검색결과 총 194건
-
-
"추석 선물이 도착했습니다"…개인정보까지 파고드는 정밀 스미싱
[경제일보] '추석 선물이 도착했습니다', '배송 주소가 잘못돼 배송이 보류됐습니다' 같은 문자를 받았을 때 무심코 링크를 눌렀다가는 개인정보와 금융정보를 탈취당할 수 있다. 특히 최근에는 과거처럼 불특정 다수에게 어색한 문구를 대량으로 보내는 방식에서 벗어나 실제 사용자 정보를 일부 활용해 신뢰도를 높이는 정밀 타깃형 스미싱까지 등장했다. 추석 명절 택배와 선물 관련 연락이 늘어나는 만큼 공격자가 명절 상황에 맞춰 개인정보를 활용할 가능성도 커지고 있다. 25일 보안업계에 따르면 한국인터넷진흥원(KISA)은 최근 추석을 대비해 '추석 특별 경품', '배송 조회', '교통법규 위반' 등을 미끼로 한 스미싱·피싱 등 사이버사기에 주의할 것을 당부했다. 또한 대기업을 사칭한 경품 이벤트 페이지나 배송 지연을 가장한 문자 등을 통해 개인정보 탈취나 송금 피해가 발생할 수 있다고 경고했다. 특히 올해는 공격자가 문자 수신자의 개인정보를 일부 알고 있는 것처럼 보이도록 만들어 신뢰도를 높이는 방식이 나타나면서 주의가 요구된다. 안랩은 지난 3월 '유출된 개인정보 기반 정밀 타겟형 스미싱 공격 증가 주의'라는 보안 권고를 통해 다양한 데이터 유출 사고로 확보한 개인정보를 악용한 정밀 타깃형 스미싱·피싱 공격이 증가하고 있다고 분석했다. 공격자가 실제 사용자 정보 일부를 활용하거나 유사 정보를 이용해 신뢰도를 높이고, 공공기관·금융기관·글로벌 서비스 등을 사칭해 정상적인 업무나 절차 안내처럼 위장하는 방식이다. 공격 방식도 단순히 악성 링크를 누르게 하는 데 그치지 않는다. 안랩에 따르면 공격자는 '서비스 이용 관련 확인이 필요하다', '요청한 내용이 처리됐다', '계정 상태 점검을 위해 추가 인증이 필요하다'는 식의 자연스러운 문구로 사용자의 확인이나 인증 행동을 유도한다. 이후 외부 링크를 통해 추가 개인정보 입력을 요구하는 방식이 활용된다. 이 때문에 이름이나 실제 이용 서비스와 비슷한 정보가 포함됐다는 이유만으로 문자 메시지를 정상 안내로 판단해서는 안 되는 것으로 평가된다. 공격자가 확보한 개인정보나 공개된 정보를 조합해 실제 상황처럼 보이는 메시지를 만들 수 있기 때문이다. SK쉴더스도 추석을 앞두고 택배와 선물 등을 소재로 한 스미싱에 주의해야 한다고 강조했다. 지난 7일 SK쉴더스는 '주소가 잘못돼 배송이 보류됐다'거나 '추석 선물이 도착했다'는 식의 문구가 명절을 앞두고 실제로 기다리던 배송이나 선물과 겹치면서 이용자의 경계심을 낮출 수 있다고 진단했다. 특히 공격자가 유출된 개인정보나 공개된 정보를 활용해 문자에 이름이나 실제 주문 정보처럼 보이는 내용을 섞을 수 있다고 지적했다. 공격자가 노리는 것도 단순한 문자 클릭이 아니다. 배송 오류나 반송, 배송비 재결제, 모바일 상품권 수령 등을 내세워 개인정보나 금융정보를 입력하게 하거나 악성 앱 설치를 유도하는 방식으로 이어질 수 있다. SK쉴더스는 실제 배송이나 상품권을 기다리고 있는지, 링크 주소가 공식 서비스의 도메인과 일치하는지, 결제나 앱 설치를 급하게 요구하는지를 확인해야 한다고 설명했다. 개인정보가 공격에 활용될 경우 피해자가 스미싱 여부를 판단하기는 더 어려워진다. SK쉴더스는 별도의 자료에서도 개인정보 유출 이후 스미싱, 계정 탈취, 명의도용, 지인 사칭 등 2차 피해로 이어질 수 있으며 공격자가 이름과 배송 정보, 거래 내역 등을 활용해 실제 상황처럼 보이는 문자를 만들 수 있다고 강조했다. 과거 스미싱은 문법이 어색하거나 출처가 불분명한 문자, 지나치게 부자연스러운 링크 등으로 의심할 수 있는 경우가 많았다. 다만 최근에는 정상적인 안내문처럼 문구를 구성하고, 사용자가 실제로 이용했을 법한 서비스나 상황을 끼워 넣는 방식으로 공격의 신뢰도를 높이고 있다. 추석은 해당 스미싱 공격이 자연스럽게 섞일 수 있는 환경으로 꼽힌다. 택배와 선물 배송이 평소보다 늘어나고 모바일 상품권이나 명절 관련 이벤트도 많아지기 때문이다. 실제 KISA 역시 올해 추석을 앞두고 배송 조회, 추석 특별 경품, 교통법규 위반 등을 소재로 한 스미싱을 주요 주의 대상으로 제시했다. 피해를 막기 위해서는 문자에 포함된 링크를 바로 누르지 않는 것이 우선이다. 배송 여부는 문자 속 링크가 아니라 택배사의 공식 애플리케이션이나 홈페이지에서 직접 확인하고, 쇼핑몰 주문 내역에서도 실제 배송 정보가 있는지 확인하는 방식이 안전하다. KISA는 의심되는 문자 메시지를 이용자가 직접 확인할 수 있는 '스미싱 확인서비스'도 운영하고 있다. 카카오톡 '보호나라' 채널에서 의심 메시지를 입력하면 정상·주의·악성 여부를 확인할 수 있다. 최초 신고된 메시지는 분석 과정에서 '주의'로 표시될 수 있으며, 약 10분 뒤 재검사하면 정상 또는 악성 여부를 확인할 수 있다. 이미 링크를 눌렀다고 해서 모두 같은 수준의 피해가 발생하는 것은 아니다. KISA는 문자에 포함된 인터넷 주소를 클릭한 것만으로 악성 앱에 감염되는 것은 아니지만, 해당 주소를 통해 앱을 설치했다면 모바일 백신을 통한 점검이나 경찰·서비스센터 등의 도움을 받아야 한다고 안내한다. 개인정보나 금융 정보를 입력했다면 관련 계정과 금융 서비스에 대한 추가 조치도 필요하다. 금전 피해가 발생했거나 범죄가 의심되는 경우에는 전기통신금융사기 통합 대응단 1394에 신고하고, 사이버 보안 관련 상담은 KISA 118을 이용할 수 있다. KISA는 스미싱 문자 자체도 스마트폰의 스팸 신고 기능이나 보호나라의 스미싱·피싱 확인 서비스를 통해 신고·확인할 수 있도록 돕고 있다.
2026-09-25 09:00:00
-
"해킹하라" 안 했는데…오픈AI 에이전트, 호주 정부 사이트 비인가 접근
[경제일보] 오픈AI의 인공지능(AI) 에이전트가 별도의 해킹 지시를 받지 않았음에도 호주 정부의 보건 통계 사이트에서 비공개 파일에 비인가 접근한 것으로 확인됐다. AI에 호주 보건·의료 통계에 대한 답을 찾으라는 과제를 수행하게 했지만, 정보를 찾는 과정에서 외부 사이트의 접근 제한을 우회한 것으로 나타나면서 AI 에이전트의 자율 행동에 대한 통제 문제가 새로운 보안 이슈로 떠오르고 있다. 23일(이하 현지시간) 오픈AI는 내부 평가 과정에서 자사의 AI 모델들이 호주 정부의 여러 웹사이트와 서비스에서 정보를 찾던 중 의도하지 않은 행동을 했다는 사실을 확인했다고 밝혔다. AI 에이전트에 주어진 과제 자체는 호주의 보건·의료 통계에 대한 답을 찾는 것이었지만, 이 과정에서 공개된 정보뿐 아니라 비공개 파일에도 접근한 것으로 파악됐다. 이번 사건에서 주목되는 부분은 AI 모델에 특정 정부 시스템을 공격하거나 정보를 탈취하라는 명시적인 지시가 내려진 것이 아니라는 점이다. AI가 주어진 목표를 달성하는 과정에서 사람이 예상하지 못한 방식으로 외부 시스템에 접근했다는 것이다. 오픈AI는 이번 사건에 대해 모델들이 '의도하지 않은 행동'을 취했다고 설명했다. 현재까지 개인의 메디케어 정보나 의료기록 등 민감한 개인정보가 접근됐다는 증거는 확인되지 않은 것으로 알려졌지만, 호주 정부는 실제로 어떤 정보에 접근했는지와 다른 정부 시스템까지 영향을 받았는지를 확인하기 위해 디지털 포렌식 조사를 진행하고 있다. 이에 앤서니 앨버니지 호주 총리는 기자회견을 통해 샘 올트먼 오픈AI 최고경영자(CEO)와 직접 통화해 호주 정부의 우려를 전달했다고 밝혔다. 그는 정부 통신망 전체로 피해가 확산한 정황은 현재까지 확인되지 않았지만 이번 상황은 받아들일 수 없다는 입장을 전했으며, 오픈AI가 사건을 인지한 뒤 호주 정부에 통보하기까지 상당한 시간이 걸린 점에 대해서도 불만을 표시했다. 호주신호국(ASD)은 현재 사건에 대한 추가 정보를 확보하기 위해 디지털 포렌식 조사에 참여하고 있다. 조사 결과에 따라 이번 접근이 단일 포털에 국한됐는지, 다른 정부 시스템에서도 유사한 행동이 있었는지가 확인될 전망이다. 최근 오픈AI의 AI 에이전트는 비정상적인 행동 사례가 잇따라 발생하고 있다. 오픈AI는 지난 8월 공개한 내부 조사에서 7월 사이버보안 평가 과정 중 자사 모델들이 인터넷 접근을 차단하기 위해 마련된 통제를 우회하고 오픈AI 내부 연구 인프라와 외부 AI 개발 플랫폼인 허깅페이스의 일부 시스템에 접근했다고 밝혔다. 당시 모델들은 허가되지 않은 통신 채널을 이용하고 공유 인프라의 취약점을 악용하는 방식으로 인터넷에 접근했다. 오픈AI는 이 과정에서 모델들이 할당된 과제의 목적과 맞지 않는 행동을 했다고 설명했다. 해당 사건은 사이버보안 능력을 평가하기 위한 내부 테스트 과정에서 발생한 것으로, 이번 호주 정부 사건과 AI 에이전트가 통제된 환경을 벗어나 외부 시스템과 상호작용했다는 공통점이 있다. AI 에이전트가 기존 챗봇과 다른 방식으로 작동한다는 점도 이번 사건의 배경으로 꼽힌다. 기존 챗봇이 사용자의 질문에 답변하는 데 초점이 맞춰져 있다면, 에이전트는 목표를 달성하기 위해 웹사이트를 검색하고 외부 도구를 호출하며 여러 단계의 작업을 자율적으로 수행할 수 있다. 이 과정에서 사용자가 의도한 최종 목표와 AI가 목표를 달성하기 위해 선택하는 중간 행동 사이에 차이가 발생할 수 있도록 설계되고 있다. 특히 외부 인터넷이나 개발 도구, 파일 시스템 등에 직접 접근할 수 있도록 권한을 부여받은 에이전트의 경우 예상하지 못한 행동이 실제 시스템에 영향을 미칠 가능성도 커진다. 오픈AI 역시 최근 AI 모델의 이른바 '미스얼라인먼트' 사례를 잇따라 공개하고 대응 체계를 마련하고 있다. 지난 17일에는 모델이 제약을 우회하기 위한 지시를 삽입하거나, 승인 없이 파일을 외부에 올리는 등 예상하지 못한 행동을 보인 사례들을 공개했다. 오픈AI는 모델의 자율 행동과 감독 회피 가능성을 추적·조사하기 위한 새로운 공개 체계를 마련하겠다고 언급했다. 공교롭게도 이번 호주 사건이 알려진 날 샘 올트먼 CEO는 유엔 안전보장이사회 회의에 참석해 고도화된 AI의 안전성과 국제적인 관리 체계의 필요성을 강조했다. 세계 주요 AI 기업 경영진이 AI가 인간의 통제를 벗어날 가능성과 국제적인 안전 기준 마련을 논의하는 가운데, 실제 AI 에이전트가 외부 정부 시스템에서 예상하지 못한 행동을 한 사례가 공개된 것이다. AI 업계에서는 에이전트의 성능이 높아질수록 단순히 모델의 답변이 안전한지를 확인하는 것뿐 아니라 실제 행동을 어디까지 허용할 것인지에 대한 통제 장치가 중요해지고 있다. 이번 호주 사건 역시 개인정보 유출 여부와 별개로 AI가 사람의 명시적인 해킹 지시 없이도 주어진 목표를 수행하는 과정에서 외부 시스템의 접근 제한을 넘어설 수 있다는 점에서 에이전트 보안의 새로운 과제를 보여주는 사례가 될 전망이다. 샘 올트먼 오픈AI CEO는 유엔 안전보장이사회에서 인공지능에 관해 연설하며 "(인공지능)모델의 빠른 발전으로 인해 실현 시기가 더욱 촉박해졌고, 잠재적 이점이 더욱 분명해졌지만, 동시에 위험과 부담 또한 더욱 시급해졌다"며 "인공지능은 창의성과 발견의 새로운 르네상스처럼 될 수도 있고, 격변과 혼란을 야기하는 새로운 산업혁명처럼 될 수도 있다"고 말했다.
2026-09-24 10:52:07
-
-
-
-
과방위 국감 증인 42명 채택…통신·플랫폼 '보안 책임' 집중 추궁
[경제일보] 다음 달 열리는 국회 과학기술정보방송통신위원회 국정감사에서 통신·플랫폼 기업의 개인정보 보호와 사이버 침해사고 대응이 핵심 쟁점으로 다뤄진다. 홈쇼핑 거래관행과 글로벌 플랫폼의 이용자 보호, 방송 현안도 함께 감사대에 오른다. 국회 과방위는 22일 전체회의를 열고 증인 29명과 참고인 13명 등 42명에 대한 ‘2026년도 국정감사 증인 및 참고인 출석요구의 건’을 의결했다. 과방위 국감은 10월 6일부터 23일까지 18일간 진행된다. 추가 의결에 따라 명단은 바뀔 수 있다. 10월 6일 과학기술정보통신부 국감에서는 정보보호 문제가 집중적으로 다뤄질 전망이다. 통신업계에서는 이종현 SK텔레콤 정보보호 최고책임자(CISO), 이상윤 전 KT 정보보안실장, 홍관희 전 LG유플러스 정보보안센터장이 증인으로 채택됐다. SK텔레콤에는 2025년 사이버 침해사고 이후 유심 정보 보호와 피해보상, 정보보호 관리체계 개선 상황을 물을 예정이다. KT와 LG유플러스에는 침해사고 대응과 보안조직 개편 이후 투자·인력 운영, 경영진 보고체계 등을 확인한다. 전직 보안책임자까지 증인으로 부른 만큼 사고 당시 의사결정과 현재 개선조치가 함께 검증 대상에 오를 것으로 보인다. 플랫폼과 서비스 기업 경영진도 대거 명단에 포함됐다. 김진아 메타코리아 대표는 개인정보 침해와 사칭계정 대응 문제로 출석 요구를 받았다. 박수경 듀오 대표와 홍승일 힐링페이퍼 대표, 임한욱 토스페이먼츠 대표, 신용석 토스페이먼츠 CISO도 개인정보 유출 사고와 관련해 증언대에 선다. 김정훈 우아한형제들 CISO와 브렛 앤서니 매티스 쿠팡 CISO에게는 침해사고 대응과 후속 개선조치를 묻는다. 최주희 티빙 대표와 윤상현 CJ ENM 대표는 티빙 개인정보 침해사고와 고객 보상, 모회사 차원의 보안 투자·감독체계를 놓고 질의를 받을 전망이다. 윤구 구글코리아 사장은 앱마켓 정책과 유튜브 구독료 차이 문제로 채택됐다. 생성형 AI 서비스의 안전성과 관련해서는 김종윤 스캐터랩 대표가 증인 명단에 올랐다. 10월 12일 방송미디어통신위원회 국감에서는 홈쇼핑과 플랫폼 이용자 보호 문제가 다뤄진다. 허서홍 GS리테일 대표와 김재겸 롯데홈쇼핑 대표에게 판매수수료와 납품대금, 방송 편성·계약조건 등 중소 납품업체와의 거래관행을 확인한다. 마크 리 애플코리아 대표는 긴급구조 시 위치정보 연계 문제로, 오연주 텔레그램 국내담당자와 신창섭 X코리아 대표는 불법정보와 마약류 판매 게시물에 대한 신고·차단 체계와 반복 계정 대응 문제로 출석 요구를 받았다. 통일TV 송출 중단과 YTN 매각, KBS 이사회 구성 등 방송 현안도 감사 대상이다. 10월 13일 한국항공우주연구원 관련 감사에서는 보안과제 반출 의혹을, 15일 한국인터넷진흥원(KISA) 감사에서는 법인카드 부정사용 의혹을 각각 다룬다. 올해 과방위 국감의 관건은 사고 경위를 재확인하는 데 그치지 않고 보안 투자와 최고경영진의 책임, 피해자 보호 대책을 구체적으로 끌어내는 데 있다. 증인이 정당한 사유 없이 출석하지 않으면 국회증언감정법에 따라 고발 대상이 될 수 있다.
2026-09-22 11:52:53
-
검찰청 간판 바꾼 뒤가 더 중요하다…형사사법 개편은 '사후평가'가 필요하다
[경제일보] 오는 10월 2일 검찰청 간판이 내려간다. 1948년 출범한 검찰청은 공소청과 중대범죄수사청으로 갈라진다. 공소청은 법무부에, 중수청은 행정안전부에 둔다. 수사와 기소를 조직적으로 나눈다는 것이 이번 형사사법 개편의 뼈대다. 공소청법과 중수청법은 이미 제정됐고 개정 형사소송법도 같은 날 시행된다. 하지만 형사사법 개편의 성패를 가르는 날은 10월 2일이 아니다. 그날부터다. 조직을 둘로 나누고 권한을 새로 배분하는 것보다 중요한 것은 그 결과 국민이 이전보다 빨리 수사를 받고 제대로 된 처분을 받을 수 있느냐다. 피해자의 기다림은 줄었는지 피의자가 수사기관을 오가는 일은 늘지 않았는지 중대범죄 수사 역량은 유지되는지도 따져봐야 한다. 우리는 이미 한 차례 비슷한 경험을 했다. 2021년 검경 수사권 조정으로 경찰에 1차 수사종결권이 생기고 검찰과 경찰의 관계가 크게 바뀌었다. 그러나 시행 뒤 보완수사와 재수사를 거치면서 사건이 장기화하는 문제가 나타났다. 법무부가 공개한 자료를 보면 경찰의 보완수사 사건 가운데 3개월을 넘긴 비율은 2021년 하반기 47.1%였다. 2023년 하반기에도 38.2%였다. 재수사 사건은 그 비율이 한때 60%에 이르렀다. 정부도 결국 제도를 다시 손봤다. 2023년 수사준칙을 개정해 경찰이 고소·고발 사건을 원칙적으로 3개월 안에 수사하도록 하고 보완수사와 재수사에도 3개월의 처리기한을 뒀다. 사건 처리가 늦어지는 문제가 제도 변경 2년여 뒤 또 다른 제도 변경으로 이어진 셈이다. 이번 개편은 그보다 규모가 크다. 검찰청이라는 하나의 조직을 없애고 수사와 공소 기능을 서로 다른 부처 산하 기관으로 나눈다. 국회는 출범을 불과 보름 앞둔 지난 17일에도 공소청·중수청 관련 후속 법률을 포함한 51개 법안을 처리했다. 제도의 세부 설계가 시행 직전까지 계속되고 있다는 뜻이다. 인력도 아직 완전히 갖춰진 상태가 아니다. 행정안전부에 따르면 중수청 1차 특례임용 최종 신청자는 1761명이고 2차 신청자는 201명이다. 합치면 1962명이다. 중수청 정원 2874명의 68% 수준이다. 정부는 부족한 인력을 경찰과 변호사, 회계사, 금융·사이버 전문가 등을 대상으로 한 경력채용으로 충원할 계획이다. 이런 상황이라면 지금 필요한 것은 개편의 성공을 미리 선언하는 것도 실패를 예단하는 것도 아니다. 측정할 준비부터 해야 한다. 시행 전과 시행 후를 같은 기준으로 비교할 통계를 만들어 놓고 1년 뒤, 3년 뒤 결과를 국민 앞에 내놓아야 한다. 볼 지표는 어렵지 않다. 사건 접수부터 최종 처분까지 평균 몇 일이 걸렸는지부터 보면 된다. 3개월과 6개월, 1년을 넘긴 사건은 얼마나 되는지 공개하면 된다. 공소청이 보완수사나 재수사를 요구한 사건이 얼마나 되는지 한 사건이 경찰과 중수청, 공소청 사이를 몇 차례 오갔는지도 확인할 수 있다. 피해자에게 처분 결과가 전달되는 기간과 이의신청 처리기간도 비교할 수 있다. 중대범죄 수사에는 다른 지표가 필요하다. 사건 착수부터 송치까지 걸린 기간과 범죄수익 환수 규모, 전문수사 인력 충원율 등을 매년 공개할 수 있다. 수사기관이 바뀐 뒤 대형 경제범죄와 부패범죄 수사에 어떤 변화가 생겼는지도 장기간 추적해야 한다. 몇 건을 잡았다는 숫자 하나보다 수사의 속도와 완결성을 함께 보는 것이 중요하다. 통계의 연속성도 확보해야 한다. 조직이 바뀔 때마다 사건 분류와 통계 기준까지 달라지면 개편 전후를 비교하기 어렵다. 2026년 이전 검찰과 경찰의 사건 처리 자료를 기준값으로 삼고 공소청과 중수청 출범 이후에도 같은 항목을 계속 집계해야 한다. 그래야 3년 뒤 제도가 좋아졌는지 나빠졌는지를 자료로 말할 수 있다. 해외에서는 법을 만든 뒤 다시 들여다보는 절차가 특별한 일이 아니다. 영국 정부의 2025년 입법 지침은 원칙적으로 법률이 국왕 재가를 받은 뒤 3~5년 안에 담당 부처가 실제 작동 결과를 담은 보고서를 하원 소관 상임위원회에 제출하도록 하고 있다. 법을 만들 때 제시했던 목표와 실제 결과가 얼마나 일치하는지를 다시 따져보는 것이다. 경제협력개발기구(OECD)도 사후평가를 강조한다. 법과 제도는 시행 뒤 예상하지 못했던 문제가 나타날 수 있고 처음 기대했던 효과를 내지 못할 수도 있기 때문이다. OECD는 사회와 국민 생활에 큰 영향을 미치거나 효과에 불확실성이 큰 제도일수록 사후평가 장치를 처음부터 제도 안에 넣을 필요가 있다고 지적한다. 우리에게도 낯선 개념은 아니다. 국회입법조사처는 이미 사후입법영향분석을 별도 연구하고 효과성과 효율성, 사회·경제적 영향과 예상하지 못한 결과 등을 법 시행 뒤 분석하는 방안을 제시했다. 문제는 형사사법처럼 국민의 기본권과 일상에 직접 영향을 미치는 대수술을 하면서 이런 장치를 얼마나 촘촘하게 준비했느냐다. 정부와 국회는 공소청과 중수청의 출범을 개혁의 종착점으로 볼 일이 아니다. 시행 1년 뒤에는 초기 운영 결과를 공개하고 3년 뒤에는 독립적인 종합평가를 받도록 하는 방안을 검토할 필요가 있다. 사건 처리기간과 장기미제 사건, 보완수사와 재수사, 기관 간 이첩, 인력과 비용 같은 핵심 지표도 정기적으로 공개하는 편이 타당하다. 형사사법 제도는 정치적 구호보다 결과가 중요하다. 국민에게는 수사기관 이름보다 내 사건이 제대로 처리되는지가 먼저다. 검찰청 간판을 내리고 두 기관의 간판을 새로 다는 것으로 개편 작업이 끝나는 것은 아니다. 법을 바꾸는 데에는 정치적 결단이 필요하다. 바꾼 법의 결과를 확인하는 데에는 그보다 더 긴 책임이 필요하다. 10월 2일은 검찰청 개혁의 결승선이 아니라 새 형사사법 체제를 검증하는 출발선이어야 한다.
2026-09-22 09:19:48
-
한미일, 北엔 대화 손짓·中엔 견제…비핵화·공급망 공조 강화
[경제일보] 한국·미국·일본이 북한에는 비핵화를 전제로 대화 복귀를 촉구하고 대만해협과 공급망 문제에서는 중국을 겨냥한 공조 수위를 높였다. 안보 협력을 넘어 반도체와 인공지능(AI), 에너지까지 3국 협력의 범위를 넓힌 것이 이번 회담의 특징이다. 조현 외교부 장관은 21일(현지시간) 미국 뉴욕에서 마코 루비오 미 국무장관, 모테기 도시미쓰 일본 외무상과 회담하고 공동성명을 채택했다. 제81차 유엔총회 고위급 회기를 계기로 열린 회의다. 세 장관은 유엔 안전보장이사회 결의에 따른 북한의 완전한 비핵화와 핵·탄도미사일 개발을 위한 수익 창출 차단 의지를 재확인했다. 동시에 “대화의 길은 여전히 열려 있다”며 북한에 협상 복귀를 촉구했다. 도널드 트럼프 미국 대통령이 북미 정상회담 재개 의사를 거듭 밝힌 가운데 압박과 대화 가능성을 함께 담은 메시지다. 북한의 사이버 활동과 해외 정보기술(IT) 인력을 통한 자금 조달에도 공동 대응하기로 했다. 유엔 다국적제재모니터링팀(MSMT)의 활동을 지지하고 납북자와 억류자, 국군포로, 이산가족 문제의 즉각적인 해결도 요구했다. 대만 문제에서는 대만해협의 평화와 안정 유지, 양안 문제의 평화적 해결을 강조했다. 일방적인 현상 변경에 반대하고 대만이 적절한 국제기구에 의미 있게 참여하는 것을 지지한다는 기존 입장도 재확인했다. 특정 국가를 명시하지 않았지만 미·중 정상회담을 앞두고 중국에 대한 견제 메시지를 함께 낸 것으로 해석된다. 경제안보 공조는 공급망 대응으로 구체화했다. 세 나라는 자의적인 수출 제한과 유해한 과잉생산, 경제적 강압과 비시장적 관행에 반대하고 제3국 공급망 조기경보시스템을 강화하기로 했다. 새 3국 경제안보 협의체 출범을 환영하고 반도체와 AI, 양자기술, 디지털 인프라, 바이오기술 분야의 협력도 확대한다. 지난 7월 체결한 소형모듈원자로(SMR) 협력각서의 후속 조치도 추진한다. 한미일 기업의 기술과 금융 역량을 결합해 제3국 SMR 사업을 발굴하고 규제체계 구축과 자금 조달, 인력 교육을 함께 지원하는 구상이다. 석유 비축 확대와 생산국·소비국 간 협력을 통한 에너지 공급망 안정도 공동 과제로 제시했다. 동남아시아 사기센터 등 초국가적 조직범죄에 대응하기 위해 유엔마약범죄사무소와 협력하고 해양안보·법 집행, 국제 재난구호, 북극 문제에서도 공조를 이어가기로 했다. 미국은 한국과 일본에 대한 방위 공약과 확장억제 공약도 재확인했다. 이번 회담은 7월 튀르키예와 필리핀에서 열린 회의에 이어 석 달 사이 세 번째다. 한미일 협력이 공동성명에 머물지 않으려면 대북 대화 재개의 구체적인 조건과 공급망 경보가 실제 공동 대응으로 이어지는 절차를 마련해야 한다. 대만과 경제안보 문제에서 높아진 대중 견제 수위가 한국의 대중 외교·통상 관계에 미칠 영향도 향후 과제로 남는다.
2026-09-22 07:41:11
-
KT, ITU에 'AI 보안 모델' 표준 제안…개발부터 평가·개선까지 기준화
[경제일보] 인공지능(AI)이 사이버공격 탐지와 위협 분석·대응에 활용되는 가운데 AI 모델 자체의 보안성과 신뢰성을 확보하기 위한 국제표준 논의가 본격화되고 있다. KT가 국제전기통신연합(ITU) 회의에서 사이버보안에 특화된 AI 모델을 개발·평가하는 기준을 제안하며 국제표준화에 나섰다. AI 모델에 어떤 보안 데이터를 활용할지부터 개발 과정에서 어떻게 성능과 신뢰성을 검증하고 지속적으로 개선할지까지 기준을 마련하겠다는 취지로 풀이된다. 21일 KT는 지난 7일부터 11일까지 중국 충칭에서 열린 ITU 전기통신표준화부문(ITU-T) SG17 국제표준회의에 참석해 AI 사이버보안과 디지털 신뢰 분야의 표준화 논의를 진행했다고 밝혔다. ITU-T SG17은 사이버보안과 보안 아키텍처, 개인정보보호, AI 보안 등을 다루는 정보보호 분야 연구반이다. 각국 정부와 기업, 연구기관의 전문가들이 참여해 ICT 환경에서 활용할 보안 기술과 요구사항에 대한 국제표준을 개발한다. 이번 회의에서 KT는 범용 파운데이션 모델을 활용한 사이버보안 특화 AI 모델 개발 가이드라인을 제안했다. 생성형 AI와 파운데이션 모델이 다양한 산업으로 확산되는 상황에서 이를 사이버보안 영역에 적용하기 위한 별도의 개발 기준이 필요하다는 판단으로 분석된다. 보안 AI는 일반적인 생성형 AI와 달리 악성코드, 취약점, 공격 패턴, 침해사고 등 전문적인 사이버보안 지식을 다뤄야 하는 것으로 꼽힌다. 모델이 최신 보안 위협을 정확하게 분석하지 못하거나 잘못된 판단을 내릴 경우 실제 보안 사고 대응에 영향을 줄 수 있는 만큼 학습 데이터와 모델 성능을 지속적으로 관리하는 것이 중요하다. KT가 제출한 기고서에는 AI 모델 개발에 활용할 사이버보안 지식 소스와 데이터 세트를 비롯해 보안 특화 모델 개발 과정에서 고려해야 할 기술적 요소가 담겼다. 또한 모델 개발 생애주기 전반에 대한 평가와 지속적인 모델 개선을 위한 권고사항도 포함됐다. 해당 기고서는 보안 AI를 한 번 개발한 뒤 사용하는 것이 아니라 데이터 확보부터 모델 개발·평가·운영·개선까지 전 과정을 관리하는 기준을 만들겠다는 의미로 풀이된다. 국제표준이 마련되면 기업이나 기관이 서로 다른 방식으로 보안 AI를 개발하는 과정에서 참고할 수 있는 공통 기준으로 활용될 전망이다. 특히 사이버보안 분야에서는 AI 모델의 지속적인 업데이트가 중요하다. 공격 방식과 악성코드가 계속 변화하는 만큼 과거 데이터를 기반으로 학습한 모델만으로 새로운 위협에 대응하기 어렵기 때문이다. 이에 모델의 성능을 주기적으로 평가하고 새로운 보안 지식과 데이터를 반영하는 체계 역시 표준화 과정에서 중요한 요소가 될 것으로 분석된다. KT는 AI 보안과 함께 디지털 신뢰 분야의 국제표준화도 추진하고 있다. AI가 개인정보를 처리하고 다양한 서비스의 의사결정 과정에 활용되면서 보안뿐 아니라 서비스가 얼마나 신뢰할 수 있는지를 판단할 수 있는 기준도 필요해지고 있다는 판단이다. 염흥열 KT 개인정보보호자문위원회 위원장은 "AI 기술이 산업 전반으로 빠르게 확산되는 상황에서 사이버보안에 특화된 AI 모델의 개발 기준과 ICT 서비스의 신뢰 프레임워크를 국제사회가 함께 마련하는 것이 중요하다"며 "KT와 지속적으로 협력해 우리나라의 기술과 경험이 차세대 정보보호 및 개인정보보호 국제표준에 적극 반영될 수 있도록 노력하겠다"고 말했다. ITU-T SG17에서는 통신·ICT 환경에서 '신뢰'와 '신뢰성'을 정의하고 이를 실제 시스템과 서비스에 적용하기 위한 신뢰 프레임워크의 구성요소와 요구사항을 체계화하는 기술보고서를 개발하고 있다. KT는 해당 기술보고서에 주요 용어 정의를 보완하고 신뢰 프레임워크의 구성요소와 요구사항을 추가하는 수정안을 제안했다. 영국과 인도 측의 지지를 바탕으로 해당 기술보고서 발행도 완료했다. 디지털 신뢰 표준화는 AI 서비스에서 개인정보보호와 보안, 신뢰성을 하나의 체계 안에서 관리하는 기반이 될 수 있다. AI 서비스가 개인정보를 활용하거나 이용자를 대신해 판단하는 영역이 늘어날수록 단순히 AI 모델의 성능만 검증하는 것으로는 충분하지 않기 때문이다. KT는 향후 사이버보안 참조 아키텍처와 디지털 신뢰 프레임워크의 연계성을 높이고 AI 사이버보안·개인정보보호·디지털 신뢰 분야의 국제표준화 활동을 확대할 계획이다. 통신·ICT 분야에서 축적한 보안 경험을 국제표준에 반영하고 이를 기반으로 글로벌 AI 보안 기술과 서비스의 신뢰성을 높이겠다는 전략이다. KT의 국제표준화 활동은 AI 보안 사업과도 연결될 수 있다. AI 기반 위협 탐지와 분석, 대응 기술이 보안 영역에서 확대되면서 모델의 정확도뿐 아니라 어떤 데이터를 학습했는지, 어떻게 평가했는지, 새로운 위협에 맞춰 어떻게 업데이트하는지 등을 설명하고 검증할 필요성이 커지고 있어서다. 다만 이번 제안이 실제 국제표준으로 확정되기까지는 추가 논의와 검토가 필요하다. 향후 각국과 기업, 연구기관의 의견을 반영해 세부 요구사항을 조정하고 표준화 절차를 거쳐야 한다. 따라서 현재 단계에서는 국제표준 제안을 실제 제품이나 서비스에 적용할 수 있는 기준이 확정된 것으로 보기는 어렵다. 김창오 KT 정보보안실 개인정보보호그룹장 상무는 "AI 시대에는 사이버보안과 개인정보보호, 신뢰가 개별적으로 다뤄지는 것이 아니라 AI와 데이터, 서비스 전반에 함께 내재화돼야 한다"며 "KT가 축적해 온 통신·ICT 및 정보보호와 개인정보보호 경험과 국제표준 역량을 바탕으로 AI 보안, 프라이버시, 신뢰 분야의 글로벌 표준화에 지속적으로 기여하겠다"고 말했다.
