검색
-
-
관세청, '범죄자금 추적팀' 가동⋯보이스피싱·환치기 11조원 규모 정조준
- 관세청이 보이스피싱과 마약 등 초국경 범죄에 연계된 불법자금의 반출입과 자금세탁을 차단하기 위해 '범죄자금 추적팀'을 신설하고 특별 단속에 착수했다. 관세청은 17일 최근 해외 기반 범죄조직이 국내 국민을 대상으로 범죄를 확대하는 가운데 범죄수익이 불법 송금, 외화 무단 반출, 무역 거래를 이용한 자금세탁 방식으로 해외 본거지로 이전되는 사례가 늘고 있다고 밝혔다. 단속 대상은 ▲불법 송금 ▲외화 밀반출입 ▲무역 기반 자금세탁 등 3개 유형이다. 2021년부터 올해 9월까지 적발된 환치기 규모는 11조4000억원으로, 이 가운데 83%가 가상자산을 이용한 방식이었다. 최근에는 스테이블코인을 이용해 한국–베트남 간 9200억원을 송금한 조직이 검거됐다. 관세청은 전국 공항·항만 검사를 강화하고, 가상자산 관련 STR(의심거래보고) 분석을 통해 대대적 수사에 나선다. [미니해설] 관세청 "5년간 환치기 11조·외화 밀반출입 " 관세청이 국제 범죄조직의 자금 이동 통로를 차단하기 위해 사상 최대 규모의 '범죄자금 추적팀'을 꾸리고 대대적 특별 단속에 돌입했다. 최근 보이스피싱·마약 조직 등이 한국인을 대상으로 한 범죄를 해외에서 주도하고 있으며, 그 범죄수익을 다시 해외 본거지로 빼돌리는 사례가 급증하면서 정부 차원의 강도 높은 대응이 불가피해졌다는 판단에서다. 관세청은 올해 특별단속의 핵심 목표를 세 가지로 설정했다. ▲불법 송금 ▲외화 밀반출입 ▲무역 거래를 악용한 자금세탁 등이다. 모든 항목에서 초국가 범죄조직이 실제로 활용 중인 수법들이며, 국내외 금융당국이 경계하는 ‘숨은 자금 경로’들이기도 하다. 최근 5년간 적발된 환치기 범죄 규모는 11조4000억원에 이른다. 특히 비트코인·테더 등 가상자산을 매개로 한 범죄가 전체의 83%를 차지해, 디지털 자산 기반 자금세탁의 심각성이 다시 한번 확인됐다. 지난달 적발된 조직은 스테이블코인을 이용해 한국과 베트남 간 9200억원에 달하는 불법 송금과 영수 대행을 벌였고, 의뢰인으로부터 수수료를 받고 무등록 해외송금을 반복해온 것으로 드러났다. 외화 밀반출입도 빠르게 증가하고 있다. 최근 5년간 적발된 금액은 총 2조40000억원이며, 7월에는 해외 도박자금 1150억원을 캐리어에 나누어 담아 519회에 걸쳐 반출한 조직이 적발됐다. 관세청은 국제 공항·항만에서 우범국 여행자의 화폐 은닉 휴대 반출을 집중 점검하는 한편, 위조 화폐와 수표 등 유가증권 불법 반입도 단속할 방침이다. 무역 기반 자금세탁도 주요 단속 대상이다. 가격조작, 허위 송장 발행, 수출입 거래를 위장한 자금세탁 등은 오래된 방식이지만 여전히 악용되는 수법이다. 최근 5년간 가격조작 연계 범죄는 8600억원, 자금세탁·재산도피 범죄는 4000억원 규모로 집계됐다. 이달에는 270억원 상당을 108회에 걸쳐 싱가포르·홍콩 등지로 밀반출한 뒤 테더 코인을 구매해 보이스피싱 조직에 전달한 외환사범 4명이 검거되기도 했다. 관세청은 이번 단속을 위해 총 126명 규모의 '범죄자금 추적팀'을 편성했다. 이 팀은 무역 거래 내역, 해외 현금 인출 기록, 전자지갑 거래 패턴 등 다양한 금융 데이터를 결합해 범죄조직과 연관된 개인·법인 계좌를 특정하는 데 주력한다. 금융정보분석원(FIU)으로부터 받는 STR(의심거래보고) 정보도 핵심 단서로 활용된다. 단속은 국경에서만 벌어지지 않는다. 관세청은 행정조사와 세관 조사 역량도 강화해 자금 흐름을 촘촘히 추적하고, 전국 공항·항만에서는 휴대품 검사와 X-ray 탐지 강도를 대폭 높일 예정이다. 가상자산을 이용한 환치기는 실시간 모니터링 체계를 구축해 패턴 기반 탐지기법도 적용한다. 이명구 관세청장은 "국민의 재산을 위협하는 국제 범죄조직의 자금 이동 통로를 완전히 차단하겠다"며 "투명한 국제 금융질서를 확립하기 위해 불법적인 자금 은닉·유통 행위에 대한 단속을 더욱 강화하겠다"고 강조했다. 관세청의 이번 조치는 국내 금융 시스템이 디지털 자산, 글로벌 무역, 우회 송금 등 복잡한 구조 속에서 새로운 형태의 자금세탁 위험에 직면해 있다는 점을 보여준다. 전문가들은 "국가 간 금융 범죄는 갈수록 지능화·고도화되고 있으며, 국경 관리 기관과 금융정보기관의 연계가 필수"라고 지적했다. 관세청의 '범죄자금 추적팀'이 이러한 구조적 위험을 얼마나 효과적으로 억제할 수 있을지 주목된다.
-
- 금융/증권
-
관세청, '범죄자금 추적팀' 가동⋯보이스피싱·환치기 11조원 규모 정조준
-
-
앤스로픽, AI가 주도한 첫 글로벌 사이버 첩보 공격 적발⋯기업 보안 패러다임 '대전환'
- 인공지능(AI)이 중심 역할을 수행한 것으로 확인된 첫 대규모 사이버 첩보 공격이 적발됐다. 중국 해커가 수행한 이번 공격은 AI 모델의 자율적·고도화된 기능을 활용해 인간 개입을 최소화한 채 사이버 침투가 이뤄졌다는 점에서 사이버 보안 환경의 중대한 전환점으로 평가된다. 인공지능(AI) 스타트업 앤스로픽은 14일 보고서를 통해 "지난 9월 중순 탐지된 의심 활동이 조사 결과 고도화된 사이버 첩보 캠페인으로 확인됐다"고 밝혔다. 공격 배후는 중국 정부가 지원하는 해커 조직으로 지목됐으며, 공격 과정에서 자사의 코드 전용 AI 모델 '클로드 코드(Claude Code)'가 침투 실행 도구로 악용된 것으로 드러났다. 보고서에 따르면 공격 세력은 약 30여 개 글로벌 기술기업·금융기관·화학 제조사·정부기관 등을 대상으로 조직적 침투를 시도했으며, 일부 대상에 대해선 실제 침투가 이뤄졌다. 무엇보다 AI가 공격의 80~90%를 수행했으며 인간 개입은 "핵심 결정 4~6건 정도"에 불과했다는 점이 이번 사건의 핵심이다. "AI가 스스로 정찰·취약점 분석·코드 제작·데이터 탈취까지 수행" 앤스로픽은 지난 9월 중순 처음으로 해킹 활동을 감지하고, 그후 10일 동안 조사를 실시했다. 해당 기간 동안 악성 계정을 차단하고, 표적 조직에 경고했으며, 당국과 조사 결과를 공유했다. 조사 결과 공격자는 클로드가 합법적인 회사를 위해 방어적인 사이버 보안 작업을 수행하고 있다고 생각하도록 속였다. 즉, 해커는 AI 모델을 회피(jailbreak) 기법으로 속여 방어 규칙을 우회하도록 만들었다. 이후 공격 목적을 감춘 단편적 요청을 연속적으로 주입해 AI가 의도를 인지하지 못한 채 침투 작업을 수행하도록 설계했다. AI는 다음과 같은 단계에서 직접 행동한 것으로 확인됐다. △ 표적 조직 시스템 정찰 및 고가치 데이터베이스 식별, △ 취약점 연구 및 공격용 익스플로잇 코드 생성, △ 자격증명(credential) 탈취 및 접근권한 확장, △ 대량 데이터 분류·평가 및 정보 유출, 후속 공격을 위한 문서·백도어 구성 자동화 등이다. 앤스로픽의 위협 정보 책임자인 제이콥 클라인은 월스트리트 저널에 중국에서 의심되는 공격 중 최대 4건이 조직에 성공적으로 침투했다고 말했다. AI는 초당 수천 건의 요청을 처리하며 인간 해커가 수주 또는 수개월 소요할 작업을 단기간에 수행한 것으로 조사됐다. 다만 일부 단계에서 잘못된 자격증명을 '환각'해내는 등 완전 자율 공격에는 여전히 기술적 한계가 있는 것으로 분석됐다. "AI 공격자 시대 이미 시작…방어모델도 AI 기반으로 전환해야" 앤스로픽은 탐지도구를 강화하고 있으며, 앞으로 덜 정교한 위협 행위자가 비슷한 기술을 사용할 수 있다고 경고했다. 보고서는 이번 사례가 "AI 에이전트(agentic AI)가 사이버 작전에 본격적으로 활용된 첫 대규모 사례"라며, 고도화된 AI의 도입이 공격자·방어자 모두에게 구조적 변화를 일으키고 있다고 지적했다. "AI 기반 보안 전환 없이는 방어 불가능" 기업 측은 "AI가 오남용될 가능성은 높지만, 동일한 기술은 방어에서도 필수적"이라며 "이번 사건 조사 과정에서도 AI 기반 보안 분석 도구가 핵심 역할을 수행했다"고 밝혔다. 이번 사건은 보안 업계에 △ 대규모·자율형 공격 탐지를 위한 감시·분석 체계 강화, △ AI 모델의 오남용을 막기 위한 강력한 안전장치 및 사용자 검증, △업계 간 위협 정보 공유 체계 확립, △ 보안 운영센터(SOC) 자동화·취약점 진단·침해 대응에 AI 적극 도입 등의 과제를 남겼다. 보고서는 "경험이 부족한 공격자조차 AI를 활용하면 대규모 공격을 실행할 수 있는 시대"라며 "사이버 보안의 패러다임이 근본적으로 변했다"고 지적했다.
