[IT뉴스]'의사 대신 간호사가 레이저 시술' 길 열린다

정은경장관"미용·성형타직역에개방할수도"필수의료공백해소방안부상지난정부서추진한바있어美·英등선진국은이미시행의사단체반발가능성은과제"공공의대,별도정원둘수도"의대증원가능성도언급정부가미용·성형의료를의사외간호사등다른직역에도맡기는방안을추진한다.의사들이‘돈되는’피부·성형외과에몰리면서필수의료공백이커지고있다는문제의식에서다.이재명대통령의대선공약이던공공의대는기존의대정원과별도로선발하는방안을검토한다.◇문신처럼미용·성형개방할수도정은경보건복지부장관은지난1일서울광화문에서연출입기자단간담회에서필수의료인력난해소방안의하나로미용·성형의료의타직역개방을검토하겠다는뜻을밝혔다.정장관은“직역간갈등이상당히있을수있다”면서도“내년시행예정인업무조정위원회의틀이갖춰지면논의해볼것”이라고말했다.업무조정위는보건의료인력의업무범위와업무조정등을심의하는복지부산하기구다.정장관은“(비의료인에게문신을허용하는)문신사법도통과가됐지않았나.그런것과비슷할수있다”고덧붙였다.미용·성형의료의타직역개방은지난정부도검토한사안이다.윤석열정부는점제거,레이저등단순·저위험피부미용행위를간호사등에제한적으로개방하는의료개혁을논의했다.주요선진국에서는간호사가보톡스,필러등의시술을할수있도록허용하고있다.미국매사추세츠,유타등일부주에서는의사의감독없이도간호사가보톡스,필러시술을수행한다.영국은간호사가관련자격을취득하면보톡스,필러,레이저시술을독립적으로할수있다.국내의사단체는반발하고있다.대한의사협회관계자는“의료법제27조에따라모든직역은면허범위내에서업무를시행해야한다”며“직역을개방한다는것자체가어폐가있다”고말했다.의협은업무조정위에대해서도“기존개별법의직역별자격과업무범위규정을무시해법체계의정합성을해친다”고주장해왔다.◇“환율안정에연기금단기동원안해”정장관은의대정원과관련해증원가능성을언급했다.그는“지역·필수·공공의료분야에서일할의사가필요하다는것은명확하다”며“증원이될수도있고정원내에서조정할수도있다”고말했다.또“다만공공의대는별도정원일수있을것같다”고덧붙였다.이대통령은대선과정에서인천·전남·전북에공공의대를설립하겠다고공약했다.국회에는국가와지방자치단체가공공보건의료인력양성을위한공공의대를세우는‘공공보건의료대학설립·운영에관한법률안’등다수의공공의대법안이계류돼있다.정장관은원·달러환율안정을위해국민연금투입여부등을논하는4자협의체에대해서는“연기금을단기간에동원한다는개념은아니다”며“결국의사결정은기금운용위원회에서하기때문에이를위한근거자료를만들기위해모인것”이라고설명했다.그는“국민연금이불어나면환율의영향을굉장히많이받게된다”며“수익성,안전성등을따지며우리는우리의길을가되협의하겠다는취지”라고했다.지난달26일구윤철부총리겸기획재정부장관은기재부,한국은행,복지부,국민연금으로이뤄진4자협의체를통해‘뉴프레임워크’를구축하고국민연금해외투자의큰틀을바꿀필요가있다고밝혔다.정장관은국회에서여야가지역별차등지급을두고대치하고있는아동수당법과관련해선“인구감소지역에1만~2만원우대하는것이필요하다고생각한다”고말했다.이민형/남정민기자[email protected]©한국경제.무단전재및재배포금지.

25-12-02 17:47
0 28
[IT뉴스]中 딥시크, 오픈AI·구글 성능 비슷한 모델 발표…오픈소스 시장에선 이미 미국 추월 [팩플]

로이터=연합뉴스미국과인공지능(AI)패권경쟁을벌이고있는중국이추격자의자리를넘어개방형AI생태계선두권에진입했다.미국이폐쇄형전략을강화하는사이중국모델들이오픈소스생태계를기반으로전세계개발자들사이에서빠르게영향력을넓혀가고있다.━무슨일이야1일(현지시간)블룸버그는딥시크가지난달30일정식버전을공개한모델V3.2가오픈AI의GPT-5와여러추론벤치마크에서동급수준의성능을보였다고보도했다.수학·알고리즘문제해결능력을강화한V3.2스페셜모델에미국수학대회(AIME)문제를풀게한결과96점을받아,제미나이3.0프로(95점)의점수를넘어섰다.이모델은국제수학올림피아드(IMO),국제정보올림피아드(IOI)등의문제에서도금메달수준점수를기록했다.딥시크는“V3.2는AI가스스로생각하고필요할때검색이나계산같은일을직접처리할수있도록설계된첫모델”이라고설명했다.이는단순언어모델,챗봇서비스를넘어에이전트형AI로AI서비스의영역을확장하는최근흐름과맞닿아있다.스스로정보를찾아보고계산까지해내며문제를해결하는능력은단순히문장을만들어내는것에서벗어나실제행동을수행하는AI의핵심특징이기때문이다.중국AI모델들은이처럼향상된성능을바탕으로오픈소스AI(누구나자유롭게사용가능한AI)생태계에서존재감을키우고있다.오픈소스AI모델플랫폼을운영하는허깅페이스가지난달말발표한오픈인텔리전스경제(EOI)보고서에따르면올해기준중국산신규오픈소스모델다운로드점유율은17%로메타등미국오픈소스모델의점유율(15.8%)을넘어섰다.보고서는지난5년간의데이터를분석했는데중국이미국을앞선것은이번이처음이다.연구진은“오픈소스AI분야에서미국의지배력은감소하고중국의영향력은커지고있다”고말했다.━이게왜중요해업계에선일련의흐름들을중국이개방형AI생태계에서미국을실질적으로추월하기시작한신호로해석하고있다.중국문샷AI가지난달오픈소스로공개한‘키미K2씽킹’(KimiK2Thinking)도주요벤치마크평가에서미국AI기업모델보다더높은점수를받았다.오픈AI·구글등미국빅테크가폐쇄형대형모델전략을강화하는사이,중국기업과커뮤니티기반개발자들은비슷한성능의모델을무료로내려받아쓸수있게하는전략을앞세워빠르게세력을넓혀가고있는것이다.미국기업들이가진폐쇄형모델들이여전히성능면에서는일부앞서있어도누가더많이·더넓게쓰이느냐라는새로운경쟁기준에서는중국이주도권을잡기시작했다는의미다.전세계개발자들이실제로쓰는기본모델의표준이바뀌고있다는뜻이기도하다.어떤모델이더많이쓰이느냐가기술지형을결정하는만큼이는AI영향력의중심이미국에서중국으로이동하기시작했다는중요한신호로도읽힌다.에릭슈미트구글전CEO는지난달말미국서던캘리포니아대학교(USC)에서열린AI서밋에서“수많은스타트업들개발자들이정치적인이유가아닌,단지싸다는이유만으로중국의AI모델을쓴다”며“AI가점점발전해일반인공지능(AGI)에다다르게되면,중국은이것또한오픈소스로내놓을것”이라고말했다.권유진기자[email protected]©중앙일보.무단전재및재배포금지.

