인더뉴스 이종현 기자ㅣ네이버[035420]의 생성형 AI '하이퍼클로바X'가 24일 국내 기업의 주요 생성형 AI 모델 중 처음으로 상업용으로 사용할 수 있는 무료 오픈소스로 공개됩니다. 네이버클라우드는 하이퍼클로바X의 경량 모델 3종 ▲HyperCLOVA X SEED 3B ▲HyperCLOVA X SEED 1.5B, ▲HyperCLOVA X SEED 0.5B의 개발을 완료하고 오픈소스로 공개한다고 23일 밝혔습니다. 오픈소스 모델인 HyperCLOVA X SEED는 연구용으로만 사용 가능했던 기존 국내 기업들의 주요 모델과 달리 상업 목적으로도 무료로 이용할 수 있습니다. 'HyperCLOVA X SEED 3B'는 텍스트뿐만 아니라 이미지와 영상 정보도 처리할 수 있는 시각언어모델로, 도표 이해, 개체 인식, 사진 묘사 등의 능력을 갖추고 있습니다. 한국어 및 한국문화와 영어 관련 시각 정보 이해 능력을 평가할 수 있는 9개 벤치마크의 평균 점수를 비교한 결과, HyperCLOVA X SEED 3B는 유사 규모의 미국·중국 빅테크 모델보다 높은 점수를 기록했고 파라미터 수가 훨씬 많은 해외 대규모 모델과 유사한 정답률을 보였습니다. 또 상품 페이지의 정보를
인더뉴스 이종현 기자ㅣ카카오[035720]는 올해 출시 예정인 AI 서비스 ‘카나나(Kanana)’ 언어모델의 연구 성과를 담은 테크니컬 리포트를 ‘아카이브(ArXiv)’에 공개했다고 27일 밝혔습니다. 이와 함께 경량 언어모델인 ‘카나나 나노 2.1B’ 모델을 오픈소스로 깃허브(GitHub)에 배포했습니다. 테크니컬 리포트는 매개변수와 학습 방법, 학습 데이터 등 세부 사항을 담아낸 AI 논문입니다. 카카오는 이번 리포트에 카나나 언어모델 전체의 사전, 사후 트레이닝 전 과정을 자세히 담았습니다. 카나나 모델의 구조, 학습 전략, 글로벌 벤치마크에서의 성과도 확인할 수 있습니다. 카카오는 초거대 언어모델 ‘카나나 플래그’가 지난해 말 학습을 완료, 카나나 언어모델의 전체 라인 업(플래그, 에센스, 나노)을 모두 구축하게 됐습니다. 카나나 플래그는 글로벌 최고 수준의 한국어·영어 성능을 달성한 모델로 한국어 성능을 평가하는 ‘LogicKor’, ‘KMMLU’ 벤치마크에서 타 모델을 압도하는 처리 능력을 입증했다고 회사 측은 설명했습니다. 또한, 학습 자원 최적화를 통해 유사 사이즈의 모델 대비 50% 이상 비용을 절감하며 SOTA(State-of-the-Ar
인더뉴스 이종현 기자ㅣLG AI연구원은 자체 개발한 생성형 AI '엑사원(EXAONE)'의 성능을 강화한 '엑사원 3.5'를 오픈소스로 공개했다고 9일 밝혔습니다. 이는 지난 8월 직전 모델인 '엑사원 3.0'이 공개된 지 4개월 만입니다. 엑사원 3.5는 ▲온디바이스용 초경량 모델(2.4B, 24억 파라미터) ▲범용 목적의 경량 모델(7.8B, 78억 파라미터) ▲특화 분야에 활용할 수 있는 고성능 모델(32B, 320억 파라미터) 등 3종을 모두 오픈소스로 공개했습니다. LG AI연구원은 환각 현상을 최소화하고 답변의 정확도를 높이기 위해 실시간 웹 검색 결과나 업로드한 문서를 기반으로 답변을 생성하는 검색 증강 생성 기술을 고도화하고 AI가 사용자가 입력한 질문을 단계별로 분해해 논리적으로 추론한 결과를 생성하는 기술을 적용했습니다. LG AI연구원이 공개한 기술 보고서에 따르면 엑사원 3.5는 미국, 중국 등의 글로벌 오픈소스 AI 모델과의 성능 평가 비교에서 ▲실제 사용성 ▲장문 처리 능력 ▲코딩 ▲수학 등에서 세계 최고 수준이라는 설명입니다. 오픈소스로 공개한 엑사원 3.5는 3가지 모델 모두 연구 목적으로 활용이 가능합니다. LG AI연구원은 엑