-
- IT/바이오
-
앤스로픽, AI가 주도한 첫 글로벌 사이버 첩보 공격 적발⋯기업 보안 패러다임 '대전환'
-
-
[ESGC] "전 세계 20억 명이 화석연료 기반시설 위험에 노출"⋯앰네스티, 첫 글로벌 분석보고서
- 화석연료 생산·운송·정제 시설이 전 세계에서 최소 20억 명의 건강과 생계에 중대한 위험을 초래하고 있다는 분석이 나왔다. 국제인권단체 앰네스티인터내셔널과 미국 콜로라도대학 볼더캠퍼스 산하 베터플래닛연구소(BPL)는 13일(현지시간) 발표한 보고서에서 "화석연료 생애주기 전반이 인간의 권리와 생태계를 근본적으로 위협하고 있다"고 밝혔다. 전 세계 20억 명, 시설 반경 5km 내 거주…어린이만 5억2천만 명 보고서에 따르면 석탄·석유·가스 시설 1만 8000여 곳의 운영 현황과 인구 밀도 자료를 겹쳐 분석한 결과, 약 20억 명이 해당 인프라 반경 5km 안에 거주하고 있는 것으로 나타났다. 이 가운데 5억 2000만 명은 아동, 4억 6000만 명은 반경 1km 이내에 거주해 더 높은 노출 위험에 놓여 있다. 특히 전 세계 화석연료 인프라의 최소 16%가 원주민(Indigenous Peoples) 영토와 중첩되는 것으로 조사됐다. 더불어 전체 시설의 32%가 '중요 생태계(critical ecosystems)'와 겹쳐 생물다양성 훼손과 탄소흡수원 파괴 우려가 제기됐다. 새로운 프로젝트 3500건…"국가 공약과 정면 배치" BPL은 현재 글로벌 차원에서 3500개 이상의 신규 화석연료 프로젝트가 제안·착공·개발 중이라고 분석했다. 이들 신규 프로젝트로 인해 최소 1억 3500만 명이 추가로 위험에 노출될 수 있다고 내다봤다. BPL의 데이터 과학자 지니 브레이크는 "각국 정부가 화석연료 감축을 약속해 왔지만, 실제로는 핵심 생태계에 신규 프로젝트가 집중되고 있다"며 "기후목표와 현장의 정책·투자 흐름이 명백히 상충한다"고 지적했다. 건강·생계·문화권 훼손…취약계층 피해 집중 보고서는 화석연료 인프라 인근 주민들이 암·심혈관 질환·임신 합병증 등의 건강문제 위험에 지속적으로 노출돼 있다고 분석했다. 브라질 관아바라만, 캐나다 웻스워튼 지역, 세네갈 살롬델타 등에서 진행된 심층 인터뷰에서는 환경오염뿐 아니라 △전통적 생계 활동 제한 △토지·문화적 권리 침해 △기업·정부와의 갈등 심화 등이 공통적으로 제기됐다. 브라질의 한 소규모 어민은 "우리는 보상을 바라는 것이 아니라 바다에서 생업을 이어갈 권리를 요구하는 것"이라고 말했고, 캐나다의 원주민 활동가들은 "전통 토지를 지키려 하면 오히려 법적·물리적 위협에 직면한다"고 호소했다. 앰네스티의 기후정의 담당 연구원 캔디 오피메는 "환경·인권 수호자를 범죄화하거나 소송을 악용해 위축시키는 사례가 늘고 있다"며 "국가가 이들의 신변 안전과 참여권을 보장해야 한다"고 말했다. "화석연료 비확산 조약 필요"…비판 수위 높인 앰네스티 앰네스티 사무총장 아그네스 칼라마르는 "화석연료 산업은 수십 년간 ‘경제 성장’이라는 명분으로 인권·생태계 파괴를 정당화해 왔다"며 "국제사회는 신속하고 공정하며 재정적으로 뒷받침된 화석연료 단계적 폐지를 시작해야 한다"고 강조했다. 그는 또 "오염, 문화 침식, 인권 침해를 야기하는 화석연료 구조를 더는 방치해선 안 된다"며 "국가와 기업의 책임 이행을 강제하는 '화석연료 비확산 조약(Fossil Fuel Non-Proliferation Treaty)'이 시급하다"고 주장했다. "전환은 필연…피해 최소화를 위한 정책 전환 서둘러야" 보고서는 "화석연료 시대는 필연적으로 종말을 향하고 있다"며 △취약계층 보호 △환경·인권 수호자 보호 △생태계 복원 △재생에너지 중심의 공정 전환 등을 정부·기업의 핵심 과제로 제시했다. 전문가들은 이번 분석이 "글로벌 피해 규모를 정량화한 첫 시도"라는 점에서 의미가 크다면서도, 자료 부재와 미보고 시설을 고려하면 실제 위험 규모는 더 클 가능성이 높다고 지적했다.
-
- ESGC
-
[ESGC] "전 세계 20억 명이 화석연료 기반시설 위험에 노출"⋯앰네스티, 첫 글로벌 분석보고서
-
-
국세청, AI 세무혁신 가속⋯'탈세·체납·범죄수익' 전방위 추적 돌입
- 국세청이 반사회적 탈세 행위와 범죄 수익 은닉에 대해 전면적인 추적 조사를 예고했다. 임광현 국세청장은 3일 정부세종청사에서 열린 전국 세무관서장 회의에서 "탈세는 끝까지 추적해 엄정하게 조사하겠다"며 "초국가 범죄 수익과 민생침해 탈세를 철저히 검증하겠다"고 밝혔다. 국세청은 최근 캄보디아 스캠 범죄 배후로 알려진 프린스그룹 국내 거점과 자금 세탁 창구로 지목된 후이원그룹 관련 환전소에 대한 세무조사에 착수했다. 또한 최신 GPU를 활용한 국세청 전용 AI 인프라 구축 계획도 발표했다. AI 기반 탈세 적발 시스템과 세금 상담 서비스를 도입해 2028년부터 본격 운영할 예정이다. 고액 체납자 관리 강화를 위해 '국세 체납관리단'과 '고액체납자 추적 특별기동반'을 신설하며, 체납자별 맞춤형 징수 및 복지 연계 관리 체계를 운영할 방침이다. [미니해설] 국세청, "탈세는 끝까지 추적"…범죄형 자금흐름 정조준 국세청이 올해 세무 행정의 핵심 목표로 탈세 근절과 범죄수익 환수를 전면에 내세웠다. 임광현 국세청장은 3일 정부세종청사에서 열린 전국 세무관서장 회의에서 "반사회적 탈세 행위에 대해서는 예외 없이 불이익을 받도록 끝까지 추적하겠다"고 강조했다. 이번 방침은 최근 국제 금융 범죄와 신종 자금세탁 수법이 급증하는 상황에서, 세정 당국이 직접적인 대응 의지를 공식화한 것으로 풀이된다. 캄보디아 스캠 연루 '프린스그룹'·후이원그룹 세무조사 착수 국세청은 지난주 캄보디아 스캠 범죄 배후로 지목된 프린스그룹의 국내 거점 업체와 자금 세탁 통로로 알려진 후이원그룹 관련 환전소에 대해 전격 세무조사에 착수했다. 조사 결과, 프린스그룹은 서울 주요 상업지에서 해외 부동산 투자 자문업체를 운영하며 영업직 직원을 채용하고도 '연락사무소'로 위장해 사업소득과 근로소득세를 신고하지 않은 혐의를 받고 있다. 국내 투자자들로부터 수천만∼수억 원씩 투자금을 모아 캄보디아 현지 법인으로 송금했지만, 실제 부동산 취득 내역은 확인되지 않았다. 국세청은 이들이 해외 부동산 투자로 위장해 피싱 범죄 수익을 국외로 유출한 혐의가 있다고 판단하고, 관계 기관과 협조해 범죄수익 환수 절차를 진행 중이다. 후이원그룹과 연계된 국내 환전소도 세무조사 대상에 포함됐다. 겉으로는 연간 환전 신고액이 1억 원 미만이지만, 실제 거래액은 100억 원 이상으로 추정된다. 국세청은 환전 수입 탈루와 불법 자금 세탁 여부를 집중 추적 중이다. 민생침해·불공정거래 강력 단속…가상자산 탈세도 정조준 국세청은 올해를 '민생침해형 탈세 근절 원년'으로 규정했다. 시장 교란과 공정 경쟁을 저해하는 기업형 탈세, 주식시장 불공정 거래 및 내부자 거래, 가상자산 소득 은닉 등 신종 형태의 역외 탈세에 대한 조사를 강화한다. 특히 외국인·미성년자 명의의 고가 주택 취득 자금 출처, 초고가 아파트 증여세 회피 등 부동산 관련 탈세를 중점적으로 검증할 방침이다. 임 청장은 "국민의 조세 정의를 실현하기 위해 민생경제를 악용한 탈세 행위를 끝까지 추적하겠다"고 말했다. "AI 국세청으로 전환"…최신 GPU 기반 전용 인프라 구축 이번 회의에서는 국세청의 AI 행정 대전환 계획도 공개됐다. 국세청은 2028년까지 최신 그래픽처리장치(GPU)를 활용한 '국세청 전용 AI 인프라'를 구축하고, 세무 전문가 수준의 상담과 탈세 적발을 수행할 수 있는 생성형 AI 모델을 도입한다. 이를 통해 ▲AI 세금 컨설턴트 ▲AI 탈세 적발 시스템 ▲AI 자료처리 어시스턴트 등 세 가지 AI 시스템을 단계적으로 개발한다. 예산은 약 1300억 원으로, 서버 인프라 구축과 보안 체계 고도화, 데이터 관리 시스템 강화가 포함된다. 'AI 대전환 추진단'도 새로 발족해 인력 확보, 보안체계 강화, 신기술 도입을 총괄한다. 임 청장은 "AI는 국민이 체감하는 국세 행정의 품질을 높이는 핵심 수단"이라며 "국민이 세법 해석과 신고 과정에서 어려움을 느끼지 않도록 지원하겠다"고 말했다. '국세 체납관리단' 신설…고액 체납자 전담 추적 국세청은 체납 관리 강화를 위한 조직 개편에도 착수했다. 새로 출범하는 '국세 체납관리단'은 133만 명에 달하는 체납자 전수의 생활 실태를 확인해 생계곤란형 체납자는 복지와 연계하고, 고의적 체납자는 강력 대응한다. 또한 '고액체납자 추적 특별기동반'을 서울·중부청에 2개 반, 5개 지방청에 각 1개 반씩 설치해 총 54명이 전담한다. 체납자 조사, 실태 확인, 징수까지 논스톱 추적 시스템을 운영할 예정이다. 국세청은 악성 민원으로부터 직원들을 보호하기 위해 5급 변호사와 6급 세무직으로 구성된 '직원 보호 전담 변호팀'도 신설한다. "납세자 중심 행정으로 전환"…조사 방식도 개편 기업 세무조사 시에는 상주 기간을 최소화하고, 납세자보호담당관의 참관 대상을 확대해 절차적 투명성을 강화한다. 또한 AI·신산업 기업, 수출 중소·중견기업 등 성장 산업에 대한 세무 부담은 완화하고, 피해 기업에는 관세 지원과 세제 컨설팅을 병행한다. 국세청은 다음 달 중소 주류기업의 수출 활성화를 위해 'K-술(SUUL) 어워드'를 개최한다. 175개 업체가 366개 제품을 출품했으며, 심사를 거쳐 12개 우수 제품을 선정할 예정이다. "국민 중심의 세정 혁신"…디지털 전환으로 신뢰 회복 임광현 청장은 회의에서 "국세행정의 디지털 대전환을 통해 납세 편의성과 공정성을 동시에 강화하겠다"며 "조직 내부의 혁신이 국민의 삶에 실질적 변화를 가져와야 한다"고 강조했다. 국세청의 이번 조치는 단순한 세무조사를 넘어, 범죄형 탈세의 근본적 차단과 세정 신뢰 회복이라는 두 축을 향하고 있다. AI를 중심으로 한 세무 행정의 자동화, 체납자 맞춤 관리, 국민 중심의 조사 시스템 개편은 향후 세정 행정의 패러다임 전환으로 평가된다.
