현장에서 찍으면 데이터가 된다? 한국딥러닝 ‘딥 에이전트’ 모바일을 초보도 쉽게

한국딥러닝이 문서 분석 AI 딥 에이전트(DEEP Agent)의 모바일 앱을 2026년 10월 1일 출시했어요. 현장에서 스마트폰으로 문서·모니터 화면·계량기·명함을 찍으면, 필요한 글자·항목·표가 자동으로 뽑혀 딥 에이전트 웹으로 바로 넘어갑니다. “사진 보내고 본사에서 다시 치기”를 줄이자는 그림이에요. 어려운 말은 줄이고, 초보 기준으로 같이 볼게요.

딥 에이전트 히어로 — 현장 촬영 · 자동 추출
딥 에이전트 히어로 — 현장 촬영 · 자동 추출

딥 에이전트 모바일이 뭐예요?

핵심은 단순합니다. 딥 OCR과 딥 파서 위에서, 찍은 이미지 속 텍스트·항목·표 구조를 뽑아 기업 AI·업무 시스템이 쓰기 좋은 데이터로 바꿉니다. 웹에서 업무별로 추출 항목과 표 구조를 정해 두면, 현장 앱에서도 같은 템플릿을 씁니다. 양식이나 기준이 바뀌면 문서 운영 플랫폼 딥옵스에서 별도 개발 없이 기준을 바꾸고 성능을 비교·검증할 수 있다고 했어요.

본사 담당자는 사진을 따로 받거나 값을 다시 칠 필요 없이, 웹에서 결과를 확인·관리하면 됩니다. App Store와 Google Play에서 받을 수 있어요.

현장에서 이렇게 바뀌어요 — 4단계가 2단계로

촬영 → AI 추출 → 웹 확인 (4단계→2단계)
촬영 → AI 추출 → 웹 확인 (4단계→2단계)

출시 전 14개 현장에 미리 써 본 결과, 재입력 업무가 기존 대비 86% 줄었다고 합니다. 예전엔 촬영 → 전달 → 재입력 → 확인처럼 손이 많이 갔는데, 이제는 촬영 → 웹 확인으로 짧아졌다는 설명이에요.

김지현 한국딥러닝 대표는 “촬영 문서와 추출 결과를 웹으로 즉시 연동해 전달·재입력 병목을 줄이고, 기업 AX를 위한 문서 데이터 인프라를 현장까지 확장할 것”이라고 말했어요. “찍고 다시 치는” 병목을 끊겠다는 메시지에 가깝습니다.

어디에 쓰면 좋을까요?

회사가 밝힌 실증·쓰임새를 초보 시나리오로 바꿔 보면 이렇습니다.

활용 — 계량기 검침 · 점검표 · 명함
활용 — 계량기 검침 · 점검표 · 명함
  • 제약 영업 증빙 — 방문·서류 사진을 찍으면 필요한 항목이 구조화되어 웹으로 올라갑니다.
  • 가스 계량기 검침 — 계량기 숫자를 손으로 다시 적지 않고, 촬영 결과가 본사 웹에 쌓여요.
  • 제조·시설 점검표 — 현장 체크리스트를 찍으면 표 구조까지 뽑아 확인할 수 있습니다.
  • 명함 등록 — 명함을 찍으면 이름·연락처 같은 정보가 추출되어 등록 흐름이 짧아져요.

문서만이 아니라 모니터 화면·계량기·명함처럼 “종이 밖” 현장 장면도 같은 흐름으로 가져가려는 점이 눈에 띕니다.

실적 한 줄 — 문서 AI가 빠르게 커지고 있어요

한국딥러닝은 올해 상반기 문서 AI 사업 매출이 전년 동기 대비 240% 증가해 사상 최대였다고 밝혔어요. 주요 사업의 약 94%는 금융·공공에서 나왔고, 대출·신청 서류 검증처럼 비정형 문서 처리로 적용 범위를 넓히고 있다고 합니다. 모바일은 그 “현장 확장” 조각으로 보면 이해하기 쉬워요.

초보 독자가 지금 기억할 팁 3가지

독자 팁 — 같은 템플릿 · 웹에서 확인 · 재입력 줄이기
독자 팁 — 같은 템플릿 · 웹에서 확인 · 재입력 줄이기
  1. 같은 템플릿 — 웹에서 추출 항목·표 구조를 먼저 정해 두면, 현장 앱도 그 기준을 따라갑니다. “각자 마음대로 찍기”보다 업무별 한 양식이 재입력 줄이기의 시작이에요.
  2. 웹에서 확인 — 사진은 메신저로 따로 보내지 말고, 추출 결과가 웹에 올라왔는지부터 보세요. 전달·재입력 단계를 건너뛰는 습관입니다.
  3. 재입력 줄이기 — 사전 적용 14곳에서 재입력이 86% 줄었다는 숫자가 핵심 메시지예요. AI가 만능이라기보다, 찍기 → 확인으로 손이 줄어드는지가 평가 포인트입니다.

한 줄로 정리하면

한국딥러닝 딥 에이전트 모바일은 현장에서 문서·화면·계량기·명함을 찍어 텍스트·항목·표를 자동 추출하고 웹과 바로 연동하는 앱이고, 사전 14곳에서 재입력을 크게 줄였으며 App Store·Google Play에서 받을 수 있습니다. “새 OCR 앱”보다 현장 촬영이 곧바로 본사 데이터가 되는 다리로 보면 초보에게도 충분해요.

참고: 전자신문 (2026-10-01) — 한국딥러닝, 문서 분석 AI ‘딥 에이전트’ 모바일 앱 출시 — etnews.com

브라우저에 AI가 붙었다? 네이버 웨일 ‘AI Chat’을 초보도 쉽게

네이버가 자사 브라우저 웨일(Whale)에 AI Chat을 정식으로 붙였어요. 날짜는 2026년 10월 1일입니다. “새 채팅 앱을 또 깔아야 하나?”가 아니라, 지금 보고 있는 웹페이지 옆에서 질문·요약·번역을 이어 가는 그림에 가깝습니다. 어려운 용어는 줄이고, 초보 기준으로 같이 살펴볼게요.

네이버 웨일 AI Chat 히어로 — 브라우저 사이드바 질문·요약·번역
네이버 웨일 AI Chat 히어로 — 브라우저 사이드바 질문·요약·번역

AI Chat이 뭐예요? 사이드바에서 페이지를 읽는 AI

핵심은 단순합니다. 웨일 옆 사이드바에 AI Chat을 열고, 지금 보고 있는 페이지나 내가 고른 탭을 바탕으로 질문하면 답을 줍니다. 예전처럼 긴 글 전체를 복사해 다른 챗봇에 붙여 넣거나, URL을 따로 보낼 필요가 줄어들어요.

예를 들면 뉴스 기사 옆에서 “이거 세 줄로 요약해줘”, 영어 제품 설명 옆에서 “핵심만 한국어로 알려줘”처럼 쓸 수 있습니다. 답을 스크랩북에 저장해 두고, 나중에 다시 펼쳐 볼 수도 있어요. 이미 쓰던 퀵서치(글자를 드래그한 뒤 퀵서치로 보내는 기능)와도 이어져서, 드래그 → 퀵서치 → AI Chat으로 이어지는 짧은 동선이 됩니다.

일상에서 이렇게 써보면 좋아요

발표에서 강조한 쓰임새를 초보 시나리오로 바꿔 보면 이렇습니다.

현재 페이지 → 사이드바 AI → 짧은 요약
현재 페이지 → 사이드바 AI → 짧은 요약
  • 긴 글 요약 — 정책·공지·리뷰처럼 긴 글을 열어 둔 채로 “초등학생도 이해하게 요약”을 부탁할 수 있어요.
  • 외국어 페이지 번역·설명 — 해외 쇼핑·문서 페이지에서 문장 단위 번역보다, “이 페이지가 뭘 파는지”를 먼저 물을 수 있습니다.
  • 열린 탭 정리 — 탭이 잔뜩 열린 날, AI에게 비슷한 탭을 묶거나 정리 힌트를 받을 수 있어요.
  • 네이버 캘린더 연동 — 브라우저 안에서 일정을 보거나 추가·수정하는 흐름도 지원합니다. 복잡한 변경이나 되돌리기 어려운 동작은 실행 전에 확인을 받는다고 했어요.
일상 활용 — 탭 정리 · 캘린더 · 번역·요약
일상 활용 — 탭 정리 · 캘린더 · 번역·요약

또 하나 눈에 띄는 점은 먼저 제안해 주는 쪽입니다. 외국어 페이지면 번역을, 긴 기사면 요약을 슬쩍 권하는 식이에요. “기능을 찾아 헤매기”보다 “옆에 도우미가 먼저 손 드는” 느낌에 가깝습니다.

