검색결과117건
IT

LGU+, 스미싱 주소 변조 감지 AI 시스템 구축

LG유플러스는 악성 앱 주소를 변조해 공공기관이나 통신사의 접속 차단 조치를 우회하는 스미싱 범행을 막기 위해 자체 고객피해방지 분석시스템에 'AI 악성 앱 분석 솔루션'을 도입했다고 11일 밝혔다.LG유플러스는 이 솔루션으로 지난해 8월부터 지난달까지 6개월 동안 6만2000여 건의 URL 변조 사례를 포착했다.LG유플러스에 따르면, 고객이 공공기관 등을 사칭하는 스미싱 문자 속 악성 URL을 누르고 앱을 설치할 경우 휴대전화의 개인정보와 금융정보 등이 유출될 수 있다.LG유플러스는 이런 스미싱 공격에 대응하기 위해 한국인터넷진흥원(KISA), 경찰청 등과 협력해 스미싱 URL과 악성 앱을 분석하고, 접속을 차단하는 고객피해방지 분석시스템을 운영 중이다.작년 초 'URL 변조 꼼수'를 무력화하기 위한 AI 솔루션을 도입하고 고도화 작업을 거쳐 지난해 8월부터 차단 조치에 활용하고 있다.단축·변환된 URL의 정체부터 URL이 도달하는 최종 목적지까지 분석해 피싱사이트로 접속하는 것을 차단하거나 악성 앱 존재 여부를 가려낸다.향후 LG유플러스는 자체 고객피해방지 시스템 안에 가상의 휴대전화 번호로 스팸 문자를 수집·분석하는 문자 테스트베드를 구축해 선제적으로 스미싱 문자 및 악성 URL 접속을 차단하는 등 고객 피해 예방 활동에 주력할 방침이다.홍관희 LG유플러스 정보보안센터장은 "고객피해방지 분석시스템을 고도화해 고객들이 민생 사기 범죄 위협으로부터 안심할 수 있는 환경을 구축하겠다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.02.11 16:25
스타

검찰, ‘쯔양 협박’ 유튜버 구제역 징역 4년 구형

유튜버 쯔양(본명 박정원)을 협박해 수천만원을 뜯어낸 혐의로 기소된 구제역(본명 이준희)에 대해 검찰이 징역 4년을 구형했다.10일 수원지법 형사14단독 박이랑 판사 심리로 열린 구제역에 대한 공갈 등 혐의 결심 공판에서 검찰은 이같이 선고해달라고 재판부에 요청했다.검찰은 “피고인은 우연히 타인의 약점을 알게 된 것을 기회 삼아 사리사욕을 채우기로 하고 치밀하게 범행을 계획했다”며 “구독자 창출이 이익으로 직결되는 생태계에서 구독자 및 조회 수를 늘리기 위해 자극적인 콘텐츠를 경쟁적으로 제작했고 유명세를 이용해 특정인의 치부를 공개하겠다고 협박해 금품을 갈취했다”고 설명했다.구제역의 변호인은 이날 최후 변론에서 “피해자 측은 피고인이 쯔양의 전 남자친구이자 전 소속사 대표인 A씨가 피고인에게 전달한 (피해자의 사생활 관련) 자료는 모두 허위 사실이라고 주장하는데 허위 사실이 어떻게 공갈 수단으로 사용되는지 의문”이라며 “피고인이 피해자 회사로부터 전달받은 돈은 (피해자의 사생활을 아는) 다른 유튜버를 관리하는 대가라는 합의 결과이고 이 과정에서 협박성 발언은 전혀 없었다”고 주장했다.그러면서 “이 사건 증거는 피고인에게 악감정을 품은 지인이 제출한 피고인 휴대전화에 저장된 녹취 파일로써 이는 헌법 및 형사소송법상 절차에 따르지 않고 수집된 위법수집 증거이며 이에 근거한 2차 증거는 유죄 인정 증거로 삼을 수 없다”고 했다.구제역은 최후 진술에서 “해당 지인이 ‘본인이 구속될 위기에 있으니 코인을 빌려달라’며 제 휴대전화를 빌려 갔는데 삭제한 자료를 모두 포렌식하고 (이번 사건 관련) 녹취 파일을 백업해 검찰 등에 제출했다”며 “사기꾼에게 제 핸드폰을 탈취당해 지금 상황에 이르렀고 피해자의 사생활이 알려지게 된 것”이라고 말했다.그는 “다만 저의 실수로 피해자의 상처가 알려진 것에 대해서는 직접 사과의 뜻을 전하고 싶다”며 “이 부분에 대해 평생 피해자분에 대한 죄책감을 안고 피해 보상을 위해 모든 노력을 하겠다”고 했다.검찰은 구제역과 함께 재판에 넘겨진 유튜버 주작감별사(본명 전국진)에게는 징역 3년을 구형했다. 또 공갈 방조 등 혐의를 받는 카라큘라(본명 이세욱)와 크로커다일(본명 최일환)에 대해서는 각각 징역 2년과 징역 1년을 구형했다. 또 쯔양을 협박한 혐의 등을 받는 최모 변호사에게는 징역 5년을 구형했다.구제역과 주작감별사는 2023년 2월 쯔양에게 “네 탈세, 사생활 관련 의혹을 제보받았다. 돈을 주면 이를 공론화하지 않겠다”는 취지로 겁을 주고 5500만 원을 갈취한 혐의로 지난해 8월 14일 구속 기소됐다.카라큘라와 크로커다일은 구제역에게 “쯔양에 관한 폭로 영상을 올리기보다 직접 돈을 뜯어내는 것이 이익”이라는 취지로 공갈을 권유한 혐의를 받는다.최 변호사는 2021년 10월 쯔양의 전 남자친구이자 전 소속사 대표인 A씨가 한 식당을 상대로 제기한 민사소송으로 처음 알게 된 후 A씨와 쯔양을 협박한 혐의 등을 받는다. 그는 식당(피고) 측 법률대리인이었는데, 소송 과정에서 알게 된 쯔양과 A씨의 혼전 동거와 관련된 개인정보를 구제역에게 제공한 것으로 조사됐다.1심 선고일은 이달 20일이다.강주희 기자 kjh818@edaily.co.kr 2025.02.11 07:40
IT

