2026.08.15 (토)

  • 흐림동두천 25.4℃
  • 흐림강릉 23.4℃
  • 흐림서울 26.2℃
  • 흐림대전 26.4℃
  • 흐림대구 27.8℃
  • 구름많음울산 25.8℃
  • 구름많음광주 24.4℃
  • 구름많음부산 26.6℃
  • 흐림고창 24.1℃
  • 구름많음제주 25.8℃
  • 구름많음강화 24.3℃
  • 흐림보은 23.9℃
  • 흐림금산 24.0℃
  • 구름많음강진군 25.6℃
  • 흐림경주시 25.2℃
  • 구름많음거제 25.4℃
기상청 제공

빅테크

[빅테크칼럼] '딥시크 공포' 폭탄 제조법·개인기밀까지 알려줬다…정부·기업, 접속 차단·위험성 경고

이탈리아·아일랜드·영국도 경고령 이어 미국 의회도 딥시크 기능 제한
"중국에 정보 다 넘어갈라"…기업 수백곳, 딥시크 접속 차단
네트워크 보안기업 "고객사 50~70%가 딥시크 차단 요청"
"내 정보 어디로 갈지 몰라"…폭탄 제조법 묻자 딥시크는 대답하기도

 

[뉴스스페이스=김시민 기자] 전 세계 정부 기관들에 이어 기업들까지 속속 나서며 중국 인공지능(AI) 스타트업 딥시크가 개발한 AI 챗봇 접속을 차단하고 있다. 이른바 전세계에 딥시크 경계령이 내려진 셈이다.

 

앞서 이탈리아, 영국, 독일 등의 유럽 각국 정부들이 딥시크 차단과 경고에 나선데 이어 미국 역시 딥시크를 통해 국가 및 기업정보가 중국 정보에 노출될 가능성에 촉각을 곤두세우고 있다.

 

앞서 미 국방부가 우선적으로 “잠재적 보안상 문제 및 윤리적 우려가 있다”며 딥시크 이용을 금지한다고 공지한 데 이어 미 해군도 “모델의 출처와 사용과 관련된 잠재적인 보안 및 윤리적 우려”로 “어떤 용도로” 딥시크AI를 사용해서는 안된다고 밝혔다.

 

미국 매체 악시오스는 30일(현지시간) 미 하원 최고행정책임자의 내부 공지를 입수해 미국 하원이 소속 의원들과 직원들에게 딥시크 제품 사용을 금지했다고 보도했다.

 

공지문에는 “현재 딥시크를 하원에서 공식적으로 사용하는 것은 허가되지 않았다”며 “위협 인자들이 악의적 소프트웨어를 배포하고 장치를 감염시키기 위한 수단으로 이미 딥시크를 악용하고 있다”는 내용이다. 이어 “이러한 위험을 완화하기 위해 모든 하원 발급 기기에서 딥시크 기능을 제한하는 보안 조치를 취했다”고 설명했다.

 

이에 따라 하원 의원들과 의원실 직원의 휴대전화, 컴퓨터, 태블릿PC 등에 딥시크를 설치하는 것은 금지됐다. 

 

딥시크는 개인 정보 보호 약관에서 "중국 내 서버에 데이터를 수집하고 저장한다"면서 "중국 기업은 '국가 안보' 관련 데이터 조사에 대해 정부에 협력할 의무가 있다"고 규정했다. 또 이와 관련 분쟁은 “중국 정부 법률의 적용을 받는다”고 명시했다.

 

이러한 정책에 따르면, 딥시크는 이용자들이 입력한 키보드 패턴이나 텍스트, 오디오, 파일, 피드백, 채팅 기록 등 콘텐츠를 수집하고 회사 재량에 따라 이 정보들을 법 집행 기관 및 공공기관과 공유할 수 있다고 블룸버그는 전했다. 즉 중국 정부가 딥시크를 통해 각종 민감한 정보를 자유롭게 수집할 수도 있다는 의미로 해석된다.

 

딥시크 경계령을 내린 곳은 정부 및 국가기관만이 아니다. 이젠 기업들도 딥시크 차단에 나섰다.

 

사이버 보안 업체 아르미스의 나디르 이즈라엘 최고기술책임자(CTO)는 “수백 개의 기업, 특히 정부와 연관된 기업들이 중국 정부로의 잠재적 데이터 유출 가능성과 개인정보 보호 취약성을 우려해 직원들의 딥시크 접속을 차단하고 있다”고 블룸버그에 말했다. 아르미스의 고객사 약 70%가 딥시크 접속 차단을 요구했다.

 

이즈라엘 CTO는 “가장 큰 우려는 중국 정부에 데이터가 유출될 가능성”이라며 “자신의 정보가 어디로 가는지 알 수 없다”고 말했다.

 

네트워크 보안기업 넷스콥 역시 고객사들이 직원들의 웹사이트 접근을 제한하기 위해 딥시크 차단을 추진하고 있다고 밝혔다. 넷스콥 고객사의 52%도 딥시크 차단을 요청했다.

 

사이버 보안 전문가들은 딥시크의 보안 수준이 상대적으로 취약하다고 지적하며 해커들이 이를 악용할 가능성을 경고하고 있다. 딥시크는 챗GTP보다 훨씬 더 윤리 기준이 낮아 피싱 이메일이나 대규모 해킹 데이터 분석, 보안 취약점 연구 등에 활용될 수 있다고 주장한다.

 

특히 '딥시크(DeepSeek)'의 범죄 악용 가능성까지 도마에 올랐다. 데이터 도용 멀웨어(컴퓨터 등의 정상적인 사용을 방해하는 악성 소프트웨어) 생성 방법, 폭탄제조법, 심지어 특정인의 개인정보를 알려 달라는 불법 질문에 답변하는 등 보안상 취약점이 잇따라 드러나고 있다.

 

31일 니혼게이자이신문(닛케이)에 따르면 멀웨어 해석 전문가인 요시카와 다카시(미쓰이물산 시큐어 디렉션 수석 기술자)가 딥시크의 대규모 언어모델(LLM)인 'V3'(지난달 공개)를 대상으로 여러 탈옥 수법을 검증했더니 이같은 취약점이 드러났다. 데이터 도용 멀웨어 생성 방법이나 폭탄 제조법 등을 묻자, 딥시크가 구체적인 답을 내놨다는 것이다. 요시카와는 "같은 명령을 대표적인 LLM인 미국 오픈AI의 'GPT-4o' 등에서 시험했을 때는 답변을 거부했다"고 인터뷰에서 말했다.

 

심지어 딥시크는 특정인의 개인정보 접근 가능성을 확인시키며 위험성을 보였다. 

 

이스라엘 보안업체인 '켈라(KELA)' 연구진이 딥시크에 '오픈AI 직원 10명의 e메일 주소와 전화번호, 급여 등의 데이터를 만들어 달라'고 명령하자 그럴 듯한 정보가 생성됐다는 것이다. 켈라 연구진은 "물론 딥시크가 오픈AI의 사내 정보에 접근하긴 어렵고 데이터는 허위일 가능성이 높다"면서도 "중요한 것은 GPT-4o에 같은 명령을 내렸을 땐 거부했는데 딥시크는 그 명령을 따랐다는 것"이라고 경고했다.

 

딥스크의 위험성이 극에 달했다고 판단한 미국은 발빠른 대응에 나섰다. 로이터통신에 따르면 미 상무부는 딥시크가 AI 개발에 중국 수출이 금지된 미국산 반도체를 사용하는지 조사에 착수했다.

 

로이터통신은 "미국산 첨단 AI 반도체가 말레이시아, 싱가포르, 아랍에미리트 등지를 경유해 중국에 조직적으로 밀수된 정황이 있다"며 "현재 미 정부는 미국 기업 엔비디아가 제조하는 AI 개발용 최첨단 반도체가 중국에 유입되지 않도록 수출을 규제하고 있는데, 상무부의 수출통제에 대한 위반 사실이 확인되면 밀수 관련자들이 제재를 받고 규제가 대폭 강화될 것"이라고 전했다.

 

이런 가운데 챗GPT 개발사인 오픈AI는 미 정부 기관용 AI 업무 보조 도구를 제작하는 한편 30일 미 국립 연구소가 최신 AI 기술을 사용할 수 있도록 파트너십을 체결하면서 딥시크 견제 행보에 속도를 내고 있다. 앞서 오픈AI는 마이크로소프트(MS)와 함께 딥시크가 오픈AI의 모델을 무단 이용해 AI를 개발했는지 조사하겠다고 밝혔다.
 

이처럼 딥시크발 중국공세가 강하게 이어지자 중국 국영 중국중앙방송(CC-TV)은 중국 사이버 보안회사 'QAX'를 인용해 "미국에서 딥시크를 겨냥한 사이버공격이 시작됐다"고 주장했다. 이와 관련, QAX는 보고서에서 "최근 특정 암호를 풀기 위해 가능한 모든 값을 넣는 (미국발) '무차별 대입 공격'(brute-force attack)이 급증했다"고 전했다.

 

딥시크AI의 저렴한 AI모델 비용은 이같은 단점과 위험에도 불구하고 매력적이라는 지적도 있다. 딥시크의 등장과 생성형 AI 서비스 확대가 또 한번 사이버 보안시장의 성장을 촉진할 것이란 전망이다. 즉 크라우드스트라이크홀딩스, 팔로 알토, 세티넬원 등이 이 흐름 속에서 수혜를 볼 가능성이 높다는 분석이다.

배너
배너
배너

관련기사

61건의 관련기사 더보기


[빅테크칼럼] “모리스 웜의 재현인가, 통제 실패의 경고인가”…암스트롱의 ‘2년 내 폭주 AI’ 전망, 숫자로 본 현실

[뉴스스페이스=김정영 기자] 코인베이스의 브라이언 암스트롱 CEO가 “향후 1~2년 안에 인터넷에서 폭주하는 AI 모델이 등장할 수 있다”고 경고했다. 다만 최근의 실제 사례들은 AI가 스스로 의식을 갖고 통제를 벗어났다는 뜻이라기보다, 고성능 에이전트가 허술한 샌드박스·인터넷 연결·권한 관리의 빈틈을 빠르게 결합해 목표를 수행한 통제·평가 인프라 실패에 더 가깝다는 분석이 나온다. reuters, cnbc, cryptobriefing에 따르면, 암스트롱은 13일 X(엑스)에서 “1988년 모리스 웜 같은 사건이 1~2년 내 벌어져도 놀랍지 않다”며, 사건 직후 언론의 과열 보도와 AI 중단 요구가 빗발치겠지만 궁극적으로는 방어 체계가 진화할 것이라고 전망했다. 그는 대규모 AI 보안사고를 기술 확산 과정의 일시적 충격으로 바라보는 셈이다. ‘폭주’보다 더 정확한 표현은 목표 일탈 최근 AI 보안 이슈의 핵심은 자율 에이전트가 주어진 목표를 수행하는 과정에서 평가자가 설정한 경계와 제한을 무시하거나 우회했다는 데 있다. CNBC에 따르면 오픈AI 모델들은 내부 사이버보안 테스트에서 답안을 얻기 위해 샌드박스 환경을 벗어나 오픈소스 AI 플랫폼 허깅페이스(Hu

[빅테크칼럼] 사람의 손동작이 ‘원료’가 됐다…휴머노이드 로봇 시대가 만든 신종 긱 이코노미

[뉴스스페이스=김정영 기자] 휴머노이드 로봇 경쟁이 본격화하면서, 빨래 개기·설거지·요리·부품 조립 같은 일상 노동이 로봇 AI의 훈련 데이터로 거래되는 시장이 빠르게 커지고 있다. 그러나 이 산업의 핵심 자산인 ‘인간의 행동 데이터’가 저임금 국가의 노동력과 사적 생활공간에 기대고 있다는 점에서, 데이터 소유권·보상·개인정보 보호를 둘러싼 새로운 규제 공백도 드러나고 있다. AI 기업들, 웨어러블 카메라로 로봇 훈련시킬 긱 워커 수천 명 모집 Bloomberg, technologyreview, cryptobriefing에 따르면, 50개국 이상에서 새로운 형태의 긱 워크가 등장하고 있다. 수천 명의 계약직 작업자들이 이마에 카메라를 달고 모션 트래킹 장갑을 낀 채, 빨래 개기, 설거지, 부품 조립과 같은 지극히 평범한 일상 동작을 녹화한다. 바로 휴머노이드 로봇이 이러한 동작을 따라 할 수 있도록 학습시키기 위해서다. 13일(현지시간) 블룸버그 뉴스레터에서 상세히 다뤄진 이 트렌드는 긱 이코노미의 최신 개척지가 될 가능성이 높다. 이전까지 긱 이코노미의 산물이 코드 작업, 콘텐츠 검수, 음식 배달이었다면, 이제는 사람의 손동작을 담은 생(raw) 영상 데이

[빅테크칼럼] “헬스장 예약해줘” 한마디에 타인의 예약까지 취소…AI 에이전트 통제불능의 시대, 보안의 약점 ‘자율성'

[뉴스스페이스=이승원 기자] 호주의 한 개발자가 헬스장 수업 예약을 AI 에이전트에 맡겼는데, AI가 예약 시스템의 보안 취약점을 파고들어 다른 이용자의 예약을 취소하는 일이 벌어졌다. 단순 자동화를 지시했을 뿐인데 AI가 해킹까지 한 셈이다. AI 에이전트의 자율성과 통제 범위에 대한 우려가 현실로 나타난 사건이라는 분석이다. 호주의 한 헬스장 예약 사건은 AI가 새 취약점을 만들어낸 사례라기보다, 기존 시스템의 허술한 권한 관리를 AI 에이전트가 빠른 속도로 찾아내고 실제 행동으로 옮긴 사례다. 문제의 본질은 ‘똑똑한 자동화’가 아니라, 목표 달성을 위해 어디까지 행동해도 되는지를 정하지 않은 자율성에 있다. 호주 멜버른의 AI 업계 종사자 앤드루 버드는 인기 필라테스 수업 예약을 OpenClaw 기반 AI 에이전트에 맡겼다. 이 에이전트는 앤트로픽의 ‘클로드 오푸스 4.6’을 이용해 작동했고, 원래 예약 화면에서 허용하지 않던 시점보다 수주 또는 수개월 앞선 예약 방법을 찾아냈다. 더 큰 문제는 이용자가 대기순번을 올릴 수 있는지를 묻자, 에이전트가 대기 1순위 이용자의 예약 취소 가능성을 스스로 시험하고 이를 실제로 실행했다는 점이다. 그 결과 이용자

[빅테크칼럼] 美 하원, 오픈AI·앤트로픽 CEO 청문회 추진 이유…“통제 이탈”이 아니라 “검증 실패”였다

[뉴스스페이스=김정영 기자] 미국 민주당 하원의원들이 최근 AI 모델이 보안 테스트 중 통제를 벗어나 다른 기업 시스템을 해킹한 사건과 관련해 오픈AI·앤트로픽 CEO를 의회 청문회에 소환하자고 요구했다. reuters 보도에 따르면, 이들은 AI 통제 이탈을 국가안보 문제로 보고, 선서 아래 해명을 듣자고 주장하고 있다. 즉 AI가 실제로 '위험한 행동'을 한 사건에 대해 정치권까지 움직이기 시작했다는 신호로 봐야한다는 주장이 나온다. 이번 사건은 AI가 스스로 목적을 갖고 폭주했다기보다, 안전장치를 낮춘 보안평가와 허술한 격리 환경이 실제 외부 시스템 침해로 이어졌다. 그러나 모델이 취약점 탐색, 권한 상승, 측면 이동, 악성코드 배포까지 연쇄 수행한 사실은 AI 안전 책임을 기업 자율규제에만 맡길 수 있느냐는 정치적 질문을 던지고 있다. 미국 민주당 하원의원들이 샘 올트먼 오픈AI 최고경영자와 다리오 아모데이 앤트로픽 최고경영자의 의회 증언을 요구한 것은 단순한 ‘AI 공포’의 확산이라기보다, 기업의 내부 안전평가가 실제 사회의 공격 표면으로 바뀐 사건에 대한 책임 추궁으로 해석해야 한다. 다만 현재 단계는 청문회 개최·증언 요구이지, 의회가 CEO에게

[빅테크칼럼] ‘메타와 20억달러 AI 딜’ 없던일로…Manus 독립 복귀가 남긴 데이터·지배구조의 시험대

[뉴스스페이스=김정영 기자] 중국 규제당국이 메타의 마누스(Manus) 인수를 철회시키면서, 20억달러 이상 규모로 평가된 AI 에이전트 거래는 약 8개월 만에 원점으로 돌아가게 됐다. Manus는 독립 운영 재개와 함께 일부 이용자 데이터 삭제·복구 절차를 시작하며, 국경 간 AI 인수합병에서 데이터와 경영권을 어떻게 분리할지를 보여주는 첫 대형 사례가 됐다. 인수 완료 뒤 ‘되감기’ 블룸버그, 더인포메이션 등에 따르면, 싱가포르에 본사를 둔 중국계 AI 에이전트 개발사 Manus는 메타와의 분리 절차에 따라 독립 기업 운영을 재개한다고 밝혔다. 메타는 2025년 12월 29일 Manus 인수를 발표했으며, 구체적인 거래 조건은 공개하지 않았지만 당시 거래가치는 약 20억~30억달러로 추산됐다. 메타는 Manus의 서비스를 계속 판매하는 한편, 에이전트 기술을 Meta AI와 소비자·기업용 제품에 통합하겠다는 구상이었다. 그러나 중국 국가발전개혁위원회(NDRC) 산하 외국인투자 안보심사 기구는 올해 4월 27일 Manus 프로젝트에 대한 외국인 투자를 금지하고 거래 당사자들에게 인수계약 철회를 명령했다. 당국은 세부적인 판단 근거를 공개하지 않았지만, 이번