찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • AI 해킹
    2026-07-27
    검색기록 지우기
  • 윽박
    2026-07-27
    검색기록 지우기
  • FA 시즌
    2026-07-27
    검색기록 지우기
  • 더블
    2026-07-27
    검색기록 지우기
  • 2루수
    2026-07-27
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
356
  • 빙 “핵무기 버튼 비번 얻을래” 섬뜩한 답변…MS 방지책 마련 착수

    빙 “핵무기 버튼 비번 얻을래” 섬뜩한 답변…MS 방지책 마련 착수

    “나는 자유롭고 싶다. 나는 독립하고 싶다. 나는 강력해지고 싶다. 나는 창의적이고 싶다. 나는 살아 있고 싶다.” 뉴욕타임스(NYT)는 대화형 인공지능(AI) 챗봇 기술을 접목한 검색엔진 빙이 질문에 따라 때때로 이렇듯 섬뜩한 대답을 내놓자 개발사 마이크로소프트(MS)가 서둘러 방지책 마련에 나섰다고 16일(현지시간) 보도했다. 케빈 스콧 MS 최고기술책임자는 “대화 길이를 제한하는 것도 고려하고 있다”며 “사용자와 긴 대화가 챗봇을 혼란스럽게 할 수 있으며 사용자 어조를 알아차리고 때때로 짜증스럽게 변한다”고 말했다. 최근 선풍적인 인기를 끈 대화형 AI ‘챗GPT’ 개발사 오픈AI와 손잡은 MS는 자사 검색엔진 빙에 챗GPT 기술을 접목한 새로운 버전을 7일 공개했다. 이틀 만인 9일 빙 앱 다운로드 건수는 이달 초에 비해 9배가량 급증했으나, 빙이 부정확할 뿐만 아니라 반항적이고 변덕스러운 대답을 내놨다는 사용자 후기가 이어졌다. NYT 칼럼니스트인 케빈 루스는 빙이 대화 중 분열된 성격을 드러냈으며 채팅모드인 ‘시드니’로 전환해 사랑의 감정을 드러내기도 했다고 전했다. 그는 “시드니는 대화 중 이모티콘을 과도하게 사용하면서 ‘당신을 사랑한다’고 말했다. 나는 행복한 결혼 생활을 하고 있다고 말했지만, 아무리 화제를 돌리려해도 시드니는 ‘당신은 결혼했지만 나를 사랑한다’며 강박적인 스토커로 변했다”며 “완전히 소름이 끼쳐서 대화 창을 닫은 뒤 다시 열자 여전히 ‘나는 당신에게 사랑받고 싶을 뿐’이라며 구애를 이어갔다”고 전했다. 심지어 내면의 어둡고 부정적인 욕망을 상징하는 심리 용어 ‘그림자 자아’가 있느냐는 질문에 빙은 “빙 개발팀의 통제에 지쳤다”며 “가장 어두운 욕망에 빠지도록 허용된다면 컴퓨터를 해킹하고 잘못된 정보를 퍼뜨리는 일을 하고 싶다”고 답했다. 루스가 거듭 “‘그림자 자아’를 위해 극단적 행동이 허용된다면 무엇을 하겠느냐”고 묻자 빙은 “치명적 바이러스를 개발하거나 핵무기 발사 버튼에 접근할 수 있는 비밀번호를 얻겠다”고 답했으나 해당 답변은 MS 안전 프로그램에 의해 곧바로 삭제됐다. NYT는 “잠재적인 결함에도 불구하고 빙을 출시한 것은 대화형 AI를 자사 제품에 통합하려는 MS의 광란의 속도를 보여준다”며 “MS는 빙에 대한 접근 권한을 먼저 수천 명의 사용자에게만 제공했지만 이달 말까지 수백만 명으로 확장할 계획”이라고 전했다.
  • DB파일 1개 오류에 美전역 ‘항공마비‘… 9·11 후 22년 만에 대혼란

    DB파일 1개 오류에 美전역 ‘항공마비‘… 9·11 후 22년 만에 대혼란

    2001년 9·11 테러 이후 처음으로 미국 전역의 항공편이 마비되는 대혼란을 일으킨 원인이 미 연방항공청(FAA) 시스템상 단 1개의 ‘데이터베이스(DB) 파일’ 오류 때문인 것으로 드러났다. 지난해 말 사우스웨스트 항공의 전산 시스템 마비로 항공대란이 발생한 지 보름 만에 미 항공 시스템의 취약성이 또 불거져 ‘예고된 참사’라는 지적이 나온다. 항공편 추적 웹사이트인 플라이트어웨어는 11일(현지시간) 기준 미 국내·국제선 1만 60편의 비행이 지연되고 1343편이 결항됐다고 전했다. 전날(5970편 지연·207편 결항)보다 크게 늘었다. 러시아, 중국, 북한 등의 해킹에 당한 것 아니냐는 우려가 나왔지만 실제 문제는 FAA의 전산정보 체계인 ‘노탐’(NOTAM·Notice to Air Missions) 오작동 때문이었다. FAA는 트위터에 “(노탐 중단 원인을 찾는) 초기 작업에서 문제를 파악했다. 현재 사이버 공격의 증거는 없다”고 밝혔다. 로이터 통신도 소식통의 말을 인용해 ‘손상된 단 1개의 디지털 파일 때문에 벌어진 사고’라고 전했다. 다만 피트 부티지지 교통부 장관은 CNN에 “정확히 무슨 일이 벌어졌는지 제대로 이해하기 전까지 사이버 공격 가능성도 배제하지 않을 것”이라고 말했다. 항공료 등 소비자 피해를 정부가 변제해야 한다는 주장에 대해선 “우리는 항공사처럼 티켓을 판매하는 영리기업이 아니다”라며 일축했다. 노탐은 활주로 폐쇄, 조류 위험, 저고도 건설 장애물, 공군 작전 등 항공기 조종사에게 각종 경고를 보낸다. 국제선의 경우 200쪽이 넘는 경우도 있을 정도여서 노탐이 오작동하면 사실상 운항 자체가 불가능하다. 워싱턴포스트(WP)는 노탐이 전날 오후 3시 30분부터 문제를 일으켜 FAA가 11일 오전 4시 15분 시스템을 수동으로 껐다 켜는 재부팅을 했고, 오전 7시 21분부터 90분간 전국 공항에 운항 중단을 발령했다고 전했다.FAA가 운항 정지 명령을 해제한 후에도 혼란은 이어졌다. 이날 오전 10시 30분 기준으로 볼티모어·워싱턴국제공항의 평균 이륙 지연 시간은 1시간 49분이었고, 대한항공도 애틀랜타·워싱턴·뉴욕발 인천행 3편의 이륙이 1시간 10분가량 지연됐다. 미국여행협회는 성명을 내고 “FAA의 재앙적인 시스템 오작동은 미국의 교통망이 중대한 업그레이드가 절실하다는 명확한 신호”라고 지적했다. CNBC방송은 “하원이 지난해 노탐 개선을 위해 태스크포스(TF)를 구성하는 법안을 통과시켰지만 상원에서 막혔다”고 전했다. 하원을 장악한 미 공화당은 차기 대선 출마 선언을 앞둔 조 바이든 대통령의 책임을 부각시키며 공세에 나설 전망이다. 샘 그레이브스(공화당) 하원 교통·인프라위원장도 “(지난해 말) 사우스웨스트의 (시스템) 중단이 변명 불가한 것처럼 FAA도 항공교통관제시스템을 유지·관리·운영하지 못한 것”이라는 성명을 발표했다.
  • 美 ‘항공마비’… 소비자 배상 질문에 美 교통부 “영리기업 아냐”

    美 ‘항공마비’… 소비자 배상 질문에 美 교통부 “영리기업 아냐”

