검색결과 총 35건
-
-
-
개인정보위, 모두투어, '웹셸 공격'에 306만명 정보 '줄줄'…과징금 7.5억 '철퇴'
[이코노믹데일리] 개인정보보호위원회가 개인정보보호 법규를 위반한 모두투어네트워크에 역대급 '철퇴'를 내렸다. 모두투어가 웹사이트 파일 업로드 과정의 보안 취약점을 악용한 해커의 공격에 306만명이 넘는 고객 개인정보를 유출, 개인정보위로부터 과징금 7억4700만원과 과태료 1020만원, 공표 명령 및 개선 권고 처분을 받았다. 개인정보위에 따르면 신원 미상의 해커는 지난해 6월 모두투어네트워크 웹페이지의 파일 업로드 취약점을 파고들어 다수의 웹셸 파일을 무단으로 업로드했다. 웹셸 공격은 웹사이트의 파일 업로드 기능 취약점을 악용, 악성코드를 삽입·실행하여 관리자 권한을 탈취하고 개인정보를 빼내는 대표적인 해킹 수법이다. 해커는 웹셸 공격을 통해 고객 정보 데이터베이스(DB)에 침투, 회원 및 비회원 총 306만3285명의 개인정보를 탈취하는 데 성공했다. 유출된 개인정보는 한글 이름, 영문 이름, 생년월일, 성별, 휴대전화번호 등 민감 정보가 대거 포함됐다. 개인정보위 조사 결과 모두투어는 웹셸 공격을 막기 위해 파일 확장자 검증, 실행 권한 제한 등 보안 취약점 점검 및 예방 조치를 제대로 이행하지 않은 것으로 드러났다. 또한 개인정보 유출 시도 탐지 및 대응을 위한 접근 통제 시스템 역시 미흡했던 것으로 밝혀졌다. 더욱 심각한 문제는 모두투어가 2013년 3월부터 수집한 비회원 개인정보 316만여 건(중복 포함)을 법정 보유 기간이 지났음에도 불구하고 파기하지 않고 장기간 보관, 이번 대규모 개인정보 유출 피해를 키웠다는 점이다. 개인정보위는 모두투어가 지난해 7월 개인정보 유출 사실을 인지하고도 정당한 사유 없이 2개월이나 지난 9월에야 피해 사실을 고객에게 통지한 점도 문제 삼았다. 늑장 대응으로 인해 2차 피해 확산 및 고객 불안을 가중시켰다는 지적이다. 개인정보위는 "이번 모두투어 개인정보 유출 사고의 주요 원인인 웹셸 공격은 이미 널리 알려진 웹 취약점 공격"이라며 "DB 접근 권한 탈취를 통해 심각한 피해를 초래할 수 있는 만큼 기업들은 웹셸 공격을 포함한 개인정보 탈취 위협에 대한 사전 탐지 및 차단 정책 강화, 파일 업로드 취약점 점검 및 조치 등 보안 강화에 만전을 기해야 한다"고 강력히 경고했다. 이번 개인정보위의 과징금 및 과태료 부과는 모두투어의 허술한 개인정보 관리 실태에 대한 강력한 경고 메시지로 풀이된다. 모두투어는 이번 처분을 계기로 개인정보 보호 시스템을 전면 재점검하고 재발 방지를 위한 특단의 대책 마련에 나서야 할 것으로 보인다.