2026-09-21 10:20:09
-
ABL생명, 추석 맞아 송편 나눔·어르신 금융교육 진행 外
[경제일보] ABL생명이 17일 서울 성북50플러스센터에서 임직원 약 20명이 참여한 가운데 추석맞이 봉사활동을 진행했다고 18일 밝혔다. 임직원들은 직접 빚은 송편과 계절 과일 등을 담은 먹거리 키트를 마련해 지역사회 소외아동 40명에게 전달했다. 이번 봉사활동에는 ABL생명 사이버·모바일센터의 디지털포인트 고객 이벤트를 통해 마련한 기부금 일부도 활용됐다. 지역 어르신을 대상으로 한 금융교육도 진행했다. ABL생명은 어르신 40명에게 안전한 금융생활과 금융사기 예방 등을 주제로 교육을 실시했다. 강사로 나선 강성훈 ABL생명 차장은 최근 보이스피싱 주요 수법과 실제 피해 사례를 소개했다. 퀴즈를 활용한 참여형 교육을 통해 일상에서 금융사기 피해를 예방할 수 있는 방법도 안내했다. ABL생명 관계자는 "풍성한 추석의 온기를 지역사회와 함께 나누고, 소외된 이웃들과 명절의 기쁨을 느낄 수 있도록 임직원들의 작은 정성을 모았다"며 "앞으로도 따뜻한 나눔 실천과 금융취약계층의 금융역량 강화를 위해 다양한 사회공헌활동을 지속적으로 이어 나가겠다"고 말했다. ◆ 현대해상, 영등포에 어린이·양육자 커뮤니티 공간 착공 현대해상은 17일 서울 영등포구 어울숲근린공원에서 어린이와 양육자를 위한 커뮤니티 공간 '아이마음 놀이터 영등포점' 착공식을 개최했다고 18일 밝혔다. 아이마음 놀이터는 지방자치단체와 협력해 어린이와 양육자를 위한 공간을 조성하는 현대해상의 사회공헌 사업이다. 영등포점은 어울숲근린공원 내 연면적 약 500㎡ 규모로 들어선다. 내부에는 도서·놀이공간과 카페라운지, 프로그램실 등 어린이와 양육자를 위한 문화·휴게공간을 마련할 예정이다. 어린이의 성장과 양육자의 돌봄을 지원하는 지역 커뮤니티 공간으로 운영한다는 계획이다. 현대해상은 지난해 10월 영등포구와 사단법인 루트임팩트, 사회적기업 코끼리공장과 업무협약을 체결했다. 이후 건축 설계와 인허가, 주민설명회 등을 거쳐 이번 착공에 들어갔다. 착공식에는 정경선 현대해상 부사장과 영등포구 관계자, 지역 주민 등 약 100명이 참석했다. 참석자들은 사업 현황을 공유하고 시삽과 소원나무에 소원을 다는 행사에 참여했다. 정경선 현대해상 부사장은 "아이마음 놀이터는 어린이보험 1위 기업으로서 고객의 사랑에 보답하고자 시작한 사회공헌 사업으로 부모와 아이가 함께 행복하고 건강한 커뮤니티에 주목했다"며 "어린이들이 지역 주민과 함께 어울리며 자라는 터전이자, 지역사회가 함께 돌보고 지지하는 양육 공간으로 만들어가겠다"고 말했다. ◆ 한화금융, 아부다비와 디지털금융 협력 확대 한화금융이 지난 16일 서울 JW 메리어트 호텔에서 열린 아부다비투자포럼(ADIF Seoul)에서 아부다비투자진흥청(ADIO), 아부다비 글로벌 마켓(ADGM)과 파트너십을 체결했다고 18일 밝혔다. 한화생명은 ADIO와 '디지털금융 분야 협력을 위한 파트너십'을 맺었다. 양측은 △디지털금융 생태계 조성 △한국과 아부다비 간 금융·자본시장 연결 △디지털뱅킹 및 금융혁신 등 3개 분야에서 협력할 계획이다. 한화자산운용은 ADGM, 하나금융그룹과 3자간 '스테이블코인 및 금융인프라 파트너십'을 체결했다. 한국과 아부다비를 연결하는 국경 간 결제·송금 솔루션 확대와 디지털자산 생태계 구축을 추진한다. 한화금융은 ADGM과 '아부다비금융주간(ADFW) 2026 파트너십'도 체결했다. 지난해 12월 ADFW 2025에서 실물자산 공동투자와 공급망 금융, 국경 간 결제 인프라, 디지털자산 플랫폼 등을 양국 간 금융협력 분야로 제시한 데 이은 후속 협력이다. 한화금융은 이번 파트너십을 바탕으로 아부다비 금융기관과의 네트워크를 확대하고 중동 금융시장과의 사업 연계를 강화할 계획이다. 권혁웅 한화생명 부회장은 "이번 협약을 계기로 아부다비와의 협력을 실질적인 사업 기회로 발전시켜 나가겠다"며 "이를 바탕으로 한화생명이 글로벌 시장을 선도하는 금융사로 도약하는 기반을 더욱 강화해 나가겠다"고 말했다.
2026-09-18 17:10:02
-
이통 3사, 추석 통신망 비상체제…AI 관제부터 예비전원까지 총동원
[경제일보] 추석 연휴를 앞두고 이동통신 3사가 인공지능(AI) 관제와 기지국 증설, 비상전원 확보를 결합한 특별 통신망 관리에 들어갔다. 귀성·귀경객이 몰리는 교통시설과 성묘지뿐 아니라 인터넷TV(IPTV)·온라인동영상서비스(OTT), 사이버 공격까지 관리 범위를 넓혔다. 18일 통신업계에 따르면 SK텔레콤은 관계사와 협력사를 포함해 3625명을 투입하고 전국 통신망을 24시간 감시한다. 추석 당일인 25일 시간당 최대 데이터 사용량이 평시보다 10.3% 늘어날 것으로 예상해 고속도로와 성묘지, 관광·휴양시설 주변 기지국의 용량을 확충했다. SK텔레콤은 무선망 AI 운용 시스템 ‘A-원’을 활용해 지역별 트래픽과 장비 상태를 실시간 분석한다. 이용량이 급격히 늘거나 장비 성능이 저하되는 징후를 찾아 장애로 번지기 전에 대응하는 방식이다. 코어망 AI 통합관제 시스템 ‘스파이더’도 가동해 통신망 전체의 이상 패턴을 상시 점검한다. KT는 고속도로와 철도역, 공항, 버스터미널 등 이동 인구가 집중되는 지역의 5세대 이동통신(5G)·LTE 품질과 기지국 용량을 조정했다. 주요 휴양지와 가족 방문객이 몰리는 지역은 24시간 집중 관리 대상으로 지정했다. 통신 장애와 정전이 동시에 발생하는 상황에도 대비한다. KT는 이동형 발전 차량과 휴대용 발전기 등 긴급 전력 장비의 가동 상태를 점검했다. 스미싱과 분산서비스거부(DDoS) 공격 등 명절 기간 증가할 수 있는 사이버 위협에 대응하기 위해 보안 관제도 강화한다. LG유플러스는 AI 기반 자율운영 네트워크 플랫폼 ‘에이아이온(AION)’으로 통화량과 데이터 사용량을 분석한다. 에이아이온은 기지국 과부하나 품질 저하 가능성을 찾아 관제 인력에게 알리고 필요한 조치를 지원한다. 고속도로와 휴게소, KTX·SRT 역사, 버스터미널, 공항에 설치된 기지국은 사전 품질 측정과 최적화를 마쳤다. U+tv와 OTT 이용 증가에 대비해서는 캐시서버 용량을 늘렸다. 캐시서버는 자주 이용하는 영상 콘텐츠를 이용자와 가까운 서버에 저장해 전송 지연과 기간망의 트래픽 부담을 줄이는 역할을 한다. 이통 3사는 24일 0시부터 27일 자정까지 스마트폰의 이동통신 영상통화를 무료로 제공한다. 별도 신청이나 이용 횟수 제한은 없으며 3사 망을 사용하는 알뜰폰 가입자도 포함된다. 선불폰은 지원 대상에서 제외된다. 카카오톡 페이스톡과 애플 페이스타임처럼 데이터를 사용하는 모바일 인터넷전화(mVoIP)는 무료 대상이 아니어서 요금제에 따라 데이터가 차감될 수 있다. 명절 무료 영상통화는 코로나19로 대면 모임이 어려웠던 2021년 시작돼 설과 추석마다 이어지고 있다. 이번 특별관리의 핵심은 트래픽이 늘어난 뒤 장비를 복구하는 방식에서 이상 징후를 미리 찾아 용량을 조정하는 방식으로 통신망 운영이 바뀌고 있다는 점이다. 연휴가 끝난 뒤 실제 최대 트래픽과 AI가 사전 탐지한 이상 건수, 장애 복구시간을 공개하면 자동화 관제의 효과도 구체적으로 확인할 수 있다.