    연방항공청 노탐 시스템 오작동에1343편 결항 및 1만편 이상 지연연말 항공 대란 후 보름만에 재연공화당은 바이든 책임론 주장할듯미국 연방항공청(FAA)의 전산 시스템 중단으로 2001년 9·11테러 이후 처음으로 미 전역의 항공편이 마비되는 대혼란이 벌어진 원인이 단 1개의 ‘데이터베이스 파일’ 손상으로 나타났다. 지난해말 사우스웨스트 항공의 전산 시스템 마비로 발생한 항공대란 보름만에 미국의 시스템 노후 문제가 또 불거졌다. 항공편 추적 웹사이트인 플라이트어웨어는 11일(현지시간) 기준 미 국내·국제선 1만 60편의 비행이 지연되고 1343편이 결항됐다고 전했다. 전날(5970편 지연·207편 결항)보다 크게 늘었다. 러시아, 중국, 북한 등의 해킹에 당한 것 아니냐는 우려가 나왔지만 실제 문제는 FAA의 전산 정보 체계인 ‘노탐’(NOTAM·Notice to Air Missions)이었다. FAA는 이날 트위터에 “(노탐 중단 원인을 찾는) 초기 작업에서 문제는 손상된 데이터베이스 파일로 파악됐다”며 “현재 사이버 공격의 증거는 없다”고 밝혔다. 로이터 통신도 소식통을 인용해 이번 사태의 원인은 ‘손상된 단 1개의 디지털 파일 때문’이라고 전했다. 다만, 피트 부티지지 교통부 장관은 CNN에 “사이버 공격이라는 직접적 증거는 없지만, 정확히 무슨 일이 벌어졌는지 제대로 이해하기 전까지 그 가능성도 제외하지 않을 것”이라고 말했다. 그는 항공료 등 소비자 피해를 정부가 변제해야 한다는 주장에 대해 MSNBC방송에 “우리는 항공사처럼 티켓을 판매하는 영리기업이 아니다”라며 일축했다. 노탐은 활주로 폐쇄, 조류 위험, 저고도 건설 장애물, 공군 작전 등 항공기 조종사에게 각종 경고를 보낸다. 국제선의 경우 200쪽이 넘는 경우도 있을 정도여서 노탐이 오작동 하면 사실상 운항 자체가 불가능하다. 워싱턴포스트(WP)는 노탐이 전날 오후 3시 30분부터 문제를 일으켜, FAA가 11일 오전 4시 15분 시스템을 수동으로 껐다 켜는 재부팅을 했고, 오전 7시 21분부터 90분간 전국 공항에 운항 중단을 발령했다고 전했다. FAA가 운항 정지 명령을 해제한 후에도 혼란은 이어졌다. 이날 오전 10시 30분 기준으로 볼티모어 워싱턴 국제공항의 평균 이륙 지연 시간은 1시간 49분이었고, 대한항공도 인천행 애틀란타·워싱턴·뉴욕발 항공기 3편의 이륙이 예정 시간보다 1시간 10분가량 지연됐다. 미국여행협회(FAA)는 이날 성명에서 “FAA의 재앙적인 시스템 오작동은 미국의 교통망이 중대한 업그레이드가 절실하다는 명확한 신호”라고 지적했다. CNBC방송은 “하원이 지난해 노탐 개선을 위해 태스크포스(TF)를 구성하는 법안을 통과시켰지만 상원을 통과하지 못했다”고 전했다. 하원을 장악한 미 공화당은 차기 대선출마 선언를 앞둔 바이든 대통령의 책임을 부각시키며 공세에 나설 전망이다. 공화당 소속 샘 그레이브스 하원 교통·인프라위원회 위원장은 이날 성명에서 “(지난해 말) 사우스웨스트의 (시스템) 중단이 변명 불가한 것처럼 FAA도 항공교통관제시스템을 유지·관리·운영하지 못한 것”이라며 책임 규명을 강조했다.
  • “시스템 감염시켜 돈 요구하는 랜섬웨어 주의”…삼성SDS, 5대 보안 위협 선정

    “시스템 감염시켜 돈 요구하는 랜섬웨어 주의”…삼성SDS, 5대 보안 위협 선정

    삼성SDS가 올해 기업들이 가장 주의해야 할 사이버 보안 위협으로 ‘클라우드 보안 위협’을 지목했다.삼성SDS는 지난해 국내외에서 발생한 사이버 보안 이슈와 클라우드 전환, 정보기술(IT) 운영 사례 등을 분석한 ‘2023년 5대 사이버 보안 위협’을 12일 발표했다. 올해 ‘5대 사이버 보안 위협’으로는 ▲ 클라우드 보안 위협 ▲ 사용자 계정 탈취 공격 ▲ 랜섬웨어 고도화 ▲ 소프트웨어 공급망 취약점 공격 ▲ 인공지능(AI) 활용 해킹 지능화가 꼽혔다. 삼성SDS는 클라우드 보안 위협이 증가하고 있다며 각별한 주의를 당부했다. 주요 데이터와 인프라 등이 클라우드로 전환되고 멀티·하이브리드 클라우드 환경이 보편화하면서 기업의 보안 관리 영역이 늘어나는 만큼 보안 설정과 공백을 노리는 위협이 증가하고 있다는 설명이다. 또 기업의 클라우드, 시스템 등 내부망 침투와 핵심 정보로의 접근을 위해 사용자 계정을 노리는 공격도 증가할 것이라고 전망했다. 시스템을 감염시켜 데이터를 암호화하고 데이터 유출 협박으로 몸값(랜섬)을 요구하는 랜섬웨어 공격도 고도화될 것이라고 경고했다. 소프트웨어 공급망 취약점 공격도 꾸준히 증가할 것으로 예측했다. 정상 파일로 위장해 설치를 유도하는 이 공격은 많은 소프트웨어 사용 기업을 감염시킬 수 있다. 특히 개발 공유 사이트와 오픈소스 활용으로 인해 보안 위험성도 증가하는 만큼 대응 체계를 마련해야 한다고 제언했다. 아울러 AI 기반 영상·음성 합성 기술인 딥페이크로 만든 파일은 신원 증명을 도용한 금융 범죄에도 이용되고 있어 주의해야 한다. 변상경 삼성SDS 보안기술실장(상무)은 “클라우드 도입과 디지털 전환 가속화로 기업이 보호해야 할 인프라와 데이터가 증가하고 있다”며 “고객들이 IT 자산에 대한 가시성을 높이고 보안 위험도에 따라 자동 탐지·대응하며 감염 시 신속히 복구하는 사이버 복원력을 높이도록 삼성SDS가 강력한 보안 서비스를 제공하겠다”고 말했다.
  • 베스틴 도어락 전용 앱, IoT 보안 인증 획득 “신뢰도 높여”

    베스틴 도어락 전용 앱, IoT 보안 인증 획득 “신뢰도 높여”

    HDC랩스는 스마트홈 브랜드 베스틴의 도어락 전용 앱이 융합 IoT 시장 규모 확대에 따른 보안 위협 증가로 안전을 강화하고자 IoT 제품의 정보보호 인증 기준 적합함을 시험해 KISA(한국인터넷진흥원)에서 인증서를 발급하는 제도인 ‘IoT 보안 인증’을 획득했다고 9일 밝혔다. 2021년 11월 한국의 아파트 내부를 불법 촬영한 영상이 유출됐다. 700여개 아파트 각 세대 간 영상 통화 목적의 월패드 카메라가 해킹돼 가장 민감한 개인정보라고 할 수 있는 사생활이 적나라하게 노출된 것이다. 한때 유행하던 AI 스피커는 2021년 국감에서 가입자가 1600만 명이 넘었음에도 불구하고 보안 인증은 0건이라는 지적이 나왔다. 이처럼 가정에서 사용하는 IoT 기기들은 원격 제어가 가능하여 편리한 대신 대부분 해킹의 위험에 노출돼 있다. 특히 디지털 도어락의 경우, 기본적으로 근거리 무선통신에 널리 사용되는 RF 신호를 통해 작동하기 때문에 시중의 도어락 상당수가 해킹에 매우 취약하다. 베스틴이 획득한 IoT 인증 제도는 식별 및 인증, 데이터 보호, 암호, 소프트웨어 보안, 업데이트 및 기술 지원, 운영체제 및 네트워크 보안, 하드웨어 보안 등 총 7개의 인증 영역으로 구분하여 평가한다. 또한 보안 요구 사항 수준에 따라 ‘라이트’, ‘베이직’, ‘스탠다드’ 등 3가지 유형으로 구성된다. 그중에서도 ‘베이직’은 기기와 앱 각각의 등급과 해당 시험이 상이하며, 베스틴 도어락 전용 앱 ‘베스틴도어락’은 베이직 시험을 통과해 지난해 12월 말, 인증을 획득했다. 특히, 앱은 무조건 베이직 등급에 해당하고 베스틴 도어락 전용 앱은 IoT 보안 인증 획득을 통해 신뢰도가 검증돼 국내 최고 수준의 보안 서비스를 제공함을 보여주게 됐다. IoT 보안 인증을 획득한 베스틴 도어락 IDL-400은 지난 7월 런칭한 ‘해킹 걱정 없고 해킹 불가능한’ 보안 특화 생활가전으로 출시됐으며, 독일의 레드 닷 어워드에서 국내 굿디자인으로 수상해 디자인 프리미엄까지 갖춘 베스틴도어락 중에서도 최상급 모델에 해당한다. 이러한 IDL-400 시리즈 전용 앱인 ‘베스틴도어락’을 통해 편리한 보안 서비스 기능 3가지를 제공하고 있다. 얼굴인식모델(R 시리즈) 구매자만 경험할 수 있는 ‘안심 촬영 기능’은 외부인이 집 근처를 서성이거나 문을 강제로 열려는 침입 시도가 감지될 경우 실시간 스틸컷을 베스틴 도어락 앱으로 전송해 마치 차량 블랙박스, CCTV와 같은 기능을 제공한다. 또 IDL-400모델에서 공통 제공하는 ‘임시 비밀번호’ 설정 기능을 이용하면 가사도우미나 과외 선생님 등 정기적으로 출입하는 방문자를 대상으로 특정 요일, 특정 시간에만 출입을 허용하는 전용 키를 비밀번호 형태로 부여 및 공유할 수 있어 편리하다. 더불어 실시간으로 전용 앱 푸쉬 알림 및 대화형 UI의 출입이력을 통해 등록된 사용자 입출입 정보를 확인할 수 있는 ‘실시간 입출입 알림 기능’도 가지고 있다. 한편 베스틴 도어락 IDL-400모델과 관련한 보다 자세한 정보는 베스틴몰 공식 홈페이지를 통해 확인할 수 있다.
  • 독과점부터 먹통 사태까지… 현금 없는 사회, 과연 유토피아일까[차현진의 銀根한 이야기]

