종목예측
  • 메인
  • 뉴스
이번주 방송스케쥴

DJI의 격동의 시기... 금지 조치, 돌파구, 그리고 보안 침해

2026-02-18 19:32:38
DJI의 격동의 시기... 금지 조치, 돌파구, 그리고 보안 침해


DJI는 2006년 중국 선전에서 설립된 중국 기업이다. 모형 헬리콥터용 비행 컨트롤러를 생산하는 소규모 스타트업으로 시작했다. 현재는 카메라를 생산하며 민간 드론 제조 분야에서 확고한 글로벌 리더로 자리잡았다. 소비자 드론 시장의 약 70%를 장악하고 있으며, 190개국 이상에서 응급 구조대, 인프라 검사원, 농업 운영자, 콘텐츠 제작자에게 핵심 기술을 공급하고 있다.



그러나 2026년 초 몇 달은 DJI의 입지가 얼마나 복잡한지를 여실히 보여줬다. 미국에서의 획기적인 규제 타격, 브라질에서의 이정표적 인증, 의미 있는 제품 업데이트, 그리고 수천 가구를 무단 감시에 노출시킨 보안 취약점이 연이어 발생했다. 각각의 사건은 DJI가 처한 상황에 대해 서로 다른 이야기를 들려준다. 이들을 종합하면 엄청난 압박 속에서 엇갈린 결과를 내며 항로를 찾아가는 기업의 모습이 드러난다.



미국이 DJI를 비행하기에 너무 중국적이라고 판단한 날



먼저, 이 결정은 예고 없이 나온 것이 아니었다. 2025년 12월, 연방통신위원회는 DJI와 다른 외국 드론 제조업체들을 공식적으로 적용 대상 목록에 추가했다. 이는 신규 모델이 FCC 승인을 받을 수 없게 만드는 지정으로, 사실상 미국 내 수입과 판매를 금지하는 조치다.



FCC 위원장 브렌던 카가 발표한 이 결정은 2025년 6월 트럼프 대통령이 서명한 행정명령에 뒤이어 나왔다. 이 문서는 국내 드론 생산을 가속화하고 산업을 외국의 통제나 악용으로부터 보호하는 것을 목표로 한다. 백악관에 따르면, 이 결정은 외국산 드론과 부품이 미국 영토에서 지속적인 감시, 데이터 유출, 파괴 작전을 가능하게 할 수 있다는 사실에 근거했다. 다시 말해, 워싱턴은 단순히 무역 경쟁을 이유로 행동한 것이 아니었다. 적어도 자체적인 설명으로는 국가 안보 우려에 따라 행동한 것이었다.



이 조치는 수년에 걸쳐 준비됐다. 미 육군은 2017년 DJI 드론을 금지했다. 상무부는 2020년 이 비상장 기업을 경제 블랙리스트에 올렸다. 2022년에는 국방부가 DJI를 중국 인민해방군과 연계시켰다. 따라서 2025년 12월은 DJI를 미국 시장에서 밀어내려는 지속적이고 초당적인 노력의 정점이었다. 갑작스러운 변화가 아니라 배제를 향한 긴 행군의 마지막 단계였다.



DJI에게 이 조치의 의미는 상당하다. 이 회사의 드론은 전국의 민간 취미 활동가, 공공 안전 기관, 농업 운영자, 영화 제작진이 사용하고 있다. 글로벌 정책 책임자 애덤 웰시는 미국 당국과 협력할 의향을 밝혔지만, FCC의 결정은 어떤 구체적인 정보가 이를 뒷받침했는지 공개하지 않은 채 나왔다. DJI가 공개적으로 비판한 투명성 부족이었다. 실제로 DJI 대변인은 행정부가 결론에 도달하기 위해 어떤 데이터나 평가에 의존했는지에 대한 정보가 공유되지 않았다고 지적했다.



