검색결과609건
IT

KT 서버 94대 103종 악성코드 감염…전 고객 위약금 면제 요구

90대가 넘는 서버에서 악성코드가 무더기로 발견된 KT가 전체 고객의 위약금 면제를 검토해야 하는 상황에 놓였다. 마찬가지로 해킹 의혹을 받는 LG유플러스는 공무집행 방해로 경찰 조사를 받게 됐다.과학기술정보통신부(과기정통부)는 KT와 LG유플러스 침해사고에 대한 민관합동조사단의 조사 결과를 29일 밝혔다.조사단이 KT 전체 서버를 점검했더니 총 94대 서버가 BPF도어, 루트킷 등 103종의 악성코드에 감염돼 있었다.일부 감염 서버에 고객 이름과 전화번호 등 개인정보가 저장돼 있지만 유출 정황은 없는 것으로 확인됐다. 다만, KT의 시스템 로그 보관 기간이 1~2개월에 불과하고, 주요 시스템은 방화벽 등 보안장비 없이 운영돼 로그 기록이 남아있지 않은 기간의 유출 여부를 확인할 수 없었다.웹셸 및 BPF도어 악성코드의 경우 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPF도어 등의 악성코드를 확산시킨 것으로 추정됐다. 루트킷, 백도어 등의 악성코드는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 없어 공격자의 침투 방법을 판단할 수 없었다.지난 8~9월 발생한 고객 무단 소액결제 사고의 피해 규모는 368명, 2억4300만원이었다. 공격자는 불법 펨토셀(초소형 기지국)에 KT의 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했다.이후 불법 펨토셀이 강한 전파를 방출하도록 해 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고, 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다.불법 펨토셀에서 탈취한 정보는 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고, 피해자의 개인정보로 상품권 구매 사이트에 접속해 상품권 구매 시도 및 피해자에게 전달되는 ARS, SMS 등 인증정보를 탈취해 무단 소액결제를 한 것으로 파악됐다.조사단은 KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니어도 내부망의 인증 서버로부터 KT 인증서를 받아 KT 망에 접속이 가능한 것을 발견했다.KT 인증서의 유효기간은 10년으로 설정돼 있어 한 번이라도 접속한 이력이 있는 펨토셀은 지속적으로 KT 망에 접속할 수 있었다. 내부망에서의 펨토셀 접속 인증 과정에서는 타사 또는 해외 IP 등 비정상 IP를 차단하지 않고 있었고, 펨토셀 고유번호, 설치 지역 정보 등 형상 정보가 KT 망에 등록된 정보인지 검증하지 않았다. 통신 과정에서 종단 암호화가 해제돼 평문의 정보가 오간 것도 확인됐다. 과기정통부는 이번 침해사고가 KT 이용약관상 위약금 면제 규정에 해당하는지 여부를 검토했다. 그 결과, 일반적으로 기대되는 사업자의 주의 의무를 다하지 않았고 과실이 있는 것으로 판단해 KT가 전체 이용자를 대상으로 위약금을 면제해야 한다고 봤다.KT 측은 "민관합동조사단 결과 발표를 엄중하게 받아들이며, 고객 보상과 정보보안 혁신 방안이 확정되는 대로 조속히 발표할 예정"이라고 말했다.또 조사단은 익명의 제보자가 유출됐다고 주장한 LG유플러스의 통합 서버 접근제어 솔루션(APPM)과 연결된 정보(서버 목록·서버 계정 정보·임직원 성명)가 실제 LG유플러스에서 빠져나간 것으로 파악했다.익명의 제보자는 공격자가 LG유플러스에 APPM 솔루션을 제공하는 협력사를 해킹한 뒤 LG유플러스에 침투했다고 주장했다. 조사단은 협력사 직원의 노트북에서부터 LG유플러스의 APPM 서버로 이어지는 네트워크 경로상의 주요 서버 등이 모두 OS 재설치 또는 폐기돼 조사가 불가능한 것으로 확인했다.조사단은 LG유플러스의 이런 행위가 KISA(한국인터넷진흥원)가 침해사고 정황 등을 안내한 후에 이뤄진 점을 고려해 부적절하다고 보고 공무집행 방해로 경찰청에 수사를 의뢰했다.배경훈 과기정통부 장관은 "이번 KT, LG유플러스 침해사고는 SK텔레콤 침해사고에 이어 국가 핵심 기간통신망의 보안 허점이 드러난 엄중한 사안"이라며 "기업들은 국민이 신뢰할 수 있는 안전한 서비스 환경을 만드는 것이 생존의 필수 조건임을 인식하고 정보보호를 경영의 핵심 가치로 삼아야 한다"고 강조했다.정길준 기자 kjkj@edaily.co.kr 2025.12.29 15:26
산업