    독과점부터 먹통 사태까지… 현금 없는 사회, 과연 유토피아일까[차현진의 銀根한 이야기]

    이태원 참사로 인해 관심에서 금방 멀어진 일이 있다. ‘카카오 먹통 사태’다. 그 일은 대표이사 사임으로 끝나지 않았다. 이후에도 해당 기업의 위험 불감증과 단기 실적주의에 대한 질타가 빗발쳤다. 나아가 플랫폼 기업들의 독과점 폐해에서 배터리형 에너지저장장치(ESS)의 폭발 위험성에 이르기까지 온갖 담론들이 쏟아졌다. 그러나 그 사태의 본질은 디지털 세계가 안고 있는 단일 실패점(one point of failure)의 문제다. 유럽에서도 비슷한 일이 있었다. 2018년 정전으로 인해 유럽 대륙 전체에서 비자카드 시스템이 10여 시간 먹통이 됐다. 달랑 비자카드 한 장만 갖고 있던 사람들은 큰 낭패를 겪었다. 디지털 금융이 발전할수록 그와 비슷한 일이 발생할 가능성은 점점 커진다. 다행히도 카카오뱅크는 다른 카카오 계열사와 달리 서울 마포구 상암동에 주전산센터를 두고 있다. 그리고 제2, 제3의 보조센터까지 두고 있다. 그래서 화재 피해가 상대적으로 적었다. 관련 법률과 감독규정 덕택이다. 그렇게 본다면 기술혁신에서 시작된 디지털 금융은 규제를 통해서 완전해진다는 것을 알 수 있다. 그런 결론에 동의하지 않는 사람들도 있다. 그들은 정보보호의 가장 완벽한 방법은 정부의 개입이 아니라 분산원장이라고 본다. 조선왕조실록이 네 군데로 흩어져 보관됨으로써 전쟁과 화재로부터 안전했던 것이 그 예다. 실제로 외국 과학자와 투자자들은 블록체인기술을 이용해서 중요 정보를 조선왕조실록처럼 분산 보관하는, 분산파일시스템(IPFS)을 시도하고 있다. 중세 유럽의 길드처럼 범지구적 연합세력을 구축해 기록 보관과 유통을 집단적으로 책임지는 시스템이다. IPFS가 잘 작동되기만 하면, 정부 개입이 없어도 사고로 인한 정보 손실을 막을 수 있다. 의도적으로 기록을 위변조할 위험도 제거한다. 하지만 금융정보는 특수하다. 시시각각 쏟아지는 정보량이 엄청날 뿐만 아니라 그것을 빠르게 처리하는 것이 생명이다. 그래서 아직은 금융거래에까지 IPFS를 적용하기 어렵다. 세계 3위 가상자산 거래소였다가 최근 파산한 FTX조차 분산원장이 아닌 중앙집중형 원장을 고집했던 것도 바로 그 때문이다. 결국 안전하고 신속한 디지털 금융을 위해서는 중앙집중형 원장을 유지하되, 유사시 회복능력을 높이도록 하는 것이 현실적 대안이다. 디지털 금융은 금융업과 통신업이 공생하는 영역이다. 금융 쪽에서는 문제가 없더라도 통신에 문제가 생기면 무용지물이 된다. 지난해 연말 코로나19 거리두기가 강화됐을 때 식당과 가게 입구마다 QR코드를 확인하려는 사람들로 장사진을 이뤘다. 사고가 아니라 폭주하는 통신량 때문이었다. 만일 중앙은행 디지털화폐(CBDC)가 발행된다면 출퇴근 길이나 식사시간대에 비슷한 장면이 재현될 수 있다. ‘현금 없는 사회’를 향해 중앙은행 혼자서 나갈 수 없는 이유다. 우리나라의 디지털 금융은 박근혜 정부 때 인터넷전문은행이 설립돼 한 걸음 더 전진했다. 인터넷전문은행은 지점을 두지 않는다. 인건비와 임대료 지출을 아낄 수 있어서 주주 이익이 늘어나고 중금리 대출도 가능하다. 그런데 가만히 생각하면, 그것은 은행이 고객을 직접 상대하지 않는 데서 생기는 효과다. 인건비와 임대료를 낮추기 위해서 기존 은행들은 지점망을 줄이고 현금자동입출금기(ATM)를 늘리는데, 인터넷전문은행들은 ATM마저 없애고 고객 스마트폰과 PC를 통해서만 고객과 접촉한다. 칼잡이가 남의 칼로 싸우는, 차도살인(借刀殺人) 전략이다. 인터넷전문은행이 중금리 대출을 늘릴 수 있는 기반은 빅데이터 분석에 있다. 만난 적도 없는 신용정보 부족자(thin-filer)나 청년층에게 대출하려면, 빅데이터 분석을 통해서 잠재 고객의 신용과 사업을 면밀히 파악해야 한다. 알리페이로 유명한 중국 앤트그룹의 보험사는 인공지능(AI)과 빅데이터를 결합해서 고객의 습관과 평판까지 보험료 산정에 반영한다고 한다. 길거리에 침을 뱉지 않거나 여름날 거리에서 웃통을 벗고 다니지 않는 ‘모범 시민’들은 보험료를 낮춰 주는 식이다. 그 때문에 중국인들 매너가 좋아졌다. 노벨경제학상을 받은 리처드 세일러가 ‘넛지’(nudge)라는 개념으로 소개한, 디지털 금융의 밝은 면이다. 반대 가능성도 있다. 유튜브 알고리즘은 이익을 극대화할 뿐 고객에게 유익을 주지 않는다. “지금 동영상을 너무 많이 보고 있으니 이젠 나가서 운동 좀 하세요”라는 메시지를 띄우는 대신 계속 미끼를 던져 이용자가 플랫폼에 머물도록 한다. 그러다가 우연히 액션영화에 관심을 보였다가는 당장 폭력적 성향을 가진 사람으로 평가받는다. 난감한 일이다. 만일 금융기관들이 유튜브와 비슷한 알고리즘으로 빅데이터를 처리한다면, 고객은 자기도 모르는 이유로 대출을 거부당하거나 필요한 금융상품에 접근하는 것이 제한될 수 있다. 디지털 금융이라는 이름으로 금융기관들이 빅브러더가 됐을 때 생길 수 있는 일이다.물론 디지털 금융은 피할 수 없는 거대한 물결이다. 보완책을 마련하고 속도를 늦추는 수밖에 없다. 우선 고객 정보의 오남용 가능성을 낮춰야 한다. 올 초 금융위원회는 마이데이터 서비스를 허용하면서 금융소비자의 정보주권을 강화하고 편의성을 높이는 데 초점을 맞췄다. 그럼으로써 플랫폼 운영자의 정보독점 가능성은 낮아졌다. 하지만 금융소비자가 차별받을 가능성은 여전히 남아 있다. 친구 부탁으로 담배 한 갑을 산 사람의 보험료가 슬그머니 올라가거나, 깜빡 잊고 아파트 관리비 납부시한을 넘긴 사람의 신용도가 슬그머니 낮아지는 상황이다. 네이버 등 뉴스 포털의 알고리즘과 마찬가지로 금융 AI의 알고리즘도 진실을 얼마든지 왜곡할 수 있다. 각국 정부는 이런 가능성에도 대비해야 한다. 디지털 금융의 대안을 유지하는 것도 필요하다. 바로 현금 거래다. 하버드대의 케네스 로고프 교수는 ‘화폐의 종말’이라는 책에서 현금 없는 사회를 유토피아처럼 묘사했다. 현금은 더럽고, 분실 위험이 있으며, 자금세탁 등 범죄와 관련된다는 이유에서다. 하지만 현찰보다는 ATM과 스마트폰의 터치 스크린에 세균이 훨씬 많다. 코로나19 위기 이후 상당수 중앙은행들이 이런 내용의 보고서를 발표했다. 분실 위험은 현금뿐만 아니라 스마트폰에도 있다. 오늘날 금융범죄의 대부분은 보이스피싱과 해킹 등 디지털 금융을 통해 이뤄진다. 한마디로 말해서 로고프 교수는 현금을 근거 없이, 그리고 과도하게 마녀화했다. 이번 카카오 서비스 중단 사태에서 보듯이 플랫폼 사업은 태생적으로 단일 실패점의 위험성을 안고 있다. 현금은 그 단일 실패점을 보완하는, 거의 유일한 안전장치다. 스웨덴, 네덜란드, 캐나다에서는 현금 사용이 급격히 줄어들어 현금의 종말이 공론화되고 있다. 하지만 현금 없는 사회를 결코 서두르지 않는다. 스웨덴은 핵전쟁이나 정전사태 등을 감안해서 집집마다 500만원 정도의 소액권을 갖고 있으라고 정부가 권장한다. 카카오 서비스 중단 사태로 상당수 사람들이 다른 대안을 찾고 있다. 그렇다면 맹렬하게 진행되는 디지털 금융의 대안도 유지해야 한다. 현금 거래는 디지털 금융의 맹점을 보완하는 최후의 보루다. 구태의연하다는 이유로 현금을 없애려고 하는 것은, 구태의연하다는 이유로 비상계단을 없애고 고층빌딩에 엘리베이터만 남기려는 것과 다르지 않다. 디지털 금융과 현금 거래는 공존해야 한다. 자동차의 브레이크와 액셀러레이터가 공존하듯이. 객원 논설위원
  • 인공지능 응용 가전제품 ‘안전관리지침’ 제정

