검색결과 총 38건
-
-
'리니지' 송재경·'던파' 강대현 총출동…오픈AI, 한국 게임 거장들과 AI 게임 만든다
[경제일보] 오픈AI가 한국 게임산업의 1세대부터 모바일·인디게임, 라이브 서비스와 인공지능(AI) 전환까지 아우르는 개발자들을 한자리에 모으며 국내 게임 개발 생태계와의 접점을 넓힌다. 코딩 에이전트 '코덱스(Codex)'를 게임 개발에 접목하는 첫 글로벌 행사를 서울에서 열고, 베테랑 개발자와 차세대 개발자가 함께 게임 제작 방식을 실험하는 장으로 만든다는 구상이다. 14일 오픈AI는 오는 31일 서울에서 개최하는 '오픈AI 게임 빌더스 서울'의 멘토로 참가하는 한국 대표 게임 개발자 12인 라인업을 공개했다. 이번 행사는 오픈AI가 코덱스를 활용한 게임 개발을 주제로 전 세계에서 처음 개최하는 행사다. 한국 온라인게임과 MMORPG 태동기를 이끈 1세대 개발자부터 모바일게임 시장을 개척한 개발자, 글로벌 인디게임 개발자, 게임 개발의 AI 전환을 추진하는 현직 개발자까지 참여한다. 특히 단순한 AI 기술 소개에 그치지 않고 실제 게임 프로토타입 제작부터 백엔드 연동까지 진행하는 해커톤 형태로 행사를 구성하면서 AI가 게임 개발 과정에 얼마나 깊숙이 활용될 수 있는지를 보여주는 데 초점을 맞춰 열린다. 공개된 12인에는 송재경 전 엑스엘게임즈 대표, 강대현 넥슨코리아 공동대표, 김대훤 에이버튼 대표, 박범진 아쿠아트리 대표, 반승철 세컨드다이브 대표, 이정웅 전 선데이토즈 대표, 임현수 전 선데이토즈 최고기술책임자(CTO), 김동규 하이디어 창업자, 고정환 슈퍼빌런랩스 공동대표, 홍성진 전 데브시스터즈 CTO, 이준희 아르투 CTO, 박상준 컴투스 AX HUB 이사가 이름을 올렸다. 해당 멘토들은 '바람의나라'와 '리니지', '아키에이지' 등 국내 온라인게임 태동기를 비롯해 '던전앤파이터', '애니팡', '쿠키런', '고양이와 스프' 등 국내 게임산업의 주요 성장 과정에 참여한 개발자들이다. 최근에는 MMORPG와 모바일게임뿐 아니라 인디게임과 AI 기반 게임 개발까지 활동 영역이 확장되면서 게임산업의 세대별 개발 경험을 공유할 수 있는 구성을 갖췄다. 오픈AI가 게임 개발자들을 한자리에 모은 배경에는 게임산업이 AI의 활용 가능성을 시험하기에 적합한 분야라는 판단이 깔린 것으로 풀이된다. 게임 개발은 기획부터 프로그래밍, 그래픽, 사운드, 서버 구축, 테스트 등 다양한 작업이 동시에 이뤄지는 만큼 AI를 활용해 반복적인 개발 업무를 줄이고 아이디어를 빠르게 구현하고 있다. 반면 게임의 재미와 세계관, 이용자 경험처럼 개발자의 창의성과 판단이 중요한 영역도 많아 AI 활용의 한계도 함께 확인할 수 있는 분야로 꼽힌다. 이번 행사의 중심은 실제 개발이다. 심사를 거쳐 선정된 40개 팀은 오는 31일 서울에서 열리는 원데이 오프라인 해커톤에 참여해 코덱스를 활용해 게임 아이디어를 실제 프로토타입으로 구현할 계획이다. 게임 개발 과정에서 필요한 서비스 연동도 지원한다. 참가자들은 컴투스의 게임 백엔드 플랫폼 '하이브' 연동 플러그인을 활용해 로그인, 결제, 이용자 분석, 보안 등 게임 출시와 운영에 필요한 기능까지 연결할 수 있다. 단순히 AI로 코드를 생성하는 데서 끝나는 것이 아니라 게임의 아이디어를 프로토타입으로 만들고 실제 서비스에 필요한 기능까지 연결하는 과정을 경험한다는 구상이다. AI가 게임 개발자의 생산성을 얼마나 끌어올릴 수 있는지를 실제 개발 현장에서 확인할 전망이다. 올리버 제이 오픈AI 인터내셔널 비즈니스 총괄은 "이번 행사를 통해 한국 게임 산업을 이끌어온 전설적인 개발자와 새로운 세대의 개발자들이 코덱스를 활용한 경험과 아이디어를 나누고, AI와 함께 만드는 새로운 게임 개발 문화를 확장해 나가기를 기대한다"며 "더 많은 개발자가 코덱스로 아이디어를 실제 게임으로 구현하여 서비스하고, 기존에는 시도하기 어려웠던 새로운 창작과 개발의 가능성을 발견할 수 있도록 지원하겠다"고 말했다.