위험한 동작은 바로 안 해요 — 확인이 먼저

AI가 탭을 정리하거나 일정을 바꾸는 일은 편하지만, 잘못되면 되돌리기 어려울 수 있어요. 그래서 웨일은 복잡하거나 취소하기 힘든 동작은 사용자 확인을 거친 뒤에 실행한다고 밝혔습니다. 초보 기준으로는 “AI가 알아서 다 한다”보다 제안 → 내가 OK → 실행으로 기억하면 마음이 편합니다.

마음에 드는 답은 스크랩북에 모아 두면, 나중에 과제·업무·쇼핑 비교에 다시 꺼내 쓰기 좋아요. 채팅창에만 흘려 보내지 말고, “나중에 쓸 메모”처럼 쓰는 습관이 도움이 됩니다.

웨일 10주년, 로고·슬로건도 살짝 바뀌었어요

이번 발표는 웨일 10주년과도 겹칩니다. 로고는 고래 모티프를 살린 딥 블루 톤으로 다듬었고, 슬로건은 “Journey to the Next AI Browsing”으로 잡았어요. 웨일 리더 김효 님은 익숙한 브라우저 안에서 브라우징이 자연스럽게 작업으로 이어지길 바란다는 취지로 설명했습니다. 기능 목록보다 “창을 안 바꾸고도 이어서 한다”는 방향이 핵심이에요.

초보 독자가 지금 기억할 팁 3가지

독자 팁 — 보고 있는 페이지부터 · 스크랩북 · 실행 전 확인
독자 팁 — 보고 있는 페이지부터 · 스크랩북 · 실행 전 확인
  1. 보고 있는 페이지부터 — 새 앱을 찾기보다, 웨일에서 기사를 연 뒤 사이드바 AI Chat에 “이 글 핵심만”을 먼저 물어보세요. URL 붙여 넣기 습관을 줄이는 연습이 됩니다.
  2. 스크랩북에 저장 — 좋은 요약·번역은 채팅에만 두지 말고 스크랩북에 남기세요. 나중에 비교·과제·메모로 재사용하기 쉽습니다.
  3. 실행 전 확인 — 탭 정리·일정 변경처럼 되돌리기 어려운 제안은 꼭 한 번 읽고 OK하세요. AI는 도우미이고, 최종 버튼은 내 몫입니다.

한 줄로 정리하면

네이버 웨일 AI Chat은 브라우저 옆에서 현재 페이지·선택 탭을 읽고 질문·요약·번역을 돕는 기능이고, 스크랩북·퀵서치·캘린더·탭 정리까지 이어지며, 위험한 동작은 확인 후 실행합니다. “새 AI 앱”보다 익숙한 브라우징 옆에 붙는 도우미로 보면 초보에게도 충분합니다.

참고: 연합뉴스 (2026-10-01) — 네이버 웨일, AI Chat 정식 출시 / AKR20261001072400017 — yna.co.kr

공공기관 해킹나면 기관장도 책임? 보안 징계 강화를 초보도 쉽게

공공기관 보안 책임·징계 — 히어로
공공기관 보안 책임·징계 — 히어로

안녕하세요. 모릭월드입니다.

오늘(2026년 10월 1일) 행정안전부·국가정보원·인사혁신처·개인정보보호위원회가 함께 「공공부문 사이버보안 책임성 강화 방안」을 발표했습니다. 이름이 길지만, 한 줄로 말하면 이래요.

“공공기관에서 큰 정보 유출이 나면, 실무자만 혼나고 끝내지 않고 기관장·감독자에게도 책임을 묻겠다.”

오늘은 법률 용어 대신, 일반 시민이나 공공기관 근처에서 일하는 분이 “이게 나한테 무슨 의미?”라고 물을 때 바로 쓸 수 있게 풀어볼게요.

참고로 오늘 오전에 다룬 민간 기업 쪽 개정 정보통신망법(과징금·CISO)과는 다른 이야기예요. 이번 글은 공공부문 징계·평가 얘기입니다.

한 줄 요약: 공공 보안, ‘실무자만’이 아니라 ‘윗선’까지

핵심만 다섯 가지로 잡으면 이래요.

  • 위중한 정보 유출이 나면 → 실무자뿐 아니라 감독자·기관장도 징계 가능
  • 중대한 경우 최소 징계 양정: 견책 → 감봉으로 상향
  • 초기 비밀번호 미변경, 보안 취약점 장기간 방치도 명확한 징계 대상
  • 국정원 사이버보안 실태평가: 올해 153곳 → 2028년 약 2,000곳
  • 대상: 중앙·지방행정기관, 공사, 공기업
실무자·기관장 책임 — 감봉
실무자·기관장 책임 — 감봉

기관장도 책임? 예전엔 거의 안 물었어요

정부가 이번 방안을 낸 배경에는 최근 공공 사고들이 있어요. 보도에 따르면 모두의 창업 정보유출, 국립대학병원 랜섬웨어처럼, 기본적인 보안 수칙을 지키지 않아 생긴 사고가 많았다는 분석입니다.

그런데 징계는 실무자에게 쏠리고, 윗선은 거의 안 걸렸어요.

  • 정보 유출로 비정무직 기관장이 직접 징계받은 사례: 0건
  • 책임자·관리자 징계 비율: 전체의 약 1% 수준

그래서 정부는 공무원 징계령 시행규칙 등에 “위중한 정보 유출 시 감독자에게도 책임”을 명문화하고, 중대한 경우 최소 양정을 견책에서 감봉으로 올리기로 했습니다.

일상 비유로 보면, 공유 PC에 기본 비번을 그대로 두거나 낡은 프로그램을 방치해 큰 유출이 났을 때, “버튼을 누른 사람”만 혼내고 “관리·감독해야 할 자리”는 넘어가던 관행을 바꾸겠다는 뜻에 가깝습니다.

다만, 장·차관 등 정무직은 예외

한 가지 중요한 예외가 있어요. 정무직(장관·차관 등)은 국가공무원법상 징계 대상이 아닙니다. 인사혁신처 설명에 따르면, 정무직에 문제가 있을 때는 대통령의 인사권으로 대응하는 구조입니다. “모든 공공 수장이 똑같이 징계령에 걸린다”는 뜻은 아니니, 이 부분은 구분해서 기억해 주세요.

초기 비번·취약점 방치 — 징계 대상
초기 비번·취약점 방치 — 징계 대상

기본 수칙도 이제 ‘징계 대상’으로 분명해져요

“우리 팀 PC 초기 비밀번호 그대로인데…” 같은 일이, 앞으로는 그냥 ‘실수’로 넘기기 어렵습니다. 정부가 구체적 처리 지침을 마련하겠다고 밝힌 대표 사례는 두 가지예요.

  • 초기 비밀번호 미변경 — 시스템·계정을 받은 뒤 기본 비번을 바꾸지 않고 쓰는 경우
  • 보안 취약점 장기간 방치 — 이미 알려진 구멍을 고치지 않고 오래 두는 경우

초보 예시로 생각해 볼게요.

  • 민원실 공용 PC에 출고 당시 비밀번호가 그대로 붙어 있고, 외부망에도 열려 있다
  • 보안 점검에서 “이 프로그램 패치하세요”라는 안내를 받았는데, 몇 달째 손대지 않았다

이런 ‘기본 위생’이 큰 사고의 문이 된다는 게, 최근 공공 사고들에서 반복된 패턴이라는 진단입니다.

평가도 넓어집니다: 153곳 → 약 2,000곳

징계만 세게 하는 게 아니라, 기관 단위로 보안을 얼마나 잘하는지 보는 평가도 커집니다.

  • 국정원 주관 사이버보안 실태평가 대상: 올해 153개 → 2028년까지 약 2,000개 국가·공공기관
  • 새 지표 예: 정보 유출 사고 시 감점, 사고 후 신속 조치 여부
  • 중앙행정기관 특정평가·지방공기업 경영평가 등에도 사이버보안 결과 반영 방침

시민 입장에선 “우리 동네 공공기관·공기업이 보안을 얼마나 챙기는지”가 성적표에 더 잘 보이게 된다는 의미에 가깝습니다.

한편 징계가 세지면 정보보호 업무가 기피될 수 있어, 정부는 보안 담당자 우대(수당·성과 가점·중요직무 포함 등)도 검토한다고 밝혔습니다. 인력·예산 보강, 모의해킹·노후 SW 교체 예산 확보도 함께 논의할 예정이라고 합니다.