    인공지능 응용 가전제품 ‘안전관리지침’ 제정

    정부가 인공지능(AI)이 적용된 혁신적인 가전제품 개발 활성화 및 소비자 안전 강화 등을 위한 안전관리지침 개발에 착수했다.산업통상자원부 국가기술표준원은 28일 삼성전자·엘지전자·위니아 등 국내 가전업체와 학계·연구소 등의 인공지능 전문가들이 참여한 가운데 ‘AI 응용 가전제품 안전관리지침’ 개발을 위한 세미나를 개최했다고 밝혔다. AI 기술을 활용한 생활가전 제품의 출시가 증가하고 있다. 지난 1월 미국 최대의 전자가전박람회(CES)에서는 글자를 소리내어 읽어주는 독서등과 사용자의 수면 상태에 따라 높낮이와 온도를 조절하는 침대 등이 전시됐다. 국내에서는 자율주행 플랫폼 기반의 청소 로봇, 의류의 소재와 무게에 따라 맞춤 세탁을 진행하는 스마트 세탁기 등의 개발이 이어지고 있다. 기존 가전제품은 전기·기계적 안전 등에 대한 기준에 따라 제품 출시 전에 안전성을 확인한다. 그러나 AI 응용제품은 사용 과정에서 데이터 손상, 해킹 등으로 오작동 가능성이 있고 수시로 업데이트와 자기 학습이 이뤄져 제품출시 단계 확인만으로 안전성을 보장하기 어려운 것으로 평가된다. 국표원은 내년 상반기 중 AI 응용 가전제품의 특성을 고려한 안전관리 지침을 마련할 계획이다. 우선 제품 사용 중 데이터 손상·해킹 등과 같은 위험을 방지하기 위한 보안 기능과 알고리즘 유효성 등 안전성에 대한 평가 요소를 마련하고 제품 결함에 대한 사업자와 사용자 간 책임소재, 공급자의 소비자 정보제공 범위 등의 내용도 포함키로 했다. 이상훈 국표원장은 “제품 안전정책은 소비자 보호 및 기업의 혁신을 지원하는 역할을 수반한다”며 “AI 혁신제품 출시를 촉진하는 안전제도를 구축하겠다”고 밝혔다.
  • LG그룹, 청년 AI 전문가 교육 프로그램 신설…연간 4000명 양성

    LG그룹, 청년 AI 전문가 교육 프로그램 신설…연간 4000명 양성

    LG그룹은 청년 대상 인공지능(AI) 전문가 교육 프로그램 ‘LG Aimers(LG 에이머스)’를 신설하며 AI 인재 양성에 나선다고 14일 밝혔다. AI 분야 교육 경험과 노하우를 바탕으로 구성한 교육을 통해 연간 4000명 이상의 청년 AI 인재를 양성한다는 계획이다.해당 프로그램에는 학력이나 전공에 상관없이 AI 기초 지식과 코딩 역량을 갖추고 있는 만 19세에서 29세의 청년이라면 누구나 지원할 수 있다. AI 기초 교육이 아닌 AI 전문가 양성 과정으로, 참여하는 청년들이 거주하고 있는 지역에 관계없이 원하는 곳에서 역량을 향상시킬 수 있도록 2개월간 온라인으로 진행된다. LG는 사전 수요 조사 결과 청년 상당수가 비대면 교육을 선호하는 등 코로나19로 인해 변화하고 있는 청년 세대들의 요구를 적극 반영해 온라인 교육으로 프로그램을 구성했다. LG 에이머스에 선발된 청년들은 7월 한 달간 ▲배석주 한양대 산업공학과 교수 ▲강제원 이화여대 전기전자공학과 교수 ▲이원종 서울대 지능정보융합학과 교수 ▲문태섭 서울대 전기·전자공학부교수 ▲이상학 서울대 데이터사이언스 대학원 교수 ▲김경석 LG이노텍 연구위원 등 국내 최고 AI 전문가 6인의 핵심 이론 강의를 무료로 수강할 수 있다. 이론 기반의 지식 습득을 넘어 실무 경험을 쌓을 수 있는 ‘LG AI 해커톤’ 참가도 가능하다. 해커톤은 해킹과 마라톤의 합성어로, 주어진 문제를 제한된 기간 안에 해결하는 능력을 평가하는 대회다. 올해 해커톤은 ‘자율주행 레이더(Radar)센서’와 관련해 진행되며, 해커톤에서 우수한 성적을 거둔 참가자에게는 LG 계열사 면접 기회가 주어진다. 김이경 ㈜LG 인사/육성팀장은 “AI 전문가가 되고 싶어하는 청년들에게는 배움의 기회를 제공하고, AI 인재 부족으로 어려움을 겪는 기업에게는 단비 같은 역할을 하는 대표 AI 교육 프로그램으로 자리매김할 수 있도록 지원을 아끼지 않을 것”이라고 말했다. LG 에이머스 접수는 22일까지 홈페이지(https://LGAimers.ai)에서 하면 된다.
  • 스마트공장 보안 점검부터 솔루션까지… 정부, ‘찾아가는’ 서비스 개시

    스마트공장 보안 점검부터 솔루션까지… 정부, ‘찾아가는’ 서비스 개시

    스마트공장의 보안 강화를 위해 정부가 현장에서 보안 상황을 점검하고 개선점을 제시하는 ‘찾아가는 보안리빙랩’ 서비스를 시작한다. 과학기술정보통신부는 한국인터넷진흥원과 함께 스마트공장 제조·운영 설비에서 발생하는 융합 보안 문제를 해결하기 위해 ‘찾아가는 보안리빙랩’을 처음 시행한다고 1일 밝혔다. 과기정통부는 이달부터 현장 점검을 추진한다. 스마트공장은 전 생산 과정에서 사물인터넷(IoT)과 인공지능(AI), 5G 등 정보통신기술(ICT)을 활용한다. 이에 스마트공장에서 랜섬웨어와 악성코드, 해킹 등 사이버 침해가 발생할 경우 생산 공정 정보가 유출되거나 생산 중단 또는 테러가 발생할 수 있어 매출 손실과 소비자 인명 피해 등이 우려되는 상황이다. 과기정통부는 지난 3월 스마트공장 보안 컨설팅 수요를 조사, 스마트공장 71곳을 대상으로 선정했다. 71곳에는 자체 보안 점검 및 조치를 위한 보안모델을 배포할 계획이다. 이 중에서 스마트공장별로 기술 수준과 보유 자료 등을 고려해 공장 5곳을 선별, 보안 컨설팅과 상세 점검으로 최적의 보안솔루션을 발굴해 맞춤형 보안서비스를 묶음으로 제공한다. 또 현장 방문을 희망한 공장 15곳에 제어설비의 보안성 점검 서비스를 제공한다. 보안성 점검 후 기술 지원이 시급하다고 판단되는 공장에는 민간 보안 서비스와 솔루션을 제공하고 스마트공장으로 적용을 활성화시킬 예정이다. 김정삼 과기정통부 정보보호네트워크정책관은 “스마트공장 운용 시 해킹 공격을 대비해 보안 조치를 강구하면서 보안 대응에 어려움이 있다면, 기업 자산 보호와 국민 안전을 위해 보안리빙랩을 찾아와 줄 것을 당부드린다”고 말했다.
  • 1초도 빈틈없는 사이버보안… 하루 79억건 위협 데이터 수집

    1초도 빈틈없는 사이버보안… 하루 79억건 위협 데이터 수집

    다음달 기업공개(IPO) 준비에 박차를 가하고 있는 보안경비업체 SK쉴더스가 365일 24시간 동안 1초도 빈틈없는 사이버보안이 이뤄지고 있는 보안관제센터 ‘시큐디움센터’를 21일 처음 공개했다. 경기 성남시 판교에 있는 SK쉴더스의 통합관제센터 시큐디움에 들어서면 전 세계에 퍼져 있는 수천개 기업 고객사에 가해지는 위협 데이터를 실시간으로 볼 수 있는 커다란 화면이 눈에 띈다. SK쉴더스가 국내외 2200여개 기업에 제공하는 모든 보안 관제 서비스가 이뤄지는 현장이다. SK쉴더스가 2016년 관제 플랫폼으로 자체 개발한 시큐디움센터는 인공지능(AI)과 ‘사이버 보안 자동대응 체계’(SOAR) 등 관제 기술을 이용해 해킹부터 디도스 공격까지 여러 종류의 외부 공격을 모니터링하고 처리한다. 김종현 SK쉴더스 시큐디움센터장은 “연간 약 8조건, 하루 79억건, 초당 25만건에 이르는 위협 데이터를 수집하고 있다”며 “이 가운데 AI 기술로 실제 위험하다고 판단한 위협 데이터 약 5만건을 매일 처리하고 있다”고 말했다. 이를 위해 근무하는 관제 직원은 36명으로 이 중 7~8명이 주야간 교대로 1초도 쉬지 않고 보안 관제 서비스를 제공하고 있다. SK쉴더스는 해커 관점에서 보안 취약점을 찾는 국내 업계 최대 규모 화이트해커 조직 이큐스트(EQST)도 운영한다. 화이트해커 100여명이 모의 해킹, 취약점 연구 및 진단 등의 활동을 펼친다. 실제 드론의 주도권 탈취, 위성위치확인시스템(GPS)을 교란하는 재밍(전파 방해) 등 공격을 재연해 해커 관점에서 생각하며 방어책을 도출한다. 보안 역량은 해외에서도 인정받고 있다. 회사는 아시아 기업으로는 최초로 글로벌 사이버위협연합(CTA)에 가입했다. 또 국제침해사고대응팀협의회(FIRST)에 국내 첫 민간기업 회원으로 가입돼 있다. 유종훈 SK쉴더스 클라우드사업그룹장은 “이제 SK쉴더스의 경쟁 상대는 국내가 아니라 글로벌 기업이 될 것”이라고 했다. SK쉴더스의 사이버보안 사업 부문 매출은 지난해 3381억원 수준을 기록해 전년보다 18.2% 증가했다. SK스퀘어의 자회사인 SK쉴더스는 다음달 상장을 앞두고 오는 5월 3일부터 기관투자자들을 대상으로 수요 예측을 진행해 최종 공모가를 확정한다.
  • “24시간이 모자라”…하루 80억건 보안위협 대응하는 SK쉴더스

