검색결과 총 31건
-
네이버 AI, 검색 넘어 구매·예약까지…쇼핑·지도에 '에이전트' 확대
[경제일보] 네이버가 인공지능(AI) 에이전트를 쇼핑과 지도 서비스에 잇달아 적용하며 검색을 넘어 실제 구매와 예약까지 연결하는 플랫폼 전략을 강화하고 있다. 상품 정보와 장소를 찾아주는 데 그치지 않고 배송 가능 여부, 리뷰, 예약 정보 등 네이버가 보유한 실시간 데이터를 AI가 종합해 이용자의 선택을 좁히고 거래까지 이어지도록 하는 방식이다. 17일 네이버는 쇼핑 앱의 'AI 쇼핑 에이전트'에 실시간 배송 정보를 반영한 추천 기능을 고도화하고, 네이버지도에는 장소 추천부터 예약까지 지원하는 '플레이스 에이전트'를 공개했다고 밝혔다. AI 쇼핑 에이전트는 이용자가 상품별 배송일을 직접 확인하지 않아도 원하는 시점에 받을 수 있는 상품을 찾아주도록 개선됐다. 예를 들어 '내일까지 도착하는 전골 밀키트를 추천해줘'라고 요청하면 이용자가 설정한 배송지를 기준으로 실제 도착 가능한 상품을 선별하고 예상 도착일과 주문 마감 시간까지 안내한다. 자연어로 입력된 상황과 조건을 이해하는 기능도 강화했다. '아침, 저녁으로 갑자기 추워졌는데 전기장판을 추천해줘'와 같은 요청에는 전기요와 온수매트 등 상품 종류를 제시하는 동시에 이용자가 빠르게 받아볼 수 있는 상품을 중심으로 선택지를 좁혀준다. AI 쇼핑 에이전트 이용도 증가하고 있다. 네이버에 따르면 이번달 기준 AI 쇼핑 에이전트를 통한 대화 수는 정식 출시 이후인 지난 6월과 비교해 약 60% 증가했다. 같은 기간 거래액은 82% 늘었다. AI가 상품 탐색과 비교를 넘어 실제 구매 과정에 관여하면서 이용 확대가 거래 증가로 이어지는 흐름이 나타나고 있는 것이다. 네이버는 쇼핑 에이전트가 상품 스펙뿐 아니라 실시간 배송 정보와 리뷰 등 네이버쇼핑 생태계의 데이터를 활용해 이용자의 구매 결정을 지원하도록 고도화한다는 방침이다. AI가 이용자의 요청을 이해하고 필요한 상품을 선별한 뒤 구매까지 이어지는 과정에서 기존 커머스 데이터의 활용도가 높아지고 있다. 지도에서도 비슷한 방식의 변화가 시작됐다. 네이버는 네이버지도 앱에서 대화형으로 장소를 추천받고 예약까지 할 수 있는 플레이스 에이전트를 공개했다. 플레이스 에이전트는 이용자의 대화 맥락과 위치 정보를 바탕으로 음식점·카페·빵집·호텔·펜션·미용실·동물병원 등 네이버지도에 등록된 장소를 추천한다. '비 오는 날 혼자 책 읽기 좋은 조용한 카페', '주차가 편한 곳'처럼 여러 조건을 한 문장에 입력해도 이를 종합해 장소를 찾는다. 장소 추천 과정에서는 주소와 영업시간, 메뉴, 전화번호 같은 기본 정보뿐 아니라 방문자 리뷰, 블로그 후기, 예약 가능 여부 등 네이버가 축적한 플레이스 데이터를 함께 활용한다. 이용자는 추천 결과를 확인한 뒤 '이 중에 조용한 곳은?'과 같이 추가 질문을 이어가며 조건을 구체화할 수 있다. 예약까지 연결되는 것도 기존 검색과 다른 부분이다. 네이버 예약을 이용하는 장소라면 날짜와 시간, 인원을 한 문장으로 입력해 예약 신청을 진행할 수 있다. AI가 예약 조건을 정리해 이용자에게 확인을 요청하고, 이용자가 동의하면 예약 절차가 이어진다. 