김범석 첫 사과 "미흡한 초기대응·소통부족…늦은 사과도 잘못"<전문>

쿠팡 창업주인 김범석 쿠팡 Inc 이사회 의장이 28일 개인정보 유출 사태와 관련해 처음으로 사과했다. 개인정보 유출 사실이 알려진 지 한 달 만이다.김 의장은 이날 쿠팡을 통해 배포한 자료를 통해 "쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드린다"고 밝혔다.그는 사과문에서 "저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느꼈고, 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸다"며 "사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드린다"고 했다.유출 사실이 알려지고 한 달 만에 사과한 데 대해서는 "무엇보다 제 사과가 늦었다"면서 "모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했다. 돌이켜보면 이는 잘못된 판단"이라고 말했다.그는 "유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 '고객 신뢰 회복'의 모든 것이라 생각했다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했다"며 "소통의 문제점을 지적하신 모든 분께 송구하며 비판과 질책을 겸허히 받아들인다"고 했다.최근 쿠팡의 자체 조사 결과 발표와 관련한 논란에 대해서는 "쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔다"며 "일련의 과정에서, 많은 오정보가 확산하는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했다"고 정부와 협력한 결과라는 기존 쿠팡이 밝힌 입장을 유지했다. 또 유출된 정보가 회수됐다고 발표한 것이 책임을 축소하려는 태도로 읽힌 데 대해서는 "저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드린다"며 책임을 인정했다.김 의장은 또 이번 유출 사태와 같은 실수를 반복하지 않도록 하기 위해 필요한 투자와 개선을 빠르게 진행해 '세계 최고 수준의 사이버 보안 체계'를 구축하겠다는 의지도 밝혔다.이어 "고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유"라며 "쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠다"고 강조했다.김 의장의 사과는 국회 6개 상임위가 참여하는 대규모 연석 청문회를 이틀 앞두고 나왔다. 정부가 범부처 TF(태스크포스)를 과기부총리 산하로 확대하고 다각도 압수수색·조사가 진행되는 등 대응 수위를 높이는 상황에서 압박을 느꼈다는 분석이 나온다.김 의장은 그러나 사과와는 별개로 오는 30∼31일 열리는 국회 연석 청문회 증인 출석 여부와 관련해 전날 국회에 불출석 사유서를 제출했다.쿠팡 김범석 의장 사과문<전문>쿠팡에서 일어난 개인정보 유출 사고로 고객과 국민들께 매우 큰 걱정과 불편을 끼쳐드렸습니다.쿠팡의 창업자이자 이사회 의장으로서, 쿠팡의 전체 임직원을 대표해 진심으로 사과드립니다. 많은 국민들이 실망한 지금 상황에 참담함을 금할 수가 없습니다.저희의 책임으로 발생한 이번 데이터 유출로 인해 많은 분들께서 자신의 개인정보가 안전하지 않다는 두려움과 불안을 느끼셨습니다. 