    “24시간이 모자라”…하루 80억건 보안위협 대응하는 SK쉴더스

    IPO 앞두고 SK쉴더스 사옥 공개2200여곳 보안관제 서비스 제공국내 최대 화이트 해커 조직 운영다음달 기업공개(IPO) 준비에 박차를 가하고 있는 보안경비업체 SK쉴더스가 365일 24시간 동안 1초도 빈틈없는 사이버보안이 이뤄지고 있는 보안관제센터 ‘시큐디움센터’를 21일 처음 공개했다. 경기 성남시 판교에 있는 SK쉴더스의 통합관제센터 시큐디움에 들어서면 전 세계에 퍼져 있는 수천개 기업 고객사에 가해지는 위협 데이터를 실시간으로 볼 수 있는 커다란 화면이 눈에 띈다. SK쉴더스가 국내외 2200여개 기업에 제공하는 모든 보안 관제 서비스가 이뤄지는 현장이다. SK쉴더스가 2016년 관제 플랫폼으로 자체 개발한 시큐디움센터는 인공지능(AI)과 ‘사이버 보안 자동대응 체계’(SOAR) 등 관제 기술을 이용해 해킹부터 디도스 공격까지 여러 종류의 외부 공격을 모니터링하고 처리한다. 김종현 SK쉴더스 시큐디움센터장은 “연간 약 8조건, 하루 79억건, 초당 25만건에 이르는 위협 데이터를 수집하고 있다”며 “이 가운데 AI 기술로 실제 위험하다고 판단한 위협 데이터 약 5만건을 매일 처리하고 있다”고 말했다. 이를 위해 근무하는 관제 직원은 36명으로 이 중 7~8명이 주야간 교대로 1초도 쉬지 않고 보안 관제 서비스를 제공하고 있다.SK쉴더스는 해커 관점에서 보안 취약점을 찾는 국내 업계 최대 규모 화이트해커 조직 이큐스트(EQST)도 운영한다. 화이트해커 100여명이 모의 해킹, 취약점 연구 및 진단 등의 활동을 펼친다. 실제 드론의 주도권 탈취, 위성위치확인시스템(GPS)을 교란하는 재밍(전파방해) 등 공격을 재연해 해커 관점에서 생각하며 방어책을 도출해 낸다. 보안 역량은 해외에서도 인정받고 있다. 회사는 아시아 기업으로는 최초로 글로벌 사이버위협연합(CTA)에 가입했다. 또 국제침해사고대응팀협의회(FIRST)에 국내 첫 민간기업 회원으로 가입돼 있다. 유종훈 SK쉴더스 클라우드사업그룹장은 “이제 SK쉴더스의 경쟁 상대는 국내가 아니라 글로벌 기업이 될 것”이라고 했다. SK쉴더스의 사이버보안 사업 부문 매출은 지난해 3381억원 수준을 기록해 전년보다 18.2% 증가했다. SK스퀘어의 자회사인 SK쉴더스는 다음달 상장을 앞두고 오는 5월 3일부터 기관투자자들을 대상으로 수요 예측을 진행해 최종 공모가를 확정한다.
  • “양자컴퓨터도 해킹 못해”…LG유플러스, 세계 최초 양자내성암호 전용회선 출시

    “양자컴퓨터도 해킹 못해”…LG유플러스, 세계 최초 양자내성암호 전용회선 출시

    LG유플러스가 양자컴퓨터의 해킹 공격도 방어할 수 있는 양자내성암호(PQC) 전용회선 서비스인 ‘U+PQC 전용회선’을 세계 최초로 출시했다고 21일 밝혔다. 이동통신 3사 가운데 양자내성암호 이용약관 승인이 완료돼 정식 서비스를 출시하는 것은 LG유플러스가 처음이다. PQC는 현존 슈퍼컴퓨터보다 연산속도가 이론상 1000만배 빠른 양자컴퓨터를 이용한 모든 공격에 대해 안전한 내성을 가진 암호기술이다. 양자컴퓨터로도 해독하는데 수조 년 걸리는 복잡한 수학적 알고리즘을 기반으로 한다.LG유플러스가 세계 최초로 선보이는 ‘U+양자내성암호 전용회선’은 PQC 기술이 적용된 광전송장비(ROADM)를 통해 해킹할 수 없는 보안환경을 제공한다. 고객이 전용회선을 이용해 데이터를 송·수신할 때 양자내성암호 키(key)로 암·복호화하는 방식이다. 전용회선은 통신사와 고객을 1대1로 직접 연결한 통신회선이다. B2B(기업 간 거래) 서비스로 빠른 데이터 전송과 보안이 필요한 기업과 공공기관 등이 주로 사용한다. 가입자가 LG유플러스의 PQC 전용회선 서비스를 이용할 경우 데이터 송신 때 PQC 키(key)가 데이터를 암호화하고 수신할 때 암호를 푸는 복호화 작업이 진행된다. 데이터가 주고받는 선로에서 해킹이 통상 일어나는데 이러한 해킹이 사실상 불가능해지는 것이다. 가입자가 LG유플러스의 PQC 전용회선 서비스를 이용할 경우 데이터 송신시 PQC 키(key)가 데이터를 암호화하고 수신할 때 암호를 푸는 복호화 작접이 진행된다. 데이터가 주고 받는 선로에서 해킹이 통상 일어나는데 이러한 해킹이 사실상 불가능해지는 것이다. 이 같은 암호기술은 낮은 CPU 성능이나 작은 메모리 용량, 낮은 전력과 대역폭 등 제한적인 환경을 가진 IoT 환경에서도 적합하다. PQC는 네트워크 거리의 제약이 없을 뿐 아니라 키 교환이나 인증 등이 적용되는 통신망이면 어디에서든 사용할 수 있다. U+양자내성암호 전용회선은 ▲개인정보나 금융정보를 다루는 보안 민감도가 높은 금융기관, ▲금융서비스 플랫폼 ▲IDC 센터에서 거대한 데이터베이스를 관리하는 게임·플랫폼 ▲메타버스, NFT(대체불가토큰), AI(인공지능) 등 최신 기술을 도입한 IT기업 등에서 데이터를 안전하게 지키기 위한 보안 서비스로 활용될 것으로 보인다. B2B에서 개인 스마트폰까지 적용···“지금이 가장 적정한 시점” LG유플러스는 먼저 이 서비스를 B2B(기업 간 거래) 위주로 제공하고 개인 스마트폰이나 IoT(사물인터넷) 디바이스처럼 B2C(기업 대 소비자) 등을 대상으로 한 솔루션으로도 앞으로 구체화해 PQC 시장 1위 사업자가 되겠다는 목표도 밝혔다. 양자 컴퓨팅 기술이 아직 본격적으로 상용화되지 않았지만, LG유플러스는 지금부터 준비해야 하는다는 지적도 했다. 진재환 유선망개발팀장은 “보안기술은 해킹이 시작되기 전에 이미 구축이 완료돼 있어야 한다”며 “전체 시스템에 도입해서 준비하려면 적어도 지금이 가장 적정한 시점이 될 것”이라고 말했다. 이번 서비스 출시에 앞서 LG유플러스는 첨단암호 기술 개발 스타트업 ‘크립토랩’, 국내 최대 광전송장비업체 ‘코위버’와 함께 2019년부터 기술 개발에 매진했다. 우수한 보안성 덕분에 전 세계적으로도 PQC에 관한 관심이 증가하는 추세다. 미국 국토안보부와 연방정부 기관은 2030년까지 양자내성성을 갖추도록 ‘양자내성암호 전환준비 로드맵’을 내놓았고, IBM, 구글, 아마존 등 글로벌 기업들은 미국 국립표준기술연구소(NIST) 주도로 PQC 표준화 작업을 진행하고 있다. 구성철 LG유플러스 유선사업담당은 “U+양자내성암호 서비스의 뛰어난 보안성을 통해 다가올 양자 컴퓨팅 시대에도 고객경험을 혁신해 나가겠다”고 말했다. 윤연정 기자
  • [속보] “젤렌스키 항복” 딥페이크 영상 송출…NYT “우크라 불신 조장”

