2026.08.19 (수)

  • 구름많음동두천 24.6℃
  • 맑음강릉 27.2℃
  • 흐림서울 25.6℃
  • 맑음대전 26.0℃
  • 흐림대구 27.0℃
  • 구름많음울산 27.6℃
  • 흐림광주 25.5℃
  • 맑음부산 27.8℃
  • 구름많음고창 25.0℃
  • 구름많음제주 28.1℃
  • 구름많음강화 24.5℃
  • 구름많음보은 24.0℃
  • 구름많음금산 25.4℃
  • 흐림강진군 26.2℃
  • 구름많음경주시 25.9℃
  • 맑음거제 27.3℃
기상청 제공

빅테크

아이폰15 공개 앞둔 애플 '첩첩산중'…아이폰 '中 금지령' 이어 '해킹 위험'

아이폰 15 공개 앞두고 겹악재… 스파이웨어 페가수스 노출 위험
美 시민단체, 스파이웨어 노출 경고… 즉시 업데이트·잠금모드 전환 권고
중국 불매운동 겹치며 주가도 하락세

중국 난징 애플스토어 [게티이미지]

 

[뉴스스페이스=김정영 기자] 오는 12일(현지 시각) 신제품 아이폰 15 공개를 앞두고 있는 미국의 애플이 ‘겹악재’를 맞고 위기에 봉착했다.

 

최근 중국 정부가 ‘공무원 아이폰 금지령’을 내려 시가총액 약 1900억달러가 증발하는 시련을 겪고 있는 가운데, 아이폰 등 애플의 제품에서 해킹 취약점까지 발견된 것이다.

 

미국 사이버 보안 공익 단체인 시티즌 랩은 최근 아이폰과 아이패드 등 애플 사의 기기를 점검하던 중 이스라엘 기업인 NSO의 페가수스 소프트웨어에 노출될 수 있는 취약점을 발견됐다고 7일(이하 현지시간) 밝혔다. 

 

페가수스는 각분야 유명인은 물론 언론인, 기업 경영진들의 휴대전화 해킹에 사용되어 온 스파이웨어다. 해커는 페가수스를 통해 다량의 무분별한 문자메시지를 보내고, 이를 수신하는 것만으로 스파이웨어에 감염된다. 감염되면 해커들은 스마트폰에 저장된 메시지를 읽을 수 있고, 카메라와 마이크를 원격으로 조정하고 위치도 추적할 수 있다.

 

시티즌 랩은 이날 성명을 통해 “해당 사실을 애플 측에 알려 회사가 조치를 취했지만, 아이폰 등 기기를 사용하는 모든 사람이 즉시 장치를 업데이트할 것을 권장한다”면서 “신변 노출 위험이 있는 사람들은 잠금 모드를 활성화하기를 권장한다”고 설명했다.

 

애플도 즉시 7일 긴급 소프트웨어 보안 업데이트를 발표했다. 

 

애플과 이스라엘 기업 NSO 그룹과의 악연은 이번이 처음이 아니다. 애플은 2021년 11월에도 페가수스 스파이웨어 배후에 있는 이스라엘 기업 NSO 그룹을 미국 캘리포니아 북부 연방법원에 고소한 바 있다.

 

당시 애플은 NSO그룹이 컴퓨터 사기·남용법과 애플의 아이클라우드 서비스 약관을 위반했다면서 해당 기업에 7만5000달러(약 1억원)의 손해 배상금을 청구하면서 앞으로 아이폰을 포함한 모든 애플 기기를 타겟으로 한 모든 악성 소프트웨어의 개발·배포·사용 영구적으로 금지하라고 요구했다. 이밖에 그간 애플 사용자들의 동의 없이 수집한 모든 데이터를 찾아내 삭제하고 NSO가 해킹으로 얻어낸 정보를 누구와 공유했는지 그 실체를 공개할 것을 요구한 바 있다.

 

파이낸셜타임스(FT)는 "NSO는 미국 정부의 제재로 심각한 재정 문제를 겪으면서도 계속해서 애플 운영체제의 약점을 찾아내고 있다"고 보도했다.

 

최근 애플은 러시아에 이어 중국 '공무원 아이폰 금지령'으로 주가에서 심각한 타격을 입었다. 아이폰15 신제품 출시라는 큰 축제를 앞두고 나온 해킹 소식이라 애플내부에서도 당혹감을 감추지 못하고 있다.

 

배너
배너
배너

관련기사

93건의 관련기사 더보기


[이슈&논란] "외피는 예측, 실질은 도박"…방미심위는 왜 폴리마켓을 차단했나

[뉴스스페이스=이은주 기자] 방송미디어통신심의위원회가 해외 예측시장 폴리마켓의 국내 접속차단을 의결했다. 핵심 이유는 플랫폼의 기술 형식이 아니라, 우연한 사건의 결과에 따라 이용자 간 금전적 손익이 갈리는 운영 실질을 ‘불법 도박 환경’으로 봤기 때문이다. 탈중앙화·비수탁형·가상자산 결제라는 폴리마켓의 설명에도 불구하고, 방미심위는 시장 개설·규칙 설정·정산 구조를 관리하는 운영 주체가 존재한다는 점에 주목했다. ‘예측 거래’인가, 승자독식 베팅인가 폴리마켓은 선거, 정치, 경제지표, 스포츠, 국제분쟁, 날씨 등 미래 사건의 결과를 두고 ‘예(Yes)’ 또는 ‘아니오(No)’ 지분을 거래하는 블록체인 기반 예측시장이다. 표면적으로는 사건의 발생 확률을 가격으로 발견하는 정보시장 모델을 표방하지만, 국내 심의당국은 결과를 이용자가 통제할 수 없는 우연성 사건에 재산상 이익을 걸고 손익을 겨루는 구조 자체를 문제 삼았다. 방미심위는 18일 통신심의소위원회에서 폴리마켓이 형법상 도박 방조 및 도박장소 개설을 목적으로 하는 정보에 해당하고, 국민체육진흥법상 금지되는 ‘유사행위’를 목적으로 하는 정보에도 해당한다고 판단했다. 특히 ‘8월 서울 강수량’처럼 국내 이용