이제 중요한 것은 이 금지 조치가 킬 스위치가 아니라는 점을 인식하는 것이다. 이전에 FCC 승인을 받은 기존 드론은 소유, 비행, 중고 판매가 여전히 합법이다. FAA는 비행 제한을 발표하지 않았으며, 운영자들에게 기체를 지상에 묶어두라는 요구도 없다. 그러나 달라지는 것은 미래다. 상업 운영자, 공공 안전 부서, 검사 업체들은 추가 DJI 기체를 구매할 수 있을 것이라고 가정해서는 안 된다. 재고 보충 없이 재고가 소진되면서 소매 가용성이 줄어들 것이기 때문이다. 수리 서비스와 예비 부품이 부족해질 뿐만 아니라, 시간이 지남에 따라 보증 지원에 접근하기도 점점 어려워질 수 있다. 펌웨어 업데이트는 2026년 1월 FCC가 기존 기기가 적어도 2027년 1월 1일까지 보안 패치를 받을 수 있도록 허용하는 예외 조치를 발표하면서 임시 생명줄을 얻었지만, 장기적인 전망은 여전히 매우 불확실하다.



DJI가 남기는 시장 공백은 실재한다. 미국 드론 제조업체들이 이를 채우기 위해 경쟁할 것이며, 조만간 한 곳 이상이 DJI가 한때 소유했던 것의 의미 있는 점유율을 차지하게 될 것이다. 그러나 단기적으로 어느 업체가 DJI의 가격 대비 성능 비율을 따라잡을 수 있을지는 여전히 미지수다.



브라질이 워싱턴이 비추기를 거부한 녹색 신호를 DJI에 제공하다



워싱턴이 DJI를 제한하는 동안, 브라질은 반대로 정반대 방향을 택했다. 2026년 1월 21일, 브라질 민간항공청 ANAC는 BVLOS 운영에 대한 감항 프로젝트 승인을 부여했다. 즉, 운영자가 드론과 직접적인 시각적 접촉을 유지하지 않고 시야 밖에서 수행되는 비행이다.



이 인증의 중요성은 브라질 영공을 훨씬 넘어선다. 실제로 ANAC는 세계에서 가장 기술적으로 엄격한 항공 규제 기관 중 하나이며, 그 승인이 무게를 갖는 것은 정확히 쉽게 얻어지지 않기 때문이다. 이 결정으로 ANAC는 사실상 해당 시스템이 높고 독립적으로 검증된 안전 기준을 충족한다는 신호를 보내고 있다. 이를 염두에 두면, 전 세계 다른 규제 기관들도 이 대기업의 동일한 도구를 승인할 수 있다.



이 승인 이전에는 브라질에서 BVLOS 운영을 수행하려는 기업들이 번거로운 절차에 직면했다. 승인 기간은 특정 주제들을 확인하고, 각 도킹 시스템을 자체 인증하며, 감항성 기준을 입증하는 등의 작업만을 위한 것이었다. 그러나 새로운 체계는 그 일정을 극적으로 압축한다. 다시 말해, 한때 수개월의 규제 마찰이 걸렸던 것이 이제 원칙적으로 운영자가 나머지 조건을 충족한다면 훨씬 짧은 시간에 해결될 수 있다.



그리고 그 조건들은 여전히 의미가 있다고 말해야 한다. 상업 등록은 브라질 법에 따라 정리되어야 하고, 원격 조종사는 적절한 자격을 보유해야 하며, 각 임무는 현장별 위험 평가가 필요하고, 비행 계획은 운영을 모니터링하는 활성 인간 의사결정자와 함께 브라질의 SARPAS 시스템을 통해 제출되어야 한다. 또한 개별 항공기는 자체 CAER 인증이 필요하지만, 이 인증서는 양도될 수 있다. 즉, 사전 승인된 시스템이 이미 배치 준비가 된 서비스 제공업체나 기업 팀에 전달될 수 있다.



이러한 점들을 고려할 때, 더 넓은 의미는 명확하다. 브라질은 DJI의 기업용 드론 라인에 이 수준의 인증을 부여할 마지막 국가가 아니다. 많은 국가 중 첫 번째일 가능성이 높으며, 전 세계 규제 기관들이 면밀히 지켜볼 것이다. 장기적으로 브라질 결정은 특히 워싱턴의 결정을 형성한 지정학적 압력이 단순히 적용되지 않는 시장에서 DJI의 상업적 미래에 미국 금지 조치보다 더 중요한 의미를 가질 수 있다.



카메라를 크리에이터의 최고 친구로 바꾼 펌웨어 업데이트



규제 전장에서 벗어나, 다른 곳에서 전개되는 법적 복잡성과 뚜렷한 대조를 이루며, DJI는 시장 트렌드를 따르는 소식을 전했다.



중국 기업은 자사 카메라 오스모 360을 업데이트했다. 차이점은 네이티브 세로 비디오와 고화질 비디오 추가에 기반한다. 또한 단일 렌즈 모드가 이제 라이브 스트리밍을 지원하며, 새로운 필름 톤 기능은 플랫폼 직접 게시를 위해 설계된 6가지 시네마틱 컬러 필터를 도입한다. 틱톡, 인스타그램 릴스, 유튜브 쇼츠를 위해 촬영하는 콘텐츠 제작자들에게 이 업데이트는 오랫동안 존재했던 마찰 지점을 제거한다. 게시 전에 영상을 자르고, 재포맷하거나, 재인코딩할 필요성 말이다. 본질적으로 오스모 360은 이제 단일 중단 없는 워크플로우로 촬영, 처리, 게시를 수행한다. 이것이 바로 현대 크리에이터 경제가 요구하는 것이다.



한편, 법적 및 보안 헤드라인이 지배하는 시기에 오스모 업데이트는 DJI의 소비자 제품 엔진이 주변의 혼란에도 불구하고 높은 속도로 계속 작동하고 있음을 상기시킨다. 일반적으로 말해서, 이것은 법적 및 규제 환경이 상당한 압박을 받고 있을 때조차 제품 개발 속도를 거의 늦추지 않는 기업이다.



PS5 컨트롤러를 가진 취미 활동가가 7,000명의 낯선 사람 집 안에 들어가게 된 사건



그럼에도 불구하고 이 기간의 가장 우려스러운 사건은 워싱턴이나 브라질리아에서 나온 것이 아니었다. DJI 로모 로봇 청소기를 소니(SONY) 기기인 플레이스테이션 5 컨트롤러에 연결하려던 취미 활동가로부터 나왔다.



새미 아즈두팔은 AI 도구의 도움을 받아 로모의 프로토콜을 역설계하던 중, 자신의 맞춤형 애플리케이션이 DJI 서버에 연결되자 전 세계 약 7,000대의 로모 기기에 대한 승인된 컨트롤러로 인식된다는 것을 발견했다. 그는 따라서 원격으로 기기들을 활성화하고, 실시간 카메라 피드를 보고, 마이크를 통해 듣고, 소유자 집의 상세한 2D 평면도에 접근하고, 배터리 상태를 모니터링하며, IP 주소를 통해 각 기기의 대략적인 물리적 위치를 파악할 수 있었다. 3초마다 기기 데이터가 DJI 서버로 스트리밍되며, 적절한 접근 제어 없이 인증된 클라이언트는 이러한 글로벌 데이터 채널을 구독하고 모든 것을 읽을 수 있었다. 노출을 명확히 설명하면 시각적 접근, 오디오 접근, 공간 매핑, 위치 추적, 실시간 기기 상태, 모두 무단 당사자가 접근 가능하고, 모두 동시에 가능했다.



근본적인 결함은 기기와 서버 간 데이터 전달에 사용되는 MQTT 메시징 프로토콜을 관리하는 백엔드 권한 검증 계층에 있었다. 의미 있는 접근 분리가 없었다. 단일 인증 세션이 모든 연결된 기기의 데이터에 접근할 수 있었다. 더욱 심각하게, 이 취약점은 카메라 접근을 제한하도록 설계된 사용자 설정 PIN 코드를 우회했으며, 핵심 개인정보 보호 제어를 완전히 무력화시켰다. 다시 말해, 자물쇠는 문에 있었지만 문 옆에 벽이 없었다.



DJI의 초기 공개 대응은 문제가 이미 해결됐다는 것이었다. 그 성명은 결과적으로 시기상조였다. 패치는 2026년 2월 8일과 2월 10일 두 단계로 배포됐으며, 보도에 따르면 취약점은 그 날짜 사이에 여전히 악용 가능했고, 회사의 첫 보증 이후 며칠 동안 기기가 노출된 상태로 남아 있었다. DJI는 이후 백엔드의 권한 검증 실패로 오류를 인정하고, 수정이 완전히 적용됐음을 확인했으며, 악의적인 악용의 증거는 확인되지 않았다고 밝혔다. 그럼에도 불구하고 신뢰에 대한 손상은 이미 발생했다.



무엇보다도 이 사건은 기술적 세부 사항을 넘어서는 무게를 지닌다. DJI의 로모는 회사의 첫 소비자 가정용 로봇으로, 사람들의 가장 사적인 공간 내부에 친밀하게 존재하는 것으로 정의되는 제품 카테고리다. 수천 대의 기기에 동시에 영향을 미치고, 독립 연구자가 공개한 후에야 공개된 이러한 성격의 보안 실패는 워싱턴의 규제 기관들이 중국산 기술이 미국 가정과 중요 환경에서 신뢰받을 수 있는지 의문을 제기할 때 지적하는 정확히 그런 종류의 사건이다. 더 넓은 규제 조사 분위기와 동시에 발생한 시기는 최종 분석에서 최악이었다.



하늘의 70퍼센트, 그러나 여전히 착륙할 곳이 없다



모든 것을 고려할 때, 이 기간에서 나타나는 것은 위기에 처한 기업의 초상이 아니라 긴장 속에 있는 기업의 초상이다. DJI는 상업용 및 소비자용 드론 분야에서 확고한 기술 리더로 남아 있으며, 수십 개 산업의 전문가들로부터 신뢰받고 있고, 소수의 경쟁자만이 따라잡을 수 있는 엔지니어링 산출물을 보유하고 있다. 브라질에서의 규제 이정표는 정치적 압력 하에서도 제도적 신뢰성이 여전히 도달 가능함을 보여준다. 반면에 로모의 보안 실패, 세계 최대 경제권으로부터의 규제 추방, 데이터 주권에 대한 미해결 문제는 모두 동일한 근본적인 과제를 가리킨다. 신뢰는 일단 침식되면 재건하기 어렵다. 특히 정치 환경이 적극적으로 반대하고 있을 때는 더욱 그렇다.



금지 조치는 미국 드론 시장을 재편할 것이다. 브라질 인증은 새로운 상업 통로를 열 것이다. 오스모 업데이트는 카메라를 판매할 것이다. 그러나 로모 취약점은 DJI의 가정용 로봇공학 분야 야망이 회사가 출시하는 모든 제품을 따라다니는 조사와 고통스럽게 충돌한 순간으로 기억될 것이다. 전반적으로 DJI는 비평가들이 인정하는 것보다 더 많은 모멘텀을 가지고, 지지자들이 인정하고 싶어하는 것보다 더 많은 취약성을 가지고 이 새로운 장에 진입한다.



DJI가 그 조사를 기술적으로, 법적으로, 평판적으로 헤쳐나갈 수 있을지 여부가 궁극적으로 이 시기의 이야기가 회고적으로 전환점으로 읽힐지, 아니면 여전히 진행 중인 더 긴 여정의 단순한 난기류로 읽힐지를 결정할 것이다.



이 기사는 AI로 번역되어 일부 오류가 있을 수 있습니다.