검색결과90건
IT

정부, "SKT 해킹 사고로 계약 해지 위약금 면제해야"

정부가 SK텔레콤 해킹 사고로 계약을 해지하는 이용자들에게 위약금을 면제해야 한다는 입장을 밝혔다.과학기술정보통신부는 4일 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단 조사 결과를 공개하며, 이번 사고 책임은 SK텔레콤에 있고 계약상 중요한 안전한 통신을 제공해야 하는 의무를 위반했으므로 위약금 면제 규정에 해당한다고 발표했다.SK텔레콤 이용약관 제43조는 '회사의 귀책 사유'로 이용자가 서비스를 해지할 경우 위약금을 면제하도록 명시하고 있다.과기정통부는 SK텔레콤에 계정 정보 관리 부실, 과거 침해사고 대응 미흡, 중요 정보 암호화 조치 미흡 같은 문제가 있었고 이 과정에서 SK텔레콤이 정보통신망법을 위반한 사실도 확인됐다고 지적했다.또한 통신 사업자에게는 안전한 통신 서비스를 제공할 법적 의무가 있으며, 국민 일상이 통신을 기반으로 이뤄지는 점을 고려하면 사업자의 서비스 안전을 위한 보호 조치는 계약 시 중요한 요소라고 덧붙였다.이번에 유출된 유심 정보는 이동통신망에 접속하고, 안전하고 신뢰할 수 있는 통신서비스를 위한 필수 요소이다.따라서 적절한 보호 조치가 없다면 제삼자가 유심을 복제해 이용자 번호로 서비스를 이용하거나 걸려 온 전화·문자를 가로챌 위험할 상황을 초래할 수 있다고 과기정통부는 강조했다.과기정통부는 사고 당시 SK텔레콤은 유심 정보 보호를 위해 부정사용방지시스템과 유심보호서비스를 운영 중이었지만 서비스 가입자는 5만명뿐이었고, 시스템 자체도 모든 복제 가능성을 차단하는 데 한계가 있었다고 지적했다.과기정통부는 또 사고 초기 위약금 면제 규정 적용 여부를 검토하기 위해 4개 기관에 법률 자문을 한 결과, 조사 결과에서 SK텔레콤 과실이 인정된다면 위약금 면제 규정을 적용할 수 있다는 공통된 의견을 받았다고 밝혔다.또한 마무리 시점에 5곳에 추가로 자문한 결과 4곳에서 이번 사고를 SK텔레콤의 과실로 판단했고, 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무를 위반한 것이므로 위약금 면제 대상이라는 의견을 냈다고 덧붙였다.유상임 과기정통부 장관은 "이번 SK텔레콤 침해사고는 국내 통신 업계뿐만 아니라 네트워크 인프라 전반의 정보 보호에 경종을 울리는 사고였다"고 밝혔다.유 장관은 "SK텔레콤은 국내 1위 이동통신 사업자로 국민 생활에 큰 영향을 미치는 만큼 이번 사고를 계기로 확인된 취약점을 철저히 조치하고 향후 정보 보호를 기업 경영의 최우선 순위로 둬야 할 것"이라고 덧붙였다. 김두용 기자 2025.07.04 15:23
사회

삼성페이, 결제 오류 3시간 만에 정상화…"원인은 파악 중"

삼성페이가 결제 장애를 일으킨지 3시간여 만에 정상화됐다.삼성월렛 운영팀은 2일 오전 10시 47분경 공지를 통해 “카드 결제 및 등록 시도 시 오류가 발생하던 현상이 해소돼 정상 사용이 가능하다”며 "이용에 불편을 드려 양해 부탁드린다"고 안내했다. 앞서 이날 오전 7시경부터 삼성페이로 결제할 때 오류가 발생하면서 일부 이용자들이 불편을 겪었다. 결제를 위해 삼성페이 앱을 열어 비밀번호를 입력하면 ‘삼성월렛을 사용할 수 없음. 나중에 다시 해보세요’ 등의 문구가 나왔다.아직 정확한 원인은 파악이 안 됐다. 삼성전자는 "원인을 파악하고 있다"라고 설명했다.일각에선 주말 ONE UI를 업데이트하는 과정에서 코드에 오류가 발생한 것 같다는 추측이 나오고 있다. 삼성페이는 지난달 16일에도 결제 오류가 발생해 3분 만에 복구된 바 있다.안민구 기자 2025.06.02 12:01
금융·보험·재테크