독자 팁 — 기본 수칙·패치·유출 대응
독자 팁 — 기본 수칙·패치·유출 대응

초보·시민·공공 근처 직장인이 기억할 팁 3가지

  1. 기본 수칙부터 — 공용·업무 PC·시스템 계정의 초기 비밀번호를 바로 바꿨는지, 팀 내 점검 습관이 있는지 확인하세요.
  2. 패치·취약점 방치 금지 — “나중에”가 길어지면 징계 대상이 될 수 있습니다. 안내받은 보안 조치 일정을 메모해 두세요.
  3. 유출·사고 시 빠른 보고 — 실태평가에 사고·신속 조치 지표가 들어갑니다. “숨기고 버티기”보다 보고·대응 경로를 미리 알아 두는 편이 낫습니다.

마무리: 공공 보안이 ‘귀찮은 규제’가 아니라 ‘책임’으로

행안부 인공지능정부실장은 이번 방안의 핵심을 “단순한 징계 강화가 아니라, 보안을 국가적 사명으로 보는 인식 전환”이라고 설명했습니다.

일반 시민이 당장 할 일은 단순해요. 공공 서비스를 쓸 때도, 공공 근처에서 일할 때도, “기본 비번·방치된 취약점”이 남의 일이 아니라는 점만 기억하기. 큰 사고가 나면 이제 실무자만의 문제가 아닐 수 있습니다.

모릭월드와 함께, 일상 IT 뉴스를 조금 더 쉽게 읽어 봐요.

참고: 연합뉴스 2026년 10월 1일 보도(행안부·국정원·인사혁신처·개인정보보호위원회 합동 발표, AKR20261001018851530). 세부 지침·시행 일정은 추후 구체화될 수 있으니, 소속 기관 보안·인사 담당 확인을 권합니다.

오늘부터 해킹 벌금이 세진다? 개정 정보통신망법을 초보도 쉽게

개정 정통망법 10월 1일 시행 — 과징금 히어로
개정 정통망법 10월 1일 시행 — 과징금 히어로

안녕하세요. 모릭월드입니다.

오늘(2026년 10월 1일)부터 개정 정보통신망법과 시행령이 본격 시행됩니다. 이름이 길어서 “정통망법”이라고도 불러요. 지난해 통신·이커머스 등에서 개인정보 유출·침해사고가 이어지자, 정부가 기업 보안 책임을 더 세게 묶은 제도입니다.

오늘은 법률 조문 대신, 쇼핑앱·서비스 회사를 다니는 직장인이 “우리 회사에 뭐가 바뀌지?”라고 물을 때 바로 쓸 수 있게 풀어볼게요.

한 줄 요약: 보안을 ‘비용’이 아니라 ‘경영’으로 본다

핵심은 네 가지예요.

  • 고의·중과실로 침해사고를 반복하면 → 관련 매출액의 최대 3%까지 과징금
  • CISO(정보보호 최고책임자)를 원칙적으로 임원으로 지정
  • CISO 신고 의무 기업은 정보보호위원회를 설치·운영
  • 대형·통신·데이터센터·최근 제재 기업 등은 ISMS 강화인증 대상
관련 매출 최대 3% 과징금 — 파이 차트 비유
관련 매출 최대 3% 과징금 — 파이 차트 비유

과징금 최대 3%, 얼마나 세진 거예요?

개정법에 따르면, 고의 또는 중대한 과실로 반복적인 침해사고를 낸 사업자에게는 사고의 중대성에 따라 관련 매출액의 3% 범위에서 과징금을 부과할 수 있습니다.

초보 비유로 보면 이래요. 연간 관련 매출이 1,000억인 쇼핑앱 회사가 있다고 가정해 보세요. 3%면 최대 30억까지 이야기될 수 있는 규모예요. (실제 부과액은 중대성·사정에 따라 달라지며, 여기서는 “상한”을 이해하는 예시입니다.)

여기에 더해, 정부의 시정명령·자료제출 요구를 지키지 않으면 미이행 일수마다 1일 평균 매출액의 0.02%에 해당하는 이행강제금이 붙을 수 있습니다. “나중에 할게요”가 매일 비용이 되는 구조죠.

또한 침해사고 지연 신고에 대한 과태료가 상향되고, 사고 정황이 확보되면 정부가 직권으로 조사할 수 있는 길도 넓어졌다고 보도되고 있습니다.

CISO가 임원이 되면, 직원에게는 뭐가 달라지나요?

CISO는 회사 보안의 ‘총괄 책임자’예요. 예전에는 임직원급이 맡을 수도 있었는데, 이제는 원칙적으로 임원이 맡도록 지위가 올라갔습니다.

  • 중견 이상: CISO를 임원으로 지정해야 함
  • 중기업: 규모·인력 상황을 고려해, 지금처럼 정보보호 관련 부서장을 지정하는 예외 가능
  • 새로 임원 지정 의무가 생긴 기업: 부담을 줄이려 약 6개월 유예

직원 입장에선 “보안팀이 부탁해도 예산이 안 된다”는 말이 조금 줄 수 있어요. 임원급 CISO는 경영진 회의에 들어가 보안 인력·예산·우선순위를 더 직접 말할 수 있는 자리이기 때문입니다.

CISO 임원·정보보호위원회 — CEO·이사회 보고
CISO 임원·정보보호위원회 — CEO·이사회 보고

정보보호위원회: 예산·인력을 ‘심의’하는 회의체

CISO를 신고할 의무가 있는 기업은 사내에 정보보호위원회를 의무적으로 설치·운영해야 합니다.

  • 위원장: 보통 CISO
  • 구성 예: IT개발·개인정보보호·인사·재무 등 주요 부서장
  • 하는 일: 정보보호 예산·인력 확보 등 전사 협의가 필요한 사항 심의
  • 보고: 위원장이 심의 결과를 CEO에게 보고하고, 주요 사항은 이사회에도 보고

일상 언어로 바꾸면, “보안 예산을 IT팀 혼자 고민하지 말고, 인사·재무까지 앉혀서 회사 결정으로 만들라”는 뜻에 가깝습니다.

ISMS 강화인증, 누가 더 빡세지나요?

정보보호 관리체계(ISMS)에는 강화인증이 새로 들어갑니다. 보도에 따르면 대상은 대략 이런 쪽입니다.

  • 전년도 매출액 1조원 이상인 통신사 등 주요정보통신서비스 제공자·집적정보통신시설(데이터센터) 사업자
  • 전년도 매출액 3조원 이상인 정보통신서비스 제공자
  • 최근 3년 이내 민관합동조사단 조사나 과징금 처분을 받은 사업자

인증 심사도 서면만으로 끝내지 않고 서면+현장을 병행하는 방향으로 강화된다고 합니다. 대형 서비스·최근 사고 기업일수록 “서류상 통과”보다 현장에서 진짜로 지키는지를 더 본다는 메시지예요.

독자 팁 — 회사에 물어보기·예산·신고 절차
독자 팁 — 회사에 물어보기·예산·신고 절차

초보·직장인이 회사에 물어보면 좋은 것 3가지

  1. 우리 회사 CISO는 누구인가요? — 임원인지, 중기업 예외로 부서장인지, 유예 기간인지 한 줄이라도 알면 좋습니다.
  2. 정보보호위원회가 있나요? — 예산·인력 심의와 CEO·이사회 보고 경로가 실제로 있는지요.
  3. 침해사고 신고·대응 절차는? — “누가, 몇 시간 안에, 어디에 신고하는지” 사내 가이드가 있는지 확인하세요. 지연 신고 부담이 커진 제도 환경입니다.

일상 예시: 쇼핑앱 회사라면

  • 전: 보안팀이 “방화벽·로그 인력 더 필요해요”라고 해도, 다른 부서 프로젝트에 밀리기 쉬움
  • 후: 임원 CISO + 정보보호위원회가 예산·인력을 심의하고 CEO·이사회까지 올리면, “보안 투자는 경영 안건”이 됨
  • 사고 시: 반복·고의·중과실로 판단되면 관련 매출 대비 과징금 리스크가 커지고, 시정명령을 미루면 이행강제금이 일수로 쌓일 수 있음

마무리: 오늘부터 ‘보안 책임’이 더 무거워졌어요

개정 정통망법은 해커를 잡는 기술만의 이야기가 아닙니다. 회사가 보안을 어떻게 조직하고, 예산 내고, 사고 후 얼마나 빠르게·성실하게 대응하는가를 법으로 더 세게 본다는 쪽에 가깝습니다.

일반 이용자·직장인이 당장 할 일은 단순해요. 우리 회사의 CISO·위원회·사고 신고 창구가 어디인지 한 번만 확인해 두기.

모릭월드와 함께, 일상 IT 뉴스를 조금 더 쉽게 읽어 봐요.

참고: 아시아경제·정보통신신문 등 2026년 9월 30일~10월 1일 보도(과기정통부 설명). 세부 적용은 기업 규모·의무 대상에 따라 달라질 수 있으니, 소속 회사 법무·보안 담당 확인을 권합니다.

작지만 실속 있는 AI? 업스테이지 ‘솔라 미니 4’를 초보도 쉽게

한국 AI 스타트업 업스테이지가 1일 ‘솔라 미니 4’를 공개했어요. 이름만 들으면 “또 큰 AI인가?” 싶은데, 포인트는 반대에 가깝습니다. 작지만 빠르게, 싸게 돌릴 수 있는 소형 언어모델(sLLM)이고, 기업이 반복 업무를 자동화할 때 쓰기 좋게 설계됐다는 설명이에요. 최강 모델 경쟁 뉴스만 보다가 눈이 피곤했다면, 오늘은 “실속형 AI” 쪽으로 같이 정리해 볼게요.

솔라 미니 4 히어로 — 소형·실속형 LLM
솔라 미니 4 히어로 — 소형·실속형 LLM

솔라 미니 4가 뭐예요?

쉽게 말하면 “가볍고 빠른 AI 일꾼”입니다. 전체 파라미터(모델을 구성하는 숫자 덩어리)는 약 350억 개인데, 실제로 답을 만들 때(추론)는 약 30억 개만 선택적으로 켜서 씁니다. 이 방식이 전문가혼합(MoE, Mixture of Experts)이에요.

비유하면, 회사에 전문가가 아주 많지만 매 질문마다 전원을 호출하지 않고 그때 필요한 팀만 불러 쓰는 느낌입니다. 그래서 계산량이 줄고, 비용·응답 속도 면에서 유리해진다고 업스테이지는 설명합니다.

글로벌 평가기관 Artificial Analysis의 인텔리전스 인덱스(AAII)에서는 종합 24점을 기록했고, 회사 측은 동급(활성 파라미터 규모가 비슷한) 모델들과 비교해 앞선 성적대라고 밝혔어요. 숫자 자체보다 “작은 활성 규모에서도 성능이 나온다”는 메시지를 기억하면 됩니다.

MoE 효율 — 350억 중 추론 시 30억 활성
MoE 효율 — 350억 중 추론 시 30억 활성

왜 ‘미니’가 지금 주목받나요?

최상위 대형 모델은 똑똑하지만, 매번 쓰기엔 비싸고 무거울 수 있어요. 반대로 회사·팀 안에서는 이런 일이 더 자주 생깁니다.

  • 계약서·메일·표에서 같은 형식의 정보를 뽑기
  • 고객 문의 초안을 빠르게 여러 건 만들기
  • 내부 문서 요약·분류를 대량으로 돌리기

이런 “반복·대량” 작업에는 거대 모델보다 작고 싼 모델이 더 잘 맞는 경우가 많아요. 업스테이지도 솔라 미니 4를 그런 용도로 밀고 있고, 양자화(모델을 더 가볍게 압축하는 기법)를 적용하면 GPU 한 장에서도 돌릴 수 있어 온프레미스(회사 내부 서버에 직접 설치)에도 적합하다고 합니다. 외부 클라우드로 데이터를 안 보내고도 AI를 돌리고 싶은 보안 민감 조직에 특히 와닿는 포인트예요.

프로 vs 미니, 뭘 고르면 되나요?

업스테이지는 솔라 라인업을 두 갈래로 나눕니다.

솔라 프로 vs 미니 — 판단 vs 자동화
솔라 프로 vs 미니 — 판단 vs 자동화
  • 솔라 프로 — 복잡한 판단이 필요한 에이전트형 업무(여러 단계·도구를 오가며 일하는 AI)에 가깝습니다.
  • 솔라 미니 — 반복·대량 자동화에 가깝습니다. 빠르고 처리량을 키우는 쪽이에요.

김성훈 대표도 “복잡한 에이전트는 프로, 대규모 자동화는 미니”로 체계화했다고 말했어요. 초보 기준으로는 “만능 하나”보다 할 일의 성격에 맞춰 고른다고 이해하면 충분합니다.

어디서 써 볼 수 있어요?

솔라 미니 4는 글로벌 API 라우팅 플랫폼 오픈라우터(OpenRouter)를 통해서도 API로 제공된다고 합니다. 앞서 8월에 올라간 솔라 프로 4는 오픈라우터 폐쇄형 모델 토큰 사용량 기준 주간 3위까지 간 적이 있다는 설명도 나왔어요. 업스테이지는 공개를 기념해 오는 10일까지 API 가격 70% 할인 프로모션도 진행한다고 밝혔습니다. (일정·조건은 공식 안내를 한 번 더 확인하세요.)

초보 독자가 지금 기억할 팁 3가지

독자 팁 — GPU 한 장·API 시험·보안·비용
독자 팁 — GPU 한 장·API 시험·보안·비용
  1. ‘작다’는 약점이 아닐 수 있다 — 미니는 “성능이 약한 AI”라기보다 반복 업무·비용·속도에 맞춘 선택지에 가깝습니다. GPU 한 장·내부 서버 이야기도 그래서 나옵니다.
  2. 프로·미니를 용도로 나누기 — 복잡한 다단계 일은 프로 쪽, 양 많은 단순 자동화는 미니 쪽으로 생각하면 고르기 쉽습니다. 둘을 섞어 쓰는 그림도 회사 측이 제시한 방향이에요.
  3. API·할인은 공식 창구로 — OpenRouter·업스테이지 콘솔 등 공식 경로로 시험해 보고, 할인 기간·요금·데이터 보관 정책을 직접 확인하세요. 사내 데이터는 온프레미스·보안 정책부터 맞춰 보는 게 안전합니다.

한 줄로 정리하면

솔라 미니 4는 업스테이지가 공개한 소형·효율형 LLM입니다. 350억 파라미터 중 추론 때 약 30억만 켜는 MoE로 비용을 줄이고, GPU 한 장·온프레미스·반복 자동화에 무게를 둡니다. 프로는 복잡한 에이전트, 미니는 대량 자동화 — 초보라면 “최강 하나”보다 내 일에 맞는 실속형을 고르는 감각을 가져가면 됩니다.

참고: 연합뉴스·조선비즈·DigitalToday (2026-10-01) 등 — 업스테이지 솔라 미니 4 공개 관련 보도.

국민 AI가 10월에 온다? ‘모두의 AI’ 베타를 초보도 쉽게

정부가 말하는 ‘모두의 AI’가 곧 문을 엽니다. 과기정통부가 추진하는 전 국민 AI 보편적 활용 사업이고, SK텔레콤·KT·카카오 컨소시엄이 서비스를 만듭니다. 초보 기준으로 보면 핵심은 세 가지예요. 10월 중 베타로 먼저 열어 보고, 12월 정식 확대를 목표로 하며, 목표는 비용 부담 없이 범용 챗봇과 공공 AI 에이전트를 쓰게 하는 것입니다. 어려운 정책 용어는 줄이고, 생활 장면으로 같이 볼게요.

모두의 AI 히어로 — 10월 베타·12월 정식
모두의 AI 히어로 — 10월 베타·12월 정식

모두의 AI가 뭐예요? 왜 지금인가요?

쉽게 말하면 “나라에서 준비하는 국민용 AI 도우미”에 가깝습니다. 유료 해외 서비스만 쓰지 않고도, 일상 질문·검색·공공 안내를 AI로 해 보자는 그림이에요. 다만 배경훈 부총리가 말한 것처럼, 외산 대비 확실한 차별점이 없으면 실패할 수 있다는 경고도 함께 나왔습니다. 그래서 이번 베타는 “완성품 출시”보다 실제로 써 보며 다듬는 단계로 보는 편이 맞습니다.

일정은 대략 이렇게 기억하면 됩니다. 10월 중 베타(초기에는 이용자가 제한될 수 있음) → 12월 정식 확대 목표. 아직 “누구나 바로 버튼만 누르면 된다” 단계는 아니고, 사업자마다 열리는 기능·채널도 조금씩 달라요.

SKT·KT·카카오, 각각 뭐가 달라요?