네이버가 자체적으로 확보한 데이터와 기존 플랫폼 서비스가 AI 에이전트의 기반이라는 점도 이번 기술 고도화의 특징이다. 생성형 AI가 일반적인 정보를 제공하는 것과 달리 네이버의 에이전트는 상품·배송·리뷰·장소·예약 등 실제 플랫폼에서 발생하는 데이터를 활용해 이용자의 구체적인 요구를 처리한다. AI를 별도 서비스로 제공하기보다 기존 플랫폼의 검색과 거래 과정에 결합하는 방식이다. 이정태 네이버 쇼핑 서치&AI 리더는 "네이버 AI 쇼핑 에이전트는 사용자가 쇼핑 과정에서 겪는 복잡한 조건과 맥락별 탐색을 대신 수행해주는 쇼핑 특화 에이전트로 고도화하고 있다"며 "상품 스펙과 실시간 배송 정보, 생생한 리뷰 데이터 등 네이버쇼핑 생태계가 보유한 실시간 쇼핑 데이터와 개인화 추천 기술의 결합으로 이용자의 의도와 맥락에 최적화된 구매 결정을 지원하여 차별화된 AI 커머스 경험을 키워갈 것"이라고 말했다. 최지훈 네이버 플레이스 검색 총괄 리더는 "플레이스 에이전트는 풍부한 플레이스 정보를 결합해 지도 환경에 최적화한 서비스"라며 "이용자가 원하는 장소를 보다 쉽고 정확하게 발견하고, 예약 및 실제 방문까지 자연스럽게 이어갈 수 있도록 기능과 사용성을 지속 고도화하겠다"고 말했다.
2026-09-17 12:09:52
-
AI가 주문하고 문자가 승인한다…SKT, 'AI 시대 문자' 표준화
[경제일보] SK텔레콤이 인공지능(AI) 에이전트가 예약·결제 등 실제 행동까지 대신하는 시대에 맞춰 '문자'의 역할 재정의에 나선다. AI가 이용자를 대신해 거래를 준비하고 실행하는 과정에서 스마트폰의 기본 문자 앱을 최종 승인 채널로 활용하는 방안을 글로벌 메시징 표준으로 제안했다. 사람과 사람을 연결해온 문자메시지를 사람과 AI를 연결하고 이용자의 최종 의사결정을 확인하는 '신뢰 채널'로 확장하겠다는 구상이다. 15일 SK텔레콤은 서울 SKT타워에서 오는 18일까지 세계이동통신사업자연합회(GSMA) RCS 그룹 대면 표준화 회의를 개최하고 AI와 메시징 서비스의 결합 방안을 논의한다고 밝혔다. 이번 회의에는 AT&T, T모바일, 보다폰, 오렌지 등 글로벌 통신사와 애플, 구글, 삼성전자 등 16개사의 실무진과 GSMA 사무국 관계자 33명이 참석한다. 이번 회의에서는 기존 RCS 표준화 안건과 함께 AI를 주제로 한 특별 세션도 진행된다. 해당 세션은 SK텔레콤이 GSMA에 AI 의제를 직접 제안하면서 마련된 세션으로, 오는 17일 'AI와 메시징의 진화'를 주제로 열린다. RCS와 AI 에이전트의 결합 방향을 비롯해 AI에 대한 신뢰와 이용자 통제, AI를 활용한 브랜드 등록 절차 개선, 비즈 메시징의 AI 기반 스팸 대응 등이 논의될 예정이다. SK텔레콤이 AI와 메시징의 결합을 추진하는 배경에는 AI 에이전트의 역할 확대가 있는 것으로 분석된다. 