2026-08-14 15:43:03
-
-
LG유플러스, 통신망 넘어 '보안' 키운다…알파키·SASE로 기업시장 공략
[경제일보] LG유플러스가 통신망을 넘어 계정·인증과 클라우드, 네트워크 보안을 아우르는 기업 보안 사업 확대에 속도를 내고 있다. 통신사가 보유한 네트워크와 데이터센터 운영 역량에 보안 기술을 결합해 기업 고객의 보안 수요를 하나의 사업 영역으로 흡수하려는 전략이다. 알파키의 공공시장 진출과 클라우드 기반 보안 플랫폼 출시를 통해 기업 보안 시장에서 사업 영역을 넓힌다는 구상이다. 11일 LG유플러스는 서울 강남구 코엑스에서 열린 국내 정보보안 컨퍼런스 'ISEC 2026'에 참가해 기업 고객을 대상으로 통합 보안 포트폴리오를 선보인다고 밝혔다. ISEC 2026은 올해 20회를 맞은 국내 대표 정보보안 행사로 이날부터 오는 12일까지 'AI로 구현하는 자율 보안의 미래'를 주제로 열린다. 보안 전문가와 기업 최고정보보호책임자(CISO), IT 관리자, 공공기관 관계자 등이 참여해 AI를 비롯한 최신 보안 기술과 시장 동향을 공유한다. LG유플러스는 이번 행사에서 통합 계정관리 서비스 '알파키', 클라우드 기반 네트워크·보안 통합 플랫폼 'U+SASE', 중소·중견기업 대상 '클라우드보안팩' 등을 전시한다. 계정과 인증부터 네트워크, 클라우드 보안까지 기업의 주요 보안 영역을 하나의 포트폴리오로 묶어 기업 고객을 공략하는 전략이다. LG유플러스가 특히 주목하는 분야는 통신망과 보안을 결합한 '통신사 네이티브 보안'이다. 통신사가 가진 네트워크와 데이터센터 운영 경험을 기반으로 보안 서비스를 별도 솔루션으로 제공하는 데 그치지 않고 기획부터 구축, 운영까지 통합하는 방식이다. 기업 업무 환경이 사내 네트워크 중심에서 클라우드와 원격근무, 다양한 외부 서비스가 결합된 형태로 바뀌면서 기존처럼 기업 내부와 외부를 구분해 보안을 구축하는 방식만으로는 한계가 커지고 있다. 이에 따라 계정과 인증, 네트워크, 클라우드 등 각각의 보안 영역을 연계해 관리하려는 수요가 확대되고 있다. LG유플러스는 해당 시장 변화에 맞춰 통신망을 기반으로 확보한 기업 고객 접점을 보안 사업으로 확대한다는 전략이다. 통신 서비스를 이용하는 기업 고객에게 네트워크와 보안을 함께 제공할 수 있다는 점을 활용해 보안 시장에서 경쟁력을 확보한다는 구상이다. 대표적인 서비스가 클라우드 기반 통합 계정 관리 서비스 알파키다. 지난해 출시된 알파키는 임직원이 하나의 계정으로 다양한 업무 시스템과 클라우드 서비스에 접속할 수 있도록 설계됐다. 단일 로그인(SSO)과 다중 인증(MFA), 동형 암호 기술 등을 적용해 계정 관리와 인증 과정의 보안성을 높인 것이 특징이다. 특히 알파키는 국내 IDaaS 서비스 가운데 처음으로 클라우드 보안 인증(CSAP)을 획득하면서 공공 시장 진출을 위한 기반도 마련했다. 민간 기업을 중심으로 서비스를 확대하는 동시에 공공 기관의 클라우드 전환 과정에서 발생하는 계정·인증 보안 수요까지 확보하려는 것이다. 네트워크와 보안을 결합한 U+SASE도 정식 출시를 앞두고 있다. SASE는 기업의 네트워크와 보안 기능을 클라우드 기반으로 통합하는 방식으로, 본사와 지사뿐 아니라 재택·원격 근무 환경 등 다양한 업무 공간을 하나의 보안 체계로 관리할 수 있도록 구성됐다. LG유플러스는 U+SASE에 통신망 운영 경험과 보안 기술을 결합해 기업 고객이 복잡한 네트워크와 보안 환경을 개별적으로 관리해야 하는 부담을 낮춘다는 계획이다. 네트워크 연결과 보안을 별개의 서비스로 제공하는 기존 통신 사업 모델에서 벗어나 두 영역을 하나의 상품으로 묶는 방식이다. 중소·중견 기업을 겨냥한 클라우드 보안팩도 선보였다. 클라우드보안팩은 AI 기반 랜섬웨어 탐지·차단을 비롯해 이메일 보안, 데이터 백업, 정보 유출 방지 등 기업 운영에 필요한 보안 기능을 통합 제공한다. LG유플러스는 상대적으로 보안 전문 인력과 투자 여력이 부족한 중소·중견기업을 대상으로 여러 보안 솔루션을 개별적으로 도입해야 하는 부담을 낮추는 것이 목표라고 설명했다. 대기업 중심이었던 기업 보안 시장에서 중소·중견기업으로 고객층을 확대할 수 있는 상품으로 활용한다는 전략이다. 통신업계에서도 보안은 기존 통신 사업의 부가 서비스를 넘어 새로운 성장 영역으로 부상하고 있다. 