한 회사가 전부 만드는 게 아니라, 세 길이 나란히 열립니다. 이름만 외우기보다 “내가 자주 쓰는 앱·전화” 쪽으로 보면 이해가 쉽습니다.

SKT·KT·카카오 세 길 — 전화·이음·카톡
SKT·KT·카카오 세 길 — 전화·이음·카톡
  • SK텔레콤 — 10월 베타에서는 챗봇·검색이 기본이고, 이후에는 전화로 병원·식당에 물어보는 식의 실행형 에이전트를 키운다고 했어요. 전용번호로 전화해 요청하는 방식도 준비 중이며, 비가입자도 이용할 수 있게 맞추고 있다고 합니다. 10월 중순쯤 비공개 베타 이야기가 나왔고, 공공 API 연계·예약·결제 전에는 동의·인증을 검토한다고 했습니다.
  • KT — ‘이음 인사이드’로, 다음·무신사·직방·다나와·EBS·BC카드 같은 서비스 안에서 AI를 호출하는 그림입니다. 모델은 국산을 섞어 쓴다고 했고, 업스테이지 솔라, 모티프, 솔트룩스 루시아, NC AI 바르코, KT 믿음 등이 거론됐어요. “새 앱을 깔기보다, 이미 쓰는 앱 안에서 AI가 붙는” 쪽에 가깝습니다.
  • 카카오 — 10월 초·중순에 기본 챗봇 베타를 열고, 이후 카톡·전화·웹으로 넓힌다고 했습니다. 카나나와 LG AI연구원 K-엑사원을 쓰고, 공공서류·장학금처럼 안내에서 실행까지 이어 주려는 그림이에요. 금융·의료 전문 에이전트는 내년에 본격화한다는 설명입니다.

초보가 상상하는 일상 장면 3가지

정책 문장보다, 이런 장면을 떠올리면 체감이 옵니다.

일상 예시 — 병원 전화·공공 신청·쇼핑 비교
일상 예시 — 병원 전화·공공 신청·쇼핑 비교
  1. 병원·식당 전화 대신 걸기 — SKT가 말한 실행형 에이전트처럼, “영업시간이 언제예요?” “예약 가능한가요?”를 AI가 대신 물어봐 주는 그림입니다. 당장 전 국민이 쓰는 기능은 아닐 수 있고, 베타·동의·인증 단계를 거친다고 보면 됩니다.
  2. 카톡에서 공공서류·장학금 안내→실행 — 카카오 쪽에서 강조한 생활형 흐름이에요. “어디에 신청하죠?”에서 끝나지 않고, 다음 버튼·서류 준비까지 이어 주겠다는 목표에 가깝습니다.
  3. 다나와·무신사·다음 안에서 AI 호출 — KT 이음 인사이드처럼, 쇼핑 비교·검색·학습 콘텐츠를 보다가 그 자리에서 AI를 부르는 방식입니다. 새 계정만 파는 앱이 아니라 기존 서비스에 붙는 AI로 이해하면 됩니다.

초보 독자가 지금 기억할 팁 3가지

독자 팁 — 공식 안내·베타 제한·민감 정보
독자 팁 — 공식 안내·베타 제한·민감 정보
  1. 공식 안내를 기다리기 — 10월 베타·12월 정식은 “목표 일정”에 가깝습니다. 가입 링크·전용번호·카톡 진입점은 각사·정부 공식 공지가 뜬 뒤 따라가는 게 안전합니다.
  2. 베타는 제한될 수 있다 — 초기에는 이용자 수가 막혀 있거나 비공개 베타일 수 있어요. “안 열린다”고 당황하기보다, 단계적으로 넓히는 중이라고 보면 됩니다.
  3. 민감 정보는 꼭 확인 — 예약·결제·공공서류·금융·의료는 편리해 보여도 실수가 큽니다. AI가 대신 행동하기 전 동의·인증·내용 확인을 습관으로 두세요. 사칭 문자·가짜 ‘국민 AI 가입’ 링크도 조심하는 편이 좋습니다.

한 줄로 정리하면

모두의 AI는 과기정통부가 추진하는 전 국민용 AI이고, SKT·KT·카카오가 10월 베타로 문을 연 뒤 12월 확대를 목표로 합니다. 챗봇·검색부터 시작해 전화 실행, 앱 안 호출, 카톡 생활 업무까지 넓히려는 그림이에요. 초보라면 “지금 당장 다 된다”보다 공식 일정·본인 확인·민감 정보 주의를 먼저 챙기면 충분합니다.

참고: ZDNet Korea (2026-09-30) 등 — 모두의 AI(전 국민 AI) 10월 베타·SKT·KT·카카오 컨소시엄 관련 보도.

구글이 새 최강 AI를 냈다? ‘제미나이 4 아르곤’을 초보도 쉽게

구글이 제미나이 4 아르곤(Gemini 4 Argon)이라는 새 ‘최강급’ AI를 발표했어요. 이름도 생소하고, 숫자도 잔뜩 나오는데, 초보 기준으로 보면 핵심은 세 가지입니다. 깊게 오래 생각하고, 한 번에 아주 길게 답을 이어 갈 수 있으며, 아직은 울트라·유료 API부터 열린다는 점이에요. 어려운 벤치마크 나열은 줄이고, 일상 비유로 같이 볼게요.

제미나이 4 아르곤 히어로 — 깊은 추론 프론티어 AI
제미나이 4 아르곤 히어로 — 깊은 추론 프론티어 AI

아르곤이 뭐예요? 플래시랑은 어떻게 달라요?

평소 쓰는 제미나이 플래시(Flash)는 빠른 일상 도우미에 가깝습니다. 짧은 질문, 요약, 가벼운 번역처럼 “지금 바로”가 중요할 때 쓰기 좋아요. 반면 아르곤은 구글이 말하는 프론티어(최전선) 모델이에요. 코딩, 지식 업무, 사이버 방어, 창작처럼 긴 숙제를 한 번에 끝까지 풀어 보려는 쪽에 맞춰져 있습니다.

참고로 구글은 이전에 준비하던 제미나이 3.5 Pro를 접고 3.8 Flash에 힘을 실은 뒤, 이번엔 아예 새 이름 체계로 4 아르곤을 내세웠어요. “번호만 올린 업그레이드”라기보다, 깊은 추론용 새 라인으로 보면 이해가 쉽습니다.

출력 한도 1M — 시험지 한 장에서 책 한 권으로

아르곤의 눈에 띄는 변화는 출력 토큰 한도가 64K에서 1M으로 커졌다는 점입니다. 토큰을 ‘글자 덩어리’라고 생각하면, 예전엔 답안지가 시험지 한 장 정도였다면, 이제는 책 한 권을 이어서 쓸 여유에 가깝다고 보면 됩니다.

출력 한도 64K→1M — 짧은 답에서 긴 숙제로
출력 한도 64K→1M — 짧은 답에서 긴 숙제로

구글은 “모델이 깊게 생각하고, 한 궤적(trajectory) 안에서 수십만 토큰을 만들어 낼 여유가 생기면, 어려운 문제를 한 번에 푸는 깊이가 달라진다”고 설명했어요. 예를 들면 긴 코드 리팩터링, 여러 단계 조사·초안 작성처럼 중간에 끊기지 않고 이어 가는 작업에 유리합니다. 일상 채팅만 한다면 체감이 작을 수 있고, “긴 프로젝트를 AI와 같이 밀어붙이는” 사람에게 의미가 커집니다.

숫자로만 보면? 초보가 기억할 포인트

벤치마크는 ‘시험 점수’일 뿐, 내 작업에 항상 그대로 적용되지는 않아요. 그래도 구글이 강조한 숫자만 짧게 정리하면 이렇습니다.

  • DeepSWE v1.1 — 구글 주장 77.9% (클로드 Opus 5.5 74.2%, GPT-6 Astra 74.1%)
  • CWE-bench v1 — 취약점 수정 능력 평가에서 공동 1위 68%
  • AutomationBench — 비즈니스 업무 실행 벤치 1위 51.3%
  • LVBench — 긴 영상 이해 91.7%

금융·법률 에이전트 벤치에서도 강하다고 밝혔고, 사이버 방어 쪽은 특히 힘을 줬어요. 신뢰할 수 있는 방어 팀을 위한 Fairwind 프로그램으로 먼저 열어 두고, 오남용·CBRN·침투 유도(프롬프트 인젝션)·어긋난 행동(미스얼라인먼트)을 감시하면서 더 넓게 풀겠다는 입장입니다.

누가 언제 쓸 수 있나요?

아르곤은 “곧” 풀린다고 했고, 순서는 대략 이렇게 보시면 됩니다.