유심 해킹 사태에 은행 ‘비대면 서비스’ 괜찮나

최근 발생한 모바일 ‘유심(USIM) 정보 해킹’ 사태로 시중은행에도 긴장감이 맴돌고 있다. 입출금 거래 등 기본 금융 서비스의 비대면 거래가 90%에 육박하는 터라, 은행은 물론 소비자의 불안감이 번지고 있는 모습이다.6일 한국은행에 따르면 지난해 4분기 국내 은행의 입출금거래 가운데 84.6%가 인터넷뱅킹으로 이뤄졌다. 대면거래는 4% 내외 수준이었다. 최근 시중은행의 신규 금융상품 가입 역시 70~80% 이상이 비대면으로 진행되고 있다. 최근 수년간 빠르게 은행 창구를 대신하게 된 비대면 거래는 스마트폰 하나로 대부분 가능하도록 바뀌어 온 것이다.이런 가운데 은행들은 유심 해킹 사태에 비상 대응에 나선 상황이다. 유출된 유심 정보로 복제폰이 만들어지더라도 복수 인증 체계를 갖추고 있어 금융거래는 불가능할 것으로 보고 있지만, 혹시 모를 상황에 대비해 인증 절차 강화 등 두터운 방어에 나선 것이다. KB국민·신한·하나·우리은행 등 주요 은행은 SKT 고객이 인증서를 발급하거나, 고객이 기존과 다른 휴대기기에서 전자금융거래를 시도할 경우 안면인증을 추가로 거치도록 했다. 자체 ‘이상거래 탐지시스템(FDS)’을 통한 모니터링도 한층 강화했다. 앞서 금융감독원이 금융사에 유심 해킹사고 관련 유의사항 공문을 보내 ‘휴대전화 본인 인증이나 문자메시지 인증만으로 인증이 완료되는 경우, 추가 인증수단 도입을 검토할 것’을 요청한 데에 따른 것이다.국민은행은 ‘얼굴 확인’ 프로세스를 통한 본인의 확인을 추가했고, 신한은행은 지정한 기기에서만 접속할 수 있도록 기업 뱅킹 서비스를 운영하고 있다. 하나은행도 안면인식 등 추가 인증 절차를 도입했다. 우리은행은 고객의 기존 기기와 다른 휴대기기에서 전자금융거래를 진행하면 안면인식 후 ‘WON 인증서’를 재발급하도록 했다. 시중은행 관계자는 “통신사 인증 외에도 비밀번호 확인 같은 추가적인 복수 인증 과정이 반드시 동반된다”며 “휴대폰 본인 확인만으로는 거래가 어렵다”고 설명했다. 그럼에도 불구하고 은행 이용자들의 불안감이 일파만파로 커지자 유출된 정보가 악용될 경우를 대비해 ‘계좌개설 안심차단’과 ‘여신거래 안심차단’ 등 서비스 신청이 폭증하고 있는 것으로 파악된다. 금융권이 금융사기 피해를 예방하기 위해 제공하는 계좌개설·여신거래 안심차단 서비스는 개인정보 유출로 본인도 모르게 발생하는 부정 금융거래를 사전에 막아주는 장치다.지난달 21일 해킹 사고가 알려진 이후 스스로 금융사기를 예방하려는 소비자들의 안심차단서비스 가입 신청은 급증하면서, 비대면 계좌개설 안심차단 서비스는 사고 직후인 22일부터 28일까지 일주일간 약 35만명의 가입이 몰렸다. 특히 28일에는 하루에만 29만2300명이 신청했다. 여신거래 안심차단 서비스의 경우 같은 기간 동안 약 45만명이 몰렸다. 28일에는 하루에만 40만5700명이 신청했다. 지난달 28일 기준 누적 신청은 88만300명으로, 사고 이전까지 42만명대에서 일주일 만에 두 배 넘게 급증했다.금융당국 관계자는 “과도한 우려나 불필요한 오해를 지양해달라”면서도 “다만 피해 발생 가능성을 완전히 배제할 수 없는 만큼 금융회사의 유의사항 안내와 필요한 조치를 따르길 바란다”고 말했다.권지예 기자 kwonjiye@edaily.co.kr 2025.05.07 07:30
산업