인더뉴스 이종현 기자ㅣSK하이닉스[000660]가 CXL(Compute Express Link) 메모리의 구동을 최적화해주는 자사의 소프트웨어인 'HMSDK'의 주요 기능을 리눅스(Linux)에 탑재했다고 23일 밝혔습니다. CXL은 고성능 컴퓨팅 시스템에서 CPU·GPU, 메모리 등을 효율적으로 연결해 대용량, 초고속 연산을 지원하는 차세대 인터페이스입니다. 기존 메모리 모듈에 CXL을 적용하면 용량을 10배 이상 확장할 수 있다는 특징이 있습니다. 리눅스는 1991년 리누스 토르발스가 개발한 세계 최대 오픈소스 운영체제로 클라우드 시스템과 슈퍼 컴퓨터는 물론, 스마트폰과 자동차, 가전기기를 위한 운영체제의 대부분이 리눅스 기반으로 만들어집니다. SK하이닉스는 "CXL메모리는 HBM을 이을 차세대 AI 메모리로 주목받는 제품으로 당사는 자체 개발한 CXL 최적화 소프트웨어인 HMSDK의 성능을 국제적으로 인정받아 이를 세계 최대 오픈소스 운영체제인 리눅스에 적용하게 됐다"라고 강조했습니다. 이어서 "HBM 등 초고성능 하드웨어 메모리뿐 아니라 소프트웨어 경쟁력도 인정받게 됐다는 데 큰 의미가 있다"고 덧붙였습니다. 앞으로 리눅스를 기반으로 일하는 전세계 개
인더뉴스 이종현 기자ㅣLG AI연구원이 최신 AI 모델 '엑사원(EXAONE) 3.0'을 오픈소스로 7일 공개했습니다. LG AI연구원은 2021년 12월 거대언어모델(LLM) 엑사원 1.0을 발표한 이후 2023년 7월 엑사원 2.0을 공개했으며 이날 엑사원 3.0을 공개하고 모델 학습 방법, 성능 평가 결과 등을 담은 기술 보고서(Technical Report)를 발표했습니다. 엑사원 3.0은 이전 모델인 엑사원 2.0 대비 추론 처리 시간은 56%, 메모리 사용량은 35% 줄이고 구동 비용은 72% 절감하는 성능과 경제성을 가졌습니다. 또한, 초기 거대 모델 대비 성능은 높이면서도 모델 크기는 100분의 3으로 줄었습니다. 엑사원 3.0은 실제 사용성을 비롯해 코딩과 수학 영역 등 13개 벤치마크 점수 순위에서 1위를 차지해 메타의 '라마3.1', 구글의 '젬마2' 등 동일 크기의 글로벌 오픈소스 AI 모델과의 비교에서도 경쟁력을 가짐을 입증했습니다. 한국어와 영어를 학습하고 이해할 수 있는 이중언어 모델인 엑사원 3.0은 특허와 소프트웨어 코드, 수학, 화학 등 국내외 전문 분야 데이터 6000만건 이상을 학습했습니다. 연말까지 법률, 바이오, 의료,
인더뉴스 권용희 기자ㅣKT[030200]는 리눅스 재단 산하 '오픈체인 프로젝트'의 오픈소스 관리 국제 표준 인증 'ISO/IEC 5230'을 획득했다고 8일 밝혔습니다. 오픈체인의 국제 표준인증은 오픈소스 관리 체계와 준수 역량을 갖춘 기업에게 인증을 부여합니다. KT는 이번 ISO/IEC 5230 인증 획득에 따라 국제적으로 오픈소스 컴플라이언스 준수에 앞장서는 기업으로 인정받게 됐다고 밝혔습니다. KT는 오픈소스 컴플라이언스 준수를 위해 'OSRB'를 구성하고, 라이선스·보안·법무·교육 등 사내 오픈소스 관련 이슈가 발생할 경우 해결방안을 제시하고 논의하며 마련했습니다. 오픈소스 관련 정책 및 프로세스 등을 재정비해 IT 1개발 시에 오픈소스 활용 및 관리 프로세스를 철저히 따르도록 조치했습니다. 임직원들에게는 사내 온라인 교육 채널을 통해 오픈소스 교육과 평가를 진행하고, 오픈소스 사용 의무사항을 준수할 수 있도록 했습니다. KT는 수 년간 사내 오픈소스 관리 포털인 'K-COMPASS'를 통해서도 오픈소스 보안과 라이선스의 점검과 추적 관리, 통계 등을 관리하면서 직원들에게 오픈소스 사용에 대한 규정 준수 및 조치사항에 대해 안내한 바 있습니다. K