울트라·유료 API 먼저 → 이후 확대
울트라·유료 API 먼저 → 이후 확대
  1. 구글 AI 울트라 구독자 + 유료 API — 먼저 열림
  2. 신뢰 방어팀·내부 테스트 — Fairwind 등으로 이미 일부 사용
  3. 이후 더 넓은 사용자 — 안전 모니터링을 거친 뒤 확대

가격(API)은 도입 기간에 입력 $2 / 출력 $10(백만 토큰당), 캐시된 입력은 입력가의 95% 할인이라고 했습니다. 도입 기간이 끝나면 $4 / $20으로 오른다고 해요. 일반 무료·가벼운 앱 사용자라면, 당장 “내 채팅창에 버튼이 생겼나?”보다 울트라·개발자 API 쪽 소식을 먼저 보면 됩니다.

구글 안에서는 이미 이렇게 썼대요

발표에 따르면 내부에서는 이미 아르곤 에이전트가 실무에 쓰이고 있어요. 데이터센터 메모리 최적화를 도와 300TiB 이상을 확보했고, 대규모 C/C++→Rust 이전에도 쓰였습니다. 영상 디코더 libgav1에서는 SIMD 코드를 안전한 Rust로 다듬어 약 2.7배 빨라졌다는 사례도 나왔어요. “시험 점수”보다 “긴 엔지니어링 숙제”에 붙인 그림에 가깝습니다.

초보 독자가 지금 기억할 팁 3가지

독자 팁 — 언제 관심 · 플래시 vs 아르곤 · 이름 쫓지 않기
독자 팁 — 언제 관심 · 플래시 vs 아르곤 · 이름 쫓지 않기
  1. 언제 관심을 두면 되나요? — 짧은 질문·요약은 지금 쓰는 플래시·일반 앱으로도 충분합니다. 긴 코딩·조사·여러 단계 업무를 AI와 한 호흡에 밀고 싶을 때 아르곤·울트라·API 소식을 보면 됩니다.
  2. 플래시 vs 아르곤 — 플래시는 ‘빠른 메모장 도우미’, 아르곤은 ‘긴 숙제 전담 조교’에 가깝습니다. 둘 중 하나가 “영원히 승자”가 아니라, 상황에 맞게 고르는 제품군이에요.
  3. 모델 이름에 쫓기지 않기 — 요즘 이름·번호가 자주 바뀝니다. 중요한 건 “내 작업이 짧은가, 긴가 / 지금 쓸 수 있는가”예요. 벤치 1% 차이보다, 내가 쓸 수 있는 요금제·도구가 먼저입니다.

한 줄로 정리하면

제미나이 4 아르곤은 구글이 내놓은 깊은 추론·긴 작업용 프론티어 AI이고, 출력 한도 1M은 “짧은 답”에서 “긴 여정”으로 여유를 키운 변화에 가깝습니다. 일상용은 플래시를 쓰고, 긴 프로젝트가 필요할 때 울트라·유료 API 쪽 아르곤을 기다리는 그림으로 보면 초보에게도 충분합니다.

참고: 9to5Google (2026-09-30) — Google announces Gemini 4 Argon as its new frontier model.

정부24가 해킹당했다고? 어린이포털·메모리 덤프를 초보도 쉽게

요즘 뉴스에 「정부24가 해킹당했다」는 말이 나오니 깜짝 놀랄 만합니다. 결론부터 말하면, 2026년 8월 17일 외부 공격자가 정부24 안의 어린이포털 취약 페이지를 타고 들어와, 서버에 있던 메모리 덤프파일 11개 등 일부 자료를 밖으로 빼 간 정황이 확인됐습니다. 정확한 피해 규모는 아직 조사 중이고, 「전 국민 정보가 다 털렸다」고 단정할 단계는 아닙니다.

정부24 공공 민원 사이트 해킹 — 히어로
정부24 공공 민원 사이트 해킹 — 히어로

정부24가 뭐길래 이렇게 민감할까요?

정부24는 각종 민원 신청, 증명서 발급, 생활·행정 서비스를 한곳에서 처리하는 정부 대표 온라인 민원 창구입니다. 주민등록 관련 서류부터 생활 증명까지, 일상에서 「관공서에 가야 할 일」을 집에서 끝내는 곳이니, 개인정보가 스치는 빈도가 높을 수밖에 없습니다.

그래서 「해킹」이라는 단어만 들어도 불안해지는 게 당연합니다. 다만 이번 보도를 읽을 때는 무엇이 확인됐고, 무엇이 아직 추정인지를 나눠 보는 게 중요합니다.

공격은 어떻게 들어왔을까요? — ‘튼튼한 정문’과 ‘열린 옆문’

공개된 내용에 따르면 공격 시각은 2026년 8월 17일 오후 5시 29분경입니다. 경로로 지목된 곳은 정부24 본문의 화려한 메인 화면이 아니라, 상대적으로 덜 눈에 띄는 어린이포털의 취약한 웹페이지였습니다.

비유하면 이렇습니다. 아파트 공동현관(메인)은 카드키로 잘 잠겨 있는데, 지하 주차장 옆문(구석 서비스)이 열린 채라면 침입자는 굳이 정문을 부수려 하지 않습니다. 구석 페이지·오래된 하위 서비스도 보안 점검을 똑같이 받아야 하는 이유입니다.

메인 문은 튼튼, 어린이포털 옆문은 열림
메인 문은 튼튼, 어린이포털 옆문은 열림

아직 공개된 자료만으로는 공격자가 「특정 파일만 집어 갔는지」, 「서버에서 명령을 실행할 권한까지 얻었는지」까지는 확정되지 않았습니다. 웹셸 설치나 다른 내부 시스템으로의 확대 여부도 추가 조사 대상입니다.

메모리 덤프가 뭔가요? — ‘책상 위 서류를 순간 사진으로’

메모리 덤프는 컴퓨터(서버)가 그 순간 메모리에서 다루고 있던 데이터를 파일로 저장해 둔 것입니다. 서비스가 바쁘게 돌아갈 때 책상 위에 펼쳐진 서류·메모를 한 번에 스냅샷으로 찍은 것에 가깝습니다.

덤프 안에는 서비스 구조나 실행 중이던 프로그램에 따라 계정 정보·개인정보 조각이 섞일 수 있습니다. 그래서 「파일 11개가 나갔다」는 말만으로도 조사가 길어지는 겁니다. 파일 수 = 피해자 수라고 바로 환산할 수 있는 구조가 아닙니다.

메모리 덤프 — 순간 스냅샷으로 서류 유출
메모리 덤프 — 순간 스냅샷으로 서류 유출

유출됐다는 수치는? — 초기 추정, 확정 아님

행정안전부가 사고 다음 날(8월 18일) 개인정보보호위원회에 낸 초기 신고에서는, 그때까지 확인된 유출 추정으로 대략 이렇게 적힌 것으로 전해집니다.

  • 주민등록번호 36개
  • 전화번호 3개
  • 정부24 아이디·비밀번호 55개

이 숫자는 초기 조사 단계의 추정치입니다. 실제 몇 명에게 해당하는지, 덤프 안에 더 무엇이 있었는지 등 최종 규모는 아직 확정되지 않았습니다. 현재 공개분만으로 「정부24 전체 회원 정보가 광범위하게 유출됐다」고 보기 어렵다는 점도도 함께 나왔습니다.

2024년 ‘민원서류 오발급’과는 다릅니다

2024년 정부24에서는 성적·졸업증명서, 법인 납세증명서 등이 다른 사람 앞으로 잘못 발급된 사고가 있었습니다. 원인은 프로그램 개발 오류로 조사됐고, 성격이 「시스템을 잘못 짠 실수」에 가깝습니다.

이번 건은 외부 공격자가 취약 페이지를 이용해 접근·반출한 정황이 있다는 점에서 사이버 침해(해킹) 사고로 보는 편이 맞습니다. 「또 정부24 사고네」로 한 묶음에 넣기보다, 원인 유형이 다르다는 점을 기억해 두면 뉴스 읽기가 한결 편해집니다.

이용자가 지금 할 일 세 가지

최종 공지가 나오기 전에도, 개인이 바로 할 수 있는 일은 있습니다.