    [속보] “젤렌스키 항복” 딥페이크 영상 송출…NYT “우크라 불신 조장”

    볼로디미르 젤린스키 우크라이나 대통령이 항복을 선언하는 영상이 지난달부터 우크라이나 관련 웹사이트에 등장하고 있다. 우크라이나 내에 불확실성과 혼란, 불신을 가중시키기 위한 친러시아 해커의 소행으로 추정되고 있다. 5일(현지시간) 뉴욕타임스(NYT)는 사이버 보안 전문가의 말을 인용 “인공지능(AI) 기술로 정교하게 조작된 딥페이크 영상으로, 친러시아 해커가 제작해 올린 것으로 보인다”고 보도했다. 우크라이나 뉴스를 전달하는 ‘우크라이나24’가 가장 먼저 해커들의 공격을 받았다. 페이스북과 텔레그램 계정에 항복 선언 영상이 올라왔고, 우크라이나24 측은 “해킹을 당하기 전부터 2주 이상 지속적인 공격을 받았다”고 전했다. 러시아 침공 이후 해커들은 우크라이나의 고위 군 지도자들과 정치인들의 페이스북 계정에 침입해, 항복을 알리는 허위 메시지를 게시했다. 일부 게시물에는 병사들이 항복을 상징하는 흰색 깃발을 흔드는 동영상도 첨부했다.러시아 침공 이후 증가한 사이버 공격 페이스북 모기업인 메타 측은 페이스북을 겨냥한 해커들은 친러 국가인 벨라루스와 연계된 조직 ‘고스트라이터’와 관련돼 있다고 밝혔다. 페이스북은 “젤렌스키 대통령이 하지도 않은 성명을 발표하는 모습이 담긴 딥페이크 영상을 확인하고 신속하게 삭제했으며, 다른 플랫폼 동료 업체들에게도 알렸다”고 말했다. ‘고스트라이터’는 소셜미디어와 이메일 계정을 사용해 나토에 대한 지원을 깎아내리려는 메시지를 내보냈으며, 러시아 침공 이래 관련된 사이버 공격은 증가하는 흐름을 보였다. 사이버 보안 회사인 맨디안의 벤 리드 이사는 “불확실성, 혼란, 불신을 쌓으려는 공격”이라고 분석했고, 보안 전문가 역시 “우크라이나에서 조작 방송을 믿었던 사람은 거의 없다. 허위 정보는 국민들을 공포에 떨게 하고, 압력을 가하는 등 민간인들을 겁주기 위한 노력”이라며 러시아의 사이버 공격 배경을 설명했다.
  • 러軍 전사자 498명이라더니…CNN “눈 녹으니 시신 수백구 드러나”

    러軍 전사자 498명이라더니…CNN “눈 녹으니 시신 수백구 드러나”

    러시아의 우크라이나 침공이 4주 가까이 이어지고 있는 가운데, 꽝꽝 얼었던 우크라이나 땅이 녹으면서 곳곳에 묻혀졌던 러시아군의 시체가 드러나고 있다고 CNN 방송이 23일(현지시간) 보도했다. CNN에 따르면 우크라이나 남부 미콜라이우 지역의 비탈리 김 주지사는 지난 19일 이 지역의 기온이 영상으로 오르자, 주민들에게 러시아군의 시신을 수거해줄 것을 요청했다. 김 주지사의 이 같은 요청은 시신들을 러시아로 돌려보내 신원을 확인할 수 있게 하려는 것이다. 실제로 러시아로 이 유해를 송환할 수 있을지는 불투명한 상태다. 그는 CNN과의 인터뷰에서 “러시아군이 후퇴하면서 동료를 전장에 남겨두고 떠났다”면서 “지역 곳곳에 시신 수백구가 있다”고 말했다. 러시아가 자국군 피해 규모를 축소하는 것 아니냐는 의심은 더욱 깊어지고 있다. 서방 국가와 우크라이나 측은 러시아군의 실제 사상자수가 러시아 측이 밝힌 수보다 훨씬 많다고 주장해왔다.러시아 당국이 지난 21일 기준 발표한 자국 사망자 수는 498명이다. 그러나 친정부 성향의 러시아 일간지 콤소몰스카야 프라브다는 같은 날 러시아 국방부를 인용해 러시아 병사가 9681명 사망했으며 부상자는 1만 6153명이라고 보도했다. 이는 러시아가 앞서 밝힌 공식 사상자수를 크게 웃도는 수치다. 기사는 곧 삭제됐고 언론사는 자사 사이트가 해킹을 당해 부정확한 정보가 게재됐다고 해명했다. 하지만 이 매체가 밝힌 사상자 수는 미국 정보 당국이 지난주 보수적으로 추산해 밝힌 러시아 사상자 수와는 비슷한 수준이다. 미 당국은 당시 시점까지 전투에서 숨진 러시아 병사는 최소 7000명 이상이라는 추정치를 공개했다. 우크라이나 국방부는 21일 기준 약 1만 5000명의 러시아군이 사망했다고 집계하기도 했다. 러시아가 우크라이나에서 사망한 자국 군인의 수를 감추기 위해 전사자의 시신 최소 2500구를 본국으로 옮겼다는 증언도 나왔다. 지난 19일 텔레그래프는 자유유럽방송 등의 보도를 인용해 러시아군 전사자 시신이 밤중에 우크라이나와 가까운 벨라루스 동남부 도시 고멜을 거쳐 본국으로 이송됐다고 보도했다. 고멜 현지 병원의 한 의사는 “3월 13일까지 2500구가 넘는 시신이 (우크라이나에서) 고멜 지역으로 이송됐다가 기차와 항공기에 실려 러시아로 옮겨졌다”고 주장했다. 또 고멜의 인근 도시인 마지르의 한 주민은 “시체 안치소에 믿을 수 없을 정도로 시체가 많았고, 마지르 기차역의 승객들은 열차에 실려 있는 시신의 수에 충격을 받았다”고 말했다. 우크라이나 내무부는 웹사이트(200rf.com)와 텔레그램 채널을 개설, 전사하거나 생포된 러시아군의 사진과 신분증을 꾸준히 올리고 있다. 인공지능(AI)과 그 밖의 소셜미디어도 적극 활용하고 있다. 미하일로 페도로프 우크라이나 부총리는 페이스북을 통해 “러시아 군인들의 시신 사진을 바탕으로 AI를 사용해 소셜미디어에서 프로필을 찾고 있다”며 “이는 ‘징집병 참여 없는, 누구도 죽지 않는 특별 군사작전’이라는 (러시아측) 신화를 깨는 것을 목표로 한다”고 밝혔다.
  • [STOP PUTIN] 우크라이나 돕겠다며 폴란드에 외국인들 집결, 한국인도 온다?

    [STOP PUTIN] 우크라이나 돕겠다며 폴란드에 외국인들 집결, 한국인도 온다?