인더뉴스 권용희 기자ㅣ카카오[035720]는 삼성전자[005930], LG전자[066570], 한국저작권위원회와 함께 오픈소스 생태계 조성을 위해 오소리(OSORI, Open Source DB Integration) 오픈소스 프로젝트(이하 오소리 프로젝트) 업무협약을 체결했다고 2일 밝혔습니다. '오소리 프로젝트'는 오픈소스 검증 데이터베이스 구축과 준법 감시 체계 확산에 기여하고 안전한 오픈소스 생태계 조성을 목표로 합니다. 카카오, 삼성전자, LG전자는 각사가 보유한 오픈소스 자체 검증 데이터베이스를 공유할 예정입니다. 3사는 오는 10월에 오소리 프로젝트 홈페이지를 연다는 계획입니다. 카카오 '올리브 플랫폼'을 비롯해 삼성전자, LG전자가 자체적으로 구축한 오픈소스 검증 데이터 3만여 건을 제공할 예정입니다. 관련 정보는 누구나 무료로 이용할 수 있습니다. 이 데이터는 올리브 플랫폼에도 추가돼 검증 서비스를 제공합니다. 올리브 플랫폼은 2021년 6월 카카오가 출시한 오픈소스 검증, 관리 플랫폼입니다. 오픈소스를 올리면 해당 소스의 라이선스 및 의무사항을 확인해 리포트를 제공합니다. '오픈소스'는 소스코드, 폰트, 데이터베이스 등을 포함해 누구나 사용할
인더뉴스 이진솔 기자 | 삼성전자(대표 김기남·김현석·고동진)가 ‘오픈체인(OpenChain) 프로젝트’ 표준 준수 기업으로 국제 인증(ISO/IEC 5230:2020)을 획득했다고 8일 밝혔습니다. 오픈체인 프로젝트는 2016년 미국 비영리단체인 리눅스 재단(Linux Foundation) 주도로 시작됐습니다. 효과적이고 일관성 있는 오픈소스 컴플라이언스 체계를 갖춘 기업에 인증을 부여합니다. 오픈소스 컴플라이언스 역량 평가 항목으로 ▲사내 정책과 시스템 적정성 ▲담당 조직과 인력 전문성 ▲사내 구성원 교육 수행 여부 등을 심사합니다. 삼성전자 관계자는 “이번 인증 획득으로 오픈소스 활용 역량을 인정받아 자사 소프트웨어 공신력을 높일 것으로 기대하고 있다”고 밝혔습니다. 오픈소스 소프트웨어는 소스코드가 공개돼 누구나 자유롭게 사용할 수 있지만 오픈소스 라이선스 의무사항을 준수하지 않으면 저작권 침해 등 문제가 발생합니다. 오픈소스 컴플라이언스는 이를 방지하기 위한 기업 내 제반 프로세스를 의미합니다. 지난해 국제표준화기구(ISO) 및 국제전기기술위원회(IEC)는 해당 인증을 오픈소스 컴플라이언스 관련해 처음으로 국제표준으로 채택했습니다. 삼성전자는 2012
인더뉴스 권지영 기자ㅣ카카오(공동대표 여민수·조수용)가 오픈소스 관리 서비스를 새롭게 출시합니다. 30일 카카오에 따르면 IT 분야 전반에서 오픈소스 사용 비중 및 관리의 중요성이 커짐에 따라 누구나 쉽고 편리하게 오픈소스를 관리할 수 있도록 ‘올리브 플랫폼(Olive Platform)’을 내놓습니다. 지난해 11월 베타 버전으로 첫 선을 보인 올리브 플랫폼은 개발자가 등록한 깃허브(Github) 프로젝트를 분석해 사용된 오픈소스의 라이선스 및 의무사항을 확인하고 리포트를 제공하는 오픈소스 관리 서비스입니다. 신뢰할 수 있는 오픈소스 DB를 구축해 보다 쉽고, 빠르고, 정확하게 오픈소스를 검증하는 것이 특징입니다. 카카오 계정을 보유한 사용자라면 누구나 오픈소스 데이터를 등록해 무료로 사용할 수 있어 인디 개발자와 소규모 벤처기업들의 오픈소스 관리에 큰 도움이 될 것으로 기대됩니다. 올리브 베타 버전은 현재까지 프로젝트 189개가 생성됐고, 오픈소스 라이선스 156개, 오픈소스 컴포넌트(Component) 7000여개가 공유되고 있습니다. 공유 데이터는 자동분석과 사용자가 등록한 오픈소스 데이터 리뷰를 통해 추가됩니다. 올리브 플랫폼 정식 버전은 오픈소스 컴