  1. 정부24 비밀번호 변경 — 특히 다른 사이트와 같은 비밀번호를 쓰고 있다면 이번 기회에 분리하세요. 아이디·비밀번호가 초기 추정에 포함된 만큼, 「일단 바꾸고 보는」 쪽이 안전합니다.
  2. 공식 공지만 믿기 — 행안부·정부24·개인정보보호위원회 등 공식 채널의 안내를 확인하세요. SNS·문자에 뜬 「지금 당장 클릭해서 확인」 링크는 일단 의심하세요.
  3. 피싱 문자·전화를 경계 — 「정부24 해킹 피해자 확인」 「개인정보 보상 신청」처럼 불안을 자극하는 멘트와 함께 링크·앱 설치·계좌·인증번호를 요구하면 사기일 가능성이 큽니다. 공식 사이트 주소창을 직접 입력해 들어가는 습관이 가장 확실합니다.
독자 팁 — 비번 변경 · 공식공지 · 피싱주의
독자 팁 — 비번 변경 · 공식공지 · 피싱주의

한줄 정리

정부24는 2026년 8월 어린이포털 취약 페이지를 경유한 외부 침해로 메모리 덤프 등이 유출된 정황이 확인됐고, 초기 신고상 주민번호·연락처·계정 일부 유출이 추정됐습니다. 규모는 조사 중이며, 2024년 오발급과는 다른 유형입니다. 이용자는 비밀번호 변경 · 공식 공지 확인 · 피싱 주의로 대응하면 됩니다.

더 자세한 보도 내용은 데일리시큐 기사(정부24 해킹…어린이포털 취약 페이지 통해 공격, 메모리 덤프파일 유출)를 참고하세요. 조사 결과가 나오면 공식 안내를 우선해 확인해 주세요.

헬프데스크가 전화로 MFA 바꾸래요? SSO 비싱을 초보도 쉽게

헬프데스크 사칭 전화와 가짜 SSO — 비싱 히어로
헬프데스크 사칭 전화와 가짜 SSO — 비싱 히어로

안녕하세요. 모릭월드입니다.

업무 중에 갑자기 이런 전화가 올 수 있어요.

“여보세요, IT 헬프데스크입니다. 보안 정책이 바뀌어서 MFA(다중인증)를 지금 업데이트해야 합니다. 제가 보낸 링크로 들어가 로그인해 주세요.”

급한 말투에 회사 로고까지 비슷한 화면이면, 진짜처럼 느껴지기 쉽습니다. 그런데 구글 위협 인텔리전스(맨디언트)가 공개한 샤이니헌터스(ShinyHunters) 연계 공격은 바로 이런 전화 사칭(비싱)으로 시작되는 경우가 많았어요. 오늘은 어려운 보안 용어 대신, 아파트 공동현관 카드키 비유로 풀어볼게요.

한 줄 요약: 이메일 피싱만 조심하면 부족하다

예전에는 “수상한 메일 링크를 누르지 마세요”가 핵심 팁이었죠. 지금은 공격자가 직접 전화를 걸어 “지금 당장 로그인하세요”라고 시키는 방식이 늘었습니다. 한 번 SSO(회사 통합 로그인) 계정이 넘어가면, 메일·드라이브·세일즈포스 같은 여러 업무 앱이 한꺼번에 열릴 수 있어요.

SSO는 공동현관 카드키 — 한 장으로 여러 앱
SSO는 공동현관 카드키 — 한 장으로 여러 앱

SSO가 뭐예요? (공동현관 카드키 비유)

SSO(Single Sign-On)는 회사·학교 계정으로 한 번 로그인하면, 여러 업무 서비스를 이어서 쓰는 방식입니다. Okta, Microsoft Entra, Google Workspace 같은 화면이 대표적이에요.

  • 비밀번호 하나: 방마다 다른 열쇠를 들고 다니는 것
  • SSO: 아파트 공동현관 카드키 — 한 장으로 엘리베이터·주차장·피트니스 문이 열림

편하죠. 그런데 카드키를 뺏기면? 방 하나만 열리는 게 아니라, 단지 안 여러 문이 한꺼번에 열립니다. 맨디언트도 공격자가 SSO 대시보드를 “회사 클라우드 앱 목록”처럼 훑어, Salesforce·Microsoft 365·SharePoint·DocuSign·Slack·Dropbox·Google Drive 등으로 이동했다고 설명했어요.

전화 한 통으로 어떻게 뚫릴까? (4단계)

  1. IT·헬프데스크 사칭 전화 — “MFA 설정을 업데이트해야 한다”, “보안 정책이 바뀌었다”며 급하게 만듦
  2. 가짜 SSO 사이트로 유도 — 회사명+sso, internal, support 같은 단어로 내부 포털처럼 보이게 꾸민 주소
  3. 실시간으로 로그인·MFA 승인 유도 — 아이디·비밀번호를 넣는 순간 공격자도 진짜 로그인 절차를 진행하고, 폰에 뜬 승인 알림·코드를 “지금 눌러 주세요”라고 시킴
  4. 자기 MFA 기기 등록 + 클라우드 자료 수집 — 나중에 비밀번호를 바꿔도 공격자 쪽 인증이 남아 있을 수 있고, SharePoint 등에서 대량 다운로드로 자료를 빼감

핵심은 “해커가 MFA를 깨는” 게 아니라, 통화 중인 여러분이 승인 버튼을 눌러 주는 구조예요. 비밀번호 피싱 글(가짜 IT 안내)과 비슷해 보여도, 이번 수법은 전화로 실시간 코칭한다는 점이 더 무섭습니다.

비싱 공격 4단계 — 전화·가짜로그인·MFA·탈취
비싱 공격 4단계 — 전화·가짜로그인·MFA·탈취

초보가 당장 지킬 습관 5가지

  1. 갑작스러운 ‘보안 업데이트’ 전화는 끊고 되걸기 — 전화에 적힌 번호로 다시 걸지 말고, 사내 포털·명함에 있는 IT 대표번호로 내가 먼저 확인하세요.
  2. 통화 중에는 로그인·승인하지 않기 — “지금 링크 들어가서 MFA 승인해 달라”는 요청은 기본 거절이 안전합니다.
  3. 주소창을 꼭 읽기 — 회사 로고가 있어도, 도메인이 낯설면 가짜일 수 있어요. 북마크해 둔 공식 포털만 쓰세요.
  4. 내가 로그인을 시도하지 않았는데 뜬 MFA는 ‘거부’ — 습관적으로 승인하지 마세요.
  5. “새 보안 방법이 등록됐다” 메일을 무시하지 않기 — 공격자가 알림 메일을 지우려 한 사례도 보고됐어요. 본인 등록이 아니면 바로 IT에 신고하세요.

회사에서 쓰는 분이라면 IT에 물어봐도 좋은 것

  • 헬프데스크가 전화로 로그인·MFA 등록을 시키는지 공식 정책이 있나요?
  • 새 MFA 기기 등록·대량 파일 다운로드에 알림·차단이 있나요?
  • 직원 동의만으로 낯선 OAuth/연결 앱을 허용하지 않도록 막아 두었나요?
독자 팁 — 끊고 되걸기 · 주소창 · MFA 거부
독자 팁 — 끊고 되걸기 · 주소창 · MFA 거부

일상 예시: 진짜 vs 위험한 흐름

  • 비교적 정상: 내가 북마크한 회사 포털에 접속 → 공식 화면에서 MFA를 추가 → 내 폰으로 등록 완료. 전화로 “지금 바로” 재촉하지 않음
  • 위험: 모르는 번호의 IT 사칭 전화 → “이 링크로 들어가라” → 급한 말투로 MFA 승인 유도 → 이후 클라우드에서 파일이 대량으로 빠져나감

공동현관 카드키를 든 채 “관리사무소인데 카드 등록 확인해 주세요”라고 부르면, 문 앞에서 카드를 내미는 것과 비슷해요. 열쇠가 약해서가 아니라, 누가 등록·승인을 시키는지를 노린 겁니다.

마무리: 전화가 오면 ‘끊고, 확인하고, 내가 걸기’

맨디언트가 짚은 흐름은 단순합니다. 속여서 로그인하게 하고 → SSO로 여러 문을 열고 → 클라우드 자료를 가져간다. 기술 용어보다 기억할 행동은 하나면 충분해요.

“보안을 바꾼다며 전화로 로그인을 시키면, 끊고 내가 아는 창구로 확인한다.”

모릭월드와 함께, 일상 IT를 조금 더 안전하게 써 봐요.

한 달에 500달러? 챗GPT Pro 500·울트라패스트를 초보도 쉽게

챗GPT를 쓰다 보면 “모델은 좋은데… 기다림이 아쉽다”거나, “한도 때문에 업무가 끊긴다”는 느낌이 들 때가 있죠. 오픈AI가 2026년 9월 29일 샌프란시스코 DevDay에서 공개한 ChatGPT Pro 500은 그런 사람들을 겨냥한 최상위 요금제예요. 한 줄로 말하면, 월 $500에 훨씬 넉넉한 사용량과 울트라패스트(Ultrafast)라는 프리미엄 속도를 묶어 준 플랜입니다.