2025-03-13 14:07:21
-
-
-
-
-
-
-
-
국내 AI 신약개발 현황과 전망
[이코노믹데일리] 인공지능(AI) 기술이 미래 제약바이오 산업의 핵심 동력으로 떠오르는 가운데 '국내 AI 신약개발 현황과 전망'을 주제로 관련기관, 학계, 업계 전문가가 참여하는 '2025 이코노믹데일리 제약바이오포럼'이 개최된다. 25일 오후 서울 여의도 국회도서관 소회의실에서 이개호 국회의원(국회 보건복지위원)과 이코노믹데일리가 공동주최하는 '2025 이코노믹데일리 제약바이오포럼'에는 △김화종 K-MELLODDY 사업단장 △김미현 가천대 약학과 교수 △신승우 대웅제약 AI 신약 팀장 △이경익 디엑스앤브이엑스 신약연구본부 상무 △신지윤 신테카바이오 AI신약 전략기획팀장이 발표자로 나선다. 신약 개발 분야에서 AI는 과거에는 상상하기 어려웠던 속도와 정확도로 새로운 가능성을 제시하고 있다. 업계는 AI 기술 도입을 통해 신약개발의 효율성을 높이고, 글로벌 경쟁력을 강화하기 위해 노력하고 있다. 이에 AI 신약개발 분야는 더욱 발전할 것으로 예상되며, 국내 제약바이오 산업의 혁신을 이끌 것으로 전망된다. AI 신약 개발은 단순히 시간과 비용을 단축하는 것을 넘어, 환자 맞춤형 치료 시대를 열어갈 것으로 전망된다. AI는 환자의 유전체 정보, 생활 습관, 질병 이력 등을 종합적으로 분석해 최적의 치료법을 제시하고, 부작용을 예측하는 데도 활용될 수 있다. 그러나 AI 신약 개발에는 여전히 극복해야 할 과제들이 남아있기 때문에 다양한 측면에서 심도 있는 논의가 필요하다. 이날 포럼에서 발표자들은 한국의 AI기반 신약개발의 현재를 진단하고 미래 발전방향을 모색하는 한편 해당 분야 선도국으로 도약하기 위한 현장의 정책제안을 통해 유익한 결론을 도출해 낼 것으로 기대된다. ◆AI 주도 신약개발, 한국의 미래를 위한 혁신 전략 김화종 K-MELLODDY 사업단장은 ‘국내 AI 주도 신약개발 동향 및 정책 방향’이라는 주제 발표를 통해 글로벌 빅테크 기업들이 AI 기술을 바탕으로 바이오 헬스 산업을 주도하고 있는 현실을 지적하며, 한국도 혁신적인 정책을 통해 바이오 산업 선도국으로 도약해야 한다고 주장한다. 김 단장은 K-MELLODDY 사업을 소개하고, 한국형 연합학습 기반 신약 개발 플랫폼 구축 현황을 소개한다. K-MELLODDY는 33개 제약기업, 연구소, 대학, 병원, 공공기관, 벤처가 참여하는 사업으로, 데이터 활용 가속화를 통해 AI 신약 개발을 선도하고 신뢰 기반의 협력 생태계를 조성하는 것을 목표로 하고 있다. 한국이 AI 기반 신약 개발 선도국으로 도약하기 위해서는 데이터 공유 활용 촉진과 바이오 융합 데이터 사이언티스트 양성이 필요하며, K-MELLODDY 사업이 이러한 목표 달성에 크게 기여할 것이라는 설명이다. ◆연합학습(Federated Learning) 기반 신약 개발의 필요성 김미현 가천대 약학대학 교수는 ‘내부 희귀골격 약물 라이브러리를 활용한 연합학습 기반 신약개발 가속화 연구’라는 주제 발표에서 희귀골격 약물 라이브러리를 활용해 데이터 보안을 유지하면서도 신약 개발을 가속화할 수 있는 가능성을 제시한다. 김미현 교수는 데이터를 직접 공유하지 않고도 여러 기관의 데이터를 활용해 모델을 학습시키는 연합학습 기반의 신약 개발에 대해 소개한다. 연합학습은 개인정보 보호 및 데이터 보안 문제를 해결하면서도 효율적인 학습을 가능하게 한다. 김 교수는 한국형 연합학습 기반 신약 개발 플랫폼인 K-MELLODDY가 국내 제약바이오 산업의 혁신을 이끌 수 있다고 설명한다. 또한 글로벌 R&D 인프라 변화에 대응하기 위한 정책, AI 기반 신약 개발을 위한 정책, 인력 양성을 위한 정책 등을 제안한다. 