찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-07-28
    검색기록 지우기
  • 차도
    2026-07-28
    검색기록 지우기
  • 범죄
    2026-07-28
    검색기록 지우기
  • 부탄
    2026-07-28
    검색기록 지우기
  • 차량
    2026-07-28
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
356
  • 뒤늦게 첫발 뗀 망분리 완화… “업계·당국 손잡고 보안혁신 이뤄야” [규제혁신과 그 적들]

    뒤늦게 첫발 뗀 망분리 완화… “업계·당국 손잡고 보안혁신 이뤄야” [규제혁신과 그 적들]

    지난 10여년간 금융업계의 대표적인 규제 혁신 과제로 꼽히던 망분리 규제는 단계적으로 완화될 전망이다. 사이버 테러 위협에 대한 막연한 두려움이 규제 혁신의 발목을 잡았지만 금융당국도 망분리 규제를 종합적으로 재검토할 시점이 도래했다고 보고 있다. 금융위원회는 지난 13일 ‘금융 분야 망분리 개선 로드맵’을 내놨다. 금융회사도 내부 업무망 PC를 통해 챗GPT 등 생성형 인공지능(AI)을 이용할 수 있도록 하고 클라우드 기반 응용프로그램(SaaS)의 활용 범위를 넓힌 것이 골자다. 신속한 대응이 필요한 과제는 규제 샌드박스를 활용하기로 했다. 대표적인 것이 생성형 AI다. 단 해외 AI 사업자가 국내 금융회사와 금융당국의 검사 및 감사 협조 의무를 이행해야 한다. SaaS 역시 활용 범위를 넓혀 가명처리된 개인신용정보도 처리할 수 있도록 했다. 모바일 단말기 이용도 가능하다. 금융위는 이르면 올해 말부터 금융권에서 생성형 AI와 SaaS의 적극적 활용이 가능할 것으로 전망했다. 김병환 금융위원장은 “세상의 어떤 정답에도 유통기한이 있다. 오랜 기간 자리잡은 ‘최고의 전략’(베스트 프랙티스)도 새로운 환경에 맞지 않는다면 ‘최악의 전략’(워스트 프랙티스)이 될 수 있다”고 했다. 사실상 그간 유지해 온 망분리 규제가 AI 금융혁신의 발목을 잡아 왔다는 점을 에둘러 인정한 셈이다. 업계에선 뒤늦게라도 새로운 도전을 위해 일정 부분 규제 혁파에 나섰다는 점을 높게 평가하는 분위기다. 국내 한 시중은행 관계자는 “늦은 감이 없잖아 있지만 그래도 예상을 뛰어넘는 수준의 개선이 이뤄진 것 같아 반갑다”며 “그동안 규제의 벽에 막혀 어려움을 겪었던 실무자들에게 새로운 원동력이 생긴 만큼 업계 전반이 활기를 띠는 모습”이라고 설명했다. 전문가들은 첫발을 내디딘 지금이야말로 가장 견고하고 굳건한 보안체계를 선보여야 할 때라고 조언한다. 출발과 동시에 허점을 노출한다면 오히려 더 강한 규제가 새롭게 등장할 수 있다는 우려에서다. 김명주 서울여대 정보보호학과 교수는 “어떤 업계보다 보안이 중요한 금융회사들이 먼저 망분리 규제 완화에 나서기 시작한 만큼 책임감을 지녀야 한다”며 “금융업계에서 실패하면 규제 완화가 전면 백지화될 가능성도 배제할 수 없다”고 했다. 업계와 당국의 긴밀한 협조를 통해 보안 수준을 높여야 한다는 목소리도 있다. 해킹 기술이 갈수록 발달하는 상황 속에서 망분리 없이 금융회사의 자체 역량만으로 완벽한 보안체계를 구축하기는 쉽지 않을 것이란 이유다. 황석진 교수는 “망분리 없이 금융회사 개별 능력만으로 외부에서의 사이버 공격을 막아 낼 수 있는 수준의 보안체계를 구축할 수 있을진 의문”이라고 했다. 그러면서 “금융회사들의 노력은 물론 이를 적극적으로 뒷받침하는 당국의 정책적 노력이 반드시 병행돼야 한다”고 강조했다.
  • 尹 “국가 배후 해킹조직, 국가 안보 위협하는 수준”

    尹 “국가 배후 해킹조직, 국가 안보 위협하는 수준”

    경찰청 ‘사이버범죄 대응 국제심포지엄’에 현직 대통령 첫 참석 윤석열 대통령은 27일 ‘2024 국제 사이버범죄 대응 심포지엄’에서 “국가가 배후에 있는 해킹조직이 사이버공격을 벌여 개인과 기업은 물론 국가안보를 위협하는 수준에 이르렀다”고 밝혔다. 윤 대통령은 이날 서울의 한 호텔에서 개최된 심포지엄에서 “AI(인공지능)를 비롯한 신기술이 눈부시게 발전하면서 사이버범죄에 맞서는 일도 갈수록 어려워진다”며 이렇게 밝혔다. 윤 대통령은 최고 수준의 사이버범죄 대응 역량을 갖추기 위해 노력한 참석자들을 격려하고, 대한민국이 디지털 연대의 글로벌 리더가 되고자 하는 의지를 표명하기 위해 심포지엄에 참석했다고 대통령실은 설명했다. 올해로 25회를 맞은 경찰청이 주최하는 국제행사에 대통령이 참석한 것은 이번이 처음이다. 윤 대통령은 축사에서 “사이버안보 위협에 대한 공세적 대응 등을 위해 지난 2월 ‘국가 사이버 안보전략’을 발표했다”며 “이를 토대로 최정예 인력을 양성하고, 사이버보안 기술 개발 속도를 더욱 높여나갈 것”이라고 밝혔다. 또한 “작년 8월 ‘캠프 데이비드 한미일 정상회의’와 올해 7월 ‘NATO 정상회의’에서 사이버안보를 위한 국제사회의 연대와 협력의 필요성을 강조했다”며 “사이버 공간에서 일어나는 범죄에 더 효과적으로 대응하기 위해서는 국제사회가 함께 힘을 모아야 한다”고 강조했다. 이어 “대한민국 정부는 AI 디지털 기술이 인류의 자유와 복지를 확장하고, 그 혁신의 혜택을 미래 세대가 누릴 수 있도록 필요한 지원과 관심을 계속 이어 나가겠다”고 했다. 윤 대통령은 K-과학치안 전시관에서 파손된 디지털기기를 복구해 포렌식 작업을 하는 과정과 AI 기술을 활용해 CCTV 영상 속 아동의 이상행동을 분석하고 아동학대 장면을 신속히 검출하는 시스템의 시연을 관람했다. 이날 개회식에는 국내외 법집행기관과 글로벌 IT 기업, 주요 국제기구(유엔·인터폴·유로폴·아세아나폴·유럽평의회), 미국·영국·프랑스·독일·일본 등 주한 외교사절이 참석했다. 정부에서는 이상민 행정안전부 장관, 조지호 경찰청장이 참석했고 대통령실에서는 임종인 사이버특별보좌관, 왕윤종 국가안보실 3차장, 신용석 사이버안보비서관, 조상명 국정상황실장 등 300여 명이 참석했다.
  • [단독] “초등생도 1분 만에 뚫었어요”… 교실에 게임 판 깔아준 ‘디벗’[안녕, 스마트폰]

    [단독] “초등생도 1분 만에 뚫었어요”… 교실에 게임 판 깔아준 ‘디벗’[안녕, 스마트폰]

    중독 부추기는 디지털 교육?SNS·게임 차단된 교육용 태블릿반마다 ‘디벗 뚫는 박사님’ 인기보관함 부족… 집으로 가져가기도“폰 제어도 힘든데 디벗까지 더해” “야, 진짜 이렇게 빨리 뚫는다고? 1분 만에?”, “역시 우리 박사님!”, “오오~ 세준이가 가르쳐 준 대로 하니까 유튜브 바로 되네.” 서울의 한 초등학교 5학년 교실. 학교에서 받은 교육용 태블릿PC ‘디벗’으로 유튜브 홈페이지에 접속한 아이들이 환호성을 질렀다. 디지털과 벗의 줄임말인 ‘디벗’은 서울 학생들에게 교육용으로 나눠 주는 태블릿PC다. 지역과 학교마다 각기 다른 이름으로 보급된다. 애초에 교육용으로만 사용하도록 도입됐다. 당연히 학습용 외 게임이나 유해 사이트, 유튜브, 인스타그램 등의 사용은 차단된다. 하지만 태블릿PC의 관리자 권한 설정을 변경하는 방법과 우회 접속 웹주소 등 ‘디벗 공략법’을 찾아온 임세준(11·가명)군은 그날 친구들의 영웅이 됐다. 세준이는 해외에 서버를 둔 가상 사설망(VPN)에 접속해 웹브라우저를 실행한 뒤 소셜미디어(SNS)나 유튜브에 우회 접속하는 방법을 친구들에게 알려 줬다. “어려운 것 없다니까. 이걸 설치한 다음 이 홈페이지에서 다시 유튜브 주소를 치면 된다고.” 삼삼오오 모여 있던 반 아이들은 수업 시간보다 더 집중해 세준이의 ‘꿀팁’을 따라했다. 아이들은 “세준이처럼 디벗 뚫는 애들이 한 반에 1~2명씩은 있다”고 입을 모았다. 이미 각종 온라인 커뮤니티나 SNS에 ‘디벗 뚫기’, ‘디벗으로 게임하기’ 등을 검색하면 교육용 태블릿PC로 유튜브를 보거나 게임을 할 수 있는 방법을 쉽게 찾을 수 있다. 일부 아이들은 태블릿PC의 펌웨어(하드웨어에 포함된 소프트웨어)를 초기화하거나 버전을 바꾸는 방식으로 아예 통제를 무력화시킨다. 대범하게 ‘해킹’ 프로그램을 설치하기도 한다. 중학교 2학년 아들을 둔 김모(51)씨는 “오후 10시 이후에는 디벗을 아예 사용할 수 없도록 설정돼 있는데 반 아이 중 3분의1은 설정을 무력화해서 새벽까지 게임을 한다고 들었다”고 전했다. 서울 성북구의 한 초등학교에 다니는 5학년 정모(11)양도 “학교에서 스마트폰을 가져가고 수업시간에 디벗을 주는데 바로 게임을 깔아서 하거나 유튜브를 보는 애들이 많다”고 했다. 코로나19 당시 비대면 수업 도구로 교육 현장에 보급되기 시작한 일부 스마트 기기가 SNS 감상과 게임용으로 사용되면서 학생들의 문해력 저하와 스마트 기기 중독 심화를 부추긴다는 우려가 커지고 있다.22일 서울신문이 정보공개청구를 통해 전국 17개 시도 교육청에서 받은 자료를 보면 대전(120.1%), 충북(113.0%), 경기(107.4%) 등 3곳은 학생수보다 스마트 기기가 더 많아 보급률이 100%를 넘어서는 것으로 나타났다. 서울(49.1%)을 제외한 16개 시도 교육청의 스마트 기기 보급률은 모두 50.0% 이상이었다. 전국적으로 보면 지난해 말 기준 초등학교 3학년부터 고등학교 3학년까지 전체 학생수(443만 2257명) 대비 교육용 스마트 기기(350만 7823대) 보급률은 79.1%에 달했다. 교육 당국은 스마트 기기 보급 속도를 내고 있지만 사교육으로 교육용 스마트 기기를 이미 경험한 일부 학부모들은 학습 효과에 의문을 제기한다. 세 남매를 키우고 있는 조승호(50)씨는 “아이들은 오히려 종이 형태의 교과서나 문제집, 실제 수업이 더 집중이 잘 된다고 하더라”고 말했다. 이처럼 부작용이 크다 보니 학부모들은 교육용 스마트 기기를 학교에서만 쓰고 수업 후 반납하도록 해야 한다고 목소리를 높였다. 중학교 3학년 딸을 둔 황모(45)씨는 “수업시간 외에는 아예 디벗을 사용할 수 없도록 학교 차원에서 관리해야 하는 것 아니냐”고 했다. 하지만 아이들이 스마트 기기를 가정으로 가져가게 할지 말지에 대한 교육청의 일괄적인 기준은 없다. 개별 학교가 알아서 정한다. 수업시간 외 스마트 기기를 보관할 공간이 제대로 마련되지 않은 학교도 많다. 서울신문이 각 시도 교육청에 확인한 결과 대전·강원·경기·경북 등 일부 지역을 제외하면 스마트 기기 보관함 설치는 턱없이 부족했다. 전체 학급수 대비 보관함 설치 비율을 보면 서울 7.6%, 전남 21.7%, 광주 30.8%, 세종 46.3% 등이었다. 앞으로 학교에서 스마트 기기를 사용하는 연령이 더 낮아지는 점도 우려가 커지는 대목이다. 교육부는 2022 개정 교육과정에 따라 내년부터 초3·4, 중1, 고1의 수학, 영어 등 과목을 시작으로 순차적으로 ‘인공지능(AI) 디지털 교과서’를 도입한다. 이렇게 되면 스마트 기기 사용 연령은 초등학교 3학년까지 낮아진다. 디지털 교과서는 다음달 검정을 거쳐 오는 11월 공개될 예정이다. 이주호 부총리 겸 교육부 장관은 지난 12일 국회 교육위 업무보고에서 “다양한 지적을 보완해 철저히 준비하겠다”면서 “(2028년까지) 3년 정도는 서책형 교과서와 AI 디지털 교과서를 병행하고 그 이후는 그때 결정할 것”이라고 말했다. 하지만 교육부의 디지털 교과서 도입과 교육용 스마트 기기 확대에 반발하는 학부모들은 국회 ‘국민동의청원’ 사이트에 “도입을 유보해 달라”는 청원을 제기했다. 이 청원은 지난달 27일 5만명 이상의 동의를 받았다. 한 교육청이 개최한 ‘AI 디지털 교과서 학부모 설명회’에서 만난 학부모 이모(43)씨는 “해외에서는 청소년들의 스마트 기기 사용을 금지하기도 하는데, 진짜 아이들을 위한 방향을 고민해 줬으면 좋겠다”고 말했다. 전문가들도 디지털 교과서의 도입 시기나 대상 학년을 다시 검토할 필요가 있다고 봤다. 박남기 광주교대 교육학과 교수는 “학습에 흥미가 없는 학생들은 교육효과가 달라질 수 있다. 아직 충분한 준비가 필요한 상황”이라고 짚었다. 반상진 전북대 교육학과 교수는 “효과가 입증되지 않은 디지털 교과서를 급하게 밀어붙이는 모습”이라며 “부작용이 발생할 것이라는 우려가 크다”고 말했다.
  • [단독]“폰 걷어도 ‘디벗’으로 유튜브·게임”…초3부터 교육용 태블릿, 과의존 어쩌나[안녕, 스마트폰]