기존 AI가 질문에 답하거나 정보를 제공하는 수준이었다면 최근에는 이용자를 대신해 상품을 찾고 예약하거나 결제하는 등 실제 행동까지 수행하는 방향으로 발전하고 있다. AI가 처리할 수 있는 업무가 늘어날수록 이용자가 AI의 실행 내용을 직접 확인하고 최종 결정을 내릴 수 있는 별도의 접점이 필요한 것이다. SK텔레콤은 이번 회의에서 'RCS 기반 AI 에이전트 승인'을 표준 안건으로 제안했다. AI 에이전트가 거래를 실행하기 전에 RCS 메시지를 통해 이용자에게 주문 내용과 결제 금액 등을 보여주고 최종 승인을 받도록 하는 구조다. 예를 들어 이용자가 AI 에이전트에 상품 구매를 요청하면 AI가 상품을 검색하고 주문 및 결제 정보를 준비한다. 이후 RCS 메시지를 통해 이용자에게 승인 요청을 보내고, 이용자는 스마트폰의 기본 문자 앱에서 상품과 결제 금액을 확인한 뒤 승인 버튼을 눌러 거래를 확정할 수 있다. AI가 거래 준비와 같은 복잡한 과정을 대신 처리하면서도 최종 실행 단계에서는 이용자가 직접 판단하도록 하는 방식이다. SK텔레콤은 RCS가 AI 에이전트의 최종 승인 채널로 활용될 경우 거래 상대방에 대한 확인도 가능하다고 설명했다. 사전에 등록·검증된 기업만 이름과 로고를 표시할 수 있어 이용자가 승인 요청을 보낸 주체를 확인할 수 있고, 메시지에 상품 이미지와 승인 버튼을 함께 넣을 수 있어 별도의 애플리케이션으로 이동하지 않아도 되는 것이다. 승인 요청과 결과는 스마트폰 기본 문자 앱의 대화 목록에 남아 이후에도 확인할 수 있도록 따로 설계할 수 있다. SK텔레콤이 구상하는 RCS의 역할은 단순한 메시지 전달을 넘어서는 것으로 풀이된다. AI 에이전트가 이용자를 대신해 행동하는 과정에서 실제 기업과 AI가 보낸 요청을 확인하고, 거래 내용을 검토한 뒤 이용자가 최종 결정을 내리는 공식적인 접점으로 메시징을 활용하겠다는 것이다. 전화와 메시지를 통한 연결, 전화번호와 인증을 기반으로 다양한 서비스 이용을 지원해온 통신사의 역량을 AI와 결합해 'AI 신뢰 인프라'로 발전시킨다는 구상이다. AI 에이전트가 여러 기업의 서비스를 대신 이용하는 환경에서는 이용자가 해당 요청의 주체와 거래 내용을 확인할 수 있는 장치가 중요해질 전망이다. SK텔레콤은 기업 인증이 가능한 RCS를 활용해 AI 에이전트의 행동과 이용자의 최종 승인을 연결함으로써 AI 서비스의 편의성과 이용자 통제권을 동시에 확보한다는 전략이다. 앞서 SK텔레콤은 국내에서 RCS 망과 서비스를 운영하며 관련 기능을 글로벌 표준에 반영해왔다. 지난해 5월 서울에서 열린 RCS 회의에서 제안한 메시지 서식 표현 기능은 올해 초 RCS 표준 규격인 'Universal Profile 4.0'에 반영됐다. 올해 회의에서는 기존 메시징 기능을 넘어 AI 에이전트와 RCS의 결합으로 논의 범위를 확대하고 글로벌 통신사와 단말·플랫폼·메시징 사업자 간 협력을 추진한다는 계획이다. 유경상 SK텔레콤 AI CIC장은 "이용자를 대신해 AI가 할 수 있는 일이 늘어날수록 이용자가 중요한 내용을 직접 확인하고 최종 결정하는 접점이 중요해진다"며 "메시징이 AI 에이전트와 이용자를 잇는 신뢰 기반의 채널로 발전할 수 있도록 글로벌 파트너들과 표준 논의를 구체화해 나가겠다"고 말했다.