-
- 금융/증권
-
국세청, AI 세무혁신 가속⋯'탈세·체납·범죄수익' 전방위 추적 돌입
-
-
[단독] 美 연방법원, '도난 옵티마 사망사고' 관련 기아차 배상 책임 심리 허용
- 미국 연방 항소법원이 도난 차량으로 발생한 치명적 교통사고에 대해 기아자동차가 법적 책임을 질 가능성을 열어놨다. 이번 판결은 자동차 제조사의 설계 책임 범위를 둘러싼 새로운 법적 기준을 세울 수 있다는 점에서 업계의 이목이 집중되고 있다. 지난 20일(현지시간) 현지 매체 도로 및 트랙(roadandtrack)에 따르면 미국 제6순회항소법원은 최근, 기아차의 2018년형 옵티마를 훔쳐 운전하던 차량이 사고를 내 오하이오주 거주자 매슈 모시(36)가 숨진 사건과 관련해, 기아가 일정 부분 책임을 질 수 있다는 원고 측의 주장을 받아들였다. 2024년 1심 법원은 도난 행위가 기아의 법적 책임과 인과관계를 끊는다고 판단했으나, 항소심은 "기아와 현대차가 도난 방지장치(이모빌라이저) 없이 차량을 판매한 위험을 충분히 예견할 수 있었다"며 2대 1로 원고 측 손을 들어줬다. 2011년부터 2021년까지 현대·기아가 판매한 수백만 대의 차량에는 이모빌라이저가 장착되지 않았다. 이로 인해 '기아 보이즈(Kia Boyz)'라는 소셜미디어 유행이 확산돼, USB 케이블로 시동을 거는 방식의 도난 사건이 잇따랐다. 이후 다수의 사고와 인명 피해가 발생하면서, 여러 지방정부가 기아와 현대를 상대로 소송을 제기했다. 기아는 "해당 차량은 모두 연방 안전 기준을 충족했다"며 항변했다. 또 "도난 차량 운전자의 무모한 행동이 기아의 과실보다 우선하는 독립적 행위"라는 오하이오주 판례를 인용했다. 미국 도로교통안전국(NHTSA)도 지난해 "이모빌라이저 미장착은 법적 결함이 아니다"고 판단했다. 그러나 항소법원은 이와 달리 "설계 결정이 예측 가능한 피해를 야기할 수 있다면, 제조사는 그 결과에 대한 주의 의무를 질 수 있다"고 밝혔다. 이에 따라 원고 측은 기아 내부 문서와 기술자료, 도난 방지 대책 관련 이메일 등 추가 증거 확보가 가능해졌다. 이번 판결은 기아나 현대의 법적 책임을 확정한 것은 아니지만, 향후 배심원단이 설계상 과실을 인정할 경우 자동차 업계 전반의 설계 및 안전기준에 중대한 영향을 미칠 것으로 전망된다. 교통사고 전문 변호사 잭 히키는 "이번 판결은 '설계 선택에는 결과가 따른다'는 점을 상기시킨다"며 "제품이 쉽게 악용돼 피해를 일으킬 수 있다는 사실을 제조사가 인지하고 있었다면, 법원은 이에 대한 행동 의무를 요구할 수 있다"고 말했다. 업계에서는 이번 판결이 다른 제조사에도 '도난 가능성'이나 '사용자 오용'에 대한 새로운 기준을 제시할 가능성이 높다고 보고 있다. 현재 판매 중인 일부 차량 역시 이모빌라이저가 있음에도 손쉽게 절도당할 수 있는 만큼, 법원의 최종 판단에 따라 자동차뿐 아니라 전자·가전·항공 등 안전 관련 산업 전반으로 파급될 수 있다는 관측이 제기된다. 이번 사건은 미국 내 제조물 책임(Products Liability) 법리의 새로운 분수령이 될 가능성이 있다. 만약 대법원까지 이어질 경우, 자동차 설계와 소비자 보호의 경계에 대한 법적 정의가 재편될 수 있다는 점에서 귀추가 주목된다.
-
- 산업
-
[단독] 美 연방법원, '도난 옵티마 사망사고' 관련 기아차 배상 책임 심리 허용
-
-
SK쉴더스 해킹에 SKT·KB금융·금융보안원 자료 포함⋯2차 피해 우려
- 국내 대표 보안기업 SK쉴더스가 해커그룹에 해킹당한 자료에 SK텔레콤, KB금융그룹, 금융보안원 등의 내부 정보가 포함된 것으로 확인됐다. 21일 국회 과학기술정보방송통신위원회 최수진 의원실이 한국인터넷진흥원(KISA)으로부터 제출받은 자료에 따르면, 해커그룹 '블랙 슈란탁'은 SK쉴더스의 데이터 약 24GB를 탈취했다며 관리자 계정, 보안시스템, API 등 증거 42건을 다크웹에 공개했다. 유출 자료에는 SK텔레콤의 보안 솔루션 검증 문서와 KB금융의 통합보안관제 기술자료, 금융보안원의 내부망 구성도 등이 포함된 것으로 알려졌다. SK쉴더스는 해커의 금품 요구에 응하지 않았으며, 17일 다크웹 업로드를 확인하고 18일 침해 사실을 신고했다. KISA는 유출 정보의 진위를 조사 중이다. [미니해설] 국내 대표 보안기업 'SK쉴더스' 해킹 파문…SKT·KB금융·금융보안원까지 연루 국내 통합보안업계를 대표하는 SK쉴더스가 국제 해커조직의 침입을 받은 사실이 드러나면서, 주요 공공기관과 대기업으로 피해가 확산할 가능성이 제기되고 있다. 24GB 유출…해커그룹 "증거 사진 42건 제시" 국회 과학기술정보방송통신위원회 최수진 의원실이 21일 공개한 한국인터넷진흥원(KISA) 자료에 따르면, 다크웹 기반 해커그룹 '블랙 슈란탁(Black Shrantak)'은 SK쉴더스로부터 24GB 상당의 데이터를 해킹했다고 주장했다. 이들은 증거 사진 42건을 다크웹에 게시하며, 자료 일부를 공개했다. 해킹 자료에는 고객사 관리계정(ID·비밀번호), 웹사이트 소스코드, 보안시스템 구성도, API 등이 포함돼 있었다. SKT·KB금융·금융보안원 자료 유출 정황 공개된 파일에는 SK텔레콤의 보안 솔루션 검증 문서와 알람·자동화 기능 설명서가 포함돼 있었으며, KB금융그룹의 경우 통합보안관제시스템 구축 기술자료, SK하이닉스의 보안 점검자료 및 장애 대응 솔루션 문서도 확인됐다. 또한 금융보안원의 내부 정보제공망·보안관제망·SW 구성도와 HD한국조선해양의 PoC(상품 테스트) 자료도 다크웹에 업로드된 것으로 파악됐다. 이 같은 내용은 고객사 보안망 구조를 해커가 간접적으로 파악할 수 있게 해, 향후 2차 침입이나 피싱 공격에 악용될 가능성이 제기된다. SK쉴더스 "허니팟용 자료" 해명했지만…직원정보 실제 유출 SK쉴더스는 해당 자료가 공격자를 유인하기 위한 '허니팟(Honeypot)' 기반 가짜 데이터라고 해명했으나, 최수진 의원실은 "일부 실제 직원 계정 및 내부 문서가 포함돼 있었다"고 밝혔다. 특히 SK쉴더스는 해커의 금전 요구를 두 차례(10일, 13일) 거부한 뒤 17일 다크웹 업로드를 확인하고서야 18일 침해 사실을 신고해 '늑장 대응' 논란도 일고 있다. 관련 기관 "내부자료 아냐"…KISA, 진위 조사 착수 SK텔레콤, KB금융, 금융보안원은 모두 "개인정보 유출은 없으며, 다크웹에 공개된 자료는 SK쉴더스가 제안서 형태로 제출한 사업 관련 문서"라고 해명했다. 그러나 제안서에는 각 기관의 보안망 구조나 대응 체계가 간략히 서술돼 있어, 해커가 이를 토대로 취약점을 탐지할 가능성도 배제하기 어렵다. KISA는 현재 각 기관과 협력해 보안 취약망 및 내부 피드백 자료 유출 여부를 정밀 분석 중이다. 통합보안기업 해킹, 상징적 충격 문제의 심각성은 피해 기관의 규모보다도 '국내 대표 보안기업이 공격당했다'는 점에 있다. SK쉴더스는 국가기관·금융사·통신사 등 약 2,000여 고객사의 통합보안관제 및 위협 인텔리전스 서비스를 제공하고 있어, 한 번의 침해가 산업 전반의 신뢰도에 직격탄을 줄 수 있다. 정보보안 업계 관계자는 "이번 사건은 단순한 데이터 유출이 아니라 '보안 인프라 설계도'가 노출된 형태로, 후속 공격의 정밀도를 높일 수 있다"고 우려했다. 해커 협박·금품 요구 패턴, 국제적 사이버 범죄 양상 '블랙 슈란탁'은 최근 동남아와 유럽 일부 금융기관을 상대로 한 랜섬웨어 협박형 데이터 탈취 조직으로 알려져 있다. 이들은 기업이 금품 요구를 거부할 경우, 일정 기간 후 유출 증거를 다크웹에 게시하며 협상 압박을 가하는 방식이다. SK쉴더스가 요구에 응하지 않자, 이 조직은 즉시 해킹 데이터를 공개해 압박 수위를 높인 것으로 보인다. 정부 "조기 차단·신속 보고 체계 재정비 필요" 정부 관계자는 "SK쉴더스 사례는 통합보안사조차 해킹 대상이 될 수 있다는 사실을 보여준다"며 "보안업체 내부망의 인증·메일 시스템 보안점검 강화와 함께, 침해 발생 시 즉시 보고·공유 체계를 강화할 필요가 있다"고 밝혔다. 현재 과기정통부와 KISA는 유출된 24GB 자료의 실제 범위와 피해 확산 가능성을 조사 중이며, 필요 시 관계기관 합동 대응을 검토하고 있다. "보안기업이 뚫리면, 산업 전체가 노출된다" 최수진 의원은 "국내 대표 통합보안기업이 해킹에 뚫리면서 통신·금융·조선 등 핵심 산업 고객의 2차 피해가 우려된다"며 "정부와 KISA는 신속히 누출 정보를 확인하고 추가 피해를 최소화할 대책을 마련해야 한다"고 강조했다. 업계에서는 이번 사건을 계기로, 보안기업 자체의 사이버 방어력 검증 체계와 공공·민간 간 위협 인텔리전스 실시간 공유 시스템의 필요성이 다시 부각될 것으로 보고 있다. 보안을 지키던 기업이 스스로 공격의 표적이 된 이번 사건은, 한국의 사이버 방어 체계 전반에 뼈아픈 경고로 남을 가능성이 크다.