[이슈&논란] ‘TSMC 호황’ 전국민 44만원 지급…대만의 AI 배당, 성장 공유인가 선거용 현금정치인가

[뉴스스페이스=김정영 기자] 대만 라이칭더 정부가 2027년 예산안에 전 국민 1인당 1만 대만달러(약 44만원)를 지급하는 ‘AI 배당금’을 편성하기로 했다. AI 반도체 수출 호황으로 늘어난 재정 여력을 가계에 직접 돌려주겠다는 구상이지만, 고성장 국면에서의 보편 현금 지급이 소비·분배·재정 측면에서 정당한 선택인지를 둘러싼 논쟁도 커지고 있다. 게다가 정치적 수세에 몰린 라이칭더 정부가 11월 지방선거를 앞두고 정국 타개 목적으로 현금 살포에 나선 것이라는 비판도 나오고 있다. 라이 총통은 8월 17일(현지시간) 2027년도 중앙정부 총예산안 보고를 받은 뒤 2357억 대만달러(약 10조4000억원)를 들여 전 국민에게 1만 대만달러씩 지급하겠다고 밝혔다. 대만 정부는 내년 중앙정부 세입 전망을 3조9266억 대만달러로 높였으며, 수입과 지출의 균형 및 신규 국채 발행 없는 재원 조달이 가능하다고 설명했다. 다만 지급 대상, 지급 방식, 실제 지급 시점은 아직 공개하지 않았다. 이번 현금 지급의 재원 논리는 분명하다. 대만의 AI 공급망이 글로벌 데이터센터 투자 경쟁의 핵심 수혜자가 되면서 수출·투자·제조업 생산이 동반 확대됐기 때문이다. 대만 주계총처

[빅테크칼럼] 챗GPT에 '전여친 살해계획' 美 남성, 오픈AI 긴급신고로 '체포'…“비밀은 없다” AI 감시·신고의 두 얼굴

[뉴스스페이스=김정영 기자] 미국 플로리다에서 전 여자친구를 상대로 한 성폭력·살해 계획을 챗GPT에 반복적으로 입력한 전직 금융분석가가 오픈AI의 긴급 신고를 거쳐 체포·유죄 인정 처분을 받았다. 이번 사건은 생성형 AI가 범죄 조력 도구가 될 수 있다는 위험과 동시에, 플랫폼의 위험 탐지·당국 통보가 실제 물리적 피해를 막는 안전망으로 작동할 수 있음을 보여준다. 8월 14일(현지시간) 미국 현지 법원 기록과 팜비치포스트 보도에 따르면, 당시 25세였던 대런 저우는 지난 3월 결별한 지 약 6개월 된 전 여자친구를 상대로 납치·성폭력·살해 및 살해 후 자살 계획을 챗GPT에 상세히 입력했다. 그는 “이달 말까지 죽이겠다”, “내 것이 될 수 없다면 누구의 것도 될 수 없다”는 취지의 발언을 남겼고, 피해자의 취미·자주 가는 장소·주변 남성에 대한 질투 등을 언급하며 동선을 파악한 정황도 드러났다. 두 달치 대화, FBI 거쳐 경찰로 핵심은 단순히 폭력적 언어를 사용했다는 데 있지 않다. 수사당국은 저우의 대화가 충동적 감정 표출이 아니라 범행을 “리허설하고 계획한 기록"이라고 판단했다. 그는 전 여자친구가 다니는 체육시설 주차장에서 기다리다 거절당하면 총

[빅테크칼럼] “모리스 웜의 재현인가, 통제 실패의 경고인가”…암스트롱의 ‘2년 내 폭주 AI’ 전망, 숫자로 본 현실

[뉴스스페이스=김정영 기자] 코인베이스의 브라이언 암스트롱 CEO가 “향후 1~2년 안에 인터넷에서 폭주하는 AI 모델이 등장할 수 있다”고 경고했다. 다만 최근의 실제 사례들은 AI가 스스로 의식을 갖고 통제를 벗어났다는 뜻이라기보다, 고성능 에이전트가 허술한 샌드박스·인터넷 연결·권한 관리의 빈틈을 빠르게 결합해 목표를 수행한 통제·평가 인프라 실패에 더 가깝다는 분석이 나온다. reuters, cnbc, cryptobriefing에 따르면, 암스트롱은 13일 X(엑스)에서 “1988년 모리스 웜 같은 사건이 1~2년 내 벌어져도 놀랍지 않다”며, 사건 직후 언론의 과열 보도와 AI 중단 요구가 빗발치겠지만 궁극적으로는 방어 체계가 진화할 것이라고 전망했다. 그는 대규모 AI 보안사고를 기술 확산 과정의 일시적 충격으로 바라보는 셈이다. ‘폭주’보다 더 정확한 표현은 목표 일탈 최근 AI 보안 이슈의 핵심은 자율 에이전트가 주어진 목표를 수행하는 과정에서 평가자가 설정한 경계와 제한을 무시하거나 우회했다는 데 있다. CNBC에 따르면 오픈AI 모델들은 내부 사이버보안 테스트에서 답안을 얻기 위해 샌드박스 환경을 벗어나 오픈소스 AI 플랫폼 허깅페이스(Hu