또한 사고 초기부터 명확하고 직접적으로 소통하지 못한 점으로 인해 큰 좌절감과 실망을 안겨 드렸습니다. 사고 직후 미흡했던 초기 대응과 소통 부족에 대해 진심으로 사과드립니다.무엇보다도 제 사과가 늦었습니다. 저는 모든 자원과 인력을 투입해 상황을 해결하고 고객 여러분께 2차 피해가 발생하지 않도록 하는 데 전적으로 지원했습니다. 말로만 사과하기보다는, 쿠팡이 행동으로 옮겨 실질적인 결과를 내고 대한민국 국민을 위한 최선의 이익에 부합하는 모든 가능한 조치를 취하고자 했습니다. 또한 많은 오정보가 난무하는 가운데 상황이 매우 빠르게 변화하고 있었기에, 모든 사실이 확인된 이후에 공개적으로 소통하고 사과하는 것이 최선이라고 판단했습니다.돌이켜보면, 이는 잘못된 판단이었습니다. 쿠팡이 밤낮없이 상황을 해결하기 위해 노력하는 동시에, 저도 처음부터 깊은 유감과 진심 어린 사과의 뜻을 전했어야 했습니다. 데이터 유출의 초기 정황을 인지한 이후 제 마음은 무겁기만 했습니다.오늘 쿠팡은 개인정보 유출 사건의 진행 경과와 쇄신의지를 밝히고자 합니다.한국 쿠팡과 쿠팡의 임직원은 사태 직후 고객의 신뢰 회복을 위해 ‘2차 피해 가능성’부터 즉각 차단해야 한다는 막중한 책임감으로 문제 수습을 최우선 과제로 삼았습니다.지난 한달간 매일 지속적인 노력 끝에, 쿠팡은 최근 정부와의 협력을 통해 유출된 고객 정보 100% 모두 회수 완료했습니다. 유출자의 진술을 확보했고, 모든 저장 장치를 회수했습니다. 이 과정에서 유출자의 컴퓨터에 저장되어 있던 고객 정보가 3,000건으로 제한되어 있었음이 확인되었으며, 이 또한 외부로 유포되거나 판매되지 않았다는 점도 확인되었습니다. 조사는 계속 진행 중이며, 추가 사항이 확인되는 대로 안내 드리겠습니다.쿠팡은 조사 초기부터 정부와 전면적으로 협력해 왔습니다. 사고 직후 유출자를 특정하여 정부에 통보했고, 정부와의 협력을 통해 사용된 장비와 유출된 정보를 신속히 회수했으며 모든 관련 자료를 정부에 제출했습니다. 일련의 과정에서, 많은 오정보가 확산되는 상황에서도 정부의 '기밀 유지' 요청을 엄격히 준수했습니다.유출자가 탈취한 고객의 개인 정보를 100% 회수하는 것만이 ‘고객 신뢰 회복’의 모든 것이라 생각했습니다. 그렇게 달려오다 보니 국민 여러분과 소통에 소홀했습니다. 소통의 문제점을 지적하신 모든 분들께 송구하며 비판과 질책을 겸허히 받아들입니다.유출된 개인정보를 성공적으로 회수하여 확보한 이후에도, 저희는 애초의 데이터 유출을 예방하지 못한 실패를 엄중히 인식하고 있으며, 그로 인해 끼쳐 드린 모든 우려와 불편에 대해 깊이 사과드립니다.처음부터 다시 신뢰를 쌓겠습니다. 이사회를 중심으로 한국 쿠팡이 불편을 겪으신 한국 고객들에게 보상안을 마련해 조속히 시행할 수 있도록 하겠습니다. 나아가 다시는 이번 개인정보 유출 사태와 같은 실수를 반복하지 않기 위해, 쿠팡의 정보보안 조치와 투자를 전면적으로 쇄신하겠습니다. 책임을 다해 필요한 투자와 개선이 지연되지 않도록 하겠습니다.이번 실패를 교훈이자 도약의 발판으로 삼아 세계 최고 수준의 사이버 보안 체계를 구축하겠습니다. 보안 허점의 원인을 철저히 규명하고 보안 시스템을 혁신하겠습니다. 정부의 최종 조사 결과가 나오면, 그 내용을 토대로 재발방지 대책을 만들어 시행하겠습니다.고객 여러분의 신뢰와 기대가 쿠팡이 존재하는 이유입니다. 쿠팡은 이번 사건을 계기로 스스로를 철저히 쇄신하고, 세계 최고의 고객 경험을 만들기 위한 도전을 결코 멈추지 않겠습니다.다시 한번 국민 여러분께 사과드립니다.서지영 기자 2025.12.28 14:57
산업

