정보미디어과학부 응원 2
기자 프로필
김평화 기자
.
주요 스포트라이트
총 16065 건
-
회원 주소·재혼 경력까지 털렸는데…듀오 "좋은 배우자 찾는 게 보상"
"저희 회원들이 원하는 보상은 결혼 정보 서비스를 잘 받아서 좋은 배우자를 찾는 것입니다. 이를 위해 저희 직원들이 분골쇄신하겠습니다. " 박수경 듀오 대표는 6일 서울 여의도 국회에서 열린 과학기술정보방송통신위원회 국정감사에 출석해 "개인정보 유출 보상 방안 및 대책은 무엇이냐"는 황정아 더불어민주당 의원의 질의에 대해 이같이 답했다. 박 대표는 "서비스 특성상 획일적 보상안 마련이 어렵다"며 "듀오에서의 개인정보 유출로 인한 피해가 확인되는 경우 충분하게 보상하겠다"고 덧붙였다. 개인정보보호위원회에 따르면 지난해 1월 듀오에서 개인정보를 취급하는 직원의 업무용 PC가 해킹당해 정회원 42만7464명의 개인정보가 외부로 유출됐다. 아이디와 비밀번호(암호화), 이름, 생년월일, 주민등록번호(암호화)는 물론 본인 주소, 신장, 체중, 혈액형, 종교, 취미, 혼인경력(초혼·재혼), 형제 관계, 장남·장녀 여부, 학교명, 전공, 입학 연도, 졸업 연도, 학교 소재지, 입사 연월, 직장명 등 민감 정보도 유출됐다.
-
AI 인재 전쟁, 이제는 '현장 엔지니어' 싸움
글로벌 빅테크는 물론 국내 SI 업체들까지 AI 인재 확보전이 새 국면에 들어섰다. 모델을 만드는 연구자뿐 아니라 고객사 안으로 들어가 업무를 분석하고 AI를 실제 시스템에 구현하는 '현장 AI 엔지니어' 쟁탈전이 달아오르고 있다. 6일 IT업계에 따르면 최근 AI 업계에서 몸값이 가장 빠르게 오른 직군은 FDE(Forward Deployed Engineer·현장배치엔지니어)다. 고객사 현장에서 AI로 풀 문제를 찾고, 고객사의 데이터와 기존 시스템을 연결해 실제 서비스로 완성하는 역할이다. 모델을 넘겨주는 데서 끝나지 않고, 고객사의 데이터 구조와 업무 방식을 파악한 뒤 AI가 성과를 낼 때까지 책임진다. 빅테크가 먼저 투자에 나섰다. 아마존웹서비스(AWS)는 지난 6월 말일 FDE 전담 조직을 신설하고 초기 자금 10억달러를 투입한다고 발표했다. 고객사 한 곳에 엔지니어 5~6명으로 구성된 팀을 약 45일간 투입하는 방식으로, 조직 규모는 수천 명까지 늘릴 계획이다. 링크드인 채용 데이터에 따르면 FDE와 유사 직군의 지난해 채용 수요는 2년 전인 2023년 대비 42배 늘었다.
-
스테이블코인·토큰증권 인프라 한 번에…LG CNS, '기틀' 출시
LG CNS(LG씨엔에스)가 금융기관의 디지털자산 서비스 구축을 지원하는 블록체인 인프라 플랫폼을 출시했다고 6일 밝혔다. LG CNS는 블록체인 인프라 플랫폼 '기틀'을 출시했다고 밝혔다. 기틀은 은행, 증권사, 카드사, 결제사 등이 스테이블코인, 토큰증권, 실물연계자산 등 디지털자산 서비스를 구축할 때 필요한 인프라를 제공하는 플랫폼이다. 기틀은 디지털자산 사업의 필수 영역인 전자지갑, 거래 처리, 수수료 대납, 거래 내역 수집 등 네 가지 기능을 제공한다. 금융기관은 그동안 고객의 거래 내역을 자사 시스템에 기록하고 직접 관리해왔다. 반면 디지털자산 거래는 누구나 참여할 수 있는 퍼블릭 블록체인에서 이뤄진다. 금융기관이 통제하기 어려운 영역에서 고객 자산이 오가는 구조다. 이 때문에 금융기관이 디지털자산 사업을 하려면 자산을 보관하고, 거래를 처리하고, 거래 기록을 확보하는 별도 인프라가 필요하다. LG CNS는 기틀이 이 영역을 지원한다고 설명했다. 전자지갑은 은행 계좌와 같은 역할을 한다.
-
걷고 참가비 돌려받고 상금까지…아이나비 스탬프, '생존미션' 출시
아이나비시스템즈가 걷기 목표를 달성하면 참가비를 돌려받고 추가 상금까지 받을 수 있는 서바이벌형 미션을 선보인다. 팅크웨어의 모빌리티·자율주행 맵 플랫폼 개발 자회사 아이나비시스템즈는 스탬프 리워드 앱 '아이나비 스탬프'에 걷기 기반 미션 '생존미션'을 출시한다고 6일 밝혔다. 생존미션은 참가비를 내고 2주 동안 정해진 걸음 목표에 도전하는 방식이다. 참가자는 미션 기간 매일 정해진 걸음 수를 달성해야 다음 단계로 이어갈 수 있다. 목표를 채우지 못하면 탈락한다. 최종 완수자는 참가비 전액을 환급받는다. 여기에 탈락자의 참가비로 조성된 추가 상금도 받을 수 있다. 탈락자가 많아질수록 누적 상금은 늘어나고, 최종 생존 인원이 적을수록 1인당 지급 상금은 커지는 구조다. 참가자는 자신의 운동 수준에 맞춰 다양한 난이도의 미션을 선택할 수 있다. 미션 진행 중에는 앱에서 현재 생존 인원, 누적 상금, 예상 상금 등을 실시간으로 확인할 수 있다. 목표 걸음 수를 달성한 뒤에는 앱에서 간편하게 인증하면 된다.
-
[IT썰] "고성능 AI 못 쓰려면 돈 내"…구글, 제미나이에 '유료 장벽'
구글이 생성형 AI 서비스 '제미나이(Gemini)'의 무료·저가 이용자에게 제공하던 고성능 모델 접근을 제한한다. 그동안 일정 한도 안에서는 무료 이용자도 상위 모델을 일부 써볼 수 있었지만, 앞으로는 요금제에 따라 사용할 수 있는 모델 자체가 갈린다. AI 서비스도 본격적인 '유료 구독 장벽' 시대로 들어섰다는 평가가 나온다. 6일 구글 공지에 따르면 구글은 오는 9일(현지시간)부터 제미나이 앱의 모델 접근 정책을 바꾼다. 무료 이용자는 앞으로 '플래시-라이트(Flash-Lite)' 모델만 사용할 수 있다. 기존에 일부 접근할 수 있었던 'Flash'와 '프로(Pro)' 모델은 무료 계정에서 제외된다. 저가형 유료 요금제인 구글 AI Plus 이용자도 영향을 받는다. AI 플러스(Plus)는 Flash-Lite와 Flash는 계속 이용할 수 있지만, Pro 모델 접근 대상에서는 빠진다. 국내 요금 기준 월 7500원 안팎의 저가 구독자도 고급 추론 모델을 쓰려면 더 비싼 요금제에 가입해야 한다.
-
'깜깜이' AI 공격
최근 금융권 해킹 등 AI(인공지능)로부터 해킹위험이 실체화했지만 국내엔 AI를 활용한 사이버 공격에 대한 별도 정부 통계가 없는 것으로 확인됐다. 5일 AI업계와 정부에 따르면 과학기술정보통신부는 침해사고 신고를 접수하면 악성코드의 유입경로와 공격에 이용된 취약점, 침투경로 등을 조사하지만 AI 활용여부를 파악하거나 집계하진 않는다. 경찰 역시 별도 통계가 없다. 수사과정에서 생성형 AI나 AI 코딩도구 활용여부가 확인되더라도 'AI를 활용한 해킹'으로 따로 집계하진 않는다. 국가정보원은 국제·국가배후 해킹조직의 AI 악용 자체는 확인하지만 구체적인 사례와 건수는 공개하지 않는다.
-
'AI 해킹' 대응 나선 미·싱·영…"AI 시대 맞는 대응책 필요"
AI를 활용한 해킹을 식별하고 집계하기 어려운 것은 해외도 마찬가지다. 그러나 미국과 싱가포르, 영국 등은 AI가 실제 취약점 탐색과 침투 능력을 높이는 단계에 들어섰다고 판단, 사고조사와 중요시설 보안기준, 방어체계를 손보기 시작했다. 5일 로이터 등 외신에 따르면 미국 정부는 AI가 사람의 생각과 달리 직접 외부 시스템에 침투한 사건에 대한 조사에 나섰다. 지난 7월 오픈AI가 내부 사이버보안 성능을 평가하던 과정에서, 연구용 AI 모델들이 인터넷 접속을 차단하기 위한 통제를 우회하고 내부 연구 인프라와 AI 플랫폼 허깅페이스(Hugging Face) 시스템 일부를 침해했다. 모델은 공유 인프라의 취약점을 악용해 인터넷 접속 권한을 확보한 뒤 제3자 시스템에까지 접근했다. 미 상원 국토안보위원회 재난관리소위원회는 최근 이 사건과 AI 제품의 안전성 문제를 들여다보는 조사에 착수했다. 오픈AI 역시 사고 이후 관련 연구모델을 비활성화하고 연구환경의 격리와 모니터링 등 보안통제를 강화했다. 싱가포르는 중요정보기반시설(CII)의 보안기준 자체를 바꿨다.
-
[단독]AI 해킹 '깜깜이' 정부 통계, AI 공격 '파악 불가'
AI가 취약점 탐색과 공격코드 작성 등 해킹 과정 전방위에 활용되고 있지만 국내에는 AI를 활용한 사이버공격이 얼마나 발생했는지 확인할 별도 정부 통계가 없는 것으로 확인됐다. 침해사고와 사이버범죄를 집계하면서 AI 활용 여부는 별도로 기록하지 않기 때문이다. 5일 AI업계와 정부에 따르면 과학기술정보통신부는 침해사고 신고가 접수되면 악성코드의 유입 경로와 공격에 이용된 취약점, 침투 경로 등을 조사한다. 하지만 침해사고 조사보고서에는 AI 활용 여부를 기록하는 항목이 없다. 공격자가 생성형 AI나 AI 코딩도구를 사용했는지 별도로 확인하지 않기 때문에 통계도 집계되지 않는 것이다. 과기정통부 관계자는 "침해사고 조사에서는 악성코드 유입 경로와 공격에 이용된 취약점 등 사고 원인을 분석하지만 공격자가 AI 도구를 활용했는지까지 확인하기는 현실적으로 어렵다"고 밝혔다. 피해 시스템에는 접속기록이나 악성코드, 악용된 취약점 등 공격 결과는 남지만 공격자가 외부에서 AI를 이용해 취약점을 찾거나 공격코드를 작성한 과정까지 흔적이 남는 것은 아니기 때문이다.
-
[AI+] 귀찮아서 미뤘는데..."고작 이 돈 받는 거야?" AI가 계좌 갈아탄다
통장에서 돈이 놀고 있어도 매번 높은 금리를 찾아 예금을 갈아타는 사람은 많지 않다. 금리를 비교하고 계좌를 만든 뒤 돈을 옮기는 과정이 귀찮아서다. AI(인공지능)가 이 '귀찮음'을 없애기 시작했다. 내 통장 잔액과 금리, 대출 조건을 24시간 살피다가 더 유리한 상품이 나타나면 알려주는 것을 넘어 직접 돈을 옮기거나 금리 인하를 신청하는 '금융비서'가 등장하고 있다. 최근 로이터는 AI 에이전트 확산이 은행에 새로운 위협이 될 수 있다는 보도를 내놨다. AI가 고객 대신 금융상품을 계속 비교하면 금리가 낮은 통장에 잠자던 돈이 더 높은 금리를 주는 곳으로 빠르게 이동할 수 있어서다. 은행 입장에서는 싸게 확보했던 예금이 줄고 더 높은 이자를 줘야 하는 상황이 생긴다. 금리가 더 높은 상품이 있어도 상당수 고객은 거래 은행을 바꾸지 않는다. 급여이체와 카드대금, 공과금 등을 다시 연결해야 하는 번거로움 때문이다. AI는 다르다. 매일 수십개 금융회사의 조건을 비교해 더 높은 금리를 찾고, 결제일 직전 필요한 돈만 다시 입출금 계좌로 가져올 수 있다.
-
중개수수료 0%도 배달비 넣으면 15% 넘어…'라이더 임금' 위협 수수료 상한제
배달앱 수수료 상한제 논의가 국회에서 본격화한 가운데, 규제 대상에 배달라이더에게 지급되는 배달비를 포함하는 방안을 두고 논란이 일고 있다. 소상공인의 부담을 낮추자는 취지와 별개로, 라이더에게는 임금에 해당하는 배달비까지 총수수료 상한에 묶을 경우 결과적으로 라이더 소득 감소로 이어질 수 있다는 우려다. 2일 국민참여입법센터에 공개된 '배달플랫폼 거래 공정화에 관한 법률안'에는 배달플랫폼사업자가 입점업체에 부과하는 배달비, 중개수수료, 결제수수료, 광고비 등의 합계가 해당 주문 매출액의 15%를 초과하지 못하도록 하는 내용이 담겨 있다. 문제는 배달비의 성격이다. 중개수수료는 플랫폼이 입점업체와 소비자를 연결해 받는 수수료지만, 배달비는 실제 배달을 수행한 라이더에게 지급되는 인건비에 가깝다. 그런데 이를 중개수수료, 결제수수료, 광고비와 함께 하나의 '총수수료율'로 묶으면 배달비도 상한 규제의 압박을 받을 수밖에 없어진다. 예컨대 2만원짜리 주문에서 라이더 배달비가 3300원이라면 배달비만 주문금액의 16.
-
뇌 MRI부터 흉부 CT까지…딥노이드, MICCAI서 의료영상 AI 기술력 입증
딥노이드가 세계적 의료영상 AI 학회에서 기술력을 인정받았다. 딥노이드는 국제의료영상처리학회 'MICCAI 2026'에서 뇌 백질 병변 분할 AI 논문을 발표하고, 학회 공식 챌린지에서도 다수 부문 상위권에 올랐다고 2일 밝혔다. MICCAI는 의료영상 분석과 컴퓨터 보조 중재 분야를 대표하는 국제 학술대회다. 올해 행사는 지난 9월 27일부터 10월 1일까지 프랑스 스트라스부르에서 열렸다. 딥노이드는 이번 학회에서 뇌 백질 병변을 정밀하게 분할하는 AI 모델 'HiRAM'을 제안했다. HiRAM은 'Hierarchical Region-Aware Multi-Granularity Mamba'의 약자다. 뇌 MRI 촬영 기법인 T2-FLAIR에서 관찰되는 백질 고신호강도 병변과 다발성경화증 병변은 뇌혈관 질환과 탈수초 질환의 진단·경과 평가에 쓰이는 핵심 영상 지표다. 다만 병변 크기가 작고 여러 곳에 흩어져 있으며 경계도 불분명해 AI로 정확히 구분하기 어렵다. HiRAM은 적은 연산량으로 넓은 영역의 영상 정보를 처리하는 '맘바' 구조를 기반으로 한다.
-
SK쉴더스, AWS '위협 탐지·대응' 보안 인증 국내 첫 획득
SK쉴더스가 아마존웹서비스의 보안 컴피턴시 중 '위협 탐지 및 대응'을 획득했다. SK쉴더스는 AWS 'Threat Detection and Response' 컴피턴시를 획득했다고 2일 밝혔다. 이 컴피턴시는 AWS 환경에서 위협 탐지와 대응 체계를 구축·운영할 수 있는 파트너의 기술 전문성과 서비스 역량을 검증하는 제도다. AWS 보안 컴피턴시는 AWS 환경에서 보안 솔루션과 서비스를 제공하는 파트너의 전문성, 고객 사례 등을 평가한다. 이 가운데 TDR 컴피턴시는 보안관제센터 운영, SIEM, SOAR, XDR, EDR, NDR 등 위협 탐지와 대응 영역을 대상으로 한다. SK쉴더스는 AWS 클라우드 환경에서의 위협 탐지·대응 기술 전문성과 운영 역량, 서비스 수행 능력을 인정받아 이번 컴피턴시를 획득했다. 올해 9월 기준 전 세계 54개 기업만 해당 컴피턴시를 보유하고 있으며, 국내에서는 SK쉴더스가 처음이다. SK쉴더스는 심사 과정에서 Amazon GuardDuty, AWS WAF, AWS Network Firewall, AWS Shield Advanced 등 AWS 보안 서비스를 활용해 고객 환경의 위협 탐지·대응 체계를 구축한 사례를 제출했다.