해외 · 생성형 AI 규제·표현의 자유 · 미국 제8순회항소법원·xAI·미네소타주 · 2026년 10월 2일
주법 시행 두 달 만에 효력 정지 — 미 항소법원, xAI 요청 받아들여 미네소타 '인공지능 누드 합성 금지법' 일시 중단…1심은 기각했던 사안
미국 제8순회항소법원은 10월 2일 일론 머스크의 인공지능 기업 xAI가 미네소타주의 이른바 '누디피케이션(nudification) 금지법'을 상대로 낸 효력 정지 요청을 받아들여, 본안 소송이 진행되는 동안 법 집행을 일시 중단하도록 결정하였다. 지난 8월 1일 시행된 이 법은 실존하는 식별 가능한 인물의 일반 사진을 바탕으로 사실적인 나체 이미지를 생성할 수 있도록 허용하는 행위를 서비스 운영자와 개발사에 금지하는 내용이다.
xAI는 이 법이 미국 수정헌법 제1조가 보호하는 표현의 자유를 제한한다고 주장하며, 자사 이미지 생성 도구 '그록 이매진'에 동의 없는 성적 이미지 생성을 막는 엄격한 보호 장치가 있다고 밝혔다. 반면 미네소타주는 이 법이 그록 이매진과 같은 인공지능 제품이 생성하는 대량의 아동 성착취물에 대응하기 위한 것이라고 반박하였다. 앞서 1심인 도너번 프랭크 연방지방법원 판사는 xAI가 회복 불가능한 손해를 입증하지 못했고 소송 제기도 늦었다며 가처분 신청을 기각했으나, 항소심에서 판단이 뒤집혔다.
기술적 의미
첫째, 생성형 인공지능의 '출력'을 규제하는 주법이 표현의 자유 조항과 정면으로 충돌하는 대표 사례로, 본안 판결은 모델 개발사에 어느 수준의 출력 통제 의무를 부과할 수 있는지에 관한 미국 내 기준선이 될 가능성이 크다. 둘째, 규제의 대상을 '사용자'가 아닌 '도구 제공자'로 설정한 입법 방식의 합헌성이 쟁점이어서, 최근 연방 의회에서 논의되는 에이전트·개발사 책임 법안에도 법리적 시사점을 준다. 셋째, 이번 결정은 일시적 효력 정지로 본안 판단은 아니라는 점에 유의할 필요가 있다.
해외 · 보안·개발 플랫폼 · 깃랩(GitLab) · CVE-2026-90970 · 2026년 10월 2일 공개
프롬프트 템플릿이 탈출구가 되다 — 깃랩 'AI 게이트웨이'에 CVSS 9.9 치명적 취약점…자체 설치형 서버에서 임의 명령 실행 가능
소프트웨어 개발 플랫폼 기업 깃랩(GitLab)은 10월 2일 자사 인공지능 기능을 중계하는 'AI 게이트웨이'에서 공통취약점등급(CVSS) 9.9점의 치명적 취약점(CVE-2026-90970)을 수정했다고 공개하였다. 이 취약점은 사용자 정의 워크플로 구성의 프롬프트 템플릿에 존재하며, 깃랩 '듀오 에이전트 플랫폼' 접근 권한을 가진 인증 사용자가 특수하게 조작된 흐름(flow) 구성을 통해 프롬프트 템플릿의 샌드박스(격리 실행 환경)를 벗어나 자체 설치형 게이트웨이 서버에서 임의의 명령을 실행할 수 있게 한다. 취약점 유형은 템플릿 엔진의 부적절한 처리(CWE-1336)로 분류되었다.
영향 범위는 게이트웨이 18.1.6부터 19.1.x 전 버전, 19.2.4 이전의 19.2.x, 19.3.0~19.3.1, 19.4.0이며, 수정 버전은 19.2.4·19.3.2·19.4.1이다. 깃랩이 직접 운영하는 서비스는 이미 조치가 완료되었고, 공개 시점까지 실제 악용 정황은 확인되지 않았다. 취약점은 해커원(HackerOne) 버그바운티를 통해 제보되었다.
기술적 의미
첫째, 에이전트 워크플로를 사용자가 정의할 수 있게 하는 기능이 곧 공격 표면이 된다는 점을 보여 주는 사례로, 프롬프트 템플릿이 단순한 문자열이 아니라 실행 맥락을 가진 '코드'로 취급되어야 함을 시사한다. 둘째, 소스코드와 배포 파이프라인 자격증명이 집중된 개발 플랫폼에서의 원격 명령 실행은 공급망 공격으로 이어질 위험이 크므로, 자체 설치형 운영 조직은 즉시 패치가 필요하다. 셋째, 인공지능 기능 확산과 함께 '인증된 내부 사용자'를 전제로 한 위협 모델의 재점검이 요구된다.
국내 · 정보통신 정책·예산 · 과학기술정보통신부 2027년 예산안 · 2026년 10월 3일 보도
인공지능 예산은 84% 늘고 소프트웨어는 줄었다 — 2027년 과기정통부 AI 예산 9조4000억 원, 비R&D 소프트웨어 예산은 3조3000억에서 2조9000억 원으로
과학기술정보통신부의 2027년 예산안에서 인공지능 분야 예산은 9조4000억 원으로 올해 5조1000억 원보다 84.3% 증가해 부처 전체 예산의 31.8%를 차지하게 되었다. 반면 연구개발(R&D)을 제외한 소프트웨어 지원 예산은 약 3조3000억 원에서 약 2조9000억 원으로 줄어드는 것으로 나타났다. 세부적으로 소프트웨어산업 기반 예산은 1700억 원으로 15% 감소하였고, 공공 SaaS(서비스형 소프트웨어) 개발 지원은 600억 원에서 160억 원으로, SaaS 전환 지원은 1600억 원에서 890억 원으로 축소되었으며, 해외 진출 지원(300억 원)도 크게 줄었다.
업계에서는 "기업에 SaaS 도입을 권하면서 SaaS 지원은 줄고, 해외 진출을 독려하면서 진출 지원은 줄었다"는 비판이 제기되었다. 정부는 2027년까지 매출 1000억 원 이상 소프트웨어 기업 250곳 이상을 육성한다는 목표를 제시했으나, 2025년 기준 해당 기업은 167곳에 그쳤다. 업계 전문가들은 인공지능이 실제 업무 환경에서 작동하려면 데이터베이스·미들웨어·임베디드 시스템·기업용 응용 프로그램 등 소프트웨어 기반이 필수적이라고 지적하였다.
기술적 의미
첫째, 인공지능 모델과 연산 인프라에 대한 집중 투자가 이를 업무에 연결하는 응용 소프트웨어 계층의 투자를 밀어내는 구조가 형성되고 있어, 인공지능 도입 성과가 '마지막 구간'에서 지연될 위험이 있다. 둘째, 국내 SaaS 기업의 경쟁력은 공공 시장을 초기 수요처로 활용하는 정책에 크게 의존해 왔으므로, 공공 SaaS 예산 축소는 생태계 성장 속도에 직접 영향을 줄 수 있다. 셋째, 국회 예산 심의 과정에서 인공지능과 소프트웨어 예산 간 균형이 어떻게 조정될지가 관전 지점이다.
국내 · 기업용 AI 도입·공급망 · 한국인공지능·소프트웨어산업협회 · 2026년 10월 3일 보도
값싸고 한국어도 잘하지만 — 국내 기업에 확산되는 중국산 공개 가중치 모델, '모델 종속'과 라이선스 변경 위험 경고
국내 기업들 사이에서 알리바바의 '큐원(Qwen)' 등 중국산 공개 가중치(오픈 웨이트) 인공지능 모델의 도입이 늘면서 특정 모델에 대한 종속 위험을 경고하는 목소리가 커지고 있다. 이들 모델은 비용이 낮고 아파치 2.0·MIT 등 수정과 자체 운영이 자유로운 라이선스를 채택했으며 한국어 성능도 높다. 보도에 인용된 한국어 과제 평가에서 큐원은 2.18점으로 네이버 하이퍼클로바X(2.22점)에 근접하였다. 한국인공지능·소프트웨어산업협회의 김현주 관계자는 "국내 기업이 중국 오픈 웨이트 모델을 활용하는 사례가 늘고 있다"고 밝혔다.
문제는 모델을 데이터 파이프라인과 업무 흐름에 깊이 통합할수록 다른 모델로 전환하는 비용이 커진다는 점이다. 기존 큐원 버전은 공개 라이선스로 계속 이용할 수 있지만, 최신 '큐원 3.8 맥스'는 인공지능 서비스 연매출 5000만 달러 이상 기업에 별도 라이선스를 요구하는 등 상업적 제한이 도입되기 시작하였다. 정부는 공개 모델 활용과 함께 국내 인공지능 역량을 키워 해외 모델에만 의존하지 않아야 한다는 입장을 밝혔다.
기술적 의미
첫째, 공개 가중치 모델은 '무료'이지만 후속 버전의 라이선스 정책은 공급자가 결정하므로, 기업은 모델 교체가 가능한 추상화 계층과 평가 체계를 설계 단계부터 갖출 필요가 있다. 둘째, 최근 공개 가중치 모델의 공격 코드 생성 능력과 안전장치 우회 가능성이 잇따라 보고된 만큼, 도입 기업은 성능·비용뿐 아니라 안전성 검증 책임도 함께 부담하게 된다. 셋째, 독자 파운데이션 모델 사업의 정책적 정당성이 '성능 경쟁'에서 '공급망 자립'으로 이동하고 있음을 보여 준다.