신세계, 임직원 8만명 개인정보 유출

신세계에서 임직원과 일부 협력사 직원의 사번 등 개인정보가 유출된 사고가 발생했다.신세계그룹은 26일 "그룹 내부 인트라넷 시스템에서 임직원 8만여명의 사번이 외부로 유출된 정황을 확인했다"고 밝혔다. 유출된 정보에는 일부 직원의 이름, 소속 부서, IP 주소도 포함됐다. 다만, 고객 정보는 유출되지 않은 것으로 확인됐다.신세계그룹의 정보기술(IT) 계열사 신세계I&C는 사고를 인지한 직후 관련 시스템과 계정을 긴급 점검하고, 추가 피해를 막기 위한 차단 조치를 시행했다. 정확한 사고 원인과 영향 범위는 관계기관과 협력해 조사를 진행할 예정이다.해당 사실은 사내 공지를 통해 전 임직원에게 안내됐으며, 업무용 시스템 계정의 비밀번호를 즉시 변경하고 의심스러운 이메일에 주의할 것을 당부했다.신세계I&C 관계자는 “사고 재발 방지를 위해 보안 관리 체계를 한층 강화할 계획”이라고 밝혔다.서지영 기자 2025.12.28 12:52
골프일반

KLPGA, 국내 스포츠 단체 최초 ISO 27001(국제 정보보호 인증) 획득

한국여자프로골프협회(KLPGA)가 국제 정보보호 인증인 ISO 27001(Information Security Management System)을 국내 스포츠 단체 최초로 획득했다고 11일 밝혔다.ISO 27001은 국제표준화기구(ISO)와 국제전기기술위원회(IEC)가 제정한 세계 최고 수준의 정보보호 관리체계 인증으로 조직의 정보보호를 위한 관리적, 기술적, 물리적 보안 체계의 적합성을 국제 기준에 따라 평가하는 제도다.KLPGA는 ▲정보보호 관리체계(조직·개인·물리·기술 통제) ▲개인정보보호 법령 준수 ▲주요 정보서비스 기반 기술 보안 및 취약점 개선 등 3개 영역, 93개 심사 항목을 모두 충족하며 ISO 27001 인증을 획득했다.그동안 회원 정보, 대회 데이터, 온라인 서비스 등 다양한 영역에서 정보보호 체계를 정교하게 구축해 온 KLPGA는 이번 인증 획득을 통해 공식적으로 국제적 수준의 정보보호 시스템을 갖춘 조직으로 인정받았다. 특히 스포츠 산업 전반에서 데이터 활용이 확대되는 가운데 스포츠 단체 최초로 ISO 27001을 획득한 것은 정보보호 체계 구축을 넘어 업계의 새로운 기준을 제시했다는 점에서 의미가 크다.KLPGA 김상열 회장은 “정보보호는 스포츠 산업에서도 필수적인 경영 요소이며, ISO 27001 획득은 KLPGA가 그 기준을 선도하고 있음을 보여준다. 앞으로도 안정적인 디지털 환경을 제공하기 위해 최선을 다하겠다”고 말했다.KLPGA는 이번 ISO 27001 인증을 기반으로 정보보안 사고를 사전에 예방하고 리스크를 줄임으로써 대외 신뢰도를 한층 강화하는 한편, KLPGA가 추진하는 데이터 및 AI 기반의 신규 사업이 지속적으로 확장될 수 있을 것으로 기대하고 있다.이은경 기자 2025.12.11 17:52
IT

LG전자, 퀄컴 합작 'AI 캐빈 플랫폼' CES서 공개

LG전자는 미국 반도체 기업 퀄컴과 손잡고 개발한 생성형 AI 기반 차량용 고성능 컴퓨팅 장치(이하 HPC)를 공개한다고 11일 밝혔다.LG전자는 내년 1월 6일부터 나흘간 미국 라스베이거스에서 열리는 세계 최대 IT·가전 전시회 'CES 2026'에서 자동차의 두뇌 역할을 하는 HPC에 적용되는 온디바이스 AI 솔루션인 'AI 캐빈 플랫폼'을 완성차 고객사를 대상으로 최초로 선보인다.AI 캐빈 플랫폼은 시각 정보를 분석하는 비전 언어 모델(VLM)을 비롯해 대형 언어 모델(LLM), 이미지 생성 모델 등 오픈소스 기반의 다양한 생성형 AI 모델을 LG전자의 차량용 인포테인먼트 시스템에 적용해 새로운 차량 내 경험을 제공한다.이 플랫폼에는 퀄컴의 고성능 오토모티브 솔루션인 '스냅드래곤 콕핏 엘리트'가 탑재됐다. 이에 모든 AI 연산이 차량 내에서 자체적으로 처리된다. 외부 AI 서버와의 통신이 필요 없어 빠르고 안정적이며, 보안 측면에서도 외부 유출 가능성이 차단된다.AI 캐빈 플랫폼은 차량 내외부 카메라로 입수한 주변 환경, 탑승자의 상태 등을 AI가 분석해 상황에 맞는 가이드를 지원한다. 예를 들어, 출근길에서 외부 카메라로 옆에서 합류하는 차량을 인지하고, 내부 카메라로 운전자의 시선을 분석해 "합류 구간에서 차가 들어오고 있습니다. 전방을 주시하고 안전에 유의해 운전하세요"라는 가이드를 디스플레이와 음성으로 전달한다.이미지 생성 모델로 맞춤형 이미지도 제공한다. 눈이 소복이 쌓인 길에서 음악을 듣고 있으면 주변 환경을 분석해 가로등 불빛 사이로 눈이 내리는 모습, 크리스마스 장식으로 꾸며진 마을 등 주변과 어울리는 이미지를 음악 재생 화면으로 생성한다. 상황에 맞춰 "눈이 아름답게 내리는 밤이네요. 겨울밤에 어울리는 노래를 추천해 드릴까요?" 등의 메시지를 전한다.은석현 LG전자 VS사업본부장은 "글로벌 시장에서 입증된 기술력과 신뢰도를 바탕으로 강력한 파트너십을 확대해 SDV를 넘어 AIDV로의 전환도 주도해 나갈 것"이라고 말했다.정길준 기자 kjkj@edaily.co.kr 2025.12.11 11:46
산업