인더뉴스 이승재 기자ㅣLG전자가 개발자라면 누구나 사용할 수 있는 자체 개발 오픈소스 소프트웨어 관리 도구 포스라이트를 공개했습니다. LG전자(대표 권봉석·배두용)는 3일 2014년부터 운영해오고 있는 오픈소스(Open Source) 소프트웨어 관리 도구인 FOSSLight(Free and Open Source Software Light 이하 포스라이트)를 최근 외부에 전했다고 밝혔습니다. 오픈소스 소프트웨어는 개발할 때 시간과 비용을 줄일 수 있어 개발자들의 사용 빈도가 크게 늘어나고 있습니다. 하지만 개발자는 오픈소스 소프트웨어를 사용하더라도 각 오픈소스마다 정의된 라이선스 규정을 지켜야 합니다. 예컨대, ▲저작권 관련 문구를 유지하거나 ▲오픈소스를 활용한 결과물의 전체 소스코드를 공개해야 합니다. 또 의무사항을 지키지 않을 경우, 저작권 침해 문제가 발생할 수 있어 세심한 주의와 관리가 필요합니다. 포스라이트는 개발자의 소프트웨어를 분석해 오픈소스를 사용했는지, 오픈소스 사용 조건이나 의무사항을 준수했는지 등을 검증합니다. 아울러 보안에 취약한 부분을 개발자에게 알려주는 등 오픈소스를 활용할 때 자주 발생하는 이슈를 해결하는 데 도움이 됩니다. LG전자
인더뉴스 최이레 기자ㅣ미국의 신용등급 강등 충격이 국내 증시에도 파장을 미치고 있습니다. 개장 초반부터 코스피와 코스닥 등 주요 지수가 일제히 하락하며 투자심리가 위축됐습니다. 다만 증권가에서는 이번 조정이 단기적인 현상에 그칠 가능성이 크다고 보고 있습니다. 신용등급 강등의 원인인 미국 정부의 재정건전성 악화가 주식시장 펀더멘털(기초체력)과는 직접적인 연관성이 크지 않다는 분석입니다. 19일 한국거래소에 따르면 이날 코스피지수는 전 거래일 대비 0.89%(23.45포인트) 내린 2603.42에 마감했습니다. 코스닥지수도 1.56%(11.32포인트) 하락한 713.75로 거래를 마쳤습니다. 무디스(Moody’s)의 미국 신용등급 하향 조정이 양대 지수에 하락 압력을 가한 것으로 풀이됩니다. 글로벌 3대 신용평가사 중 하나인 무디스는 지난 16일(현지시간) 미국 정부의 재정 적자와 부채가 급증했다는 이유로 국가신용등급을 기존 최고 등급인 'Aaa'에서 'Aa1(AA+)'으로 한 단계 낮췄습니다. 미국 국가부채는 이달 17일 기준 약 36조2000억 달러로 우리 돈 5경원을 넘어섰습니다. 특히 전년동기 대비 1조6000억 달러(한화 약 2227조5200억원)나 늘면서 미국 역사상 최고 수준까지 치솟았습니다. 이 같은 소식에 투자심리는 급격히 얼어붙었지만 증권가는 그 충격이 크지 않을 것으로 보고 있습니다. 이미 예고된 이벤트였던 데다 과거 사례에 비춰보면 낙폭도 제한적일 것이라는 설명입니다. 무디스는 이미 2023년 1월 미국의 국가신용등급 전망을 '안정적'에서 '부정적'으로 하향 조정하며 신용등급 강등 가능성을 시사한 바 있습니다. 여기에 동일 이벤트마다 관찰되는 낙폭도 점차 축소되고 있습니다. 