2025/04 7

마이크로 소프트 계정, 매일 로그인 해킹시도... 너무 조용한데 !!

요즘 SK유심 해킹사건으로 나라가 뒤숭숭하여 어느 때보다도 보안에 대한 걱정이 많은 것 같다. 그런데 오늘 유튜브에서 "저도 당했습니다"라는 썸네일을 보고 영상을 클릭했다. SKT 유심 정보 유출과 함께 마이크로소프트 계정에 각국에서 로그인 시도가 있었다는 내용이었다. (아마 VPN이겠지만) 남 얘기로 들렸지만, 혹시나 싶어 내 Microsoft 계정 보안 페이지에 들어가 봤다. 결과는 충격적이었다.브라질, 콜롬비아, 우크라이나, 볼리비아, 튀르키예, 에콰도르...날짜도 며칠 사이였고, 모두 실패한 로그인 시도였다.유튜브에 따른면 대상이 국한적인 게 아니라 전 세계적인 규모라 더 무섭다.그런데 이 사실을 마이크로소프트는 단 한 번도 나에게 알리지 않았다. 구글은 알려줬지만 마이크로소프트는 조용했다 비슷..

SKT 해킹 사건 분석 : Grok, GPT, Gemini의 관점 비교

1. 사건 개요 2025년 4월, SK텔레콤은 유심(USIM) 관련 데이터 유출 사고를 공식적으로 발표했다. SK텔레콤에 따르면 4월 18일 해킹 이상징후를 감지했으며, 4월 19일에 유출 사실을 확인했다고 한다. 그러나 실제 인지 시점과 정확한 피해 규모에 대해서는 구체적인 세부사항이 공개되지 않아 여러 추측이 난무하고 있는 상황이다.이번 분석에서는 다양한 AI 모델들(Grok, GPT, Gemini)의 해석을 비교하고, 정보보안 기술적 관점에서 예상되는 실제 해킹 프로세스를 재구성해보고자 한다. 2. AI 모델별 해석 비교 각 AI 모델은 해킹 사건의 탐지 시점과 관련하여 조금씩 다른 견해를 보였다. 이는 각 모델의 특성과 접근 방식 차이를 반영한다. Grok의 해석 : Grok은 해커가 데..

재채기 한번에 유튜브 광고가? AI 가 몰래 엿듣는 불편한 진실

어느 늦은 밤, 연속적으로 재채기를 하고 난 다음 날 아침에 경험한 일이 나를 디지털 프라이버시에 대해 깊이 생각하게 만들었습니다.이 경험과 ChatGPT와 나눈 흥미로운 대화를 공유하고자 합니다.의심스러운 우연 : 재채기와 지르텍 광고"어제밤에 재채기를 여러번했거든. 아주 크게 자주. 아이폰은 엎어져있었고 아이패드는 충전중이었고, 애플워치도 충전중. 다음날 아침에 유튜브를 아이패드로 키고보니 맨처음 광고영상이 지르텍이 뜨더라고. 우연이겠지? 아니면 스파이짓 하는 디바이스는 어느놈일까?" 이것이 내가 ChatGPT에게 던진 첫 질문이었습니다. 내 기기들이 나의 재채기를 감지하고 알러지약 광고를 표적화했다는 의심스러운 생각이 들었기 때문입니다.ChatGPT의 현실적 분석ChatGPT는 이러한 상황에 대해 ..

SKT 유심 정보 유출 사건 : 원인, 경로, 그리고 우리가 해야 할 일

2025년 4월. SK텔레콤에서 유심 정보가 유출됐다. 2300만 명 중 일부. 정확한 수치는 공개되지 않았다.누군가는 이걸 해킹 사고라고 말한다. 또 누군가는 “별거 아니다”라고 한다. 하지만 이건 단순한 사건이 아니다.핵심은 인증이다. 전화번호, 유심 고유번호, 단말기 고유번호. 우리는 그것으로 ‘나’를 증명하고 있었다. 그 정보가 외부로 나갔을 수도 있다는 점에서, 이건 단순한 정보 유출이 아니다.1장. 도대체 뭐가 터진 거야?4월 19일 밤 11시 40분. SKT 시스템이 악성코드 공격을 받았다. 공격 대상은 HSS(Home Subscriber Server). 통신사망에서 가입자를 인증하고 식별하는 시스템이다.여기에서 일부 정보가 유출됐다는 게 SKT의 설명이다. ICCID(유심 고유번호), IM..

1bit LLM: 미니멀 기술로 실현하는 엣지 AI의 패러다임 전환

극소형 양자화의 기술적 돌파구AI는 그동안 거대함을 미덕으로 삼아왔다. 더 많은 파라미터, 더 복잡한 연산, 더 강력한 GPU. 그러나 Microsoft Research의 BitNet b1.58 2B4T는 이 흐름에 작고 단단한 반론을 제시했다.1.58비트 양자화 기반의 BitNet은 단 400MB 메모리와 CPU 하나만으로 문장을 생성하고, 스스로 판단하는 모델을 구현했다. 이는 단순한 다운스케일링이 아니라, 32비트 부동소수점의 정밀도를 과감히 줄이면서도 추론 능력을 유지하는 구조적 혁신이다.BitNet은 1비트 수준의 표현력으로도 의미를 유지할 수 있음을 입증했다. 예를 들어 BitNet b1.58은 LLaMA-3와 유사한 언어 이해 성능을 보이면서도 에너지 소모는 10분의 1에 불과하다(2024년..

AI 반도체 전장 위의 선택 — 퓨리오사의 길은 무모한가?

2025년, 국내 AI 반도체 스타트업 퓨리오사 AI가 Meta(구 Facebook)의 8억 달러 인수 제안을 거절했다.겉보기엔 단순한 M&A 이슈처럼 보일 수 있다.그러나 이건 그 이상이다.기술 독립성과 생존 전략, AI 반도체 생태계의 균열과 기회의 분기점이 겹쳐진 사건이다.퓨리오사는 이번에 기술 중심 스타트업으로서 자존을 선언했다.메타와의 기술·조직 통합 거부, RNGD 칩에 대한 자신감, 그리고 독자적인 성장 전략.이 선택은 존중할 만하다.다만 한 가지는 분명히 말해두자.1. 이번은 박수, 다음엔 받아라지금의 선택은 숭고했다.하지만 다음번 제안이 있다면, 조건이 크게 다르지 않다면 무조건 수락하라.AI 반도체 시장은 이미 엔비디아의 CUDA 생태계를 중심으로 굳어지고 있다.훌륭한 칩 하나로 이 판..

AI 에이전트, 누가 신뢰할 수 있을까?

— 4단계 교차 인증 구조가 제시하는 실용적 해답AI 에이전트가 코드를 작성하고, 데이터를 분석하며, 심지어 결정을 내리는 시대다. 우리는 이 지능적 주체에게 점점 더 많은 역할을 맡기고 있다. 그러나 질문은 여전히 남는다.“이 AI, 진짜야?”“누가 보낸 걸까?”“중간에서 누가 손댄 건 아니야?”토큰 탈취(Token Theft), 에이전트 사칭(Impersonation) 같은 위협이 도사리는 상황에서,AI의 **신뢰(trust)**는 단순한 기술 문제가 아닌 인간과의 관계 설계에 가깝다.이 난제를 해결하기 위해,AI 에이전트를 위한 ‘4단계 교차 인증(Four-stage Cross Authentication)’ 구조는 어떨까.🔐 4단계 인증 구조: AI를 위한 새로운 보안 언어 1. 기본 인증 (Pr..