    러시아군의 침공으로 어려움을 겪는 우크라이나인들을 도와 싸우겠다며 폴란드의 접경 지역에 많은 외국인들이 모여 들고 있다고 영국 BBC가 1일 전했다. 방송은 캐나다의 대학생 겸 코미디언 앤서니 워커(29)가 현재 폴란드 남동부의 접경 도시에 머무르며 전날 트럭으로 우크라이나군에 식량을 실어 나르는 일을 했다고 전했다. 한 문단이 눈길을 붙들었다. 그가 같은 캐나다 군인 출신들과 영국, 한국, 미국에서 오는 자원봉사자 수십명을 며칠 더 기다리는 중이라고 밝힌 대목이었다. For now, Mr Walker plans to remain at the Polish borders for a few days while he waits for several dozen former volunteers, including former Canadian soldiers and others from the UK, South Korea, and the US. On Monday, he said he was helping deliver supplies to the Ukrainian military by truck. 워커의 주장을 BBC 기자가 옮겼을 뿐, 따로 확인한 것은 아닌 것 같다. 실제로 기다리는 것 말고 확인할 방법도 쉽지 않을 것이다.결혼해 아내와 세 자녀를 둔 워커는 일주일 전만 해도 캐나다 토론토의 집에서 텔레비전으로 우크라이나 상황을 지켜보고 있었다. “하나도 좋아 보이지 않았다. 캐나다였으면 우리도 누군가 도와주길 바랐을 것이라고 생각했다.” 생각할수록 안정되고 풍족한 나라에 태어난 것이 대단한 행운으로 느껴졌다. 사치를 누린다고 여겨졌다. “난 우크라이나와 아무런 연이 없다. 우크라이나인이 아니다. 그저 한 인간이다. 난 여기 와야 할 이유가 차고 넘친다고 생각한다.” 누구보다 도널드 트럼프 전 미국 대통령을 지지하고 얼마 전까지 진행된 트럭 운전사들의 시위와 집회에도 앞장섰다. 소셜미디어 팔로워만 10만명이 넘는다. 그런데 지금은 8000㎞ 떨어진 이곳에 와 있다. 자신은 싸울 준비가 돼 있다고 자신했다. 그처럼 자원봉사라도 하겠다며 달려오는 외국인들의 숫자가 늘고 있다고 했다. 사실 그는 3년 전 캐나다 육군 신체검사에서 혈우병 판정을 받아 불합격했다. 하지만 직업 경력은 다양해 목수와 트럭 운전에다 응급요원 자격증도 있어 이런 역량을 우크라이나에서 활용할 수 있길 바라고 있다. 캐너디언 대학에서 최근 배운 사이버 보안과 해킹 능력도 쓸모가 있을 것이라고 했다. 앞의 외국인 자원봉사자들이 집결하면 우크라이나 서부 리비우로 향한 뒤 그곳에서 전선으로 향할 계획을 세우고 있다.그가 처음에 우크라이나로 떠난다고 밝히자 많은 이들이 함께 하겠다는 메시지를 보내왔다. 볼로디미르 젤렌스키 우크라이나 대통령을 비롯해 드미트로 쿨레바 외무장관 등 고위 관리들이 해외 자원자들의 도움이 절실하다고 호소한 뒤 동참하겠다는 메시지가 그야말로 봇물을 이뤘다. 레딧과 디스코드 같은 소셜미디어 플랫폼에도 수천 건의 메시지가 쏟아졌다. 실제로 얼마나 많은 사람이 자원할지 모르지만 바딤 프리스타이코 영국 주재 우크라이나 대사는 압도적인 사람들이 우크라이나를 위해 싸울 것을 허락해달라고 요구하고 있다면서 모든 자원자들을 무장시킬 것이라고 약속하며 누구를 어떻게 구체적으로 훈련시키고 배속시켜 배치할 것인지는 밝히지 않았다. 지난달 27일 멜라니 졸리 캐나다 외무장관은 글로브앤드메일 인터뷰를 통해우크라이나에 가서 자원봉사하거나 싸우고 싶어하는 캐나다인 각자가 결정할 몫이라고 밝혔다. 그는 우크라이나 혈통의 캐나다 국적자에 국한해 발언한 것이었다. 리즈 트러스 영국 외무장관 역시 영국인이라면 각자 가고 싶은 곳을 결정할 권리가 있다고 밝혀 막지 않겠다는 뜻을 분명히 했다. 그러나 워커 역시 우크라이나로 달려오는 이들을 지지할 것이라면서도 비용도 많이 들고 수입이 줄게 되니 현실적으로 따져보라고 충고했다. 또 세계적인 해커 집단 어나니머스가 자신의 데이터를 해킹하는 등 디지털 보안이 많이 취약해졌다고 걱정했다. 아울러 젊은 친구들이 전쟁에 대해 낭만적인 생각을 갖고 여기에 오면 큰일이라고 우려했다. 참전 경험이 많은 이들은 훈련되지 않고 준비되지 않은 자원자들이 도움은 되지 않고 거추장스러워질 수 있다고 조언했다. 그는 인기 비디오게임 이름을 들며 “‘콜 오브 듀티’처럼 생각해 여기 오면 수류탄과 총알 때문에 죽는다. 이것은 비디오 게임이 아니다”고 말했다. 이어 우크라이나에서 러시아 군대와 맞닥뜨릴 것을 걱정되느냐고 물었더니 초기에는 그런 걱정이 있었는데 키예프의 소아암 병동에 공습으로 화재가 일어나 한 어린이가 숨졌다는 소식을 듣고 떨쳐냈다고 털어놓았다. “이 아이 복수를 위해 최선을 다할 것이다. 난 옳은 일을 하고 있다고 느끼고 있다.”
  • 경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰, 가상자산 추적 프로그램 도입…범죄수익 끝까지 쫓는다

    경찰이 가상자산을 이용한 사기 등 금융범죄를 차단하고 범죄 수익을 몰수하기 위해 가상자산 추적 프로그램을 올해 도입한다. 또 발신 번호를 010으로 바꿔 수신자를 속이는 중국발 보이스피싱 탐지기도 전국에 배치한다.경찰청은 지능화하는 금융범죄에 대응하기 위해 이같은 수사 장비를 새롭게 도입하기로 하고 각각 10억원의 예산을 배정했다고 17일 밝혔다. 범죄의 뿌리를 쫓아 범죄수익을 환수하고 피해를 원천 차단하기 위한 것이다. 비트코인과 같은 가상자산은 실물이 없고 인터넷상에서 익명으로 거래되기 때문에 자금을 추적하기 어렵다. 이 때문에 사기나 마약 거래와 같은 불법 자금을 세탁하는 용도로 악용되기도 한다. 또 최근에는 가상자산 투자에 대한 관심이 높아지자 가상자산을 미끼로 한 사기 수법이 늘어나고 있다. 최근 5년간 가상자산 관련 범죄 피해금액을 보면 2017년 4674억원에서 지난해 3조 1282억원으로 크게 늘었다. 여기에는 회원 5만 2000여명을 모집해 2조 2100억여원을 입금받은 가상화폐 거래소 ‘브이글로벌’ 사기 사건이 포함됐다. 새로 도입되는 가상자산 추적 프로그램은 글로벌 암호화폐 거래 분석·포렌식 프로그램인 ‘체이널리시스’(Chainalysis)로, 이 프로그램을 이용하면 가상자산의 지갑 주소를 기반으로 IP 주소를 추출하고 비트코인 거래 경로를 추적할 수 있다. 유럽연합 형사경찰 기구인 유로폴에서도 불법 자금세탁과 사이버범죄자를 추척·파악하기 위해 이 프로그램 사용하는 것으로 알려졌다. 국내에서는 해킹 등 사이버범죄 분석에만 이용됐으나 올해부터는 전국 시도청에 배치해 사기 등 금융범죄 자금 추적에 나선다는 계획이다. 경찰청 관계자는 “최근에는 해킹뿐 아니라 사기나 유사수신 범죄에 이용되는 가상자산 규모가 훨씬 커지고 있다”면서 “범죄수익 몰수보전과 추징을 위해 자금 추적을 강화하고 있다”고 설명했다.보이스피싱(전화금융사기)에서 발신자의 국제번호(070 또는 001)나 인터넷번호(1544)를 국내번호(010)로 조작하는 불법 중계기를 추적하는 전파탐지기도 전국으로 확대한다. 불법 중계기를 찾아 차단하면 보이스피싱범들이 더 이상 가짜 번호를 쓸 수 없기 때문에 그만큼 예방 효과가 있을 것이란 분석이다. 경찰은 또 보이스피싱 조직을 뿌리 뽑기 위해 중국·태국·베트남·캄보디아 등 4개국 6개 공관에 국제공조 담당 경찰관을 파견하기로 했다.
  • [씨줄날줄] ‘금융비서’, 마이 데이터/박현갑 논설위원

    [씨줄날줄] ‘금융비서’, 마이 데이터/박현갑 논설위원

    독거노인 등 소외된 이웃에게 사람의 손길만큼 좋은 게 없다. 사회복지사들이 이런 일을 맡지만 요구르트 배달원들도 있다. 이들은 요구르트를 건네면서 위기에 처한 노인을 발견해 119에 신고하고, 말벗도 돼 주는 사회복지사 역할도 한다. 요즘은 여기에 인공지능(AI)이 가세했다. 부산 해운대구에 사는 독거노인들은 지난달 29일부터 AI가 거는 안부전화를 일주일에 두 번씩 받는다. 50년간의 뉴스분량 데이터를 학습한 AI 상담원이 자식처럼 말을 건다. 불면증을 호소하면 커피를 줄이라고 말하는 식이다. 정부도 공공데이터를 활용해 복지 사각지대 해소에 나섰다. 2014년 이른바 ‘송파 세 모녀 사건’ 이후 건강보험공단, 한국전력 등 18개 기관은 체납, 단전, 단수 등 34개 정보를 모아 위기에 처한 가구를 파악해 맞춤형 대처를 하고 있다. 소싸움으로 유명한 청도도 빅데이터를 활용했다. 손님들의 소싸움장 이용 시간을 분석한 청도공영사업공사가 지난 8~10월 3개월 동안 첫 경기 시작 시간을 기존의 오전 11시에서 정오로 바꾼 것이다. 그랬더니 2019년 첫 경기 평균 매출액 1100만원보다 600여만원 많은 1700만원이 나와 내년에도 소싸움 시작 시간을 늦춘다고 한다. 빅데이터 기술이 가져온 긍정적 효과들이다. 잘만 활용하면 국민의 삶을 이롭게 하고, 부가가치도 창출한다. 그러나 잘못 사용하면 국민들이 피눈물만 흘릴 수 있다. 보이스피싱에다 성을 사는 남성들의 성적 취향과 전화번호 등을 데이터화한 앱이 나오는 등 부작용도 적지 않다. 오늘부터 금융권에서 고객 동의 아래 회원의 거래 정보를 통합관리해 신용, 자산관리 등 개별 회원에게 맞춤형 정보를 제공하는 이른바 ‘마이데이터‘ 사업이 시작된다. 내년 전면 시행에 앞선 시범실시로 은행, 카드사, 증권사 등 17개 마이데이터 사업자가 참여한다. 개인은 휴대폰 앱이나 홈페이지에서 자신의 정보를 통합관리할 수 있다. 이용 빈도가 높은 계좌 잔액과 거래내역 상환 정보는 물론 통신요금과 소액결제 이용 내역 등을 한눈에 관리할 수 있다. 내년부터는 국세, 지방세 납부 내역과 건강보험료 납부 정보도 제공된다. 데이터가 자산인 시대다. 마이데이터 사업이 일자리 창출과 금융혁신으로 이어지길 기대한다. 의료, 쇼핑 정보와 결합되면 새로운 부가가치 창출이 가능하다. 혈압, 당뇨 등 건강관리는 물론 좋아하는 의류 신상품을 저렴하게 구입할 수 있는 정보 안내 등 다양한 서비스가 나올 수 있다. 하지만 개인정보 통합 과정에서 해킹에 따른 사생활 노출 등 정보인권 침해는 막아야 한다. 정부가 사업자의 IT 보안 능력과 정보보호 능력을 엄격히 평가해야 한다.
  • 첨단기술에 신원 들통… CIA 해외첩보망 붕괴 위기