김 교수는 2028년까지 희귀골격 데이터를 활용한 FDD 구축, FAM 태스크 고도화, 키나아제 및 GPCR 데이터 기반 태스크 등을 수행할 계획이다. 이를 통해 국내 신약 개발의 효율성을 높이고, 글로벌 경쟁력 강화에 기여할 수 있을 것으로 기대된다. ◆대웅제약, 신약 개발의 시간과 비용을 획기적으로 단축 신승우 대웅제약 AI 신약 팀장은 ‘AI in Drug Discovery and Development’라는 주제발표를 통해 인공지능(AI)이 신약 개발의 시간과 비용을 획기적으로 단축하고 있다고 강조한다. 전통적인 신약 개발 과정은 최대 10년까지 소요되며 2조원이 넘는 비용이 발생하지만, AI를 활용하면 이를 최대 2년까지 단축하고 6500억원까지 비용을 절감할 수 있다는 설명이다. 대웅제약은 8억 개의 리간드 라이브러리를 활용한 AI 기반 가상 탐색 기술을 통해 신약 후보 물질 발굴에 속도를 내고 있다. 특히 참조 리간드가 없는 경우에도 AI를 이용해 새로운 리간드를 생성하는 기술을 개발했으며, 기존 가상 탐색 기술을 고도화해 약물의 결합 친화도 예측 정확도를 92%까지 높였다. 대웅제약의 AI 기반 신약 개발의 주요 기술은 △가상 탐색 △도킹 시뮬레이션 △분자 동역학 시뮬레이션 △ADME/T 예측 등이 있다. 자체 개발한 AI 기반 가상 탐색 플랫폼은 92%의 정확도로 후보 물질을 예측하고 있으며, 다양한 AI 기반 도킹 시뮬레이션 도구를 활용해 단백질과 리간드의 결합 가능성을 확인하고 최적의 결합 모드를 예측한다. 분자 동역학 시뮬레이션은 단백질과 리간드의 결합 안정성을 평가하고, 약물의 효과와 안전성을 예측한다. 또한 약물의 흡수, 분포, 대사, 배출 및 독성을 예측하는 ADME/T 예측 도구인 ADAPT를 자체 개발해 약물의 특성을 정확하게 예측하고 있다. ◆Dx&Vx, AI 기반 경구용 비만 치료제 개발 선도 이경익 디엑스앤브이엑스(Dx&Vx) 신약연구본부 상무는 AI를 활용한 신약 연구의 장점과 단점, 그리고 자사의 AI 기반 신약 개발 전략을 소개한다. Dx&Vx는 경구용 비만 치료제 후보물질 발굴에 AI 기술을 적용해 신약 개발의 효율성을 극대화하고 있다. Dx&Vx는 AI 기술을 활용해 기존 GLP-1RA(글루카곤 유사 펩타이드-1 수용체 길항제) 의 한계점을 극복한 경구용 비만 치료제 후보물질을 발굴하고 있다. 이를 통해 환자 순응도를 높이고 부작용을 줄인 효과적인 비만 치료제를 제공한다는 목표다. Dx&Vx는 데이터 효율성을 극대화하는 전략을 통해 AI 신약 개발을 추진하고 있다. ‘작은 성공 공유 성공사례’라는 슬로건 아래, 작은 성공을 반복하며 Docking, ADME 등의 개별 예측을 수행한다. 또한 Scaffold hopping, Pose prediction 등의 기술을 활용해 유망한 후보물질을 발굴한다. ◆신테카바이오, AI 신약 개발 혁신 플랫폼으로 신약 후보물질 발굴 가속화 신지윤 신테카바이오 AI신약 전략기획팀장은 AI 기반 신약 개발의 혁신 플랫폼을 소개하며, 신약 후보물질 발굴을 위한 새로운 패러다임을 제시한다. 신테카바이오는 딥러닝 기반의 AI 신약 개발 플랫폼인 DeepMatcher를 개발해 신약 후보물질 발굴에 활용하고 있다. DeepMatcher는 단백질 구조 기반 결합 화합물 선별 및 최적화, 화합물 물성 예측, 다중 대상 단백질 결합 가능성 확인 등 다양한 기능을 제공한다. 신테카바이오는 DeepMatcher를 활용해 만성 폐쇄성 폐질환(COPD) 치료제 후보물질을 발굴하고, 55일 만에 화합물 1차 검증까지 완료했다. 또한 AI를 기반으로 다수 약물 개발 대상에 대한 동시 발굴을 진행하고 있다. 이처럼 신약 후보물질 발굴의 효율성을 높이고, 신약 개발의 새로운 가능성을 제시하는 AI 기술의 발전은 난치병 치료제 개발과 환자 맞춤형 치료 시대를 앞당길 것으로 기대를 모으고 있다.