"쿠팡 홍보팀 이민지 매니저를 조심하세요" 교묘해지는 피싱의 늪

“안녕하세요. 쿠팡 홍보 마케팅팀입니다. 서지영님 되시죠?”봄기운이 완연하던 지난 3월 말 늦은 오후, 낯선 번호가 휴대전화에 떠올랐다. 전화를 받자 단정하고 잔잔한 서울 말씨를 가진 젊은 여성 목소리가 들렸다. 얼결에 “맞다. 저를 어떻게 알고 전화하셨나”라고 묻자 차분한 설명이 뒤따랐다. “저희 마케팅에 수신 동의하신 고객님들 중 무작위로 전화를 드리고 있어요. 무료로 제품을 사용하거나 포인트를 받고 리뷰 작성을 해주시는 것 가능하실까요?”평소 쿠팡에서 쇼핑을 하면서 ‘쿠팡체험단 이벤트로 상품을 무료로 제공받아 작성한 구매 후기입니다’는 상품 리뷰글을 익히 봐왔던 터였다. 참여 의사를 밝히자 기다렸다는 듯 다음 절차를 소개했다. 담당자를 연결해 준다면서 카카오톡 아이디를 불러주고, 곧바로 등록을 유도했다. 이어 또 다른 매니저가 지시사항을 안내했다. 그다음부터는 담당자가 알려준 링크로 들어가 가입만 하면 됐다. 과정이 워낙 매끄럽고 자연스러워서 의심하기가 어려웠다. 그래도 돌다리도 두드린다는 심정으로 “쿠팡 홍보팀이라고 하셨는데 이름과 직책이 어떻게 되느냐”고 묻자, 낭랑한 목소리가 되돌아왔다. “네, 저는 쿠팡 홍보팀 소속 이민지 매니저입니다.” 사실 여부를 확인하기 위해 친분이 있는 쿠팡 홍보팀 직원에게 전화를 걸어 사실 여부를 확인했다. “피싱입니다. 쿠팡은 절대로 개인 번호로 고객에게 전화 안 걸어요.”쿠팡의 영향력이 커지면서 이를 악용한 범죄가 늘어나고 있다. 과거에는 쿠팡 대표번호로 문자를 보내 인터넷주소(URL) 클릭을 유도하는 스미싱이 많았다면, 최근에는 홍보팀 직원이라면서 피싱과 스미싱을 뒤섞어 피해자를 키우고 있다. 갈수록 커지는 쿠팡의 영향력을 고려할 때 이를 악용한 범죄가 더욱 늘어날 것으로 보인다. 쿠팡의 활성 고객 수는 2020년 1485만명에서 2024년 2280만명으로 늘었다. 쿠팡도 팔을 걷어붙였다. 피해를 입은 소비자가 증가하자 과학기술정보통신부, 한국인터넷진흥원(KISA), 이동통신사와 손잡고 ‘안심마크’를 최초로 도입했다. 이에 따라 쿠팡 공식 고객센터가 발송하는 문자메시지에는 쿠팡 로고 이미지와 방패 모양의 안심마크가 내용에 표시된다. 안심마크는 KISA가 지정한 기관만 표시가 가능하기 때문에 위·변조가 어렵다는 설명이다. 정보통신기술(ICT)업계에 따르면 금융감독원에 구제를 신청한 보이스피싱 피해액은 지난해 9월 249억원에서 같은 해 12월 610억원으로 늘었다. 알려지지 않은 소액 피해액을 더하면 이보다 액수가 더 많을 것으로 보인다. 적극적인 사기 피해를 알리고 방지책을 세워야 하는 배경이다. 쿠팡 측은 “쿠팡을 사칭한 각종 스미싱과 피싱을 막기 위해 경찰 신고를 이어가고 있으며, 관과 협업해 꾸준한 캠페인을 벌이고 있다”고 전했다. 이어 이 관계자는 “의심되는 전화나 문자메시지를 받으면 경찰청 사이버범죄 신고시스템 또는 KISA 인터넷침해대응센터로 신고해 달라”고 당부했다.이커머스업계 관계자는 “갈수록 교묘한 수법으로 개인정보를 도용하는 사례가 늘고 있다”며 “기업의 보안강화와 지속적인 캠페인은 물론, 이용자들의 주의가 필요하다”고 말했다.서지영 기자 2025.04.14 07:20
e스포츠(게임)