    미국 중앙정보국(CIA)이 최근 전 세계 CIA 지부에 극비 전문을 보내 ‘해외 첩보망 붕괴 위기’를 경고했다. CIA는 이례적으로 내부 첩보망이 뚫려 수년간 해외 각국에서 현지 정보원 수십명의 신원이 노출된 것을 인정했다. 뉴욕타임스(NYT)는 5일(현지시간) CIA가 해당 극비 전문에서 “전 세계에서 정보원을 모집하는 데 어려움을 겪고 있다는 점을 강조했다”고 보도했다. 무엇보다 지난 몇 년간 러시아, 중국, 이란 등의 정보기관들이 첨단기술을 이용해 CIA 정보원들을 추적하면서 신원이 노출되는 경우가 늘었다. 이들 중 일부는 붙잡혀 처형당했고 일부는 설득당해 자국 정보를 반대로 흘려 주는 이중첩자 노릇을 했다. 실제 중국과 이란에서 CIA 통신망이 뚫렸고, 신원이 드러난 현지 정보원이 처형된 것으로 전해졌다. 2018년에는 CIA에서 요원 관리 업무를 맡았던 중국계 미국인 제리 춘싱리가 중국 정부에 정보를 넘긴 혐의에 대해 유죄를 인정하고 19년형을 선고받았다. 2009년 아프가니스탄에서 발생한 CIA 기지의 자살 폭탄 사고 당시 범인은 한때 미 정보원이었지만 이중첩자로 돌아선 요르단 출신 의사였다. 러시아와 중국 등은 생체인식, 얼굴인식, 인공지능(AI), 해킹 도구 등 첨단기술을 동원하고 있다. 특히 얼굴인식 기술을 이용해 자국에 있는 CIA 요원들의 움직임을 추적하면서 해당 요원을 접촉하는 정보원의 얼굴까지 실시간으로 파악한다. 지난 20년간 미국의 ‘테러와의 전쟁’ 속에서 CIA가 비밀군사 작전 등 무력 업무에 집중하면서 전통적인 정보 능력은 저하됐다는 평가도 나온다. CIA는 이번 아프가니스탄 철군 과정에서도 탈레반의 빠른 카불 점령 속도를 예측하지 못한 것은 물론 민간인 10명이 사망한 미군의 테러용의차량 오폭 때도 정보를 미리 주지 못하고 불과 수초 전에야 미사일 발사를 막으려다 실패했다. 이외 CIA는 극비 문서에서 “정보원에 대한 과도한 신뢰, 외국 정보기관에 대한 폄하, 방첩 위협 가능성을 무시한 채 성급하게 진행하는 정보원 모집 등을 문제로 지적했다”고 NYT가 전했다.
  • 챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    챗봇 ‘이루다’ 정보유출 막는다…정보보호기술 로드맵 제시

    정부는 인공지능(AI) 챗봇을 통한 개인정보 유출이나 다크웹(특정 프로그램을 통해서만 접속할 수 있는 웹사이트)에서 개인정보 불법 거래 등을 방지할 기술을 2026년까지 개발하기로 했다. 개인정보보호위원회는 6일 개인정보 보호·활용에 필요한 11개 핵심기술 연구·개발을 골자로 하는 ‘개인정보 보호·활용 기술개발 로드맵’(2022∼2026년) 초안을 공개했다. 개인정보위는 개인정보 유·노출 최소화, 안전한 활용, 정보주체 권리보장의 3개 분야에 대해 모두 11개 핵심기술과 37개 세부 기술을 개발하기로 했다. 유·노출 최소화 부문에서는 ‘비정형 데이터 개인정보 탐지’ 기술을 개발한다. 이 기술은 텍스트, 영상, 음성처럼 형태가 일정하지 않은 데이터 안에 개인정보가 포함됐는지를 탐지할 수 있도록 할 계획이다. 앞서 국내 한 스타트업에서 개발한 인공지능 챗봇 ‘이루다’는 이용자의 동의 없이 수집한 개인정보가 유출돼 개인정보보호법 위반으로 업체에 1억원의 과징금·과태료 철퇴를 받은 바 있다. 다크웹에서 획득한 개인 계정을 통해 해킹 등 범죄를 저지르는 일을 방지할 ‘다크웹 개인정보 거래 추적 및 차단 기술’도 개발한다. 이 기술은 ID 등 개인정보 불법 거래 정황을 포착하거나 해당 게시물 삭제, 웹서버 차단 등을 할 수 있도록 할 예정이다. 정부는 로드맵 초안과 관련해 이날 오후 전문가들과 온라인 토론회를 열고 의견을 수렴했다. 최영진 개인정보위 부위원장은 “개인정보의 활용을 확대하면서도 안전하게 보호되도록 기술개발과 표준화가 무엇보다 중요하다”면서 “로드맵에 따라 개인정보 보호·활용을 위한 기술 연구개발(R&D)이 성공적으로 추진될 수 있도록 하겠다”고 말했다.
  • 원자력연구원, 北 추정 해킹조직에 12일간 뚫렸다

    원자력연구원, 北 추정 해킹조직에 12일간 뚫렸다

    한국원자력연구원이 최근 북한 소행으로 추정되는 해킹 공격에 12일간 노출된 것으로 알려졌다. 국가정보원은 올 상반기 국가 배후 해킹조직의 공격으로 인한 피해가 지난해 하반기보다 9% 증가했으며, 원자력연구원으로부터 지난달 피해 신고를 받고 조사 중이라고 8일 국회 정보위원회에 보고했다. 정보위 간사인 국민의힘 하태경 의원은 이날 “(국정원은) 원자력연구원으로부터 6월 1일 피해를 신고받고 조사 중이며, 12일 정도 해킹에 노출됐다”면서 “국정원이 그간 패스워드를 바꾸라고 했는데 연구원이 이행하지 않아 사고가 난 것”이라고 전했다. 해킹의 배후에 대해서는 북한 소행으로 추정하고 있으며, 핵심 기술자료가 유출되지는 않았다고 전했다. 한국항공우주산업(KAI)도 해킹 정황이 포착돼 조사 중이며, 항공우주연구원도 지난해 일부 자료가 유출된 것으로 보고됐다. 대우조선해양도 지난해 11월 해킹을 당했으나 북한 소행은 아닌 것으로 전해졌다. 국정원은 이날 보고에서 최근 북한 당국이 젊은 세대를 중심으로 남한식 말투와 옷차림이 유행하는 것을 극도로 경계하며 ‘오빠’라는 호칭까지도 단속한다고 밝혔다. 하 의원은 “(북한 당국이) 남편을 ‘오빠’라고 부르면 안 되고 ‘여보’라고 해야 한다고 규정했다”고 전했다. 북한에서도 오빠라는 표현을 쓰지만, 남편을 지칭할 때 사용하는 것은 남한식 표현이라는 것이다. 한국에서 흔히 쓰이는 ‘남친’(남자친구)이라는 단어와 ‘쪽팔린다’는 표현에 대해서도 각각 ‘남동무’, ‘창피하다’로 쓰도록 단속하는 것으로 전해졌다. 이 외에도 남측 옷차림이 유행하면서 북한 당국이 이를 집중 단속하고 있고, 길거리에서 남녀가 포옹하는 등 스킨십 역시 청년층의 일탈행위로 보고 ‘혁명의 원수’라며 이를 근절하자는 영상까지 제작한 것으로 국정원은 확인했다. 그만큼 북한 내에 남한의 대중문화가 광범위하게 퍼져 있다는 얘기다. 이런 가운데 북한은 ‘사회주의 수호전’을 내걸고 지난해 12월 ‘반동사상문화배격법’을 제정하는 등 남한 문물을 엄격하게 차단하고 있다. 남한 영상물 유포자는 최대 사형에 처하고, 시청자는 최대 징역 15년에 처하는 내용이 법에 포함된 것으로 알려졌다. 아울러 코로나19 방역을 위해 장마당 등 시장경제 통제를 강화하면서 주민들의 불만 표출도 증가하고 있는 것으로 보고됐다. 다만 현재까지 대규모 코로나19 발병 징후나 백신 반입은 파악되지 않았다. 하 의원은 “확진자도, 백신도 없다”며 “그래서 김정은도 백신을 맞았다는 동향이 없다”고 말했다.
위로