• 구독신청
  • My스크랩
  • 지면신문
FNTIMES 대한민국 최고 금융 경제지
ad

요약은 잘했는데 보호는 못 했다…LGU+ ‘익시오’의 아픈 교훈

정채윤 기자

chaeyun@fntimes.com

기사입력 : 2025-12-09 10:03

‘온디바이스 AI’ 내세운 보안 강점, 내부 관리 허점 드러나
AI 보안 문제 ‘경종’…“AI 시대 보안, 기술보다 관리가 중요”

사진=LG유플러스

사진=LG유플러스

이미지 확대보기
[한국금융신문 정채윤 기자] 통신업계를 뒤흔든 해킹에 맞물려 이번에는 LG유플러스(대표이사 홍범식) 인공지능(AI) 통화 앱 ‘익시오’에서 통화 내용 등이 유출되는 사고가 발생했다. AI 기반 서비스에서 정보 유출은 피해 확산 우려가 크다는 점에서 보안 문제가 도마에 올랐다.

9일 통신업계에 따르면 최근 LG유플러스 AI 통화 앱 익시오에서 36명의 통화 정보가 다른 고객 101명에게 무작위로 노출됐다. 예컨대 익시오 사용자 A의 휴대폰에 전혀 모르는 이용자 B의 통화 정보가 뜬 것이다.

이 정보에는 통화 상대 전화번호, 통화 시간, AI가 자동으로 만든 통화 요약문 등 600여건이 포함된 것으로 알려졌다. 주민등록번호, 계좌번호 등 고유식별 정보는 포함되지 않았다.

통화 정보가 유출된 익시오는 LG유플러스가 지난해 11월 출시한 AI 통화 비서 앱이다. 통화 녹음과 요약, 통화 중 정보 검색 등이 가능한 서비스로 1년 만에 가입자 100만명을 돌파했다.

이에 대해 LG유플러스 측은 “해킹과는 무관하다”며 “직원 실수로 발생한 오류”라는 입장이다. 최근 익시오 이용자가 늘어나면서 느려진 서버 속도를 높이기 위해 진행한 서버 개선 과정에서 임시저장공간(캐시) 설정 오류로 일부 데이터가 외부에서 볼 수 있는 상태로 공개된 것이라는 설명이다.

이번 유출은 직접적인 개인정보를 포함하진 않았지만, 통화 요약 내용이 개인 대화의 일부를 담고 있어 민감한 정보가 새어 나갔다는 지적이 나온다.

지난달 13일 이재원 LG유플러스 Consumer부문장(부사장)이 기자간담회에서 4A 인텔리전스 전략에 대해 소개하고 있다. / 사진=LG유플러스

지난달 13일 이재원 LG유플러스 Consumer부문장(부사장)이 기자간담회에서 4A 인텔리전스 전략에 대해 소개하고 있다. / 사진=LG유플러스

이미지 확대보기
LG유플러스는 그동안 익시오를 앞세워, 클라우드 대신 기기 내에서 연산이 이뤄지는 ‘온디바이스 AI’ 방식을 보안 강점으로 강조해 왔다. 온디바이스 AI는 데이터가 외부 서버로 전달되지 않고 스마트폰이나 PC, 차량 등 기기 내부에 머무는 구조로 보안성과 반응 속도를 높인 기술로 평가받는다.

하지만 이번 통화 요약 정보 유출 사례로, 온디바이스 AI를 도입하더라도 내부 관리 과정에서의 정보 유출 가능성을 완전히 배제하긴 어렵다는 점이 드러났다는 평가가 나온다. 일각에서는 기술적 보안과 별개로, 운영 및 관리 체계 전반에 대한 점검이 필요하다는 지적도 제기된다.

전문가들은 이번 사태 본질을 AI 서비스 구조 자체에서 찾는다. AI는 사용자 음성, 대화, 성향 등 방대한 데이터를 수집·학습하는 구조로, 본질적으로 ‘정보 덩어리’라 불릴 만큼 개인화된 정보를 다룬다. 이 때문에 한번 유출이 발생하면 피해 범위가 훨씬 넓고 내용 또한 세밀하게 드러날 수 있다.

예컨대 단순한 이메일 유출은 아이디나 주소 몇 개로 끝나지만, AI 통화 요약의 경우에는 ‘누구와 언제, 어떤 이야기를 나눴는지’까지 노출될 수 있어 파장이 크다는 설명이다.

전문가들은 AI 서비스의 확산 속도에 걸맞은 보안 가이드라인 마련과 내부 실수나 관리 부주의에도 안전하게 보호될 수 있는 구조 설계가 시급하다고 지적한다.

업계 관계자는 “온디바이스 AI처럼 기술적으로 보안을 강화하더라도, 운영 단계의 인적 관리나 내부 통제 체계가 뒷받침되지 않으면 한계가 있다”며 “AI 시대의 보안은 기술보다 관리가 더 중요하다”고 지적했다.

이어 “AI 서비스는 결국 이용자 신뢰 위에서 작동하는 만큼, 데이터를 얼마나 안전하게 다루느냐가 기업 경쟁력으로 직결될 이라고 말했다.

정채윤 한국금융신문 기자 chaeyun@fntimes.com

데일리 금융경제뉴스 FNTIMES - 저작권법에 의거 상업적 목적의 무단 전재, 복사, 배포 금지
Copyright ⓒ 한국금융신문 & FNTIMES.com

가장 핫한 경제 소식! 한국금융신문의 ‘추천뉴스’를 받아보세요~

산업 다른 기사

1 ‘사명 바꾼’ 한컴 김연수, ‘오너 리스크・주가 정체’ 뚫을까 김연수 한컴 대표가 ‘한글과컴퓨터’라는 오랜 간판을 내리고 ‘한컴’으로 새출발을 선언했다. 이번 사명 변경과 비전 선포는 단순한 브랜드 리뉴얼을 넘어, 창립자 체제 그림자를 지우고 ‘김연수 독자 경영 체제’ 확립을 공식화하는 구조적 독립 선언이라는 분석이 지배적이다.‘김상철 리스크’ 선 긋기22일 한컴에 따르면 회사는 글로벌 ‘소버린 에이전틱 운영체제(OS)’ 기업으로의 전환을 앞두고 사명을 한글과컴퓨터에서 한컴으로 변경했다. 1989년 창립 이후 36년 만이다.김연수 대표는 지난 19일 서울 여의도 페어몬트 호텔에서 개최된 전략 발표회 ‘한컴: 더 시프트’에서 “한컴은 이제 한국어 문서 처리 기업이라는 기존의 틀을 2 '올 영업익 360조 기준' 메모리 성과급 1인당 7억...삼성전자 성과급 어떻게 바뀌나 삼성전자 노조가 오는 22일부터 27일까지 2026년 임금협상 잠정합의안에 대한 찬반투표를 진행할 예정이다. 이번 찬반투표는 1인당 세전 7억 원 규모의 성과급이 예상되는 DS부문 메모리 사업부에 비해, 특별경영성과급 대상에서 제외된 DX부문 직원들의 표심이 변수로 꼽힌다.앞서 삼성전자 노사는 지난 20일 임금협상 잠정합의안을 도출했다. 총파업 예정일을 1시간여 앞두고 극적으로 합의에 도달했다.노사는 개인연봉의 최대 50%까지 상한이 있는 기존 초과이익성과급(OPI)을 유지하기로 했다. 대신 DS부문에 한정해 상한이 없는 특별경영성과급 제도를 오는 2035년까지 10년간 운영한다.삼성전자의 과반 노조인 초기업노조 삼성전자 지부를 3 총파업 막았더니 ‘주주 반란’…삼성전자 성과급 합의 후폭풍 삼성전자 노사가 최종 교섭에서 극적으로 합의하며 창사 이래 첫 총파업 위기를 넘겼지만, 파격적인 성과급 지급안을 둘러싼 자본시장의 후폭풍이 이어지고 있다. 반도체(DS) 부문을 중심으로 역대급 보상이 예상되면서 투자자들 사이에선 “주주환원보다 인건비 배분이 우선된 것 아니냐”는 불만이 확산하는 분위기다. 일각에선 이번 합의가 향후 대기업 노사 협상의 선례가 될 수 있다는 우려마저 나온다.21일 재계와 노동계 등에 따르면 삼성전자 노사는 전날 저녁 극적으로 잠정 합의에 도달하며 이날 예정된 총파업을 유보했다. 노조는 오는 22일부터 27일까지 조합원 찬반 투표를 진행할 예정이다.합의안에 따라 업황 회복의 최대 수혜를
ad
ad

한국금융 포럼 사이버관

더보기

FT카드뉴스

더보기
[그래픽 뉴스] 퇴근 후 주차했는데 수익 발생? V2G의 정체
[그래픽 뉴스] “전쟁 신호를 읽는 가장 이상한 방법, 피자 주문량”
[그래픽 뉴스] 트럼프의 ‘타코 한 입’에 흔들린 시장의 비밀
[그래픽 뉴스] 청년정책 5년 계획, 무엇이 달라지나?
[카드뉴스] KT&G, ‘CDP’ 기후변화·수자원 관리 부문 우수기업 선정

FT도서

더보기