딥시크 이용자 절반으로 '뚝'…안전한 AI 활용법은

중국의 생성형 AI(인공지능) '딥시크' 이용자가 초반 돌풍이 무색할 정도로 빠르게 이탈하고 있다. 전 세계적으로 보안 우려가 확산한 탓으로 풀이된다.9일 앱 분석 서비스 모바일인덱스에 따르면 딥시크 앱의 일간 이용자 수는 입소문을 타기 시작한 지난달 28일 19만1556명까지 올랐다가 이틀 뒤인 30일 9만6751명으로 떨어졌다. 정부와 기업들이 속속 차단하고 나선 지난 4일에는 7만4688명에 그쳤다.신규 설치 사례 역시 눈에 띄게 급감했다. 지난달 28일 17만1257건으로 최다를 기록했다가 이달 들어 1일 3만3976건에서 4일 2만452건으로 뚝 떨어졌다.같은 기간 오픈AI 챗GPT의 일간 이용자 규모는 60만명대에서 70만명대로 성장세를 유지했다.이처럼 딥시크 거품이 순식간에 꺼진 것은 정부 차원의 이용 자제 권고가 내려지는 등 서비스 신뢰도가 크게 하락했기 때문으로 보인다.행정안전부가 생성형 AI 사용 유의 공문을 중앙부처와 17개 광역지방자치단체에 발송한 가운데 개인정보보호위원회(이하 개인정보위)가 지난달 31일 딥시크 본사에 질의서를 보냈지만 아직 답변을 받지 못했다. 질의서에는 개인정보 처리 주체와 수집 항목, 수집 목적, 수집·이용 및 저장 방식, 공유 여부 등을 포함했다.남석 개인정보위 조사조정국장은 지난 7일 정부서울청사에서 열린 브리핑에서 "답변이 올 것으로 예상한다"며 "자체 분석과 외교 협력 등 다양한 대책을 마련해 종합적으로 대응 중"이라고 말했다.개인정보위는 보안상 우려가 지속해서 제기되고 있어 기업, 개인 등에 딥시크 이용에 신중을 기할 것을 당부했다.미국 사이버 보안 업체 페루트 시큐리티의 이반 차린니 CEO는 최근 한 방송에 출연해 "딥시크 코드를 해독한 결과, 중국 정부의 통제 아래 있는 차이나모바일 측으로 사용자 정보를 전송하는 기능을 지닌 코드가 숨겨져 있었다"고 주장했다. 국내 온라인 IT 커뮤니티 이용자들도 "딥시크의 성과를 무시할 수 없지만 막상 쓰려면 찝찝하다"거나 "믿을 수 없는 중국산 소프트웨어를 쓸 이유가 없다. 챗GPT나 퍼플렉시티도 똑같은 작업을 원활하게 수행한다"는 반응을 보였다.이에 정부는 딥시크 등 생성형 AI의 안전한 활용법을 전파하는 데 주력하고 있다.먼저 각 AI 제공 회사의 개인정보처리방침에서 수집되는 데이터 항목을 꼼꼼하게 살펴봐야 한다. 입력창(프롬프트)에 이름, 전화번호, 주민등록번호 등 개인정보를 넣어서는 안 된다.또 웹 브라우저 내 쿠키나 사용 기록 등은 주기적으로 삭제하거나 차단하고, 공용 PC에서 개인 계정으로 썼다면 사용 후 반드시 로그아웃해야 한다.정길준 기자 kjkj@edaily.co.kr 2025.02.10 07:00
경제일반