2025-02-25 06:00:00
-
-
LG AI연구원, 프랑스 'AI 행동 정상회의'서 윤리적 AI 비전 제시
[이코노믹데일리] LG연구원이 지난 10일(현지시간)부터 이틀간 프랑스 파리 그랑 팔레에서 열리는 'AI 행동 정상회의'에 참여하고 데이터 컴플라이언스 에이전트 개발 및 윤리 책무성 보고서를 발간하는 등 윤리적인 인공지능(AI) 사용 환경을 만들기 위해 노력을 기울이고 있다고 12일 밝혔다. AI 행동 정상회의는 세계 100여개 국가 정상과 기업, 학계 주요 인사들이 참여해 AI의 잠재성과 위험을 논의하는 자리다. LG AI연구원은 이번 정상회의에 참여해 각국 고위 관계자들에게 데이터의 신뢰성을 높이는 AI 기술을 소개하고 지속 가능한 AI 개발을 위한 기업의 역할에 대해 토의했다. LG AI연구원은 이날 회의에서 유네스코(UNESCO)와 함께 '세상을 위한 AI'를 주제로 책임감 있는 AI거버넌스를 위한 국제 협력 방안을 논의하고 우수 사례를 공유하는 행사도 진행했다. 이 행사에는 가브리엘라 라모스 유네스코 인문사회과학 사무총장보를 비롯한 각국 장관, 기업 대표, 정책 입안자 등 300여명이 참석했다. 연구원 측은 이날 파리 행사장에서 톰슨 로이터 재단, 맥거번 재단을 비롯한 고위 관계자들과 공공·민간·시민사회 협력 강화 방안에 대해서도 논의했다. 또한 지난해에 이어 LG AI 윤리원칙의 이행 성과를 담은 윤리 책무성 보고서를 발간하고, AI 모델이 학습하는 데이터의 위험을 자동으로 분류하고 위험 등급을 평가하는 '데이터 컴플라이언스 에이전트'를 개발해 데이터 사용의 투명성과 책임성을 높였다. 배경훈 LG AI연구원장은 보고서 서문에서 "AI 기술이 사회에 미치는 영향력이 커질수록 책무성이 더욱 중요해진다"며 "모든 연구개발 과제에 윤리 영향 평가를 의무화해 신뢰할 수 있는 AI 개발의 토대를 마련했다"고 전했다. LG AI연구원은 연구개발 과정에서 발생할 수 있는 잠재적 위험을 사전에 파악하고 개선하기 위해 진행 중인 모든 과제를 대상으로 윤리 영향 평가를 의무화했다. 이를 통해 70개 과제에서 229건의 잠재적 위험을 식별해 개선했다. LG AI연구원에 따르면 ‘데이터 컴플라이언스 에이전트’ 프로그램을 통해 실제 학습 데이터셋의 라이선스, 저작권, 개인정보 보호 등 법적 안정적을 검토한 결과 법률 전문가와 비교해 정확도는 26%, 속도는 45배 가량 높았고 비용은 0.1% 수준으로 낮았다. 구광모 LG대표는 올해 신년사에서 "AI와 같은 첨단 기술을 일상에서 편리하게 사용할 수 있게 만들어, 소중한 시간을 즐겁고 의미 있는 쓰는 새로운 라이프 스타일을 만들어 나가겠다"고 강조했다.