    [단독]“폰 걷어도 ‘디벗’으로 유튜브·게임”…초3부터 교육용 태블릿, 과의존 어쩌나[안녕, 스마트폰]

    매일 아침 눈 뜨자마자 찾는 존재가 있다. 건강 상태 확인부터 물건 구매, 정보 검색, 길 찾기까지 해결해 주는 ‘손안의 비서’다. 나를 ‘세상’과 연결해 주지만 때로는 ‘사람’과 멀어지게 하는 이것. 바로 스마트폰이다. 스마트폰의 등장 후 삶은 빨라졌고 편해졌다. 부작용도 커졌다. 일상을 의지하니 인생까지 의존하게 될까 걱정이다. 스마트폰이 내 삶의 독이 되지 않으려면 어떻게 해야 할까. 이 질문에 정답은 없지만 해답을 찾으려는 시도는 많다. 서울신문은 스마트 기기 과의존을 경계해야 하는 이유, 스마트 기기를 건강하게 사용하려는 다양한 노력을 담아 ‘안녕, 스마트폰’을 4회에 걸쳐 연재한다. “야, 진짜 이렇게 빨리 뚫는다고? 1분 만에?”, “역시 우리 박사님!”, “오오~ 세준이가 가르쳐 준 대로 하니깐 유튜브 바로 되네.” 서울의 한 초등학교 5학년 교실. 학교에서 받은 교육용 태블릿PC ‘디벗’으로 유튜브 홈페이지에 접속한 아이들이 환호성을 질렀다. 디지털과 벗의 줄임말인 ‘디벗’은 서울 학생들에게 교육용으로 나눠주는 태블릿PC다. 지역과 학교마다 각기 다른 이름으로 보급된다. 애초에 교육용으로만 사용하도록 도입됐다. 당연히 유해 사이트나 학습용 외 게임이나 유튜브, 인스타그램 등의 사용은 차단된다. 하지만 태블릿PC의 관리자 권한 설정을 변경하는 방법과 우회 접속 웹주소 등 ‘디벗 공략법’을 찾아온 임세준(가명·11)군은 그날 친구들의 영웅이 됐다. 세준이는 해외에 서버를 둔 가상 사설망(VPN)에 접속해 웹브라우저를 실행한 뒤 소셜미디어(SNS)나 유튜브에 우회 접속하는 방법을 친구들에게 알려줬다. “어려운 것 없다니까. 이걸 설치한 다음, 이 홈페이지에서 다시 유튜브 주소를 치면 된다고.” 삼삼오오 모여있던 반 아이들은 수업 시간보다 더 집중해 세준이의 ‘꿀팁’을 따라 했다. 아이들은 “세준이처럼 디벗 뚫는 애들은 한 반에 1~2명 정도 있다”고 입을 모았다. 이미 각종 온라인 커뮤니티나 SNS에서도 ‘디벗 뚫기’, ‘디벗으로 게임하기’ 등으로 검색하면 교육용 태블릿PC로 유튜브를 보거나 게임을 할 수 있는 방법을 쉽게 찾을 수 있다. 일부 아이들은 태블릿PC의 펌웨어(하드웨어에 포함된 소프트웨어)를 초기화하거나 버전을 바꾸는 방식으로 아예 통제를 무력화시킨다. 대범하게 ‘해킹’ 프로그램을 설치하기도 한다. 중학교 2학년 아들을 둔 김모(51)씨는 “오후 10시 이후에는 디벗을 아예 사용할 수 없도록 설정돼 있는데, 반 아이 중 3분의 1은 설정을 무력화해서 새벽까지 게임을 한다고 들었다”고 전했다. 서울 성북구의 한 초등학교에 다니는 5학년 정모(11)양도 “아침에 스마트폰을 걷어가도, 수업 시간에 ‘디벗’을 받아서 바로 게임을 깔아서 하거나 유튜브를 보는 애들이 많다”고 했다. 코로나19 당시 비대면 수업 도구로 교육 현장에 보급되기 시작한 일부 스마트 기기가 SNS 감상과 게임용으로 사용되면서 학생들의 문해력 저하와 스마트 기기 중독 심화를 부추긴다는 우려가 커지고 있다. 대전·충북·경기 등 초3 이상 태블릿 100%…보관함은 상대적 저조 21일 서울신문이 정보공개청구를 통해 시도 교육청에서 받은 자료를 보면, 대전(120.1%), 충북(113.0%), 경기(107.4%) 등 3곳은 학생 수보다 스마트 기기가 더 많아 보급률이 100%를 넘어서는 것으로 나타났다. 서울(49.1%)을 제외한 16개 시도 교육청의 스마트 기기 보급률은 모두 50.0% 이상이었다. 전국적으로 보면, 지난해말 기준 초등학교 3학년부터 고등학교 3학년까지 전체 학생 수(443만 2257명) 대비 교육용 스마트 기기(350만 7823대) 보급률은 79.1%에 달했다. 서울 서초구에 사는 학부모 최모(48)씨는 지난해 2학기 학교에서 나눠준 ‘디벗’을 받은 뒤부터 중학교 2학년 아들과의 다툼이 부쩍 늘었다. 최씨는 “어쩔 수 없이 사준 스마트폰도 관리가 힘든데 ‘디벗’까지 들고 집에 오니 훈육할 거리가 2~3배 늘어났다”고 토로했다. 사교육으로 교육용 스마트 기기를 이미 경험한 일부 학부모들은 학습 효과에도 의문을 제기한다. 세 남매를 키우고 있는 조승호(50)씨는 “아이들은 오히려 종이 형태의 교과서나 문제집, 실제 수업이 더 집중이 잘 된다고 하더라”고 전했다. 학부모들은 교육용 스마트 기기를 학교 내에서만 쓸 수 있게 수업 후 반납하도록 해야 한다고 목소리를 높였다. 중학교 3학년 딸을 둔 황모(45)씨는 “수업 시간 외에는 아예 디벗을 사용할 수 없도록 학교 차원에서 보관해야 하는 것 아니냐”고 했다. 하지만 아이들이 스마트 기기를 가정으로 가져가게 할지 말지에 대한 교육청의 일괄적인 기준은 없다. 개별 학교가 알아서 정한다. 또 수업 시간 외 스마트 기기를 보관할 공간도 제대로 마련되지 않은 학교도 많다. 서울신문이 각 시도 교육청에 확인한 결과, 대전·강원·경기·경북 등 일부 지역을 제외하면 스마트 기기 보관함 설치는 턱없이 부족했다. 전체 학급수 대비 보관함 설치 비율을 보면, 서울은 7.6%, 전남은 21.7%, 광주는 30.8%, 세종 46.3% 등이었다. 경남 교육청은 “앞으로 보관함 설치를 추진할 예정”이라고 했고, 충남 교육청은 “보관함이 있긴 하지만, 보관함마다 보관 대수가 달라 보급률 계산은 불가능하다”고 말했다. 내년 AI디지털교과서 도입에 초3·4 기기 지급…‘기초 학력’ 우려도 앞으로 학교에서 스마트 기기를 사용하는 연령이 더 낮아지는 점도 우려가 커지는 대목이다. 교육부는 2022 개정 교육과정에 따라 내년부터 초3·4, 중1, 고1의 수학, 영어 등 과목을 시작으로 순차적으로 ‘인공지능(AI) 디지털 교과서’를 도입한다. 이렇게 되면 스마트 기기 사용 연령은 초등학교 3학년까지 낮아진다. 전북의 한 초등교사는 “스마트 기기, 디지털 교과서가 기초 학습력 신장이나 아이들 교육에 얼마나 도움이 될지 모르겠다”고 했다. 디지털 교과서는 다음달 검정을 거쳐 오는 11월 공개될 예정이다. 이주호 사회부총리 겸 교육부 장관은 지난 12일 국회 교육위 업무보고에서 “다양한 지적을 보완해 철저히 준비하겠다”면서 “(2028년까지) 3년 정도는 서책형 교과서와 AI 디지털 교과서를 병행하고 그 이후는 그때 결정할 것”이라고 말했다. 하지만 교육부의 디지털 교과서 도입과 교육용 스마트 기기 확대에 반발하는 학부모들은 국회 ‘국민동의청원’ 사이트에서 “도입을 유보해달라”는 청원을 제기했다. 이 청원은 지난달 27일 5만명 이상의 동의를 받았다. 한 교육청이 개최한 ‘AI디지털 교과서 학부모 설명회’에서 만난 학부모 이모(43)씨는 “해외에서는 청소년들에게 스마트 기기 사용을 금지하기도 하는데, 진짜 아이들을 위한 방향을 고민해줬으면 좋겠다”고 말했다. 전문가들도 디지털 교과서의 도입 시기나 대상 학년을 다시 검토할 필요가 있다고 봤다. 박남기 광주교대 교육학과 교수는 “학습에 흥미가 없는 학생들은 교육효과가 달라질 수 있다. 아직 충분한 준비가 필요한 상황”이라고 짚었다. 반상진 전북대 교육학과 교수는 “효과가 입증되지 않은 디지털 교과서를 급하게 밀어붙이는 모습”이라며 “부작용이 발생할 것이라는 우려가 크다”고 말했다.
  • “AI 기술 진흥 촉진이 우선… 규제로 틀면 국가 경쟁력 뒤처져”[최광숙의 Inside]

    “AI 기술 진흥 촉진이 우선… 규제로 틀면 국가 경쟁력 뒤처져”[최광숙의 Inside]