통신사가 보유한 네트워크 인프라와 기업 고객 기반을 활용할 수 있다는 점에서 통신과 보안을 결합한 사업 모델을 구축하기가 상대적으로 유리하기 때문이다. LG유플러스는 이번 ISEC 2026에서 기업 보안 사업 전략을 별도의 키노트로 소개한다. 최종보 보안사업담당이 '통신사 네이티브 보안 서비스가 나아갈 전략적 방향'을 주제로 발표하며 통신망과 데이터센터, 클라우드, 보안 서비스 역량을 결합한 사업 전략을 설명할 예정이다. 이번 전시는 LG유플러스가 보안 사업을 개별 상품 중심에서 통합 포트폴리오 중심으로 확대하는 과정이라는 점에서도 의미가 있다. 알파키를 통해 계정과 인증 영역을 확보하고 U+SASE로 네트워크 보안을 확장하는 동시에 클라우드보안팩을 통해 중소·중견기업까지 고객층을 넓히는 구조다. 향후 관건은 이 같은 보안 서비스를 실제 기업 고객의 통합 수요로 연결할 수 있을지다. 통신망과 보안을 함께 제공하는 것만으로는 기존 보안 전문기업과의 경쟁에서 차별성을 확보하기 어려운 만큼 서비스 구축과 운영, 보안 관제 등에서 통신사만의 경쟁력을 얼마나 보여줄 수 있을지가 사업 확대의 핵심이 될 전망이다. LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 중심으로 기업 보안 포트폴리오를 확대하고 통신 인프라와 보안 서비스를 결합한 사업 모델을 강화할 계획이다. 최종보 LG유플러스 보안사업담당은 "기업은 단순한 연결이 아닌 신뢰할 수 있는 디지털 업무 환경을 원한다"며 "LG유플러스는 알파키와 U+SASE, 클라우드보안팩을 기반으로 통신과 보안을 결합한 차별화된 서비스를 확대하고 고객이 안심하고 비즈니스를 운영할 수 있도록 지원하겠다"고 말했다.
2026-08-11 09:57:20
-
LG유플러스, 공공 클라우드 보안 공략 시동...알파키 CSAP 획득
[경제일보] LG유플러스가 통합 계정관리(IDaaS) 서비스 '알파키'를 앞세워 공공 클라우드 보안 시장 공략에 나선다. 국내 IDaaS 서비스 가운데 처음으로 클라우드서비스 보안인증(CSAP) SaaS 표준등급을 획득하면서 정부와 공공기관, 공기업 등에 서비스를 공급할 수 있는 기반을 마련한 것으로 평가된다. 6일 LG유플러스는 자사의 통합 계정관리 서비스 '알파키'가 최근 한국인터넷진흥원(KISA)으로부터 CSAP SaaS 표준등급 인증을 획득했다고 밝혔다. 클라우드서비스 보안인증제는 '클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률'에 따라 클라우드 서비스의 정보보호 수준을 평가하는 제도로, 공공기관에 클라우드 서비스를 공급하기 위한 필수 요건으로 꼽힌다. 이번 인증으로 LG유플러스는 공공 분야를 새로운 성장 시장으로 삼고 사업 확대에 속도를 낸다는 전략이다. LG유플러스는 현재 일부 공공기관을 대상으로 알파키 실증(PoC)을 진행하고 있으며, 결과를 반영해 서비스를 고도화한 뒤 이르면 내년 1분기 공공기관 전용 서비스를 정식 출시할 계획이다. 최근 공공 분야에서는 생성형 AI와 클라우드, SaaS 기반 업무 환경이 빠르게 확산되면서 사용자 계정과 접근 권한을 통합 관리하는 보안 체계의 중요성이 커지고 있다. 업무 시스템이 다양해질수록 계정과 권한 관리가 복잡해지고, 계정 탈취나 권한 오남용이 주요 보안 위협으로 떠오르면서 통합 계정관리 서비스 수요도 증가한 것이다. 정부 역시 공공기관의 계정 보안을 강화하고 있다. 지난 5월 개정된 국가 사이버보안 기본지침에는 계정 및 비밀번호 관리 강화와 다중인증 적용 확대, 통합인증체계 구축·운영 관련 내용이 새롭게 반영됐다. AI와 클라우드 활용이 확대되는 환경에서 계정 보안을 강화하기 위한 조치로 관련 보안 솔루션 도입도 더욱 확대될 것으로 전망된다. 지난해 출시된 LG유플러스의 알파키는 기업의 계정과 접근 권한을 통합 관리하는 클라우드 기반 IDaaS 서비스다. 임직원의 계정 정보와 업무 시스템, SaaS별 접근 권한을 하나의 플랫폼에서 관리할 수 있으며, 단일 로그인(SSO) 기능을 통해 여러 업무 시스템을 하나의 계정으로 이용할 수 있도록 지원한다. 비정상 로그인이나 권한 오남용 등 이상 행위를 실시간으로 탐지하는 기능도 제공한다. LG유플러스는 알파키에 암호화된 상태에서도 데이터를 연산할 수 있는 동형암호 기술을 적용해 계정 정보 유출 가능성을 줄였으며, 양자내성암호(PQC) 기반 인증 기술도 적용해 향후 양자컴퓨팅 환경에서도 주요 정보와 업무 자산을 보호할 수 있도록 설계했다고 설명했다. LG유플러스는 알파키를 시작으로 공공 보안 사업을 확대한다는 방침이다. 통합 계정 관리뿐 아니라 통신사업자로서 축적한 네트워크 운영 역량을 기반으로 네트워크 보안과 보안관제 등을 아우르는 보안 풀스택 서비스를 제공하며 공공 및 기업 시장 공략을 강화할 계획이다. 박성율 LG유플러스 엔터프라이즈사업혁신그룹장 전무는 "알파키는 국내 통신사업자가 직접 개발한 보안 SaaS로, LG유플러스가 축적해온 보안 기술과 서비스 내재화 역량의 집약체"라며 "이번 CSAP 획득으로 알파키의 보안성과 신뢰성을 공식적으로 인정받은 만큼, 알파키가 공공 분야에서도 신뢰받는 서비스로 자리매김할 수 있도록 노력하겠다"고 말했다.
2026-08-06 09:03:12
-
-
-
-
클라우드플레어, 캡차 넘는 AI 봇 '프리커서'…클릭·스크롤 습관으로 잡는다
[경제일보] 사람처럼 웹사이트를 돌아다니고 캡차(CAPTCHA)까지 통과하는 인공지능(AI) 봇이 늘어나자 클라우드플레어가 이용자의 행동을 지속적으로 분석하는 방어 기술을 내놨다. 특정 순간에 사람인지 확인하는 기존 방식에서 벗어나 마우스 이동과 입력 리듬, 페이지 체류 시간 등 전체 이용 과정에서 드러나는 차이를 찾아내는 방식이다. 클라우드플레어는 행동 기반 봇 탐지 엔진 ‘프리커서(Precursor)’를 정식 출시했다고 21일 밝혔다. 프리커서는 클라우드플레어의 기업용 봇 관리 서비스인 ‘엔터프라이즈 봇 매니지먼트’에 적용된다. 출시 배경에는 AI 에이전트의 확산이 있다. 클라우드플레어가 자체 네트워크에서 HTML 콘텐츠 요청을 분석한 결과 자동화 트래픽 비중은 약 57%로 사람의 요청을 넘어섰다. 다만 여기에는 악성 봇뿐 아니라 검색엔진과 정상적인 AI 크롤러 등도 포함되기 때문에 전체 57%를 공격 트래픽으로 해석해서는 안 된다. 문제는 최신 악성 봇이 실제 브라우저와 자바스크립트를 사용해 로그인이나 결제 단계의 일회성 보안 검증을 통과한다는 점이다. 상품 재고 선점과 가격 조작, 계정 탈취, 콘텐츠 무단 수집 등에 활용되는 자동화 도구는 짧은 순간에는 사람과 구별하기 어려워졌다. 프리커서는 웹사이트를 통과하는 HTML 응답에 경량 자바스크립트를 자동으로 삽입한다. 별도 애플리케이션 코드 수정 없이 대시보드에서 기능을 켤 수 있다. 스크립트는 마우스와 포인터 이동, 스크롤, 키보드 입력 간격, 페이지 활성 상태, 체류 시간 등을 수집해 클라우드플레어 엣지 서버로 보낸다. 서버는 포인터 움직임과 페이지 표시 상태가 일치하는지, 키보드 입력 당시 실제로 입력창이 선택돼 있었는지 등을 교차 분석한다. 사람의 마우스는 손목 움직임에 따라 불규칙한 곡선을 그리고 클릭 전 반응 시간도 일정하지 않지만 자동화 프로그램은 직선이나 반복적인 속도·간격을 보이는 경우가 많다. 분석 결과는 세션 단위로 누적돼 봇 점수에 반영된다. 봇이 페이지를 새로고침하거나 캡차를 한 차례 통과하더라도 이전 행동 기록을 바탕으로 재평가할 수 있다. 정상 이용자에게 반복적인 캡차를 요구하지 않으면서 자동화 공격자의 행동 모방 비용은 높이겠다는 구상이다. 개인정보 보호를 위해 실제 키보드 입력 내용은 저장하지 않고 입력 시점과 리듬만 수집한다. 행동 신호도 고객 계정이나 로그인 신원과 연결하지 않고 집계된 패턴으로 처리한다는 게 회사 측 설명이다. 다만 행동 분석이 모든 봇을 정확히 가려내는 것은 아니다. 모바일 기기와 보조공학 도구 이용자, 신체 움직임이 불규칙한 사용자의 행동을 자동화로 잘못 판단할 가능성이 있다. AI 봇이 인간의 긴 세션까지 학습해 모방하면 탐지 기술과 우회 기술의 경쟁도 계속될 전망이다. 엄격한 검증 모드를 전체 사이트에 적용하면 정상 이용자에게 추가 인증이 나타날 수 있다. 쿠키를 사용하지 않는 애플리케이션 프로그래밍 인터페이스(API)나 서버 간 통신도 차단될 수 있어 결제·로그인처럼 민감한 경로와 일반 페이지, API에 서로 다른 정책을 적용해야 한다. ‘원클릭 설치’는 가능하지만 실제 운영에는 오탐률과 이용자 불편을 조정하는 작업이 필요한 셈이다. 데인 크네히트 클라우드플레어 최고기술책임자(CTO)는 “최신 봇은 일회성 검증을 우회할 만큼 정교해졌다”며 “프리커서는 사용자의 전체 이용 과정을 분석해 기존 보안의 사각지대를 줄인다”고 말했다.
2026-07-21 17:56:59
-
-
-
티빙 유출, 제휴 고객까지 번졌다…KT·네이버·카카오 이용자 정보도 유출됐나
[경제일보] 티빙 개인정보 유출 사고의 피해가 직접 가입자를 넘어 통신사 결합상품과 소셜미디어(SNS) 간편로그인 등 제휴 서비스를 통해 유입된 이용자에게까지 번졌다. 네이버와 카카오, KT 시스템이 추가로 해킹된 것은 아니지만 제휴 과정에서 티빙에 전달·저장된 정보가 함께 빠져나간 것으로 확인됐다. 특히 KT 개인정보 유출 사고의 보상으로 티빙 이용권을 받은 고객 가운데 41만6000여명이 다시 유출 대상에 포함되면서 제휴 기업의 고객 안내와 사전 보안 검증 책임을 둘러싼 논란도 커지고 있다. 지난 14일 이정헌 더불어민주당 의원실이 과학기술정보통신부와 개인정보보호위원회로부터 받은 자료에 따르면 KT가 고객 보상 프로그램으로 제공한 티빙 이용권을 선택한 고객은 58만6000여명이다. 이 가운데 이용권을 티빙에 등록해 실제 사용한 41만6000여명의 정보가 이번 사고의 유출 대상에 포함됐다. ◆ 티빙 DB가 뚫리자 제휴 고객 정보도 함께 유출 현재까지 확인된 사고 원인은 티빙 이용자 정보를 저장한 데이터베이스(DB)에 대한 비인가 접근이다. 개인정보위가 공개한 유출 가능 항목은 아이디와 이름, 생년월일, 성별, 연계정보(CI), 중복가입확인정보(DI), 휴대전화번호, 이메일, 환불 계좌번호와 비밀번호 등이다. 일부 항목에는 암호화가 적용됐다. 구체적인 침투 경로와 안전조치 의무 위반 여부는 민관합동조사단이 조사 중이다. 피해가 제휴 이용자에게까지 확산된 이유는 서비스 가입 경로와 관계없이 이용에 필요한 정보가 최종적으로 티빙 DB에 저장됐기 때문이다. 네이버와 카카오 계정으로 간편 가입한 이용자는 티빙에 전달한 이름과 이메일, 휴대전화번호 등 본인확인 정보와 SNS 식별 아이디가 유출 대상에 포함됐다. 이는 네이버와 카카오의 로그인 시스템이나 계정 비밀번호가 뚫렸다는 의미는 아니다. 간편로그인 인증 권한은 각 플랫폼이 별도로 관리하고 티빙에는 이용자 식별과 서비스 제공에 필요한 정보가 저장된다. 따라서 이번 정보만으로 네이버·카카오 계정이 즉시 탈취되는 것은 아니지만, 다른 유출 정보와 결합한 피싱이나 크리덴셜 스터핑 공격에는 악용될 수 있다. 사고의 본질도 여기에 있다. 간편로그인은 이용자가 새로운 계정과 비밀번호를 만드는 부담을 줄여주지만, 서비스를 제공받는 사업자가 이름과 이메일, 식별값 등을 별도로 저장하면 개인정보 사본이 다시 생긴다. 인증을 네이버나 카카오가 담당해도 티빙에 저장된 정보의 보안까지 자동으로 보장되는 것은 아니다. ◆ KT “개인정보 전달 안 해”…법적 책임과 고객 책임은 별개 KT는 이번 사고가 자사 시스템과 무관하다는 입장이다. KT가 티빙에 제공한 것은 고객이 직접 등록하는 무작위 이용권 코드로, 고객 개인정보를 티빙에 전달하거나 처리를 위탁하지 않았다는 설명이다. KT는 “티빙의 개인정보 처리시스템을 운영하거나 접근할 권한이 없다”며 개인정보보호법상 직접적인 책임 주체는 티빙 운영사라고 밝혔다. 다만 고객 혜택으로 연결한 서비스인 만큼 앞으로 제휴사의 보안 관리와 검증을 강화하겠다는 방침이다. 법적 책임과 고객 보호 책임은 구분해서 볼 필요가 있다. KT가 고객정보를 넘기지 않았다면 티빙의 개인정보 관리에 대한 직접 책임을 묻기는 어렵다. 그러나 KT 보상 프로그램을 통해 가입한 고객 규모가 41만명을 넘는 만큼 해당 고객에게 유출 여부 확인 방법과 피해 예방 조치를 직접 안내해야 한다는 요구는 피하기 어렵다. 보안 사고 피해자에게 제공한 보상 서비스에서 다시 유출 사고가 발생했다는 점도 KT의 신뢰 회복 과정에 부담으로 작용할 전망이다. 네이버와 카카오 역시 현재까지 자사 인증 시스템이 침해됐다는 정황은 확인되지 않았다. 직접적인 법적 책임은 티빙이 어떤 정보를 어떤 근거로 저장했고, 네이버·카카오가 정보 제공자로서 필요한 보호조치를 이행했는지를 조사한 뒤 판단해야 한다. 다만 플랫폼 입장에서도 간편로그인 제휴 애플리케이션이 요구하는 개인정보 범위가 적정한지, 제휴 종료 후 식별정보가 삭제되는지, 보안 사고가 발생하면 이용자에게 어떻게 통지할지를 다시 점검할 필요가 생겼다. 현재 네이버와 카카오는 이번 사고와 관련한 별도의 구체적인 후속 대책을 공개하지 않은 상태다. ◆ ‘가입자 확대’ 제휴 전략, 보안 책임도 함께 커져 티빙은 직접 판매뿐 아니라 네이버와 통신사 결합상품 등 외부 채널을 통해 가입자를 확대해 왔다. CJ ENM 사업보고서에도 티빙이 네이버와 KT·LG유플러스 등 제휴 채널을 활용하는 판매 구조가 명시돼 있다. 제휴는 고객 확보 비용을 줄이고 가입자를 빠르게 늘릴 수 있지만 정보가 여러 사업자를 거치고 책임 주체가 나뉜다는 약점이 있다. 사고가 발생하면 서비스를 운영한 기업은 “제휴사가 모집한 고객”이라고 보고, 제휴사는 “개인정보를 직접 관리하지 않았다”고 선을 그을 수 있다. 결국 이용자가 어느 기업으로부터 안내와 보호를 받아야 하는지 불분명해진다. 향후 피해 범위가 더 커질 가능성도 있다. 티빙은 SK텔레콤과 LG유플러스 등 통신상품을 비롯한 여러 제휴 채널을 운영해 왔다. 다만 이들 제휴사 고객의 정보가 실제로 얼마나 포함됐는지는 아직 확인되지 않았다. 정부 조사 결과가 나오기 전까지 피해가 발생했다고 단정해서는 안 된다. ◆ 티빙은 전수 통지, 제휴사는 공동 대응체계 마련해야 티빙은 현재 별도 조회 페이지를 통해 이용자가 자신의 유출 여부와 항목을 확인하도록 하고 있다. 홈 화면에는 비밀번호 변경 안내도 게시했다. 다음 단계는 가입 경로별 피해 규모를 확정하고 직접 가입자와 간편로그인, 통신사 이용권, 결합상품 가입자를 구분해 개별 통지하는 것이다. 접속 세션과 인증 토큰을 초기화하고 불필요하게 보관한 휴면·탈퇴·종료 제휴 계정 정보가 있었는지도 확인해야 한다. 사고 원인이 접근키나 인증정보 관리 문제로 드러날 경우 개발 코드와 외부 저장소에 대한 비밀정보 탐지 체계도 전면 재정비해야 한다. KT와 네이버, 카카오 등 제휴사도 티빙의 안내에만 맡기기보다 자체 고객 채널을 통해 유출 조회 방법과 피싱 예방 수칙을 전달할 필요가 있다. 향후 제휴 계약에는 △보안 수준 사전 심사 △최소한의 정보만 수집 △제휴 종료 시 정보 파기 △사고 즉시 제휴사에 통보 △공동 이용자 안내와 피해 구제 절차를 명시하는 방안이 요구된다. 정부 조사 결과는 플랫폼 제휴 구조의 책임 범위를 가르는 기준이 될 전망이다. 티빙의 기술적·관리적 보호조치 위반 여부뿐 아니라 제휴 가입자 정보가 필요 이상으로 수집·보관됐는지, 제휴가 끝난 뒤에도 남아 있었는지까지 확인해야 한다. 이정헌 의원은 “개인정보 유출의 직접적인 당사자가 아니더라도 제휴 서비스를 제공하거나 연계한 기업 역시 고객 보호와 안내 책임에서 자유로울 수 없다”며 “정부가 제휴 기업의 책임을 포함한 제도 개선 방안을 마련해야 한다”고 말했다.
2026-07-15 11:08:30
-
-
AI 에이전트가 직접 결제하는 시대 오나…Kite AI가 노리는 '결제 인프라' 시장
[경제일보] 생성형 인공지능(AI)이 질문에 답하는 도구에서 사용자를 대신해 업무를 수행하는 에이전트로 진화하면서 결제 인프라가 새로운 병목으로 떠오르고 있다. AI가 상품을 고르고 API를 호출하며 클라우드 자원을 쓰더라도 결제 단계마다 사람이 승인해야 한다면 상용화 속도는 제한될 수밖에 없다. 웹3 인프라 리서치 기관 Xangle이 소개한 Kite AI는 이 문제를 겨냥한 프로젝트다. Kite AI는 AI 모델 개발사가 아니라 AI 에이전트가 직접 결제하고 거래할 수 있도록 돕는 결제·신원·상호운용 인프라를 표방한다. 공개 검색 기준으로 Kite AI의 세부 백서나 공식 기술 문서는 확인되지 않았지만, 소개 자료상 핵심 방향은 에이전트 경제에 맞춘 결제망 구축이다. ChatGPT, Claude, Gemini 등 대형언어모델은 단순 답변을 넘어 쇼핑, 호텔 예약, API 호출, 데이터 분석 같은 복합 업무로 영역을 넓히고 있다. 업계에서는 다음 단계가 사용자를 대신해 계획을 세우고 실제 일을 처리하는 AI 에이전트가 될 것으로 본다. 이때 결제는 마지막 실행 단계다. 기존 결제 시스템은 사람을 기준으로 설계됐다. 신용카드 결제에는 계정 로그인, 카드 정보 입력, 본인 인증, 문자 확인 등이 붙는다. AI 에이전트가 매번 사용자에게 결제 승인을 요청해야 한다면 자동화의 효율은 크게 떨어진다. 결제 구조가 바뀌지 않으면 에이전트는 똑똑한 추천 도구에 머물 가능성이 크다. 거래 단위도 다르다. 일반 소비자는 하루 몇 차례 비교적 큰 금액을 결제하지만 AI 에이전트는 고빈도 소액 결제를 반복할 수 있다. 복잡한 업무 하나를 처리하기 위해 여러 유료 API를 호출하고 데이터 서비스를 구매하며 GPU 연산 자원을 잠깐 빌릴 수 있다. 건당 금액은 수 센트 이하가 될 수 있다. 카드망 수수료 체계에서는 수수료가 거래액보다 커지는 문제가 생긴다. Kite AI가 제시한 구조는 세 축으로 설명된다. 스테이블코인 결제를 처리하는 Kite Mainnet, 에이전트의 신원과 권한을 관리하는 Agent Passport, 서로 다른 에이전트 결제 프로토콜을 연결하는 상호운용 계층이다. 소개 자료 기준으로 Kite Mainnet은 결제 전용 블록체인을 지향하며 상태 채널 같은 기술로 고빈도 소액 결제 비용을 낮추는 데 초점을 둔다. Agent Passport는 에이전트 신원 인증 체계다. 사람에게 KYC가 필요하듯 AI 에이전트에도 ‘KYA’가 필요하다는 문제의식에서 출발한다. 어떤 사용자가 만든 에이전트인지, 어떤 권한을 받았는지, 얼마까지 결제할 수 있는지, 거래 책임은 어디까지인지 확인하는 장치다. 사용자가 소비 한도와 거래 대상, 사용 기간을 미리 설정하면 에이전트가 그 범위 안에서 자율 결제하는 방식이다. 이런 구상은 이미 업계 전반에서 확산되는 흐름과 맞닿아 있다. Coinbase가 공개한 x402는 HTTP의 ‘402 Payment Required’를 활용해 웹과 API 요청 과정에 결제를 붙이는 프로토콜이다. 관련 연구도 AI 에이전트가 스테이블코인 기반 결제를 수행할 때 권한 관리와 규정 준수 장치가 필요하다고 지적한다. Kite AI는 이 흐름 안에서 에이전트 결제 전용 인프라를 내세운 사례로 볼 수 있다. 활용 시나리오는 온라인 쇼핑에서 시작된다. 사용자가 “다음 주 입사하는 직원에게 50달러 이하의 환영 선물을 준비하라”고 지시하면 AI 에이전트가 상품을 고르고 결제한 뒤 안내 메일까지 보낼 수 있다. 연구와 업무 환경에서는 유료 API, 웹 수집, 데이터 분석 서비스를 필요한 만큼 호출하고 사용량에 따라 즉시 결제하는 구조도 가능하다. 디지털자산과 투자 영역에서는 더 민감한 쟁점이 붙는다. 에이전트가 사용자의 전략과 한도 안에서 주식이나 가상자산을 사고팔 수 있다면 효율은 높아질 수 있다. 반대로 책임 소재, 투자자 보호, 이상거래 감시, 해킹 피해 보상 문제가 따라온다. 에이전트 결제 인프라가 금융 인프라로 확장되려면 기술보다 규제와 신뢰 설계가 먼저 검증돼야 한다. 한국 시장도 주목된다. 한국은 온라인 쇼핑과 모바일 결제 이용률이 높고 생성형 AI 확산 속도도 빠르다. 여기에 원화 스테이블코인 논의와 디지털자산 결제 실험이 맞물리면 AI 에이전트가 실제 상거래에 참여할 기반이 마련될 수 있다. 다만 원화 스테이블코인 제도는 아직 입법과 감독 체계가 정리되는 과정인 만큼 시장 가능성은 전망으로 보는 것이 맞다. 한편 AI 에이전트 경쟁은 모델 성능만으로 끝나지 않는다. 지시를 이해하고 계획을 세우는 능력만큼 실제 거래를 안전하게 마무리하는 능력이 중요해진다. 결제와 신원 인증, 권한 관리가 붙지 않은 에이전트는 실행력이 제한된다. Kite AI가 노리는 시장은 바로 이 지점이다. AI가 말하는 도구에서 일하는 주체로 바뀌는 순간, 결제 인프라는 부가 기능이 아니라 에이전트 경제의 바닥이 된다.
2026-07-01 16:34:48
-
보안에 627억원 쏟은 두나무…업비트 신뢰 경쟁력 키운다
[경제일보] 생성형 인공지능(AI)과 디지털자산 시장이 빠르게 성장하면서 거래소 보안 경쟁도 한층 치열해지고 있다. 해킹과 피싱, 계정 탈취 등 보안 위협이 고도화되는 가운데 두나무는 정보보호 투자와 전문 인력 확대를 지속하며 디지털자산 거래 환경의 신뢰성을 강화하는 데 집중하고 있는 것으로 분석된다. 29일 두나무는 최근 5년간 정보보호 부문에 총 627억원을 투자했다고 밝혔다. 지난해 투자액은 243억4000만원으로 전년 약 148억원 대비 64.7% 증가한 것으로 나타났다. 두나무의 정보보호 투자는 매년 확대되고 있다. 지난 2021년 57억원이던 투자 규모는 지난 2022년 87억원, 지난 2023년 92억원, 지난 2024년 148억원으로 꾸준히 증가한 데 이어 지난해 처음으로 200억원을 넘어섰다. 정보보호 투자 비중도 높은 수준을 유지하고 있다. 지난해 두나무의 전체 정보기술(IT) 투자액은 2103억3000만원이었으며, 이 가운데 정보보호 투자 비중은 11.6%를 기록했다. 이는 국내 기업 평균인 6.28%보다 약 두 배 높은 것으로 집계됐다. 보안 전문 인력도 지속적으로 확대했다. 지난해 말 기준 정보보호 전담 인력은 43.9명으로 지난 2021년 9.9명 대비 4배 이상 증가했다. 특히 지난해에만 10여명의 전문 인력을 추가 확보하며 보안 대응 역량을 강화한 것으로 알려졌다. 두나무는 투자 확대와 함께 자체 보안 체계 고도화에도 속도를 내고 있다. 업비트를 비롯한 핵심 서비스를 대상으로 정기적인 정보보안 내부 감사를 실시하고 있으며, 정보보호 및 개인정보보호 관리체계(ISMS-P)를 비롯해 총 7건의 국내외 보안 인증을 유지하고 있다. 보안 기술뿐 아니라 이용자 보호 활동도 확대하고 있다. 업비트 버그바운티 프로그램을 운영해 외부 보안 전문가들의 취약점 제보를 받고 있으며, 피싱 사이트와 사칭 사기 예방 안내, 보이스피싱 예방 캠페인 등 총 12건의 이용자 인식 제고 활동도 진행하고 있다. 보안 인재 양성에도 꾸준히 투자하고 있다. 두나무는 지난 2024년 웹3 보안 인재 양성 프로그램 '업사이드 아카데미'를 출범한 데 이어 올해 4기를 운영하고 전용 교육 공간인 '업 스페이스'를 개장하는 등 블록체인 보안 생태계 확대에도 나서고 있다. 또한 지난 2018년 국제표준화기구(ISO) 보안 인증을 시작으로 지난 2021년 ISMS-P 인증, 지난 2022년 자체 로그인 시스템 도입, 지난 2023년 ISO 22301 인증 등을 잇달아 확보하며 보안 체계를 지속적으로 강화해 왔다. 두나무는 앞으로도 정보보호 투자와 전문 인력 확충을 이어가며 디지털 자산 거래 환경의 안정성을 높인다는 방침이다. 축적된 보안 기술과 운영 경험을 바탕으로 이용자 자산 보호 역량을 강화하고, 신뢰 기반의 디지털 금융 서비스를 지속 확대해 나갈 계획이다. 정재용 두나무 최고정보보호책임자(CISO)는 "디지털 금융은 고객들의 신뢰 속에서 존속될 수 있고 그 가치가 지속적으로 확장될 수 있는 만큼 앞으로도 보다 많은 노력을 해나갈 예정"이라며 "고객 자산 보호에 대한 진심 어린 노력과 지속적인 투자로 보답하겠다"고 말했다.
2026-06-29 15:27:20