[을사년 신작] 위메이드, '이미르' 1등 찍고 서브컬처도 대박…못 하는 게 뭐야

위메이드의 연초 신작들이 연타석 홈런을 터뜨리며 시장의 기대를 모으고 있다. MMORPG부터 서브컬처, 좀비 슈팅까지 장르를 불문한 작품들을 앞세워 글로벌 게임사 도약을 향한 시동을 걸었다.24일 업계에 따르면 위메이드가 국내 최초로 블록체인을 접목한 대작 MMORPG ‘레전드 오브 이미르’는 출시 당일인 지난 20일 구글 플레이 인기 순위 1위를 찍었다. 애플 앱스토어에서도 사전 다운로드를 시작한 19일에 곧장 1위를 기록했다.서비스 시작부터 이용자가 몰려 대기열이 생기자 위메이드는 곧바로 신규 서버 그룹 ‘니플헤임’과 ‘미드가르드’를 추가했다. 현재 7개 서버 그룹, 총 21개 서버가 쉴 틈 없이 돌아가고 있다.‘레전드 오브 이미르’는 9000년마다 반복되는 세상의 종말 ‘라그나로크’가 일어나기 전까지의 이야기를 담고 있다. 최신 언리얼 엔진5로 북유럽 신화의 거칠고 신비로운 분위기를 표현했다.신작의 가장 큰 특징은 게임 안에 블록체인 시스템을 녹인 것이다. 최상위 등급 아이템은 NFI(대체불가아이템)로 제작하고 고유 번호를 부여한다. 역대 소유주의 아이디, 생성 날짜 등 아이템에 대한 정보를 담고 있다. 아이템 정보는 블록체인 기반 데이터베이스 ‘원장’에 기록되며 모든 이용자에게 공개된다.주화 중심의 경제 시스템도 매력이다. 주화는 최상위 등급 장비 제작과 강화에 필요한 재료로, 총 발행량 또는 사용 가능 기간을 제한해 아이템의 가치를 유지한다. 이벤트 보상, 시즌 매칭 서버 선정 등 투표에 쓸 수 있는 ‘거버넌스 주화’도 도입했다. ‘카멜롯 전설’에서 모티브를 얻은 서브컬처 RPG ‘로스트 소드’는 지난 1월 16일 출시 후 사흘 만에 구글 플레이 인기 1위를 달성했다. MMORPG가 점령한 매출 순위에서도 10위권에 안착했다.위메이드 자회사 위메이드커넥트가 서비스하고 코드캣이 개발한 ‘로스트 소드’는 현실 지구에서 이세계(異世界)로 이동한 주인공이 겪는 이야기를 그리고 있다. 2D 도트 그래픽과 횡스크롤 전투, 국내 유명 성우진의 열연이 차별화 요소다.최근 도전형 콘텐츠 던전과 레벨 공유 시스템, 신규 캐릭터를 추가한 위메이드커넥트는 지속적인 업데이트로 다채로운 즐길 거리를 제공할 방침이다.또 다른 자회사 위메이드맥스에 편입된 매드엔진은 오는 3월 1일까지 PC 게임 플랫폼 스팀에서 ‘미드나잇워커스’의 글로벌 공개 테스트를 진행한 뒤 6월 얼리 액세스(앞서 해보기)를 출시할 계획이다.이 게임은 PvPvE(유저·환경 동시 대립) 익스트랙션 슈터 장르를 표방한다. 이용자들은 다양한 테마의 멀티플렉스 빌딩에서 좀비들과 대립하며 생존을 위해 싸우게 된다.작년 8월 독일에서 개최된 ‘게임스컴 2024’에서 독특한 게임 플레이와 완성도로 글로벌 게이머들의 호응을 얻었다는 설명이다. 지난 1월 공개한 프리뷰 영상에서는 신규 맵 ‘멀티 짐’, ‘골든 써밋 카지노’, ‘리버티 그랜드 호텔’을 소개했다.정길준 기자 kjkj@edaily.co.kr 2025.02.25 07:00
IT