    각국 AI 경쟁… 우리는 기본법 없어생성형 AI 등 응용 자유 줘야 발전위험성 대비 ‘안전장치’ 마련 필요향후 부작용 제도적으로 극복 가능기후변화 법제 어떻게 해야 하나강대국 보호무역 방식 제도화 안 돼무역장벽 선회해 녹색산업 키워야우리 실정에 맞는 탄소중립 고민을메가시티 논의, 정치 개입 방지 중요지방자치 바탕 초광역권 발전 추진국세·지방세 재정립 세제개혁 필요지방소멸 대응하는 법제 준비해야세상을 바꾼다는 인공지능(AI) 사용 기준에 관해 세계 각국이 관련 법규를 만들고 있지만 우리나라는 AI 활용을 위한 ‘AI 기본법’조차 제정되지 않았다. 국민생활과 경제활동에 핵심 요소로 등장한 각종 디지털 기술뿐 아니라 기후변화, 지방자치단체 간 통합 움직임 등 새로운 변화에 대응하기 위한 법제 필요성도 제기되고 있다. 정부 입법을 뒷받침하는 국책 연구기관인 한국법제연구원의 한영수 원장을 최근 만나 각종 정책 현안의 법제화 방향에 대해 이야기를 나눴다.-세계 각국이 AI 기술 패권 경쟁에 나선 가운데 우리나라도 ‘AI 기본법’을 제정해야 한다는 목소리가 높다. 현재 추진되는 AI 관련 법안은. “21대 국회에서 10여개의 AI 관련 입법이 제안됐으나 임기 만료로 폐기됐다. 22대 국회 개원 이후 4개의 법안이 국회에 제출됐다. 이달 중 대통령 직속 국가인공지능위원회도 출범을 앞두고 있어 AI 연구 및 산업 활성화, 규제 논의가 힘을 얻어 법제화 작업이 가속화될 것으로 보인다.” -AI 관련 기본법이 만들어진다면 내용은. “윤석열 대통령은 지난 5월 리시 수낵 영국 총리와 공동으로 주최한 ‘AI 서울정상회의’에서 안전·혁신·포용 등 AI 규범 가치를 담은 ‘서울선언’을 채택했다. 기본법 제정 시 AI의 안전성 및 새로운 성장동력을 확보해야 하며 누구나 접근 가능하고 포용할 수 있어야 한다는 내용이 담겨야 한다고 생각한다.” ●AI 기술 연구·개발·활용 자유롭게 해야 -AI 규제와 관련, 유럽은 엄격한 통제 하에 AI를 ‘사전’에 규제하려는 반면 빅테크 등 AI 관련 글로벌 기업이 많은 미국은 AI로 인한 위험성이 명확하게 드러난 후인 ‘사후’ 규제를 적용하는 추세다. 우리나라는 어떤 스탠스를 취해야 하나. “AI 기술을 둘러싼 각국의 주도권 경쟁이 치열하다. 자원이 부족한 우리나라는 생성형 AI를 비롯한 다양한 AI 기술이 응용되고 발전할 수 있도록 과학기술계의 연구, 개발, 시장에서의 활용을 자유롭게 해 줄 필요가 있다. 여러 부작용이 나타난다고 해서 규제로 방향을 틀면 국가 경쟁력에서 뒤처질 가능성이 크다. 우선 기술을 진흥시키고 규제는 선진국의 추이를 서서히 봐 가면서 해도 된다. 강한 규제가 산업에 미치는 영향 등을 지켜보며 AI 위험성을 최소화하는 방안을 검토해야 한다. 다른 나라보다 앞서 규제를 서두를 필요는 없다.” -AI 규제보다 기술 진흥에 무게중심을 둬야 한다는 입장인가. “바둑 팬인데, 2013년 알파고와 이세돌의 바둑 대결에서 이세돌이 패한 데 엄청난 충격을 받았다. 바둑은 수가 복잡해 AI가 절대로 이길 수 없다고 생각했었기 때문이다. AI 발달에 대한 여러 우려의 목소리가 나오고 있지만 인간이 AI를 활용해 더 나은 미래를 구현할 수 있다고 생각한다. 예상치 못한 문제가 있다고 AI 기술 개발에 미리 재갈을 물릴 필요는 없다. 앞으로 생길 부작용은 제도적으로 극복할 수 있다.” -AI 등 신기술 분야의 등장이 기존 산업과 충돌하면서 갈등을 빚는 게 우리 현실인데, 법제에 고민이 많겠다. “영국 빅토리아 여왕 시절이던 1865년 마차 사업을 보호하기 위해 자동차의 최고 속도를 시속 3㎞로 제한하고 마차가 붉은 깃발을 꽂고 달리면 자동차는 그 뒤를 따라가도록 하는 ‘붉은 깃발법’(적기 조례)을 만들었다. 30년간 이 법을 시행함으로써 영국은 가장 먼저 자동차 산업을 시작했음에도 미국과 독일에 뒤처졌다. 이 법은 마부들이 청원해서 만들어진 것인데, 현재 신산업의 등장에 전통 산업계가 저항하는 현실에도 시사하는 바가 크다. 양측의 갈등을 해결하기 위해서는 정치력이 필요하다.”●AI 예상치 못한 오류 등에도 대비 필요 -AI 기술이 주는 이익은 크지만 관련 규제가 없으면 문제도 커지지 않나. “AI가 사람의 감독을 벗어나 예상치 못한 중대한 오류가 생기거나 해킹 등으로 주요 국가 시설이 마비될 때의 피해는 예측할 수 없다. AI 기술의 위험성에 대비해서 안전성을 확보하고 우리 사회의 안전, 보건, 기본권 침해 소지가 있는 영역에 대해서는 최소한의 안전장치를 마련할 필요가 있다. 연구원에서는 AI가 사회에 미칠 영향, 위험성 등에 대한 영향평가 기준을 마련하는 연구를 진행하고 있는데 연구 결과가 나오면 입법정책 방안을 제안하려고 한다.” -세계 곳곳에서 구글·넷플릭스 등 빅테크로부터 ‘망 사용료’를 받자는 주장이 나오고 있다. 우리나라에선 SK브로드밴드와 넷플릭스가 소송까지 벌이다 지난해 합의로 마무리된 바 있다. 전 세계를 활동 무대로 하는 빅테크 관련 규제는 어떻게 해야 하나. “최근 애플은 유럽연합(EU)의 규제를 우려해 아이폰 등에 탑재하는 새로운 AI 기능을 유럽에는 내놓지 않기로 했다. 빅테크 규제는 불공정한 시장 지배력을 제한하고 공정한 시장을 조성하기도 하지만, 한편으로는 신기술 성장에 제동을 걸 수 있다는 점을 명심하고 조심스럽게 접근해야 한다.” -기후변화 문제와 관련, 세계 각국은 새 국제규범을 만들어 대응하고 있다. EU는 탄소국경세, 미국은 인플레이션 감축법을 제정했다. 우리나라는 어떻게 접근해야 하나. “국제사회에서 강대국들이 탄소 중립을 이유로 보호무역에 가까운 법제도를 도입한다고 해서 우리나라도 같은 방식으로 보호무역을 제도화할 수는 없다. 수출 비중이 높은 우리나라는 강대국들의 무역 장벽을 선회하고 국내 녹색산업 경쟁력을 키울 방안을 고민해야 한다. 기후변화 및 탄소 중립에 대해 우리 실정에 맞는 제도를 만들어야 한다.” -기후변화 대응이 국가 경쟁력으로 이어지고 있다. 이 과정에서 산업구조 변화, 일자리 전환 등이 불가피한데 법제의 정비는. “국가 경쟁력 강화를 위한 녹색산업 육성 관련 법제도를 연구하고 있다. 석탄화력발전소 폐지에 따른 일자리 전환 및 연관 지역 지원에 관한 법제도 포함돼 있다.” -기후변화 대응을 위한 산업 전환에서 피해를 보는 이들이 생기는데. “탄소 중립 사회로의 전환 과정에서 피해를 입을 수 있는 지역이나 해당 산업 노동자 등을 보호해 그 부담을 분담하고 피해를 최소화하기 위한 ‘정의로운 전환’ 대책이 필요하다. 정부를 비롯해 산업 전환 과정에서 혜택을 받는 집단이 피해 기금 등을 조성해 지원하는 법제를 검토할 필요가 있다.”●특별자치시도, 자치분권 모델 만들어야 -지방 소멸 위기에 대응하기 위한 지방자치단체 간 통합이 핫이슈로 등장했다. 하지만 지방마다 각기 사정이 달라 공통적인 관리 규약을 만드는 게 어려워 보인다. “내년으로 지방자치 부활 30년이다. 지난 30년 동안 지방의 자치 역량 강화가 주된 관심사였다면 이제는 지방의 발전 가능성, 사회·경제·문화 전 분야 잠재력을 어떻게 발현시켜 나갈 것인가가 지방자치제도의 핵심이 돼야 한다. 인구 감소 및 지방 소멸 대응을 위한 자치환경 조성을 뒷받침할 수 있는 법제를 준비해야 할 것이다.” -지방을 살리는 데 있어 가장 큰 문제는 열악한 지방재정이다. 지방재원 확보를 위한 방안은. “실질적인 재정 분권을 달성하기 위해서는 국세와 지방세 체계 재정립 등 세제 개혁이 필요하다. 지방재정 확대, 재정 분권과 함께 지방재정의 투명성, 효율성 및 건전성 등을 확보해야 한다.” -몇 년 사이 제주특별자치도에 이어 세종특별자치시, 강원특별자치도, 전북특별자치도 등이 등장했다. 특별자치시도의 위상 강화를 위한 법제 방향은. “특별지자체가 중앙정부로부터 모든 권한을 부여받는 것보다 각 지자체별 고유 특성을 살릴 수 있는 분야에 대한 권한을 확보하고 성공적인 지방자치분권 모델을 만드는 게 중요하다. 예를 들어 강원도의 경우 관광진흥법 권한을 이양해 달라고 요청해 관광 분야에서 중앙부처 수준으로 독자적 권한을 행사하는 게 현실성이 있다. ” -대구·경북 통합 등 권역별 메가시티 논의가 활발한데 법제 뒷받침이 필요하지 않나. “권역별 메가시티 논의는 국가 경쟁력 제고, 인구구조 변화, 지방 소멸 등 국가적 난제를 해결하기 위한 방향에서 논의돼야 한다. 지방자치의 본질을 훼손하지 않으면서 초광역권 발전을 추진해야 한다. 법제도적으로 메가시티의 자치권, 주민의 참여와 통제 등에 대한 제도적 장치를 면밀히 설계해야 한다. 특히 2022년 부산·울산·경남 메가시티 무산 과정에서 드러났던 것과 같이 정치권 영향을 최소화하고 메가시티 설치 및 운영을 보장하는 절차에 관한 논의가 이뤄져야 한다.” ■ 한영수 원장은 누구 서울대 법대 출신의 행시 34회로 법제 이론과 실무에 정통하다. 법제처 법제정책국장, 법령해석정보국장, 대통령실 법무비서관실 행정관, 헌법재판소 헌법연구관 등을 거쳐 법제처 차장을 역임했다. 지난해 3월 원장으로 취임한 이후 AI 법제팀, 해외법제조사팀, 현안 대응팀 등을 새로 만들어 AI, 기후변화, 저출생 등 핫이슈 법제화 연구에 적극 나서고 있다. 최광숙 대기자
  • “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    “딥페이크 화상회의 속아 340억원 거액 송금”…SK쉴더스, 상반기 보안 트렌드·AI 보안 전략 공개

    생성형 인공지능(AI) 기술이 일반화되면서 ‘딥페이크’(AI 기반 인간 이미지합성기술) 해킹 공격 등이 새로운 사이버 위협으로 등장했다. 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다. SK쉴더스(구 ADT캡스)는 2일 서울 중구 페럼타워에서 ‘2024 상반기 보안 트렌드 및 안전한 AI 활용을 위한 보안 전략 공개’ 미디어 세미나를 통해 올해 상반기 유형별 침해사고 통계를 공개했다. 이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스 ‘이큐스트’(EQST)가 상반기에 직접 경험한 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 이큐스트는 주목받고 있는 AI 거대언어모델(LLM)의 취약점을 이용한 공격 3가지를 시연하면서 보안 대책을 발표했다. 이큐스트는 가상자산 탈취와 딥페이크 해킹 공격 등이 올해 상반기에 화제가 됐다고 밝혔다. 지난 1월에는 전 세계적으로 사용되고 있는 ‘Ivanti VPN 솔루션’에서 제로데이 취약점이 발견돼 다양한 산업 분야에서 피해를 보았다. 2월에는 중국 정부 지원을 받는 것으로 알려진 ‘볼트 타이푼’이 미국의 주요 인프라 내부망을 공격했다는 사실이 밝혀졌다. 특히 딥페이크로 구현된 화상회의에 속아 340억원의 거금을 송금한 사례도 있었다고 이큐스트는 설명했다. 3월에는 공개 소스 ‘ZX Utils’에서 백도어가 발견됐고, 4월에는 LLM에 의해 작성된 악성 스크립트가 사용된 악성 메일 공격이 발생했으며, 5월에는 블록체인 기반의 게임 플랫폼이 해킹돼 300억원의 가상자산을 도난당하는 사건도 있었다.이큐스트가 분석한 업종별 침해사고 발생 통계에 따르면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 반면 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다. 유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했다. VPN, 라우터 등 네트워크 장비를 이용한 지능형 지속 위협(APT) 공격 때문으로 조사됐다. 인간의 심리를 이용해 기밀을 탈취하는 수법인 ‘소셜 엔지니어링’ 공격도 26%로 뒤를 이었다. 특히 이큐스트는 생성형 AI가 급속도로 발전하면서 AI가 가져올 수 있는 보안 위협에 관한 연구 결과도 발표했다. 우선 프롬프트 인젝션은 악의적인 질문을 통해 AI 서비스 내 적용된 지침이나 정책을 우회해 본 목적 이외의 답변을 끌어내는 취약점이다. 악성코드 생성이나 마약 제조 피싱 공격 등에 악용될 수 있다.두 번째로 불완전한 출력 처리 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생한다. 이는 다른 2차 공격으로 이어질 수 있다는 점에서 위험도가 높다. 예를 들어 공격자가 원격 접속 코드 실행 요청이 포함된 내용을 챗봇에 질문하고 챗봇이 원격 접속 코드를 실행하게 되면 공격자가 AI LLM 운영 서버에 접속해 중요 정보를 탈취할 수 있게 되는 방식이다. 마지막으로 이큐스트는 개인정보가 포함되거나 애플리케이션의 권한 관리가 미흡해 생길 수 있는 민감정보 노출 취약점을 분석하며 데이터베이스(DB) 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우 LLM이 생성하는 답변에 학습된 민감정보가 출력될 수 있다는 점에서 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다고 이큐스트는 강조했다. 김병무 정보보안사업부장(부사장)은 “전 산업 분야에 AI 기술 접목이 확산하면서 이를 노린 보안 위협이 현실화하고 있어 이에 대한 체계적인 대비가 필요하다”고 했다.
  • [책꽂이]