개인정보위 "딥시크 보안상 우려…신중한 이용 당부"

개인정보보호위원회가 중국 인공지능(AI) 딥시크 이용에 신중을 기해달라고 당부했다. 7일 개인정보위는 정부서울청사에서 브리핑을 열고 "딥시크의 서비스 이용과정에서 보안상 우려가 지속 제기되는 상황을 고려해 신중한 이용을 당부드린다"고 밝혔다.개인정보위는 "다양한 노력 등을 통해 해당 서비스에 대한 조속한 검토를 거쳐 필요시 개인정보를 걱정 없이 안전하게 활용할 수 있는 방안을 제시할 예정"이라며 이같이 말했다.또 "딥시크의 개인정보 처리 방침과 이용약관 등 주요 문서에 대해 면밀한 비교 분석을 하고 있다"며 "실제 이용환경을 구성해 서비스 사용 시 구체적으로 전송되는 데이터 및 트래픽 등에 대한 기술 분석을 전문기관 등과 함께 진행 중"이라고 알렸다.앞서 개인정보위는 지난달 31일 중국의 생성형 인공지능(AI) 딥시크가 과도한 개인정보 수집 등으로 논란을 빚자 딥시크 본사에 해당 서비스의 개발 및 제공 과정에서의 데이터 수집·처리 방식 등에 관한 공식 질의를 보낸 바 있다.질의 주요 내용은 개인정보 처리 주체, 수집 항목·목적, 수집 이용 및 저장방식, 공유 여부 등이다. 개인정보위는 "통상 수차례 질의응답 과정이 반복적으로 이뤄진다"며 "핵심적인 사항을 온오프라인을 포함한 다수 채널로 질의했다"고 설명했다.이어 "그간 협력채널을 구축해온 해외 주요국 개인정보 규제·감독기구인 영국의 ICO, 프랑스의 CNIL, 아일랜드의 DPC 등과도 협의를 시작했고, 현재 관련 사항을 공유 중으로 향후 공동 대응 방안도 논의 중"이라고 덧붙였다.개인정보위는 "북경 소재 한-중 개인정보보호 협력 센터를 통해 중국 현지에서도 연락 등 소통을 시도하고 있다"며 "우리나라의 중국 공식 외교채널을 통한 원활한 협조도 당부할 예정"이라고 밝혔다.권지예 기자 kwonjiye@edaily.co.kr 2025.02.07 15:02
산업