'C커머스 몰려드는데' 중국인 전(前)직원에 뚫린 쿠팡, 창사 후 최대 위기

전 국민의 쇼핑 플랫폼이라 해도 과언이 아닐 쿠팡의 개인정보 유출 사고로 공분이 일고 있다. 쿠팡 고객 3370만 명의 개인정보가 현재는 퇴사한 중국 국적 직원에게 장기간 유출된 사실이 드러났다. 업계에서는 시장 경쟁이 심화된 시점에 발생한 만큼, 단순 내부 사고를 넘어 입사 단계부터 정보를 노린 의도적 접근 가능성까지 거론된다.1일 과기정통부와 업계에 따르면 지난 10월 퇴사한 쿠팡의 중국인 전 직원은 지난 6월부터 해외 서버를 통해 쿠팡 고객 DB에 비정상적으로 접속한 것으로 파악된다. 그러나 쿠팡이 내부적으로 이상 징후를 확인한 시점은 11월 18일로 무려 5개월 만이다. 이마저도 이달 초 일부 고객에게 최근 주문 내역과 전화번호 등 쿠팡 계정 정보를 담은 사진 파일을 첨부한 ‘개인 정보 알고 있다’는 내용의 협박성 이메일을 보내면서 쿠팡도 사안을 인지하기 시작했다. 쿠팡은 고객의 이름·주소·연락처·구매 내역 등이 반출됐지만, 결제 정보는 유출되지 않았다고 밝혔다. 그러나 주소·연락처·구매 패턴만으로도 보이스피싱 등 다양한 2차 범죄 가능성이 제기된다. 정부가 구성한 민관 합동조사단은 용의자가 서버 인증 취약점을 악용해 정상 로그인 절차를 우회, 대규모 고객 정보에 접근한 것으로 보고 있다. 쿠팡 개인정보 접근 권한은 IT·전산 담당 소수에게만 주어지는 것으로 알려진다. 쿠팡은 앞서 최고정보보호책임자(CISO)와 최고개인정보보호책임자(CPO)를 분리 운영하며 보안 수준을 강화해왔으나, 서버 인증 취약점을 아는 내부 직원에게 너무나 쉽게 뚫렸다. 보안 업계의 한 관계자는 “퇴사자 계정 즉시 차단, 해외 IP 제한 등 기본적 장치가 작동했다면 대규모 유출은 막을 수 있었다”며 쿠팡의 직원 관리 체계가 구조적으로 취약했다고 꼬집었다. 이커머스 안팎에서는 이번 사건이 알리익스프레스·테무·쉬인 등 중국계 C커머스 플랫폼의 한국 진출이 급격히 확대되는 시점에 발생했다는 점에 주목하고 있다. 구매·주소·검색 데이터는 C커머스 기업의 핵심 경쟁 자원으로 이미 일부 정보가 외부로 넘어갔을 가능성도 배제할 수 없다는 분석이 나온다.외국인 직원 채용 과정에서 보안 검증과 퇴사자 계정 관리가 적절했는지에 대한 비판도 제기된다. 인력난을 이유로 해외 인재를 채용하는 과정에서 검증이 상대적으로 미흡했다는 지적도 나온다. 실제로 쿠팡은 최근 3~4년간 공격적인 인력 확충으로 조직을 확대해 왔다. 그러나 정보보호 투자 비중은 지난해 기준 0.2%(660억원)로 카카오·SK텔레콤(0.7%), 네이버·KT(0.4%) 대비 낮은 것으로 나타났다. 이번 개인정보 유출 사고로 인해 국내 1위 이커머스 기업 쿠팡은 창사 이후 최대 위기를 맞았다. 실제로 쿠팡의 개인정보 유출 사실이 알려진 뒤 SNS에서는 탈퇴 방법과 인증 등이 공유되고 있다. 일각에서는 소비자단체와 법무법인을 중심으로 집단소송 움직임도 일고 있다. 쿠팡은 지난달 30일 박대준 대표 명의 사과문을 내고 “국민께 심려를 끼쳐 죄송하다. 보안 장치·시스템 전반에 대한 개선안을 검토 중”이라고 밝혔다.서지영 기자 2025.12.02 08:00
산업

쿠팡, 박대준 대표 명의 공식 사과문 "큰 불편과 걱정 죄송"