2026-09-15 14:26:48
-
-
개인정보 유출의 값이 2만원인가
3954만개 계정이 털렸다. 실제 피해자 수와 같은 숫자는 아니다. 중복 계정이 포함돼 있다. 그래도 작다고 할 수 없는 규모다. 이름과 휴대전화번호, 이메일, 생년월일, 연계정보(CI) 등이 빠져나갔고 소스코드가 담긴 개발 프로젝트 361건도 유출됐다. 티빙은 7일부터 피해 고객 보상 신청을 받는다. 회사가 산정한 1인당 보상 패키지의 체감가치는 약 2만원이다. 문제는 액수가 크고 작으냐만이 아니다. 개인정보 유출 사고가 날 때마다 기업이 사과하고 포인트와 쿠폰을 주고 보안 투자를 늘리겠다고 약속하는 장면이 반복되는 데 있다. 이번 사고는 고도의 해킹 기술에 속수무책으로 당한 사건이라고 보기 어렵다. 정부 조사 결과 개발·운영환경 접속키가 소스코드에 그대로 노출되거나 평문으로 저장돼 있었다. 모든 개발자가 전체 개발 프로젝트에 접근할 수 있었고, 2024년 모의해킹에서 같은 취약점을 발견하고도 충분한 개선 조치를 하지 않았다. 사고 뒤에 보안을 강화하는 것은 어렵지 않다. 진짜 보안은 사고가 나기 전에 돈을 쓰는 일이다. 티빙은 앞으로 정보보호 투자를 늘리고 전문 인력도 확충하겠다고 했다. 필요한 조치다. 그러나 이런 투자가 사고가 난 뒤에야 시작된다는 것이 문제다. 개인정보를 많이 가진 기업일수록 보안은 비용으로 보이기 쉽다. 매출을 직접 만들지 않고 눈에 띄는 성과도 내기 어렵기 때문이다. 사고가 없으면 투자 효과조차 설명하기 힘들다. 그러다 문제가 터지면 그동안 아낀 비용보다 훨씬 큰 값을 치른다. 개인정보를 바라보는 기업의 시각부터 달라져야 한다. 고객 데이터는 기업이 마음대로 활용할 수 있는 자산이 아니다. 이용자가 맡긴 정보다. 많이 모을수록 가치가 커지는 동시에 책임도 커진다. 한번 밖으로 나간 전화번호와 CI는 비밀번호처럼 간단히 바꿀 수도 없다. 그런데 사고의 책임은 여전히 보안 담당 부서에 집중되는 경우가 많다. 접근권한을 얼마나 줄일지, 보안 인력을 얼마나 둘지, 시스템 구축에 얼마를 쓸지는 실무자가 혼자 결정할 수 있는 일이 아니다. 결국 경영의 문제다. 대규모 플랫폼의 개인정보 보호를 최고정보보호책임자 한 사람의 업무로 남겨둬서는 안 되는 이유다. 정부도 과징금 액수만 높이는 데 머물러서는 안 된다. 최소권한 원칙이 실제 현장에서 지켜지는지, 접속키와 인증정보를 어떻게 관리하는지, 모의해킹에서 발견된 취약점을 언제까지 고치도록 할 것인지 기준을 더 엄격하게 만들어야 한다. 중대한 취약점을 알고도 방치했다면 경영진의 관리 책임까지 물을 수 있어야 한다. 사고 공시도 달라질 필요가 있다. 얼마나 많은 정보가 빠져나갔는지만 알릴 것이 아니라 왜 사고가 났는지, 과거 어떤 경고가 있었는지, 누가 개선 여부를 확인했는지까지 공개해야 한다. 그래야 시장도 기업의 보안 수준을 판단할 수 있다. 티빙의 2만원 보상이 적절한지는 이용자마다 판단이 다를 것이다. 그러나 이번 사고가 남긴 질문은 금액보다 크다. 3954만개 계정이 유출된 뒤 2만원 상당의 혜택을 주는 것으로 신뢰가 돌아오는 것은 아니다. 개인정보를 맡아놓고 제대로 지키지 못한 책임에는 가격표를 붙이기 어렵다. 보안은 사고 뒤 고객에게 지급하는 보상비가 아니다. 사고가 나지 않도록 기업이 먼저 부담해야 할 비용이다.
2026-09-07 11:10:55
-
-
-
-
-
-
-
-
삼프로TV 개인정보 46만여건 유출…일부 계좌·카드정보 포함
[경제일보] 삼프로TV 애플리케이션에서 개인정보 유출 사고가 발생한 사실이 뒤늦게 알려졌다. 10일 정보통신업계에 따르면 삼프로TV 운영사 이브로드캐스팅은 지난 9일 삼프로TV 홈페이지를 통해 개인정보 유출 사고 사실을 공지했다. 회사는 외부 행위자가 삼프로TV 애플리케이션에 불법적으로 접근해 다른 이용자의 개인정보에 무단으로 접근한 사실을 확인했다고 밝혔다. 이브로드캐스팅은 이달 초 외부 행위자가 다른 이용자 개인정보에 접근한 것으로 의심되는 정황을 확인하고 조사에 착수했다. 조사 결과 개인정보 유출 사실을 확인했으며, 현재까지 유출된 개인정보 규모를 46만여건으로 추산했다. 유출 정보는 회원별로 차이가 있다. 현재까지 확인된 항목은 이름, 프로필, 휴대전화번호, 이메일, 주소, 계좌정보(은행명·계좌번호·예금주명), 서비스 이용 시 생성기록, 기기정보, 카드명, 마스킹된 카드번호, 서비스 이용기록 등이다. 이 가운데 주소 정보는 2건, 계좌정보는 2972건, 신용카드 정보는 317건으로 파악됐다. 다만 주민등록번호 등 고유식별정보나 민감정보는 수집하지 않아 유출되지 않았다고 회사 측은 설명했다. 이브로드캐스팅은 개인정보 유출 사실을 개인정보보호위원회와 한국인터넷진흥원에 신고했다. 연락처를 보유한 회원에게는 사고 발생 사실을 개별 통지했다고 밝혔다. 회사 측은 추가 피해를 막기 위해 삼프로TV 회원들에게 사칭 연락에 대한 주의도 당부했다. 개인정보 악용으로 의심되는 삼프로TV 사칭 전화나 문자메시지 등을 받을 경우 각별히 주의하고, 출처가 불분명하거나 의심스러운 전화·문자메시지·이메일의 링크나 첨부파일은 클릭하지 말고 삭제·신고해달라고 요청했다.
2026-08-10 07:44:01
-
-
-
KT, 펨토셀 보안 구멍에 540억원 과징금…개인정보위 "예방 가능했던 사고"
[경제일보] KT가 불법 소형기지국인 펨토셀 관리 부실로 1만6000여명의 개인정보를 유출하고 무단 소액결제 피해를 발생시킨 책임으로 약 540억원 규모의 과징금을 부과받았다. 개인정보보호위원회는 KT의 통신망 접근통제 체계가 미흡했다고 판단하고, 사고 조사 과정에서 로그 삭제와 거짓 자료 제출 등 조사 방해 행위에 대해서는 별도 고발을 결정했다. 30일 개인정보보호위원회는 지난 29일 제15회 전체회의를 열고 개인정보 보호법을 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령, 개선권고, 공표명령 등을 의결했다고 밝혔다. 개인정보위는 이번 제재가 이동통신망 내부 접근통제 관리 소홀로 개인정보 유출이 발생하고, 실제 금전 피해까지 이어진 점이 중대하게 고려됐다고 설명했다. 개인정보위는 KT 이동통신서비스 이용자 1만6647명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐으며, 368명이 약 2억4000만원 규모의 무단 소액결제 피해를 입었다고 확인했다. 이번 사고는 해커가 KT의 펨토셀 인증서를 악용하면서 발생했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 신호가 약한 지역의 품질 개선을 위해 사용하는 초소형 기지국이다. 개인정보위 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 불법 펨토셀에 이를 심어 KT 이동통신망에 접속했다. 이후 이용자 단말과 KT 내부망 사이에서 오가는 통신 정보를 가로채고, 추가 확보한 이름·성별·생년월일 등 개인정보와 결합해 소액결제를 시도했다. 특히 결제 과정에서 필요한 인증코드가 포함된 SMS와 ARS 정보를 탈취하면서 실제 무단 결제로 이어졌다. 개인정보위는 당초 KT가 신고한 유출 규모 2만2227명에서 법인 회선과 다중 회선 등 중복을 제외한 실제 정보주체 기준으로 피해 규모를 산정했다. 문제는 KT의 펨토셀 관리 체계였다. 개인정보위는 KT가 펨토셀 인증서 유효기간을 10년으로 설정하고, 내부망 접속 IP 제한을 두지 않아 타사 및 해외 IP를 통한 접속이 가능하도록 운영했다고 지적했다. 또한 펨토셀 관리 서버를 우회하는 접속 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리도 미흡해 비인가 장비의 이상 접속을 탐지하거나 차단하는 체계가 부족했던 것으로 조사됐다. 해커는 이 같은 취약점을 이용해 지난 2024년 10월 8일부터 지난해 9월 5일까지 약 11개월간 KT 내부망에 접속했지만, KT는 소액결제 피해 민원이 발생한 이후에야 비정상 접속 사실을 확인했다. 개인정보위는 이번 사고가 단순한 개인정보 유출을 넘어 실제 재산 피해로 이어졌다는 점에서 심각성이 크다고 판단했다. 과징금 산정 과정에서는 무단 소액결제가 발생한 KT 5G·LTE 이동통신 매출을 기준으로 삼았다. IPTV와 인터넷 등 사고와 관련성이 낮은 사업 매출은 제외했다. 개인정보위는 KT가 국민 생활과 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 높은 수준의 보안 책임이 요구됨에도 내부망 접근통제를 소홀히 했고, 장기간 비인가 접속을 탐지하지 못한 점을 중대한 위반으로 봤다고 설명했다. KT는 이번 사고가 해커가 직접 제작한 불법 펨토셀을 이용한 새로운 유형의 공격으로 사전 예측과 대응이 어려웠다고 주장했지만, 개인정보위는 펨토셀이 이동통신 서비스 제공 과정에서 반드시 관리해야 하는 핵심 장비인 만큼 충분한 보안 조치를 통해 예방 가능했던 사고라고 판단했다. 개인정보위는 KT에 펨토셀 등 무선통신망 장비 취약점 점검과 내부망 접근통제 강화, 개인정보 보호책임자(CPO)의 역할 강화를 포함한 시정조치를 명령했다. 또한 개인정보보호 관리체계 인증(ISMS-P) 범위를 이동통신 네트워크 시스템까지 확대할 것을 권고했다. KT는 펨토셀 사고 외에도 악성코드 감염 사고 대응 과정에서 문제를 지적받았다. 개인정보위는 KT가 지난 2024년 3월 로밍렌탈서비스 홈페이지 취약점을 통해 해커가 침투해 38대 서버가 BPFDoor 등 악성코드에 감염된 사실을 확인했다고 밝혔다. 해커는 관리자 페이지에 SQL 삽입 공격을 수행해 KT 임직원과 협력사 일부 직원의 이름, 전화번호, 계정 등을 조회·유출한 정황이 확인됐다. 다만 당시 네트워크 로그가 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인되지 않았다. 개인정보위는 KT가 악성코드 감염 사실을 인지하고도 정부에 신고하지 않았고, 이후 서버 전수 점검 과정에서 침해 서버 10대의 로그를 삭제하는 등 조사 방해 행위를 했다고 판단했다. 이에 따라 개인정보위는 조사 과정에서 거짓 자료 제출과 진술 번복 등을 한 KT 행위에 대해 보호법상 조사 방해 혐의로 고발을 의결했다. 개인정보위는 이번 사건을 계기로 개인정보 유출 사고 조사 과정에서 증거 은닉·폐기를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 폐기 행위에 대한 형사처벌 규정 마련과 전체 매출액 3% 이내 과징금 부과, 자료보전명령 도입 등을 추진할 계획이다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 한층 강화하는 계기가 되어야 한다"며 "특히 사고 발생 시 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하여, 앞으로는 투명한 공개가 가장 합리적인 선택이라는 인식을 업계 전반에 뿌리내리도록 하겠다"고 말했다.
2026-07-30 10:46:02