Professor of @CysecSchool at Korea Univ. / Adviser of CyKor (DEFCON CTF 2015 & 2018 Winner) / Black Hat Asia Review Board / (Former) Team Leader of KISA

Joined June 2009
1,689 Photos and videos
솔까.. 전략물자 또는 이중용도 물자로 지정된다는게 뭔지, 그것이 과거에 개성공단에 무슨 영향을 미쳤는지 알지도 경험하지도 공부하지도 않으면서 무슨 썰을 풀고 기사들을 쓰나!
2
92
1) 미국의 이번 미토스 수출 제한 조치는 사실 전혀 새로운 일이 아님. 미국은 원래부터 전략물자로 분류되는 기술에 대해 엄격한 수출통제를 시행해 왔음. 대표적인 사례가 국가안보 관련 데이터에 적용되던 고비도 암호장비와 EAL6 이상 수준의 CC인증을 받은 보안 제품들임. 이번 조치는 여기에 NSA나 국방부 등에서 활용하던 미토스 계열의 고성능 AI 모델이 추가된 것으로 이해하는 것이 맞음. 따라서 이를 지나치게 예외적인 조치로 받아들일 필요는 없음. 2) 그렇기 때문에 소버린 AI의 필요성이 제기되는 것임. 국가안보와 직결되는 데이터와 시스템에 대해서는 외산 AI 의존에 분명한 한계가 있음. 국방 분야에서 자주국방을 추구하듯, 국가안보 영역에서는 소버린 AI를 활용하는 방향으로 가야 함. 현재 성능이 다소 부족하더라도 장기적인 관점에서 기술 역량을 축적해 나가는 것이 중요함. 3) 문제는 국가안보 영역이 아닌 일반 산업 분야임. 대부분의 기업들은 여기에 해당함. 이 영역에서는 소버린 AI를 사용할지, 외산 AI를 사용할지는 기본적으로 기업의 선택임. 다만 현실적으로 많은 기업들은 가장 높은 성능의 AI를 원할 것이며, 이 경우 외산 AI를 선택할 가능성이 높음. 실제로 삼성이나 SK 역시 자체 개발 AI만을 고집하기보다, 글로벌 최고 수준의 외산 AI를 적극 활용하는 방향으로 전략을 조정하고 있음. 이는 시장 원리에 비추어 보더라도 자연스러운 현상임. 4) 모든 분야에서 소버린 AI만 사용해야 한다는 주장도 있음. 물론 국산 AI가 세계 최고 수준의 성능을 갖춘다면 아무런 문제가 없음. 그러나 그렇지 않은 상황에서 무조건 국산 제품 사용을 강제할 경우 통상 마찰을 초래할 수 있음. 더욱이 이미 공개된 다양한 외산 AI 모델, 심지어 일부 중국산 오픈소스 모델을 활용하더라도 미토스에 필적하는 수준의 성능을 구현할 수 있다는 연구 결과들도 나오고 있음. 5) 정리하면 다음과 같음. 국가안보와 직결되는 영역에서는 어차피 미토스를 사용할 수 없음. 따라서 소버린 AI를 중심으로 역량을 구축해야 함. 물론 미국이 관련 정보를 공유해 준다면 참고 자료로 활용할 수는 있을 것임. 반면 국가안보와 직접적인 관련이 없는 일반 산업 영역에서는 미토스가 공개되지 않더라도 이미 다양한 대안이 존재함. 즉, 미토스를 사용할 수 없다고 해서 당장 우리 기업의 경쟁력이 무너지는 것은 아님.
2
10
18
1,863
경쟁이 치열했던 것으로 아는데.. 축하드립니다!! 시중은행에서는 신한·하나·우리은행이, 인터넷은행 중에서는 카카오뱅크가 포함됐다. 2금융권에서는 KB증권·NH투자증권·한화생명 등이 이름을 올렸다. "AI 공격, AI로 방어"…금융권 망분리 13년 만에 빗장 풀린다 joongangenews.com/news/artic…
2
2
355
쿠팡 개인정보 대량 유출 사건은 결국 행정소송으로 이어질 가능성이 큽니다. 대형 로펌들이 대리인으로 나설 것이고, 교수들에게 전문가 의견서 작성을 요청하는 일도 뒤따르겠지요. 그 자체를 문제 삼자는 것은 아닙니다. 다만 그 과정에서 한 가지는 생각해 보았으면 합니다. 우리는 어느 나라의 국민인지, 그리고 쿠팡이 과연 우리 국민과 김 의장의 동포들에게 공평한 조치를 취해 왔는지 말입니다.
10
26
2,144
Seungjoo Kim (김승주) retweeted
BREAKING: Japan just put crypto in the same legal category as stocks. Capital gains tax on crypto drops from 55% to a flat 20%, the same rate as stocks and bonds. Bitcoin and Ethereum will now be classified as financial instruments under the same law that governs traditional securities. Insider trading rules now apply to crypto, and the maximum punishment for unregistered crypto sellers rises from 3 years to 10 years in prison. The law also opens the door to crypto ETFs, Japan Exchange Group expects crypto tracking ETFs to list as soon as next year.
154
502
2,882
151,270
Seungjoo Kim (김승주) retweeted
🔥 NEW: Coinbase has launched Coinbase for Agents, allowing AI agents to trade, manage portfolios, and autonomously execute financial actions under user-defined guardrails.
95
81
479
34,585
Seungjoo Kim (김승주) retweeted
BITCOIN HAS PROPERTY STATUS IN CHINA! 🇨🇳 A Chinese Court just treated Bitcoin as LEGAL property.
180
339
2,721
200,350
Seungjoo Kim (김승주) retweeted
ETH Zurich just open-sourced their entire 2026 robot learning course. Not a MOOC. The actual course. Slides, lecture recordings, coding assignments, GitHub repo. The curriculum goes from imitation learning and RL all the way to Vision-Language-Action models and foundation models for robotics. Guest lectures from the co-founder of Physical Intelligence. The creator of Diffusion Policy. Pieter Abbeel. Dieter Fox. 12 weeks. Free. No signup. If you want to understand where robot intelligence is actually heading… this is the reading list the field is using right now. 📍[cvg.ethz.ch/lectures/Robot-L…] —— Weekly robotics and AI insights. Subscribe free: 22astronauts.com
21
311
2,111
115,055
이런 개념 없는 발언을 정말로 했다고요? 그렇다면 공론의 장에 나와, 개인정보보호법 개정 이후 과징금이 부과된 기업들을 대상으로 형평성에 차이가 있었는지 하나하나 짚어가며 공개적으로 토론해 보심이.. 시민단체·학계 "쿠팡 과징금 과도…행정처분이 선택적 정의로 전락" naver.me/FORtMIkH
1
15
18
1,575
[단독]CJ 전 임직원 개인정보 털렸다… 티빙, 상당수 이용자 CJ 원 계정 통해 통합 가입 CJ 임직원은 대다수가 무료로 티빙 이용해 통합 계정 사용 CJ 원은 과거 CJ포인트로, CJ계열사 적립금·상품권·현금·결제 정보 등 담겨 임직원 재직 정보도 사후 유출 가능성 고지돼 n.news.naver.com/article/008…
237
99
33,434
국회에서도 얘기했듯이 개보위의 조사보고서는 영문으로도 번역되어 공개됐으면 좋겠습니다!
1
7
800
이제 엠바고가 해제되었으니 좀 쉽게 풀어서 말씀드리자면, 쿠팡 사태(풀필먼트 부문 제외)의 가장 큰 문제는 원래의 암호키와 백업용 키가 동일한 수준으로 보호되지 않았다는 점입니다. (정황상 개발 편의성을 고려한 결과로 보입니다.)
1
732
729
169,672
그 결과, 내부 개발자가 백업용 키를 이용해 비교적 쉽게 개인정보를 유출할 수 있는 환경이 조성되었습니다. 비밀번호는 엄격하게 보호하면서도, 사실상 동일한 기능을 수행하는 백업용 키는 그보다 낮은 수준으로 관리하고 있었다면 이를 납득할 수 있을까요?
1
139
132
17,707
바로 이러한 이유 때문에 이번 사안을 두고 기본적인 보안 원칙조차 준수되지 않았다는 지적이 제기되는 것입니다.
103
117
16,633
쿠팡건으로 연락들 많이 주시는데요. 제 생각은 (1) 보안에 있어 특히 키 관리 및 접근 통제에 있어 기본적인 수칙도 지키지 않았으며, (2) 조사에 협조적이기는 커녕 언론 플레이를 통해 방해에 가까운 행동을 했으며,
1
58
78
11,008
(3) 유출됐을것으로 의심되는 정보에 구매이력 등의 민감정보가 포함돼 있으므로 역대 쳐고 수준의 과징금 부과 조치가 있어야 한다입니다!
28
34
1,746
Seungjoo Kim (김승주) retweeted
Jun 9
North Korean Hackers—Posing As Fake IT Workers—Behind Nearly Half Of All Tech Firm Attacks, Report Says go.forbes.com/Nrs_dJ
12
15
53
10,716