요금제 사다리 — Plus → Pro 200 → Pro 500
요금제 사다리 — Plus → Pro 200 → Pro 500

Pro 500이 뭐예요? (Plus·Pro 200과 한눈에)

쉽게 비유하면, 대중교통이 Plus라면 Pro 200은 일반 택시, Pro 500은 “급행 전용 택시 + 넉넉한 이용권”에 가깝습니다.

  • 가격 — 월 $500 (새 ChatGPT Pro 최상위 티어)
  • 포함 사용량 — Plus 대비 약 25배 수준으로 안내됐어요. 업무·코딩처럼 길게·자주 쓰는 사람에게 맞춰진 양입니다.
  • 울트라패스트 포함 — ChatGPT Work와 Codex에서 Astra Ultrafast를 쓸 수 있어요.
  • 파트너 앱 — 일부 참여 파트너 앱에서도, 자격 있는 사용량을 쓸 수 있다는 안내가 있습니다(RuntimeWire 등 보도).

초보가 헷갈리기 쉬운 포인트: “더 똑똑한 새 모델 이름”이 아니라, 요금제 티어 + 속도 옵션에 가깝습니다. 모델 품질의 기준점은 기존 Astra 쪽이고, Pro 500은 그 위에 양과 속도를 얹은 느낌이에요.

울트라패스트가 뭐예요? (토큰 = 단어 조각)

AI가 글을 만들 때 한 번에 뱉는 작은 단위를 토큰이라고 불러요. 한국어·영어 모두 “단어 하나”와 정확히 같진 않고, 단어의 조각에 가깝습니다. 그래서 “초당 토큰 수”가 높을수록, 화면에 글자가 더 빨리 쌓입니다.

울트라패스트 속도 — 최대 8배 · ~300토큰/초
울트라패스트 속도 — 최대 8배 · ~300토큰/초

GPT-6 Astra Ultrafast는 그 속도를 끌어올린 프리미엄 티어예요. 품질(얼마나 똑똑한가)은 Astra를 유지하고, 생성 속도만 올리는 쪽에 가깝다고 안내됐습니다.

  • Codex — 최대 약 초당 300토큰(~300 tokens/sec)
  • Codex / ChatGPT Work — 표준 대비 최대 약 8배 빠름
  • API — 표준 대비 최대 약 6배
  • 지금 쓸 수 있는 곳 — API + ChatGPT Work·Codex (Pro 500 기준; 일부 보도에선 Enterprise도)
  • 곧 — GPT-6.1 Sol Ultrafast도 예고됨

중요한 제한: Pro 요금제 안에서도 출시 시점 기준 울트라패스트는 Pro 500 전용이에요. Pro 100·Pro 200의 크레딧만으로는 당장 열리지 않는다고 안내됐습니다. “크레딧 있으면 다 되는 거 아냐?” → 이번 론칭에서는 아니오에 가깝습니다.

언제 체감되나요? 예: Codex에서 긴 리팩터링을 기다리며 커피를 내리는 사이, Work에서 회의록→액션아이템→메일 초안을 연쇄로 뽑을 때, API로 대량 초안을 뽑는 파이프라인. “한 번 물어보고 끝”보다 여러 번·길게 돌리는 일에 속도 가치가 큽니다.

Pro 200은 어떻게 바뀌나요? (10월 30일 일정)

DevDay 전후로 Pro 200도 움직임이 있었습니다. 신규 가입은 다시 열렸지만, 포함 허용량은 이전보다 낮아진 상태로 안내됐어요. 그리고 기존 구독자에게는 일정표가 중요합니다.

Pro 200 한도 축소 — 10월 30일 타임라인
Pro 200 한도 축소 — 10월 30일 타임라인
  • ~2026년 10월 29일까지 — 기존 구독자는 현재 한도를 유지
  • 2026년 10월 30일부터
    • Work / Codex 포함 사용량: Plus 대비 20배 → 10배
    • GPT-6 Pro 채팅 메시지: 주 200회 → 100회
  • 일회성 사용 크레딧 — 약 $2,500 규모가 보고됐고, 연말 만료로 전해짐(TNW·Engadget 등)

초보 해석: Pro 200을 쓰던 분은 10월 29일 전에 사용 패턴을 점검하고, 한도가 빠듯하면 Pro 500(양+속도) vs 그대로 Pro 200(줄은 한도) vs Plus로 내려가기 중 어디가 맞는지 계산해 볼 타이밍입니다. 크레딧이 있다면 만료일 전에 실제 업무에 소진하는 편이 좋아요.

DevDay 2026, 한눈에만 (깊게는 다른 글)

같은 날 공개된 다른 소식도 짧게만 짚을게요. (도츠·Sol은 이미 따로 자세히 다뤘어요.)

DevDay 한눈에 — 도츠 · Sol · 팀 · 회의록
DevDay 한눈에 — 도츠 · Sol · 팀 · 회의록
  • 도츠(Dots) — 항상 켜져 있는 에이전트 아바타. “옆에 앉아 도와주는 동그란 도우미” 느낌.
  • GPT-6.1 Sol — 일상·업무용 실속형 모델. Astra 대비 토큰 가격 약 1/5 수준으로 소개.
  • 팀 워크스페이스 — Slack·Teams에서 @ChatGPT처럼 팀과 함께 쓰는 흐름.
  • 회의 노트 테이커 — 회의를 듣고 메모·요약을 돕는 기능.

이 글의 주인공은 어디까지나 Pro 500 + 울트라패스트 + Pro 200 한도 변화입니다. 도츠·Sol이 궁금하면 기존 초보 가이드를 이어서 보시면 됩니다.

누구에게 맞나요? (Plus / Pro 200 / Pro 500)

월 $500은 개인 취미용으로 가벼운 금액이 아니에요. 그래서 “멋져 보여서”보다 시간·한도가 돈인 사람 기준으로 보는 게 좋습니다.

  1. Plus로 충분한 경우 — 하루 몇 번 질문, 짧은 초안, 공부·일상. 속도·한도 때문에 일이 멈추지 않는다면 Plus가 보통 맞습니다.
  2. Pro 200이 맞는 경우 — Work·Codex를 꾸준히 쓰지만, 울트라패스트까지는 필요 없고, 10/30 이후 절반으로 줄어든 한도로도 버틸 수 있을 때. (기존 한도 유지는 10/29까지)
  3. Pro 500이 맞는 경우
    • 코딩·문서·에이전트 작업을 하루 종일 돌림
    • 기다림이 바로 인건비·마감으로 이어짐 → 8배·300토큰/초 급 속도가 필요
    • Plus 대비 ~25배 사용량을 실제로 채울 만큼 씀
    • 팀/클라이언트 납기에서 “생성 대기”가 병목

실전 팁 3가지

  • 한 주 사용량 기록 — Work·Codex·채팅이 한도에 얼마나 닿는지 메모해 보세요. “느낌”보다 숫자가 결정에 도움이 됩니다.
  • 속도가 필요한 일만 Ultrafast — 긴 생성·반복 루프에 쓰고, 짧은 질문은 표준으로도 충분한 경우가 많아요.
  • Pro 200 구독자면 달력 표시 — 10월 29일 / 30일, 그리고 연말 크레딧 만료를 캘린더에 넣어 두세요.

한 줄로 정리하면

오픈AI ChatGPT Pro 500은 월 $500에 Plus 대비 약 25배 사용량과 Astra Ultrafast(Codex 최대 ~300토큰/초, Work·Codex 최대 약 8배, API 최대 약 6배)를 묶은 최상위 플랜입니다. 품질은 Astra, 바뀌는 건 주로 속도와 양이에요. Pro 200은 신규가 다시 열렸지만 10월 30일부터 한도가 축소되니, 기존 구독자는 그 전에 계획을 세우는 게 좋습니다. DevDay의 도츠·Sol·팀 기능은 보너스 헤드라인으로만 보고, “내가 기다리는 시간”과 “한도”가 병목이면 Pro 500을, 아니면 Plus·Pro 200을 차분히 고르세요.

참고: OpenAI DevDay 2026(2026-09-29, SF), RuntimeWire·TNW·Engadget 등 보도. 요금·한도·제공 범위는 변경될 수 있으니 구독·업그레이드 전에 공식 안내를 확인하세요.