"군사 기밀부터 첨단 기술까지" 중국發 정보 수집·기술 유출 위협, 주요국 안보 관리 총력
입력
수정
中 CGTRI 공개 겨냥한 英 MI5, 대학·연구 기관에 협력 중단 촉구 중국發 정보 수집 시도 잇따라, 각국서 실제 유출·포섭 사례 확인 주요국 연구보안 규제 강화, 해외 자금·기관 연계 공개부터 공동 연구 심사까지

영국 정보당국이 중국 정보기관과 연계된 것으로 지목한 연구 기관과의 학술 협력 중단을 대학가에 촉구했다. 중국 측이 공동 연구, 인재 교류 등을 통해 타국의 첨단 기술과 기밀 정보에 접근할 수 있다는 우려가 커지면서, 서방국을 중심으로 연구보안 강화 움직임이 확산하는 양상이다. 실제 미국·영국·한국 등에서는 군사 기밀이나 첨단 연구 자료를 겨냥한 중국발(發) 정보 수집·기술 유출 사건이 잇따라 확인되기도 했다.
英 정보당국의 경고
지난달 30일(현지시각) 영국 국내 정보기관 MI5는 성명을 통해 중국통용기술연구원(CGTRI)을 중국 국가안전부와 긴밀히 연계된 기관으로 공개적으로 지목했다. MI5 “CGTRI의 주된 목적은 국가안전부의 첩보 활동 기술 역량을 직접 향상하는 학술 연구에 자금을 대는 것”이라며 "CGTRI는 중국 국영 대기업 집단 산하 기관으로, 국가안전부와의 연계가 그동안 드러나지 않았다"고 설명했다. CGTRI의 지원을 받은 프로젝트에는 영국과 연관된 학자 100명 이상이 참여한 것으로 파악됐다.
MI5는 대학과 연구 기관에 CGTRI와 진행 중이거나 계획된 협력을 즉시 재검토하고, 연구비의 최종 출처를 확인하라고 권고했다. 아울러 경보 이후에도 CGTRI가 최종 자금원인 연구를 계속하는 기관과 개인은 독립적인 법률 자문을 받아야 하며, 2023년 제정된 영국 국가안보법 3조와 17조 위반으로 처벌받을 수 있다고 경고했다. 댄 자비스 영국 안보장관은 “이번 경보는 중국 정보기관이 우리 학자들의 전문성과 연구로부터 은밀히 이득을 취해 영국과 동맹국의 국가안보를 훼손하려는 시도를 드러낸 것”이라고 강조했다.
파이브 아이즈 공동 대응 사례
영국은 앞서 미국·캐나다·호주·뉴질랜드와 함께 참여하는 정보 동맹 ‘파이브 아이즈(Five Eyes)’를 통해서도 이 같은 기밀 유출 위험을 경고한 바 있다. 지난 6월 파이브 아이즈는 중국 군 정보기관이 링크드인(LinkedIn) 등 비즈니스 인맥 사이트, 온라인 구인 플랫폼 등을 활용해 민감한 정보를 제공할 수 있는 인력을 포섭하고 있다고 밝혔다. 주요 표적은 정부·군 관계자와 보안 인가 보유자였으며, 국방·외교·정보 분야 종사자와 정부 정보에 간접적으로 접근할 수 있는 학계·언론·싱크탱크 관계자 등도 대상에 포함됐다.
중국 측 인력은 해외 민간 컨설팅 업체·싱크탱크·인사 업체 관계자로 신분을 위장한 뒤, 외교·국방 분석가 등의 채용 공고를 올리고 지원자의 이력서를 토대로 민감 정보 접근 가능성을 가려낸 것으로 전해졌다. 이후 화상 면접 등을 거쳐 중국의 대외 관계, 인도·태평양 안보, 국제 무역 등을 주제로 시험 보고서를 받아 보고, 관계가 형성되면 암호화 메신저 등으로 연락 수단을 옮겨 점차 공개되지 않은 정부·군 관련 정보를 요구하는 식이다. 파이브 아이즈가 이러한 경고를 내놓은 후 미국 연방수사국(FBI)은 중국 정보기관의 정보 수집 활동에 활용된 것으로 의심되는 웹사이트 도메인 13개를 압류했다. 미 법무부는 이들 웹사이트가 전·현직 미국 정부 및 군 관계자들을 대상으로 민감한 정보를 수집하기 위해 운영된 가짜 컨설팅 업체들과 연계돼 있으며, 중국 정보기관과 관련된 인물들을 통해 운영됐다고 판단했다.
韓 각계에도 위험 도사려
한국에서도 중국 정보 조직의 지시를 받아 군사기밀을 빼돌리려 한 중국인이 실형을 받은 사례가 있다. 지난 7월 대법원은 군사기밀보호법 위반 혐의로 기소된 칭모씨에게 징역 5년과 추징금 457만7,230원을 선고한 원심을 확정했다. 칭씨는 중국 인민해방군 연합참모부 정보국 소속 첩보조직인 이른바 ‘켄 제이크(Ken Jake)’의 지시를 받아 한국에 입국해 현역 군인으로 위장한 국군방첩사령부 수사관과 접촉했다. 켄 제이크 측은 카카오톡 군 관련 오픈채팅방에서 군사연구원 등을 사칭하며 한미연합훈련, 미군, 사드(THAAD), 작전계획을 비롯한 2·3급 군사기밀을 대가를 주고 확보하려 했으며, 칭씨는 제주도에서 위장 수사관과 여러 차례 접선하며 공작금과 보안 장비를 전달하다가 지난해 3월 체포됐다.
대학가에서도 첨단 연구 자료 유출 관련 형사 사건이 발생한 바 있다. 대표적인 사례가 한국과학기술원(KAIST)의 자율주행차 기술 유출이다. KAIST 전기전자공학부 교수였던 A씨는 중국의 해외 고급 인재 유치 프로그램인 ‘천인계획’에 참여해 충칭이공대와 계약을 맺은 뒤, 2017년부터 2020년까지 KAIST 연구진이 개발한 라이다(LIDAR) 관련 연구 자료 72개 파일을 중국 대학 연구진이 열람·사용할 수 있도록 한 혐의로 기소됐다. A씨는 중국 정부로부터 급여, 정착지원금 등의 명목으로 8억7,500만원을 받은 것으로 조사됐다. 대법원은 2024년 5월 산업기술보호법 위반 등을 인정해 A씨에 대한 징역 2년을 확정했다.
대학원생이 연구 자료를 해외로 반출한 사례도 확인된다. 서울 소재 한 대학에서 전기차의 충전 효율을 높이는 ‘양방향 탑재형 충전기’ 기술을 연구하던 베트남 국적 대학원생은 2023년 연구 자료와 기술 도면을 클라우드에 저장한 뒤 돌연 자퇴해 해외로 출국했다. 이 기술은 과학기술정보통신부가 지원한 연구개발비 8억원이 투입됐으며, 현대차그룹과 공동 연구가 진행되던 원천기술이었다. 이후 수사당국은 연구 자료가 해외로 반출된 사실을 확인했고, 해당 대학원생은 지난해 12월 1심에서 징역 2년을 선고받았다.
표1. 주요국의 중국 연계 정보·기술 유출 사례
| 국가·협의체 | 시기 | 주요 사례 |
|---|---|---|
| 영국 | 2026년 9월 | 중국통용기술연구원을 중국 정부기관 연계 조직으로 지목, 대학·연구기관에 협력 재검토 권고 |
| 파이브 아이즈 | 2026년 6월 | 중국 정보기관이 정부·군·학계 관계자를 포섭한다며 공동 경보 발령 |
| 한국 | 2026년 7월 | 중국 군 정보조직의 지시를 받아 국내 군사기밀을 확보하려 한 중국인에게 징역형 확정 |
| 한국 | 2024~2025년 | 첨단 연구 자료 유출한 외국인 대학원생, 중국 인재 유치 프로그램 참여 교수에게 유죄 판결 |
| 미국 | 2020년 1월 | 하버드대 교수가 중국 인재 유치 프로그램 참여, 현지 대학의 보상·지원 사실을 숨겨 체포·기소 |
하버드대 교수까지 포섭
미국 학계에서도 이러한 연구 안보 관련 불안감은 커져 가는 추세다. 중국 측이 금전적 보상을 앞세워 현지 유력 학자를 포섭한 사례가 존재하기 때문이다. 하버드대 화학·생물화학과 학과장이자 세계적인 나노과학자로 평가받던 찰스 리버 교수는 지난 2020년 1월 천인계획과 우한이공대(WUT)와의 관계를 미국 정부에 제대로 알리지 않은 혐의로 FBI에 체포됐다. FBI 진술서에 따르면 리버는 2011년 우한이공대가 제안한 계약에 서명하고, 중국의 해외 인재 유치 프로그램에 참여했다. 중국 측은 리버에게 우한이공대의 전략과학자 역할을 맡기면서 연구 전략 수립, 중국 연구자 지도, 핵심 프로젝트 수행, 국제 협력 확대 등을 요구했다. 리버는 이에 대한 대가로 월 급여와 생활비, 연구 지원금, 항공편 등 상당한 수준의 보상을 약속받았다.
그 뒤 리버는 우한이공대와 함께 ‘WUT-하버드 합동 나노연구소’ 설립에 관여했고, 중국 연구자들이 하버드대에서 연구할 수 있도록 하는 방안도 추진했다. 그러나 하버드대는 2015년이 돼서야 이 합동 연구소의 존재를 파악했으며, 대학의 공식 승인 없이 하버드 명칭과 로고가 사용됐다는 점을 문제 삼았다. 이후 2018년 국방부 조사관들이 중국과의 연구 협력 여부를 묻자 리버는 천인계획 참여 요청을 받은 적이 없다는 취지로 답했고, 같은 해 미국 국립보건원(NIH)이 우한이공대와의 관계를 확인하는 과정에서도 공식적인 관계를 부인했다. 그러나 FBI는 이메일과 계약서, 지급 내역 등을 근거로 이 같은 진술이 사실과 다르다고 봤다. 결국 리버는 중국 측과의 관계 및 보상 사실을 숨기고 연방당국에 허위 진술을 한 혐의 등으로 기소됐다.
연구 안보 강화 노력 이어져
중국으로의 기밀 유출 우려가 나날이 가중돼 가는 가운데, 주요국은 연구 기관과 대학을 대상으로 제도적 방어벽을 높이고 있다. 우선 미국의 경우, 2021년 1월 ‘국가안보 대통령 각서 33호(NSPM-33)’를 통해 연방정부 지원 연구에 적용되는 연구보안 기준을 정비했다. NSPM-33은 연구자가 외국 기관에서 맡은 직책, 해외 연구비, 외국 정부 주도 인재 유치 프로그램 참여 여부 등을 보다 일관된 방식으로 공개하도록 하고, 대규모 연방 연구비를 받는 기관에는 별도의 연구보안 프로그램을 구축하도록 규정한다. 이후 미국은 2022년 ‘반도체와 과학법(CHIPS and Science Act)’을 통해 이러한 규제 틀을 법률적으로 보강했다. 이 밖에도 미국 국립과학재단(NSF)은 현재 지원 대상 연구자에게 중국·러시아·이란·북한 등 우려국의 ‘악성 외국 인재 유치 프로그램’에 참여하지 않았다는 사실을 인증하도록 하고 있으며, 일부 해외 재정지원도 기관 차원에서 신고하도록 요구한다. 연구 기관은 해외 직책·고용관계·외국 연구비 관련 문서를 보관해야 하고, NSF가 요청할 경우 이를 제출해야 한다.
유럽연합(EU)도 비슷한 방향으로 움직이고 있다. EU 이사회는 2024년 5월 ‘연구안보 강화에 관한 권고’를 채택해 핵심 기술의 원치 않는 이전, 외국의 부당한 영향력 행사, 연구윤리 침해 등을 주요 위험으로 규정했다. 이에 따라 회원국과 대학·연구 기관에는 해외 공동연구 상대방과 자금 출처를 점검하고, 국제 협력에 대한 자체 위험평가와 실사 절차를 마련하도록 권고했다. 이 밖에 개별 국가의 규제도 속속 강화되는 추세다. 영국은 연구협력자문팀(RCAT)을 통해 인공지능(AI), 양자, 첨단소재 등 민감 분야의 해외 공동 연구를 검토하고 있으며, 네덜란드는 민감 기술 연구자와 학생을 대상으로 사전 보안 심사를 도입하는 방안을 추진 중이다. 캐나다도 2024년부터 AI·양자·반도체 등 지정 민감 기술 연구에서 정부가 지정한 우려 기관과 연계된 연구자에 대해 연방 연구비 지원을 제한하고 있다.