무디스에 앞서 등급을 하향 조정한 사례에서 확인할 수 있듯이 지난 2011년 8월 스탠다드앤드푸어스(S&P)가 처음으로 등급을 내린 당시 코스피는 3.82% 하락했고 피치가 하향 조정했던 2023년 8월에는 1.9% 떨어졌습니다. 김성환 신한투자증권 연구원은 "무디스 조치는 후행적인 조치로 그동안 신용등급 전망을 부정적으로 평가해 온 점을 감안하면 2011년처럼 주식시장에 충격타를 던지는 이벤트는 아니라고 판단한다"며 "이미 지난 14년 동안 금융시장이 소화했었던 이벤트로 이전 사례들보다 낙폭은 낮아질 공산이 크다"고 평가했습니다. 더불어 미국 정부의 재정건전성 악화가 주식시장 펀더멘털과 직접적인 연관성이 없을 뿐 더러 글로벌 경제가 직면한 미국발 관세 리스크가 조기에 해소될 수 있는 전기가 마련될 것으로 전망됩니다. 김성근 미래에셋증권 연구원은 "이번 이슈로 미국의 리세션(경기침체) 확률이 상승하고 장기금리가 획기적으로 오르지 않는 이상 주식시장 펀더멘털이 변했다고 평가하기 어렵다"며 "지난 4월 미국 달러 자산에 대한 동시 매도 흐름이 나타나자 상호 관세 유예 조치를 발표했는데 이번 이슈로 한국, 일본, 인도, 유럽연합(EU)과 무역 합의를 더 서두르려고 할 수 있다"고 진단했습니다. 그러면서 "2011년과 2023년 당시 S&P500 흐름을 참고해 보면 이번 등급 하향으로 주식시장은 단기 변동성에 노출될 수 있지만 향후 경로에 미치는 영향은 제한적 일 것"이라고 분석했습니다. 이에 따라 이번 조정으로 위험자산에 대해 과도한 경계심리를 가질 필요가 없다는 견해도 일각에서 나오고 있습니다. 한지영 키움증권 연구원은 "결국 신용등급 강등은 증시에 조정을 유발할 수는 있겠지만 최근 관세 협상 기대로 빠르게 주가가 반등하는 과정에서 누적된 단기 차익실현 재료에 국한될 것"이라며 "주식 포지션 축소로 대응하는 것은 지양할 필요가 있다"고 설명했습니다.
인더뉴스 이종현 기자ㅣ젠슨 황 엔비디아 최고경영자(CEO)가 20일 오후 아시아 최대 규모 정보기술(IT) 전시회 '컴퓨텍스 2025'에 마련된 SK하이닉스[000660] 부스를 깜짝 방문했습니다. 전시관 운영 종료 10분 전에 부스를 방문한 황 CEO는 전시된 6세대 고대역폭메모리 HBM4의 샘플을 살펴본 뒤 "정말 아름답다!"(So Beautiful!)라고 말했습니다. 이후에는 전시 제품 3곳에 "SK하이닉스를 사랑해"(JHH LOVES SK HYNIX!), "원팀"(One team!)" 등의 사인을 남겼습니다. 그는 김주선 SK하이닉스 AI 인프라 사장 등 경영진과 만나 "HBM4를 잘 지원해 달라"라고 강조하기도 했습니다. SK하이닉스는 지난 3월 업계 최초로 엔비디아를 비롯한 주요 고객사들에게 HBM4의 샘플을 공급한 바 있으며 올해 하반기에는 양산에 들어갈 예정입니다. 이번 황 CEO의 방문은 SK하이닉스의 HBM4 납품이 순조롭게 진행될 것이며 엔비디아와 SK하이닉스와의 협력 관계가 견고함을 강조하기 위함으로 분석됩니다. SK하이닉스 역시 황 CEO의 방문에 보답하듯 HBM4, HBM3E 12단 제품을 엔비디아의 AI 반도체 '블랙웰' 옆에 전시하기도 했습니다. 한편, 황 CEO는 이날 미디어텍, 폭스콘과의 기조연설 무대에도 올랐으며 MSI, 에이수스 등 협력업체들의 전시 부스에도 방문했습니다. 황 CEO는 컴퓨텍스 개막 둘째 날인 21일 타이베이 만다린 오리엔탈 호텔에서 글로벌 미디어를 대상으로 간담회를 가질 예정입니다. 이 자리에서 황 CEO가 삼성전자의 HBM3E(5세대) 공급 여부와 대만에 건설하기로 한 신사옥 '엔비디아 콘스텔레이션'에 대한 자세한 답변을 제공할지에 관심이 모입니다.
