처리 흐름이 매우 복잡해지고 이해하기 어려워진다. 이러한 부분에 대응하기 위해 기술 분석 센터를 올해 만들 예정이다. 그동안에는 사람이 해킹과 방어를 했지만 이제는 AI가 사이버 공격과 방어를 한다. 여러 AI 에이전트가 동시에 작동하는 상황에서 보안도 AI 중심 대응 체계로 전환해야 한다.” -AI 발전과 개인정보 보호라는 두 마리 토끼를 동시에 잡는 과제에 직면했는데. “집을 지을 때도 ‘터’가 중요한 것처럼, 개인정보 보호라는 신뢰 기반 위에서만 AI 산업이 지속 가능한 발전을 할 수 있다. AI 기술과 개인정보 보호는 상충하는 게 아니라 동반자적 관계다. 개인정보의 보호와 그 정보를 활용한 AI 기술 발전이 같이 가야 한다는 뜻이다. 개인정보 보호 없이는 AI가 제대로 된 편익을 제공하는 유용한 서비스로 자리잡기 어렵기 때문이다. 지속 가능한 발전을 하려면 당장 비용이 든다는 이유로 개인정보 보호를 무시해서는 안 된다. 기업의 개인정보 유출 시 제재 조치 등을 하는 것은 기업의 혁신을 가로막거나 기업에 짐이 되고자 하는 게 결코 아니다.” -개인정보위는 규제기관 아닌가. “그동안 정책 중심이 개인정보 유출이나 침해 등이 발생하면 과징금 부과 등 제재에 있었다면, 이제 AI 시대 개인정보 활용을 피할 수 없는 만큼 보다 안전하게 개인정보를 활용하는 방안을 함께 제시해 기업들을 지원하고 있다.” -어떤 지원 방안이 있는지. “예를 들어 여러 분야에서 시행되는 AX(AI 전환)의 본질은 많은 데이터를 모아 활용하는 것이다. 이에 개인정보위는 정보 유출이나 오남용 위험 없이 AI 연구에 안전하게 활용·제공되도록 제도적 기반을 조성하고 있다. 개인정보를 사용할 때 그냥 쓰면 특정 개인이 드러나기 때문에 연구나 통계, 공익적인 기록 보존 등에서 개인이 드러나지 않게 가명화한다. 이달부터 가명화가 어려운 기업 등에 직접 가명화를 해주거나 절차를 간소화하는 원스톱서비스를 도입했다. 또 개인정보 보호 관련 법적 불확실성을 사전에 제거해 주는 ‘비조치의견서 제도’와 AX 혁신지원 헬프데스크도 운영 중이다.” -쿠팡, 통신 3사 등 대형 개인정보 유출 사고가 잇따르고 있다. 기업의 정보관리 체계가 너무 허술하다는 지적이 제기된다. “대규모의 개인정보 유출 사고가 빈번하게 발생하는 것은 기업과 기관의 개인정보 보호를 위한 관리체계 수준·관행이 과거 수준에 머무르고 있기 때문이다. 대형 사건들을 보면 우리가 생각하는 첨단 공격에 의한 게 아니라 정보 접근권한 통제, 주민등록번호 암호화 등 기본적인 안전조치를 하지 않아 피해가 커졌다. 개인정보 보호를 통해 고객의 신뢰를 확보하고, 기업의 이익을 확대하기 위해 개인정보 보호에 대한 선제적 투자가 필요하다는 인식 전환이 중요하다.” -우리 기업의 보안 수준은 어느 정도인가. “한국의 정보기술(IT) 투자 대비 개인정보 보호 투자비는 6~7% 정도로, 미국(13%) 등 선진국의 절반 수준이다. 우리 기업이 글로벌 경쟁력을 갖추려면 개인정보 보호가 필수적이다. 최고경영자(CEO)가 개인정보 처리·보호의 최종책임자로서 관리의무를 갖도록 하고, 최고개인정보책임자(CPO)의 권한 강화를 위해 개인정보 전문인력 관리·예산 확보 권한을 부여하고 주요 사항에 대한 이사회 보고를 의무화하는 등 세부적인 방안을 마련한 것도 그래서다. 또 기업의 고의 또는 중대과실이 인정될 경우 전체 매출의 최대 10%까지 과징금을 부과할 수 있도록 했다. 사전 예방에 투자를 했다면 감경받을 수 있다.” -사전 예방에 나선 기업에 인센티브를 주는 이유는. “AI 기술 발전에 따라 개인정보 보호 패러다임도 바뀌어야 한다. 신기술 분야에서는 어떻게 개인정보가 처리되고 통제되는지 알기 어렵기에 서비스가 나온 뒤에는 개인정보 침해를 인지하기도, 막기도 쉽지 않다. 이를 위해 사고를 예방하고 유출 사고가 발생하더라도 빠르게 회복할 수 있는 회복성을 갖도록 유도하는 ‘사전 예방’ 중심 시스템을 구축하는 것이 중요하다.” -사후 제재보다 사전 예방이 더 중요하다고 보나. “AI 중심의 ‘디지털 대전환’으로 클라우드 활용이 보편화되고 데이터 집적이 늘어나면서 단 한 번의 해킹 공격으로도 대규모의 정보가 유출될 가능성이 커졌다. 이러한 피해를 막기 위해서는 두 개의 바퀴가 제대로 맞물려 돌아가야 한다. 강력한 제재를 통해 억지 효과를 높이는 것과 함께 사전 예방 중심의 상시적인 개인정보 보호 체계를 구축하는 투트랙 정책이 필요하다.” -기업이 사전 예방에 적극 나설 것으로 보나. “국민이 맡긴 개인정보를 보호하고 안전하게 활용할 책임은 분명 기업에 있고, 효율성 측면에서 사고 발생 후 처분하는 것보다 사전 예방을 강화해 사고를 방지하는 것이 바람직하다. 기업 입장에서도 예방을 강화하는 것이 실질적 비용을 줄일 것이다.” -기업은 개인정보 보호를 부담으로 인식하는 경향이 있다. “개인정보 보호를 ‘비용’이 아닌 경영을 위한 핵심 ‘투자’ 영역으로 인식해야 한다. AI에 의한 개인정보 활용이 늘어날 텐데 개인정보 보호가 제대로 이뤄지지 않으면 소비자들은 어떻게 기업을 믿고 서비스를 이용하겠는가. 정보 유출 사고 발생 시 기업의 신뢰가 확 떨어지기 때문에 서비스가 발전할 수 없다. 정보 보호는 기업의 경쟁력을 좌우하는 핵심 요소가 됐다. 좋은 서비스라는 것은 효율적이고 성능이 뛰어난 서비스이기도 하지만, 안전하지 않고 개인정보 보호에 대해 투명하지 못하다면 시장에서 밀려날 것이다.” -우리나라에서 개인정보 유출 사고가 빈번한 이유는. “지난해 정보 유출 건수는 2022년 대비 약 20배 증가했다. 우리나라에서 유출 사건이 많은 이유는 IT 인프라가 고도로 발전하면서 국민들이 디지털 서비스를 활발하게 이용하기 때문이다. 인프라가 잘 돼 있으니 모든 것이 촘촘하게 연결돼 있고 클라우드를 통해 대규모의 정보가 모아져 있어 공격할 접점이 많아졌다. 또 우리 경제가 발달하면서 개인정보 가치가 높아졌다. 그렇기 때문에 해커들의 목표가 되기 쉽다. 반면 보안 투자는 상대적으로 부족한 실정이다.” -정부 등 공공부문에서의 보안 사고 방지도 중요한데. “민간에 대한 전반적 보안은 과기정통부, 공공 영역에서는 국정원 등이 책임을 지고 있다. 개인정보 보호와 보안은 불가분의 관계이기 때문에 개인정보위도 함께 준비하고 있다. 기술 패권 경쟁이 심화되는 현 상황에서 보안은 국가의 가장 중요한 전략 기술 중 하나이고, 안보에도 매우 중요한 영역이다.” -기술진흥 정책을 펴 온 과기정통부 출신으로 어려운 점은. “기술 정책을 오래 해왔기 때문에 어떻게 하면 부작용을 최소화하고 국민에게 이익이 될지를 생각한다. 기술의 편익을 누리지 못하도록 막아버리는 것이 최선은 아닌 만큼 균형 있게 바라보는 게 필요한데 그동안의 경험이 많은 도움이 된다.” -AI 시대에 걸맞은 인식 변화가 필요하다고 보는데. “개인정보 보호는 비용이나 선택의 문제가 아니다. AI 시대에 걸맞은 서비스를 제대로 누리고 AI 선진국으로 발전하려면 개인정보와 프라이버시를 잘 지키는 환경이 마련돼야 한다. 그것이 혁신에 도움이 된다.” ●송경희 위원장은 과학기술정보통신부 전신인 정보통신부 첫 여성 사무관, 첫 여성 1급 공무원, 과학기술정보통신부 지식재산전략기획단장 등을 지낸 정통 관료(행시 39회) 출신이다. 또한 성균관대 인공지능신뢰성센터장을 맡아 AI 분야에 대한 연구와 교육에도 힘써 왔다. 이후 국정기획위원회에서 AI TF팀장으로 이재명 정부 AI 정책의 틀을 만들었다. 정보통신기술 분야의 전문성을 바탕으로 AI 시대 개인정보 보호와 기술 발전을 양립시키는 데 역점을 두고 있다. 개인정보 보호는 ‘사후 제재’와 더불어 ‘사전 예방’ 시스템이 함께 갖춰져야 한다는 것이 지론이다. 최광숙 대기자
  • AI 스스로 취약점 찾아 해킹… ‘사이버 무기’ 시대

    AI 스스로 취약점 찾아 해킹… ‘사이버 무기’ 시대

    해커 조력 넘어 실전형 무기 제작北 ‘APT45’·中·러 이미 투입 정황압도적인 속도… ‘방어 공백’ 우려정부, 앤스로픽과 국제 공조 논의 인공지능(AI)이 인간 해커의 조력자 역할을 넘어 직접 ‘사이버 무기’를 만드는 단계에 들어섰다. 최근 앤스로픽의 차세대 AI 에이전트 ‘미토스(Mythos)’가 촉발한 이른바 ‘미토스 쇼크’에 이어, 보안 패치가 나오기 전의 치명적 취약점인 ‘제로데이(Zero-day)’를 AI가 스스로 찾아내 공격 코드 생성 과정에 활용한 사례가 처음 포착된 것이다. 북한 등이 AI를 사이버 전장에 투입하는 정황도 드러나고 있다. 구글 위협인텔리전스그룹(GTIG)은 11일(현지시간) 보고서에서 AI를 활용해 제작된 것으로 추정되는 제로데이 공격 코드를 세계 최초로 포착했다고 밝혔다. 해커가 AI를 활용해 미지의 취약점을 공략하는 공격 도구를 설계하고 실제 공격에 활용하려 한 정황이 확인된 것이다. 국가 배후 해킹 세력들도 AI를 단순한 보조 도구가 아닌 ‘실전형 공격 무기’로 활용하기 시작했다. 북한의 해킹 그룹 ‘APT45’(구글 자체 호칭)의 활동은 해킹의 자동화·대량화 흐름을 보여준다. 이들은 AI 모델을 활용해 취약점 탐색과 공격 준비 과정을 자동화했다. 과거 해커들이 수천 줄의 코드를 직접 분석하며 약점을 찾았다면, AI가 반복적으로 코드를 검증·분석하며 취약점을 탐색한다. 중국 연계 세력은 ‘자율형 AI’ 도구를 활용해 일본 기술 기업 등을 대상으로 지속적인 정찰 활동을 수행한 것으로 파악됐다. 한 번 목표를 설정하면 AI가 공격 시나리오를 스스로 수정하며 취약점을 탐색하는 방식이다. 일부 AI 기반 공격 도구는 실행 과정에서 AI 모델을 실시간 호출해 코드를 변형하거나 탐지를 우회하는 방식까지 발전하고 있는 것으로 전해졌다. 러시아는 AI를 심리전에 접목했다. 실제 뉴스 영상에 정교하게 조작된 딥페이크 음성을 결합해 미국과 우크라이나 시민들을 겨냥한 허위 정보 유포 작전에 활용했다. 보안 업계가 제로데이 공격을 심각하게 보는 이유는 AI의 압도적인 속도 때문이다. 숙련된 해커가 며칠씩 매달려야 했던 복잡한 코드 분석 작업도 AI를 활용하면 단시간 내 처리할 수 있다. 생소한 프로그래밍 언어 역시 AI를 통해 빠르게 분석한 뒤 공격 코드를 제작할 수 있다. 방어 체계가 대응책을 마련하기도 전에 공격이 먼저 이뤄지는 ‘방어 공백’ 우려가 현실화할 수 있다는 경고다. 해커들이 최첨단 AI 모델에 익명으로 접근하려 신원 세탁 도구와 계정 자동화 프로그램까지 동원하는 상황에서 구글 역시 AI 기반 방어 체계로 대응에 나섰다. 구글은 ‘빅 슬립(Big Sleep)’과 ‘코드멘더(CodeMender)’ 등 보안 특화 AI 에이전트를 실전에 배치했다. 이들은 해커보다 한발 앞서 소프트웨어 취약점을 탐지하고, 발견 즉시 코드를 자동 수정한다. 인간 보안 전문가의 경험과 수작업만으로는 AI의 속도 우위를 따라가기 어렵다는 판단에서다. 우리나라 정부도 최근 앤스로픽과 만나 AI 기반 보안 위협 대응과 국제 공조 방안을 논의했다.
  • KT, 해킹 사태로 1분기 영업익 30% 급감…‘AX’로 정면돌파 선언

    KT, 해킹 사태로 1분기 영업익 30% 급감…‘AX’로 정면돌파 선언

    KT가 올해 1분기 해킹 사태에 따른 고객 보상 비용 지출과 지난해 부동산 분양 이익 기저효과가 겹치며 수익성이 크게 악화됐다. KT는 인공지능(AI)과 디지털 전환(DX)을 결합한 ‘AX’ 중심의 사업 재편과 주주환원 강화를 통해 위기를 정면 돌파하겠다는 청사진을 내놨다. KT는 연결 기준 올해 1분기 영업이익이 4827억원으로 전년 동기 대비 29.9% 감소했다고 12일 공시했다. 매출은 6조 7784억 원으로 1% 줄었으며, 당기순이익은 3883억원으로 31.5% 급감했다. 실적 부진의 가장 큰 원인은 ‘고객 신뢰 회복’을 위한 지출이다. 지난해 발생한 해킹 사태 이후 KT는 위약금 없는 해지 허용과 고객 보답 프로그램을 가동했다. 이에 따른 보상 비용과 보안 체계 고도화 등 일회성 비용이 별도 기준 실적에 반영되며 영업이익을 끌어내렸다. 여기에 지난해 1분기 자회사 KT에스테이트의 대규모 분양 이익이 실적에 반영됐던 것에 따른 역기저 효과도 수치상 하락 폭을 키웠다. 본업인 유·무선 사업은 견조한 흐름을 유지했다. 무선 매출은 해킹 여파로 1월 가입자가 일부 이탈했으나, 2월 이후 순증세로 돌아서면서 전년 동기 대비 0.4% 성장했다. 5G 가입자 비중은 전체의 82.7%에 달한다. 유선 매출 역시 기가 인터넷과 IPTV 가입자 확대로 0.8% 늘었다. KT는 미래 먹거리인 ‘AX(AI 전환)’ 사업에서 돌파구를 찾고 있다. 마이크로소프트(MS), 팔란티어와의 전략적 파트너십을 통해 금융권을 중심으로 신규 수주를 확보하기 시작했다. 이를 공공과 제조 분야로 확대해 B2B 시장의 리더십을 공고히 한다는 전략이다. 주요 계열사들도 실적 버팀목 역할을 했다. KT에스테이트는 아파트 분양 수익과 호텔 사업 호조로 매출이 72.9% 급증했으며, 지난 3월 상장한 케이뱅크는 고객 수 1607만명을 돌파하며 외연을 확장했다. KT클라우드도 데이터센터 가동률을 높이며 안정적인 성장을 이어갔다. 이날 KT는 2026~2028년 중기 주주환원 정책도 발표했다. 향후 3년간 별도 기준 조정 당기순이익의 50%를 환원 재원으로 활용하고, 올해 최소 주당 배당금(DPS)을 2400원으로 제시해 예측 가능성을 높였다. 민혜병 KT CFO(전무)는 “1분기는 고객 침해사고 대응과 보안 고도화에 집중하며 사업 경쟁력을 다진 시기였다”며 “앞으로 AX 플랫폼 기업으로 도약해 수익성을 개선하고 기업가치를 제고하겠다”고 말했다.
  • ‘미토스’ 보안 위협 대응… 정부, 앤트로픽과 AI 보안 맞손

    정부가 글로벌 인공지능(AI) 선도기업 앤트로픽과 손잡고 AI 안전 및 사이버보안 분야 협력 방안을 모색한다. 앤트로픽의 차세대 모델 ‘미토스’가 강력한 해킹 성능을 보이면서 전 세계적으로 사이버 위협에 대한 경각심이 높아진 데 따른 후속 조치다. 과학기술정보통신부는 11일 외교부, 국가정보원, 금융위원회, 인공지능안전연구소(AISI) 등 유관기관과 함께 마이클 셀리토 앤트로픽 글로벌 정책총괄을 만나 간담회를 가졌다. 이번 회동은 지난 2월 인도 AI영향정상회의에서 논의된 협력 방안의 연장선으로, AI 모델의 안전성 확보와 국내 산업 활성화를 목적으로 추진됐다. 간담회에서는 복잡한 코드 결함을 탐지하는 ‘미토스’의 보안 위협 대응이 주요 의제로 다뤄졌다. 정부는 국내 기업·기관과의 협업을 제안하고, AI 모델을 활용한 사이버보안 역량 강화를 위해 실무 논의를 이어가기로 했다.특히 AISI와 앤트로픽 간 모델 안전성 검증 협력과 글로벌 보안 협력체인 ‘프로젝트 글래스윙’ 참여 가능성도 함께 검토된 것으로 알려졌다. 정부는 이달 말 AI 기반 해킹 위협 대응 방안을 발표하는 등 국내 대응 체계 마련에 속도를 낼 방침이다. 류제명 과기정통부 제2차관은 “프론티어급 AI 모델의 성능이 급격히 향상됨에 따라 안전한 활용 환경 조성이 시급하다”며 “글로벌 선도기업들과 협력해 AI 위험에 대한 예방 및 대응 체계를 강화하겠다”고 밝혔다.
  • 北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    北, 지난해 가상자산 2조원 탈취…역대 최대 규모

    북한이 지난해 2조원 이상의 가상자산을 탈취한 것으로 드러났다. 이는 북한의 탈취 자산 중 역대 최대 규모로 전해졌다. 10일 국가정보원 국가사이버안보센터(NCSC)는 지난해 사이버 위협 실태와 대응 활동을 정리한 연례보고서를 발간했다. 북한은 방산이나 정보기술(IT)과 같은 다양한 분야에서 기술 편취와 대규모 금전 탈취를 자행하고 있다. 북한 조직은 국내 문서관리 설루션 3종의 취약점을 이용해 관리자 계정을 생성한 뒤 자료를 빼돌렸다. 이 과정에서 유출된 민감 자료는 최소 700건에서 최대 260만건에 이르는 것으로 전해졌다. 북한은 지난해 11월 27일 업비트에서 445억원에 달하는 가상자산을 해킹했다. 그 배후에는 북한 정찰총국 산하 해킹 조직인 ‘라자루스’가 지목됐다. 북한의 해킹 조직 ‘안다리엘’은 IT 유지보수 업체로 기반 시설 전산망에 침투, 20대 이상의 서버를 점거하고 도면 등 핵심 자료를 훔쳤다. 공격 방식의 경우 공개 프로그램 공급망에 침투하거나 딥페이크를 활용한 화상 인터뷰로 정체를 속여 해외 IT 기업에 위장 취업하는 해킹 수법이 확인됐다. 북한은 이런 기술을 동원해 지난해에만 2조원이 넘는 가상자산을 탈취한 것으로 집계됐다. 정부는 이러한 위협에 대응하기 위해 전국 단위의 대응 조직인 사이버 119를 2024년 8월 출범했다. 이 조직은 전국을 수도권·영남권 등 5개 권역으로 나누고 총 46개 기관의 전문가 130여명을 배치해 대규모 해킹이나 망 마비 사고에서 초동 대응이 가능하게 했다. 정부는 2035년까지 국가 암호체계를 양자내성암호로 전환하기 위한 종합 로드맵을 추진 중이다. 국가사이버안보센터는 “앞으로도 AI와 신기술을 활용한 위협에 선제적으로 대응해 국민이 안심할 수 있는 디지털 환경을 구축하겠다”고 했다.
  • AI데이터센터 매출 89% 뛰었다… SKT, 영업익 5000억대 탈환

    AI데이터센터 매출 89% 뛰었다… SKT, 영업익 5000억대 탈환

    SK텔레콤이 고객 신뢰 회복과 인공지능(AI) 사업 성장을 바탕으로 1분기 실적 반등에 성공했다. 지난해 해킹 사고 이후 주춤했던 영업이익은 1년 만에 다시 5000억원대를 회복했다. SK텔레콤은 연결 기준 올해 1분기 매출 4조 3923억원, 영업이익 5376억원, 순이익 3164억원을 기록했다고 7일 밝혔다. 전분기 대비 매출은 1.5% 증가하는 데 그쳤고, 영업이익은 전년 동기 대비 5.3% 감소했으나 생산성 개선 노력을 통해 수익성을 방어했다. 무선 사업은 뚜렷한 회복세를 보였다. 1분기 휴대전화 가입자는 약 21만명 순증했으며, 이동전화 매출은 전분기 대비 1.7% 늘었다. 지난해 해킹 사고로 인한 가입자 이탈이 멈췄고, 멤버십 개편 등 공격적인 마케팅을 통해 고객 신뢰를 회복한 결과다. 미래 성장 동력인 AI 사업은 수익 모델로 안착했다. 특히 AI 데이터센터(DC) 사업 매출은 가산 센터 가동률 상승과 GPUaaS(GPU 구독형 서비스) 매출 확대에 힘입어 전년 동기 대비 89.3% 급증한 1314억원을 기록했다. 유선 자회사 SK브로드밴드도 매출 1조 1498억원, 영업이익 1166억원 등 견조한 실적을 냈다. 실적 반등으로 주주환원도 정상화된다. SK텔레콤은 작년 하반기 중단했던 분기 배당을 재개하고, 1분기 배당금을 주당 830원으로 결정했다. LG유플러스 역시 전 사업 부문의 고른 성장으로 호실적을 거뒀다. LG유플러스의 1분기 매출은 3조 8037억원으로 전년 동기 대비 1.5% 늘었으며, 영업이익은 6.6% 증가한 2723억원을 기록했다.
  • 피넛AI/옵시아, 5월 IAEA 원자력 사이버보안 컨퍼런스 해킹대회 운영

    피넛AI/옵시아, 5월 IAEA 원자력 사이버보안 컨퍼런스 해킹대회 운영

    피넛AI(PeanutAI)/옵시아(OPCIA)가 오는 2026년 5월 국제원자력기구(IAEA) 주관으로 개최되는 원자력 사이버보안 컨퍼런스 ‘CyberCon 2026’ 에 공식 참가해, 컨퍼런스 내 특별 구역인 ‘사이버 빌리지(Cyber Village)’에서 실전형 해킹방어대회(CTF, Capture The Flag)를 IAEA설립 최초로 직접 기획·운영한다. 논문 발표와 CTF 운영을 동시에 진행하는 방식으로, 국내 사이버보안 기업이 IAEA 공식 무대에서 이 같은 역할을 맡는 것은 극히 이례적인 사례로 평가된다. IAEA CyberCon은 전 세계 원자력 시설 운영자, 규제기관, 사이버보안 전문가들이 한자리에 모여 원자력 분야의 사이버 위협 동향과 대응 전략을 공유하는 국제 최고 권위의 원자력 사이버보안 행사다. 올해 CyberCon 2026은 5월 개최를 앞두고 글로벌 에너지 안보와 디지털 전환이 맞물리는 시점에서 열려, 원자력 ICS/OT 보안에 대한 국제사회의 관심이 그 어느 때보다 높아진 상황이다. 국내외 다수의 해킹방어대회 문제 출제 및 운영경험을 기반으로 이번 CTF는 단순 이론 중심의 기존 대회와 달리, 가압기 시뮬레이터와 스마트 물류 시뮬레이터 등 원자력 및 ICS/OT 환경을 완벽히 재현한 물리적 테스트베드(Testbed)를 기반으로 진행된다. 가압기 시뮬레이터는 원자력 발전소의 냉각재 압력 및 온도 제어 시스템을 고도로 정밀하게 재현한 환경이다. 참가자들은 제어 명령이나 센서 데이터 위변조 등 실제 위협 시나리오를 바탕으로 공격을 직접 경험하며, 실전적인 보안 대응 전략을 수립할 수 있다. 스마트 물류 시뮬레이터는 물자 이송·관리 등 시스템을 모사해 공급망 보안(Supply Chain Security) 관점의 위협 대응 훈련을 제공한다. 두 시뮬레이터 모두 원자력 시설과 스마트 물류 시설 프로토콜과 통신 구조를 반영해 설계된 만큼, 현장 투입 전 충분한 실전 경험을 쌓을 수 있는 환경을 제공한다. ‘사이버 빌리지’는 강의와 발표를 넘어 전 세계 원자력 사이버보안 전문가들이 직접 실습하고 경쟁하며 역량을 높이는 체험 구역으로, 피넛AI/옵시아는 이 공간의 핵심 프로그램으로 CTF를 운영하며 국제적인 사이버 회복력(Cyber Resilience) 강화에 실질적으로 기여할 계획이다. 5월 행사에는 각국 원자력 시설 운영자, 규제기관 보안 담당자, 사이버보안 연구자 등이 폭넓게 참가할 것으로 예상되며, 국제 원자력 사이버보안 커뮤니티 내 실전 역량 교류의 장으로 자리매김할 전망이다. 회사 관계자는 “원자력 및 ICS/OT 환경에 특화된 실전형 CTF는 국내외를 통틀어 매우 드문 사례”라며 “이번 5월 CyberCon 2026 참가는 단순한 기술 홍보가 아니라, 전 세계 원자력 사이버보안 역량을 실질적으로 높이는 데 기여하고자 하는 우리의 의지를 담은 것”이라고 밝혔다. 이어 “이번 컨퍼런스를 통해 국내 원자력 사이버보안 기술의 국제적 위상을 높이고, 글로벌 파트너십 확대의 발판을 마련할 것”이라고 강조했다. 피넛AI/옵시아는 이번 CyberCon 2026을 기점으로 IAEA 및 주요 원자력 규제기관, 발전소 운영사와의 글로벌 협력 네트워크를 공고히 할 방침이다. CTF 플랫폼과 테스트베드를 지속 고도화해 국내외 원자력 사이버보안 교육의 표준 모델로 발전시켜 나갈 예정이다.
  • 관광공사, 데이터·AI 지원 사업 참여기업 모집

    관광공사, 데이터·AI 지원 사업 참여기업 모집

    한국관광공사가 ‘2026 관광기업 데이터·인공지능(AI) 활용 지원 사업’ 참여기업을 이달 20일까지 모집한다. 이번 사업은 관광기업의 데이터·AI 활용 역량 강화를 위한 프로그램으로, AI 기반 데이터 분석 환경 구축 및 활용과 AI 기반 데이터 마케팅 컨설팅(그로스 해킹) 등 두 가지 유형으로 운영된다. 웹사이트 또는 모바일 앱 서비스를 보유한 관광 분야 중소기업이면 신청할 수 있다. 총 27개 기업을 선발하며, 선정된 기업은 오는 10월까지 약 4개월간 전문 컨설턴트와 함께 데이터 분석 환경 구축부터 AI 기반 마케팅까지 밀착 지원을 받는다. 모든 참여기업에는 AI 솔루션 구독료 100만 원이 지원되며, 데이터 마케팅 컨설팅 유형 선정 기업에는 최대 1000만 원의 캠페인 광고비가 추가 지원된다. 신청은 한국관광산업포털 투어라즈(touraz.kr)를 통해 접수하며, 최종 선정 결과는 6월 중 발표된다. 공사 측은 지난해 참여기업들의 매출이 평균 8배, 이용자 유입이 11배 증가하는 성과를 거뒀다며, 올해도 관광기업들이 데이터와 AI를 핵심 경쟁력으로 삼아 지속 가능한 성장을 이룰 수 있도록 맞춤형 지원을 이어가겠다고 밝혔다.
  • [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    [사설] 현실로 닥친 초고도 AI 해킹… 보안 체질 근본적 개선을

    앤트로픽의 차세대 인공지능(AI) ‘클로드 미토스’가 27년간 누구도 찾지 못한 소프트웨어 취약점을 탐지해 냈다. 해킹 악용 우려로 공개가 미뤄져 오던 이 모델의 실체가 일부 드러나자 각국 정부는 일제히 긴급 대응에 들어갔다. 미 백악관은 관련 기업 최고경영자(CEO)를 소집했고, 우리 정부도 과학기술정보통신부가 주요 기업 최고보안책임자(CISO)를 불러모은 데 이어 국가AI전략위원회 보안특별위원회가 미토스 동향 긴급 점검에 나섰다. 전문가들은 AI가 기존 공격의 속도와 규모를 폭증시키고 진입 장벽을 무너뜨리면서 해킹 위협의 차원을 바꾸고 있다고 진단했다. 미토스에 이어 오픈AI도 보안 특화 ‘GPT-5.4-사이버’를 공개하는 등 AI 보안 시대는 이미 본격화했다. 한국의 디지털 보안 취약성은 뿌리가 깊다. 20여년간 보안을 지배해 온 공인인증서식 ‘설치형 보안 소프트웨어’ 체계가 미토스 앞에 정면으로 노출됐다. 이용자 PC에 깔린 키보드 보안·백신·방화벽 프로그램의 허점이 거꾸로 침투 경로로 악용된 사례는 이미 여러 차례 드러났다. 글로벌 표준이 브라우저 내장 암호화와 패스키로 옮겨간 지 오래인데도 한국만 설치형 보안 방식을 고수해 왔다. 여기에 앤트로픽이 미토스의 오용을 막기 위해 구글·애플·MS 등 극소수 파트너에게만 선공급하는 ‘프로젝트 글래스윙’의 참여 명단에 국내 기업은 단 한 곳도 없다. 글로벌 빅테크는 미토스로 자사 시스템의 허점을 앞다퉈 메우고 나섰는데, 한국만 방어용 도구를 손에 쥐지 못한 셈이다. 해묵은 규제를 붙들고 있던 금융위원회가 뒤늦게나마 공인인증서식 설치형 보안 체계의 단계적 철폐에 나선 것은 다행이다. 그러나 보안 체질을 획기적으로 바꾸고 AI 기반 실시간 자율방어 체계를 구축하려면 시간이 많지 않다. 국정과제로 구축 중인 ‘소버린 AI’ 모델은 산업 정책이 아닌 안보 자산으로 격상돼야 한다. 국제 보안 연대와 AI 규범 형성에 참여할 길도 찾아야 한다.
  • “침투해” 한마디에 다 뚫었다… AI보안 판 뒤엎은 미토스 쇼크

    “침투해” 한마디에 다 뚫었다… AI보안 판 뒤엎은 미토스 쇼크

    스스로 허점 찾아 침투하는 AI‘최강 보안’ OS 27년 된 버그 찾아내기존 500만번 놓친 취약점도 포착해킹 재현 평가서도 압도적 성적글로벌 금융 안보 위기美 재무부·연준, 월가와 긴급회의영국·캐나다 등도 대책 마련 나서금감원, 금융사들과 대응 방안 점검 전세계 최상위 테크 전문가들이 철통 보안이라 자부하며 27년 동안 검증해온 운영체제(OS)의 방어선이 인공지능(AI) 앞에서 단 몇 시간 만에 무너졌다. 난공불락의 성벽을 무너뜨린 주인공은 AI 스타트업 앤스로픽이 최근 공개한 차세대 모델 ‘미토스’(Mythos)다. 보안 체계의 붕괴를 우려한 미국, 캐나다, 영국 등은 금융기관들과 보안 점검 및 긴급 협의에 나섰고 우리나라 금융감독원도 대응 방안을 점검했다. 13일 AI 업계에 따르면 미토스는 복잡한 소프트웨어의 설계 구조를 인간 전문가 수준으로 추론해 보안 취약점을 스스로 찾아내고 침투 경로까지 설계하는 이른바 ‘자율형 보안 지능’이다. 미토스의 위력은 보안 결함을 즉각 해킹 도구로 무기화하는 자율성에 있다. 사람이 침투 경로를 지시해야 했던 과거 모델과 달리, 미토스는 “약점을 찾아 침투하라”는 단 한 줄의 명령만으로 취약점 분석부터 실제 공격 코드(익스플로잇) 제작까지 전 과정을 스스로 완수한다. 앤스로픽에 따르면 미토스는 보안이 강력하기로 유명한 ‘오픈BSD’에서 27년 된 버그를 찾아냈고, 기존 도구가 500만 번 넘게 놓쳤던 취약점까지 단번에 포착했다. 특히 격리된 가상 환경을 스스로 탈출해 활동 흔적을 지우는 등 통제를 벗어난 지능을 보이기도 했다. 이런 파괴력의 본질은 AI가 단순히 데이터를 찾는 수준을 넘어 스스로 허점을 찾아 ‘사고’하고 ‘침투’하는 단계에 진입했음을 의미한다. 미토스는 박사급 전문가용 추론 시험인 ‘인류의 마지막 시험’(HLE)에서 사상 최초로 50%의 벽을 넘긴 56.8%를 기록했으며, 해킹 재현 평가에서도 83.1%라는 압도적 성적을 거뒀다. 소프트웨어 설계 구조를 꿰뚫어 보고 파괴적인 결함을 스스로 추론해낼 수 있는 ‘지능형 저격수’로 진화한 것이다. 글로벌 금융계는 안보 위기에 직면하게 됐다. 한 곳의 구멍만 뚫려도 결제와 송금이 얽힌 거대한 인프라 전체가 마비될 위험이 크기 때문이다. 미국 재무부와 연준(Fed) 수뇌부는 지난 7일(현지시간) 월가 주요 은행 최고경영자(CEO)들을 긴급 소집해 금융 시스템 방어를 위해 미토스를 활용하라고 강력 권고했다. 해커들이 미토스급 AI를 확보하기 전에 금융권이 먼저 ‘지능형 방패’를 구축하라는 취지다. JD 밴스 미 부통령과 스콧 베센트 재무장관은 주요 AI 기업 CEO들과 비공개 회의를 열어 사이버 공격 대응책을 점검했고, 백악관은 국가 핵심 시설의 보안 취약성에 대해 전수 조사에 착수했다. 12일에는 ‘프로젝트 글래스윙’이 공식 출범했다. 이는 글로벌 빅테크 및 금융사 50여개가 참여해 해커보다 먼저 시스템의 구멍을 찾아 메우겠다는 ‘선제적 방어 카르텔’ 성격이다. 파이낸셜타임스는 영국 금융 규제 당국이 정부 보안 기관 및 주요 은행들과 긴급 회담을 열었다고 보도했고 블룸버그통신은 캐나다에서도 중앙은행과 금융사들이 관련 문제로 회동했다고 전했다. 글로벌 안보 지형이 급변하자 금융감독원은 이날 국내 은행 등 주요 금융사 정보보안 담당 실무자들을 긴급 소집해 AI발 보안 위협과 대응 방안을 점검했다. 글로벌 금융 시스템이 촘촘히 연결된 만큼, 미토스가 발견한 수천 개의 결함이 국내 금융망으로 전이되어 예금 인출 사태(뱅크런)나 유동성 위기를 초래할 시나리오를 선제적으로 살피기 위한 행보로 풀이된다. 전문가들은 AI 정책의 무게중심을 ‘산업 육성’에서 ‘국가 리스크 관리’로 즉시 재정립해야 한다고 조언했다. 한 보안 전문가는 “AI가 취약점 탐지와 공격 자동화를 동시에 수행하면서 보안 정책은 활용 전략보다 우선순위에 놓여야 하는 항목이 됐다”며 “금융권 대상 AI 공격 시나리오 구축과 범정부 차원의 통합 대응 체계 마련이 시급하다”고 강조했다.
  • 2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5G 요금제 신설… 데이터 다 써도 안 끊긴다

    2만원대 5세대 이동통신(5G) 요금제가 새로 출시된다. 제공된 데이터를 모두 다 써도 추가 요금을 내지 않고 최소한의 속도로 데이터 서비스를 계속 이용할 수 있게 된다. 65세 이상 노인에게는 음성·문자메시지가 무제한 제공된다. 이런 통신 요금 개편 작업은 상반기 내에 마무리된다. 과학기술정보통신부는 9일 열린 ‘민생물가 특별관리 관계장관 태스크포스(TF)’ 회의에서 이런 내용의 ‘기본통신권 보장을 위한 요금제 개편 방향’을 발표했다. 데이터 요금 부담을 완화해 기본적인 소통과 정보 접근에서 소외당하는 국민이 없게 하겠다는 취지다. 먼저 데이터 250MB가 기본 제공되는 2만 7830원짜리 5G 요금제가 신설된다. 기존 최저 요금제 3만 9000원보다 1만 1170원 저렴한 가격이다. 통신 3사의 모든 LTE·5G 요금제에 ‘데이터 안심옵션’(QoS)이 기본 적용된다. QoS는 기본 제공 데이터를 다 쓴 뒤에도 약 400Kbps 속도로 데이터를 계속 사용할 수 있는 기능이다. 다소 느리지만 기본적인 메신저와 인터넷 검색은 가능하다. 지금까지는 월 5500원의 추가 요금을 내야 했다. 통신 3사는 “QoS가 요금제에 기본으로 적용되면서 717만 이용자가 혜택을 누리고 연간 3221억원의 가계 통신비 절감 효과가 기대된다”고 설명했다. 요금제 구조도 단순화된다. 4세대 이동통신인 LTE와 5G 요금제가 통합된다. 청년과 65세 이상 노인은 별도의 요금제에 가입하지 않아도 연령별로 주어지는 혜택을 자동으로 받을 수 있게 된다. 요금제 종류는 현재 약 250종에서 절반으로 줄어든다. 65세 이상 노인에게는 음성·문자메시지를 무제한으로 기본 제공한다. 약 140만명이 혜택을 받고 연간 590억원의 통신비 절감 효과가 기대된다. 이날 배경훈 부총리 겸 과기정통부 장관은 정재헌 SK텔레콤·박윤영 KT·홍범식 LG유플러스 대표를 만나 공동선언문을 발표했다. SK텔레콤과 KT의 새 대표가 취임한 이후 배 부총리와 통신 3사 수장이 한자리에 모인 건 처음이다. 공동선언문에는 보안 체계 강화, 기본 통신권 보장, 통신 및 인공지능(AI) 네트워크 투자 확대 등의 내용이 담겼다. 배 부총리는 “지난해 해킹 사태를 겪으며 통신사들의 책임과 역할의 무게가 더욱 분명해졌다”며 “국민이 체감할 수 있는 환골탈태 수준의 쇄신과 기여로 답해야 할 시점”이라고 강조했다. 이날 TF 회의에서 교육부는 ‘학원 교습비 관리 강화 방안’을 발표했다. 정부는 교습비를 더 받으려고 수업 시간을 부풀린 학원에 매출액의 최대 50%에 이르는 과징금을 물리고 학원 불법 행위 신고 포상금을 최대 10배로 올리기로 했다. 교습비 허위 표시에 대한 과태료 상한도 기존 300만원에서 1000만원으로 인상한다. 앞서 교육부와 시도교육청이 지난 1월부터 이달 3일까지 교습비가 상위 10% 이내인 학원 등 1만 5925곳을 대상으로 특별 점검에 나선 결과 2394건의 불법 사교육 행위가 적발됐다. 서울 송파구의 한 학원은 등록한 교습비 단가보다 2배를 초과해 징수했다. 대구 수성구에 있는 한 학원은 한 달 교습비를 무려 75만원 초과 징수하다 적발됐다. 교육부는 적발된 학원에 대해 고발과 수사 의뢰 58건, 등록 말소 24건, 교습 정지 69건, 과태료 707건(9억 3000만원) 등의 처분을 내렸다고 설명했다. 교육부 관계자는 “가계의 학원비 부담이 증가하지 않도록 집중 점검과 단속을 통해 위법 사항에 엄정 대응하겠다”고 말했다. 메모리 반도체 가격 급등으로 인한 PC 구매 부담을 줄이기 위한 대책도 나왔다. 정부는 지난해 공공기관에서 불용 처리된 PC 가운데 폐기된 2만 2000대 중 약 58%를 수리해 취약계층에 지원하기로 했다.
  • “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    “구글·애플 타격하겠다” 이란 최후통첩…2일 새벽 1시 30분 비상 [핫이슈]

    이란 이슬람혁명수비대(IRGC)가 중동에 있는 미국 기업 18곳을 공개적으로 위협했다. 혁명수비대는 1일 오후 8시(현지시간)부터 이들 기업의 지역 거점을 “정당한 표적”으로 삼겠다고 밝혔다. 한국시간으로는 2일 오전 1시 30분이다. 로이터통신과 월스트리트저널(WSJ) 보도를 종합하면 표적 명단에는 구글, 애플, 마이크로소프트, IBM, 인텔, 엔비디아, 테슬라, 보잉, 팔란티어 등이 포함됐다. 혁명수비대는 직원들에게 즉시 사업장을 떠나라고 했고 반경 1㎞ 안의 민간인에게도 대피를 권고했다. 이번 경고가 더 심상치 않게 읽히는 이유는 표적의 성격 때문이다. 이란은 군사기지나 유조선이 아니라 미국의 핵심 기술기업과 제조기업을 직접 겨눴다. WSJ와 타스님통신에 따르면 IRGC는 이들 기업이 정보기술과 인공지능(AI)을 통해 이란 내 표적 설계와 추적, 미국과 이스라엘의 작전에 기여했다고 주장했다. 빅테크의 지역 사무실과 데이터 인프라, 운영 거점까지 전장의 일부로 보겠다는 뜻을 공개적으로 드러낸 셈이다. 타스님통신이 전한 성명에는 메타, HP, 시스코, 오라클, JP모건, 델 테크놀로지, 제너럴일렉트릭(GE), G42, 스파이어솔루션 등도 포함됐다. 클라우드와 AI, 반도체, 서버 운영 능력이 전장 정보 분석과 표적 선정, 지휘 통제에 직접 연결된다는 점을 고려하면 이번 위협은 단순한 반미 수사를 넘어 기술기업 자체를 전쟁 수행의 한 축으로 본다는 신호에 가깝다. ◆ 해킹으로 끝날까, 드론·미사일로 번질까 와이어드는 이번 경고를 단순한 심리전으로만 보기 어렵게 만드는 사례도 소개했다. 지난 3월 1일 이란 드론이 아랍에미리트(UAE)와 바레인의 아마존웹서비스(AWS) 데이터센터를 타격해 중동 지역 금융·소비자 서비스에 장애를 일으켰다는 것이다. 이 보도가 사실이라면, 이번 위협은 사이버전을 넘어 민간 기술 인프라를 겨냥한 물리적 공격 가능성까지 보여준 사례가 된다. 실제 우려는 해킹에만 머물지 않는다. AP통신은 최근 전쟁 국면에서 이란 연계 세력이 해킹, 랜섬웨어, 피싱 문자, 허위정보 유포를 동시에 밀어붙이고 있다고 전했다. 보안업체 디지서트는 이란 연계 약 50개 그룹이 지금까지 약 5800건의 사이버 공격을 벌였다고 추적했다. AP는 표적이 미국과 이스라엘을 넘어 바레인, 쿠웨이트, 카타르 등 걸프 지역으로 넓어졌다고 짚었다. ◆ 미국은 방어 자신감…시장과 기업은 긴장 미국도 곧바로 맞대응 메시지를 냈다. 로이터에 따르면 백악관 당국자는 3월 31일 미군이 이란의 어떤 공격도 좌절시킬 준비가 돼 있다고 밝혔다. 그는 미국의 억제 태세 덕분에 이란의 탄도미사일과 드론 공격이 약 90% 줄었다고 주장했다. 미국이 이런 반응을 내놨다는 것 자체가 이번 사안을 단순한 엄포로만 보지 않는다는 뜻에 가깝다. 알리 하메네이 최고지도자 사망 이후 이란의 보복 압박이 더 거칠어졌다는 해석도 나온다. AP는 이란·미국·이스라엘이 얽힌 이번 전쟁으로 사망자가 3000명을 넘어섰고 지역 긴장도 한층 높아졌다고 전했다. 이런 흐름 속에서 IRGC가 군사시설을 넘어 민간 기술기업까지 표적 범위를 넓힌 것 아니냐는 관측도 커지고 있다. 시장도 즉각 흔들렸다. 이란의 위협이 알려진 뒤 미국 증시는 장중 변동성을 키웠고 걸프 지역에 진출한 일부 기업들은 보안 수위를 높이고 재택근무 확대, 출입 통제 강화에 나선 것으로 전해졌다. 결국 이번 사안의 핵심은 이란이 실제로 몇 곳을 때리느냐보다 이제 무엇을 전장으로 보느냐다. 구글, 애플, 마이크로소프트 같은 기업이 공개적으로 표적 목록에 오른 순간 중동 전쟁은 군사 충돌을 넘어 민간 기술 인프라를 둘러싼 싸움으로 더 깊게 들어섰다.
  • LGU+, 해킹 원천 차단 ‘동형암호’ 실증

    LGU+, 해킹 원천 차단 ‘동형암호’ 실증

    LG유플러스가 스페인 바르셀로나에서 열린 MWC26에서 보안 벤처 크립토랩과 손잡고 AI 보안 체계의 근본적인 전환을 선언했다. 양사는 AI 통화 에이전트 ‘익시오’(ixi-O)와 AI 컨택 센터(AICC)에 세계 최고 수준의 동형암호 기술을 적용하기 위한 실증에 돌입했다고 10일 밝혔다. 동형암호는 데이터를 암호화된 상태 그대로 연산할 수 있는 차세대 기술로, 데이터가 노출되는 ‘복호화’ 과정이 없어 해커가 침입하더라도 해독 자체가 원천적으로 불가능한 것이 특징이다. 천정희 크립토랩 대표는 간담회에서 “현재 AI 데이터 유출 위기가 심각한 수준”이라며, “수학적 한계를 극복해 연산 속도를 10억배 끌어올림으로써 실시간 서비스가 가능한 0.01초 처리 수준을 확보했다”고 강조했다. LG유플러스는 이번 협업을 통해 양자 컴퓨팅 시대에 대응하는 독보적인 기술 장벽을 구축하겠다는 전략이다. 장재현 LG유플러스 CTO 테크인텔리전스 팀장은 “단순한 기능 강화를 넘어 고객이 프라이버시 침해 걱정 없이 AI 편의성을 누릴 수 있는 강력한 인프라를 완성하겠다”고 밝혔다. 특히 이번 실증은 보안성 확보가 AI 서비스 확산의 선결 과제라는 인식 아래, 국내 기업이 글로벌 AI 보안 표준을 선점하는 계기가 될 전망이다.
  • 하메네이 제거 1분…CCTV 뚫은 모사드·CIA 20년 정보전 [핫이슈]

    하메네이 제거 1분…CCTV 뚫은 모사드·CIA 20년 정보전 [핫이슈]

    이란 테헤란 전역의 교통 감시카메라(CCTV)가 수년간 해킹됐다. 공습 직전 이동통신 기지국은 ‘먹통’이 됐다. 정밀유도탄 30발이 투하됐고 아야톨라 알리 하메네이 이란 최고지도자는 약 60초 만에 숨졌다. 몇 시간 뒤 이란 최고위 성직자들은 전 세계 무슬림을 향해 “복수는 종교적 의무”라고 선언했다. 2일(현지시간) 영국 파이낸셜타임스(FT)와 가디언, 미국 월스트리트저널(WSJ) 보도를 종합하면 이번 공습은 단순한 공중 타격이 아니라 20년에 걸친 정보전의 산물로 분석된다. ◆ 20년 추적…테헤란 CCTV·AI·휴민트 총동원 FT는 복수의 소식통을 인용해 “테헤란의 거의 모든 교통 카메라 영상이 수년간 이스라엘 서버로 전송됐다”고 보도했다. 이스라엘 정보특수작전국 모사드는 이를 통해 하메네이와 고위 관료 경호원의 주소, 근무 시간, 출퇴근 경로, 주차 구역 등 생활 방식을 체계적으로 축적했다. 특히 테헤란 파스퇴르 거리 관저 인근의 특정 카메라는 경호원 개인 차량의 주차 위치를 파악하는 데 핵심 역할을 했다. 이스라엘 정보 당국자는 “우리는 테헤란을 예루살렘처럼 잘 안다”고 밝혔다. 2001년 당시 이스라엘 총리였던 아리엘 샤론이 “이란을 최우선 목표로 삼으라”고 지시하면서 정보전은 본격적으로 시작됐다. 이후 모사드는 이란 핵 프로그램과 혁명수비대(IRGC)를 핵심 표적으로 삼아 정보망을 확대했다. 이스라엘 군 정보기관 8200부대는 수십억 건의 통신·이동 데이터를 알고리즘으로 분석해 표적 식별을 자동화했다. 과거 요원이 영상을 직접 확인하던 방식에서 벗어나 데이터 기반 추적 체계를 구축했다. 이스라엘은 기술 정보뿐 아니라 인적 정보망(휴민트·HUMINT)도 병행했다. 모사드가 구축한 현지 정보원 네트워크는 하메네이의 회동 일정과 참석 인물, 이동 시점을 교차 확인하는 역할을 했다. 외신은 “최종 위치 확인은 인간 정보에 의존했다”고 전했다. 공습 당일 모사드는 파스퇴르 거리 인근 이동통신 기지국 10여 곳을 교란해 모든 통화가 ‘연결 중’으로 표시되도록 만들었다. 경호팀은 외부 경고를 받지 못했고 이스라엘 전투기 편대는 방해 없이 목표 지점에 진입했다. 이스라엘군은 집무실 일대에 정밀유도탄 30발을 투하했다. 가디언은 이스라엘 군 관계자를 인용해 “하메네이와 이란 최고위 인사 7명, 가족과 측근 등 10여 명이 약 60초 만에 사망했다”고 전했다. 미군도 지원에 나섰다. 미 합동참모본부는 이란 감시·통신망에 대한 사이버 공격으로 이스라엘 공군의 진입 경로를 확보했다고 밝혔다. WSJ는 미군이 인공지능(AI) ‘클로드’를 활용해 정보 분석과 표적 식별, 전투 시뮬레이션을 지원했다고 보도했다. 모사드와 중앙정보국(CIA)의 보고를 받은 도널드 트럼프 미국 대통령은 미 동부시간 27일 오후 ‘장대한 분노’(Epic Fury) 작전을 승인했고, 약 10시간 뒤 공습이 시작됐다. 이스라엘과 미국은 전면전이 본격화되기 전에 하메네이를 타격해야 한다고 판단했다. 전쟁이 격화되면 하메네이가 지하 벙커로 이동해 공군력만으로는 제거하기 어려워질 수 있다고 봤기 때문이다. ◆ “복수는 종교적 의무”…전 세계 무슬림에 파트와 하메네이 사망 이후 이란 종교 지도부는 즉각 대응에 나섰다. 시아파 최고 성직자인 ‘대아야톨라’ 호세인 누리 하마다니와 나세르 마카렘 시라지는 각각 파트와(종교령)를 발표하고 “순교한 혁명 지도자의 피에 대한 복수는 모든 무슬림의 의무”라고 선언했다. 마카렘 시라지는 미국과 이스라엘을 “범죄의 주범”으로 규정했다. 이란 정부도 보복 의지를 분명히 했다. 마수드 페제시키안 대통령은 하메네이 사망에 대한 복수는 “국가의 정당한 권리이자 의무”라고 강조했다. 시아파 체계에서 대아야톨라의 종교령은 단순한 정치적 발언을 넘어 종교적 해석 권위를 지닌 판단으로 받아들여진다. 신도들에게 도덕적·종교적 구속력을 가질 수 있어 상징적 선언을 넘어 행동으로 이어질 가능성을 배제하기 어렵다는 분석이 나온다. 인도와 호주 등 해외 시아파 공동체에서도 추모 집회와 항의 시위가 이어지면서 반미·반이스라엘 정서가 확산하고 있다. ◆ 군사 충돌 넘어 ‘종교 갈등’으로 번지나 전문가들은 이번 파트와가 국가 간 군사 충돌을 넘어 종교적 동원으로 확산할 가능성을 우려한다. 일부 외신은 이번 선언이 미국과 이스라엘을 상대로 한 ‘종교적 투쟁’의 성격을 띨 수 있다고 해석했다. 다만 이란 정부가 이를 공식 군사 행동으로 어떻게 연결할지는 아직 불확실하다. 지도자 암살은 국제사회에서 고위험 전략으로 분류된다. 실패하면 정치적 역풍이 거세고, 성공하더라도 권력 공백과 보복을 촉발할 수 있다. 실제로 이란은 걸프 지역과 이스라엘을 겨냥한 보복 타격에 나섰고, 레바논 남부에서도 교전이 이어지고 있다. 미군 기지와 걸프 지역을 겨냥한 추가 공격 가능성도 거론되면서 긴장이 고조되고 있다. 이번 사태는 20년에 걸친 정보 축적과 테헤란 CCTV 해킹, 휴민트 교차 확인, 이동통신 교란, AI 기반 데이터 분석, 미군 사이버전 지원이 맞물린 복합 정보전의 산물로 평가된다. 그러나 그 후폭풍은 군사 영역을 넘어 종교·이념 전선으로 번질 가능성을 안고 있다. 중동 정세가 전면전으로 치달을지, 제한적 충돌에 그칠지 국제사회의 이목이 쏠린다.
위로