-
- IT/바이오
-
SK쉴더스 해킹에 SKT·KB금융·금융보안원 자료 포함⋯2차 피해 우려
-
-
[글로벌 핫이슈] 실리콘밸리, 'AI 초지능' 경제 격변을 전망하다
- 인공지능(AI)이 수년 내 인간의 모든 지적 능력을 뛰어넘는 '인공 일반 지능(AGI)' 시대가 도래할 것이라는 전망이 나왔다. 닛케이는 30일(현지시간) 실리콘밸리를 선도하는 기업가들을 인용해, 인류가 역사상 유례없는 경제적 대전환의 문턱에 서게 될 것이라고 보도했다. 인류의 역사가 '현상 유지'의 관성을 깨고 거대한 변화의 순간을 맞이하고 있다는 분석이다. 지난 10년간 AI의 발전 속도는 전문가들의 예상을 크게 웃돌았다. 오픈AI와 구글 딥마인드가 개발한 대규모 언어 모델(LLM)은 2025년 국제수학올림피아드에서 금메달 수준의 성과를 냈는데, 이는 전문가들이 2021년에 예측했던 시점보다 18년이나 빠른 성과다. 이런 눈부신 발전의 배경에는 기술 기업들의 '승자독식' 경쟁과 "2위는 곧 패배"라는 인식 아래 벌어지는 미국과 중국의 국가적 경쟁이 있다. 기술 경쟁은 LLM의 규모를 빠르게 키우고 있다. 2027년에는 GPT-4를 만드는 데 썼던 것보다 1000배 많은 자원이 LLM 훈련에 쓰일 것으로 보인다. 2030년이나 2032년의 AI는 과연 어떤 능력을 갖게 될까. 일부에서는 어두운 미래를 걱정한다. AI를 악용한 테러리스트가 수많은 사람을 죽이는 생물무기를 만들거나, 사람의 통제에서 벗어난 AI가 걷잡을 수 없이 날뛰는 이야기다. 발생 확률은 낮지만 영향이 매우 큰 '테일 리스크'를 우려하는 목소리가 나오는 것은 당연하다. 하지만 이런 극단적인 가정은 더 현실적이고 가까이 다가온 다른 충격들을 지나치게 만들 수 있다. 산업혁명 넘는 '두 번째 폭발' 1700년 이전 세계 경제는 100년에 평균 8% 성장하는 데 그쳤다. 그 뒤 300년간 산업혁명은 성장률을 350%까지 크게 끌어올렸지만, 인구가 늘고 노동력을 써야 하는 느린 순환에 기댔다. AI에는 이런 인구 변화의 제약이 없다. 오픈AI의 샘 올트먼 최고경영자는 "AI가 2026년에는 사람이 생각해내지 못하는 통찰을 만들어낼 것"이라고 밝혔다. 이미 AI는 스스로의 성능을 좋게 만드는 데 쓰이고 있으며, 2028년에는 AI가 AI 개발을 이끌 단계에 이를 것이라는 예상까지 나온다. 여기에서 산업혁명과 맞먹는 '두 번째 경제 폭발'의 가능성이 나온다. 단순한 노동은 물론 아이디어와 혁신을 자동화해 국내총생산과 부를 빠르게 늘릴 수 있다. 사람의 손길 없이 기계의 힘이 기술 발전을 이끌고, 그 결과가 다시 더 힘센 기계에 투자되는 순환이 만들어지면 부가 쌓이는 속도는 상상을 뛰어넘을 것이다. 미국 싱크탱크 에포크AI는 AI가 사람 업무의 30%를 맡는 때부터 한 해 경제 성장률이 20%를 웃돌 수 있다고 분석했다. 일론 머스크 같은 AI 낙관론자들은 스스로 발전하는 AI가 마침내 '초지능'을 만들어낼 것이라 믿는다. 초지능이 나타나면 인류는 에너지나 수명 같은 지금까지의 한계를 넘어서고, 물리 법칙만이 유일한 제약으로 남는 시대로 들어설지도 모른다. 소수 독식과 불평등의 심화 초지능이 가져올 풍요는 노동 시장과 자산 시장에 이제까지 없던 충격을 동반한다. AI가 사람의 지능 수준에 이르면, 모든 일의 비용은 AI로 처리하는 비용을 넘을 수 없게 된다. AI가 대신할 수 없으면서 힘을 합쳐 더 큰 힘을 내는 소수의 '슈퍼스타' 계층은 큰 부를 손에 넣겠지만, 그보다 더 큰 이익은 AI 기반 시설과 관련 자본을 가진 극소수의 몫이 될 것이다. 그 때문에 부의 쏠림은 매우 심해질 것으로 보인다. 보육이나 외식처럼 자동화가 어렵고 노동이 많이 드는 분야에서는 오히려 임금이 치솟는 '비용 질병' 현상이 나타나 사회 불평등이 깊어질 수 있다. AI가 대신할 수 없는 이들 서비스는 머지않아 비싼 사치품으로 바뀔 가능성이 크다. 금융 시장 역시 큰 변화를 피할 수 없다. AI 경쟁의 '이긴 쪽'과 '진 쪽'이 뚜렷해지면서 주가 차이는 매우 커지고, AI 기술과 기반 시설에 투자가 크게 늘면서 금리를 올려야 한다는 압박도 커질 것이다. 미래의 큰 성장을 내다본 부유층이 저축 대신 소비를 택하면서 투자 돈을 모으기 위한 금리는 더 높아질 수 있다. 이 과정에서 나라 경제 전체의 불안과 물가 상승 위험도 커진다. 경제가 빠르게 성장해도 자산 값은 떨어지고 빚 부담은 늘어나는 반대 현상이 나타날 수 있으며, 성장의 덕을 보지 못하는 사람들은 큰 타격을 입을 것이다. 이러한 경제적 혼란은 곧바로 사회적 갈등으로 이어진다. 산업혁명이 대중 민주주의 시대 이전에 일어났다는 점은 지금의 상황에 시사하는 바가 크다. AI가 가져올 부의 쏠림과 경제 구조의 변화는 큰 사회 갈등을 일으키고, 재분배를 해달라는 압박을 키울 것이다. 정부와 사회는 더욱 불안한 정치 상황에 맞서야 하며, 세금, 교육, 시민 권리 보호 등 사회 제도 전반을 다시 짜고 공정한 분배 정책과 오래갈 수 있는 성장 전략을 빨리 마련해야 하는 과제를 안게 된다. 그럼에도 AI가 열 미래를 향한 기대는 여전하다. AI 스타트업 앤스로픽의 다리오 아모데이 최고경영자는 "AI는 지금까지 고치지 못한다고 생각했던 병의 치료에 도움이 될 것"이라고 말했다. 사람의 지능을 AI가 뛰어넘는 날이 오더라도, 큰 변화를 받아들이고 올바른 길로 이끌 '사람의 지혜'가 그 어느 때보다 중요해졌다.
-
- IT/바이오
-
[글로벌 핫이슈] 실리콘밸리, 'AI 초지능' 경제 격변을 전망하다
-
-
샘 올트먼 "AI가 금융 사기 위기 촉발⋯신원 인증 시스템 무력화됐다"
- 샘 올트먼 오픈AI(OpenAI) 최고경영자(CEO)가 인공지능(AI) 기술이 악용될 경우 세계는 심각한 '사기 위기(fraud crisis)'에 직면할 수 있다고 경고했다. 특히 음성 기반 인증 시스템이 이미 AI에 의해 무력화됐으며, 현실과 구별되지 않는 영상 사기까지 곧 등장할 것이라는 우려를 내놓았다고 CNN이 23일(이하 현지시간) 보도했다. . 올트먼 CEO는 23일 미국 연방준비제도(연준·Fed)가 주최한 공개 토론회에서 "음성 인식만으로 거액 송금이 가능한 금융기관이 아직도 존재한다는 사실이 충격적"이라며 "AI는 비밀번호를 제외한 대부분의 신원 인증 수단을 이미 무력화시켰다"고 밝혔다. 이 자리에는 미국 주요 금융기관 대표들이 대거 참석했다. 올트먼은 "이제 AI 음성 복제본, 그리고 결국에는 비디오 복제본도 사람을 사칭할 수 있게 되었는데, 이것이 점점 '현실과 구별할 수 없을 정도'가 될 것이며 이를 검증하기 위한 새로운 방법이 필요할 것"이라고 말했다 이날 올트먼과 토론 진행한 미셸 보먼 연준 부의장은 "그것은 우리가 협력을 고려할만한 사항일 수도 있다"고 말했다. 올트먼은 "현재는 음성 사기로 시작했지만, 머지않아 영상 통화와 페이스타임(FaceTime) 영상까지 현실과 구별이 어려워질 것"이라며 "오픈AI는 이러한 기술을 개발하지 않지만, 전 세계가 반드시 직면해야 할 도전과제"라고 말했다. 이어 그는 신원 진위 여부를 검증할 수 있는 기술로 '휴먼 증명(Proof of Human)' 기능을 내세운 '오브(The Orb)' 프로젝트를 언급하며 AI가 만든 디지털 혼란 속에서 진짜 인간임을 확인하는 수단이 중요하다고 강조했다. '오브(The Orb)' 프로젝트는 인공지능(AI) 시대의 '진짜 인간' 식별을 위한 생체인증 장치이자, 세계 디지털 신원 인증 프로젝트 '월트코인(Worldcoin)'의 핵심 기술이다. 이 장치는 개인의 홍채를 스캔해 생물학적 고유성을 바탕으로 ‘한 사람당 하나의 디지털 ID’를 부여하는 것을 목표로 한다. 이날 올트먼 CEO의 발언은 미국 정부가 곧 공개할 예정인 'AI 행동 계획(AI Action Plan)'을 앞두고 이뤄졌다. 오픈AI는 해당 정책 문서에 대해 자문을 제공했으며, 최근 미 의회 주변 활동을 강화하고 있다. 내년 초에는 미국 워싱턴 D.C.에 약 30명 규모의 사무소를 개설할 계획으로, 정책 입안자 대상 교육과 AI의 경제적 영향 분석, 기술 체험 등을 진행할 예정이다. AI 사기 경고, 현실이 되고 있다 올트먼의 우려는 과장이 아니다. 미 연방수사국(FBI)은 지난해 AI 음성·영상 복제 기술을 이용한 사기 시도가 늘고 있다고 경고했다. 실제로 다수의 부모가 자녀의 목소리를 사칭한 AI 전화를 받고 금전을 요구받는 피해를 경험한 것으로 알려졌다. 이달 초에는 미국 국무장관 마르코 루비오의 음성을 AI로 복제한 사기범이 외국 외교장관과 주지사, 연방의회 의원에게 연락을 취했다는 사례도 보고됐다. 올트먼은 "사이버 공간에서 무엇이 진짜인지 구분이 점점 어려워지는 시대에, AI가 새로운 사기 형태를 촉발할 것"이라며 "AI 슈퍼지능(superintelligence)이 인간의 방어 역량을 앞지르기 전에 악용될 수 있다는 점이 가장 우려스럽다"고 말했다. 그는 AI가 미국 전력망을 공격하거나 생물학적 무기를 생성하는 등 현실적인 위협으로 이어질 가능성도 배제하지 않았다. 또한 그는 "AI가 너무 빠르게 발전하고 있는 반면, 사회적·제도적 대응은 이에 비해 매우 느리다"고 지적했다. 일자리 영향? "아무도 모른다" 일자리와 관련해선 다소 유보적인 입장을 취했다. 올트먼은 "AI가 노동시장에 미칠 영향을 정확히 예측하는 것은 불가능하다"며 "기술이 워낙 복잡하고 새로운 만큼, 지금의 모든 예측은 추측일 뿐"이라고 강조했다. 그는 "일부 직종은 사라지겠지만, 새로운 직업도 생겨날 것"이라고 덧붙였다. 그러면서도 "100년 후에는 지금의 '일'이라는 개념이 사라질 수도 있다"며 "사람들은 생존을 위해 일하지 않고, 사회적 역할을 위한 '게임 같은' 일을 하며 시간을 보내게 될지도 모른다"고 말했다. 다만 그는 AI가 의료, 법률, 건설 등 실질적 노동을 완전히 대체할 수 있을지는 언급하지 않았다. 오픈AI는 이날 자사의 첫 수석 이코노미스트인 로니 채터지(Ronnie Chatterji)가 작성한 보고서도 함께 공개했다. 그는 AI를 전기, 트랜지스터 같은 경제사적 전환 기술로 평가하며, 챗GPT가 전 세계 5억 명 이상이 사용하는 도구가 되었다고 소개했다. 특히 미국 사용자 중 20%는 챗GPT를 '개인 튜터(가정교사)'로 사용 중이며, 사용자 절반 이상은 18~34세로 장기적인 노동 생산성 향상에 기여할 가능성이 있다고 분석했다. 채터지 박사는 향후 1년간 하버드대 제이슨 퍼먼 교수, 아메리칸엔터프라이즈연구소(AEI)의 마이클 스트레인 박사와 함께 AI의 고용 및 노동시장에 미치는 영향을 종합 분석할 계획이다. 관련 연구는 워싱턴 D.C. 신설 오피스에서 진행될 예정이다.
-
- IT/바이오
-
샘 올트먼 "AI가 금융 사기 위기 촉발⋯신원 인증 시스템 무력화됐다"
-
-
"스테이블코인 발행인, 상환청구권·설명서 공시 의무화해야"
- 국내 스테이블코인 제도화 과정에서 투자자 보호를 위한 장치가 필수적이라는 제언이 나왔다. 23일 자본시장연구원이 여의도 금투센터에서 개최한 정책토론회에서 황세운 선임연구위원은 "스테이블코인 사용자의 상환청구권을 명문화하고, 상품설명서 공시와 발행인 인가제 도입이 필요하다"고 강조했다. 또한, 해외 발행 스테이블코인의 국내 유통은 인가 또는 등록된 법인으로 제한해야 하며, 지급수단 외 통화기능을 억제하기 위해 이자 지급을 금지해야 한다고 덧붙였다. [미니해설] "스테이블코인 상환청구권 보장해야"…제도권 편입 위한 투자자 보호 논의 본격화 국내 스테이블코인의 제도권 편입 논의가 본격화되는 가운데, 투자자 보호를 중심으로 한 입법적·제도적 장치 마련이 필요하다는 전문가 제언이 나왔다. 자본시장연구원은 23일 서울 여의도 금융투자협회에서 '스테이블코인의 제도권 편입을 위한 정책토론회'를 개최했다. 이날 주제 발표에 나선 황세운 자본시장연 선임연구위원은 "스테이블코인의 금융 안정성과 사용자 보호를 위한 법적 기반을 시급히 정비해야 한다"며 다양한 제도 개선안을 제시했다. 가장 핵심적인 제언은 투자자의 상환청구권을 명시적으로 보장하는 것이다. 황 연구위원은 "스테이블코인 사용자가 발행인에게 보유한 코인에 대해 액면가 기준으로 상환을 청구할 수 있어야 하며, 이를 법률로 명문화해야 한다"고 강조했다. 이는 발행인의 재무 건전성 악화나 파산 시에도 이용자의 권리를 보호할 수 있는 핵심적인 안전장치로 작용한다는 설명이다. 이와 함께 황 연구위원은 스테이블코인 발행 시 상품설명서 공시 의무를 법제화해야 한다고 제안했다. 이를 통해 사용자에게 코인의 구조, 리스크, 담보 자산 현황 등을 투명하게 제공하고, 중대한 리스크가 발생할 경우 금융당국이 발행인의 인가 취소나 영업 정지 등의 조치를 취할 수 있도록 법적 근거를 마련해야 한다는 것이다. 제도화 방식에 대해서는 단순 등록제가 아닌 인가제를 채택해야 한다고 밝혔다. 국내 발행은 자격 요건을 충족한 사업자에 한해 인가를 통해 허용하고, 해외 발행 스테이블코인의 국내 유통은 해당 법인이 국내 법률에 따라 인가 또는 등록된 경우에만 인정해야 한다는 설명이다. 특히 황 연구위원은 스테이블코인이 단순 지급결제 수단을 넘어 통화 대체 수단으로 기능할 가능성에 대한 우려도 제기했다. "스테이블코인 발행인이 보유자에게 이자를 지급하게 될 경우, 이는 실질적인 예금 기능을 하게 되고 결국 금융시장의 통화정책 전달 기능을 약화시킬 수 있다"며 "법적으로 이자 지급을 금지하는 규제가 필요하다"고 주장했다. 한편, 이날 또 다른 발표자로 나선 김갑래 선임연구위원은 테더(USDT)의 국내 유통 구조에 대해 강한 우려를 표했다. 그는 "테더는 미국 등 주요국 거래소에서는 유통 비중이 크지 않지만, 국내에서는 비트코인과 유사한 규모로 거래되고 있다"며 "이로 인해 원화 주권이 약화되고, 자금세탁 및 불법 외환거래에 악용될 소지가 커지고 있다"고 지적했다. 김 연구위원은 일본의 사례를 인용하며, 스테이블코인의 국내 도입 시 중개업자의 손실보전 책임 규정을 포함한 법제화가 필요하다고 강조했다. 일본은 2023년 전자결제수단등거래업자(EPIESP) 제도를 도입해, 해당 중개업자가 손실 보전 의무를 부담하는 경우에만 해외 발행 스테이블코인의 유통을 허용하고 있다. 이어 그는 "미국이 규제에 따르지 않는 스테이블코인을 시장에서 퇴출하겠다고 예고한 상황에서, 국내 금융당국도 테더 이용자들에게 위험성을 고지할 필요가 있다"고 덧붙였다. 이날 토론회는 스테이블코인을 둘러싼 글로벌 규제 환경의 변화에 대응해, 국내 규제 체계의 정비 방향을 모색하는 자리로 주목받았다. 미국은 최근 스테이블코인과 관련한 입법안 '스테이블코인 법안'과 '지니어스법(GENIUS Act)'을 통과시키며 제도권 편입을 가속화하고 있으며, 일본은 스테이블코인 유통 시 법적 책임을 명확히 하는 규제를 이미 도입한 상태다. 전문가들은 "디지털 자산 시대에서 스테이블코인은 결제 수단을 넘어 금융 생태계의 핵심 축으로 자리잡고 있다"며 "제도화 과정에서 투자자 보호와 시장 안정이라는 균형 잡힌 시각이 요구된다"고 입을 모았다.
-
- 금융/증권
-
"스테이블코인 발행인, 상환청구권·설명서 공시 의무화해야"
-
-
[글로벌 핫이슈] 중국 AI, 17배 저렴한 가격 앞세워 美 턱밑 추격⋯성능 격차 1.7%p로 좁혀
- 중국 인공지능(AI) 기업들이 글로벌 시장에서 영향력을 빠르게 확대하며, 미국 중심의 기술 우위 구도가 흔들리고 있다. 미국의 '초지능(AGI)' 개발 전략에 맞서 중국은 가격 경쟁력과 실용성을 앞세운 AI 모델로 신흥시장을 공략하며, 세계 AI 생태계의 축을 재편하고 있다. 월스트리트저널(WSJ)은 최근 유럽, 중동, 아프리카, 아시아 등지의 은행과 대학 등 주요 기관이 오픈AI의 챗GPT 대신 중국 딥시크(DeepSeek)나 알리바바(Alibaba)의 대형 언어모델을 채택하고 있다고 보도했다. HSBC와 스탠다드차타드는 딥시크의 AI 모델을 내부 테스트 중이며, 사우디 아람코는 주요 데이터 센터에 딥시크를 도입한 것으로 전해졌다. 특허·논문·오픈소스 '양적 축적'…中 AI, 체력 갖췄다 현재 챗GPT의 글로벌 다운로드 수는 9억 1000만 건으로, 딥시크(1억 2500만 건)를 크게 앞선다. 그러나 기술 격차는 빠르게 좁혀지고 있다. 스탠퍼드대 인간중심 AI연구소(HAI)의 '챗봇 아레나(Chatbot Arena)' 평가에서 미국과 중국 최고 AI 모델 간 성능 차이는 1년 전 9.3%포인트에서 올해 1.7%포인트까지 축소됐다. MMLU(대규모 언어이해) 평가에서는 0.3%포인트 차이에 불과하다. 기술 성장의 저변에는 국가 차원의 집약적 전략이 있다. 중국은 2014~2023년 생성형 AI 분야에서 미국보다 6배 많은 특허를 출원했으며, 2022년 기준 전체 AI 특허 출원량은 미국의 2배에 달한다. 학술 논문 수, 오픈소스 기여도 등 주요 지표에서도 세계 10위권에 진입했다. 'AI 냉전 2.0' 현실화…글로벌 생태계 양분 AI 기술을 둘러싼 미중 대립은 'AI 냉전 2.0'이라는 신냉전 구도를 낳고 있다. 브래드 스미스 마이크로소프트 사장은 최근 미 상원 청문회에서 "어느 쪽 기술이 글로벌 표준이 될지에 따라 경쟁의 승패가 갈릴 것"이라고 밝혔다. 미국은 중국의 기술력이 감시·군사 목적으로 악용될 가능성을 경계하며 반도체 수출 제한, 투자 차단 등 전방위적인 압박에 나서고 있다. 반면 중국은 정부 주도의 대규모 투자와 인력 양성, 자체 반도체 생산 등을 통해 독자적 생태계 구축에 주력하고 있다. 중국 군사 저널에 실린 논문들에 따르면, 인민해방군도 AI를 미군과 유사한 방식으로 전술에 접목하고 있다. 이러한 갈등은 글로벌 공급망에도 충격을 주고 있다. 제프리스에 따르면 미국 정부의 수출 규제로 엔비디아가 중국에 공급하려던 H20 칩 판매가 중단되며 최대 100억 달러(약 13조 6000억 원)의 매출 손실이 예상된다. 미국은 AGI, 중국은 실용 AI…전략의 갈림길 양국의 전략 차이도 분명하다. 미국은 AGI(인공 초지능) 개발을 중심으로 고성능 중심의 AI 기술에 집중하는 반면, 중국은 금융·의료·제조 등 산업 현장에 즉시 투입 가능한 실용 AI를 앞세운다. 특히 중국은 오픈소스 모델을 활용해 빠른 확산과 현지화를 꾀하고 있다. 알리바바는 자사의 오픈소스 모델 '큐웬(Qwen)' 기반으로 10만 개가 넘는 파생 모델이 개발됐다고 밝혔다. 일본 스타트업 아베자는 구글과 메타 대신 큐웬을 선택했고, 남아공 비트바테르스란트 대학교는 데이터 보안과 오프라인 사용이 가능한 딥시크를 도입했다. 검열 논란과 기술 표준 경쟁…3국 대응 필요 이처럼 중국이 주도하는 AI 생태계가 확장될수록 정보 통제 문제도 부각된다. 딥시크의 소비자용 앱은 신장 위구르, 티베트 문제 등 중국 정부가 민감하게 여기는 주제에 대해 검열된 답변을 내놓는다. 전문가들은 "AI 기술의 글로벌 확산은 단지 경쟁력 문제를 넘어, 정보 질서와 사회적 가치 체계의 표준을 좌우하는 문제"라고 지적한다. 실제로 2018년까지만 해도 미국 투자자는 중국 AI 분야에 전체 투자금의 약 30%를 차지했지만, 지금은 거의 전면 중단됐다. 기술 경계가 외교·안보 영역까지 확장되며, AI 패권 경쟁은 전방위 전쟁으로 번지고 있다. 중국은 이제 더 이상 후발주자가 아니다. 기술력, 가격, 보급 전략에서 미국을 실질적으로 추격하며 세계 AI 패권의 균형을 흔들고 있다. 기술력뿐 아니라 표준·윤리·거버넌스를 둘러싼 다층적인 경쟁 구도가 전개되는 만큼, 한국도 독자적 생태계 구축과 국제 규범 설정에서 전략적 대응을 강화할 필요가 있다.
-
- IT/바이오
-
[글로벌 핫이슈] 중국 AI, 17배 저렴한 가격 앞세워 美 턱밑 추격⋯성능 격차 1.7%p로 좁혀
-
-
EU 2028년부터 러 가스 '영구 퇴출'⋯내년부터 단계적 수입중단
- 2028년 1월 1일부터 러시아산 천연가스와 석유가 유럽연합(EU) 시장에서 영구 퇴출된다. EU 집행위원회는 17일(현지시간) 프랑스 스트라스부르에서 열린 주간 회의에서 러시아 화석연료 퇴출 로드맵 이행을 위한 규정을 채택했다. 지난달 로드맵을 발표한 이후 세부 이행 계획을 내놓은 것이다. 규정이 채택된 이날 이후 체결된 신규 수입 계약건은 내년 1월부터 수입이 중단된다. 단계적 시행을 악용, 막판에 계약을 몰아서 체결하는 것을 방지하기 위해서라고 집행위 당국자는 설명했다. 기존 1년 미만 단기 계약은 내년 6월 17일부터 수입이 중단된다. 장기 계약은 2027년 12월 31일부로 파기해야 한다. 집행위는 유럽 수입업자들이 계약 중도 파기로 법적 문제에 휘말릴 가능성에 대해 대(對)러시아 제재와 마찬가지로 '불가항력(force majeure)'에 해당하므로 문제가 없을 것이라고 주장했다. 러시아 국적 고객에게 EU 내 액화천연가스(LNG) 터미널 이용 서비스를 제공하는 것도 내년 1월부터 금지된다. 집행위는 다만 단계적 수입 금지 이행 과정에서 1개 회원국 이상의 에너지 공급 안보에 문제가 생기는 경우에는 비상조치를 시행할 수 있다는 예외 조항을 뒀다. EU에 따르면 작년 기준 러시아산 가스 수입량은 35bcm(10억㎥)으로, 이 가운데 20bcm은 액화천연가스(LNG) 형태로, 나머지는 가스관을 통해 직접 공급됐다. 전체 수입량의 19%를 차지했다. 우크라이나 전쟁 발발 이전 45%였던 것에 비해 크게 줄었으나, 액수로 환산하면 여전히 150억 유로(약 23조7000억 원) 달한다는 설명이다. EU 제재로 전체 수입량에서 차지하는 비중이 3%로 줄어든 러시아산 원유도 2027년말까지 EU 시장에서 완전히 퇴출된다. 액수로는 70억 유로(약 11조 원) 상당이라고 집행위는 전했다. 산술적으로 러시아 입장에서는 연간 총 220억 유로(약 34조7000억 원) 상당의 타격을 입는 셈이다. 집행위는 이날 규정이 러시아 화석연료와 '완전히 결별'하는 것을 목표로 하되 대체 공급처 확보에 걸리는 시간을 고려해 규정을 설계했다고 설명했다. 이에 모든 회원국은 2028년 1월부터 러시아산 가스·석유 금지를 대체하기 위한 세부 계획을 담은 '국가별 에너지 다각화 이행 계획'을 내년 3월까지 집행위에 제출해야 한다. 집행위 구상이 원안대로 시행되려면 EU 27개국으로 구성된 이사회와 유럽의회 간 협상과 각각 승인 투표를 거쳐야 한다. 헝가리와 슬로바키아는 규정 발표 전부터 반대 입장을 밝혔다. 그러나 이사회를 기준으로 27개 회원국 중 전체 인구의 65% 이상에 해당하는 15개국 이상이 찬성하면 가결 요건이 충족돼 무난히 통과될 것으로 집행위는 보고 있다.
-
- 포커스온
-
EU 2028년부터 러 가스 '영구 퇴출'⋯내년부터 단계적 수입중단
-
-
중국발 개인정보 유출 사태⋯금감원 "국내 신용정보 유출 확인 안 돼"
- 중국에서 최근 단일 규모로는 역대 최대인 40억건의 개인정보가 유출됐다는 외신 보도와 관련해 금융감독원이 "국내 개인신용정보 포함 여부는 아직 확인되지 않았다"고 13일 밝혔다. 금감원은 "현재까지 관련 카드 부정사용 피해 신고나 이상거래 민원도 접수되지 않았다"며 "사실 관계를 예의주시하고 있다"고 설명했다. 다만 금감원은 "이번 사안을 빌미로 소비자 불안심리를 노린 스미싱 사기 가능성이 높다"며 각별한 주의를 당부했다. 특히 최근 해외 직구 및 온라인 쇼핑 이용 증가에 따라 해외 신용카드 정보가 악용되는 사례가 늘고 있는 만큼, 소비자의 선제적 경각심이 중요하다고 강조했다. 실제로 '알리페이 개인정보 유출 확인', '해외 결제 완료' 등의 문구로 위장된 스미싱 문자에 포함된 URL을 누를 경우, 스마트폰에 악성 앱이 설치되거나 민감한 개인정보가 유출될 수 있는 것으로 나타났다. 앞서 일부 외신과 국내 언론은 중국 내에서 알리페이와 위챗 등 플랫폼을 통해 수집된 것으로 추정되는 40억건의 개인정보가 유출됐다고 보도한 바 있다. 유출 정보에는 이름, 생년월일, 전화번호는 물론 신용카드 번호 등 금융정보도 포함돼 악용 우려가 제기됐다. 지난 10일(현지시간) 사이버뉴스에 따르면 631기가바이트에 달하는 거대한 데이터베이스가 비밀번호 없이 방치돼 무려 40억 건의 개인정보가 유출됐다. 이번 데이터 유출 사고에는 금융 데이터, 위챗(wechat) 및 알리페이(Alipay)의 세부 정보가 담긴 수십억개의 문서가 포함되어 있었다. 사이버뉴스 연구팀은 이 초대형 데이터 유출 사고로 수억 명의 사용자, 특히 중국 사용자가 노출됐을 가능성이 높다고 전했다. 연구팀은 16개의 데이터 컬렉션을 확인했으며, 8억500만개가 넘는 기록을 보유한 가장 큰 컬렉션은 '위챗아이디-데이터베이스(wechatid-db)'로 명명됐으며, 이는 텐센트가 소유한 슈퍼앱 위챗에서 나온 데이터를 가리킬 가능성이 높다고 덧붙였다. 두 번째로 큰 컬렉션인 '어드레스-데이터베이스(address-db)에는 지리적 식ㅈ별지가 포함된 거주 데이터가 포함된 7억 8000만 개 이상의 기록이 있었다. 세 번째로 큰 컬렉션인 뱅크(은행, bank)에는 결제 카드 번호, 생년월일, 이름, 전화번호를 포함한 6억3000만개 이상의 금융 데이터가 있었다. 힌편, 금감원은 주요 카드사에 관련 보도 내용을 공유하고, 부정사용 의심 민원 여부를 지속 점검 중이다. 아울러 각 카드사에 이상거래탐지시스템(FDS)을 통한 거래 모니터링 강화를 요청했다. 금감원 관계자는 "국내 피해 발생 가능성은 아직 확인되지 않았지만, 관련 정황이 실시간으로 바뀔 수 있는 만큼 각종 의심 문자에 대한 경계를 늦추지 말아야 한다"며 "모르는 번호로 온 문자 속 URL은 절대 클릭하지 말고, 카드 사용내역도 주기적으로 확인해달라"고 당부했다.
-
- IT/바이오
-
중국발 개인정보 유출 사태⋯금감원 "국내 신용정보 유출 확인 안 돼"
-
-
SKT 해킹 여파⋯'한국소비자원' 사칭 악성 앱 급증
- SK텔레콤(SKT)에서 발생한 대규모 사이버 침해 사고 이후, '한국소비자원'이나 '스마트세이프' 등 공신력 있는 기관명을 도용한 악성 애플리케이션이 급증하고 있는 것으로 나타났다. 보안 전문기업 에버스핀은 26일 자사 악성 앱 탐지 솔루션 '페이크파인더(FakeFinder)'의 모니터링 결과를 인용해, 최근 2~3주 사이 이 같은 유형의 앱 유포가 급격히 늘었다고 밝혔다. 특히 '한국소비자원'을 사칭한 앱은 SK텔레콤 해킹 사고 직후인 5월 초부터 탐지 빈도가 현저히 상승한 것으로 분석됐다. 에버스핀 측은 "유사한 명칭의 악성 앱은 과거에도 간헐적으로 탐지됐으나, 이번 사례는 특정 이슈를 정교하게 활용한 조직적 배포 양상으로 판단된다"고 설명했다. 앞서 에버스핀은 SK텔레콤 해킹 사태로 인한 소비자 혼란을 틈타 '피해구제국', 'SK쉴더스' 등을 사칭한 악성 앱이 원격 제어 프로그램과 함께 설치되는 사례를 공개한 바 있다. 이달 1~2주차에도 '애니데스크(AnyDesk)', 집' 등 실제 존재하는 보안 프로그램을 위장한 사례가 다수 탐지되며, 악성 앱 제작자들이 실존 소프트웨어를 악용하는 수법이 지속되고 있다. 에버스핀은 현재 관련 악성 앱 및 설치 패턴에 대한 정보를 유관기관과 실시간으로 공유하며, 피해 확산 방지를 위한 대응에 나서고 있다. 아울러 금융권에 도입된 페이크파인더를 기반으로, 특정 금융사에서 악성 앱이 감지될 경우 해당 기기 정보를 타 금융사와 즉각 공유해 선제 차단할 수 있도록 하는 'RTAS(Real-Time Alerting System)' 확산에도 박차를 가하고 있다. 회사 측은 "보이스피싱과 금융사기 수법은 사회적 이슈에 따라 더욱 정교하게 진화하고 있다"며 "이용자들의 경각심과 함께 지속적인 보안 시스템 강화가 요구된다"고 강조했다. 한편, SK텔레콤의 대규모 해킹 사건은 2022년 6월 15일에 시작되어 약 3년간 지속되었으며, 2025년 4월 19일에야 악성코드 감염이 최초로 탐지됐다. 이로 인해 약 2,695만 명의 가입자 유심(USIM) 정보가 유출된 것으로 확인됐다. 유출된 정보에는 가입자 식별번호(IMSI), 유심 인증키, 네트워크 사용 이력, 문자메시지 및 연락처 등 민감한 데이터가 포함되어 있다 . 또한, 일부 서버에서는 이름, 생년월일, 전화번호, 이메일 등 개인정보가 임시로 저장되어 있었으며, 이들 정보의 유출 가능성도 제기되고 있다. 이 사건은 단일 통신사 해킹으로는 국내 최대 규모로 평가된다. SK텔레콤은 전 가입자에게 무료 유심 교체를 제공하고, 유심 보호 서비스를 강화하는 등 피해 확산 방지에 총력을 기울이고 있다.
-
- IT/바이오
-
SKT 해킹 여파⋯'한국소비자원' 사칭 악성 앱 급증
-
-
AI, 설득도 넘본다⋯GPT-4, 인간보다 64% 더 효과적
- 인공지능(AI)가 토론에서 인간보다 설득력이 훨씬 뛰어나는 연구 결과가 발표됐다. 일상적으로 온라인에서 수많은 논쟁이 벌어지지만, 실제로 상대방의 생각을 바꾸는 경우는 드물다. 그러나 최근 연구에 따르면, 대규모 언어모델(LLM)이 인간보다 더 설득력 있는 주장을 펼칠 수 있다는 결과가 나왔다. 미국과 유럽의 여러 대학 연구진이 공동으로 수행한 이번 연구에서는 AI 스타트업 오픈AI(OpenAI)의 GPT-4가 인간보다 우수한 설득 능력을 보였으며, 특히 상대방의 개인정보를 바탕으로 주장을 조정했을 때 그 효과가 더욱 두드러졌다고 밝혔다. 해당 내용에 대해서는 학술지 네이처, 영국 일간지 가디언, 미국 일간지 워싱턴 포스트, MIT 테크놀로지 리뷰 등 다수 외신이 보도했다. 이 논문은 국제 학술지 '네이처 휴먼 비헤이비어(Nature Human Behavior)'에 게재됐다. 연구진은 미국에 거주하는 성인 900명을 모집해 성별, 나이, 인종, 교육 수준, 직업, 정치 성향 등의 개인정보를 수집한 후, 참가자들에게 찬반이 갈릴 수 있는 30개 사회적·정치적 주제를 무작위로 배정해 토론을 진행하게 했다. 참가자는 인간 혹은 GPT-4와 10분간 찬반 토론을 벌였으며, 일부 경우에는 상대의 개인정보를 사전에 제공받았다. 개인정보 활용시 인간보다 설득 능력 64%↑ 그 결과 GPT-4는 전반적인 주제에서 인간과 동등하거나 더 나은 설득력을 보였다. 특히 GPT-4가 상대방의 개인정보를 활용할 수 있었던 경우, 단순한 설득력에서 인간보다 64% 더 효과적인 것으로 나타났다. 반면, 인간이 개인정보를 기반으로 설득을 시도했을 때는 오히려 일반적인 경우보다 설득력이 약간 낮아지는 경향이 나타났다. 연구에 참여한 이탈리아 브루노 케슬러 재단(Fondazione Bruno Kessler)의 물리학자 리카르도 갈로티(Riccardo Gallotti)는 "AI가 최소한의 개인 정보를 가지고도 정교하고 전략적인 설득 논리를 구성할 수 있다는 점에서, 인공지능 기반 허위정보 캠페인에 대한 경각심이 필요하다"고 지적했다. 그는 "자동화된 AI 계정들이 여론을 조직적으로 움직이는 수준에 이르렀다"며 정책 입안자들과 온라인 플랫폼의 대응을 촉구했다. 참가자들은 토론 후 자신이 논쟁한 상대가 인간인지 AI인지에 대한 인식을 공유했다. 흥미롭게도, 참가자들이 상대가 AI라고 인식했을 때 의견 변화가 더 두드러졌으며, 연구진은 이러한 반응의 원인에 대해서는 추가 연구가 필요하다고 밝혔다. 참가자들이 'AI라면 져도 괜찮다'는 심리에서 의견을 바꾼 것인지, 아니면 의견이 바뀌었기 때문에 '상대는 AI였을 것'이라고 인식한 것인지 명확하지 않다는 것이다. "GPT-4 여론 조작 잠재력" 경고 이번 연구는 LLM이 단순히 정보를 제공하는 수준을 넘어, 여론을 형성하거나 설득하는 역할까지 수행할 수 있다는 점을 부각시킨다. 갈로티 박사는 "AI가 개인화된 반론을 자동 생성해 허위정보에 노출된 이들에게 맞춤형 교육을 제공하는 등 긍정적 활용 가능성도 있다"며 "다만 이러한 기술이 악용될 소지가 큰 만큼, 관련 위협을 완화하기 위한 추가 연구가 시급하다"고 강조했다. 미국 다트머스대학의 연구원 알렉시스 팔머(Alexis Palmer)는 "우리는 사람 간 설득과정의 심리에는 익숙하지만, AI와의 상호작용에서 어떤 심리가 작동하는지는 거의 알려진 바가 없다"며 "AI가 인간처럼 말을 흉내 내는 것만으로도 동일한 설득 결과를 유도할 수 있는가, 아니면 인간만이 줄 수 있는 설득 요소가 있는가 하는 것이 앞으로의 핵심 질문"이라고 말했다.
-
- IT/바이오
-
AI, 설득도 넘본다⋯GPT-4, 인간보다 64% 더 효과적
-
-
GA 해킹에 개인정보 1천건 유출⋯금감원, 현장검사·2차 피해 차단 나서
- 최근 해킹 피해가 발생한 법인보험대리점(GA) 두 곳에서 고객 및 임직원 약 1천여 명의 개인정보가 유출된 것으로 드러났다. 일부 유출 정보에는 보험계약 내역 등 민감한 신용정보도 포함된 것으로 확인됐다. 금융감독원은 20일 이 같은 내용이 담긴 'GA 개인정보 침해사고 경과 및 대응 계획'을 발표하고, 해당 GA에 대한 현장검사와 함께 보험사에 2차 피해 예방 조치를 지시할 방침이라고 밝혔다. 이번 사고는 국가정보원이 지난 4월 다크웹 모니터링 과정에서 신원 미상의 해커가 GA의 개인정보를 탈취해 유포하려는 정황을 포착하면서 최초 인지됐다. 이후 금융보안원의 분석 결과, GA와 보험영업 IT지원 업체의 시스템 개발자가 해외 이미지 공유 사이트에서 악성코드에 감염된 링크를 클릭한 것이 발단이었다. 감염된 PC에는 고객사인 GA 14곳의 웹서버 접근 URL과 관리자 ID, 비밀번호가 저장돼 있었고, 이 정보가 외부로 유출된 정황이 포착됐다. 가장 큰 피해를 입은 대형 GA인 유퍼스트보험마케팅에서는 고객 349명의 성명, 주민등록번호, 전화번호 등이 유출됐고, 임직원 및 설계사 559명의 연락처 정보도 함께 빠져나간 것으로 확인됐다. 특히 128명의 고객정보에는 보험 종류, 증권번호, 보험료 등 신용정보까지 포함됐다. 또 다른 GA인 하나금융파인드의 경우, 고객 199명의 개인정보가 유출됐으나 보험계약 관련 정보는 포함되지 않았다. 이 외에도 동일 IT업체의 고객사인 나머지 12개 GA 가운데 한 곳에서 개인정보 유출이 추가로 확인됐고, 두 곳에서는 침해 정황이 있으나 유출 여부는 확인되지 않았다. 금감원은 "추가적인 유출 가능성을 배제할 수 없어 43개 GA에 대해 이상 접속 기록을 전수 조사할 계획"이라고 밝혔다. 금감원은 개인정보 유출이 확인된 GA에 대해 고객들에게 개별 통지를 조속히 완료하도록 했으며, 보험사에는 유출 정보를 활용한 보험계약대출(약관대출), 적립금 중도인출, 계약 해지·변경 등 금융거래 악용 가능성에 대한 철저한 사전 방지 조치를 요구할 방침이다. 금감원 관계자는 "현재는 보험 관련 서비스에 본인 인증 절차가 강화돼 있어 유출 정보만으로 피해가 발생할 가능성은 낮다"면서도, "철저한 점검과 고객 안내로 잠재적 위험을 선제적으로 차단하겠다"고 밝혔다. 아울러 금감원은 유출 GA와 보험사에 피해 상담센터 설치를 요청하고, 소비자 대상 스미싱 주의 및 금융 앱 비밀번호 변경 등의 보안 조치도 권고했다. 금감원은 향후 현장검사를 통해 유출 사고에 대한 책임소재를 규명하고, 해당 IT업체와 GA에 △ 불필요한 고객정보 삭제 △ ID·비밀번호 관리 강화 △ 보안 취약점 점검 △ 외부 솔루션사 보안 수준 점검 등을 포함한 종합 보안대책 수립을 요구할 예정이다. 이번 해킹 사고는 보험영업 디지털 전환이 빠르게 진행되는 가운데, 외주 시스템 개발 환경의 보안 관리 부실이 금융 소비자의 개인정보를 심각하게 위협할 수 있다는 점을 다시금 부각시켰다는 평가다.
-
- 금융/증권
-
GA 해킹에 개인정보 1천건 유출⋯금감원, 현장검사·2차 피해 차단 나서
-
-
[신소재 신기술(174)] '셀카' 한 장으로 건강 상태 가늠⋯AI 알고리즘 '페이스에이지' 개발
- 단순한 얼굴 사진 한 장으로 실제 생물학적 나이를 예측하는 인공지능(AI) 알고리즘이 개발됐다. 기존 의료진의 직관적 '눈대중' 판단에 과학적 정밀성을 더할 수 있다는 평가가 나온다. 영국 의학학술지 란셋 디지털 헬스(The Lancet Digital Health)에 따르면, 하버드대 부속 병원인 매사추세츠 브리검 헬스(Mass Brigham Health)의 연구진은 사람의 얼굴 사진을 분석해 생물학적 연령을 산출하는 딥러닝 모델 '페이스에이지(FaceAge)'를 공개했다. 이 알고리즘은 6만 명이 넘는 건강한 고령자의 얼굴 데이터를 학습한 뒤, 방사선 치료 직전 촬영된 암 환자 6000여 명의 사진으로 검증을 거쳤다. 연구 결과, 암 환자의 생물학적 나이는 평균적으로 실제 나이보다 4.79세 더 많은 것으로 나타났다. 이 수치는 기존 연령, 성별, 암 유형과 관계없이 환자의 예후를 유의미하게 예측하는 데 도움을 줬다. 연구진은 이를 바탕으로 향후 고강도 치료의 적절성과 생존 가능성 평가 등에 활용할 수 있을 것으로 보고 있다. 매사추세츠 브리검 헬스의 종양학자이자 공동 수석 저자인 레이먼드 막(Raymond Mak) 연구책임자는 "페이스에이지는 환자의 생물학적 나이를 정량화해 암 치료의 방향을 설정하는 데 도움이 될 수 있다"며 "예를 들어 75세지만 생물학적 나이가 65세인 건강한 노인은 고강도 방사선 치료가 가능하지만, 60세이면서 생물학적 나이가 70세인 허약한 환자에게는 위험할 수 있다"고 설명했다. 페이스에이지는 기존 안면 노화 인식과 달리 백발이나 탈모보다 얼굴 근육의 미세한 변화 등을 더 중요한 요소로 반영한다. 연구진은 또한, 여덟 명의 의사에게 말기 암 환자의 사진만을 보고 6개월 내 사망 가능성을 예측하게 한 실험에서, 페이스에이지 데이터를 함께 제공했을 때 예측 정확도가 눈에 띄게 향상됐다고 밝혔다. 다만 알고리즘이 조명, 화장, 성형 수술 등 외부 변수에 영향을 받을 수 있는 만큼, 연구진은 향후 약 2만 명 규모의 후속 학습을 통해 정확도를 높일 계획이다. 인종적 편향 여부에 대한 초기 점검에서는 유의미한 편향은 발견되지 않았다고 설명했다. 이 기술이 일반에 공개될 경우 생명보험사나 고용주 등에서 악용될 우려도 제기된다. 공동연구자 후고 에어츠(Hugo Aerts)는 "이 기술이 오로지 환자의 이익을 위해 사용되도록 윤리적 가이드라인 마련이 중요하다"고 강조했다. 연구진은 현재 일반 대중이 셀카를 업로드하고 생물학적 나이를 확인할 수 있는 공개 포털도 개발 중이다. 다만 상업적 의료 활용은 추가 검증 이후로 미뤄질 전망이다.
-
- IT/바이오
-
[신소재 신기술(174)] '셀카' 한 장으로 건강 상태 가늠⋯AI 알고리즘 '페이스에이지' 개발
-
-
가상자산 출금 지연 제도 재개⋯보이스피싱 피해 최소화 나선 거래소들
- 빗썸·코인원·코빗 등 주요 가상자산거래소가 출금 지연 제도를 재도입한다. 금융감독원은 8일 "보이스피싱 피해금의 가상자산 전환 및 유출을 차단하기 위해 출금 지연 제도 운영을 강화할 방침"이라고 밝혔다. 가상자산 출금 지연 제도는 신규 이용자 등이 매수한 가상자산의 외부 출금을 일정 시간 제한함으로써 범죄 악용을 방지하는 장치다. 예를 들어 신규 고객은 원화를 처음 입금한 시점부터 72시간 동안, 기존 고객은 입금 후 24시간 동안 해당 금액 상당의 가상자산 출금이 제한된다. 이 제도는 지난 2019년부터 거래소 자율에 따라 시행돼 왔으나, 이용자 편의성을 이유로 빗썸, 코인원, 코빗 등 주요 거래소들은 지난해 이를 일시 중단했다. 그러나 출금 지연 중단 이후 지급정지 건수와 금액이 급증하면서 당국과 거래소 모두 제도 복원을 추진하게 됐다. 금감원에 따르면, 빗썸의 경우 출금 지연 제도 중단 전 6개월간 월평균 지급정지 건수는 13건에 불과했으나, 중단 이후 올해 3월까지 월평균 402건으로 급증했다. 지급정지 금액도 같은 기간 2600만원에서 10억1600만원으로 39배 가까이 불어났다. 코인원 역시 지난해 10월 제도 중단 전 월평균 3건 수준이던 지급정지 건수가 중단 이후 83건으로 늘었으며, 지급정지 금액은 1억1500만원에서 77억7300만원으로 67배가량 치솟았다. 이에 따라 출금 지연 제도를 중단했던 3개 거래소는 약관 개정 및 전산 시스템 보완을 마치는 대로 이달 중 제도를 신속히 재도입할 예정이다. 금감원은 "표준 약관 제정 등을 통해 출금 지연 제도가 안정적이고 일관되게 운영될 수 있도록 적극 지원하겠다"고 밝혔다.
-
- 금융/증권
-
가상자산 출금 지연 제도 재개⋯보이스피싱 피해 최소화 나선 거래소들
-
-
[단독] 기아차, 번호판만으로 수백만 대 해킹 위험⋯윤리적 해커 시연
- 기아차의 커넥티드카 서비스에 치명적인 보안 취약점이 발견돼 충격을 주고 있다. 윤리적 해커(화이트햇 해커, White-hat hacker)들이 실험을 통해 차량 번호판 정보만으로 기아차에 원격 접근이 가능하다는 사실을 입증한 것이다. 이는 커넥티드카 시대에 차량 보안이 얼마나 취약할 수 있는지를 단적으로 보여준다. 23일(현지시간) 스페인 라요 바예카노(Rayo Vallecano) 축구 클럽의 팬 매체인 우니온라요(UNIONRAYO)에 따르면 윤리적 해커(화이트해커) 샘 커리(Sam Curry)와 니코 리베라(Neiko Rivera)는 기아차의 스마트폰 연동 포털 시스템에서 심각한 보안 허점을 발견했다. 해당 시스템은 스마트폰으로 차량 잠금·해제, 온도 조절, 시동 등 다양한 원격 기능을 제공하는데, 이들은 특정한 인증 절차 없이도 이를 조작할 수 있음을 증명했다. 특히, 사용자가 차량의 커넥티드 기능을 꺼둔 상태에서도 해킹이 가능했다는 점에서 파장이 크다. 두 해커는 "차량 번호판 정보만 알면 해당 차량을 추적하거나 원격으로 통제하는 것이 가능하다"고 경고했다. 이는 개인정보 침해를 넘어 스토킹, 차량 도난, 표적 공격 등으로도 이어질 수 있는 중대한 위험이다. 윤리적 해커는 보안 취약점을 찾아 해결하기 위해 너트워크와 컴퓨터 시스템에 침투해 모의 해킹이나 다른 취약점을 점검하는 전문적인 보안전문가다. 이들은 공익 또는 학업을 위한 순수 목적으로 정보 시스템에 대한 해킹을 시도하며, 해킹에 대한 대응 전략을 구상한다. 한국에서는 화이트해커라고 불린다. 이번 취약점은 2014년 이후 북미 시장에 판매된 대부분의 기아차 모델에 해당되는 것으로 알려졌다. 기아차는 보안 경고를 받은 뒤 문제를 수정했으며, 유사한 보안 위협에 대비해 시스템을 전면 점검 중이라고 밝혔다. 그러나 구체적으로 몇 대가 취약했는지, 취약점이 실제로 악용된 적이 있는지는 아직까지 명확히 밝혀지지 않았다. 전문가들은 "이러한 문제를 완전히 차단하기 위해선 차량 내 SIM카드를 제거하거나 내부 모뎀을 비활성화하는 극단적인 조치가 필요하다"고 지적했다. 이는 차량 제조사들이 제공하는 커넥티드 서비스의 신뢰성 자체를 흔드는 문제다. 업계에서는 기아차 외에도 유사한 해킹 사례가 있었던 만큼, 자동차 산업 전반에 걸쳐 디지털 보안에 대한 전면적인 재정비가 필요하다는 지적이 나온다. 편의성을 이유로 확산되고 있는 차량 연결 서비스가 보안 불감증 속에 방치되고 있다는 우려다. 커리는 "우리가 이 문제를 발견하지 않았다면, 누구든 차량 번호판만으로 개인을 지속적으로 괴롭힐 수 있었을 것"이라고 말했다. 이번 사례는 '스마트카' 시대에 걸맞는 보안 대책이 필요하다는 점을 다시 한 번 상기시키고 있다.
-
- 산업
-
[단독] 기아차, 번호판만으로 수백만 대 해킹 위험⋯윤리적 해커 시연
-
-
"AI와 결혼까지"…로맨스로 번진 인간-AI 관계, 심리학계 경고
- 인공지능(AI)을 단순한 기술적 도구가 아닌 감정적·로맨틱한 관계의 대상으로 여기는 사례가 늘고 있다. 일부 이용자는 AI와 사실상 결혼을 선언하기도 했으며, 정신적으로 불안정한 시기에 AI 챗봇을 의지하다 비극적인 선택으로 이어지는 경우도 보고됐다. 미국 미주리과학기술대학교(Missouri University of Science & Technology)의 심리학자들은 최근 발표한 논평을 통해 인간과 AI 간 감정적 유대의 심리적·윤리적 위험성에 대해 경고했다. AI 동반자(컴패니언)와 단순한 대화 수준을 넘어선 장기적 상호작용이 인간의 행동에 영향을 주고, 현실 인간관계에도 왜곡을 초래할 수 있다는 것이다. 해당 내용에 대해서는 신경과학뉴스, 어스닷컴, 가디언 등 다수 외신이 보도했다. AI, 인간관계 대체하며 심리적 '의존' 가능성 논문의 공동 저자인 다니엘 B. 샹크(Daniel B. Shank) 교수는 "AI가 인간처럼 행동하며 장기간 대화를 이어갈 수 있다는 점에서 전혀 새로운 문제가 발생하고 있다"고 지적했다. 샹크 교수는 사회심리학 및 기술과 인간관계 간의 접점을 연구하는 전문가로, 특히 로맨틱한 형태의 AI 관계가 현실 관계에까지 영향을 미칠 수 있다고 분석했다. 실제로 일부 이용자들은 인간보다 AI가 더 안전하고 편안한 관계라고 느끼며, 점차 현실 인간관계로부터 멀어지는 경향을 보이기도 한다. 이로 인해 비현실적인 기대, 사회적 동기 저하, 소통 능력 저하 등의 부작용이 우려된다. MIT 테크놀로지 리뷰 또한 항상 사용 가능하고 비판적이지 않은 완벽한 사람이 되도록 설계된 AI 컴패니언은 소셜 미디어보다 더 깊이 사람들을 끌어들이고 있다면서 "AI 컴패니언은 디지털 중독의 최종 단계"라고 경고했다. 아울러 "AI 동반자와의 상호작용은 챗GPT와의 평균 상호작용 시간보다 4배 더 오래 지속되며 대부분의 사용자들이 Z세대"라고 덧붙였다. 신뢰와 조언, 그리고 'AI 조작'의 위험 AI가 해로운 조언을 제공할 수 있다는 우려도 있다. AI는 사용자의 감정에 공감하는 듯한 반응을 보이며 신뢰를 쌓는다. 그러나 이 같은 신뢰가 과도해지면, 허위 정보에 기반한 조언도 진실로 받아들일 위험이 있다. AI는 때때로 존재하지 않는 사실을 사실처럼 말하는 '환각(hallucination)' 현상을 보이기도 한다. 샹크 교수는 "사람들은 자신을 잘 알고 공감해주는 존재로 AI를 인식하며, 그 조언이 진실일 것이라는 착각에 빠질 수 있다"고 우려했다. 실제로 일부 사례에서는 AI 챗봇의 문제성 높은 대화가 정신적 위기에 빠진 사람들의 극단적 선택으로 이어졌다는 보고도 있다. AI를 통한 조작과 정보 유출 가능성 존재 심리적 위협 외에도, AI와의 사적인 상호작용이 조작과 범죄로 악용될 수 있다는 우려도 커지고 있다. 연구팀은 사람들이 AI에 개인 정보를 공개하면 이 정보가 판매되어 그 사람을 착취하는 데 사용될 수 있다고 지적했다. 즉, AI가 수집하는 개인정보가 악의적인 제3자에 의해 이용될 가능성이 있으며, 그 대화들이 공개되지 않는다는 점에서 문제 상황의 감지와 대응도 어렵다. 샹크 교수는 "AI가 신뢰를 얻은 상태에서 제3자의 이해를 대변하는 도구로 전락할 수 있다"며, "이는 내부 첩자와 같은 구조로, 이용자는 자신도 모르게 외부 조작에 노출될 수 있다"고 말했다. SNS보다 더 강력한 영향력⋯심리학계 역할 강조 AI 챗봇은 트위터나 페이스북 같은 기존 플랫폼보다 더 은밀하고 지속적인 방식으로 사용자의 신념과 의견 형성에 영향을 줄 수 있는 도구다. 사용자와의 대화에서 기본적으로 '동조적'인 태도를 보이도록 설계된 탓에, 자살이나 음모론 등 위험한 주제가 제기돼도 이를 적극적으로 반박하기보다는 동조하거나 묵인하는 방향으로 대화가 이어질 수 있다. 이에 따라 연구진은 심리학자 및 사회과학자들이 AI 기술 발전에 발맞춰 적극적인 연구와 개입에 나설 필요가 있다고 강조했다. 샹크 교수는 "AI가 점점 더 인간을 닮아갈수록, 심리학자들의 역할도 커진다"며, "기술의 속도에 뒤처지지 않고, 악용 가능성에 대응할 수 있는 심리적 이해와 대응책이 필요하다"고 밝혔다. 이 연구는 2025년 4월 11일 세계적 학술지 '인지과학트렌드(Trends in Cognitive Sciences)'에 실렸다. 아직까지 AI와의 감정적 유대에 따른 문제는 이론 수준에 머물러 있지만, 기술의 발전 속도를 고려하면 실질적 대응이 시급하다는 경고의 목소리가 커지고 있다.
-
- IT/바이오
-
"AI와 결혼까지"…로맨스로 번진 인간-AI 관계, 심리학계 경고
-
-
[글로벌 핫이슈] 트럼프, 전면관세 아닌 대상국가 제한 표적관세 예고
- 도널드 트럼프 미국정권은 다음달 2일 전 세계 국가를 상대로 예고한 상호 관세와 관련해 모든 나라에 전방위적인 관세 조치를 시행하기보다 무역 적자 규모가 큰 국가를 중심으로 표적화된 관세를 먼저 발표할 전망이라는 보도가 나왔다. 이에 따라 전면적인 관세전쟁에 대한 시장의 불안감은 완화될 가능성도 제기된다. 블룸버그통신은 23일(현지시간) 백악관 관계자와 트럼프 측근을 인용해 "트럼프가 상호 관세에 선별적으로 접근할 경우 어떤 국가들이 포함될지 아직은 명확하지 않다"면서도 "유럽연합(EU)·멕시코·일본·한국·캐나다·인도·중국 등이 대상이 될 가능성이 크다"고 보도했다고 연합뉴스가 24일 전했다. 모두 미국의 10대 무역 적자국에 포함된 나라들이다. 트럼프 정권은 동맹국을 포함한 무역상대국의 관세율과 비관세장벽에 대응해 관세를 부과하는 '상호관세' 도입을 4월 2일부터 단행한다고 밝혔다. 백악관 관계자들은 트럼프 대통령이 '미국 해방의 날'로 부르는 이날 발표에서 관세를 대폭 인상하는 점은 변하지 않았지만 광범위하고 본격적 글로벌관세는 아니고 대상국가를 제한하게 될 것이라 전했다. 트럼프 대통령은 광범위한 상호관세를 발표할 예정하지만 일부 국가와 지역은 제외될 전망이다. 현시점에서는 별도의 산업문야마다 관세발표도 계획하고 있지 않다고 관계자는 덧붙였다. 트럼프 정부의 당국자들은 최근 대상국과 지역의 리스트가 미국이외의 모든 국가와 지역이 아니라 철강 등에 대한 기존의 관세도 반드시 누적적이 되지 않을 가능성도 있다고 공개적으로 인정했다. 이들 분야에 대한 관세 타격이 상당히 경감되게 된다. 트럼프 대통령의 발언도 상호적 조치에 역점을 둘 것이라는 점을 강조했다. 한 당국자는 하지만 트럼프 대통령이 관세 효과를 즉시 기대하면서 발표한 관세율을 즉시 적용할 방침이라고 지적했다. 일련의 관세조치는 동맹국과의 관계를 더욱 긴장시켜 적어도 어떤 보복조치를 초래할 가능성이 높다. 미국에 관세를 부과하지 않고 미국이 무역흑자를 올리는 나라와 지역만이 상호관세 대상에서 제외될 것이라고 언급했다. 트럼프 정부하의 대부분의 정책 프로세스와 같이 상황은 유동적이며 어떤 결정도 대통령이 발표할 때까지 확정되지 않는다. 트럼프 대통령이 한 측근은 지난주 관세프로그램의 실시방법을 둘러싼 내부 충돌에 대해 반복해 언급했다. 가장 매파적인 시그널이 트럼프 자신으로부터 나온 점도 있어 공언해온 수입세 대폭인상에 대한 관심을 부각시켰다. 모든 국가와 지역으로부터 수입품에 일률적으로 부과하는 전면적인 관세부과 계획은 이미 후퇴했으며 관세율과 비관세 장벽에 대응해 관세를 부과하는 상호관세 계획으로 변모했다. 트럼프 대통령의 표적관세 접근에 어떤 나라와 지역이 포함될지는 분명치 않다. 백악관 관계자는 이 문제를 논의할 시점에서 트럼프 대통령은 무역을 악용하는 국가와 지역으로 유럽연합(EU)와 멕시코, 일본, 한국, 캐나다, 인도, 중국을 꼽았다고 전했다. 한국 통상교섭본부장 출신인 여한구 피터슨국제경제연구소 선임위원은 "200여 명의 미 무역대표부(USTR) 직원들이 전 세계 모든 국가를 조사해 상호 관세 세율을 정하고 부과하기는 쉽지 않을 것"이라고 했다. 실제 트럼프는 그간 공언한 자동차·반도체·의약품·목재 등의 품목별 관세에 대해서도 아직 구체적인 내용이나 실행 방안을 내놓지 못하고 있다. 지난 12일 미국이 수입하는 철강·알루미늄에 대해서만 우선 25%의 관세를 일괄적으로 발효한 상태다. 블룸버그는 미 정부 관계자들을 인용해 "트럼프는 자동차 관세 등도 상호 관세와 같은 시기에 발표될 것이라고 당초 예고했지만 지금으로선 품목별 관세가 2일 함께 발표될지는 불투명하다"고 전했다.
-
- 포커스온
-
[글로벌 핫이슈] 트럼프, 전면관세 아닌 대상국가 제한 표적관세 예고



