검색결과 총 73건
-
-
양자컴퓨터가 촉매 계산의 빈틈 찾았다…메가존클라우드·KISTI 산업 실증 시동
[경제일보] 양자컴퓨팅을 산업 현장의 문제 해결에 직접 적용해보는 실전형 실험이 국내에서 본격화되고 있다. 메가존클라우드와 한국과학기술정보연구원(KISTI)이 개최한 양자컴퓨팅 해커톤에서 기존 화학 계산법이 정확한 결과를 내기 어려운 영역을 양자컴퓨터로 찾아내는 연구가 대상을 받았다. 아직 양자컴퓨터가 산업 전반에서 고전컴퓨터를 대체하는 단계는 아니지만, 고전 계산의 한계를 특정하고 실험 비용과 시행착오를 줄이는 ‘보완재’로서 가능성을 확인했다는 점에 의미가 있다. 메가존클라우드와 KISTI는 26일 서울 삼정호텔에서 ‘Quantum Reframing Challenge 2026’ 본선을 열었다. 이번 대회에는 고등학생부터 대학생·대학원생, 연구자와 산업체 재직자까지 73개팀 214명이 참가 신청했고, 이 가운데 54개팀이 기획서를 제출해 12개팀이 본선에 올랐다. 본선에서는 아이온큐의 이온트랩, 파스칼의 중성원자, 콴델라의 광자 방식 등 서로 다른 양자컴퓨팅 환경에서 실제 구현·검증이 이뤄졌다. ◆ ‘양자야호’가 찾은 계산 오류의 틈 대상은 성균관대 바이오메카트로닉스학과 학생 3명으로 구성된 ‘Quanskkuad’팀이 차지했다. 팀은 이산화탄소를 에틸렌으로 전환하는 구리 촉매의 선택성을 예측하는 과정에서 기존 밀도범함수이론(DFT) 계산이 정확하지 않을 수 있는 강상관 영역을 양자컴퓨팅으로 검증하는 접근법을 제시했다. 핵심은 기존 계산법을 양자컴퓨터로 통째로 대체하는 것이 아니라, 어느 구간에서 기존 계산의 오차가 커지는지를 찾아 실험 우선순위를 다시 정하는 것이다. 촉매 개발은 후보 물질을 합성하고 반복적으로 실험하는 과정에 상당한 시간과 비용이 들어간다. 따라서 계산 단계에서 신뢰하기 어려운 영역을 미리 가려낼 수 있다면 불필요한 후보 합성과 실험을 줄일 여지가 있다. 다만 이번 결과는 해커톤에서 확인한 ‘가능성’ 단계로, 실제 산업 현장에서 기존 방식 대비 비용·시간을 얼마나 줄일 수 있는지는 후속 검증이 필요하다. 이번 대회의 특징은 양자 알고리즘 자체보다 산업 문제를 양자컴퓨터가 풀 수 있는 형태로 다시 정의하는 데 초점을 맞췄다는 것이다. 실제 본선 과제에는 반도체 전구체 계산 교정, 배터리 소재 후보 탐색, 항만 크레인 작업 배정, 야외 공연장 저음 소음 제어 등 다양한 산업·공공 문제가 포함됐다. 고전컴퓨터의 계산 오류를 보완하려는 계산과학형 과제와 경우의 수가 폭증하는 문제를 다루는 조합최적화형 과제로 나뉘었다. 특히 참가자들에게 생성형 AI 사용을 허용해 양자 프로그래밍 경험이 없는 참가자도 접근할 수 있도록 했다. 본선 진출팀에는 아이온큐·파스칼·콴델라의 플랫폼 튜토리얼과 실제 QPU 활용 기회, 전문가 멘토링이 제공됐다. 양자컴퓨팅을 소수의 물리·수학 전공자만 다루는 기술에서 산업 현장 개발자와 연구자가 활용할 수 있는 도구로 넓히려는 시도다. 이번 행사의 다음 단계는 실제 사업화다. 메가존클라우드와 KISTI는 우수 과제를 후속 개념검증(PoC)과 산업 실증으로 연계할 계획이다. 이를 위해 양사가 지난 3월 문을 연 한국양자융합센터(KQNC)를 활용한다. KQNC는 산업 특화 양자 알고리즘 개발과 기업 대상 PoC, 기술지원, 교육·인력양성을 수행하는 실행 거점으로 구축됐다. 정부도 양자산업의 초점을 하드웨어 개발에서 실제 활용으로 넓히고 있다. 과학기술정보통신부는 이번 사업을 ‘양자컴퓨팅 서비스 및 활용체계 구축’ 사업과 연계하고 있으며, 지난 8월에는 양자를 미래성장동력 ‘7대 SEED’의 차세대 프런티어 분야로 선정했다. KISTI에 구축 중인 100큐비트급 아이온큐 이온트랩 양자컴퓨터의 산업 활용 사례를 늘리는 것도 이번 프로그램의 목적 가운데 하나다. 한편 이번 해커톤이 보여준 것은 ‘양자컴퓨터가 당장 고전컴퓨터보다 빠르다’는 결론이 아니다. 오히려 고전컴퓨터가 어려움을 겪는 특정 문제를 골라내고, 실제 양자 하드웨어에서 검증한 뒤 산업 현장의 PoC로 연결하는 과정 자체가 시작됐다는 것이다. 양자기술 경쟁이 큐비트 수와 하드웨어 성능 경쟁만으로 끝나지 않는 이유다. 메가존클라우드와 KISTI가 이번 성과를 실제 기업의 비용 절감과 연구기간 단축으로 연결한다면 국내 양자컴퓨팅 시장도 ‘기술 시연’에서 ‘산업 가치 창출’ 단계로 넘어갈 수 있다. 반대로 후속 실증에서 기존 슈퍼컴퓨터·고성능컴퓨팅 대비 경제성이 확인되지 않는다면 양자컴퓨팅의 산업화에는 여전히 시간이 필요하다. 이번 대회가 의미를 갖는 지점 역시 바로 이 검증 과정에 있다.