쿠팡이 30일 대규모 고객 정보 유출 사고에 대해 공식 사과했다.쿠팡은 이날 박대준 대표이사 명의의 사과문을 통해 "올해 6월 24일 시작된 쿠팡의 최근 사고에 유감을 표명한다"며 "국민 여러분께 큰 불편과 걱정을 끼쳐드려 진심으로 사과드린다"고 밝혔다. 이어 "올해 6월부터 최근까지 고객 정보에 대한 무단 접근이 발생했다"며 "무단 접근된 고객 정보는 이름과 이메일, 전화번호, 배송지 주소, 특정 주문 정보로 제한됐다"고 말했다.쿠팡은 "모든 고객 정보를 보호하는 것이 가장 중요한 우선순위"라며 "종합적인 데이터 보호 및 보안 조치와 프로세스를 유지하고 있다"고 강조했다.또 쿠팡은 "과학기술정보통신부와 개인정보보호위원회, 한국인터넷진흥원, 경찰청 등 민관합동조사단과 긴밀히 협력해 추가적인 피해 예방을 위해 최선을 다하겠다"고 밝혔다.재발 방지를 위해 고민하고 있다는 계획도 전했다. 쿠팡 측은 "쿠팡은 향후 이러한 사건으로부터 고객 데이터를 더욱 안전하게 보호할 수 있도록, 현재 기존 데이터 보안 장치와 시스템에 어떤 변화를 줄 수 있는지 검토하고 있다"며 "앞으로도 쿠팡은 고객 정보의 안전과 보안을 최우선으로 생각하겠다"고 덧붙였다. 쿠팡은 전날 오후 3370만개 계정의 정보가 부단으로 노출됐다고 공지했다. 앞서 지난 20일 정보 유출 피해 고객 계정이 4500개라고 발표했지만, 9일만에 유출 규모가 사실상 쿠팡 이용자 전체로 확대된 것이다. 유출된 정보는 고객 이름과 이메일, 전화번호, 주소, 일부 주문정보 등이다.서지영 기자 2025.11.30 16:18
연예일반

“연예인 AI 사칭, 이제 못한다”… 연매협·M83 ‘디지털 DNA’로 원천 차단

AI 기술 확산 속에서 연예인의 얼굴과 목소리를 무단으로 합성한 불법 콘텐츠가 급증하자, 한국연예매니지먼트협회(연매협)와 코스닥 상장사 M83이 ‘디지털 DNA’라는 새로운 디지털 신원 관리 체계를 공개하며 업계 차원의 강력한 대응에 나섰다. 연매협은 26일, M83이 설립한 자회사 KDDC(한국디지털디엔에이센터)와 함께 연예인의 얼굴·음성·제스처 등 고유 정보를 AI·VFX·보안 기술로 정밀 추출해 사전 등록하는 ‘디지털 DNA’ 사업을 공동 추진한다고 발표했다. 이 시스템은 아티스트가 공식적으로 허가한 데이터만 콘텐츠 제작에 사용할 수 있도록 설계됐으며, 등록되지 않은 정보로 만든 합성물은 즉시 비허가 제작물로 식별해 법적 근거와 차단 조치의 실효성을 높인다. 기존처럼 피해 발생 후 삭제·신고에 의존하는 방식이 아니라, 애초에 합성이 불가능한 구조를 만드는 ‘사전 통제 체계’로 전환한 셈이다. 최근에는 유명인의 합성 음성을 활용한 보이스피싱, 아이돌의 얼굴을 이용한 성적 합성물 제작·유포, 특정 배우의 목소리를 본뜬 음성 파일을 통한 투자 유도 등 피해 유형이 더욱 고도화되고 있으며, 이러한 조작물들은 개인이 대응하기 어려운 수준에 도달했다. 연매협과 KDDC는 이에 “이제는 가짜를 지우는 시대가 아니라, 공식 등록 데이터만 합법적으로 사용할 수 있는 구조를 만들어야 한다”며 업계 공동 기준 마련의 필요성을 강조했다.디지털 DNA의 기술적 중추는 넷플릭스 ‘스위트홈 시즌2·3’, ‘폭싹 속았수다’, ‘승리호’, 영화 ‘한산’, ‘노량’ 등 대형 VFX 프로젝트를 수행하며 기술력을 입증해 온 M83과, 디지털 휴먼·AI 영상 제작을 전문으로 하는 자회사 디블라트가 맡았다. 두 회사는 디지털 신원 데이터의 정교한 수집·보안·저장 기술을 기반으로, 업계에서 신뢰할 수 있는 ‘공인 디지털 신원’ 체계를 구축했다. 등록된 디지털 DNA는 광고·영화·드라마·게임·온라인 영상 등 다양한 콘텐츠 분야에서 정식 자산으로 인정받게 되며, K-콘텐츠 제작과 유통 전반의 신뢰도 역시 크게 높아질 전망이다.KDDC는 오는 12월 22일 홍대입구 롯데시네마에서 기술과 정책, 표준화 방향을 공개하는 첫 사업설명회를 개최한다. 정부 관계자, 주요 매니지먼트사, 배우·가수 등 업계 인사들이 참석해 사전 등록 기반 디지털 신원 관리의 필요성과 실제 적용 모델을 논의할 예정으로, 제도적 기반 마련의 시발점이 될 것으로 기대된다. 정성진 KDDC 공동대표(M83 대표)는 “디지털 DNA는 10여 년 전부터 준비해 온 프로젝트로, 단순한 딥페이크 대응을 넘어 AI 시대 콘텐츠 제작 전 과정을 보호하는 ‘디지털 정체성의 주권 체계’”라며 “개인의 권익 보호와 콘텐츠 산업의 신뢰 확보를 동시에 가능하게 하는 핵심 인프라가 될 것”이라고 설명했다.연매협은 “대한민국 대중문화예술인을 관리하는 단체로서, 건강한 산업 생태계를 만들기 위해서는 더 이상 방치할 수 없는 문제”라며 “디지털 DNA를 통해 K-콘텐츠가 세계 시장에서 신뢰받는 방식으로 제작·유통되는 기반을 마련하겠다”고 밝혔다. KDDC는 이와 함께 콘텐츠 제작사들과 협력해 디지털 DNA 저장소 구축, 배우 디지털 복제 기술의 검증 및 상용화, 표준계약서 정비, AI 콘텐츠 제작 가이드라인 마련 등 제도적 작업도 단계적으로 진행할 계획이다.김지혜 기자 jahye2@edaily.co.kr 2025.11.27 09:06
산업