    [책꽂이]

    수능 해킹: 사교육의 기술자들(문호진·단요 지음, 창비) 대학수학능력시험의 킬러문항 논란, 의대 정원 확대로 인한 N수생 증가 등 한국 사회에서 대학입시만큼 주목받는 이슈는 사실상 없다. 수능 한 번으로 사실상 평생 소득이나 인간관계를 비롯한 삶의 상당 부분이 좌우되는 현 사회체제에서는 입시제도를 혁명적으로 바꾸지 않는 이상 수능에 대한 광적인 집착이 사라지지 않을 것이다. 이 책은 각종 자료와 함께 수많은 학생과 교사, 전현직 사교육 종사자들을 상대로 한 인터뷰 내용을 종합해 현재의 수능이 얼마나 기괴한 방식으로 변질해 있는지 보여 준다. 504쪽, 2만 3000원.중화, 사라진 문명의 기준(배우성 지음, 푸른역사) 고대 이래로 중국인들은 중화와 이적을 이항 대립의 양편에 두고 이해했다. 근대 중국으로 넘어오면서 중화는 새롭게 정의됐고, 신조어와 결합하면서 새로운 생명을 얻었다. 서울시립대 국사학과에서 조선 후기 사상 및 문화사를 연구하는 저자는 중국인들이 중화를 어떻게 정의했는지가 아니라 중화가 시기별로 다른 사회집단에 의해 어떻게 재구성됐는지 그리고 한반도 역사 속 선비정신과 사대주의에는 어떤 영향을 미쳤는지 들여다본다. 672쪽, 3만 7900원.세계의 전쟁·분쟁 지식도감(라이프사이언스 지음, 안혜은 옮김, 이다미디어) 2022년 2월 21일 러시아의 우크라이나 침공으로 시작된 우크라이나·러시아 전쟁, 2023년 10월 7일 팔레스타인 하마스의 이스라엘 공격으로 시작된 팔레스타인 전쟁, 군사적 긴장감이 고조되는 한반도. 미디어를 통해 접하는 전 세계 분쟁 소식만으로는 1·2차 세계대전 직전 같은 전운마저 느껴진다. 이 책은 ‘신냉전 시대’에 접어든 세계의 전쟁과 분쟁에 대해 그 원인과 현황을 객관적인 시각으로 다루려 노력하고 있다. 320쪽, 1만 8500원.AI 경제학(어제이 애그러월 外 지음, 천형석 옮김, 에코리브르) 챗GPT로 대표되는 생성형 인공지능(AI)을 누구나 사용하게 되면서 그야말로 AI 대중화 시대가 됐다. AI는 금융에서 제조업, 의류산업에서 광업에 이르기까지 지금의 전기와 인터넷처럼 산업 전반에 영향을 미칠 것이다. 피상적인 변화가 아닌 AI가 가져올 시스템 차원의 변화에 주목한 이 책은 AI가 만들어 내는 기회와 도전에 대해 말한다. AI가 줄 기회와 변화에만 초점을 맞추다 보니 AI의 문제점이나 이를 해결하기 위한 대책에는 작은 부분만 할애한 것이 아쉽다. 384쪽, 2만 2000원.
  • TSID, 국가 공인 1등급 보안 ‘GS 인증’ 획득

    TSID, 국가 공인 1등급 보안 ‘GS 인증’ 획득

    올해 1월 초 미국에서 개최된 소비자가전전시회(CES 2024)에서 ‘기술혁신상’을 수상한 TSID의 ‘비고정값 사용자 식별/검증/인증 시스템’이 ‘1등급 보안 GS 인증’ 검증을 통과해 국가 공인 인증을 획득했다. GS는 ‘Good Software’의 약자로 소비자와 기업이 우수한 소프트웨어(SW) 제품을 믿고 쓸 수 있도록 일련의 시험 테스트 과정을 거쳐 일정한 수준의 품질을 갖춘 SW 제품에 국가가 부여하는 인증제도다. 문서심사만으로 인증을 부여하는 여타 인증제도와 달리 실제 운영환경으로 테스트베드를 갖추고 프로그램, 제품설명서, 사용자 매뉴얼, 보안성 등 철저한 제품 시험을 통해 품질을 인증한다. 또 ISO 국제 표준에 따라 SW의 기능 적합성, 성능 효율성, 사용성, 신뢰성, 보안성 등을 종합 평가하고 그 품질을 국가가 인증한다. GS 인증은 조달청 계약 체결 및 나라장터 등록, 공공기관의 GS인증 제품 우선구매 대상 지정 등의 필수 기준으로 공공시장 활로 개척의 중요 분기점으로 여겨진다. GS 인증 1등급 제품은 정부 기관 및 공공기관 가· 나·다급에서 사용해도 된다는 국가 공인 인증으로, 법령에 의해 도입 공무원의 업무 면책이 보장된다. TSID(Time Sync Identification)는 수학적 암호화 기법으로 일회성 식별코드를 자동 생성해 서버로 되돌려 보내는 쓰리 스텝 인공지능(AI) 기술이다. 비밀번호나 생체정보 같은 개인정보(고정값)가 없어 서버에 저장되지 않으며 생성된 식별코드도 사용 후 사라져 해킹으로부터 안전하다. TSID 장애인인증센터는 문화체육관광부 국립장애인도서관과 서비스 협약을 체결했고 장애인인권센터, 킥보드 충전 숨 스테이션 앱, 조선일보 월간조선 뉴스룸에 적용돼 안전하게 사용되고 있다. TSID는 “키값 관리가 필요 없는 최초의 기술”이라며 “기존 인증은 온라인만 가능했지만 ‘비고정값 사용자 식별/검증/인증 시스템’은 온·오프라인 모두 가능하다”고 설명했다. 키값 관리가 필요 없다는 것은 계정 접속 권한(아이디·비밀번호) 탈취가 불가능해 개인정보 유출이나 해킹, 도용 등의 사고를 근본적으로 차단할 수 있다는 뜻이다. 특히 TSID 인증센터는 2022년 11월 1일부터 올해 4월까지 필드 테스트 결과 세계 각국 해커와 북한 해커로부터 약 200만건 이상 공격을 받았음에도 공격 흔적만 남았을 뿐 모두 실패한 것으로 전해졌다. TSID는 한국인터넷진흥원(KISA)의 ‘신기술 신속확인’ 기술로 검증돼 산업통상자원부가 주관하는 신기술(NET) 인증도 획득해 정부 우선구매제품으로 조달청에 등록하는 절차를 진행하고 있다. ‘비고정값 사용자 식별/검증/인증 시스템’이 탑재되면 가짜 URL이나 복제된 홈페이지로 개인정보를 해킹하는 ‘파밍(Pharming)’도 차단된다. 회사 관계자는 “아이디나 비밀번호 없이 비고정값 알고리즘으로 인증되는 신기술이라 국가 공인 인증 평가항목이 없어 인증을 받기까지 우여곡절이 많았다”면서 “때로는 사기꾼으로 모함까지 받는 등 위기도 있었지만, GS 인증 1등급을 획득하며 돌파구를 찾게 됐다”고 전했다. TSID에 따르면 서울시, 강남구, 서초구 등 공공기관과 도입 논의가 시작됐고, 금융기관과 대기업의 도입 문의가 이어지고 있다. TSID는 한국을 비롯해 미국, 중국, 유럽연합, 일본, 인도, 베트남 등에서도 국제특허를 획득했고, 2021년 6월 미국 대통령상을 수상해 주목을 받았다. 특히 DB손해보험과 재보험사의 검증을 통과해 만약 해킹·도용 피해가 발생해도 인증기술 최초로 보상받을 수 있는 보험상품도 마련됐다. TSID㈜의 윤승권 대표는 “TSID는 기원전 450년쯤부터 약 2500년 동안 사용된 아날로그 방식의 ‘고정값’ 암호체계를 5G 시대에 가장 적합한 ‘양방향 비고정값 사용자 식별/검증/인증’ 암호체계로 바꾸는 데 성공했다”면서 “초연결 사회 도래를 앞두고 안전하고 편리한 인증 시스템이 없어 고민하던 많은 분야에서 가장 주목받을 수 있는 기술이 세상에 나온 것“이라고 강조했다.
  • “내가 차세대 미래인재”... 영등포구 꿈나무 실력 겨룬다

    “내가 차세대 미래인재”... 영등포구 꿈나무 실력 겨룬다

    서울 영등포구가 미래 산업을 견인할 차세대 과학인재 양성의 발판을 마련하고자 ‘YDP 해커톤 경진대회’를 개최한다고 26일 밝혔다. 해킹(Hacking)과 마라톤(Marathon)의 합성어인 해커톤은 인공지능(AI), 데이터 등 4차 산업 핵심 기술을 활용해 제한된 시간에 주어진 문제에 대한 해결책을 도출하고, 결과물을 만들어내는 활동이다. 영등포구는 학생들의 창의적인 사고 능력 신장과 과학 역량 강화를 위해 매년 해커톤 경진대회를 개최하고 있다. 정보기술(IT), 건축공학 등 다양한 분야가 융합된 교육 기회를 제공하여 아이들이 급변하는 미래 사회에 주도적으로 대응할 수 있는 인재로 성장할 수 있도록 하기 위함이다. 이번 대회는 ‘Re:play: 영등포, 즐거운 도시 함께 만들기’를 주제로 다음 달 27일부터 28일까지, 이틀간 오전 9시 30분부터 오후 6시까지 YDP 미래평생학습관 5층 YDP홀에서 진행된다. 10명이 한 팀을 이뤄 생성형 AI와 학습교구(스파이크 프라임)를 활용해 ‘지속가능한 스마트도시 구축’을 위한 문제와 해결 방안을 찾는다. 과제가 완성된 후에는 팀별로 완성작을 발표하며 공유하는 시간을 갖는다. 이화여대 공과대학 소속 대학생들이 팀별 멘토로 참여하여 주제에 대한 이해를 돕고, 학생들의 참여와 흥미를 유도하는 등 대회의 수준을 높인다. 본격적인 대회 시작에 앞서 첫날에는 융합 건축가인 황준호 박사가 ‘모두를 위한 도시’를 주제로 특별강연을 진행한다. 이외에도 ‘AI와 함께하는 미래도시 상상하기’, ‘스파이크 프라임 활용법’ 등 대회와 관련된 다양한 강연이 열린다. 참여대상은 영등포구 내 초등학교 5~6학년과 중학교 1~3학년 100명이며, 참가비는 1만원이다. 참가를 희망하는 학생은 다음 달 5일까지 영등포구 홈페이지 통합예약 게시판을 통해 신청하면 된다. 저소득층, 장애인, 다문화 학생 등 사회적 배려 대상자에게도 균등한 기회를 제공하고자 동 주민센터를 통한 참가자 추천도 진행한다. 최호권 영등포구청장은 “평소 영등포는 인공지능, 코딩, 로봇 등 변화하는 4차 산업시대를 이끌어 갈 과학 꿈나무 양성을 위해 힘쓰고 있다. 앞으로도 대한민국 과학을 책임지는 미래인재 양성뿐만 아니라 전 구민이 과학문화에 흥미를 가질 수 있는 환경을 만드는 데 최선을 다하겠다”고 밝혔다.
  • “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    “사이버범죄 대응체계 AI로 고도화… 안전한 디지털 사회 이끌 것”[박현갑의 뉴스 아이]