2026-08-27 16:16:59
-
-
티오리, 'SOC 2 Type II' 취득…AI 보안 SaaS 앞세워 글로벌 B2B 정조준
[경제일보] 오펜시브 사이버보안 전문기업 티오리가 글로벌 기업 시장을 겨냥한 보안 컴플라이언스 체계를 한층 강화했다. 정보보안 관리체계를 평가하는 ISO 인증에 이어 글로벌 B2B 고객이 클라우드 서비스 도입 과정에서 중요하게 보는 SOC 2 Type II까지 확보하면서 해외 시장 공략을 본격화하는 모습이다. 티오리는 19일 글로벌 보안 감사 표준인 SOC 2(System and Organization Controls) Type II 보고서를 취득했다고 밝혔다. 미국공인회계사협회(AICPA)가 마련한 SOC 2는 클라우드 기반 서비스를 제공하는 기업의 정보보호 통제 수준을 독립적인 제3자가 검증하는 제도다. 특히 Type II는 단순히 보안 체계를 갖췄는지를 보는 데 그치지 않는다. 일정 기간 실제 운영 과정에서 보안 통제가 설계된 정책대로 작동했는지를 검증한다는 점에서 Type I보다 한 단계 높은 수준의 검증으로 평가된다. 티오리는 글로벌 회계·컨설팅 법인 센시바(Sensiba)를 통해 감사를 진행했다. SOC 2의 신뢰 서비스 기준 가운데 보안성(Security)을 비롯해 가용성(Availability), 기밀성(Confidentiality) 등 3개 영역에서 통제 체계의 유효성을 검증받았다는 설명이다. 이번 인증의 의미는 티오리의 사업 구조 변화에서 찾을 수 있다. 티오리는 그동안 세계적인 화이트햇 해커를 기반으로 기업의 취약점을 찾아내는 오펜시브 보안 컨설팅에 강점을 보여왔다. 하지만 최근에는 공격자가 기업 시스템을 직접 공격하기 전에 AI를 활용해 취약점을 자동으로 찾아내거나, 기업이 사용하는 생성형 AI 자체를 보호하는 영역으로 사업 범위를 넓히고 있다. 대표적인 제품이 AI 기반 애플리케이션 보안 테스트 플랫폼 Xint와 대규모언어모델(LLM) 보안 솔루션 αprism이다. 티오리의 공식 자료에 따르면 Xint는 애플리케이션과 코드의 취약점을 AI를 활용해 탐지하는 제품이며, αprism은 기업의 LLM 사용 과정에서 프롬프트 인젝션과 탈옥(jailbreak), 민감정보 유출 등을 탐지·차단하고 사용 현황을 모니터링하는 방식으로 작동한다. 문제는 이런 AI 보안 제품일수록 고객 데이터에 대한 신뢰가 제품 경쟁력과 직결된다는 점이다. 기업이 AI 보안 SaaS를 도입하면 내부 소스코드와 취약점 정보는 물론 프롬프트, 모델 응답, 개인정보와 같은 민감한 정보가 서비스 환경을 통과할 수 있다. 보안기업이 오히려 고객의 가장 민감한 데이터를 처리하게 되는 구조다. 티오리가 올해 ISO/IEC 27001과 ISO/IEC 27017을 확보한 데 이어 SOC 2 Type II까지 확보한 것도 이 같은 글로벌 영업 환경을 고려한 행보로 풀이된다. ISO 27001은 기업 전반의 정보보안 관리체계를, ISO 27017은 클라우드 서비스 환경의 보안 통제를 다루는 만큼 서로 다른 글로벌 고객 요구에 대응할 수 있는 기반을 마련한 셈이다. 티오리는 지난 6월 두 인증을 동시에 획득했다. 티오리의 개인정보보호 관련 공개자료에서도 접근통제, 다중인증(MFA), 로그 관리, 취약점 관리, 네트워크 보안, 물리적 보안 등 다양한 내부 통제 체계를 운영하고 있는 것으로 나타난다. 또한 Xint와 αprism의 클라우드 인프라에는 서울 리전의 AWS를 비롯해 글로벌 인프라가 활용되고 있어 해외 고객을 대상으로 한 데이터 처리와 보안 관리가 중요한 사업 요소가 되고 있다. 티오리가 CMMC(Cybersecurity Maturity Model Certification)까지 준비하는 것도 같은 맥락이다. CMMC는 미국 국방 분야 공급망에 참여하는 기업이 연방계약정보(FCI)나 통제비공개정보(CUI)를 보호할 수 있는 보안 체계를 갖췄는지를 평가하는 제도다. 미국 국방부는 관련 보안 요건을 실제 계약에 반영하고 있다. 다만 CMMC를 둘러싼 미국 정책 환경에는 최근 변수가 생겼다. 미국 국방부는 지난 7월 당초 11월부터 확대할 예정이었던 CMMC 2단계 요건을 일시 중단하고 제도 전반을 재검토하기로 했다. 기존 1단계 자기평가 요건은 유지된다. 따라서 티오리의 CMMC 추진은 단순히 인증 하나를 추가하는 차원을 넘어 미국 방산·보안 공급망까지 대응할 수 있는 글로벌 컴플라이언스 체계를 구축하려는 움직임으로 해석할 수 있다. 티오리는 글로벌 빅테크를 대상으로 보안 역량을 인정받아온 가운데 세계적인 해킹대회에서 축적한 오펜시브 보안 역량을 AI 제품으로 전환하고 있다. 회사 연혁을 보면 2024년 미국 DARPA의 AI 사이버 챌린지(AIxCC)에서 준결승 1위를 기록했고, 이후 Xint와 αprism을 잇달아 상용화하며 AI 보안 분야로 사업을 확장했다. 특히 생성형 AI가 기업 업무에 빠르게 침투하면서 AI 모델 자체의 보안뿐 아니라 기업 내부에서 AI를 어떻게 사용하고 어떤 데이터가 오가는지를 통제하는 시장도 커지고 있다. 티오리 역시 공격자 관점의 기술력을 AI 보안 제품과 결합해 글로벌 엔터프라이즈 시장을 노리고 있다. 박관순 티오리 CISO는 “공격자의 시선에서 위협을 선제적으로 무력화하는 기술력만큼이나 고객의 데이터를 안전하게 다루는 내부 운영 체계 역시 기업 보안의 핵심”이라며 “글로벌 규준에 부합하는 철저한 보안 통제력을 바탕으로 국내외 엔터프라이즈 고객들이 안심하고 도입할 수 있는 AI 사이버보안 파트너로 자리매김하겠다”고 말했다. 한편 이번 SOC 2 Type II 확보가 실제 글로벌 계약 확대와 매출 성장으로 이어질 수 있을지가 티오리의 다음 관전 포인트다. 기술력을 증명하는 단계에서 벗어나 글로벌 기업의 조달·보안 심사를 통과할 수 있는 체계를 구축한 만큼, 향후 Xint와 αprism의 해외 고객 확보와 대형 B2B 계약 성과가 기업가치의 핵심 변수가 될 전망이다.
