검색결과 총 4건
-
한컴이 키우는 AI 화이트해커...코드게이트, 인간·AI 해킹 대결 펼친다
[경제일보] 이세돌과 알파고의 세기의 대국 이후 10년, 인간과 AI의 경쟁 무대가 바둑판을 넘어 사이버보안 최전선으로 옮겨왔다. AI가 공격과 방어 모두에 활용되는 시대가 열리면서 보안 역량이 국가 AI 경쟁력을 좌우하는 핵심 요소로 떠오른 가운데, 한컴그룹과 코드게이트보안포럼이 국제 해킹방어대회 '코드게이트 2026'을 통해 인간 화이트해커와 AI 해커의 첫 맞대결을 선보인다. 21일 코드게이트보안포럼은 국제 해킹방어대회이자 글로벌 컨퍼런스인 '코드게이트 2026'을 오는 23일부터 24일까지 서울 코엑스 그랜드볼룸에서 개최한다고 밝혔다. 올해로 18회째를 맞는 이번 코드게이트는 'AI 세계 3대 강국으로 가는 길: 시큐리티'라는 주제로 진행된다. 최근 AI 기술이 빠르게 발전하면서 사이버 공격 역시 새로운 국면을 맞고 있다. AI를 활용해 악성코드를 제작하거나 보안 취약점을 자동으로 탐지하는 사례가 늘어나면서 기존의 보안 체계만으로는 대응하기 어렵다는 지적이 나오고 있다. 미국 국방고등연구계획국(DARPA)이 지난해부터 AI를 활용한 사이버보안 기술 경쟁인 'AI 사이버 챌린지(AIxCC)'를 개최하는 것도 이 같은 변화와 무관하지 않다. 특히 올해 코드게이트의 최대 관심사는 인간과 AI의 맞대결이다. 코드게이트보안포럼은 KAIST와 공동 개발한 'AI 해커'를 해킹방어대회 본선에 실제 선수로 참가시킨다. 국내에서 AI가 화이트해커와 같은 문제를 놓고 실력을 겨루는 것은 이번이 처음이다. AI 해커는 문제를 분석하고 보안 취약점을 탐색하는 과정을 수행하며 인간 참가자들과 동일한 조건에서 경쟁하게 된다. AI가 스스로 취약점을 발견하는 수준이 어디까지 발전했는지, 또 인간 화이트해커와 비교해 어떤 강점과 한계를 보일지 확인할 수 있을 것으로 전망된다. 올해 대회 본선에는 최근 3년 사이 가장 많은 규모인 88개국 3333명이 참여했다. 본선은 24시간 동안 진행되는 일반부와 12시간 동안 진행되는 주니어부로 나뉘어 개최되며, 참가자들은 문제를 해결해 '깃발(플래그)'을 획득하는 문제풀이형 방식으로 경쟁한다. 총상금은 7100만원 규모로 일반부 우승팀에게는 5000만원과 함께 이듬해 본선 자동 진출권이 주어진다. AI가 보안 영역에서 수행할 수 있는 역할도 빠르게 확대되고 있다. AI는 방대한 코드와 시스템을 분석해 사람이 발견하기 어려운 취약점을 찾아내고, 공격 가능성을 예측하거나 자동으로 보안 패치를 제안하는 수준까지 발전하고 있다. 향후에는 AI가 보안 운영 과정 전반에 활용되면서 인간 전문가와 협력하는 형태가 일반화될 것으로 전망된다. 오는 24일 열리는 글로벌 컨퍼런스에서는 AI 보안 기술의 현재와 미래를 조망하는 논의도 이어진다. 기조강연은 DARPA가 개최한 AIxCC 최종 라운드에서 우승한 '팀 애틀랜타'를 이끈 김태수 마이크로소프트(MS) 보안 연구 부사장이 맡는다. 김 부사장은 거대언어모델(LLM)과 프로그램 분석 기법을 결합해 대규모 오픈소스 소프트웨어의 취약점을 자동으로 탐지하고 패치한 기술을 소개할 예정이다. 이와 함께 글로벌 블록체인 분석 기업 체이널리시스 공동 창업자인 마이클 그로내거 그라이AI 대표와 루이스 로우 화웨이 사이버보안 및 개인정보보호 부문 글로벌 커뮤니케이션 총괄 등이 발표자로 나선다. 김용대 KAIST 교수가 좌장을 맡는 오픈토크 세션에서는 'AI 시대의 사이버보안'을 주제로 국내외 전문가들이 다양한 의견을 나눌 예정이다. 실전 중심의 보안 교육 프로그램도 마련된다. 미국 데프콘과 블랙햇에서 진행되는 최상위 수준의 보안 트레이닝 프로그램이 21일부터 오는 23일까지 운영되며, 코드게이트보안포럼과 기술보증기금이 공동 주최하고 한컴그룹이 후원하는 'AI 스타트업 해커톤'도 올해 처음 개최된다. 총상금 2500만원 규모로 AI 기술 기반 서비스의 사업화 가능성과 보안성을 함께 평가할 계획이다. 관람객이 직접 참여할 수 있는 해킹 체험 프로그램도 운영된다. 선린인터넷고와 디지털미디어고 학생들이 공동 기획자로 참여해 체험 프로그램을 직접 기획하고 운영한다. 코드게이트는 올해를 기점으로 AI 시대 보안 인재 육성에도 속도를 낼 방침이다. 미래 인재를 선발해 체계적인 교육 기회를 제공하고 현직 화이트해커가 멘토로 참여하는 실전 중심 커리큘럼을 운영한다. 특히 한컴그룹은 차세대 AI 화이트해커 육성을 위한 글로벌 펠로우십 도입을 지원하며, 선발된 인재에게 장학금과 실무 교육, 해외 보안 커뮤니티와의 네트워킹 기회를 제공할 예정이다. AI가 공격과 방어 모두의 핵심 기술로 자리 잡으면서 국가 간 경쟁 역시 AI 기술력뿐 아니라 이를 안전하게 활용할 수 있는 보안 역량으로 확대되고 있다. 인간과 AI가 함께 보안을 지키는 시대가 본격화되는 가운데, 코드게이트는 AI 보안의 현재를 확인하고 미래 인재를 육성하는 무대로 역할을 넓혀가고 있다. 조현숙 코드게이트보안포럼 이사장은 "취약점을 찾고 방어벽을 세우는 경계에 AI가 가세하면서 보안의 패러다임이 완전히 뒤바뀌고 있다"며 "고도화된 공격형 AI를 막아낼 국가적 방어체계 없이는 AI 강국으로의 도약도 불가능한 만큼, 이번 대회가 AI 보안의 현주소를 진단하고 대한민국이 나아갈 명확한 이정표를 제시하는 자리가 될 것"이라고 말했다.
2026-07-21 11:06:41
-
메이플 쇼케이스 정보로 캐릭터명 선점…법원 "5000만원 배상"
[경제일보] 넥슨의 대표 온라인게임 ‘메이플스토리’에서 미공개 업데이트 정보를 이용해 캐릭터명을 사전 선점한 협력업체 직원과 소속 대행사에 5000만원의 손해배상 책임이 인정됐다. 게임 업데이트 정보가 단순한 홍보 자료를 넘어 게임 내 희소 자산의 가치와 직결될 수 있다는 점에서 업계의 주목을 받고 있다. 넥슨 메이플스토리 운영진은 12일 공식 공지를 통해 지난해 12월 13일 열린 ‘CROWN’ 쇼케이스 관련 후속 조치 결과를 안내했다. 넥슨에 따르면 쇼케이스에서 소개될 예정이었던 업데이트 콘텐츠명을 활용해 캐릭터명을 사전에 선점한 대행사 인원이 확인됐고 법원은 해당 대행사와 직원에게 5000만원의 손해배상 책임을 인정했다. 넥슨은 해당 대행사와의 거래를 영구적으로 금지하기로 했다. 회사 측은 공식 채널을 통해 공개되지 않은 정보를 외부에 전파하거나 이를 시도하는 행위, 또는 해당 정보를 활용해 개인적 이득을 취하는 행위에 대해 앞으로도 강경하게 대응하겠다는 입장을 밝혔다. 이번 사건은 이용자들이 쇼케이스에서 처음 공개된 퀘스트와 보스 등 콘텐츠명과 같은 캐릭터명이 이미 다수 생성돼 있다는 사실을 확인하면서 알려졌다. 온라인게임에서 캐릭터명은 단순한 표시 이름이 아니다. 장기간 게임을 즐기는 이용자에게는 정체성과 팬덤, 거래 가치가 결합된 희소 자산에 가깝다. 메이플스토리는 과거 ‘뉴네임 옥션’을 통해 캐릭터 이름을 메이플포인트로 경매할 수 있는 시스템을 운영한 적이 있다. 공식 경매 구조가 존재했다는 점은 희귀 캐릭터명에 이용자 수요와 경제적 가치가 형성돼 있음을 보여준다. 미공개 콘텐츠명을 먼저 알고 선점했다면 일반 이용자와의 정보 비대칭을 이용한 행위로 볼 수 있는 이유다. 넥슨이 강경 대응에 나선 배경에는 반복된 쇼케이스 정보 유출 논란도 있다. 앞서 2024년 12월 ‘NEXT’ 쇼케이스 주요 내용이 협력업체 직원을 통해 사전에 외부 커뮤니티에 유출된 사건이 있었다. 당시 법원은 유출 당사자와 소속 업체 등에 1억원 상당의 손해배상 책임을 인정했다. 넥슨은 형사 고소와 민사 소송을 병행하고 협력사 보안교육과 기밀정보 접근 통제, 로그 모니터링 체계를 강화하겠다고 밝힌 바 있다. 게임업계에서 쇼케이스는 단순 발표 행사가 아니다. 신규 보스, 직업, 지역, 시스템 개편 등 대형 업데이트 정보가 한꺼번에 공개되는 핵심 마케팅 무대다. 사전 유출은 이용자의 기대감을 훼손할 뿐 아니라 개발사와 이용자 사이의 신뢰를 흔든다. 특히 업데이트명이 캐릭터명, 아이템명, 길드명 등 게임 내 자산과 연결될 수 있는 게임에서는 정보 유출의 파급력이 더 크다. 이번 판결은 협력업체 관리 책임을 다시 묻는 계기도 됐다. 대형 게임사는 쇼케이스, 영상 제작, 이벤트 운영, 마케팅, 번역, QA 등 여러 외부 업체와 협업한다. 이 과정에서 미공개 자료에 접근하는 인력은 늘어날 수밖에 없다. 내부 직원뿐 아니라 외주 인력까지 같은 수준의 보안 의무와 추적 체계를 적용해야 하는 이유다. 한편 이제 앞으로의 넥슨의 사후 대응이 실제 통제 강화로 이어질지에 쏠린다. 손해배상 판결과 거래 금지는 강한 신호지만 재발을 막으려면 접근 권한 최소화, 자료 열람 기록 관리, 협력사 계약상 보안 책임 강화, 위반 시 제재 조항 명확화가 뒤따라야 한다. 정보 유출은 한 번의 일탈처럼 보이지만 반복되면 운영 시스템의 허점으로 읽힌다. 게임 서비스에서 공정성은 확률형 아이템이나 밸런스에만 해당하지 않는다. 누가 먼저 정보를 알고 그 정보로 어떤 이익을 얻을 수 있었는지도 이용자 신뢰의 문제다. 메이플스토리 캐릭터명 선점 사건은 게임 안의 작은 이름 하나가 왜 법적 책임으로 이어질 수 있는지를 보여준다. 라이브 서비스 게임의 경쟁력은 콘텐츠 업데이트만이 아니라 그 정보를 공정하게 공개하고 지키는 능력에서도 판가름난다.
2026-06-12 16:49:48
-
-