    스미싱·디지털위협 분석팀 등 신설온라인 범죄 국민피해대응단 꾸려합동수사단 뜬 뒤 보이스피싱 ‘뚝’하반기 폰 스팸 자동 차단 서비스기업 보안 인식 고취·취약점 진단피해 원인 제거·예방 무료로 지원자칫 악성앱 설치 땐 사기당할 우려의심 가는 앱·URL 클릭은 말아야 최근 스팸문자를 활용한 스미싱 등 사이버상의 범죄가 기승을 부리면서 개인정보 유출 등 사이버 보안에 대한 국민 우려가 크다. 이러한 개인정보 침해 예방 등 국민의 사이버 안전을 책임지는 정보보호 전문기관이 한국인터넷진흥원(KISA)이다. 사이버 분야 수사 전문가로 지난 1월 취임한 이상중(66) KISA 원장을 찾아 사이버 보안 침해 실태와 대책 등을 들어 봤다. 인터뷰는 지난 3일 KISA 서울 사무소에서 했다. -지난달에 국민피해대응단 신설 등 조직 개편을 크게 했더라. “스미싱 대응팀과 디지털위협 분석팀을 신설해 기존의 보이스피싱 대응팀과 함께 국민피해대응단을 꾸렸다. 소프트웨어 공급망을 통한 사이버 공격에 대응하기 위해 공급망 안전단도 신설했다. 종전에도 사이버 민생범죄에 대응하고 있었으나 이번 조직 개편을 바탕으로 더 적극적으로 하고자 한다.” ●스미싱 작년 50만건 탐지, 2년 새 2배로 -정부가 대응한다지만 스미싱 기법은 갈수록 고도화되고 있지 않나. “그렇다. 종전에는 정부기관을 사칭해 범칙금 납부 등의 문자와 피싱 사이트 주소를 보내 이를 클릭하면 주민등록번호 등 개인정보를 빼 가는 형태가 대부분이었다. 그런데 최근에는 스마트폰 자체를 범죄자가 자기 것으로 만들 수 있는 악성 앱 설치를 많이 유도한다. 이런 앱을 잘못 설치하게 되면 범죄자들이 휴대전화 소유자의 개인정보를 제멋대로 들여다보며 소액결제 사기나 비대면 계좌 개설 등 금융사기를 칠 수 있다. 이뿐만 아니라 휴대전화에 전화번호가 저장된 다른 사람에게도 피해를 줄 수 있다.” -스미싱 수법을 좀더 쉽게 설명해 달라. “예를 들어 지자체에서 쓰레기 무단투기로 인한 폐기물관리법 위반을 알릴 때는 공문이나 과태료 고지서를 보내지 문자메시지로 전하지 않는다. 그런데 사기꾼들은 쓰레기 무단투기로 민원이 신고됐다며 과태료 처분 확인을 할 수 있는 악성 앱을 보낸다. 부친이 오랜 투병 끝에 어젯밤에 별세했다며 장례식장 인터넷주소(URL) 링크를 보내거나 택배를 보냈는데 주소가 맞지 않아 배달이 안 된다며 주소 변경을 안내하는 링크를 보내기도 한다.” -이런 스미싱에 어떻게 대응하며 성과는 있나. “24시간 스미싱을 탐지하면서 탐지 건수가 2021년 20만 2276건에서 지난해 50만 3300건으로 두 배 이상 늘었다. 스미싱 URL 차단 건수도 같은 기간 1360건에서 2764건으로 증가했다. 지난해 8월부터는 통신3사와 협력해 ‘택배 수취 확인’ 문구 등 시간당 300건 이상 급증한 문자가 파악되면 바로 차단하고 있다. 올 하반기부터는 삼성전자와 협력해 휴대전화용 스팸 자동 필터링 서비스도 한다. 이렇게 되면 연간 1억 6000건의 불법 광고성 문자를 차단하게 될 것이다. 경찰, 통신사, 스마트폰 제조사 등과 악성 앱 정보 공유 등 정기적인 협력체계도 구축하고 있다.” ●‘보호나라’ 이용 두 달 만에 14만명 돌파 -최근 서비스를 시작한 ‘보호나라’는 뭔가. “국민이 스미싱 여부를 직접 확인하는 카카오톡 채널 서비스다. 의심스러운 문자를 보호나라에 물으면 KISA에서 정상, 주의, 악성 등 3단계로 안내해 준다. 지난 3월 말 서비스를 시작했는데 두 달 만에 14만여명이 이용할 정도로 호응도가 높다. 의심스러운 앱 다운로드나 특정 URL 클릭은 늘 조심해야 한다.” -보이스피싱은 어떤가. “보이스피싱 범죄 정부합동수사단을 꾸린 이후 줄고 있다. 경찰청 통계에 따르면 보이스피싱 피해는 2021년 3만 982건에서 2022년 2만 1832건, 지난해 1만 8902건으로 줄었다.” ●지우개 서비스로 게시물 1.1만건 삭제 -보이스피싱 건수는 감소하는데 스미싱은 왜 줄지 않나. “신분을 사칭하고 전화를 걸어야만 피해자를 낚을 수 있는 보이스피싱과 달리 스미싱은 무작위로 행할 수 있는 데다 한번 피해자를 낚으면 제2, 3의 피해자 물색도 가능해서다. 유관기관들과 공조체계를 구축한 만큼 보이스피싱처럼 줄일 수 있도록 하겠다.” -‘지우개 서비스’는 어떤 사람들이 이용하나. “만 30세 미만이 대상이다. 청소년기에 별생각 없이 온라인에 올린 콘텐츠를 지울 수 있는 서비스다. 사생활 노출 등 문제가 돼 다른 사람들이 보기 전에 지우고 싶지만 아이디나 비밀번호를 몰라 곤란해하는 사람들에게 유용한 서비스다. 지난해 3700여명이 신청해 지금까지 1만 1000건의 게시물이 삭제됐다. 지우개는 ‘지켜야 할 우리들의 개인정보’를 줄인 말이다.” -영세한 기업의 사이버 보안도 중요하지 않나. “맞다. 대기업과 달리 영세한 기업일수록 사이버 보안체계를 갖추지 않은 경우가 많다. 이 때문에 KISA에서는 중소기업을 대상으로 종사자의 보안 인식을 제고할 모의훈련이나 보안 취약점 진단 등의 예방 서비스를 무료로 제공한다. 지난해 하반기에 390여개 기업이 이용했다.” -전체 중소기업 숫자에 비하면 적은 것 아닌가. “예방 서비스를 무료로 받을 수 있는데도 기업들이 잘 이용하지 않는 건 모의훈련 과정에서 수반되는 직원 이메일 공유 등을 귀찮아하기 때문인 것 같다. 하지만 보안 침해사고 발생 원인 확인부터 제거, 예방까지 지원하니 중소기업들이 적극적으로 우리 서비스를 활용하면 좋겠다.” ●‘보안 인재’ 올해도 2만 2355명 양성 -2026년까지 디지털 인재 100만명을 양성한다는 정부 계획과 관련해 KISA는 어떤 역할을 하나. “과학기술정보통신부, 고용노동부 등과 협력해 2026년까지 10만명의 사이버 보안 인재를 양성한다. 지난해까지 3만 1810명에 이어 올해도 2만 2355명을 배출한다. 지난 4월 말 현재 학생, 군인, 직장인 등 3322명이 실시간 사이버 공격, 방어훈련이 포함된 실전형 교육훈련을 받고 있다.” -새로운 형태의 사이버 공격에 대한 대책은 있나. “기업의 보안망을 직접 해킹하기보다 소프트웨어 등을 제공하는 협력업체를 우회 공격하는 ‘공급망 공격’과 생성형 인공지능(AI)을 활용한 공격이 늘고 있다. 공급망 공격에 대비해 소프트웨어 기업을 대상으로 공급망 보안관리체계 구축을 지원한다. 생성형 AI 도구인 ‘웜(Worm) GPT’로 기업 임직원을 가장해 기업의 자금이나 중요 정보를 요구하는 피싱 메일을 보내는 공격이 등장했으나 이를 방어하는 AI 기술도 나오고 있다. 사이버 공격 위협을 자동 탐지하고 대용량 악성코드를 분석하는 등 사이버 위협 대응체계를 AI로 고도화하려 한다. ‘안전이 곧 안보’라는 다짐 아래 KISA가 디지털 미래사회를 선도하는 전문기관으로 거듭날 수 있도록 하겠다.” -우수한 보안자원이 많아야 할 것 같다. “그렇다. 역량 있는 보안 전문인력들이 있으나 준정부기관이라 경제적 보상에서 예외를 둘 수 없는 어려움이 있다. 이렇다 보니 높은 대우를 약속하는 민간기업으로 이직하려는 경우가 적지 않다. 올해도 이런 이직 발생으로 30명을 채용하게 된다. 충원은 물론이고 전문인력을 더 보강할 수 있으면 좋겠다.” ■ 이상중 원장은 검찰 재직 당시 20년 넘게 사이버 보안 분야에서 일하며 ‘검찰의 1호 사이버 수사관’으로 불린 사이버 보안 분야 전문가다. 서울중앙지검 인터넷범죄수사센터장, 대검 사이버수사실장을 지냈다. 금융기관을 대상으로 한 본격적인 첫 사이버 테러인 2011년 4월 농협 사이버 공격 사건 수사와 2014년 한국수력원자력 사이버 테러 사건 수사에 참여했다. 박현갑 논설위원
  • “루브르 갈 땐 센강 피하세요”… AI 보행지도 나온다

    “루브르 갈 땐 센강 피하세요”… AI 보행지도 나온다

    관공서·CCTV 등 공공 데이터에사용자가 수집한 자료 AI가 학습3~4개 길 중 가장 안전한 곳 제시“치안 안 좋아도 쓸 수 있도록 개량” ‘가장 빠른 길이 아니라 가장 ‘안전한’ 길을 보여 주는 지도는 없을까.’ 지난 3월 프랑스 파리에서 열린 세계 해커톤(해킹과 마라톤의 합성어) 대회. 프로그래머인 홍성진(45), 황인환(40), 유명훈(35)씨가 고른 주제는 ‘공동 보행-안전 지도’였다. 데드라인은 48시간. 알고리즘을 짜고 프로그래밍을 하는 데 이틀 밤을 꼬박 새워야 했다. 신한카드에서 개발자로 일하는 세 사람은 ‘포테이토’라는 팀을 꾸려 이 대회에 출전했고 3위를 차지했다. 해커톤은 정보기술(IT) 분야에서 주어진 시간 안에 프로그램을 개발하는 대회다. 포테이토 팀이 출전한 대회는 세계 최대 규모의 오픈소스 비영리재단인 CNCF(Cloud Native Computing Foundation)가 유엔과 함께 개최한 것으로, 올해 8개국 22개 팀이 출전했다. 이들은 인공지능(AI) 모델을 활용해 안전보행지도, ‘CrowdGuardedRoute’(크라우드 가디드 루트)를 개발했다. 구글 지도를 기반으로 제작된 이 지도는 전 세계 대도시를 비롯한 다양한 지역에서 보행로의 위험성을 평가할 수 있다. 이 지도는 관공서 위치나 폐쇄회로(CC)TV 유무, 보행자의 이동 속도까지 다양한 데이터를 분석해 3~4개의 보행로 중 가장 안전한 길을 제시한다. 수많은 지도와 데이터 속에서 AI가 경찰서나 소방서, 가로등과 CCTV가 있으면 안전성이 높다고 평가하는 식이다. 반면 특정 도로 위 애플리케이션(앱) 사용자의 보행 속도가 빠르거나 휴대전화로 측정한 조도가 낮을수록 안전성이 낮다고 본다. AI가 스스로 데이터를 학습해 새로운 정보를 생산하는 ‘머신러닝’ 기법도 적용했다. 예를 들어 이 지도에 한식당이 모인 파리 14구에서 루브르박물관까지 가는 길을 검색했을 때 센강을 따라 걷는 길보다 구시가지를 통해 가는 길이 더 안전하다고 나온다. 강변이 시내보다 가로등이 적고 사람들이 상대적으로 빠르게 걷기 때문이다. 홍씨는 “파리에서 앱을 실행하고 강변에 나가 봤더니 실제 노숙자를 피해 빠르게 걷고 있어서 신기했다”고 말했다. 이들은 지난 3월부터 대회를 준비했다. 앱 개발 초기에는 AI가 학습할 데이터를 수집하기 위해 출퇴근길에 조도나 이용 속도 등을 직접 측정하기도 했다. 유씨는 “예선 때부터 열흘 밤낮을 모여 데이터를 수집하고 코드를 짰다”며 “CNCF가 소속된 리눅스 재단은 개발자들에겐 ‘아이돌’ 같은 존재라 더 열심히 했다”고 말했다. 앱 설계에 활용된 소스 코드는 누구나 무료로 사용할 수 있도록 공개됐다. 황씨는 “공공데이터가 아직 충분하지 않아도 이용 속도 같은 데이터로 현지 사정에 맞는 보행로를 추천할 수 있을 것”이라며 “치안이 좋지 않은 나라의 국민도 안전하게 다닐 수 있도록 앱을 발전시킬 계획”이라고 말했다.
  • LGU+, 숭실대 손잡고 만든 정보보호학과 개설식…입학 선물로 최고 사양 노트북 전달