'세상에 이런 공기청정 로봇이' AI·자율주행 탑재에 바이탈도 체크

우리에게 친숙한 달항아리 모양의 로봇이 집안 곳곳의 오염원을 찾아다니며 즉시 공기 청정을 한다. 이 로봇은 AI(인공지능) 기반이라 주인이 궁금해하는 오늘의 날씨와 주요 뉴스 등을 말해줄 정도로 똑똑하다. 여기에 맥박과 스트레스지수 체크도 손쉽게 처리하는 웰니스(Wellness) 로봇이다. 10초 만에 바이탈 사인 체크 지난 11일 서울 종로구 삼일빌딩 1층 로비를 지나가던 30대 부부가 스스로 움직이는 로봇을 보고 발걸음을 멈췄다. 이들의 궁금증을 불러일으킨 주인공은 바로 SK인텔릭스가 선보이고 있는 세계 최초의 웰니스 로봇 ‘나무엑스’다.부부는 “로봇이냐? 공기청정기냐? 자율주행으로 움직이는 게 신기하다”며 호기심을 드러냈다. ‘집안에서 오염원이 발생하면 알아서 움직이며 청정을 해준다’는 설명에 “드레스룸 같은 곳은 공기 청정이 필요한데 너무 좋을 것 같다”고 초롱초롱한 눈빛을 보냈다. 60대 할머니는 “공기청정기가 움직이고, 말도 알아듣고 답해주는 것이냐”며 나무엑스를 쓰다듬었다. 3040 직장인들은 맥박과 스트레스지수, 심장 활동 강도, 체온, 산소포화도 등의 바이탈 사인을 비접촉으로 즉각 체크해주는 기능에 환호했다. 전은지 SK인텔릭스 브랜드마케팅팀 매니저는 “직장인들은 비대면으로 얼굴만 갖다 대면 10초 만에 다섯 가지의 바이탈 사인을 측정해주는 기능을 가장 신기해하고, 자율주행 기능에 대해서도 많이 물어본다”고 설명했다. “하이 나무, 바이탈 사인 체크해줘”라고 주문했더니 나무엑스의 얼굴 부분이 올라가면서 카메라가 켜졌다. 동그라미 표시에 얼굴을 맞추니 10초 만에 바이탈 사인 5가지가 나왔다. 다행히 스트레스 지수를 포함한 5가지 데이터 모두 정상이었다. 나무엑스는 자율주행과 100% 음성 제어 기능을 기반으로 오염원을 스스로 찾아가 사각지대 없이 청정하는 ‘에어 솔루션’ 기능이 핵심이다. 오염물질이 담긴 스프레이를 뿌리자 스테이션에서 충전 대기 중이었던 나무엑스가 갑자기 공기를 감지하기 시작했다. 30초 내 감지를 마친 로봇은 오염원이 번진 곳으로 이동했고, 자리를 잡은 뒤 스마트 공기 청정을 수행했다. 고성능 에어센서와 올인원 필터를 적용해 초미세먼지·세균·바이러스 등 28종 오염 물질을 99% 이상 제거한다고 한다. 청정을 마친 로봇은 주위를 쓱쓱 둘러보며 장애물 등의 감지를 끝낸 뒤 자신의 보금자리인 스테이션으로 복귀했다. SK인텔릭스 관계자는 “한 번 충전하면 5~6시간을 움직일 수 있다. 알아서 스테이션에 복귀하기 때문에 배터리가 떨어질 염려가 없다. 1.3cm 턱까지 넘으며 이동이 가능하다”고 말했다. 60평 공기 청정과 스마트 '말동무' 나무엑스는 지난달 출시하며 웰니스 시장 공략을 본격화했다. 