뇌물 주고받은 SPC 임원과 검찰수사관 2심도 실형

SPC그룹에 수사정보를 흘려주고 뇌물을 받은 검찰 수사관이 2심에서도 실형을 선고 받았다. 서울고법 형사1-2부 공무상 비밀누설, 부정처사 후 수뢰, 개인정보보호법 위반 혐의로 기소된 검찰수사관(6급) 김모 씨에게 1심과 같이 징역 3년과 벌금 1500만원, 추징금 443만8000원을 선고했다.평소 친분이 있던 김 씨로부터 수사 정보를 받고 대가를 건넨 혐의로 함께 재판에 넘겨진 SPC 백모 전무 역시 1심과 같은 징역 1년 6개월을 선고받았다.재판부는 "김씨는 자신이 수사 대상으로 삼은 기업의 임원과 연락을 주고받으며 수사 기밀을 누설하거나 편의를 제공하고 그 대가로 뇌물을 수수했다"며 "김씨의 범행으로 공적 이익이 심각히 훼손된 점을 감안해야 한다"고 말했다.백 전무에 대해서는 "공여 뇌물 액수가 상대적으로 많지 않은 점은 유리한 정상이지만 검찰 수사관을 이용해 수사 기밀을 제공받고 뇌물을 공여한 점, 수사관 외에도 법원이나 국세청 직원 등과의 인맥을 통해 편의를 구하고자 한 점을 감안했다"고 밝혔다.백 전무는 검찰이 SPC 노동조합법 위반 사건과 관련한 압수수색 영장으로 확보한 전자정보를 삭제·폐기하지 않고 이 사건에 활용해 위법수집증거라고 주장했다. 하지만 재판부는 해당 증거가 백 전무의 범행동기 등을 판단해볼 내용이 들어있는 등 선행 압수수색과 무관하지 않다며 받아들이지 않았다.김 씨는 2020년 9월부터 2023년 6월까지 60여차례에 걸쳐 SPC 측에 압수수색 영장 청구 사실, 압수 범위·집행 계획, 수사 진행 상황, 내부 검토보고서 등 수사 기밀을 누설하고 620만원 상당의 금품과 향응을 받은 혐의로 기소됐다.재판부는 백 전무가 김 씨에게 건넨 금품과 향응 혐의액 620만원 중 443만여원을 유죄로 인정했다.당시 김 씨는 허영인 SPC그룹 회장 등의 공정거래법 위반 및 배임 혐의 수사를 담당하는 부서 소속이었다.허 회장 등은 2022년 12월 특정경제범죄가중처벌법상 배임 혐의로 기소됐으나 1심에서 무죄를 선고받고 현재 2심 재판 중이다.김두용 기자 2025.02.07 14:59
IT