2026-08-19 17:30:17
-
'리니지' 송재경·'던파' 강대현 총출동…오픈AI, 한국 게임 거장들과 AI 게임 만든다
[경제일보] 오픈AI가 한국 게임산업의 1세대부터 모바일·인디게임, 라이브 서비스와 인공지능(AI) 전환까지 아우르는 개발자들을 한자리에 모으며 국내 게임 개발 생태계와의 접점을 넓힌다. 코딩 에이전트 '코덱스(Codex)'를 게임 개발에 접목하는 첫 글로벌 행사를 서울에서 열고, 베테랑 개발자와 차세대 개발자가 함께 게임 제작 방식을 실험하는 장으로 만든다는 구상이다. 14일 오픈AI는 오는 31일 서울에서 개최하는 '오픈AI 게임 빌더스 서울'의 멘토로 참가하는 한국 대표 게임 개발자 12인 라인업을 공개했다. 이번 행사는 오픈AI가 코덱스를 활용한 게임 개발을 주제로 전 세계에서 처음 개최하는 행사다. 한국 온라인게임과 MMORPG 태동기를 이끈 1세대 개발자부터 모바일게임 시장을 개척한 개발자, 글로벌 인디게임 개발자, 게임 개발의 AI 전환을 추진하는 현직 개발자까지 참여한다. 특히 단순한 AI 기술 소개에 그치지 않고 실제 게임 프로토타입 제작부터 백엔드 연동까지 진행하는 해커톤 형태로 행사를 구성하면서 AI가 게임 개발 과정에 얼마나 깊숙이 활용될 수 있는지를 보여주는 데 초점을 맞춰 열린다. 공개된 12인에는 송재경 전 엑스엘게임즈 대표, 강대현 넥슨코리아 공동대표, 김대훤 에이버튼 대표, 박범진 아쿠아트리 대표, 반승철 세컨드다이브 대표, 이정웅 전 선데이토즈 대표, 임현수 전 선데이토즈 최고기술책임자(CTO), 김동규 하이디어 창업자, 고정환 슈퍼빌런랩스 공동대표, 홍성진 전 데브시스터즈 CTO, 이준희 아르투 CTO, 박상준 컴투스 AX HUB 이사가 이름을 올렸다. 해당 멘토들은 '바람의나라'와 '리니지', '아키에이지' 등 국내 온라인게임 태동기를 비롯해 '던전앤파이터', '애니팡', '쿠키런', '고양이와 스프' 등 국내 게임산업의 주요 성장 과정에 참여한 개발자들이다. 최근에는 MMORPG와 모바일게임뿐 아니라 인디게임과 AI 기반 게임 개발까지 활동 영역이 확장되면서 게임산업의 세대별 개발 경험을 공유할 수 있는 구성을 갖췄다. 오픈AI가 게임 개발자들을 한자리에 모은 배경에는 게임산업이 AI의 활용 가능성을 시험하기에 적합한 분야라는 판단이 깔린 것으로 풀이된다. 게임 개발은 기획부터 프로그래밍, 그래픽, 사운드, 서버 구축, 테스트 등 다양한 작업이 동시에 이뤄지는 만큼 AI를 활용해 반복적인 개발 업무를 줄이고 아이디어를 빠르게 구현하고 있다. 반면 게임의 재미와 세계관, 이용자 경험처럼 개발자의 창의성과 판단이 중요한 영역도 많아 AI 활용의 한계도 함께 확인할 수 있는 분야로 꼽힌다. 이번 행사의 중심은 실제 개발이다. 심사를 거쳐 선정된 40개 팀은 오는 31일 서울에서 열리는 원데이 오프라인 해커톤에 참여해 코덱스를 활용해 게임 아이디어를 실제 프로토타입으로 구현할 계획이다. 게임 개발 과정에서 필요한 서비스 연동도 지원한다. 참가자들은 컴투스의 게임 백엔드 플랫폼 '하이브' 연동 플러그인을 활용해 로그인, 결제, 이용자 분석, 보안 등 게임 출시와 운영에 필요한 기능까지 연결할 수 있다. 단순히 AI로 코드를 생성하는 데서 끝나는 것이 아니라 게임의 아이디어를 프로토타입으로 만들고 실제 서비스에 필요한 기능까지 연결하는 과정을 경험한다는 구상이다. AI가 게임 개발자의 생산성을 얼마나 끌어올릴 수 있는지를 실제 개발 현장에서 확인할 전망이다. 올리버 제이 오픈AI 인터내셔널 비즈니스 총괄은 "이번 행사를 통해 한국 게임 산업을 이끌어온 전설적인 개발자와 새로운 세대의 개발자들이 코덱스를 활용한 경험과 아이디어를 나누고, AI와 함께 만드는 새로운 게임 개발 문화를 확장해 나가기를 기대한다"며 "더 많은 개발자가 코덱스로 아이디어를 실제 게임으로 구현하여 서비스하고, 기존에는 시도하기 어려웠던 새로운 창작과 개발의 가능성을 발견할 수 있도록 지원하겠다"고 말했다.
2026-08-14 15:43:03
-
ABL생명, 인터넷 전용 미니보험 2종 출시…상해·생활질환 보장 外
[경제일보] ABL생명이 인터넷 전용 미니보험인 '(무)우리WON인터넷미니상해안심보험'과 '(무)우리WON인터넷미니건강지킴보험' 등 2종을 출시했다고 13일 밝혔다. '우리WON인터넷미니상해안심보험'은 교통사고와 뺑소니 사고 등을 최대 3000만원까지 보장하는 상품이다. 재해 입원과 수술을 비롯해 골절과 외모 특정 상해 등 일상생활에서 발생할 수 있는 상해도 보장한다. 납입 방식은 1년 만기 일시납 또는 10년 만기 월납 가운데 선택할 수 있다. 주계약 기준 만 19세부터 70세까지 가입할 수 있다. '우리WON인터넷미니건강지킴보험'은 △특정귀어지럼증 및 돌발성난청 진단 △특정갑상선기능저하증 진단 △갑상선기능항진증 치료비 △특정법정감염병 진단 △식중독 입원 △환경성질환 입원 등 6가지 위험을 보장한다. 보험가입금액은 1000만원이며 가입 연령은 만 19세부터 60세까지다. 보험료는 1년 만기형의 경우 일시납, 10년 만기형은 전기납 방식으로 납부할 수 있다. 두 상품 모두 인터넷 전용 상품으로 ABL생명 모바일을 통해 가입할 수 있다. ABL생명 관계자는 "이번에 출시한 미니보험 2종은 합리적인 보험료로 필요한 보장을 선택적으로 준비할 수 있어 온라인에 익숙한 MZ세대들에게 소액으로 가입 기회를 제공하는 틈새시장용 상품"이라며 "앞으로도 고객의 다양한 라이프스타일과 니즈를 반영한 생활밀착형 미니보험을 점차 확대해 고객의 더 나은 삶을 지원하는 생명보험사가 되겠다"고 말했다. ◆ 카카오페이손보, 휴대폰보험 '첫 달 100원' 이벤트 9월 4일까지 연장 카카오페이손해보험이 갤럭시 Z플립8·Z폴드8 출시를 맞아 진행 중인 휴대폰보험 '첫 달 보험료 100원' 이벤트를 다음달 4일까지 연장한다고 13일 밝혔다. 당초 이벤트 종료일은 오는 18일이었지만 갤럭시 신제품 사전예약 단말기 수급이 늦어지면서 기간 연장 요청이 이어진 데 따라 약 2주 연장했다. 이벤트 기간 중 휴대폰보험에 가입하면 첫 달 보험료를 100원에 이용할 수 있다. 갤럭시 신제품뿐 아니라 아이폰을 포함한 전 기종이 대상이며 통신사와 관계없이 자급제 단말기와 알뜰폰 이용자도 동일한 혜택을 받을 수 있다. 갤럭시 신제품 출시 이후 휴대폰보험 가입자 가운데 Z폴드8 비중이 가장 높았다. 