25-12-02 17:47
0 39
[IT뉴스]당장 내달 시행인데 기준·처벌 모호한 '디지털포용법', 업계 혼란 가중

2026년1월22일시행디지털포용법위반시최대3000만원과태료실태조사주체·방식모호…업계“이행부담만커져”단말제조업체,처벌불확실성대비해야[이데일리김아름기자]내달시행을앞둔‘디지털포용법’시행령이명확한가이드라인을담지않아업계혼란이커지고있다.무인정보단말기제조업체에대한기술성평가의무와과태료조항은명시됐지만,정작실태조사주체와방식은불명확해현장의부담만늘어나고있다는지적이다.[이데일리문승용기자]2일업계에따르면과학기술정보통신부는‘디지털포용법’시행령제정안에대한의견을지난달21일까지수렴했다.디지털포용법은장애인·고령자등디지털취약계층의접근성을높이기위해올해1월21일공포됐으며,내달22일시행된다.정부는시행령마련을위해10월31일부터11월21일까지제정안을입법예고했고,지난달17일에는서울광화문한국지능정보사회진흥원(NIA)서울사무소에서공청회를열었다.시행령은무인정보단말기제조·임대시기술성평가기준을충족하고일정기술역량과생산능력을갖출것을의무화했다.위반시최대3000만원의과태료가부과되며,소상공인등은50%감액이가능하다.다만장애인차별금지법위반으로과태료처분을받은경우는감액대상에서제외된다.수천만원들였는데…기준변경·실태조사불확실성에업계‘속앓이’문제는실태조사체계가너무모호하다는점이다.제정안은정기·수시조사를할수있다고규정했지만,조사주체나방식은명확히적시돼있지않다.조사대상역시구체적으로정의되지않아단말기제조업체들은“의무는부과됐지만어떻게대비해야할지알수없다”는입장이다.한업계관계자는“현장이용자들이직접매장을돌며단말기사용성을점검하는방식이될지조차알수없다”며“과태료조항까지있는데실태조사기준이불명확해제조업체입장에서는처벌위험까지고려해야하는상황”이라고말했다.기준변경으로이미비용을투입한업체들의피해도적지않다.완화된규정으로바뀌는동안기존기준에맞춰수천만원을들여개발한제품이정작현장적용의무에서제외된사례도있다는것이다.반대로업계가현실적으로어렵다고지적한규제는그대로유지되기도했다.또다른업계관계자는“일부규제는갑자기삭제되거나개정되면서기준이오락가락했다”며“정부도현시점에서기존업체모두에게일괄적용하기어렵다고보고유예를언급했지만,이미TF까지구성해개발을마친입장에서는허탈하다”고말했다.그는이어“소형키오스크에도촉각키패드를동일하게적용하라는규정은현실적으로모든매장테이블마다설치해야하는상황”이라며“많은업체들이개정필요성을제기했지만결과적으로의무화됐다”고덧붙였다.정부“적발보다안내중심…소상공인1년유예”정부는단말기위치와정보를수집·관리하는모니터링시스템을올해말구축해내년부터시범운영할계획이다.과기정통부관계자는“초기에는과태료부과보다제도안내에중점을둘것”이라며“소상공인에대해서는1년유예를두는방안도부칙에포함돼있어제도안착을위한지원과홍보에집중할것”이라고밝혔다.김아름([email protected])Copyright©이데일리.무단전재및재배포금지.

25-12-02 17:47
0 32
[IT뉴스]넥슨 ‘마비노기 모바일’, AGF 참가…티르코네일이 현실로~

‘마비노기모바일’넥슨(공동대표강대현,김정욱)은오는5일부터7일까지일산킨텍스에서개최되는‘AnimeGameFestival(AGF)2025’에자회사데브캣(공동대표김동건,정길수)이개발해2025년대한민국게임대상의대상을수상한인기MMORPG‘마비노기모바일’부스를선보이고관람객대상현장체험프로그램을운영한다고밝혔다.이번AGF에서는갤럭시스토어와협업을진행해부스의공식타이틀로‘마비노기모바일withGalaxyStore’를운영한다.부스방문자에게는매일선착순으로‘마비노기모바일’타포린백’과‘티르코네일방석’,‘마비노기모바일웰컴쿠폰’등브랜딩굿즈가담긴‘웰컴기프트’와함께‘갤럭시스토어5000원할인쿠폰’을제공하고이를사용한이용자를대상으로추첨을통해‘갤럭시스토어기프트카드1만원권’을추가지급한다.또개인SNS채널에‘#마비노기모바일’,‘#갤럭시스토어’,‘#AGF’해시태그와함께콘텐츠를업로드한관람객에게는선착순으로‘갤럭시스토어기프트카드5000원권’을지급하는프로모션도함께진행한다.넥슨은이번참가를통해AGF핵심관람객들이‘마비노기모바일’의세계관과감성을직접체험할수있는기회를마련하고게임의시작점인‘티르코네일’마을을현실공간으로구현한테마형부스를통해실제게임속에들어온듯한몰입형경험을전달할계획이다.부스는‘학교’,‘티르코네일광장과풀밭목장’,‘식료품점’,‘작은낚시터’등총4개구역으로구성된다.행사장입구에위치한‘학교’에서는입장안내와함께‘웰컴기프트’를제공하고‘티르코네일광장과풀밭목장’에서는휴식공간과충전설비를제공하며게임내커스터마이징기능을활용한‘캐릭터꾸미기체험’을진행한다.참가자는직접만든캐릭터의이미지를즉석인화해받아볼수있고이를꾸밀수있는스티커팩도함께제공한다.‘식료품점’에서는‘마비노기모바일’공식유튜브채널구독인증을하면다과세트와브랜딩타투스티커를선물한다.마지막체험존인‘작은낚시터’에서는게임을설치한이용자대상으로체험형이벤트인‘낚시미니게임’참여기회를제공하며캡슐을낚아올리면‘갤럭시버즈3프로’,‘마비노기모바일굿즈패키지’,‘넥슨캐시쿠폰’,‘나오아크릴마그넷’등다양한경품중하나를획득할수있다.이와함께현장에서는‘마비노기모바일’의주요캐릭터와사진을찍는현장포토체험이벤트도진행한다.행사기간동안부스에는NPC‘메라’코스어(RZCOS소속의‘쫑긋’,‘미우’)가상주해관람객과즉석사진을촬영하며특별한추억을남길수있다.더불어오는6일에는유명인플루언서‘릴카’가‘마비노기모바일’속캐릭터인‘나오’를코스프레하고부스를방문해다양한콘텐츠를진행할예정이다.Copyright©매경게임진.무단전재및재배포금지.

25-12-02 17:47
0 39
[IT뉴스]기업 70%가 보안전담 인력 '0명'···"AI 전환 사상누각 될수도" [예고된 쿠팡 참사]

[해킹에드러난韓보안민낯]<상>막을사람없는사이버전쟁보안강화,투자아닌비용으로인식기본절차안지켜사이버참사되풀이전담인력안뽑고'겸업업무'로규정올신규채용규모55%↓'바늘구멍'절반이상이연봉5000만원도안돼상대적박봉등에인력이탈악순환"이대론전자정보산업기반까지흔들"[서울경제]우리기업을향한해킹시도가급증하고있지만국내산업계에서사이버보안업무와인력을등한시하는기조는오히려커지고있다.사이버보안을겸업가능한업무로취급하거나전문인력에대한열악한처우를개선하지않으면서대규모해킹사건이반복되고있다는지적이다.전문가들은특히최근일어난국내기업들의해킹피해가해커의최신공격기법때문이아니라임직원권한관리나망분리등기초적인보안관리가이뤄지지않은결과라는점을꼬집고있다.정보보안인력과조직에대한투자가없다면결국디지털서비스에서대한신뢰하락으로인공지능(AI)전환과같은국가과제도좌초될수있다는경고도나온다.2일정보보안업계에따르면최근잇따르는해킹사태에도불구하고정보보호신규인력채용수요는위축되고있다.실제로과학기술정보통신부와한국정보보호산업협회가최근발간한2025년국내정보보호산업실태조사결과정보보호전문기업의정보보안인력채용계획은2029명에그쳤다.지난해채용규모인3159명보다35.77%감소한수치다.보안업계의한관계자는“공공기관들이보안관련시스템유지보수비를현실화하지않고,기업들도사이버보안을비용절감대상으로보기때문”이라며“사이버보안도맨파워가중요한분야인데현재로서는인재가유입되고성장하는생태계조차국내에존재하는지도의문”이라고말했다.국내기업가운데보안업무를위한전업인력을갖춘곳은28.6%에불과한실정이다.기업10곳중7곳은보안전문인력이존재하지않는것이다.보안담당인원이있는곳도대부분다른업무와겸업하고있어전문성이크게부족하다는지적이다.실제기업의63.6%는보안업무를다른업무와겸업하도록하고있고외부인력을활용하는곳은7.8%로나타났다.여기에일반개발자보다상대적으로낮은처우도사이버보안전문인력확산의걸림돌이다.과기부에따르면2023년기준보안업계인력의55.3%가5000만원미만의연봉을수령하고있다.‘5000만원이상,1억원미만을받는다’는응답은40.1%,‘1억원이상을받는다’는4.5%에불과했다.보안강화에는비용이들지만효과가당장보이지않기때문에신경쓰지않는분위기가만연하다는방증이다.현재사이버보안인력을보유하지않은기업의대다수(97.2%)는앞으로도보안인력자체가필요하지않은것으로보고있다.정보보호에예산을배정하는기업가운데1억원이상을투입하는기업은0.6%에그치는실정이다.투자기업75.8%는예산규모가500만원에미치지못하고있다.보안업계의한관계자는“이런인식이낮은보상으로연결되고결국인력이탈을촉진해사이버보안이취약해지는악순환에빠지고있는것”이라고말했다.전문가들은앞으로AI전환(AX),해킹전문화추세가맞물려보안사고증가는불가피할것이라고경고하고있다.산업계가디지털전환(DX)이나AX에속도를내면서사이버공격면적(attacksurface)은늘어난반면기업들의대처노력은따라오지못하면서해커들이파고들지점이늘어났기때문이다.더욱이최근북한을배후로하는김수키등국가지원을받는해커조직이강세를보이는점도고강도해킹을예고하는대목이다.염흥열순천향대정보보호학과교수는“보안은가장약한고리가전체시스템의보안강도를결정하는데현재로서는국내산업계의모든측면에서사이버공격의파노라마가펼쳐지는형국”이라며“정보보안태세의ABC조차갖추지못하고있는국내상황을고려하면고도화한사이버공격을막기위해기업과정부가현재사이버공간에서일어나고있는상황의변화를직시해야한다”고강조했다.일각에서는이미유출된대규모개인정보가해커들이조직을파고드는도구로활용될수있다는우려도있다.추가대규모해킹사고가이어질경우산업피해속도가점차빨라질수있다는의미다.염교수는“추가해킹이일어난다면우리사회와경제의근간이되는인터넷의신뢰가허물어지게되고이는AI등전자정보산업의기반이무너지는것”이라며“이제부터라도인력·조직등기초부터하나하나다시쌓아나가는전면적대개조를시작해야할시점”이라고조언했다.김흥록기자[email protected]김성태기자[email protected]©서울경제.무단전재및재배포금지.

25-12-02 17:47
0 39
[IT뉴스][과기원NOW] 공기에 강력한 레이저 쏴 비료 만든다 外

질소-산소혼합초임계유체에서고출력레이저를통해이산화질소를합성하는방법을묘사한모식도.포스텍제공■포스텍은윤건수물리학과·첨단원자력공학부교수와이주호연구원,조규상물리학과석박통합과정생,이승준첨단원자력공학부박사과정생연구팀이질소와산소혼합물에강력한레이저를쏘면비료의원료인이산화질소를생성할수있다는사실을실험으로입증했다고2일밝혔다.연구결과는10월27일(현지시간)국제학술지'사이언티픽리포츠'에공개됐다.암모니아공정을거치지않고공기성분만으로이산화질소를생성하는데성공한것이다.대규모공정에필요한촉매나복잡한설비없이도이산화질소를바로합성할수있어우주환경처럼자원과공간이제한된극한환경에서공기만으로필요한화학물질을현장에서생산하는데응용될것으로기대된다.윤교수는"지속가능한화학합성과우주자원활용의바탕을마련한의미있는성과"라고밝혔다.■광주과학기술원(GIST)은김승준AI융합학과교수팀이가상현실(VR)환경에서사용자가실제보다훨씬넓은공간을자연스럽게걸을수있도록돕는보행인터페이스인'레드슈즈(ReDShoes)'를개발했다고2일밝혔다.연구결과는9월18일(현지시간)국제학술지'버추얼리얼리티'에공개됐다.VR사용자의이동제한을해결하기위한기술인'리다이렉티드워킹(RDW)'은가상환경의시각정보를미세하게조작해사용자의보행경로를유도한다.기존RDW기술은멀미와이질감을유발해몰입감과보행안정성이떨어진다는한계가있다.연구팀은사용자의발바닥에전달되는기울기촉가피드백을활용해감각불일치를줄이는인터페이스'레드슈즈'를개발했다.신발의핵심장치는발의아치부분에배치된소형기울임모듈이다.밑창을좌우로최대1.5cm기울여사용자의진행방향을자연스럽게유도한다.김교수는"경량화와맞춤형설계를더해게임과메타버스는물론군·의료훈련이나재활치료등다양한산업에서활용될수있을것"이라고말했다.■GIST는1일GIST행정동대회의실에서반도체패키징전문국내기업네패스와첨단패키징경쟁력강화를위한업무협약(MOU)를체결했다고2일밝혔다.네패스는반도체,첨단소재,배터리소재등국가전략산업전반에사업포트폴리오를갖춘중견기업이다.양기관은이번협약을바탕으로GIST가보유한AI반도체연구역량과네패스의반도체패키징기술및산업노하우를결합해온디바이스AI반도체시대에필수적인이종접합패키징생태계를구축하고지역반도체산업경쟁력을강화한다.이병구네패스대표이사는"2028년이후온디바이스AI시장이본격개화하면국내산업에도큰기회가열릴것"이라고전망했다.임기철GIST총장은"네패스의차세대반도체기술과GIST의첨단연구역량이결합해산업현장에서활용가능한기술성과로이어지기를기대한다"고밝혔다.■대구경북과학기술원(DGIST)은골판지·포장재전문기업인아진피앤피와1일업무협약을체결했다고2일밝혔다.아진피앤피는대구달성군에있는기업으로신종코로나바이러스감염증(코로나19)대유행이후배달과포장수요가급증하며급성장했다.양기관은산학협력연구사업추진및우수연구자지원,공동연구개발프로젝트수행등에서협력을강화한다.아진이앤피는공동연구와산학협력활동을지원하기위해발전기금1억원을출연하기도했다.출연금은연구지원,인재양성등미래성장동력확보를위한분야에활용될계획이다.이건우DGIST총장은"산업체와의협력을통해연구성과의사회적확산을더욱강화하겠다"고말했다.<참고자료>-doi.org/10.1038/s41598-025-21381-z-doi.org/10.1007/s10055-025-01234-w[이병구기자[email protected]]Copyright©동아사이언스.무단전재및재배포금지.

25-12-02 17:37
0 34
[IT뉴스]데이비드 최 LMU 교수 "AI는 국내 사업만으로 지속 불가능…글로벌서 통용되는 표준 만들어야" [긱스]

美창업생태계전문가데이비드최LMU교수韓스타트업인재풀최고수준기술수준·기업가정신뛰어나글로벌경험부족이큰한계국내성공공식,해외적용안돼유연하고확장가능한구조여야정부,해외규제대응지원필요“인공지능(AI)서비스는현지데이터의질과규제환경에따라성패가갈립니다.단순한기술수출이아니라현지소비자가원하는것을파악해돈을벌수있는구조를갖춰야합니다.”데이비드최미국로욜라메리마운트대(LMU)교수(사진)는미국창업생태계의핵심인물이다.LMU창업센터장으로재직하면서로스앤젤레스(LA)지역의창업교육과연구를이끌고있다.창업가정신과비즈니스모델(BM),윤리적가치가어떻게결합하는지에초점을맞춰연구해왔다.장용석미국캘리포니아주립대교수,전성민가천대교수와함께‘한경글로벌AI스타트업사례연구’를수행했다.최교수는“한국AI스타트업생태계는세계최고수준의인재풀과빠른시장적응력을갖췄다”며“기술수준만큼이나기업가정신이강한팀이많다”고평가했다.그러면서도“글로벌비즈니스모델을설계한경험이부족하다는점은큰한계”라고지적했다.국내에서성공한사업공식을해외시장에그대로적용하려다실패하는사례를많이봤다는얘기다.그는기업들이AI를산업현장에접목하는과정에서상용화가더딘것도사업설계단계의결함에서비롯한다고분석했다.최교수는“한국형성공을글로벌성공으로착각하면안된다”며“처음부터유연하게확장가능한구조를짜는것이핵심”이라고했다.구체적인방법으로현지전문가를채용해해외시장의구매결정구조와신뢰형성방식을이해하고비즈니스모델에반영하는게중요하다고했다.최교수는“AI같은혁신비즈니스는국내사업만으로는지속가능하지않다”며“내수에머물면역량이정체되고,결국글로벌기업에대체된다”고단언했다.과거국내에서큰존재감을보여줬던플랫폼싸이월드나아이러브스쿨이지금은사라진것을예로들었다.그러면서“정부는AI스타트업이내수시장에안주하지않고,글로벌시장에서통용되는비즈니스모델의표준을만들어낼수있도록최적의환경을설계해야한다”고제언했다.그는국가차원의‘글로벌BM파트너십및컴플라이언스(규제준수)지원’이필요하다고강조했다.최교수는“한국스타트업이유럽의개인정보보호법(GDPR),미국의계약구조등복잡한해외규제에초기부터완벽히대응할수있도록정부가전문컨설팅바우처를제공해야한다”며“산업별글로벌빅플레이어와기술검증(PoC)을할기회를적극적으로연결해주는것도정부의역할”이라고했다.최교수는“한국AI스타트업들은이미훌륭한기술엔진을갖췄다”며“필요한건그엔진의성능을최대한끌어올릴글로벌트랙을설계하고,그위에서자유롭게달릴수있도록규제의족쇄를푸는일”이라고강조했다.고은이기자[email protected]©한국경제.무단전재및재배포금지.

25-12-02 17:37
0 33
[IT뉴스]“AI부터 양자까지…SW산업, 빠르게 흐름 대응해야”

SPRi,‘2026SW산업전망컨퍼런스’개최김형철소프트웨어정책연구소장이2일서울강남코엑스에서개최한2026소프트웨어산업전망컨퍼런스에서개회사를하고있다.팽동현기자“인공지능(AI)기술은이제사회와산업에착근해실질적인가치와경쟁력으로실현돼야한다.단지AI기술확보만으로는저절로달성될수없고,AI를각산업에적용하며가치를실현하기위한소프트웨어(SW)풀스택에대한냉철한진단과치밀한안목이필요하다.”소프트웨어정책연구소(SPRi)가2일서울강남구코엑스에서개최한‘2026SW산업전망컨퍼런스’에서김형철SPRi소장은개회사를통해이같이강조했다.이번행사는AI등신기술로촉발되는산업구조적변화와SW생태계전환흐름을공유하기위해마련했다.AI는이제범용기술로자리잡은데이어산업·사회곳곳에서변혁을일으키기시작했다.이날기조연설에서문병로서울대컴퓨터공학부교수는“최근3년간AI혁명의중심이대형언어모델(LLM)등범용AI였다면,앞으로3년은각도메인에특화된버티컬AI의시대”라밝혔다.또김경민한국IDC이사는주제발표에서“그동안AI시장에서인프라기업들만돈을벌었다면,내년부터는AI기업들도본격적으로t수익을창출하기시작할것”이라예측했다.SPRiDaRT2026.SPRi제공AI는챗GPT는물론이고알파고등장이전에도SW를비롯한산업전반의화두가될것이란관측이제기돼왔다.SPRi는이런신호를놓치지않고자매년디지털기술미래신호조사인‘다트’(DarT)를수행해시각화결과물을내놓고있다.여기서약신호는아직시장이나정책의제에뚜렷이부각되진않았으나향후기술·산업의급격한변화를예고하는초기징후로,올해조사에선총6가지기술을선정하며각각2030~2035년기준잠재시장규모까지전망했다.‘양자인터넷’은얽힘·중첩등양자현상을이용해QKD,양자텔레포테이션등을네트워크수준에서수행하며물리법칙기반보안,분산양자연산등으로인터넷패러다임을전환할것으로기대된다.잠재시장은보안·분산컴퓨팅인프라등으로300억~500억달러규모다.‘양자정보및지원기술’은극저온냉각,레이저·광학,제어전자,진공·패키징등양자하드웨어기반기술로,양자코히런스를보장하기위해IT인프라를전면재편할가능성이높다.잠재시장은비·인프라기반이며50억~80억달러규모다.‘뇌-컴퓨터인터페이스’(BCI)는뇌신호를해독·자극해인간과기계간직접상호작용을구현하는것으로자연어,미세한손가락운동,손글씨등고도화된해석을갖춘인터페이스로서성장성도가장높은것으로평가된다.잠재시장은의료·게이밍·스마트홈등이며100억~200억달러규모다,‘분산AI얼라인먼트’는다수의검증자또는노드가모델의행동을집단적합의·감사로통제하는프레임워크로,AI의해석가능성·투명성·책임성을강화하는거버넌스기술을의미한다.잠재시장은AI거버넌스·감사등으로150억~200억달러규모다.‘양자감지(센싱)’은NV-다이아몬드,원자간섭계,초전도간섭계등양자코히런스기반의초정밀센서로자원탐사,의료,항법등고정밀응용분야에활용된다.잠재시장은국방·산업응용이며60억~80억달러규모다.‘재구성지능형표면’(RIS)은메타표면기반으로전파위상·진폭·편파를프로그래밍으로제어함으로써무선환경을설계가능한변수로전환하는차세대통신기술이다.잠재시장은통신·6G인프라이며100억~150억달러규모다.해당내용발표를맡은김성균SPRi선임연구원은“양자기술은당장상용화는힘들겠지만장차AI·SW산업전반에미치는영향이막대할것”이라며“이젠피지컬AI기술이중장기적으로큰영향력을행사할것이고,신기술들이발전하는만큼뒷받침돼야할보안기술은중장기뿐아니라단기적으로도유망할것”이라내다봤다.이렇듯AI를비롯한기술의발전이가속화되는가운데우리가살아갈길에대한고찰도공유됐다.이세돌UNIST특임교수는이날기조연설에서“AI시대에무엇을해야되느냐에대한정답은없겠지만,(포괄적인의미에서)콘텐츠를만드는사람이돼야한다고생각한다”며“앞으로AI가더많은일을하겠지만,AI가처음부터만들고전체적으로방향을잡아끝맺음까지다하진않을것이다.AI가하지못하는부분을할수있는사람이앞으로나아갈수있을것”이라짚었다.팽동현기자[email protected]©디지털타임스.무단전재및재배포금지.

25-12-02 17:37
0 35
[IT뉴스]오토데스크, 생성형 AI로 설계 워크플로 통합

뉴럴캐드·어시스턴트등AI기능전면확대(지디넷코리아=김미정기자)오토데스크가제품포트폴리오에인공지능(AI)기능을추가해고객사확장에나섰다.오토데스크는최근미국내슈빌에서열린'오토데스크유니버시티2025'에서건축과엔지니어링,건설,제조,운영,미디어·엔터테인먼트산업대상으로차세대AI기술로드맵을발표했다고2일밝혔다.행사에는데이터와자동화기반으로프로젝트전생애주기를연결하는AI기능이소개됐다.이날오토데스크는엔드투엔드클라우드기반AI네이티브플랫폼'오토데스크포마'를공개했다.포마는기획,설계,시공,운영을한환경에서처리할수있도록설계돼복잡한도구간단절을줄이고협업효율을높이도록구성됐다.오토데스크가제품포트폴리오에인공지능(AI)기능을추가해고객사확장에나섰다.(사진=오토데스크)오토데스크컨스트럭션클라우드가포마에통합돼설계부터시공,운영까지하나의연속된데이터흐름을제공한다.이를통해프로젝트시공성검토정확도와데이터일관성이향상되고,다양한이해관계자의협업이강화된다.생성형AI기반설계기초모델'뉴럴캐드'도공개됐다.뉴럴캐드는복잡한설계형상을이해하고생성하는기능을제공해반복작업을자동화하며,설계수정과검토속도를높인다.오토데스크는제품포트폴리오전체에AI기술을확장해'오토데스크퓨전'의자동화·제조성분석기능과'오토데스크플로우'의미디어협업기능을강화했다.또자연어기반디지털어시스턴트'오토데스크어시스턴트'를통해반복업무자동화와실시간도움말제공기능도확대했다.초기설계단계에서는오토데스크생성형AI가환경분석을기반으로다양한설계대안을자동생성해탐색속도를높인다.일조,바람,소음,일사량등주요환경요소를분석해최적의초기설계를찾는과정이간소화됐다.국내에서는행림종합건축사사무소가오토데스크포마의생성형AI기능으로실제성과를내고있다.해당기업은지형,일조,소음,바람,태양광등다양한설계변수를자동분석하고수십가지초기설계안을생성해검토시간을줄였다.행림건축은프로젝트데이터를축적해향후재활용가능한자산으로관리하고있다.이를통해설계정확성과업무효율이개선됐으며데이터기반의사결정체계도강화됐다.오찬주오토데스크코리아대표는"AI기반설계혁신은국내건축·건설산업이데이터중심의워크플로로전환하는중요한분기점"이라며"우리의글로벌AI기술력과국내고객의실제경험을결합해산업전반의효율성과창의성을높이고,디지털전환을한층가속화할것"이라고밝혔다.김미정기자([email protected])Copyright©지디넷코리아.무단전재및재배포금지.

25-12-02 17:37
0 34
[IT뉴스]플랫폼·SNS 개인정보는 괜찮나…전문가들 “당장 비번 바꿔야”

쿠팡개인정보유출악용한2차범죄우려확산보안업계“지금이가장위험한시기”통관부호발급시스템도먹통국내이커머스1위업체쿠팡에서약3400만건에이르는대규모개인정보가유출된가운데2일서울시내한쿠팡물류센터의모습.연합뉴스쿠팡고객3370만명의개인정보와배송지주소,구매이력등민감한정보가유출된것으로드러나면서이용자들사이에불안이커지고있다.특히이커머스관련대형사고가발생한직후에는이를악용한스미싱·보이스피싱시도가급증하는만큼보안전문가들도“이시기가가장취약한순간”이라고경고한다.정부역시민관합동조사단을꾸려정확한피해규모를조사중이다.한국인터넷진흥원(KISA)등관련기관은주말사이긴급보안공지를배포해이용자들의각별한주의를당부했다.2일정보기술(IT)업계에따르면,현재가장우려되는것은해킹으로빼낸정보를악용한스미싱이빠르게퍼질가능성이다.특히‘피해보상’,‘환불’,‘피해사실조회’,‘긴급앱업데이트’와같은단어를활용해사기메시지를대량발송할가능성이높다.문자안의URL을클릭하도록유도해가짜사이트에접속시키거나악성앱을설치하게하는방식이대표적이다.아예검색광고영역을악용해포털에서‘쿠팡사고조회’등을검색하면가짜사이트가상단에노출되도록하는방식도나타날수있다.이용자가정식안내페이지로착각할경우금전·개인정보탈취로이어질위험이크다.보이스피싱도교묘해지고있다.‘정보유출확인을위해본인인증이필요하다’,‘보상절차를안내하겠다’고속이며전화를걸어오는방식이대표적이다.업계관계자들은“정상기관이나금융회사가전화나문자로원격제어앱설치를요구하는일은절대없다”며“특히유출의심상황에서는심리적으로불안하기때문에범죄조직의요구에쉽게응할수있어주의가필요하다”고강조했다.또다른우려는소셜네트워크서비스(SNS)계정탈취로번질가능성이다.국내이용자상당수는네이버·카카오·인스타그램등여러서비스에서동일아이디(이메일주소)와비밀번호조합을사용한다.이커머스계정이유출된것을계기로SNS계정까지연쇄적으로뚫릴수있다는의미다.전문가들은이번사고와직접적연관이없더라도주요플랫폼의비밀번호는지금당장바꾸는것이안전하다고조언한다.개인통관고유번호를재발급받을수있는홈페이지가접속이몰려먹통상태다.관련홈페이지캡처해외직구이용자라면‘개인통관고유번호’(통관부호)재발급도권고된다.개인통관고유부호는관세청전자통관시스템‘유니패스’에접속후본인인증을거쳐번호조회와재발급을받을수있다.실제쿠팡개인정보유출사태이후통관부호를새로발급받으려는이용자가급증했다.관세청에따르면지난달30일부터이달1일까지이틀간통관부호재발급건수는40만건을넘어섰다.이날오후4시20분기준유니패스홈페이지는이용자가몰려접속이되지않는먹통상태다.이용자스스로스미싱·피싱여부를확인할수있는방법도있다.보호나라카카오톡채널의‘스미싱·피싱확인서비스’에서는의심되는URL을넣어악성여부를점검할수있다.문자수신화면에서‘스팸신고’를눌러신고할수있고,보이스피싱통합신고대응센터를통한차단신고도가능하다.URL클릭만으로는악성앱에감염되지는않지만,앱을내려받아설치했다면모바일백신검사나수동삭제가필요하며상황에따라서비스센터방문도권고된다.이미피해가발생한경우에는통신사고객센터를통해모바일결제내역을확인하고,스미싱문자캡처화면과함께신고해야한다.이후소액결제확인서발급,경찰서사이버수사대신고,사건사고사실확인서발급등을거쳐통신사나결제대행사에보상을요구하는절차가이어진다.악성앱감염상태에서금융서비스를이용했다면공인인증서나보안카드정보가유출됐을가능성이있어즉시폐기하고재발급을받아야한다.문제는이런1차피해가끝이아니라는점이다.스미싱앱이스마트폰주소록을읽어이용자명의로동일한스미싱메시지를주변지인들에게재발송하는사례도반복되고있다.업계한관계자는“이커머스해킹이슈가뉴스에오르내리는시점이스미싱이가장활발하게움직이는시기”라며“출처가불명확한문자나링크는절대누르지말고,의심이들면반드시공식채널을통해확인해야한다”고말했다.한국인터넷진흥원제공김나인기자[email protected]©디지털타임스.무단전재및재배포금지.

25-12-02 17:37
0 37
[IT뉴스]"스마트코티지로 친환경 혁신할 것" LG전자, 산림청 손잡고 오픈이노베이션 추진

[IT동아박귀임기자]LG전자가산림청과한국임업진흥원,그리고스타트업과함께산림분야오픈이노베이션을본격추진하며친환경혁신에나선다.모듈러친환경주택스마트코티지를중심으로가전제품,데이터기술,스마트홈솔루션등자사HS(HomeApplianceSolution)사업본부가보유한기술력을산림분야에접목,실질적인탄소저감과친환경라이프스타일을구현한다는전략이다.산림청이주관하고한국임업진흥원이주최하는'2025산림분야오픈이노베이션'사업은산림·환경혁신을위한대표적지원프로그램이다.산림청의풍부한공공데이터를기반으로대기업의수요와스타트업의창의적인아이디어를결합해새로운비즈니스를창출하고자마련된것.대기업과스타트업의실질적협업및사업화기회를제공하는것이목표다.(왼쪽부터)LG전자HS사업본부소속조연우CIC대표,최종관웰니스솔루션사업화추진Task책임,박봉균HS고객가치혁신기획파트책임/출처=IT동아LG전자HS사업본부는이번산림분야오픈이노베이션사업에참여하기위해스마트코티지사업을책임지는조연우CIC대표를포함해박봉균HS고객가치혁신기획파트책임,최종관웰니스솔루션사업화추진Task책임이의기투합했다.이들을만나해당사업에참여하게된계기부터기대효과까지들어봤다.빈집재생전문스타트업다자요와협업HS사업본부는고객의삶과밀접한여러가전제품과주거솔루션의새로운경험을제공하기위해노력하는LG전자의핵심부서다.이번산림분야오픈이노베이션에참여한배경에대해▲친환경·ESG경영실천▲산림청탄소저감정책시너지▲스타트업과협업통한혁신적사업모델창출▲지역사회상생및사회적가치실현등을꼽았다.박봉균책임은"단순히제품관점의사업확장을넘어실질적인탄소저감과기업의사회적책임을본격적으로실천하기위한전략적선택"이라며"숲이가진잠재력에HS사업본부의기술과데이터를더해진정한의미의친환경라이프스타일을구현하고자했다"고밝혔다.LG전자와다자요는산림분야오픈이노베이션사업을통해전북김제에위치한스마트코티지에서PoC를진행한다/출처=LG전자LG전자의산림분야오픈이노베이션협업파트너는빈집재생전문스타트업다자요다.2020년규제샌드박스실증특례를획득하며농어촌빈집활용의새로운길을연다자요는현재제주에서10여채의숙소를운영하고있다.농어촌빈집을무상임대받아고급독채숙박시설로리모델링하는사업을한다.다자요를선택한이유는무엇일까.HS사업본부에따르면다자요는혁신적정책실험참여와지역사회상생,그리고사회적가치창출등LG전자기준에부합하는스타트업이었다.최종관책임은"다자요는우리의문제를깊이이해하고구체적인해법을제시했다.특히규제샌드박스를활용해'스마트산림형쉼터'라는새로운산림정책모델을구현하겠다는적극적인시도가인상적이었다"고말했다.또다자요는산림개발과정에서도LID(LowImpactDevelopment,저영향개발)기법을도입해환경훼손을최소화하는등환경적·사회적책임을함께고민하는접근을보여줬다.뿐만아니라에너지페이백서비스,지역사회프로그램운영,지방소멸문제대응등사회적가치실현능력도LG전자의방향성과맞아높은평가를받았다.LG전자기술집약…에너지자립률100%스마트코티지탄생산림분야오픈이노베이션의핵심은LG전자가2024년부터선보인스마트코티지다.스마트코티지는도시근교나지방에설치하는세컨드하우스콘셉트로,공장에서사전제작한모듈을현장에서짧은기간에설치하는것이가능하다.특히난방(Heating),환기(Ventilation),공기조절(AirConditioning)을아우르는LG전자의HVAC기술과고효율단열,AI에너지관리로최소화할수있을뿐만아니라태양광지붕을통해소비전력이상을생산하는제로에너지주택(ZEB)1등급을받은것이특징이다.제로에너지주택은건물에너지소비를최소화하고신재생에너지로자립하는인증제도로,에너지자립률이100%이상일경우1등급이된다.조연우대표(왼쪽)와박봉균책임(오른쪽)이산림분야오픈이노베이션사업에대해이야기나누고있다/출처=IT동아조연우대표는"스마트코티지는단순한집이아니라현대인이필요로하는LG전자의주거스마트기능이총망라된공간이다.자사의AI홈허브'씽큐온(ThinQON)'을접목,가전·IoT기기를통합연결해자연어대화로맥락을이해하고생활패턴학습및자동제어에최적화된생태계를구축할수있다"면서"신재생에너지만으로도공간을관리할수있어산림에서도충분히불편함없이지낼수있도록설계한다"고설명했다.박봉균책임은"최고의가전기술이나탄소중립같은목표들도결국우리삶을더풍요롭고윤택하게만들기위한수단"이라며"기술과삶의연결이이번산림분야오픈이노베이션의핵심과제"라고강조했다.스마트코티지는LG전자의주거스마트기능이총망라된공간이다/출처=LG전자LG전자가하드웨어적에너지자립기반을마련했다면,다자요는그안에서고객이실제로머무르는소프트웨어적경험을채워넣는다.이번산림분야오픈이노베이션을통해스마트코티지에머무는동안에너지를아끼는행위가불편한인내가아니라즐겁고의미있는고객경험이되도록만드는것이목표다.박봉균책임은"스마트코티지에다자요의운영노하우를접목해고객이지역특산물을체험하고현지기업과교류하면서자연스럽게살아보는경험자체가RE100(RenewableEnergy100)실천이되는새로운라이프스타일을검증하고있다"고강조했다.스마트코티지통해친환경에너지·지역경제활성화동시추구LG전자는다자요와협업해산림유휴부지에스마트코티지를구축하고,친환경에너지실증과지역경제활성화를동시에추구하는혁신모델을선보일예정이다.특히산림청이추진하는탄소저감및ESG활동에LG전자의IoT기술과에너지관리솔루션을결합,산림자원과첨단기술이융합된새로운형태의친환경생태계를만들어간다.LG전자와다자요는산림유휴부지에스마트코티지를구축하고,친환경에너지실증과지역경제활성화를동시에추구하는혁신모델을선보일예정이다/출처=LG전자현재전북김제에위치한스마트코티지를통해PoC(개념검증)를진행하고있다.이곳은LG전자가지역청년과협업하는숙박시설공간으로준비중인데PoC기간동안다자요도함께하며데이터확보에주력한다.조연우대표는"LG전자는모든상황에서대응할수있는품질이나서비스를준비한다.이번PoC의경우산림유휴부지에진입하기전충분히검증하기위한과정"이라며"고객경험검증후점차확대해나갈수있도록데이터를많이쌓는것이중요하다.PoC기간이끝나더라도지속해선순환을만들것"이라고강조했다.박봉균책임역시"단순히숙박시설을운영하는데그치지않고,지역과지속적으로연결되는‘관계인구’를만드는데도집중하고있다"면서"다자요가빈집프로젝트로증명했듯이LG전자의새로운공간실험이불확실한시대에기후변화,지역변화,그리고다음세대에실질적으로도움이될수있는지확인하는과정이라고생각한다"고말했다.이어"기술과감성,그리고지역상생이결합된새로운사업모델이향후규제샌드박스를통해실질적인새로운산림정책모델로자리잡을수있도록그가능성을확인하고단단한기틀을마련하는의미있는첫시도"라고덧붙였다.최종관책임이LG전자의적극적인스타트업육성에대해말하고있다/출처=IT동아실제로LG전자는스튜디오341,CIC등과같은스타트업육성에적극적이다.빠르게변화하는시장환경과고객의다양한니즈에유연하게대응하기위한전략인것.과거금성사시절부터이어져온도전과변화의DNA에서비롯된기업문화이기도하다.최종관책임은"대기업은규모가크고기존사업구조가견고하다보니새로운아이디어나혁신적인기술을신속하게사업화하는데한계가있을수밖에없다"면서"스타트업과의협업을통해내부에서미처발견하지못한혁신의기회를발굴하고실제시장에서빠르게검증하며고객경험혁신과신사업창출에속도를낼수있다.이번산림분야오픈이노베이션역시마찬가지"라고밝혔다.한국임업진흥원,핵심가교역할로적극지원이번산림분야오픈이노베이션의또다른의미는ICT규제샌드박스를활용한제도혁신이다.기존에는산림휴양수요를공공이전담하는방식이일반적이었으나,이번에는민간이그역할을분담하는새로운모델을실증한다.산림청과한국임업진흥원의역할도중요할수밖에없다.박봉균책임은"산림청과의협업을통해산림유휴부지를활용하고,스마트코티지실증을위한ICT규제샌드박스제안이원활하게이루어질수있도록행정적·제도적지원을아끼지않고있다"며"지역주민과의협력을통해새로운일자리와경제적기회를제공하는것도중요한부분"이라고밝혔다.한국임업진흥원은이번산림분야오픈이노베이션에서핵심적인가교역할을담당했다.서울창조경제혁신센터와스타트업모집공고부터법적이슈해결,산림청과기업간니즈매칭을위한협의체구성까지여러과정을지원했다.조연우대표가스마트코티지에대해설명하는모습/출처=IT동아최종관책임은"한국임업진흥원과실질적인논의를많이하고있다.산림청이원하는부분이나규제로어려운부분을파악하며PoC를진행중"이라면서"산림청이나한국임업진흥원에서산림지역을유용하게활용하고싶은방안과LG전자의스마트코티지시장확장에매칭되는부분이있어서적극적으로협업하고있다"고말했다.박봉균책임은"한국임업진흥원은오픈이노베이션사업을처음경험하는산림청이성공적으로PoC를진행할수있도록중간에서커뮤니케이션역할을충실히해줬다"면서"한국임업진흥원을통해각기관과기업간의이해관계조율이원활하게이루어졌고,실질적인협업이가능했다.혁신적인사업모델을통해점차변화할수있도록제안해줘서감사하다"고밝혔다.앞으로LG전자는스마트코티지의에코에너지사용관점에서고객데이터를충분히확보하는데집중할계획이다.또지역경제활성화사례를PoC기간내에실증하고,이를바탕으로산림청과함께ICT규제샌드박스를제안해실제실행까지이어지도록추진한다.장기적으로는이번PoC를통해스마트코티지같은친환경주거모델이지역사회와산림정책에긍정적인변화를가져올수있음을증명하고,전국적으로확산될수있는기반을마련하는것이목표다.IT동아박귀임기자([email protected])사용자중심의IT저널-IT동아(it.donga.com)Copyright©IT동아.무단전재및재배포금지.

25-12-02 17:37
0 33
[IT뉴스]쿠팡 사태 세가지 핵심 포인트…서명키 관리 치명적 결함

인증개발자퇴사에도서명키롤오버없었나…관리실패박대준쿠팡대표이사가2일서울여의도국회과학기술정보방송통신위원회에서열린쿠팡침해사고관련현안질의에서생각에잠겨있다.2025.12.2/뉴스1ⓒNews1신웅수기자(서울=뉴스1)김민수이기범기자=쿠팡이고객정보대규모유출과관련해용의자가보안임계치를계산·접근해탐지가어려웠다고설명했지만핵심을비껴간해명이라는지적이나온다.서버서명키의갱신기간,용의자의퇴사여부에상관없이유효한서명키가외부유출된건명백한내부보안체계결함이라는이유에서다.무엇보다관련직원퇴사시,사용하던서명키를폐기하는보안기본절차를지키지않은게이번사건의핵심으로지목된다.유효서명키유출…관리시스템구멍사태의발단은사용가능한서명키(프라이빗키)의외부유출이다.2일열린국회과학기술정보방송통신위원회긴급현안질의에서쿠팡은내부개발자가서명키(프라이빗키)를획득해정보가유출됐다고인정했다.쟁점은갱신기간과상관없이계속사용가능한서명키정보가어떻게유출됐는지다.여러경로가있겠지만암호화된정보라도이를복호화하거나재사용할수있는권한이인증개발자에게부여돼있었을가능성을생각해볼수있다.이경우쿠팡의서명키관리시스템자체가제대로작동하지않았다는추정이가능하다.탐지왜못했나?…모니터링시스템부재비정상적인접근을왜탐지하지못했는지도따져봐야할쟁점이다.쿠팡은공격자가이용한서명키갱신기간이도래하지않았다는점,여러IP를동원해보안임계치아래서접근해탐지가불가능했다고설명했다.보안임계치아래의접근이어서탐지가어려웠다는설명은모니터링실패를온전히설명하지못한다.여기서의보안임계치는서명키인증과정이차단되는횟수등을계산해IP를바꿔접근했다는의미로해석된다.문제는이같은이유로탐지가어려웠다해도고객정보대규모조회및이동은모니터링과정에서파악이가능하다는점이다.정상적인모니터링시스템이라면누가,언제,무엇을,얼마나조회했는지로그를수집하고평소보다큰조회량이나해외IP등이상징후가탐지되면차단하도록설계됐다.접근을허용했다하더라도이모니터링시스템이제대로작동하지않아5개월간유출사실을몰랐다면쿠팡보안체계에심각한결함이있었다는분석이나올수있다.인증개발자퇴사했는데서명키폐기·삭제는?쿠팡은내부관리자가계획적으로유효서명키를빼돌려정보유출방어가어려웠다는취지로해명했지만이역시본질을비껴간설명이라는지적이다.퇴직자의계정권한말소와상관없이인증개발자인력이나갔다면사용하던서명키를폐기하고신규키를발급해위험요인을차단해야한다.김용대카이스트ICT석좌교수는"퇴사가이뤄지면전자서명암호키나인증토큰등도같이처리했어야한다"고말했다.그런데쿠팡은갱신시기가도래하지않았다는이유로기존키를그대로유지했다.이실책이이번사태의가장중요한포인트라고볼수있다.갱신기간관리에는문제가없었다는쿠팡해명은이번사고와사실큰연관성이없다.김승주고려대교수는이날현안질의에서"호텔에들어갈때주민등록증등으로신원확인을한뒤방열쇠를발급받는다.그방열쇠를발급하는비밀번호를내부개발자가갖고나간상황으로이해하면된다"며사건의핵심을간단하게정리하기도했다[email protected]©뉴스1.Allrightsreserved.무단전재및재배포,AI학습이용금지.

25-12-02 17:37
0 34
채팅하기