오은영 박사도 칭찬한 인스타 10대 계정, DM 내용은 가렸다

세계 최대 SNS(사회 관계망 서비스) 인스타그램이 청소년 전용 계정을 우리나라에도 순차 적용한다.인스타그램은 부모에게 자녀의 앱 사용 시간 결정권을 넘겨주면서도 DM(다이렉트 메시지) 내용과 검색 기록 등은 가려 청소년 기본권 침해 우려를 최소화했다.아담 모세리 인스타그램 CEO(최고경영자)는 11일 서울 강남의 한국 오피스에서 열린 청소년 계정 출시 기념 미디어 브리핑에서 "청소년을 자동으로 보호하고 그들이 잘 통제할 수 있도록 하는 것이 새로운 계정의 목적"이라며 "부모가 개입하지 않을 수도 있지만 관리하는 옵션도 제공한다"고 말했다.인스타그램은 청소년 계정을 지난해 9월 미국, 캐나다, 호주 등 영어권 국가에 먼저 론칭했으며 지난달 중순부터 6월까지 전 세계에 점진적으로 적용하고 있다.청소년 계정은 기본적으로 계정 상태가 비공개로 설정된다. 청소년에게 연락을 보낼 수 있는 사람도 제한된다. 자신이 팔로우하는 사람이나 연락을 주고받은 적 있는 사람의 메시지만 받을 수 있다.태그, 언급, 콘텐츠 리믹스 등의 상호 교류도 청소년이 팔로우하는 계정으로 제한된다. 민감한 콘텐츠 관리도 가장 엄격한 기준이 적용된다.부모가 결정할 수 있는 대표 기능은 시간 관리다.일일 앱 사용 시간이 기본값인 1시간을 넘으면 알림을 표시한다. 1시간 이후 앱 차단 여부는 부모가 선택할 수 있다. 오후 10시부터 오전 7시까지는 알림을 해제한다. 적용 요일과 시간을 바꿀 수 있으며 마찬가지로 사용 차단 여부는 부모가 결정한다.또 부적절한 접근을 막기 위해 자녀가 팔로우하는 계정과 자녀를 팔로우하는 계정, DM을 나누는 계정, 차단한 계정을 확인할 수 있다.청소년 안전 설정 제약은 나이에 따라 차등 적용한다.만 14~16세 이용자는 계정 범위 등 보호 강도를 낮추려면 부모나 보호자의 계정을 필수로 추가해 승인을 얻을 수 있어야 한다. 만 17~18세 이용자는 관리 계정 연결 없이 직접 설정을 변경할 수 있다. 물론 원하는 경우 보호자 계정을 연동할 수 있다. 인스타그램은 청소년 기본권 침해 우려가 없도록 최소한의 보호 장치도 마련했다.국가인권위원회는 지난 2021년 청소년 유해 콘텐츠 차단 앱의 위치 추적, 문자 내용 확인 기능 등이 아동·청소년의 사생활과 자유 등을 침해한다고 보고 동의 절차, 정보 보관 및 파기 절차 등의 내용을 포함하는 지침을 배포할 것을 방송통신위원회에 권고하기도 했다.정다정 인스타그램 홍보 총괄은 앞서 만난 청소년 정신건강의학과 전문의 오은영 박사의 말을 빌려 "게임처럼 SNS는 이제 '하면 안 돼'라고 할 수 없을 정도로 대세가 됐다"며 "부모와 자녀가 대화하면서 사용 시간 등을 자율적으로 조율하는 스타터가 될 것으로 보고 안전 조치 도입을 환영했다"고 말했다.이에 인스타그램은 부모가 볼 수 있는 영역을 제한했다. 자녀의 검색 기록, 추천되는 게시물, DM 내용 등은 확인할 수 없으며 자녀 대신 콘텐츠를 게시하거나 계정 삭제 또는 비밀번호를 재설정할 수 없다.이슬기 메타코리아 대외정책팀 이사는 "자녀 안전과 프라이버시의 균형을 맞추기 위해 고안한 방법"이라며 "부모의 보호는 분명 필요하지만 관리가 없는 곳에서 자녀가 창의력을 꽃피우고 자기 의사를 자유롭게 표현하기도 한다"고 말했다.먼저 도입한 국가들에서 청소년 계정은 빠르게 안착 중인 것으로 전해졌다. 모세리 CEO는 "청소년 이용자들의 반발이 그렇게 많지는 않았다"며 "그들도 안전한 이용 경험을 원했고, 부정적인 영향을 예방하기 위해 노력하고 있다"고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.02.12 07:00
금융·보험·재테크