2025-02-12 14:34:10
-
개보위, 中 AI '딥시크' 개인정보 침해 조사 착수…"신중한 이용 당부"
[이코노믹데일리] 개인정보보호위원회(개보위)가 중국 생성형 인공지능(AI) 서비스 ‘딥시크(DeepSeek)’의 개인정보 침해 논란과 관련해 본격적인 조사에 착수했다. 딥시크는 최근 챗GPT의 대항마로 급부상하며 인기를 얻고 있지만 데이터 수집 및 처리 방식의 불투명성으로 인해 개인정보 유출 우려가 끊임없이 제기되어 왔다. 이에 개보위는 딥시크 서비스의 안전성을 면밀히 검토하고 국민들에게 조사 결과가 나올 때까지 딥시크 이용에 신중을 기할 것을 당부했다. 남석 개보위 조사조정국장은 7일 정부서울청사에서 긴급 브리핑을 열고 “딥시크 측에 지난달 31일 공식 질의서를 발송했으며 현재 답변을 기다리고 있다”고 밝혔다. 개보위는 질의서를 통해 딥시크의 개인정보 처리 주체, 수집 항목, 수집 목적, 데이터 수집·이용 및 저장 방식, 개인정보 제3자 공유 여부 등 개인정보 보호와 관련된 핵심 사항에 대한 답변을 요구했다. 개보위는 딥시크 측의 답변을 기다리는 동안 자체적인 기술 분석에도 박차를 가하고 있다. 남 국장은 “딥시크의 개인정보 처리방침, 이용약관 등 주요 정책 문서와 실제 서비스 이용 시 발생하는 데이터 트래픽을 면밀히 분석하고 있다”고 설명했다. 또한 “유사 AI 서비스와 딥시크의 개인정보 처리 방침을 비교 분석하여 문제점을 파악하고 전문 기관과 협력하여 딥시크의 기술적 취약점을 심층적으로 분석할 계획”이라고 덧붙였다. 국제 공조 체계도 가동한다. 개보위는 영국의 정보보호감독기구(ICO), 프랑스의 정보자유국가위원회(CNIL), 아일랜드의 데이터보호위원회(DPC) 등 유럽 주요국의 개인정보 규제 기관들과 딥시크 관련 정보 공유 및 공동 대응 방안을 논의 중이다. 남 국장은 “해외 규제 기관과의 협력을 통해 딥시크의 개인정보 침해 문제에 대한 국제적인 공조를 강화하고 딥시크 측에 더욱 강력한 압박을 가할 수 있을 것”이라고 기대했다. 개보위는 딥시크 측의 답변 및 기술 분석 결과, 그리고 국제 공조 내용을 종합적으로 검토하여 딥시크의 개인정보보호법 위반 여부를 판단할 예정이다. 남 국장은 “조사 결과 위법 행위가 발견될 경우 국내 사업장이 없더라도 딥시크 측에 대해 개인정보보호법에 따른 과징금 부과, 서비스 중단 명령 등 강력한 제재를 가할 방침”이라고 강조했다. 또한 개보위는 딥시크와 유사한 생성형 AI 서비스 이용 시 개인정보 보호를 위한 가이드라인을 마련하여 배포할 계획이다. 챗GPT 개인정보 유출 사고 사례를 참고하여 AI 서비스 이용자들이 개인정보 침해 위험을 최소화하고 안전하게 AI를 활용할 수 있도록 실질적인 도움을 제공한다는 목표다. 공공기관 및 민간 기업을 위한 AI 서비스 이용 시 개인정보 보호 강화 정책 자료도 1분기 내 배포할 예정이다. 남 국장은 “아직 딥시크의 안전성 또는 위험성이 구체적으로 확인된 것은 아니지만 조사 결과가 나오기 전까지는 딥시크 이용에 신중을 기해달라”고 당부하며 “개인정보 유출과 침해 우려를 해소하고 국민들이 안심하고 AI 서비스를 이용할 수 있는 환경을 조성하기 위해 최선을 다하겠다”고 덧붙였다.
2025-02-07 18:17:35
-