인더뉴스 문승현 기자ㅣ김승연 한화그룹 회장은 최근 "작지만 강력하게 타오르며 주변을 밝히고 어떤 어려움에도 흔들리지 않는 존재, 고객을 위해 진심을 다해 발로 뛰는 FP(재무설계사)가 바로 한화생명금융서비스의 불꽃"이라고 말했습니다. 18일 한화생명에 따르면 김승연 회장은 지난 한해 우수한 영업실적을 낸 FP와 영업관리자를 위한 '한화생명금융서비스 2025 연도대상' 시상식에서 이같은 격려의 메시지를 전했습니다. 지난 16일 일산 킨텍스에서 열린 연도대상 시상식에는 가장 높은 업적을 달성한 '연도대상 챔피언' 13명을 포함해 전국 각지에서 1700여명이 참석했습니다. 김승연 회장은 축하 메시지를 통해 "3만명 넘는 인재로 구성된 최고의 영업경쟁력, 시장을 선도하는 인기상품, 아시아에서 안정적 성장을 넘어 세계 최대 금융시장 미국으로 영토확장까지 우리는 금융산업의 '판을 뒤흔드는 혁신'으로 더 큰 가치를 만들고 있다"고 밝혔습니다. 그러면서 "한화생명과 한화생명금융서비스가 그 길을 이끌어갈 주인공"이라며 "불꽃처럼 더욱 뜨겁게 한화만의 열정으로 함께 도약하자"고 당부했습니다. 한화생명금융서비스는 2021년 4월 생명보험업 판도를 바꾼 이른바 '제판분리(제조·판매 조직분리)'를 통해 한화생명 판매자회사로 출범했습니다. 이후 2년6개월만에 흑자전환에 성공하며 독보적인 GA(법인보험대리점) 업계 1위로 자리매김했습니다. 지난해에는 당기순이익 1525억원을 기록해 전년(689억원) 대비 무려 121% 큰폭 증가하며 2년연속 성장세를 이어가고 있습니다. 조직 경쟁력은 압도적이라는 평가를 받습니다. 한화생명과 한화생명금융서비스 GA자회사를 모두 합한 설계사 규모는 총 3만4419명으로 제판분리 당시 1만8535명에서 2배 가까이 늘었습니다. 이를 토대로 한화생명은 2023년 새회계제도 도입 이후 매년 신계약 CSM(보험계약마진) 2조원 이상을 확보하면서 안정적인 매출과 수익성을 유지하고 있습니다. 성공적인 제판분리로 본업경쟁력을 강화한 한화생명은 글로벌 진출을 가속화하고 있습니다. 지난해 국내 보험사 최초로 인도네시아 은행업 진출을 선언한데 이어 베트남법인은 6년연속 흑자를 기록하며 아시아 시장에서 안정적인 성장세를 유지하고 있습니다. 지난해 11월에는 미국 현지 증권사를 인수하는 것으로 선진 금융시장에서 글로벌 사업 거점을 확보하기도 했습니다.