코빗, '코빗 웹3 월렛' 서비스 출시

코빗이 비수탁형 개인지갑 '코빗 웹3 월렛'을 출시한다고 10일 밝혔다.코빗 웹3 월렛은 레이어2 ‘실리콘(Silicon)’ 네트워크를 기반으로 해 이더리움 생태계의 안정성과 빠른 거래 속도를 강점으로 갖췄다. 실리콘은 코빗과 블록체인 기술 기업 오지의 합작법인 '하이드로우'에서 내놓은 블록체인 네트워크다.코빗은 국내 가상자산 거래소 중 최초로 중앙화 거래소 이용자들이 실리콘 블록체인과 연결할 수 있는 개인 지갑을 제공한다. 해당 지갑을 통해 코빗 거래소와의 직접적인 자산 연결이 가능해지며, 지갑 내 거래 시 간편인증(생체인증, 간편비밀번호)만으로 처리할 수 있어 인증 편의성이 더욱 높아질 예정이다. 코빗 계정만 있으면 쉽게 Web3 지갑을 생성할 수 있으며 이용자 누구나 자격을 확인하고 토큰을 에어드랍 받을 수 있다. 또한, 월렛 커넥트 기능을 지원하여 외부 프로젝트(서비스)와 Dapp과의 사용자 데이터 연결(앵커링)이 가능하다. 이를 통해 웹2와 웹3 서비스의 게이트웨이 역할을 할 것으로 기대된다.코빗은 코빗 웹3 월렛 서비스 출시를 기념해 총 상금 15 이더리움(ETH)을 제공하는 랜덤박스 이벤트를 진행한다고 밝혔다. 이날부터 3월 21일까지 웹3 지갑을 생성하고, 고객 확인 및 신한은행 계좌 연동이 완료된 회원을 대상으로 진행된다.매일 출석 체크와 4가지 미션을 통해 랜덤박스를 받을 수 있으며, 리워드로 이더리움(ETH)과 웹3 스코어를 제공한다. 이벤트가 종료되면 누적된 웹3 스코어의 가중치에 따라 사용자에게 배지가 부여되며 추후에 더 많은 에어드랍 기회를 가질 수 있다. 오세진 코빗 대표는 “이용자에게 웹3적 요소를 제공하면서 중앙화 거래소의 활용성을 확장하고자 한다”라며 “새로운 시장에서 유동성을 공급해 경쟁력을 확보하고 국내 웹3 산업 발전에도 기여하겠다”라고 말했다. 권지예 기자 kwonjiye@edaily.co.kr 2025.02.10 11:27
IT

딥시크 이용자 절반으로 '뚝'…안전한 AI 활용법은

중국의 생성형 AI(인공지능) '딥시크' 이용자가 초반 돌풍이 무색할 정도로 빠르게 이탈하고 있다. 전 세계적으로 보안 우려가 확산한 탓으로 풀이된다.9일 앱 분석 서비스 모바일인덱스에 따르면 딥시크 앱의 일간 이용자 수는 입소문을 타기 시작한 지난달 28일 19만1556명까지 올랐다가 이틀 뒤인 30일 9만6751명으로 떨어졌다. 정부와 기업들이 속속 차단하고 나선 지난 4일에는 7만4688명에 그쳤다.신규 설치 사례 역시 눈에 띄게 급감했다. 지난달 28일 17만1257건으로 최다를 기록했다가 이달 들어 1일 3만3976건에서 4일 2만452건으로 뚝 떨어졌다.같은 기간 오픈AI 챗GPT의 일간 이용자 규모는 60만명대에서 70만명대로 성장세를 유지했다.이처럼 딥시크 거품이 순식간에 꺼진 것은 정부 차원의 이용 자제 권고가 내려지는 등 서비스 신뢰도가 크게 하락했기 때문으로 보인다.행정안전부가 생성형 AI 사용 유의 공문을 중앙부처와 17개 광역지방자치단체에 발송한 가운데 개인정보보호위원회(이하 개인정보위)가 지난달 31일 딥시크 본사에 질의서를 보냈지만 아직 답변을 받지 못했다. 질의서에는 개인정보 처리 주체와 수집 항목, 수집 목적, 수집·이용 및 저장 방식, 공유 여부 등을 포함했다.남석 개인정보위 조사조정국장은 지난 7일 정부서울청사에서 열린 브리핑에서 "답변이 올 것으로 예상한다"며 "자체 분석과 외교 협력 등 다양한 대책을 마련해 종합적으로 대응 중"이라고 말했다.개인정보위는 보안상 우려가 지속해서 제기되고 있어 기업, 개인 등에 딥시크 이용에 신중을 기할 것을 당부했다.미국 사이버 보안 업체 페루트 시큐리티의 이반 차린니 CEO는 최근 한 방송에 출연해 "딥시크 코드를 해독한 결과, 중국 정부의 통제 아래 있는 차이나모바일 측으로 사용자 정보를 전송하는 기능을 지닌 코드가 숨겨져 있었다"고 주장했다. 국내 온라인 IT 커뮤니티 이용자들도 "딥시크의 성과를 무시할 수 없지만 막상 쓰려면 찝찝하다"거나 "믿을 수 없는 중국산 소프트웨어를 쓸 이유가 없다. 챗GPT나 퍼플렉시티도 똑같은 작업을 원활하게 수행한다"는 반응을 보였다.이에 정부는 딥시크 등 생성형 AI의 안전한 활용법을 전파하는 데 주력하고 있다.먼저 각 AI 제공 회사의 개인정보처리방침에서 수집되는 데이터 항목을 꼼꼼하게 살펴봐야 한다. 입력창(프롬프트)에 이름, 전화번호, 주민등록번호 등 개인정보를 넣어서는 안 된다.또 웹 브라우저 내 쿠키나 사용 기록 등은 주기적으로 삭제하거나 차단하고, 공용 PC에서 개인 계정으로 썼다면 사용 후 반드시 로그아웃해야 한다.정길준 기자 kjkj@edaily.co.kr 2025.02.10 07:00
IT