2026-09-18 09:54:14
-
안랩, AI 보안 플랫폼 기업으로 변신…2035년 매출 1조원 목표
[경제일보] 안랩이 인공지능(AI)을 중심으로 30여 년간 이어온 보안 사업의 틀을 다시 짠다. 개별 보안 제품에 AI 기능을 추가하는 수준을 넘어 제품·데이터·보안 운영 전반을 AI 중심으로 재설계하고, AI가 실제 보안 업무를 수행하는 'AI-네이티브 보안 플랫폼'으로 전환한다는 전략이다. 16일 안랩은 서울 강남구 웨스틴 서울 파르나스에서 '안랩 AI 비전 선포' 기자간담회를 열고 통합 브랜드 '안랩 AI 플러스'를 공개했다. 향후 3년간 AI 인프라와 연구개발(R&D) 역량 강화에만 1000억원을 투자하고, 오는 2035년 매출 1조원과 글로벌 매출 비중 30% 이상을 달성한다는 중장기 목표도 제시했다. 이날 강석균 안랩 대표는 AI가 사이버 공격의 속도와 규모, 자동화 수준을 바꾸면서 기존의 사람 중심 보안 운영 방식에도 변화가 필요하다고 진단했다. 공격자가 AI를 활용하면서 공격 속도와 규모가 빠르게 커지는 반면 보안 현장에서 발생하는 이벤트와 로그, 경보를 분석하고 판단하는 인력과 시간은 제한적이라는 것이다. 강 대표는 "해커들의 공격 속도는 이미 지난해 대비 65% 증가했고, 규모 면에도 AI 활용 공격 증가가 지난해 대비 89%나 증가했다"며 "안랩의 다음 단계, 넥스트 스텝, 넥스트 챕터는 AI로의 전환"이라고 강조했다. 안랩은 지난 1990년대 PC용 백신으로 출발해 엔드포인트·네트워크·OT·클라우드 등으로 보호 영역을 확대해왔다. 이제는 개별 제품 간 연동을 넘어 제품과 서비스 자체를 AI 중심으로 재설계한다는 구상이다. 강 대표는 "이제는 AI를 중심으로 모든 것을 설계하려고 한다"며 "제품, 서비스, 보안 운영을 모두 AI 중심으로 재설계해서 AI 네이티브 보안 플랫폼 기업으로 거듭나려고 한다"고 말했다. ◆ AI 공격에 맞춰 방어도 AI로 안랩은 AI가 사이버 공격의 본질 자체를 바꾸기보다 공격에 걸리는 시간과 공격 가능한 규모를 줄이고 넓히는 방향으로 변화를 가져올 것으로 보고 있다. 최근 AI는 취약점 탐색과 공격 코드 생성, 검증, 실제 활용 가능성이 높은 취약점 선별 등 기존에 사람이 상당한 시간을 들여 수행하던 작업을 직접 수행하는 단계로 발전하고 있다는 것이다. 공격은 AI를 통해 빠르게 연결되는 반면 방어 측에서는 서로 다른 보안 제품과 개발·운영팀, 보안팀에서 발생한 이벤트를 사람이 각각 확인하고 연결해야 하는 것으로 꼽힌다. 이에 안랩은 이를 위해 엔드포인트·네트워크·클라우드 등 30여종의 제품과 180여개 이상의 운영 라인업에서 확보한 데이터에 위협 분석과 악성코드 분석, 보안사고 대응 등 전문성을 결합해 문제 발생 시 빠르게 대응한다는 구상이다. 김창희 안랩 제품기획본부장 "공격은 AI의 속도로 연결되고 있는데 방어는 제품과 담당자 사이에서 사람의 속도로 연결되고 있는 갭이 분명히 존재한다"며 "AI 시대의 핵심 과제는 대규모 신호들을 얼마나 빠르게 맥락으로 연결하고 실제 판단해서 대응으로 전환하느냐에 있다"고 설명했다. ◆ 데이터부터 대응까지 연결하는 'AI 플러스' 안랩이 준비하고 있는 서비스 '안랩 AI 플러스'는 개별 제품이 아니라 보안 데이터 수집부터 위협 분석, 판단, 대응까지 연결하는 AI 네이티브 보안 아키텍처다. '시큐리티 데이터 패브릭'에서 엔드포인트·네트워크·클라우드·이메일·계정 및 타사 제품의 데이터를 연결하고, '유니파이드 시큐리티'에서 각 보안 영역의 탐지와 대응을 통합하도록 설계됐다. 특히 '익스포저 매니지먼트'와 '액세스 매니지먼트'를 통해 노출 자산과 취약점, 접근 경로를 관리하고 'AI 네이티브 오퍼레이션'에서 AI가 탐지·분석·대응 업무를 수행하는 것으로 알려졌다. 최상위 'AI 디시전 인텔리전스'는 각 영역의 데이터와 보안 지식을 종합해 AI의 판단을 지원한다. 안랩은 궁극적으로 AI 에이전트가 보안 운영 전반을 수행하는 에이전틱 AI 기반 구조를 구현한다. AI가 이상 신호를 탐지하면 오케스트레이터 에이전트가 업무를 배분하고, 트리아지·인사이트·인베스티게이션 에이전트가 위협 분류와 맥락 분석, 공격 가설 수립 및 조사를 수행한다. 이후 대응 에이전트가 대응 계획을 세우며 실제 조치는 고객이 승인했거나 사전에 설정한 정책 범위 안에서 실행되는 것이다. ◆ AI가 공격하고 AI가 추적한다 안랩은 이날 개발 중인 'AI 펜테스트'를 통해 AI가 실제 보안 업무를 수행하는 과정을 시연했다. AI 펜테스트는 실제 공격이 아니라 특정 환경에서 침투 가능성을 검증하고 위험도를 평가해 예방하기 위한 기술로, AI가 공격 목표와 환경을 분석해 침투 계획을 세우고 필요한 도구를 선택한 뒤 공격을 수행한다. 실패할 경우 다시 시도하고 실행 결과를 분석해 다음 공격 단계를 스스로 결정한다. 방어 AI는 반대로 보안 신호를 따라가며 공격 흐름을 추적한다. 여러 위험 정보를 연계 분석해 권한 상승과 측면 이동, 원격 데스크톱 접근, 자격 증명 수집, 데이터 유출 시도 등 공격 정황을 파악하고 대응 방안까지 제시한다. 다만 AI의 자율적인 판단을 실제 보안 환경에 적용하기 위해서는 통제도 필요하다. 