반응형
OpenAI, Anthropic, 아마존웹서비스(AWS), 마이크로소프트(MS) 등 주요 AI 및 기술 기업을 포함한 100개 이상의 기업이 AI 기반 사이버 공격에 대응할 수 있는 시간이 불과 '수개월'밖에 남지 않았다는 공동 경고를 발표했다.
주요 문제
병원 등과 같은 핵심 기반 시설들이 심각한 해킹 위협에 직면해 있다. AI 기술로 인해 고도화된 사이버 공격 역량이 더욱 저렴해지고 공격자들에게 접근성이 높아졌기 때문이다.
공동 서한에서는 "우리에게는 사이버 방어를 강화할 수 있는 제한된 시간만 남아 있다"고 경고하며, 이를 위한 '집단적 행동(collective action)'을 촉구했다.
서한에 서명한 참여 주체에는 클라우드 제공업체, 사이버 보안 기업, AI 기업, 통신사, 금융 서비스 회사 및 싱크탱크가 포함되어 있다.
대응 방안 및 제언
미국의 조직, 기술·보안 기업, 정부, 프런티어 AI 기업 등 각 주체별로 다음과 같은 적응 계획을 제시했다.
- 모든 조직:
- 내부 보안 표준을 높이고 최고 위험 수준의 취약점을 시정해야 한ㄷ다.
- 또한 AI 생성 코드를 포함하여 구매, 구축, 배포하는 대상에 대한 보안 기준을 높여야 한다.
- 사이버 보안 및 기술 기업:
- 핵심 기반 시설 운영자들이 접근하고 배포할 수 있는 AI 기반 방어 도구를 신속하게 테스트하고 구축해야 한다.
- 아울러 상호 간에 위협 인텔리전스를 공유해야 한다.
- 정부:
- 실행 가능한 위협 인텔리전스를 공유하는 채널을 강화하고, 지역·국가·국제 수준의 방어를 조율하며, 사이버 방어에 자금을 지원해야 한다.
- 프런티어 AI 기업:
- 주요 사이버 인시던트 발생 시 방어자들이 자신들의 가장 뛰어난 성능을 가진 응답 모델에 접근할 수 있도록 허용해야 하며, 특히 핵심 기반 시설 제공자들에게 '상당한 자금, 교육, 직접적인 지원(hands-on support)'을 제공해야 한다.
배경 및 전체 그림 (The big picture)
- 이 공동 서한은 미국 상수도 시스템을 겨냥해 AI가 생성한 것으로 보이는 익스플로잇 스크립트(취약점 공격 스크립트)가 사용된 사례를 비롯해, 핵심 기반 시설을 노린 사이버 공격 물결 속에서 발표되었다.
- 미국의 정수장이나 발전소 같은 핵심 기반 시설을 제어하는 도구들에는 오랫동안 취약점이 존재해왔으나, 과거에는 해커들이 해당 시스템의 복잡한 구조를 파악하는 데 막대한 시간과 노력을 투입해야 했다.
- 그러나 전문가들이 Axios에 밝힌 바에 따르면, AI 모델은 해커들이 이러한 준비 과정에 소모해야 하는 시간과 에너지를 대폭 낮춰주고 있다.
한계점 (Yes, but)
- 이번 서한에 서명한 기업들은 구체적인 구속력 있는 약속이나 기한, 특정 투자 계획 등은 따로 명시하지 않았습니다.
사견
- 전세계에서 IT분야를 이끌고 개척하는 빅테크 기업이 전부 미국에 있다.
- 현재 미국은 2차 산업혁명의 환경문제, 3차 산업혁명의 정보보안 문제 와 같이 "AI 악용" 라는 진짜 4차 산업혁명이 진행되고 있는 현실을 보여주고 있다.
- AI가 생산성을 대신해주고 생성 효율을 높여주는 오늘날, 진정 관심을 갖고 변화해야하는 건 기술이 아니라 사람들이 시대를 따라가는 인식과 이를 행동할 수 있는 정책이라고 생각한다.
- 지금 미국의 상황을 의미있는 반면교사로 쌀먹했으면 좋겠다.
출처 및 참고
https://www.axios.com/2026/08/27/openai-anthropic-issue-dire-cyber-threat-warning
https://www.axios.com/2026/04/10/anthropic-mythos-openai-cyber-threats
https://openai.com/collective-cyberdefense/
반응형
'IT 소식 (CS, AI 위주)' 카테고리의 다른 글
| 딥러닝 창시자 제프리 힌튼의 노벨상 수상과 경고: "더 이상 공상과학이 아니다" (0) | 2026.09.05 |
|---|---|
| 55만 원짜리 AI 오리 로봇 '마이크로덕(Microduck)' 모든 정보 정리 (허깅페이스 오픈소스 로봇) (0) | 2026.08.31 |
| AI의 해킹 능력이 심각하게 과소평가되어 있다? (1) | 2026.08.31 |
| 악성코드 대신 인프라 악용: npm 미러를 무료 저장소로 쓰는 신종 피싱(악성 패키지 24개 목록) (0) | 2026.08.28 |
| 챗GPT를 좀 더 똑똑하게! 천재적 사고 공식화 프롬프트 (0) | 2026.08.19 |