인더뉴스 이종현 기자ㅣSK텔레콤[017670] 해킹 사고의 배후로 중국 정부의 지원을 받는 해커 집단이 지목되며 이번 사태가 금전 목적이 아닌 정치적 목적의 해킹일 가능성이 제기되고 있습니다. 19일 SKT 침해사고 민관합동조사단은 정부서울청사에서 진행한 2차 조사결과 중간발표에서 BPF도어 및 파생 악성코드 공격으로 가입자 식별키 기준 약 2700만건의 유심 정보가 유출됐다고 밝혔습니다. 중국의 정치적 해킹 가능성이 제기되는 이유는 바로 이 BPF도어 때문입니다. BPF도어는 2022년 최초로 존재가 확인된 백도어 프로그램으로 글로벌 회계 법인 PwC의 보고서에서 중국 해커 집단 레드 멘션(Red Menshen)이 중동, 아시아 지역 통신사를 공격할 때 주로 사용한 프로그램으로 알려졌습니다. 글로벌 보안업체 트렌드마이크로 등은 레드 멘션이 이 BPF도어를 활용해 한국, 홍콩, 미얀마, 말레이시아, 이집트 등 아시아·중동 지역의 통신, 금융, 유통 산업을 대상으로 사이버 스파이 활동을 벌여왔다고 분석한 바 있습니다. 왜 중국 조직이 한국 통신사를? 중국의 해커 조직들이 주요 타깃으로 삼는 나라는 단연 미국입니다. 백악관 및 미국 언론들은 지난해 중국 해커들이 미국 통신회사 최소 8곳(AT&T, 버라이즌 등)을 해킹했다고 밝힌 바 있으며 해커들이 고위 공무원과 정치인들의 통화 기록과 문자 메시지 등 통신 기록에 접근한 것으로 추정된다고 전했습니다. 또한, 미 연방수사국(FBI)은 지난해 10월 중국 당국의 지원을 받는 것으로 알려진 볼트 타이푼(Volt Typhoon)·솔트 타이푼(Salt Typhoon)·플랙스 타이푼(Flax Typhoon) 등 3개의 거대 사이버 스파이 활동 조직을 적발하기도 했습니다. 이들은 미국과 베트남, 루마니아 등 19개국에서 26만 개가 넘는 소규모 사무실과 홈오피스 네트워크망, 사물인터넷 등에 악성 소프트웨어를 심는 방식으로 활동하고 있었다는 것이 FBI의 설명입니다. 월스트리트저널(WSJ)은 중국의 정보 수집 및 보안 작업 인원이 최대 60만명에 이를 수 있다고 추정하며 일부 중국 해커들은 정부 지원을 받는 것으로 알려졌습니다. 통신 전문가들은 한국이 미국의 핵심 동맹국이며 중국과 전략적, 지리적으로 밀접한 국가이기에 미국과 함께 중국 해커 조직의 타깃이 되었다고 분석합니다. 대만 사이버 보안 기업 'TeamT5'은 중국 해커가 미국 동맹국 중 하나인 한국을 지속해 표적 삼고 있다고 밝히기도 했습니다. 또한, 미국 백악관 국가안보회의(NSC) 사이버 및 신기술 담당 부보좌관 앤 뉴버거는 "현재 어떤 통신사 네트워크도 중국 해커로부터 완전히 자유롭지 못하고 지속적인 해킹 위험이 있다"라며 "중국 해커의 활동 범위는 미국 통신사뿐 아니라 전 세계 수십개국"이라고 강조했습니다. 단순 해킹 아닌 국가 안보 문제…대비책 필요 BPF도어는 사이버 간첩활동을 하기 위한 국가지원 백도어로 이번 해킹 사고 역시 단순히 금전적 이익이 아닌 국가 통신망 기밀 확보 같은 정치적 목적의 해킹일 가능성을 무시할 수 없습니다. 민관합동조사단의 조사에 의하면 해커가 SKT의 서버에 악성코드를 심은 시점은 3년 전인 2022년 6월15일로 특정됐습니다. SKT 트렌드마이크로의 보고서에 따르면 지난해 7월과 12월에도 국내 통신사를 대상으로 BPF도어를 활용한 사이버 공격이 감행된 것으로 분석되기도 합니다. 미국은 현재 중국 해커 집단의 공격을 차단하기 위해 국가 차원에서 중국산 통신장비 사용을 금지하거나 이미 설치된 것도 교체하기 위해 예산을 마련하는 등 총력을 기울이고 있습니다. 한국의 경우도 개별 기업을 넘어 국가 안보 차원에서 대책 마련을 해야 한다는 목소리가 나오는 이유입니다. 현재 국내 상황은 SKT의 해킹 사고에 대해 중국 해커 집단의 공격을 막는 대책을 세우기보다는 민간 차원의 피해 보상에 집중하고 있습니다. 이에 대해 전문가들은 이번 사태를 국가 차원에서의 사이버 보안 대책과 함께 정보보호 산업 육성이 필요하다고 목소리를 내고 있습니다. 일례로 김승주 고려대 교수는 영국의 'Telecommunication Security Act 2021'을 참고할 필요가 있다고 언급합니다. 해당 법은 영국 내 모든 통신 사업자에게 사이버 보안 위험에 대한 분석 및 대응 계획을 의무화하고 영국 통신규제기관인 오프컴에 강력한 감독 권한을 부여해 통신망의 회복력을 체계적으로 관리할 수 있도록 규정하고 있습니다.