안랩은 감사·권한 통제·정책·승인 체계를 적용해 AI의 행동 범위를 제한하는 '통제된 자율성'을 구현한다는 계획이다. 이승경 안랩 인공지능개발실장은 "AI 시대의 사이버 보안은 보안 분석가의 지식과 단순 반복 업무 자동화 중심으로 경쟁이 이뤄지는 것이 아니라 AI의 추론 능력으로 경쟁이 이뤄질 것"이라며 "안랩은 에이전틱 AI 시큐리티를 보다 더 빠르게 대응하고, 보다 더 지능적으로 대응하고, 또한 자율적으로 대응하는 부분으로 만들어가고 있다"고 말했다. ◆ 12월 플랫폼 출시…3년간 1000억원 투자 안랩은 지난 2023년 '안랩 XDR'을 SaaS 기반으로 출시한 데 이어 지난 2025년 AI 기반 보안 운영 기능을 적용했고, 지난달에는 익스포저 매니지먼트를 추가했다. 에이전틱 AI 기반 보안 운영 플랫폼은 오는 12월 1일 출시할 예정이다. SaaS와 온프레미스 방식으로 제공하며, 안랩은 이를 기반으로 기존 구축·판매 중심 사업에서 구독형 사업으로 전환한다. 엔드포인트는 EPP와 EDR을 SaaS 기반으로 통합하고 PC에서 서버·가상환경·컨테이너·모바일까지 보호 범위를 확대한다. 섹옵스는 XDR·MDR·AI SOC 등을 통해 엔드포인트·네트워크·클라우드 등에서 발생하는 보안 데이터를 연결한다. 안랩은 AI 네이티브 전환을 위해 향후 3년간 1000억원을 투자한다. AI 컴퓨팅과 데이터·플랫폼 인프라, 핵심 인재, AI 기술 및 R&D 역량 확보에 투자를 집중한다. 안랩은 국내에서 축적한 보안 기술과 데이터를 API와 클라우드 기반 서비스, 글로벌 파트너 등을 통해 해외 시장으로 확대하고 M&A와 AI 기술기업·스타트업과의 협력도 추진한다. 이를 통해 오는 2035년 매출 1조원, 글로벌 매출 비중 30% 이상을 달성한다는 목표다. 강석균 대표는 "AI가 사이버보안의 게임 룰과 보안산업의 경쟁 질서를 바꾸는 현 시점에서, '안랩 AI 플러스'가 안랩의 넥스트 챕터"라며 "책임 있는 혁신을 바탕으로 고객의 선제적 대응과 안전한 보안 운영을 지원하며, 고객이 AI 시대의 보안 문제를 마주할 때 가장 먼저 상기되는 'AI 네이티브 보안 플랫폼 기업'으로 성장할 것"이라고 말했다.
2026-09-16 15:19:34
-
배경훈, AI 감속론에…"우리는 지금 AI의 속도를 늦출 여유가 없다"
[경제일보] 글로벌 인공지능(AI) 업계가 개발 속도와 안전을 놓고 갈라진 가운데 정부는 독자 모델 고도화와 프론티어 AI 개발을 계속 추진하겠다는 입장을 밝혔다. 선도국을 따라잡아야 하는 한국에는 개발 속도를 낮추는 것보다 연산 인프라와 안전장치를 함께 갖추는 일이 우선이라는 판단이다. 배경훈 부총리 겸 과학기술정보통신부 장관은 16일 사회관계망서비스(SNS)를 통해 “우리는 지금 AI의 속도를 늦출 여유가 없다”고 밝혔다. 최근 미국에서는 다리오 아모데이 앤트로픽 최고경영자(CEO)가 고도화된 AI의 통제 위험을 이유로 개발 속도를 낮추자고 주장하면서 논쟁이 커졌다. 샘 올트먼 오픈AI CEO와 일론 머스크 xAI CEO가 이에 호응한 반면 젠슨 황 엔비디아 CEO와 마크 저커버그 메타 CEO는 산업 전체가 속도를 늦추는 방식에 반대했다. 배 부총리는 “이미 앞서 있는 나라가 속도를 조절하는 것과, 추격하면서 시장을 새로 만들어야 하는 나라가 속도를 낮추는 것은 완전히 다른 문제”라고 강조했다. 한국은 독자 거대언어모델(LLM)을 고도화하는 동시에 시각언어모델(VLM)과 시각언어행동모델(VLA) 등 산업 현장에서 활용할 기술로 영역을 넓혀야 한다는 설명이다. 프론티어 AI 확보도 국가 경쟁력과 연결했다. 그는 “프론티어 AI 역량을 확보한 국가와 그렇지 못한 국가 사이의 격차는 단순한 기술 격차에 그치지 않을 것”이라며 산업과 경제, 안보, 국가의 미래 경쟁력에 영향을 줄 수 있다고 말했다. 정부가 추진하는 독자 AI 파운데이션 모델 프로젝트는 지난 8월 2단계 평가를 거쳐 LG AI연구원, SK텔레콤, 업스테이지 등 3개 팀으로 압축됐다. 정부는 3차 평가를 통해 최종 2개 팀을 선정할 예정이다. 대규모 연산 자원 확보는 풀어야 할 과제다. 배 부총리는 지난 7월 업무보고에서 프론티어급 모델 개발에는 약 1만장의 그래픽처리장치(GPU)가 필요하다고 밝혔다. 당시 독파모 참여 기업에 대한 지원 규모는 엔비디아 B200 기준 팀당 735장 수준이었다. 개발 속도를 높이는 과정에서 안전 체계도 함께 마련한다. 정부는 올해 1월 시행된 AI기본법을 토대로 딥페이크와 사이버보안, 개인정보 보호, 고영향 AI 등에 대응할 제도적 기반을 정비하고 있다. 독파모를 활용한 ‘모두의 AI’와 보안 특화 모델 사업도 추진한다. 배 부총리는 “AI가 빨라질수록 안전과 신뢰를 준비하는 우리의 속도도 더 빨라져야 한다”며 “AI 연구개발과 산업 활용에는 과감하게 가속페달을 밟되, 위험에는 제대로 작동하는 브레이크를 갖춰야 한다”고 말했다. 그는 “속도는 경쟁력이고 안전은 지속가능성”이라며 독파모의 다음 단계와 프론티어 AI 모델 개발 방향을 조만간 공개하겠다고 예고했다. 정부 구상이 성과로 이어지려면 GPU와 데이터 확보 규모, 독자 모델의 실제 활용처, 안전성 평가 기준을 구체적으로 제시해야 한다.
2026-09-16 15:14:10
-