IT 업계 '딥시크 금지령' 확산…"정보 유출 우려"라지만 속내는

우리 정부와 IT, 금융 업계에 중국 생성형 AI(인공지능) '딥시크' 금지령이 빠르게 확산하고 있다. '저비용 AI'라는 새로운 패러다임을 제시해 챗GPT의 오픈AI까지 바짝 긴장하게 만들었지만, 아직 정보 유출 우려를 말끔히 씻어내지 못했다는 지적이다. 그런데 그 속내를 들여다보면 최근 급물살을 타고 있는 한국, 미국, 일본의 AI 연합전선 구축이 적지 않은 영향을 미쳤을 것이라는 목소리도 나온다.딥시크 차단에 엇갈린 의견6일 한 IT 업계 관계자는 최근 주요 IT 기업들이 사내 딥시크 접속을 차단한 것을 두고 "조치를 취한 곳들이 대부분 오픈AI의 파트너사"라며 "그들이 앞서 발표한 협업과 무관치 않아 보인다"고 말했다.그는 이어 "챗GPT가 돌풍을 일으킬 당시 포괄적인 가이드라인을 마련했지만 특정 서비스를 콕 집어 다루는 경우는 거의 없지 않았나"라고 덧붙였다. 또 다른 관계자는 "비즈니스 측면에서 그렇다고 확답하기는 어렵다"며 "보안 이슈라 별개로 봐야 할 수도 있다"고 설명했다.일각에서는 "기업 보안 담당자들은 국가정보원이나 KISA(한국인터넷진흥원)와 긴밀히 소통하는데, 확실히 드러난 보안 취약점이 발견돼 간접적인 지침을 받지 않았겠나"라는 추측도 있었다.딥시크는 지난달 20일 출시 후 미국 빅테크 모델의 10분의 1 가성비로 수준급 답변을 내놓는다는 입소문을 타며 이용자들을 빨아들였다.앱 분석 서비스 와이즈앱·리테일이 지난 1월 4주 차 국내 생성형 AI 앱 이용자 수를 조사한 결과 딥시크가 121만명을 기록하며 SK텔레콤, 마이크로소프트(MS) 등의 서비스를 단숨에 제치고 1위 챗GPT(493만명)를 추격했다.다만 보안 안전성에 '물음표'가 붙자 모바일 데이터 분석 기업 센서타워의 구글 플레이 무료 앱 순위는 지난 3일 1위에서 이날 6위로 크게 떨어졌다. 혜성처럼 등장해 잘나가던 딥시크는 미국을 중심으로 데이터 유출 가능성이 제기되면서 발목이 잡혔다.미국 텍사스의 경우 주정부가 지급한 기기에 딥시크 설치를 금지하는 명령을 내렸으며, 호주도 정부 시스템 내 딥시크 이용을 전면 차단하기로 했다. 일본은 공무원들에게 딥시크 다운로드를 삼가할 것을 공지했고, 대만은 공공부문 근로자들의 딥시크 사용 금지 조치를 내렸다.한국도 지난 4일을 기해 국방부와 통일부, 과학기술정보통신부, 산업통상자원부, 환경부, 보건복지부, 고용노동부, 여성가족부, 경찰청 등 주요 부처는 물론 행정안전부(행안부)의 AI 관련 보안 가이드 공문을 받은 17개 지방자치단체의 딥시크 차단 조치가 본격적으로 이뤄졌다.행안부가 발송한 공문에는 생성형 AI에 개인정보 입력을 자제하고, 공직 내부 정보를 AI에 올리는 행동에 유의할 것을 당부하는 내용이 담겼다.현재 딥시크는 개인정보 보호정책에 '이용자로부터 수집한 개인정보는 거주하는 국가 외부에 있는 서버에 저장될 수 있다. 수집한 정보는 중화인민공화국의 안전한 서버에 저장한다'고 명시하고 있다.수집하는 정보는 이름, 이메일, 전화번호, 텍스트·오디오 입력, 채팅 기록 등이다. 딥시크는 사용자의 키보드 입력 패턴까지 수집하는 등 학습 과정에서 과도하게 개인정보를 수집한다는 지적을 받고 있다.기업들 "우리 AI 씁시다"딥시크의 보안 안전성에 수상한 기운이 감지되자 기업들도 속속 문을 걸어 잠그고 나섰다.카카오는 임직원들에게 딥시크 이용을 지양할 것을 권고했고, LG유플러스는 딥시크 주소 접근을 차단했다.삼성전자와 LG전자는 각각 자체 개발한 생성형 AI인 '가우스'와 '엑사원'을 사용하도록 하고 있다. 네이버와 SK텔레콤은 외부 서버로 회사 데이터가 넘어갈 수 있는 AI의 이용을 막고 있다.KT는 빅데이터·AI 파트너십을 체결한 MS의 '코파일럿'만 접속을 허용하고 있다.카카오 관계자는 "AI 사내 활용 정책에 따라 정보 보안과 윤리 등 AI 안전성에 대한 완전한 검증이 되지 않아 우려되는 지점이 있다는 판단 아래 업무 목적 사용을 지양한다고 공지했다"고 밝혔다. 이번 결단은 우리 정부와 기업들이 오픈AI와 MS 등 빅테크와 손잡고 미국과 혈맹을 본격적으로 맺고 있어, 중국산 AI를 사전에 견제하려는 움직임으로도 해석된다.이번 주 카카오가 AI 에이전트 '카나나'의 연내 론칭을 앞두고, 오픈AI와 공동 서비스 개발을 위한 전략적 협업을 발표했다.샘 올트먼 오픈AI CEO는 1박2일 내한을 통해 이재용 삼성전자 회장, 최태원 SK그룹 회장, 손정의 일본 소프트뱅크그룹 회장을 만나 '한·미·일 AI 삼각 동맹'의 기반을 다졌다.이런 상황에서 카카오 관계자는 "외부의 좋은 모델을 조화롭게 녹이는 AI 오케스트레이션이 핵심 전략이라 중국산 AI 견제와는 전혀 관련이 없다"고 선을 그었다. 한편 금융권도 딥시크 접속 제한에 동참하는 기류다. 4대 금융사 모두 딥시크 접속을 허용하지 않고 있다.KB금융지주와 KB국민은행은 지난 3일부터 안전성 검증을 이유로 내부 망에서 딥시크 접속을 차단했다. 챗GPT 등 다른 생성형 AI는 사용할 수 있지만, 딥시크의 앱 다운로드나 사이트 접속은 막은 상태다.하나은행과 우리은행 역시 지난 4일부터 각 사내 외부망이나 고객용 PC 등에서 딥시크 접속을 차단했다. 신한은행도 딥시크 접속을 금하고 있다. 신한은행 측은 "내부 망에서 딥시크뿐만 아니라 업무와 관련이 없는 사이트들은 원칙적으로 허용이 되지 않고 있다"며 "신한은행은 딥시크를 차단했다기보다 원래부터 접속이 되지 않았다가 맞다"고 말했다.인터넷은행 중에는 토스뱅크와 케이뱅크가 보안성 검토가 완료될 때까지 딥시크 서비스를 차단하고 있다.정길준 기자 kjkj@edaily.co.kr 2025.02.07 07:00
경제일반