    LGU+, 숭실대 손잡고 만든 정보보호학과 개설식…입학 선물로 최고 사양 노트북 전달

    LG유플러스가 국내 최고 수준의 사이버보안 인재 양성을 목표로 숭실대학교와 협력해 신설한 정보보호학과가 사이버보안 인재들의 큰 호응을 얻고 있다. LG유플러스와 숭실대는 지난 28일 서울 서초구 JW메리어트 호텔 서울에서 신입생과 가족 등 100여명을 초청해 숭실대 정보보호학과 개설식을 열었다고 31일 밝혔다. 행사에는 홍관희 LG유플러스 최고정보보호책임자(CISO) 전무와 장범식 숭실대 총장, 이정현 정보보호학과장 등이 참석해 신입생들을 축하했다. 올해 첫 신입생을 받은 숭실대 정보보호학과는 LG유플러스와 숭실대가 함께 만든 채용조건형 계약학과다. LG유플러스는 모든 신입생에게 2학년까지의 등록금과 생활지원금을 지급한다. 또 2학년 2학기 수료 후 LG유플러스 산학 채용 전형에 합격한 학생들은 3, 4학년 등록금과 함께 산학지원금(월 30만원), LG유플러스 모바일 통신 요금(월 20만원)도 지원받을 수 있다. 신설된 정보보호학과는 사실상 등록금 전액을 지원받을 수 있고 LG유플러스 취업이 보장되기 때문에 개설 소식이 알려진 직후부터 학생들의 높은 관심을 받았다. 특히 국내 최초 스마트폰 해킹 시연, 국내 최초 인공지능(AI) 해킹 시연 등의 경력을 갖춘 교수진이 직접 지도하는 점도 보안 인재들의 호응을 얻었다. 이번 입시에서 숭실대 정보보호학과는 신설 학과임에도 불구하고 정시 일반전형 경쟁률은 10대1을 넘었고, 수시 전형 경쟁률은 20대1에 육박했다. 최근 숭실대가 발표한 2024년 입시 결과에 따르면, 정보보호학과가 숭실대 학과 중 입학생들의 수능 평균 점수가 가장 높은 학과에 이름을 올렸다. 정보보호학과 정시 일반전형 입학생들의 국어·수학·탐구 영역 수능 평균 점수는 91.9점으로, 2위를 기록한 학과보다 4.4점이나 높았다. 또 수시 전형으로 입학한 학생 중에는 ‘사이버 가디언즈 경진대회’, 임베디드SW경진대회‘, ’사이버공격 방어대회‘ 등 국내 해킹 대회에서 우수한 성적을 거둔 학생들이 다수 포함됐다. LG유플러스는 이날 개설식에서 모든 신입생에게 입학 선물로 최고 사양의 노트북을 전달하기도 했다. 노트북은 향후 입학하는 정보보호학과 학생들에게도 지속적으로 전달될 예정이다. 홍관희 LG유플러스 전무는 “숭실대 정보보호학과는 기업과 대학이 협력해 개설한 국내 최초의 정보보호학과라는 점에서 의미가 크다”고 했다. 장범식 숭실대 총장도 “국제 해킹 방어 대회 출전, 해외 단기 연수, 산학 프로젝트, 전문가 멘토링 등 정보보호학과를 위한 특별 프로그램을 마련해 사이버 보안 인재 양성에 힘쓰겠다”고 강조했다.
  • “AI 진보에 날개 다는 동형암호… 서울이 그 원천기술의 메카”[전경하의 집중]

    “AI 진보에 날개 다는 동형암호… 서울이 그 원천기술의 메카”[전경하의 집중]

    개인정보 등 담은 민감한 데이터암호화 통해 해킹 막는 근본 개념성범죄자 등 접근금지 알림 가능금융 신용점수·맞춤 의료에 적용데이터를 보호하고 자유롭게 해독보적 기술에 성공한 대한민국세계에서 인정받는 것 보고 싶어 인공지능(AI)이 발전하려면 수많은 데이터가 필요하다. 많은 데이터는 민감한 개인정보를 담고 있어 사용이 자유롭지 않고 암호화돼 있다. 데이터를 활용하려고 암호를 푸는 과정에서 해킹의 위험에 노출된다. 데이터를 암호화해 계산해도 원래 값과 같게 만드는‘동형(同形)암호’ 개념이 1978년 나온 이유다. 많은 계산량으로 속도가 느려 외면받았으나 최근 연산 기술의 발달로 빠르게 적용되고 있다. 현재 최고의 동형암호 기술은 국내 스타트업 크립토랩이 갖고 있는 ‘혜안’(HEAAN)이다. 혜안을 2016년 개발하고 크립토랩을 세운 천정희(55) 서울대 수리과학부 교수를 지난달 30일 서울대 산업수학센터에서 만나 암호와 수학의 세계에 대해 들었다.-국내에서 혜안이 쓰인 사례는. “2021년 개발한 ‘코동이’(코로나 동선 안심이) 앱에 쓰였다. 사용자의 이동경로를 위성항법장치(GPS)로 추적해 스마트폰에 암호화해 저장한다. 확진자와 동선이 겹치는지를 실시간으로 확인할 수 있다. 당시 경기도, 서울대 등이 채택했다. 접근금지에도 쓸 수 있다.” -좀더 자세히 설명하면. “성범죄, 스토킹 등의 피해자가 접근금지명령을 요청할 때 정부가 피해자 정보를 가져간다. 피해자들은 이 과정에서 가해자에게 정보가 전달될 수 있다고 걱정한다. 피해자가 어디에 있건 위치정보를 암호화해 가해자와의 거리를 계산하면 된다. 결과는 피해자의 스마트폰에서 암호를 풀어 확인할 수 있다. 위험 상황이 발생하면 피해자가 능동적으로 가해자를 피할 수 있는 방식이다. 개인정보보호위원회와 한국인터넷진흥원(KISA)이 2022년 개최한 ‘개인정보 보호·활용 기술개발 스타트업 챌린지’에서 우수상을 받았다.” -민감한 개인정보는 금융과 의료 분야에 많다. “250만명의 국민연금 정보와 코리아크레딧뷰로(KCB)의 신용정보를 결합·분석해 국민연금을 성실하게 낸 사람은 대출 연체 발생률이 낮다는 결과를 얻었다(2021년부터 국민연금 성실 납부 기간에 따라 신용점수가 최대 41점 오른다). 세계 최초로 대규모 데이터를 동형암호로 분석한 사례다. 이후 여러 금융회사에서 문의는 오는데 진도가 느리다. 실리콘밸리에 있는 금융사라며 창업자들의 개인정보 분석에 동형암호를 쓸 수 있느냐고 물어 온 적도 있다. 혜안은 2017년 미국 올랜도에서 열린 ‘국제 게놈 정보보호 경연대회’(iDASH)에서 1등을 하면서 유명해졌다. 당시 분석이 2위보다 30배 빨랐다. 건강관리기업 마크로젠에 올해부터 3년간 동형암호 기술을 공급한다. 유전자 정보 분석을 통해 맞춤형 의료 서비스를 제공하는 것이 목표다. 마크로젠이 오늘 첫 입금을 해 줬다. 크립토랩의 첫 수익이자 동형암호 사업화의 세계 첫 번째 사례다.” -교수와 사업가를 병행하고 있다. “교수에게는 절대적 권한과 책임이 있다. 교수를 도와줄 사람은 별로 없고 교수한테 뭔가를 원하는 사람이 있는 편이다. 사업을 하고 나니 모두가 다 나를 도와줄 사람이다. 혜안을 누군가에게 주고 싶었는데 10년 이상 개발에 집중할지 확신이 들지 않았다. 수학적으로 생각한 것을 경영자에게 전달하는 과정도 힘들었다. 기술이 발전하면 산업이 될 줄 알았는데 산업은 완전히 다른 영역이더라. 기술개발 이후 산업화 과정까지 곳곳이 비어 있다. 아직까지는 크립토랩에서 기술을 개발하는 것이 중요하다. 지금 이 순간 최선책을 찾는, AI 용어로 ‘그레이디언트 디센트’(경사하강법)인데 나중에도 내가 사업을 할지는 모르겠다.” -크립토랩 지사가 있던데. “지난해 실리콘밸리에 세웠다. 신기술에 대한 수용성은 미국이 높다. 국방부 등 공공 분야의 드라이브도 세다. 드론, GPS 등 혁신적 기술개발을 주도한 국방고등연구계획국(DARPA)이 동형암호를 이용한 데이터 보호 프로그램 개발을 진행하고 있는데 여기에 인텔과 팀을 이뤄 참여하고 있다. 미국 기업과 ‘프라이빗 AI’(기업 고객의 데이터를 개인정보 노출 없이 처리해 활용하는 AI) 사업화를 논의 중이다. 프랑스에는 연구 지사가 있다.” -2017년 창업 이후 가장 힘들었던 때는. (천 교수는 한참을 생각했다) “늘 지금인 것 같다. 그래서 다시 돌아가고 싶지 않다. 힘들다는 것과 하기 싫다는 것은 다르다. 힘든데 많이 배우고 재미있다. 사업을 안 했으면 많이 아쉬웠을 거 같다. 사업을 시작하고 나서 사람들에 대한 관심도 많아졌다. 세상을 넓게 볼 수 있는 기회를 가졌다는 점이 감사하다.” -강의는 계속 하나. “2학년에게 정수론을 가르친다. 원래 전공이 순수수학이다. 정수론이 어디에 쓰이는지 설명하니 학생들이 좋아한다. 강의 중 동형암호 혜안에 대해 특강도 한다.” -‘수포자’(수학포기자)란 말도 있는데 수학은 본인에게 어떤 의미인가. “수학이 어려운 건 왜 배우는지 몰라서다. 수학은 물리적 실체가 없는데 생각을 통해 결론이 나올 수 있도록 하는 도구다. 블록체인은 현물이 없지만 사이버 세상에서 가치가 유지된다. 그 근간이 암호고 암호를 만드는 건 수학이다. 수학은 사이버 세상에서 질서를 유지해 주는 키다.” -그럼 수학만 잘해도 됐을 텐데 왜 암호를. “1997년 박사 학위를 받고 한국전자통신연구원(ETRI)에 들어갔다. 암호 연구하면 돈 많이 준다고 해서(당시 ETRI 연봉은 삼성보다 높았다). 5년 외도했으니 모은 돈으로 원래 하던 순수수학하려고 미국으로 떠났다. 가 보니 내가 했던 것이 더 재밌더라. 지도교수는 나한테 암호를 물었다. 내가 수학이 세상에서 어떻게 활용되는지에 관심이 있다는 걸 알았다.” -그래서 다시 암호로 돌아왔나. “지도교수가 순수수학에서는 나보다 몇 단계 위이지만 암호는 내가 몇 단계 위다. 자기가 많이 하고 열심히 한 걸 잘하는 거다. 자꾸 배우려 하지 말고 내가 잘하는 분야에서 새로운 걸 만들어야 되겠다고 생각했다. 우리나라 사람들은 배우려는 자세가 너무 많다. 학생도 정부도 우리가 새로운 걸 해야 될 때다. 새로운 걸 하면 힘들지만 재미있다. 다른 사람들이 쫓아온다.” -동형암호의 발전 가능성은. “특정 정보에서 민감한 개인정보는 굉장히 적을 수 있지만 이를 골라낼 수 없어 결국 대부분의 데이터는 동형암호화될 거라고 생각한다. 동형암호는 데이터를 보호하고 자유롭게 해 세상에 기여하는 기술이다. 우리나라가 어떤 원천기술에서 성공한 나라가 되는 것을 보고 싶다. 적어도 지금 서울이 동형암호의 메카가 돼 가고 있다.” ●천정희 교수는 한국과학기술원(KAIST) 수리과학과에서 정수론으로 박사 학위를 받았고 2003년부터 서울대 수리과학부 교수로 재직 중이다. 지난해 세계암호학회 석학회원에 선정됐다. 한국인으로는 2017년 김광조 KAIST 교수 이후 두 번째다. 세계암호학회가 밝힌 선정 사유는 ‘대수적 공격과 완전동형암호에 대한 탁월한 성과를 이뤘으며 아시아태평양 지역 암호학계 발전에 기여한 점’이다. 한국을 대표하는 암호학자로 인정받아 2022년 한국과학기술한림원 정회원에 선정되고 녹조근정훈장을 받았다.
  • 테일러 스위프트, 신곡서 킴 카다시안 저격?…무슨 일 있었길래

    테일러 스위프트, 신곡서 킴 카다시안 저격?…무슨 일 있었길래

    미국 팝스타 테일러 스위프트가 최근 내놓은 새 앨범에 유명 방송인 킴 카다시안을 저격한 듯한 곡이 실려 화제다. 20일(현지시간) 미 연애 매체 피플 등에 따르면 스위프트가 전날 발표한 새 앨범 ‘더 토처드 포이츠 디파트먼트’(The Tortured Poets Department)의 수록곡 ‘땡큐 에이미’(thanK you aIMee)가 카다시안을 겨냥한 곡이라는 해석이 나왔다. 노래 제목에 포함된 대문자를 차례로 나열해 읽으면 ‘킴’(KIM)이 되기 때문이다. 스위프트는 이 노래에서 ‘에이미’를 학교에서 학생을 괴롭히는 여학생으로 묘사하며 자신이 당한 공격과 그로 인한 분노를 표현했다. 노래 가사에는 “네가 주먹을 휘두르는 동안 난 뭔가를 만들고 있어”, “피가 솟구칠 때 밤하늘을 향해 소리를 질렀지 ‘엿 먹어 에이미’” 등의 내용이 포함됐다. 스위프트와 카다시안은 오랜 앙숙 관계로 잘 알려져 있다. 사건의 발단은 2016년으로 거슬러 올라간다. 카다시안의 당시 남편이었던 래퍼 예(옛 이름 카니예 웨스트)가 그의 노래 ‘페이머스’(Famous)에 스위프트를 조롱하는 가사를 담자 스위프트가 이에 항의했다. 카다시안은 스위프트가 그 가사에 대해 이미 동의했다며 관련 통화 녹취록을 공개했다. 카다시안이 공개한 녹취록에서 스위프트는 “미리 알려줘서 고맙다. 이건 우리끼리 하는 농담”이라고 말했다. 이 녹취록 공개로 스위프트는 거짓말쟁이로 몰렸고 이미지가 추락했다. 스위프트는 같은 해 치러진 시상식에 불참하고 칩거하기도 했다. 그러나 카다시안이 공개했던 녹취는 조작된 것으로 밝혀졌다. 2020년 예의 계정이 해킹되면서 스위프트와의 통화 녹음 원본 파일이 공개된 것이다. 통화 녹음 원본 파일에서 스위프트는 ‘페이머스’의 가사에 동의하지 않았다. 카다시안이 녹취록 중 일부만 짜깁기해 공개했던 것이다. 당시 카다시안에게 비판의 화살이 쏟아지자 카다시안은 ‘스위프트 측이 해킹을 주도했다’는 식으로 여론전을 펼쳤으나 더 큰 비판을 부를 뿐이었다. 한편 스위프트의 이번 앨범은 발매되자마자 음원 스트리밍 플랫폼에서 각종 기록을 갈아치웠다. 세계 최대 음원 플랫폼 스포티파이에 따르면 이 앨범은 전날 하루 동안 스트리밍 횟수 3억회를 돌파하며 역대 하루 최다 스트리밍된 앨범으로 기록됐다.
  • “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    “중국, AI 이용해 한국 선거 개입할 것…분열 조장” 경고 나왔다 [핫이슈]

    중국이 인공지능(AI) 기술을 이용해 한국 등 여러 국가에서 선거에 개입하려는 시도를 할 것이라는 경고가 나왔다. 영국 가디언의 5일(이하 현지시간) 보도에 따르면, 이날 공개된 마이크로소프트(MS) 위협 인텔리전스 센터의 보고서에는 중국에서 국가의 지원을 받는 사이버 그룹이 2024년에 열리는 주요 선거를 목표로 삼을 것이라는 내용이 담겨 있다.해당 보고서는 “한국과 미국, 인도의 국민이 투표소로 향함에 따라 중국의 영향력 있는 사이버 공격자들을 마주할 가능성이 높으며, 북한의 해커 역시 이러한 선거를 표적으로 삼으려 노력할 것”이라고 예측했다. 또 “중국은 자국의 입지에 도움이 되는 AI 생성 콘텐츠를 제작해 소셜미디어(SNS)에 배포할 것”이라면서 “이런 콘텐츠가 청중에게 미치는 영향은 아직 적지만, 밈이나 비디오, 오디오(의 이용을)를 강화하려는 중국의 실험은 계속될 것이며, 앞으로는 그 (파급) 효과가 입증될 수 있다”고 덧붙였다. “중국 정부 지원받는 사이버 그룹, 한국 표적 삼아” 이번 보고서에는 스패무플라주(Spamouflage) 또는 드래곤브릿지(Dragonbridg) 등으로도 불리며 중국 당국의 지원을 받는 것으로 추정되는 ‘스톰-1376’(Storm-1376) 그룹이 한국을 표적 삼고 집중적으로 활동했다는 주장이 담겼다.보고서에 따르면, 스톰-1376은 일본 후쿠시마 제1원전 오염수 해양 방류와 관련해 한국 내 반대 시위와 일본 정부에 대한 비판적인 메시지를 담은 콘텐츠로 한국을 집중 공략했다. 해당 콘텐츠들은 카카오스토리, 티스토리, 벨로그(velog) 등 한국의 소셜미디어와 여러 플랫폼, 웹사이트에 한국어로 게시됐다. 보고서는 “스톰-1376은 한국 표적 활동의 일환으로 (더불어)민주당의 대표이자 지난 대선 후보였던 이재명의 발언과 행동을 자세히 전달했다”면서 “이재명 대표는 후쿠시마 원전 오염수 해양 방류와 관련해 ‘오염수 테러’라고 표현하거나, 한국 정부에 대해 일본의 결정을 뒷받침한 ‘공범’이라고 비난하며 24일간 단식을 하기도 했다”고 전했다. 이어 “스톰-1376은 현지화한 콘텐츠로 한국 내에서 불화를 조장했다”면서 후쿠시마 원전 오염수 해양 방류를 반대하는 내용의 여러 밈이 티스토리에 게재됐으며 해당 게시물을 올린 것이 스톰-1376이라고 설명했다. “스톰-1376, 대만 총통 선거에도 개입” 보고서에는 중국이 이미 지난 1월 대만 총통 선거 당시 AI를 활용한 ‘가짜뉴스’ 캠페인을 시도했었다는 내용도 담겼다. 스톰-1376은 지난 1월 대만 선거기간 동안 사퇴한 총통 후보가 다른 후보를 지지하는 내용의 가짜 오디오를 만들어 유튜브에 게시한 바 있다.MS는 보고서에서 “유튜브에 게지된 오디오 파일은 AI가 생성한 콘텐츠로 추정된다”면서 “당시 유튜브는 해당 콘텐츠가 더 많은 사용자들에게 도달하기 전에 콘텐츠를 삭제했다”고 전했다. 이어 “당시 스톰-1376은 중국이 반대하는 후보였던 반중성향의 라이칭더 후보가 국고를 횡령했다거나, 사생아가 있다는 가짜 뉴스를 퍼뜨리기도 했다”면서 “이런 가짜뉴스에 나오는 AI 뉴스앵커는 틱톡의 소유주인 중국회사 바이트댄스가 개발한 캡컷 도구로 만들어졌다”고 덧붙였다. 또 “국가가 지원하는 단체가 외국 선거에 영향을 미치기 위해 AI 생성 콘텐츠를 사용한 사실이 확인된 것은 이번이 처음”이라고 밝혔다. “북한 해커들, 암호화폐 수억 달러 훔쳐…한국 단체 대상으로도 활동” MS의 이번 보고서에는 북한의 사이버 위협에 대한 경고 메시지도 포함됐다. 보고서는 “북한의 사이버 공격자들은 2023년 한 해 동안 암호화폐 수억 달러 어치를 훔치고, 소프트웨어 공급망을 공격했으며, 국가 안보의 적이라고 인식되는 국가를 표적으로 삼았다”면서 “이들의 활동은 북한 정부, 특히 무기 (개발)을 위한 수익을 창출하고, 동시에 미국‧한국‧일본에 대한 정보를 수집한다”고 주장했다. 이어 “북한의 이러한 사이버 활동은 미국·한국·일본 간의 3국 동맹에 대항하려는 북한의 지정학적 목표를 잘 보여준다”면서 “북한의 해커 집단들은 미국과 한국의 항공우주 및 방위 기관을 표적으로 삼고, 탈북자 및 북한 인권문제에 중점을 둔 활동가들이 있는 한국 단체를 대상으로 활동 중”이라고 덧붙였다. 美·英 “중국이 악의적 사이버 공작” vs 中 “적반하장” 앞서 지난달 25일, 미국과 영국은 중국 국가안전부와 연계된 단체인 일명 ‘APT31’가 양국의 정치인, 유권자, 기업 등을 대상으로 악의적인 사이버 스파이 공작을 벌인 것으로 의심된다며 관련자들을 제재했다. 이에 중국 국가안전부는 지난 2일 “미국이 지정학적 목적으로 세계 최대 정보조직 ‘파이브 아이즈’를 부추겨 ‘중국 해킹 위협’이라는 허위사실을 유포해왔다””면서 “전형적인 적반하장식 모독이자 사이버안보 문제를 정치화하는 악의적 조작이다. 중국의 합법적 권익을 심각하게 침해하고 있다”고 반박했다. 이어 “미국은 사이버 공격의 가장 큰 원천이며 전 세계 사이버 공간 안보의 가장 큰 위협”이라면서 “오히려 미국이 대규모 감청·도청 등을 통해 다른 국가들의 데이터를 불법적으로 수집하고 있다”고 주장했다.
  • “15초만 듣고 목소리 뚝딱”… 오픈AI, ‘보이스 엔진’ 공개

    “15초만 듣고 목소리 뚝딱”… 오픈AI, ‘보이스 엔진’ 공개

    생성형 인공지능(AI) ‘챗GPT’ 개발사인 오픈AI가 사람 음성을 학습해 모방 음성을 생성하는 AI 도구 ‘보이스 엔진’을 개발해 공개했다. 최근 미국 테네시주가 AI가 사람 음성을 베끼는 것을 금지하는 일명 ‘엘비스(Elvis) 법안’에 미국 최초로 서명한 것과 맞물려 AI 음성이 이미지 생성과 마찬가지로 딥페이크(AI 가짜 영상·음성 조작물) 유포, 개인 정보 해킹 등에 악용될 우려가 제기되고 있다. 오픈AI가 지난 29일(현지시간) 공개한 보이스 엔진 사전실험 결과를 보면 실제 사람 음성 샘플과 이를 이용해 보이스 엔진으로 생성한 음성은 구분이 거의 힘들 만큼 비슷했다. 회사 측은 15초 분량의 음성 샘플만 있으면 이런 AI 음성을 만들어 낼 수 있다고 밝혔다. 언어 질환 환자용 치료 애플리케이션, 장애인 소통 기기에 지원된 이 도구는 동영상의 다국어 번역, 교육 음성 해설, 실시간 맞춤형 응답 등 광범위하게 상용될 수도 있다. 다만 오픈AI는 “현재로선 이 기술을 ‘미리 보여주기’(preview)만 하되 일반에 출시하진 않기로 했다”며 “인조 음성의 오용 가능성 때문에 조심스럽게 접근하고 있다”고 선을 그었다. 이어 “사람 목소리를 닮은 음성을 생성하는 것은 심각한 위험을 야기하며, 선거가 있는 해엔 특히 더 그렇다”면서 “우리는 미국과 해외 정부, 미디어, 시민사회 등과 협력해 피드백을 반영하기 위해 노력하고 있다”고 강조했다. 지난달 회사가 글을 동영상으로 바꿔 주는 AI ‘소라’를 개발했을 때와 동일한 우려가 불거지는 것을 사전에 차단하기 위한 포석이다. 실제로 올해 미 대선을 앞두고 지난 1월엔 뉴햄프셔주 프라이머리(예비선거) 전날 조 바이든 대통령을 사칭한 가짜 전화로 투표 거부를 독려하는 사례가 나오면서 음성 조작 우려가 현실화됐다. 뉴욕타임스(NYT)는 “이미지나 비디오 생성과 마찬가지로 음성 생성도 소셜미디어에 허위 정보를 퍼뜨리는데 도움이 될 수 있고 범죄자가 온라인이나 전화 통화에서 다른 이를 사칭할 수도 있다”고 지적했다. 이와 관련해 빌 리 테네시 주지사는 지난 21일 AI를 사용해 사람 목소리를 베끼는 것을 금지하는 엘비스 법에 미국 최초로 서명했다. 정식 명칭이 ‘초상·음성·이미지 보안 보장법’이지만 로큰롤의 제왕으로 군림한 엘비스 프레슬리의 이름으로 별칭이 붙은 건 사전 허가 없이 예술가 저작을 사용하는 것을 보호하기 위한 법안이기 때문이다. 테네시주는 로큰롤 탄생지인 멤피스, 컨트리 뮤직 본산인 내슈빌이 위치한 대중음악 산업의 메카로, 4500개 이상의 공연장, 6만 1000개 이상의 일자리로 한 해 수십억 달러를 창출하고 있다. 엘비스 법은 지역 핵심 산업이 AI로 타격받는 것을 막은 선제 조치인 셈이다. 리 주지사는 “AI가 나쁜 행위자들의 손에 넘어가면 대중음악 산업이 파괴될 수 있다”고 경고했다. AI업계 혁신을 주도하고 있는 오픈AI는 마이크로소프트(MS)와 1000억 달러(약 132조 6000억원)를 투자해 AI 슈퍼컴퓨터를 포함한 데이터센터 구축도 추진하고 있다. 오픈AI와 MS의 ‘스타게이트’는 6년짜리 프로젝트로, AI 모델 구동을 위한 슈퍼컴퓨터와 이를 위한 초대형 데이터센터를 조성하는 사업이다. 현존 최고 수준 데이터센터와 비교해 100배 이상 큰 규모라고 정보기술(IT) 전문매체 디인포메이션이 보도했다. 데이터센터에는 슈퍼컴퓨터 구동을 위해 특별 제작된 서버 칩 수백만 개가 들어간다. 생성형 AI 연산을 위해서는 그래픽처리장치(GPU) 같은 AI 반도체를 연결하고 대규모 데이터 처리 작업을 수행할 컴퓨팅 시스템이 필요하다. 데이터센터에는 여러 공급업체의 다른 칩을 사용할 것으로 알려졌다. 이는 샘 올트먼 오픈AI 최고경영자(CEO)가 AI 반도체 시장을 90% 이상 점유한 엔비디아에 대응해 ‘AI 반도체 동맹’을 구축하려는 행보와도 연결된다. 올트먼 CEO는 지난 1월 직접 한국을 찾아 삼성전자, SK하이닉스와 협력 방안을 논의했다. 이때 이재용 삼성전자 회장, 최태원 SK그룹 회장도 만난 것으로 알려졌다.
  • 어웨이프롬, 인하대 지원 ‘INtroduce 기술실증’ 프로그램 참여

    어웨이프롬, 인하대 지원 ‘INtroduce 기술실증’ 프로그램 참여

    어웨이프롬(대표 최원종)이 인하대학교가 지원하는 INtroduce 기술실증 프로그램에 참여한다고 21일 밝혔다. 어웨이프롬은 2018년 시작된 스타트업 회사로, 정보통신 분야의 영상감시 장치를 개발해 판매한다. 2021년 5월 인하대 초기창업패키지 선정에 이어 2021년 11월 중기부 기술개발지원사업(디딤돌) 연구과제를 수행했고 2023년 10월 TIPS에 선정됐다.Turst & Safety를 기업 가치로 두고 있는 어웨이프롬은 ‘KeepBound’라는 대규모 영상·분석·보안 관리에 특화된 빅데이터 기반 AI 예측 관리 솔루션을 선보이고 있다. 차별화된 네트워크 솔루션으로 고객과 함께 안전하고 신뢰할 수 있는 사회 안전망을 만들어 가는 것이 목표라는 게 업체 측 설명이다. ‘KeepBound’는 기존 영상 이미지 처리 방식과는 다른 새로운 데이터 패킷 분석의 방식을 이용한다. 이는 데이터 처리량이 작아 기존 대비 100배 이상 빠른 처리로 영상 자료의 빅데이터화를 가능하게 하고, 사용자가 원하는 효율적인 영상 제공 및 문제상황을 예측할 수 있다. 또한 해당 솔루션에는 당사의 물리적 패킷 분석 보안 특허도 적용되어 있다. 이는 어웨이프롬의 네트워크 인바운드 처리 기술을 이용한 실시간 물리적 영상 보안 방법으로, 해킹 시도가 있을 시 실시간 알림 및 IP 차단을 통해 보안을 가능케 한다. 어웨이프롬은 이번 INtroduce 기술실증 프로그램을 통해 기존 MAS 등록에서 조달우수까지 등록하는 영업전략을 꾀하고, 이를 통하여 판매를 확대하는 것이 주 목표라고 밝혔다. 어웨이프롬 최원종 대표는 “창업을 결심하게 된 계기는 어린이 보호구역에서의 안전사고 예방을 어떻게 하면 할 수 있을까에서 부터 시작됐다. 현재 어웨이프롬은 조달청 나라장터 등 공공기관을 통해 제품을 판매하고 있다. 신뢰성 높은 빅데이터가 쌓이면 이를 바탕으로 스마트 네트워크 플랫폼을 구축함으로써, 구매자에게는 신뢰성 있는 제품 제공을, 판매자에게는 안전하고 신뢰 있는 정보통신 시장을 구축할 것”이라고 전했다.
  • “AI로 은행 털려는 해커, 우리가 AI로 막는다”

    “AI로 은행 털려는 해커, 우리가 AI로 막는다”

    “인공지능(AI)의 발달로 블랙 해커(비윤리적 해커)들이 악성코드를 찍어 내는 속도가 전보다 100배는 빨라졌습니다. ” 지난 25일 서울 여의도에서 금융보안원의 금융 전문 모의 해킹 조직 ‘레드 아이리스’의 정영석(50) 팀장, 김현민(38) 수석을 만났다. 두 사람이 이끄는 레드 아이리스는 30명 안팎의 화이트 해커(윤리적 해커)로 구성된 팀이다. 이들은 마치 은행, 증권사, 보험사 등 금융사를 노리는 블랙 해커처럼 실제로 해킹 공격을 한다. 해킹 과정에서 드러난 취약점을 해당 금융사에 알려 주고 보안을 강화하기 위해서다. 최근 해커들의 공격 방식은 전과 비교할 수 없이 고도화, 정교화됐다는 것이 김 수석의 설명이다. 그는 “천재적인 해커 한 명이 온갖 방어를 뚫는 것은 옛날 얘기다. 요즘 해커들은 조직적으로 움직인다”면서 “표적을 정해 아주 오랜 기간 집요하게 공격하는데 상대 측이 공격당하는 줄도 모를 정도로 해킹은 은밀하게 이뤄진다. 우리가 얘기를 나누는 이 순간에도 누군가는 공격받고 있다”고 말했다. 그는 인터넷 전화기로도 해킹이 가능하다고 설명했다. 김 수석은 “금융사 모의 해킹 중 인터넷 전화기를 해킹해 내부망에 접속한 적이 있었다. 또 각 사무실에 설치된 인터넷 전화기로 녹취도 가능했다”면서 “해커들은 상상할 수 없는 갖가지 방식을 동원한다. 보안 담당자 혼자서는 다 막기 어렵다. 구성원 전체의 보안 의식이 필요하다”고 말했다. 정 팀장은 가장 큰 해킹 위협으로 ‘공급망 공격’을 꼽았다. 공급망 공격이란 타깃으로 삼은 기업, 기관 등이 평소 사용하는 소프트웨어 설치 및 업데이트 과정에 몰래 끼어들어 악성코드를 심는 방식이다. 해킹 대상이 된 기업이나 기관 입장에서는 늘 사용하는 소프트웨어를 업데이트하다가 해킹당하게 되는 것이다. 그는 “북한 해커들이 자주 쓰는 수법”이라면서 “서버를 관리하는 소프트웨어 하나가 감염되면 서버 1000개가 단숨에 뚫릴 수 있어 우리도 예의 주시하고 있다”고 밝혔다. AI의 발달로 해킹 위협은 점점 더 커지고 있다. 김 수석에 따르면 과거에는 해커들이 특정 사이트 등을 공격할 때 쓰는 악성코드 하나를 만드는 데 약 1개월까지 걸렸다. 그러나 AI의 도움을 받으면 순식간에 악성코드를 만들 수 있다. 김 수석은 “해커 입장에선 무기를 아주 빠르게 조달할 수 있게 된 것”이라고 설명했다. 그는 “우리 팀도 AI로 악성코드를 여럿 만들고 다양한 해킹 방법에 대비한다. 결국 AI를 어떻게 활용하느냐의 문제”라고 말했다. 두 사람의 꿈은 레드 아이리스를 우리나라 대표 모의 해킹 조직으로 키우는 것이다. 정 팀장은 “인력과 예산이 모자라다 보니 한 해 점검할 수 있는 금융사는 20곳 정도”라면서 “조직이 커지면 더 많은 금융사를 도울 수 있는 만큼 레드 아이리스에 대한 더 많은 관심과 지원이 필요하다”고 말했다.
  • [사설] 바이든 가짜 메시지, 바다 건너 일 아니다

    [사설] 바이든 가짜 메시지, 바다 건너 일 아니다

    인공지능(AI)의 민주주의 위협이 현실화하고 있다. 미국 대선 후보 경선이 진행되는 가운데 조 바이든 대통령을 사칭해 뉴햄프셔주 프라이머리(예비선거) 불참을 권하는 딥페이크 음성이 유포돼 주정부가 지난 22일(현지시간) 수사에 착수했다. 대선 경선이 시작된 이후 AI를 악용한 허위 정보 유포에 대한 첫 수사다. 미국에서는 최소 13개 주가 AI를 활용한 콘텐츠로 선거 관련 허위 정보가 퍼지는 일을 막기 위한 법을 추진하고 있다. 영국 일간 파이낸셜타임스에 따르면 지난해 영국, 인도, 나이지리아, 수단 등에서 정치와 관련해 음성 조작으로 의심되는 사례가 나왔다. 생성형 AI가 발전할수록 음성 조작 메시지, 딥페이크 영상 등 허위 정보를 퍼트려 상대방을 공격하는 일이 쉬워진다. 올해 전 세계 50개국 이상에서 선거가 치러지니 AI를 악용한 허위 정보가 더 범람할 것이다. 우리나라는 북한과 중국 변수도 있다. 국가정보원은 중국이 국내 언론사로 위장한 사이트를 200여개 개설, 이를 통해 친중·반미 성향 콘텐츠를 게시하고 소셜미디어(SNS)로 확산시켰다고 의심하고 있다. 지난해 공공기관에 대한 해킹 시도가 하루 평균 162만여건인데 이 중 80%가 북한 소행이다. 중국은 건수로는 5%지만 피해 심각도를 고려하면 21%란다. 총선을 앞두고 선거 개입 및 정부 불신을 조장하는 행위가 더욱 기승을 부릴 것이다. 국내에서는 공직선거법에 따라 오는 29일부터 딥페이크를 활용한 선거운동이 금지된다. 이는 처벌 근거 마련에 불과하다. 뉴스 콘텐츠를 대량 유통하는 대형 포털의 책임 있는 자세가 필요하다. 허위 정보 차단의 첨병은 유권자들이다. 팩트체크 기능을 선거운동 기간만이라도 공공기관과 대형 포털 중심으로 강화해 유권자의 올바른 선택을 돕자.
  • 공공기관 해킹 시도 90%가 북한·중국 해킹조직…北은 빠르게, 中은 은밀하게 침투

    공공기관 해킹 시도 90%가 북한·중국 해킹조직…北은 빠르게, 中은 은밀하게 침투

    지난해 공공기관을 대상으로 한 국제 해킹조직의 사이버 공격 시도가 하루 평균 162만여건으로 2022년(119만건)보다 36% 증가했다. 특히 북한과 중국 해킹조직에 의한 공격이 전체의 90%에 달한 것으로 파악됐다. 국가정보원은 24일 경기 성남시 국가사이버안보협력센터에서 기자간담회를 갖고 “북한의 공격 건수가 80%로 가장 많았고 중국은 5%였다”면서 “피해의 심각도를 반영하면 북한이 68%, 중국이 21%로 중국의 비중이 크다”고 밝혔다. 국정원 분석 결과 북한 해킹조직은 ‘김정은 지시’에 따라 빠르게, 중국 해킹조직은 천천히 깊숙이 공격하는 특징을 보였다. 지난해 초 김정은 북한 국무위원장이 식량난 해결을 지시하자 해커들은 국내 농수산기관 3곳을 공격해 식량연구자료를 빼갔다. 지난해 8~9월 김 위원장의 해군력 강화 지시 이후엔 국내 조선업체 4곳을 해킹해 도면과 설계자료를, 10월 무인기 생산 강화를 지시하자 국내외 업체에서 무인기 엔진 자료를 각각 수집했다. 김 위원장의 관심과 지시에 따라 빠르게 목표물을 바꿔 움직인 것이다. 국정원은 또 북한이 2020년부터 지난해까지 4년간 한국을 포함해 최소 25개국의 방산 분야를 해킹했다고 밝혔다. 해킹 시도 분야는 항공(25%), 전차(17%), 위성(16%), 함정(11%) 순이었다. 특히 북한은 우방국인 러시아 방산업체를 여러 차례 해킹했다. 북한이 개발한 전차와 지대공 미사일은 해킹으로 빼낸 설계도면 등을 활용해 러시아산과 매우 유사한 것으로 국정원은 보고 있다. 중국은 천천히, 은밀하게 침투해 생존력을 높였다. 일부 해커는 한 국내업체의 서버를 해킹하고 공개 소프트웨어(SW)로 위장한 악성코드를 숨겨놨다가 수년에 걸쳐 여러 고객사를 해킹했다. 중국인으로 추정되는 해커가 국내 기관이 사용하는 위성통신 신호를 수집·분석한 뒤 정상 장비인 것처럼 위장해 지상의 위성망 관리시스템에 무단으로 접속하고 최초로 정부 행정망을 침투하려다 적발되기도 했다. 중국 언론홍보 업체들이 국내 언론사로 위장한 사이트 200여개를 열어 친중·반미 성향 콘텐츠를 올린 뒤 소셜미디어(SNS) 인플루언서를 통해 확산시킨 정황도 확인됐다. 국정원은 특히 ‘슈퍼 선거의 해’인 올해 북한이 선거 개입과 정부 불신 조장을 위한 가짜뉴스 유포나 선거시스템 해킹 공격 가능성이 크다고 전망했다. 백종욱 국정원 3차장은 “남북관계가 경색되고 대남 비난 강도가 높을 때 사이버 공격이 잇따라 발생했다”고 말했다. 국정원은 관계기관과 협력을 통해 선거철 ‘정부 흔들기’를 위한 공격에 대응하고 전문 연구소 설립 등을 통해 AI 활용 해킹 등에 대한 대응할 계획이다. 지난해 7~9월 투·개표 관리 시스템의 해킹 취약점이 다수 발견된 것과 관련, 전날 선거관리위원회의 합동 보안점검 후속 보안 조치의 적절성 여부 확인에 들어갔다. 또 북한 해킹그룹의 대법원 전산망 해킹 피해 범위와 공격 주체 등을 파악하기 위해 지난 22일부터 법원행정처와 현장 조사를 진행하고 있다. 백 차장은 “정부 전산망 장애 발생 시 해킹 가능성을 배제하지 않고 사고 초기부터 적극 관여해 대응할 것”이라고 강조했다.
위로