사전예약자 개통이 시작된 지난 4일부터 10일까지 가입 비중은 Z폴드8이 75%, Z폴드8 울트라가 20%, Z플립8이 5%로 집계됐다. 휴대폰보험 가입자 수도 증가하고 있다. 올해 상반기 누적 가입자는 지난 2024년 상반기보다 800% 늘었다. 8월 첫 주 가입자는 2024년 대비 1109%, 지난해 대비 299% 증가했다. 카카오페이손보 휴대폰보험은 수리 횟수를 2~5회, 자기부담금을 10~40% 가운데 선택할 수 있는 DIY형 상품이다. 갤럭시 스마트폰은 파손 보장을 최대 5년까지 제공한다. 또 수리할 때마다 보장금액이 차감되지 않으며 사고 발생 시 가입 당시 설정한 보장 한도 내에서 같은 조건으로 보장받을 수 있다. 자기부담금 10%를 선택하면 수리비의 90%를 최대 500만원까지 보장한다. 카카오페이손해보험은 "사전 예약한 사용자들이 단말기를 수령하기까지 시간이 걸리면서 이벤트 연장 요청이 이어졌다"며 "스마트폰이 고가화되면서 휴대폰보험을 찾는 사용자도 빠르게 늘고 있는 만큼 신제품을 받은 뒤에도 충분히 가입을 검토할 수 있도록 이벤트 기간을 연장했다"고 말했다. ◆ 한화생명, 전 임직원에 'M365 코파일럿' 도입…AI 업무혁신 본격화 한화생명이 전체 임직원 2728명을 대상으로 생성형 인공지능(AI) 솔루션 'M365 코파일럿(Copilot)'을 도입하고 AI 기반 전사 업무혁신을 추진한다고 13일 밝혔다. 한화생명은 금융 분야 망분리 규제 개선에 따라 생성형 AI 활용 범위가 넓어진 데 맞춰 지난 5월부터 솔루션 적응기간을 운영했다. 이와 함께 기본·심화 교육과 사내 경진대회 등을 통해 현업 적용 기반을 마련했다. 교육은 온라인 상시 과정과 실시간 온·오프라인 교육을 병행했다. 총 34차수에 걸쳐 진행됐으며 임직원 2000명 이상이 참여했다. 문서 활용과 업무 채팅, 보고서 구조 설계, 양식 자동 작성 등 실무 중심으로 구성됐다. 교육 참여자를 대상으로 AI의 업무 적용 가능성을 조사한 결과 응답자의 90%가 '잘 활용할 수 있다'고 답했다. 한화생명은 지난 4월과 지난달 사내 바이브코딩 경진대회와 해커톤도 진행했다. 총 285명이 참여했으며 이 가운데 비개발직군은 190명, 정보기술(IT) 개발직군은 95명이었다. 대회 우수 인재를 중심으로 인공지능 전환(AX) 프로젝트팀도 운영하고 있다. 투자와 상품, 경영지원 등 현업 인력이 참여해 상품 개발과 위험률 산출, 보험계약마진(CSM)·수익성 관리 등 보험 핵심 업무를 지원하는 AI 모델을 개발하고 있다. 코파일럿 적응기간 약 2개월 동안 전체 임직원의 54.5%가 실제 업무에 활용했다. 제출된 프롬프트는 약 15만개, 생성된 에이전트는 1200여개로 집계됐다. 한화생명은 현업에서 발굴한 코파일럿 기반 업무혁신 과제 58개를 선정해 이달부터 순차적으로 추진한다. 개인 단위에서 구현하기 어려운 과제는 IT 부서와 협업해 개발할 계획이다. 한화생명 관계자는 "AI툴은 사용자에 따라 결과의 차이가 클 수 있는 만큼 AI를 효과적으로 활용할 수 있는 문화를 조성하기 위해 교육과 우수사례 공유를 체계적으로 운영해왔다"며 "앞으로도 사내 AI인재풀을 확대하고 이들이 이끄는 업무 혁신을 통해 한화생명의 AI 경쟁력을 강화해 나갈 예정"이라고 밝혔다.
2026-08-13 17:42:30
-
SK쉴더스 EQST, 데프콘 AI CTF 5위…AI 에이전트가 대신 뚫는 대회서 톱5
[경제일보] SK쉴더스는 화이트해커 그룹 EQST가 미국 라스베이거스에서 열린 데프콘 34의 AI 빌리지 CTF에서 200여개 팀 가운데 5위에 올랐다고 10일 밝혔다. 국내 참가팀 중 톱5에 든 것은 EQST가 유일하다. 이 대회는 참가자가 직접 취약점을 찾아 공격하는 기존 CTF와 방식이 다르다. 주어진 AI 모델을 바탕으로 침투테스트를 수행하는 AI 에이전트를 만들고, 그 에이전트가 스스로 문제를 분석해 공격 방법을 고른 뒤 플래그 획득을 시도한다. 사람이 겨루는 것은 에이전트의 구조와 프롬프트, 문제 해결 전략의 설계 능력이다. EQST는 문제 유형별로 AI 모델을 최적화하고 에이전트의 행동 방식을 조정했다. 배점과 난이도를 분석해 어떤 문제를 먼저 공략할지 순서를 정하는 방식도 함께 적용했다. 이런 대회가 별도로 열린 것은 올해 데프콘의 성격 변화와 맞물린다. 데프콘 34는 AI와 자동차, 암호화폐 등을 주제로 38개 빌리지를 운영했고, 메인 CTF도 새 운영진인 베네볼런트 뷰로 오브 버즈(BBB)가 맡으면서 본선에서 AI 사용 제한을 두지 않았다. AI가 도구를 넘어 공격 주체로 시험대에 오른 셈이다. EQST는 메인 CTF 본선에도 진출했다. 네이버클라우드와 루비야랩, 핀란드 H-T8, 일본 츠쿠바대 프로그래밍 서클 TPC와 함께 꾸린 다국적 연합팀 '더 서울 사우나 쇼구네이트' 소속이다. 이 팀은 지난달 21일 경기 성남 네이버 사옥에서 출정식을 열었고, 예선 7위로 본선에 올라 최종 11위를 기록했다. 올해 예선에는 686개 팀이 참가해 12개 팀만 라스베이거스행 티켓을 받았다. 본선은 공격·방어(A&D)와 킹 오브 더 힐(KOTH)을 결합한 방식으로 치러졌다. 상대 시스템의 취약점을 찾아 공격하는 동시에 자기 시스템을 방어하고 서비스를 정상 상태로 유지해야 한다. 취약점 분석과 공격 코드 개발, 패치와 방어 전략 수립을 동시에 굴려야 점수가 쌓이는 구조다. 최종 우승은 다국적 연합팀 블루워터가 차지했고, 한국인만으로 구성된 0x4b52가 2위, 슈퍼다이스코드러버스가 3위, 콜드퓨전이 4위에 올랐다. EQST는 약 200명 규모로 취약점 연구와 침투 테스트, 악성코드 분석, AI 보안 연구를 맡고 있다. 최근에는 △AI 레드팀 해킹대회 '저지먼트 데이' 우승 △드림핵 해킹방어대회 2026 우승 △R3CTF 2026 2위 △미드나이트 선 CTF 2026 3위 등의 성적을 냈다. 이번 대회에서 확인한 AI 에이전트의 공격 전략과 문제 해결 사례는 AI 서비스·모델의 취약점 연구와 AI 레드팀 기술 고도화에 활용할 계획이다. 김태형 SK쉴더스 EQST사업그룹장은 "전 세계 200여 개 팀이 참가한 AI CTF에서 국내 참가팀 중 유일하게 톱5를 기록한 것은 EQST가 축적해 온 AI 보안 기술과 실전 문제 해결 역량을 보여주는 성과"라며 "앞으로도 AI 기술을 활용한 새로운 공격과 보안 위협에 선제적으로 대응할 수 있도록 AI 취약점과 레드팀 연구를 확대하고, 글로벌 수준의 AI 보안 경쟁력을 지속적으로 강화해 나가겠다"고 말했다.
2026-08-10 17:52:47
-
데프콘 CTF 34서 한국팀 2·3위…AI 무제한 허용 첫 본선서 상위권
[경제일보] 국내 화이트해커들이 세계 최대 해킹대회 데프콘 CTF 34에서 2위와 3위를 차지했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 차세대 보안리더 양성 프로그램(BoB) 멘토와 수료생이 참여한 국내 6개 팀이 이달 6~9일 미국 라스베이거스 본선에 올라 이 같은 성적을 냈다고 10일 밝혔다. 이종호 BoB 멘토와 윤인수 KAIST 교수가 이끈 '0x4b52'가 2위에 올랐다. 이 팀에는 토스와 헥사랩스, 엔키화이트햇 연구진이 함께했다. 김지섭 멘토가 이끈 '슈퍼다이스코드러버스'는 3위를 기록했다. 0x4b52의 성적은 한국인만으로 구성된 팀 기준으로 2022년 3위 이후 가장 높다. 본선에는 콜드퓨전, 진따비스, 더서울사우나쇼구네이트, 독도를 포함해 국내 팀 6개가 진출했다. 지난 5월 23~25일 온라인으로 치러진 예선에는 686개 팀이 참가했고 상위 12개 팀만 라스베이거스행 티켓을 받았다. 예선에서는 슈퍼다이스코드러버스가 1위, 0x4b52가 5위였는데 본선에서 순위가 뒤집혔다. 참여 기업·기관도 엔키화이트햇과 라온시큐어, SK쉴더스 EQST, 네이버클라우드, 삼성리서치, 빗썸, 고려대 등으로 넓어졌다. 올해 대회는 판이 바뀐 무대였다. 2022년부터 지난해까지 4년 연속 우승한 메이플 맬러드 매지스트레이트(MMM)는 한국인 해커들이 주축이었지만, 팀을 이끌던 박세준 티오리 대표가 지난 5월 예선 종료 직후 CTF 은퇴를 선언했다. MMM 구성원 일부는 올해 출제 연구진으로 돌아섰고, 일부는 'ABCD'라는 이름으로 소규모 출전했다. 4년간 정상을 지킨 팀이 빠진 자리를 두고 나머지 팀들이 붙은 대회였던 셈이다. 생성형 AI를 둘러싼 규칙도 처음 적용됐다. 예선에서는 AI만으로 문제를 푸는 방식을 인정하지 않고 평가상 불이익을 줬지만, 본선에서는 AI 사용을 제한하지 않았다. 박 대표는 은퇴 이유로 프론티어 모델이 어려운 문제까지 풀어내면서 문제 해결의 성취감이 예전 같지 않다는 점을 들었다. 올해 데프콘에서는 사람 없이 AI 에이전트끼리 겨루는 별도 대회도 처음 열렸다. 콘퍼런스 발표에도 국내 인재들이 이름을 올렸다. 권현준 화이트햇스쿨(WHS) 멘토와 이지예·이종윤 WHS 3기 수료생은 실제 침해사고를 토대로 한 오픈소스 아마존웹서비스(AWS) 공격 시나리오 연구를 공개했다. BoB 10기 수료생 김희찬씨는 윈도 운영체제의 권한 상승 취약점 연구 결과를 발표했다. 데프콘은 1993년 해커 제프 모스가 만든 보안 콘퍼런스로, 부속 대회인 CTF는 예선을 거친 12개 팀이 서로의 시스템을 공격하고 자기 시스템을 방어하며 겨루는 방식이다. BoB는 과기정통부와 KISA가 9개월 과정으로 운영하는 화이트해커 양성 프로그램이다. 최우혁 과기정통부 정보보호네트워크정책실장은 "대한민국 정보보호 인재들이 세계 최고 권위 국제해킹대회에서 다시 한번 뛰어난 실력과 경쟁력을 입증했다"며 "AI 시대에 고도화되는 사이버위협에 선제적으로 대응할 수 있는 최고 수준의 정보보호 인재를 지속적으로 양성하겠다"고 말했다. 이상중 KISA 원장은 "0x4b52의 성과는 국내 보안 인재들이 세계 정상급 실력을 갖추고 있음을 증명한 사례"라며 "BoB를 통해 앞으로도 세계 무대에서 통할 인재들을 키워나가겠다"고 밝혔다.
2026-08-10 13:11:29
-
애플도 반영한 AI 보안 기술…티오리, 애플 OS 보안 결함 발견
[경제일보] 기업들이 생성형 인공지능(AI)을 활용한 소프트웨어 개발을 확대하면서 사람이 놓치기 쉬운 보안 취약점을 AI가 찾아내는 'AI 기반 코드 보안' 시장도 빠르게 성장하고 있다. AI가 코드를 생성하는 시대를 넘어 AI가 코드의 취약점까지 찾아내는 'AI 대 AI' 보안 경쟁이 본격화되는 가운데 국내 보안 기업 티오리가 애플 운영체제(OS)의 치명적인 보안 취약점을 발견하며 기술력을 입증했다. 5일 사이버 보안 기업 티오리는 AI 소스코드 보안 분석 솔루션 '진트 코드'가 애플 주요 운영체제에서 치명적인 보안 취약점 2건을 발견했고, 해당 내용이 애플의 공식 보안 업데이트에 반영됐다고 밝혔다. 이번에 패치된 취약점 가운데 가장 위험도가 높은 것은 공통취약점평가시스템(CVSS) 기준 9.8점을 받은 커널 취약점이다. 해당 취약점은 별도의 사용자 조작 없이도 특정 애플리케이션이 시스템을 강제 종료시킬 수 있는 '제로클릭' 유형으로 분류된다. 티오리는 애플이 메모리 초기화 과정의 문제를 수정하고 메모리 처리 방식을 개선해 해당 취약점을 해결했다고 설명했다. 함께 수정된 취약점은 특정 애플리케이션이 커널 메모리 데이터를 외부로 유출할 수 있는 취약점으로, 애플은 추가 검증 로직을 적용해 문제를 차단했다. 이번 보안 업데이트는 iOS 26.6과 iPadOS 26.6, macOS Tahoe 26.6을 비롯해 macOS Sequoia 15.7.8, Sonoma 14.8.8, tvOS 26.6, visionOS 26.6, watchOS 26.6 등 애플 주요 플랫폼 전반에 적용됐다. 최근 AI를 활용한 코드 분석 기술이 실제 글로벌 플랫폼의 보안 수준 향상으로 이어지고 있다. 생성형 AI를 활용한 소프트웨어 개발이 빠르게 확산되면서 코드 규모와 복잡성이 커지고 있는 만큼, 기존 수작업 중심의 보안 점검만으로는 모든 취약점을 찾아내기 어렵기 때문이다. 실제로 글로벌 빅테크들도 AI를 활용한 자동 코드 분석과 취약점 탐지 기술 도입을 확대하고 있다. 개발 초기 단계에서부터 취약점을 찾아 수정하는 '시프트 레프트' 보안 전략이 확산되면서 AI 기반 정적 분석과 자동화된 보안 검증의 중요성도 커지고 있다. 이에 티오리는 AI가 소스코드의 맥락과 데이터 흐름을 분석해 사람이 놓칠 수 있는 취약점을 탐지하는 기술을 기반으로 글로벌 운영체제 보안 연구를 확대하고 있다. 단순히 코드 패턴을 비교하는 수준을 넘어 실제 공격 가능성을 검증할 수 있는 공격 재현 코드(PoC)를 생성하고, 이를 통해 실질적인 위험성을 확인하는 방식이다. 앞서 티오리는 최근 리눅스 커널에서도 AI 기반 분석을 통해 약 9년간 발견되지 않았던 권한 상승 취약점 'Copy Fail'을 찾아낸 바 있다. 해당 취약점은 분석 시작 약 1시간 만에 발견됐으며, 리눅스 커널 보안 패치에도 반영됐다. 또한 안드로이드 운영체제에서도 권한 상승과 메모리 오염을 유발할 수 있는 고위험 취약점 3건을 발굴해 구글의 공식 보안 업데이트에 반영시킨 것으로 알려졌다. 티오리는 이번 성과를 바탕으로 AI 기반 자율형 모의해킹 플랫폼 '진트' 사업도 확대한다는 계획이다. 진트는 개발 단계에서 소스코드 취약점을 분석하는 '진트 코드', 운영 환경에서 침투 테스트를 수행하는 '진트 웹', 온디맨드 모의해킹 서비스 '진트 펄스' 등으로 구성돼 개발부터 운영까지 보안 전 주기를 지원한다. 곽경주 티오리 진트 제품 총괄은 "사용자 조작 없이 악용 가능한 CVSS 9.8점급 취약점은 디바이스 전반에 큰 타격을 줄 수 있는 고위험군 위협"이라며 "이번 애플 공식 패치 반영은 수백만 줄에 달하는 거대한 소스코드 속에서도 사람 해커가 발견하기 까다로운 맹점을 진트 코드의 AI 엔진이 빠르고 정확하게 찾아낼 수 있음을 보여주는 대표 사례"라고 말했다.
2026-08-05 08:31:26
-
-
GS, 57년 동업이 남긴 '연결의 기술'… 석유·편의점 넘어 AI 전력망으로
[경제일보] GS가 인공지능(AI) 시대에 택한 길은 반도체나 소프트웨어를 직접 만드는 것이 아니다. 이미 세상에 나온 기술을 누구보다 빠르게 받아들여 정유공장과 발전소, 편의점, 건설현장의 문제를 해결하는 기업이 되겠다는 것이다. GS그룹 관계자는 “계산기를 만드는 회사가 아니라 남들보다 먼저 스프레드시트를 받아들이고 능숙하게 활용하는 회사가 되겠다는 의미”라고 했다. 원천기술 경쟁에 뛰어들기보다 외부 기술과 그룹이 보유한 산업 현장을 연결해 실질적인 성과를 만들겠다는 구상이다. GS의 성장사를 관통하는 단어도 ‘연결’이다. 정유와 발전, 유통, 건설은 서로 다른 사업처럼 보이지만 에너지와 상품, 공간을 이어 생활과 산업의 기반을 운영한다는 공통점이 있다. GS는 독자 기술로 시장을 뒤집기보다 파트너와 장기간 협력하고, 각 계열사가 가진 자산을 결합해 사업을 확장해 왔다. 57년 동업이 만든 화합의 DNA GS의 뿌리는 구씨와 허씨 가문의 동업에서 시작됐다. 허만정 창업주가 구인회 LG 창업주의 사업에 참여한 뒤 두 집안은 3대에 걸쳐 57년간 공동경영을 이어갔다. 2005년 GS가 LG에서 계열분리할 때도 경영권 분쟁이나 소송 없이 정유·유통·건설 부문을 나눴다. 재계에서 이를 ‘아름다운 이별’이라고 부른 이유다. GS가 장기간 동업이 가능했던 배경은 화합과 포용이다. 서로 다른 의견을 존중하면서도 공동의 목표를 위해 협력하는 문화가 공동경영과 원만한 분리를 가능하게 했다. GS는 지난해 출범 20주년 행사에서도 LG·LS·LIG 총수들을 초청해 과거 한 뿌리에서 출발한 기업 간 동행과 협력의 의미를 강조했다. 분리 이후 GS는 정유·유통·건설을 기반으로 발전과 종합상사, 호텔, 벤처투자까지 사업을 넓혔다. 그룹 자산은 출범 당시인 2005년 18조7000억원에서 2024년 80조8000억원으로 4배 이상 증가했다. 같은 기간 매출은 23조원에서 84조3000억원으로 3배 넘게 성장했다. 성장의 중심에는 에너지가 있었다. GS칼텍스는 해외에서 들여온 원유를 석유와 윤활유, 석유화학 제품으로 바꿔 국내외에 공급했다. GS에너지와 GS EPS, GS E&R, GS파워는 LNG와 발전, 지역 냉난방, 재생에너지로 영역을 확장했다. 원료 조달부터 생산과 판매까지 연결하는 운영 역량이 GS 에너지 사업의 기반이 됐다. 유통은 소비자의 일상을 연결했다. GS리테일은 편의점과 슈퍼마켓, 홈쇼핑, 물류망을 통해 고객 접점을 넓혔다. GS건설은 주택과 플랜트, 인프라를 구축하며 에너지와 유통 사업이 작동할 공간을 만들었다. GS는 하나의 대표 제품보다 생활과 산업에 필요한 여러 기반시설을 운영하며 외형을 키운 그룹에 가깝다. 독립경영에 혁신을 연결하다 GS는 계열사별 독립경영을 기본 원칙으로 삼고 있다. 각 회사가 사업 특성과 시장 상황에 맞춰 의사결정을 내리고, 지주회사는 중장기 방향과 계열사 간 협력을 조율하는 방식이다. 정유와 발전, 유통, 건설의 업황과 경쟁구조가 서로 다른 만큼 현장 전문성을 살리기 위한 선택이다. 독립경영은 책임과 전문성을 높이는 장점이 있다. 반대로 여러 계열사의 역량을 한 사업에 모아야 할 때는 지주회사의 조정 능력과 의사결정 속도가 중요해진다. 유가와 정제마진, 전력가격, 소비심리, 건설경기 등 외부 변수에 민감한 기존 사업을 보완하려면 그룹 전체가 움직이는 새로운 성장축이 필요하다. 허태수 GS 회장은 2020년 취임 이후 연결의 대상을 조직과 기술로 넓혔다. 취임 직후 지주사에 디지털 혁신조직 ‘52g’를 신설하고 계열사가 개별적으로 해결하기 어려운 AI·디지털전환 과제를 공동으로 추진하도록 했다. IT 개발자와 사용자경험(UX) 디자이너, 업무혁신 전문가가 계열사 현장 인력과 함께 문제를 해결하는 구조다. 혁신 방식도 위에서 과제를 내려보내는 방식보다 임직원의 자발적 참여에 무게를 뒀다. 직원들은 해커톤과 프로젝트에 참여해 발전소와 정유공장, 편의점, 건설현장의 개선 과제를 찾는다. 임원 회의실은 좌석과 구조를 자유롭게 바꿀 수 있는 개방형 공간인 ‘오픈홀’로 전환했고, 보안이 필요한 경우를 제외한 회의는 온라인으로 공유하고 있다. GS 관계자는 “고객을 중심에 두고 임직원이 자발성과 창의성을 바탕으로 유연하게 협력하는 것이 GS가 지향하는 기업문화”라고 했다. 과거 두 가문이 서로의 역할과 의견을 존중하며 회사를 운영했다면, 현재는 계열사와 직급의 경계를 낮춰 현장의 아이디어를 연결하는 방식으로 진화한 셈이다. 외부 기술을 받아들이는 오픈이노베이션도 같은 맥락이다. GS는 GS벤처스와 GS퓨처스를 통해 AI와 로봇, 에너지 전환 관련 스타트업에 투자하고 있다. 핵심은 단순한 재무적 투자가 아니라 외부 기업의 기술을 발전소와 물류센터, 건설현장 등 그룹 사업장에 적용하는 것이다. 동해에서 시험받는 AI 승부수 연결의 역량을 집약한 차세대 사업은 강원 동해 AI 데이터센터다. GS는 동해시 북평 제2산업단지에 총 2.4기가와트(GW) 규모의 데이터센터 캠퍼스를 구축한다는 계획이다. 2028년까지 1.2GW를 먼저 조성하고 2029년까지 1.2GW를 추가하는 구상으로, 기반시설 투자비는 약 30조원으로 제시됐다. 사업 총괄을 위해 ㈜GS 산하에 GS AI인프라도 설립했다. GS파워와 GS EPS, GS E&R은 발전사업에서 쌓은 안정적인 전력 공급 역량을 제공한다. GS건설과 자이C&A, 디씨브릿지는 데이터센터 건설과 운영 경험을 맡는다. GS칼텍스는 서버에서 발생하는 열을 낮추는 액침냉각 제품을 상용화했고, 벤처투자 계열사는 관련 AI 기술 생태계를 연결한다. 발전과 건설, 운영, 냉각을 하나의 사업에 묶을 수 있다는 점은 GS의 강점이다. AI 데이터센터는 막대한 전력을 안정적으로 조달해야 하고, 대규모 시설을 설계·건설한 뒤 장기간 운영해야 한다. GS가 기존 사업에서 축적한 자산이 모두 필요한 분야다. 그러나 보유 역량을 모으는 것과 수익을 내는 것은 별개의 문제다. 데이터센터를 장기간 사용할 국내외 빅테크와 클라우드 기업을 확보해야 하고, 전력망과 용수, 핵심 기자재, 인허가와 자금 조달도 해결해야 한다. GS 측은 앵커테넌트 협상과 구체적인 수익구조에 대해서는 공개할 수 있는 내용이 제한적이라고 밝혔다. AI 데이터센터가 기존 발전·건설 계열사에 일감을 제공하는 수준에 그칠지, GS가 개발과 운영을 아우르는 인프라 사업자로 성장할지도 관건이다. 독립경영을 지향해온 계열사들이 하나의 목표 아래 얼마나 빠르게 자본과 인력을 결집할 수 있는지도 사업 성패를 좌우한다. GS는 출범 20주년을 맞아 다음 성장의 경영정신으로 ‘변화와 도전’을 다시 제시했다. 석유 한 방울 나지 않는 나라에서 정유산업을 키우고, 유통망과 발전소를 구축했던 경험을 AI 인프라로 옮기겠다는 것이다. GS는 디지털과 친환경을 중심으로 고객과 사회, 파트너가 함께 성장하는 그룹을 지향한다고 밝혔다. GS의 경쟁력은 모든 기술과 사업을 직접 소유하는 데 있지 않다. 서로 다른 이해관계를 조율하고, 파트너의 기술과 계열사의 현장 역량을 하나의 사업으로 묶는 능력이 GS를 성장시켰다. 다만 AI 인프라 경쟁은 화합과 신중함뿐 아니라 빠른 결정과 과감한 투자까지 요구한다. 57년 동업에서 축적한 ‘연결의 기술’이 동해 데이터센터를 정유와 유통에 이은 새로운 수익축으로 만들 수 있을지, GS의 다음 20년이 시험대에 올랐다.
2026-08-03 15:21:45
-
-
-
KT, 펨토셀 보안 구멍에 540억원 과징금…개인정보위 "예방 가능했던 사고"
[경제일보] KT가 불법 소형기지국인 펨토셀 관리 부실로 1만6000여명의 개인정보를 유출하고 무단 소액결제 피해를 발생시킨 책임으로 약 540억원 규모의 과징금을 부과받았다. 개인정보보호위원회는 KT의 통신망 접근통제 체계가 미흡했다고 판단하고, 사고 조사 과정에서 로그 삭제와 거짓 자료 제출 등 조사 방해 행위에 대해서는 별도 고발을 결정했다. 30일 개인정보보호위원회는 지난 29일 제15회 전체회의를 열고 개인정보 보호법을 위반한 KT에 과징금 539억7900만원을 부과하고 시정명령, 개선권고, 공표명령 등을 의결했다고 밝혔다. 개인정보위는 이번 제재가 이동통신망 내부 접근통제 관리 소홀로 개인정보 유출이 발생하고, 실제 금전 피해까지 이어진 점이 중대하게 고려됐다고 설명했다. 개인정보위는 KT 이동통신서비스 이용자 1만6647명(알뜰폰 포함)의 휴대전화번호, 가입자식별번호(IMSI), 단말기식별번호(IMEI)가 유출됐으며, 368명이 약 2억4000만원 규모의 무단 소액결제 피해를 입었다고 확인했다. 이번 사고는 해커가 KT의 펨토셀 인증서를 악용하면서 발생했다. 펨토셀은 가정이나 사무실, 지하 등 이동통신 신호가 약한 지역의 품질 개선을 위해 사용하는 초소형 기지국이다. 개인정보위 조사 결과 해커는 유실된 KT 펨토셀에서 인증서를 추출한 뒤 자체 제작한 불법 펨토셀에 이를 심어 KT 이동통신망에 접속했다. 이후 이용자 단말과 KT 내부망 사이에서 오가는 통신 정보를 가로채고, 추가 확보한 이름·성별·생년월일 등 개인정보와 결합해 소액결제를 시도했다. 특히 결제 과정에서 필요한 인증코드가 포함된 SMS와 ARS 정보를 탈취하면서 실제 무단 결제로 이어졌다. 개인정보위는 당초 KT가 신고한 유출 규모 2만2227명에서 법인 회선과 다중 회선 등 중복을 제외한 실제 정보주체 기준으로 피해 규모를 산정했다. 문제는 KT의 펨토셀 관리 체계였다. 개인정보위는 KT가 펨토셀 인증서 유효기간을 10년으로 설정하고, 내부망 접속 IP 제한을 두지 않아 타사 및 해외 IP를 통한 접속이 가능하도록 운영했다고 지적했다. 또한 펨토셀 관리 서버를 우회하는 접속 경로가 존재했고, 코어망 접속 시 부여되는 셀 아이디에 대한 관리도 미흡해 비인가 장비의 이상 접속을 탐지하거나 차단하는 체계가 부족했던 것으로 조사됐다. 해커는 이 같은 취약점을 이용해 지난 2024년 10월 8일부터 지난해 9월 5일까지 약 11개월간 KT 내부망에 접속했지만, KT는 소액결제 피해 민원이 발생한 이후에야 비정상 접속 사실을 확인했다. 개인정보위는 이번 사고가 단순한 개인정보 유출을 넘어 실제 재산 피해로 이어졌다는 점에서 심각성이 크다고 판단했다. 과징금 산정 과정에서는 무단 소액결제가 발생한 KT 5G·LTE 이동통신 매출을 기준으로 삼았다. IPTV와 인터넷 등 사고와 관련성이 낮은 사업 매출은 제외했다. 개인정보위는 KT가 국민 생활과 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 높은 수준의 보안 책임이 요구됨에도 내부망 접근통제를 소홀히 했고, 장기간 비인가 접속을 탐지하지 못한 점을 중대한 위반으로 봤다고 설명했다. KT는 이번 사고가 해커가 직접 제작한 불법 펨토셀을 이용한 새로운 유형의 공격으로 사전 예측과 대응이 어려웠다고 주장했지만, 개인정보위는 펨토셀이 이동통신 서비스 제공 과정에서 반드시 관리해야 하는 핵심 장비인 만큼 충분한 보안 조치를 통해 예방 가능했던 사고라고 판단했다. 개인정보위는 KT에 펨토셀 등 무선통신망 장비 취약점 점검과 내부망 접근통제 강화, 개인정보 보호책임자(CPO)의 역할 강화를 포함한 시정조치를 명령했다. 또한 개인정보보호 관리체계 인증(ISMS-P) 범위를 이동통신 네트워크 시스템까지 확대할 것을 권고했다. KT는 펨토셀 사고 외에도 악성코드 감염 사고 대응 과정에서 문제를 지적받았다. 개인정보위는 KT가 지난 2024년 3월 로밍렌탈서비스 홈페이지 취약점을 통해 해커가 침투해 38대 서버가 BPFDoor 등 악성코드에 감염된 사실을 확인했다고 밝혔다. 해커는 관리자 페이지에 SQL 삽입 공격을 수행해 KT 임직원과 협력사 일부 직원의 이름, 전화번호, 계정 등을 조회·유출한 정황이 확인됐다. 다만 당시 네트워크 로그가 남아 있지 않아 이용자 개인정보의 추가 유출 여부는 확인되지 않았다. 개인정보위는 KT가 악성코드 감염 사실을 인지하고도 정부에 신고하지 않았고, 이후 서버 전수 점검 과정에서 침해 서버 10대의 로그를 삭제하는 등 조사 방해 행위를 했다고 판단했다. 이에 따라 개인정보위는 조사 과정에서 거짓 자료 제출과 진술 번복 등을 한 KT 행위에 대해 보호법상 조사 방해 혐의로 고발을 의결했다. 개인정보위는 이번 사건을 계기로 개인정보 유출 사고 조사 과정에서 증거 은닉·폐기를 막기 위한 제도 개선도 추진한다. 조사 착수 전 증거 폐기 행위에 대한 형사처벌 규정 마련과 전체 매출액 3% 이내 과징금 부과, 자료보전명령 도입 등을 추진할 계획이다. 송경희 개인정보위 위원장은 "이번 처분이 국민 생활에 필수적인 서비스를 제공하는 통신 업계 전반의 보안 역량을 한층 강화하는 계기가 되어야 한다"며 "특히 사고 발생 시 자료를 은폐하거나 축소하는 행위가 기업에 중대한 불이익으로 돌아가도록 제도를 개선하여, 앞으로는 투명한 공개가 가장 합리적인 선택이라는 인식을 업계 전반에 뿌리내리도록 하겠다"고 말했다.
2026-07-30 10:46:02
-