토스증권 환전 없이 달러 이체 ‘달러 송금 서비스’ 실시

토스증권이 원화의 환전 없이 달러를 이체할 수 있는 ‘달러 송금 서비스’를 시작한다고 30일 밝혔다.토스증권을 이용하는 고객은 보유한 타사 계좌에서 토스증권 계좌로 달러를 바로 송금할 수 없었다.그러나 이번 서비스를 통해 토스증권 달러 계좌의 자금을 송금할 때는 ‘달러 보내기’ 서비스로, 타사 계좌의 달러를 받을 때는 ‘달러 가져오기’로 환전 없이 달러를 옮길 수 있게 됐다.‘달러 가져오기’ 서비스는 제휴된 하나은행 가상계좌를 통해 이용할 수 있다. 계좌번호가 연결된 가상계좌 번호로 달러를 입금하면 토스증권 계좌에서 바로 확인할 수 있다. 입금 가능 시간은 오전 9시부터 오후 4시까지다.토스증권은 “토스증권에 달러 이체를 희망하는 이용자들의 피드백을 반영해 달러 송금 서비스를 시작했다”며 “달러 자산을 간편하게 이동할 수 있어 미국 투자 편의성이 한층 높아질 것”이라고 밝혔다.이현아 기자 lalalast@edaily.co.kr 2024.12.30 15:24
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP