창간 80주년 경향신문

작은 오류에 뚫렸다…LG유플 ‘익시오’ 고객 통화 내용 유출



완독

경향신문

공유하기

  • 카카오톡

  • 페이스북

  • X

  • 이메일

보기 설정

글자 크기

  • 보통

  • 크게

  • 아주 크게

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

컬러 모드

  • 라이트

  • 다크

  • 베이지

  • 그린

본문 요약

LG유플러스의 인공지능 서비스 '익시오'에서 고객 통화 내용이 다른 고객에게 유출되는 사고가 발생했다.

LG유플러스는 사고 인지 후 72시간 이내인 6일 오전 9시에 개인정보보호위원회에 신고했다.

LG유플러스 관계자는 "유출 피해 대상이 1000명 이상이거나 주민번호 등 민감 정보가 포함된 경우에만 신고 의무가 있으나 보안 강화를 위해 자발적으로 신고했다"고 설명했다.

인공지능 기술로 자동 요약된 내용입니다. 전체 내용을 이해하기 위해 본문과 함께 읽는 것을 추천합니다.
(제공 = 경향신문&NAVER MEDIA API)

내 뉴스플리에 저장

작은 오류에 뚫렸다…LG유플 ‘익시오’ 고객 통화 내용 유출

입력 2025.12.07 21:30

수정 2025.12.07 21:32

펼치기/접기
  • 송윤경 기자
  • 기사를 재생 중이에요

LG유플러스 인공지능(AI) 서비스 ‘익시오’에서 고객 통화 내용이 다른 고객에게 유출되는 사고가 발생했다. 7일 서울 용산구 LG유플러스 본사 앞에 붉은 신호등이 켜져 있다.  문재원 기자

LG유플러스 인공지능(AI) 서비스 ‘익시오’에서 고객 통화 내용이 다른 고객에게 유출되는 사고가 발생했다. 7일 서울 용산구 LG유플러스 본사 앞에 붉은 신호등이 켜져 있다. 문재원 기자

36명의 상대방 전화번호 등이 다른 이용자 101명에게 전달 사고
임시 저장공간 설정 오류로 확인…“작업자 실수, 해킹과는 무관”

LG유플러스의 인공지능(AI) 서비스 ‘익시오’에서 고객 통화 내용이 다른 고객에게 유출되는 사고가 발생했다. 사고 원인은 서버 작업자의 임시 저장공간(캐시) 설정 오류로 확인됐다. ‘철벽 방어’ 없는 AI 편의성은 오히려 보안 위협 요인이 될 수 있음을 보여준다는 평가가 나온다.

7일 LG유플러스에 따르면 지난 2일 오후 8시부터 14시간 동안 익시오를 새로 설치하거나 재설치한 이용자 101명에게 다른 이용자 36명의 통화 내용 요약문 등이 전달되는 사고가 일어났다. 익시오는 AI를 이용해 통화 전문과 요약문, 통화 중 검색 등을 제공하는 ‘통화 비서’ 애플리케이션이다.

LG유플러스는 3일 오전 10시 ‘다른 사람의 통화 요약문이 보인다’는 신고를 받고서야 사고를 인지했다. 유출된 정보는 통화 요약문, 상대방 전화번호, 통화 시각 등이다. 주민등록번호와 같은 민감 정보, 통화 전문, 연락처와 함께 저장된 이름 등은 포함되지 않았다.

LG유플러스는 사고 인지 후 72시간 이내인 6일 오전 9시에 개인정보보호위원회에 신고했다. LG유플러스 관계자는 “유출 피해 대상이 1000명 이상이거나 주민번호 등 민감 정보가 포함된 경우에만 신고 의무가 있으나 보안 강화를 위해 자발적으로 신고했다”고 설명했다.

AI 기반 통화 서비스에서 보안 사고가 발생한 것은 이번이 처음이다. LG유플러스에 따르면 통화 음성을 바탕으로 한 ‘문자 요약’ 과정은 단말기(휴대폰) 안에서 처리되고, 요약문만 서버로 전송돼 6개월 보관된다. LG유플러스는 이러한 ‘온디바이스’ 구조를 근거로 익시오의 보안이 우수하다고 홍보해왔으나 정작 요약 결과가 새어나가는 것은 막지 못했다.

LG유플러스는 이번 사고가 ‘휴먼 에러’(작업자 실수)인 점을 강조하고 있지만, 이는 거꾸로 AI 서비스의 취약성을 보여준다는 지적이 나온다. AI 서비스에선 ‘작은 오류’ 하나가 즉각 정보 유출로 이어질 수 있다는 사실이 드러났기 때문이다.

익명을 요구한 한 보안 전문가는 “AI 기반 서비스가 늘고 있지만 개발 단계에서 보안팀과 협의하는 경우는 거의 없을 것”이라며 “작업자 실수가 유출로 이어지지 않도록 설계 단계부터 보안을 우선하는 원칙이 필요하다”고 말했다. 그러면서 “그동안 유출 사고는 주로 외부 침입으로 인식됐지만, 쿠팡·LG유플러스 사례는 내부 통제 역시 침입 방지만큼 중요하다는 사실을 보여준다”고 덧붙였다.

이와 별개로 해킹과의 연관성에도 관심이 쏠린다. LG유플러스는 4개월 전 해킹 전문매체 ‘프랙’의 보도로 해킹 논란에 휩싸인 바 있다. 해당 보도로 APPM(고객 패스워드 통합관리 시스템) 서버 소스코드, 서버 목록, 직원 실명·ID 등의 유출 사실이 알려졌으나 LG유플러스는 “사이버 침해로 볼 수 없다”는 입장을 고수했다. 그러나 국회 안팎에서 “해킹을 숨기려 한다”는 지적이 잇따르자 뒤늦게 관련 사실을 신고했다. LG유플러스는 “이번 사안도 해킹과는 무관하다”는 입장이다.

LG유플러스 관계자는 “기능 업그레이드 과정에서 부족함이 있었던 점을 송구하게 생각한다”며 “관계기관 조사에 적극 협조하고, 내부 업무 프로세스를 더욱 치밀하게 점검하고 개선하겠다”고 밝혔다.

  • AD
  • AD
  • AD
뉴스레터 구독
닫기

전체 동의는 선택 항목에 대한 동의를 포함하고 있으며, 선택 항목에 대해 동의를 거부해도 서비스 이용이 가능합니다.

보기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

보기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

뉴스레터 구독
닫기

닫기
닫기

뉴스레터 구독이 완료되었습니다.

개인정보 수집 및 이용
닫기

개인정보 이용 목적- 뉴스레터 발송 및 CS처리, 공지 안내 등

개인정보 수집 항목- 이메일 주소, 닉네임

개인정보 보유 및 이용기간- 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에 해당정보를 지체없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 일정기간 동안 개인정보를 보관할 수 있습니다.
그 밖의 사항은 경향신문 개인정보취급방침을 준수합니다.

닫기
광고성 정보 수신 동의
닫기

경향신문의 새 서비스 소개, 프로모션 이벤트 등을 놓치지 않으시려면 '광고 동의'를 눌러 주세요.

여러분의 관심으로 뉴스레터가 성장하면 뉴욕타임스, 월스트리트저널 등의 매체처럼 좋은 광고가 삽입될 수 있는데요. 이를 위한 '사전 동의'를 받는 것입니다. 많은 응원 부탁드립니다. (광고만 메일로 나가는 일은 '결코' 없습니다.)

닫기
댓글