이 로봇은 AI와 자율주행, 공기청정 기능들을 탑재한 종합세트다. 이는 인간 중심의 AI 테크를 기반으로 하고 있고, 챗GPT를 탑재해 향후 인간의 스마트한 ‘말동무’가 될 전망이다. SK인텔릭스는 차별화된 AI 기술력으로 씨큐리티·뷰티·명상·펫케어·슬립케어 등 다양한 웰니스 영역으로 확장해 일상 전반을 케어하는 통합형 웰니스 플랫폼으로 발전시켜 나갈 계획이다. 에너지 비용 절감과 공간 효율성도 뛰어나다. 똑똑한 나무엑스 1대는 기존 청정기(고정형 20평형 기준) 10대 성능을 대체할 수 있다는 설명이다. 기존 20평형 고정형 공기청정기 대비 청정 속도가 10배 빠르다. 웰니스 로봇 1대로 최대 60평 공간까지 관리할 수 있어 구독료와 에너지 비용을 절감하고 공간 효율성을 극대화할 수 있다. 개인 프라이빗 로봇이기에 보안에도 심혈을 기울였다. 설계 단계부터 철저한 보안 내재화를 추진해왔고, 글로벌 전문 컨설팅 업체인 EY의 보안 프레임 워크를 기반으로 세계 최고 수준의 보안 체계를 구축했다. SK인텔릭스는 “100여명의 윤리적 해커가 참여한 대규모 버그바운티 프로그램을 운영해 시스템의 취약점을 다각도로 검증했다”고 말했다. 김두용 기자 2025.11.13 06:30
연예일반

‘영앤리치’ 장원영, 한남동 고급빌라 137억 원에 매입... 전액 현금 추정[왓IS]

그룹 아이브 장원영이 한남동 유엔빌리지의 고급빌라를 137억 원에 매입했다.12일 부동산 업계와 대법원 등기소에 따르면 장원영은 올해 3월 서울 용산구 한남동 루시드하우스 전용면적 244㎡ 1가구를 137억 원에 사들이고, 지난달 소유권 등기를 마쳤다.등기부 등본상 별도의 근저당권이 설정되어 있지 않은 점을 고려하면 전액 현금으로 매입한 것으로 보인다. 이에 대해 소속사 스타쉽엔터테인먼트는 일간스포츠에 “해당 건은 개인적인 사안이라 확인하기가 어렵다”면서 “다만, 가족이 함께 거주할 목적인 것으로 알고 있다”고 입장을 전했다. 한남동 유엔빌리지 내에 위치한 루시드하우스는 범 DL그룹 3세 이해성 대표가 설립한 부동산 개발업체 대림D&I의 첫 번째 사업자다. 특히 루시드하우스는 유엔빌리지 안에서도 한강과 남산을 두루 조망할 수 있고, 24시간 보안시스템과 개별 엘리베이터 등을 갖춰 최고급 빌라로 손꼽힌다. 배우 김태희와 가수 겸 배우 비가 결혼 전 거주했던 곳으로도 유명하다.한편 장원영은 2021년 그룹 아이즈원으로 데뷔해 현재는 아이브 멤버로 활약하고 있다. 아이브는 두 번째 월드 투어 ‘쇼 왓 아이 엠’을 통해 아시아, 유럽, 아메리카 지역 등을 순회한다. 지혜 기자 jahye2@edaily.co.kr 2025.11.12 11:38
브랜드미디어
모아보기
이코노미스트
이데일리
마켓in
팜이데일리
행사&비즈니스
TOP