IT 업계 '딥시크 금지령' 확산…"정보 유출 우려"라지만 속내는

우리 정부와 IT, 금융 업계에 중국 생성형 AI(인공지능) '딥시크' 금지령이 빠르게 확산하고 있다. '저비용 AI'라는 새로운 패러다임을 제시해 챗GPT의 오픈AI까지 바짝 긴장하게 만들었지만, 아직 정보 유출 우려를 말끔히 씻어내지 못했다는 지적이다. 그런데 그 속내를 들여다보면 최근 급물살을 타고 있는 한국, 미국, 일본의 AI 연합전선 구축이 적지 않은 영향을 미쳤을 것이라는 목소리도 나온다.딥시크 차단에 엇갈린 의견6일 한 IT 업계 관계자는 최근 주요 IT 기업들이 사내 딥시크 접속을 차단한 것을 두고 "조치를 취한 곳들이 대부분 오픈AI의 파트너사"라며 "그들이 앞서 발표한 협업과 무관치 않아 보인다"고 말했다.그는 이어 "챗GPT가 돌풍을 일으킬 당시 포괄적인 가이드라인을 마련했지만 특정 서비스를 콕 집어 다루는 경우는 거의 없지 않았나"라고 덧붙였다. 또 다른 관계자는 "비즈니스 측면에서 그렇다고 확답하기는 어렵다"며 "보안 이슈라 별개로 봐야 할 수도 있다"고 설명했다.일각에서는 "기업 보안 담당자들은 국가정보원이나 KISA(한국인터넷진흥원)와 긴밀히 소통하는데, 확실히 드러난 보안 취약점이 발견돼 간접적인 지침을 받지 않았겠나"라는 추측도 있었다.딥시크는 지난달 20일 출시 후 미국 빅테크 모델의 10분의 1 가성비로 수준급 답변을 내놓는다는 입소문을 타며 이용자들을 빨아들였다.앱 분석 서비스 와이즈앱·리테일이 지난 1월 4주 차 국내 생성형 AI 앱 이용자 수를 조사한 결과 딥시크가 121만명을 기록하며 SK텔레콤, 마이크로소프트(MS) 등의 서비스를 단숨에 제치고 1위 챗GPT(493만명)를 추격했다.다만 보안 안전성에 '물음표'가 붙자 모바일 데이터 분석 기업 센서타워의 구글 플레이 무료 앱 순위는 지난 3일 1위에서 이날 6위로 크게 떨어졌다. 혜성처럼 등장해 잘나가던 딥시크는 미국을 중심으로 데이터 유출 가능성이 제기되면서 발목이 잡혔다.미국 텍사스의 경우 주정부가 지급한 기기에 딥시크 설치를 금지하는 명령을 내렸으며, 호주도 정부 시스템 내 딥시크 이용을 전면 차단하기로 했다. 일본은 공무원들에게 딥시크 다운로드를 삼가할 것을 공지했고, 대만은 공공부문 근로자들의 딥시크 사용 금지 조치를 내렸다.한국도 지난 4일을 기해 국방부와 통일부, 과학기술정보통신부, 산업통상자원부, 환경부, 보건복지부, 고용노동부, 여성가족부, 경찰청 등 주요 부처는 물론 행정안전부(행안부)의 AI 관련 보안 가이드 공문을 받은 17개 지방자치단체의 딥시크 차단 조치가 본격적으로 이뤄졌다.행안부가 발송한 공문에는 생성형 AI에 개인정보 입력을 자제하고, 공직 내부 정보를 AI에 올리는 행동에 유의할 것을 당부하는 내용이 담겼다.현재 딥시크는 개인정보 보호정책에 '이용자로부터 수집한 개인정보는 거주하는 국가 외부에 있는 서버에 저장될 수 있다. 수집한 정보는 중화인민공화국의 안전한 서버에 저장한다'고 명시하고 있다.수집하는 정보는 이름, 이메일, 전화번호, 텍스트·오디오 입력, 채팅 기록 등이다. 딥시크는 사용자의 키보드 입력 패턴까지 수집하는 등 학습 과정에서 과도하게 개인정보를 수집한다는 지적을 받고 있다.기업들 "우리 AI 씁시다"딥시크의 보안 안전성에 수상한 기운이 감지되자 기업들도 속속 문을 걸어 잠그고 나섰다.카카오는 임직원들에게 딥시크 이용을 지양할 것을 권고했고, LG유플러스는 딥시크 주소 접근을 차단했다.삼성전자와 LG전자는 각각 자체 개발한 생성형 AI인 '가우스'와 '엑사원'을 사용하도록 하고 있다. 네이버와 SK텔레콤은 외부 서버로 회사 데이터가 넘어갈 수 있는 AI의 이용을 막고 있다.KT는 빅데이터·AI 파트너십을 체결한 MS의 '코파일럿'만 접속을 허용하고 있다.카카오 관계자는 "AI 사내 활용 정책에 따라 정보 보안과 윤리 등 AI 안전성에 대한 완전한 검증이 되지 않아 우려되는 지점이 있다는 판단 아래 업무 목적 사용을 지양한다고 공지했다"고 밝혔다. 이번 결단은 우리 정부와 기업들이 오픈AI와 MS 등 빅테크와 손잡고 미국과 혈맹을 본격적으로 맺고 있어, 중국산 AI를 사전에 견제하려는 움직임으로도 해석된다.이번 주 카카오가 AI 에이전트 '카나나'의 연내 론칭을 앞두고, 오픈AI와 공동 서비스 개발을 위한 전략적 협업을 발표했다.샘 올트먼 오픈AI CEO는 1박2일 내한을 통해 이재용 삼성전자 회장, 최태원 SK그룹 회장, 손정의 일본 소프트뱅크그룹 회장을 만나 '한·미·일 AI 삼각 동맹'의 기반을 다졌다.이런 상황에서 카카오 관계자는 "외부의 좋은 모델을 조화롭게 녹이는 AI 오케스트레이션이 핵심 전략이라 중국산 AI 견제와는 전혀 관련이 없다"고 선을 그었다. 한편 금융권도 딥시크 접속 제한에 동참하는 기류다. 4대 금융사 모두 딥시크 접속을 허용하지 않고 있다.KB금융지주와 KB국민은행은 지난 3일부터 안전성 검증을 이유로 내부 망에서 딥시크 접속을 차단했다. 챗GPT 등 다른 생성형 AI는 사용할 수 있지만, 딥시크의 앱 다운로드나 사이트 접속은 막은 상태다.하나은행과 우리은행 역시 지난 4일부터 각 사내 외부망이나 고객용 PC 등에서 딥시크 접속을 차단했다. 신한은행도 딥시크 접속을 금하고 있다. 신한은행 측은 "내부 망에서 딥시크뿐만 아니라 업무와 관련이 없는 사이트들은 원칙적으로 허용이 되지 않고 있다"며 "신한은행은 딥시크를 차단했다기보다 원래부터 접속이 되지 않았다가 맞다"고 말했다.인터넷은행 중에는 토스뱅크와 케이뱅크가 보안성 검토가 완료될 때까지 딥시크 서비스를 차단하고 있다.정길준 기자 kjkj@edaily.co.kr 2025.02.07 07:00
IT

카카오, 딥시크 사내 이용 금지 공지

카카오가 국내 주요 정보기술(IT) 업체 중 처음으로 중국산 인공지능(AI) 딥시크(Deepseek)의 사내 이용을 금지했다.5일 IT 업계에 따르면 카카오는 최근 "딥시크의 사내 업무 목적 이용을 금지한다"고 사내에 공지했다.딥시크가 이용자 기기 정보와 IP, 키보드 입력 패턴 등을 전방위적으로 수집해 중국 내 서버에 저장하는 등 보안 문제 때문이다. 전 세계 각국 정부는 딥시크의 위험성을 경계하며 정부 차원에서 대응하고 있다.호주, 일본, 대만, 미국 텍사스주 등은 정부 소유 기기에서의 딥시크 사용을 금지했고, 이탈리아는 아예 앱 마켓에서 전면 차단했다.영국과 유럽연합(EU) 소속 국가들도 딥시크의 위험성을 면밀히 주시하고 있다.이에 한국에서도 딥시크 규제론이 불붙었다. 개인정보보호위원회는 지난달 31일 중국에 있는 딥시크 본사에 개인정보 수집 항목과 절차는 물론 처리·보관 방법을 확인하는 공식 질의서를 발송한 상태다.카카오는 '딥시크 금지령'을 내린 전날 챗GPT 개발사 오픈AI와 정식 제휴를 발표한 바 있다. 정신아 카카오 대표는 지난 4일 서울 중구 플라자호텔에서 샘 올트먼 오픈AI 최고경영자(CEO)를 만나 카카오 서비스에 오픈AI 기술 적용 및 공동 제품 개발 등을 포함한 전략적 제휴 방침을 밝혔다. 국내 기업이 오픈AI와 전략적 제휴를 맺은 건 카카오가 처음이다. 김두용 기자 2025.02.05 16:01
뮤직

유출‧변조 위험 대책도 없이… ‘얼굴패스’ 도입하겠다는 하이브 [IS포커스]

생체정보와 관련해 법적 규제가 명확하게 마련되지 않은 상황에서 사기업이 개인의 민감정보를 수집한다고 밝혀 우려가 제기되고 있다.하이브는 산하 레이블 플레디스엔터테인먼트 소속 투어스가 오는 2월 14~16일 서울 송파구 올림픽공원 핸드볼경기장에서 개최하는 ‘2025 투어스 1st 팬미팅 ‘42:클럽’ 인 서울’에서 ‘얼굴패스’를 처음으로 적용한다고 밝혔다. 또 산하 레이블 빅히트 뮤직 소속 투모로우바이투게더가 오는 3월 7~9일 인천 인스파이어 아레나에서 개최되는 새 월드투어 ‘액트 : 프로미스 EP. 2’ 입장 시에도 얼굴패스를 활용할 것이라는 내용이 조용히 추가됐다. ‘얼굴패스’는 별도 신분증과 티켓 확인 없이 얼굴 인식만으로 본인 확인을 대체하는 서비스다. 하이브 측은 현재 ‘얼굴패스’를 적용하겠다고 밝힌 공연 외에도 “향후 ‘얼굴패스’ 서비스 적용을 확대할 수 있는 환경을 조성할 수 있도록 노력하겠다”며 “공연장 입장 절차를 간소화하기 위해 해당 기술을 활용하는 것이며 ‘얼굴패스’를 통해 관객 편의성을 높일 수 있을 것”이라고 말했다. 또 ‘얼굴패스’로 입장하는 방식을 통해 ‘플미’(프리미엄) 티켓의 불법 양도를 막는 순기능도 생길 것이라고 주장한다.‘얼굴패스’ 기술을 위해 토스가 수집해 보관할 개인정보는 ‘생체인식 특징정보’다. 생체인식 특징정보는 생체인식 정보 중에서 입력장치를 통해 수집된 원본정보로부터 특징점을 추출하는 등 일정한 기술적 수단으로 생성된 정보를 의미한다. 생체인식 특징정보는 개인정보보호법상 ‘민감정보’에 해당한다. 한 번 유출되면 피해를 복구하기 어렵고 위조나 변조 등으로 악용될 가능성이 크기 때문이다. 생체인식 정보를 실생활에 활용하는 시도는 몇 차례 있었다. 지난 2021년 신한카드가 ‘페이스페이’ 서비스를 통해 처음으로 시장에 뛰어들었다. 이후 네이버도 해당 산업에 뛰어들었으나 대중의 생체인식 정보 수집에 대한 거부감 때문에 여전히 산업적으로 활용되지 못하고 있다. 국내 대기업에서 대규모 개인정보 유출 사고가 매년 발생하고 있어 보안에 대한 우려가 크다는 점도 생체인식 정보 활용에 대한 거부감에 큰 영향을 주고 있다.생체인식 정보가 사기업 손에 들어가 어떤 식으로 활용될지, 유출될 경우 어떤 식으로 책임을 질 것인지, AI 시대에 접어들수록 개인의 생체인식 정보의 중요성이 더욱 높아지는데 반해 그 정보를 제공하는 데 대한 대가는 지불되는 것인지 등등에 대한 논의도 아직 미진한 게 사실이다. 현재 국회에 생체정보와 관련해 ‘전자상거래법 개정안’ 등이 발의되고 있으나 이후 절차가 진행되고 있지 않은 상태다.그런 상황에서 토스가 하이브의 손을 잡고 생체인식 정보의 상용화를 K팝 공연에서부터 시작하려고 하는 것인데, 이들이 아직 민감한 지점이 많은 기술을 상대적으로 어린 K팝 팬덤의 충성심을 이용해 상용화하려는 게 아닌지 걱정하는 목소리가 상당하다. 토스 관계자는 “생체인식 정보를 공연 분야에 먼저 적용한 후 결제 등에도 활용하는 방식으로 확대해나갈 것”이라며 “생체인식 정보를 금융 방식으로 사용하기 위해서는 따로 필요한 절차가 있기 때문”이라고 밝혔다.K팝 산업에서 하이브의 영향력은 크다. 하이브는 그 영향력을 이용해 공연 티켓 가격 인상, 앨범 가격 인상 등을 주도해왔다. 하이브는 지난 2022년 방탄소년단 콘서트를 시작으로 사운드체크 사전 입장 방식을 도입한 바 있다. 사운드체크는 VIP 티켓을 구매한 팬들이 먼저 공연장에 들어가 가수의 리허설을 볼 수 있는 이벤트인데, 하이브는 좋은 자리의 티켓에 해당 이벤트를 포함시켜 티켓 값을 올렸다. 해당 시스템이 도입된 이후 하이브 아티스트 공연에서 VIP 티켓값은 10만 원 초반에서 20만 원 초반으로 거의 2배 가깝게 상승했다. 이후 대부분의 K팝 아티스트 공연에는 사운드체크 이벤트가 생겼다. 하이브는 오는 2월 개최되는 투어스 팬미팅에서는 얼굴패스 이용 여부를 ‘자유롭게’ 선택할 수 있다고 밝혔다. 얼굴패스를 사용하지 않더라도 부스에 찾아가서 본인 인증을 하고 팔찌를 받는 종전 방식으로도 공연에 입장할 수 있다. 그러나 팬들이 사랑하는 가수를 최대한 가까운 자리에서 보기 위해서 울며 겨자 먹기로 비싼 사운드체크 이벤트 값을 지불해야 했던 것처럼, 그리고 약 2년 만에 그런 상황이 K팝 업계에 당연하게 여겨지게 된 것처럼, ‘얼굴패스’도 안전 대비책이 채 마련되지 않은 채 K팝 산업에 강제화될 수 있다. 하이브 측은 앞으로 모든 아티스트의 공연에, 또 해당 공연을 보러온 모든 관객들에게 얼굴패스를 적용할 것인지 그 유무에 대해서는 “정해진 부분이 없다”고 밝혔다. 또 얼굴패스에 대해 팬들의 거부감이 심한 것에는 “입장이 없다”고 말했다. 이수진 기자 sujin06@edaily.co.kr 2025.01.13 05:43
경제일반

GS리테일 웹사이트 해킹 공격…GS25 등서 개인정보 유출

GS리테일이 웹사이트 해킹 공격으로 고객 개인정보 일부가 유출됐다고 6일 밝혔다.GS리테일은 지난달 27일부터 이달 4일 사이 이뤄진 웹사이트 해킹 공격으로 고객 개인정보 일부가 유출된 것으로 알려졌다. 유출로 추정되는 개인 정보는 이름, 성별, 생년월일, 연락처, 주소, 아이디, 이메일로 7개 항목이다.GS리테일은 해킹 사실을 인지한 후 해킹을 시도하는 IP를 차단하고, 고객 계정에 로그인할 수 없도록 잠금 처리했다고 밝혔다. 개인정보가 표시된 페이지를 확인할 수 없도록 임시 폐쇄했다.이번에 확인된 해킹 수법은 여러 경로를 통해 수집한 계정과 비밀번호 등의 정보를 무작위로 대입해 로그인한 후 개인 정보를 훔치는 ‘크리덴셜 스터핑(credential stuffing)’이다. GS리테일은 2차 피해를 막기 위해 즉시 비밀번호를 바꾸고 개인정보를 악용한 것으로 의심되는 전화나 이메일을 받으면 신고를 당부했다.피해 접수는 GS25(080-999-5425), GS샵(080-414-4545), GS더프레시(080-345-7700) 등 각 사업 부문에서 동시에 받고 있다.이현아 기자 lalalast@edaily.co.kr 2025.01.06 13:53
뮤직

BTS 측 “악플러 벌금형 확정…탈덕수용소 소송 계속” [공식]

그룹 방탄소년단(BTS)의 악성루머 유포자가 벌금형을 선고 받았다. 소속사 빅히트뮤직은 27일 글로벌 팬 플랫폼 위버스를 통해 “당사는 방탄소년단에 대한 명예훼손, 모욕, 성희롱, 허위사실 유포, 악의적 비방 등 악성 게시물 작성자를 상대로 정기적인 법적 대응하고 있다”며 “지난 공지 이후, 검찰에 송치되었던 다수의 피의자들이 200만원까지의 벌금형에 처해졌으며, 이 중에는 이전 고소 건에서 처벌받았음에도 불구하고 악성 게시글을 작성하여 추가로 처벌된 피고인도 포함되어 있었다”고 말했다. 이어 “또한, 자신이 운영하는 블로그에서 수백건의 모욕 및 명예훼손 게시글을 작성한 피고인에 대하여도 범죄 혐의가 인정되어 총 500만원의 벌금형 처분이 확정됐다”며 “수사 및 법적 절차가 완료되지 않은 피의자들에 대하여도 엄중한 처벌이 내려질 수 있도록 끝까지 책임을 묻도록 하겠다”고 말했다. 아울러 “탈덕수용소(사이버레카)에 대한 손해배상 소송, 아티스트의 개인정보 유출 및 스토킹 관련 민형사상 소송 등 별도로 진행 중인 사건들도 계속하여 진행 중”이라고 덧붙였다. 빅히트뮤직은 “당사는 아티스트 관련한 루머와 아티스트 음해 행위에 대해서도 지속적으로 대응하고 있으며 이번 분기에도 팬 여러분의 제보와 자체 모니터링을 바탕으로 디시인사이드(방탄소년단 갤러리 등 포함), 네이트판, 인스티즈, 일간베스트, 더쿠 등 다수의 플랫폼에 게시된 수많은 악성 게시물에 대한 증거자료를 수집해 수사기관에 고소장을 제출했다”며 “병역의무를 이행하고 있는 방탄소년단 멤버들에 대한 악성 게시물의 수집과 신고, 법적 대응도 지속적으로 이뤄지고 있으며, 혐의자들에 대해서는 어떠한 합의나 선처 없이 강경하고 엄중하게 조치하고 있다”고 알렸다. 유지희 기자 yjhh@edaily.co.kr 2024.12.27 15:41
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP