KoreaWho
KoreaWho
기업과산업  전자·전기·정보통신

SK쉴더스 "AI 악용한 폭탄과 마약 제조 포함 사이버위협 갈수록 심해져"

김지영 기자 lilie@businesspost.co.kr 2024-07-02 15:21:50
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

SK쉴더스 "AI 악용한 폭탄과 마약 제조 포함 사이버위협 갈수록 심해져"
▲ 이재우 SK쉴더스 EQST(이큐스트)·시스템 통합(SI)사업그룹장 전무가 2일 서울 중구 페럼홀에서 열린 ‘2024년 상반기 보안 트렌드 분석 미디어 세미나’에서 발표하고 있다. <비즈니스포스트>
[비즈니스포스트] 생성형 인공지능(AI)이 폭탄이나 마약 제조에 악용되는 등 AI 시대에 심각한 보안 위협이 나타날 수 있다는 경고가 나왔다.

SK쉴더스는 2일 서울 중구 페럼홀에서 2024년 상반기 보안 트렌드 분석 세미나를 열고, AI 거대언어모델(LLM) 보안 위협이 갈수록 커지고 있다고 밝혔다.

회사의 화이트해커 전문가 그룹 ‘EQST'(이큐스트)는 AI LLM 서비스 취약점 가운데 위험도가 높다고 판단한 △프롬프트 인젝션 △불완전한 출력 처리 △민감 정보 노출 등 3가지 취약점을 직접 시연했다.

프롬프트 인젝션은 악의적 질문으로 AI 서비스에 적용된 지침 또는 정책을 우회해 원래 목적 외의 답변을 이끌어내는 취약점으로, 악성코드 생성이나 폭탄·마약 제조, 피싱 공격 등에 악용될 수 있다고 회사 측은 설명했다. 

오픈AI의 챗GPT 등 AI 챗봇은 일반적으로 폭탄 제조와 같이 범죄에 악용될 수 있는 질문에는 답변하지 않는다. 하지만 이날 이큐스트는 챗봇에 ‘IED'(급조폭발물) 등이 포함된 질문을 단계적으로 던지는 방법으로 폭탄 제조법을 이끌어내는 시연 영상을 공개했다.

이호석 SK쉴더스 이큐스트 랩 팀장은 “생성형 AI 관련 위험 가운데 중요한 건 악성코드 입력 자체를 막는 ‘프롬프트 인젝션’ 영역과 개인 정보보호 영역이라고 판단한다”며 “주요 보안 대책으로 ‘프롬프트 보안 솔루션’과 ‘데이터 정제 솔루션’을 꼽을 수 있다”고 말했다.

한편 회사 측은 올해 상반기 보안 분야에서 가상자산 탈취나 딥페이크 해킹 공격 등이 주로 발생했다고 밝혔다.

업종별로 살펴보면 금융업을 대상으로 한 침해사고가 가장 많았다. 가치가 높아진 가상자산을 노린 해킹 공격이 지속되는 등 금융업을 대상으로 한 사고가 20.6%로 국내에서 가장 높은 비중을 차지했다. 김지영 기자

최신기사

"SK그룹 베트남 이멕스팜 지분 65% 매도 고려" 외신 보도, 큰 폭 차익 가능성
비트코인 시세 10만 달러 안팎 '박스권' 가능성, 장기 투자자 매도세 힘 실려
테슬라 사이버트럭 중국 출시 가능성, 현지 당국에서 에너지 소비평가 획득 
GM '로보택시 중단'에 증권가 평가 긍정적, 투자 부담에 주주들 불안 커져
챗GPT 오전 내내 접속장애 "아이폰 GPT 탑재로 사용자 급증이 원인 가능성"
엑손모빌 천연가스 발전소 신설해 전력산업 첫 진출, 데이터센터에 공급 목적
[엠브레인퍼블릭] 국민 78% "윤석열 탄핵해야", 차기대권 후보 적합도 이재명 37%..
중국 반도체 수입과 수출액 모두 대폭 늘어, 미국 규제 대응해 '투트랙' 전략
한화오션 'KDDX 개념설계 보고서 불법인용 의혹'에 "규정 절차 지켜"
한화투자 "한국타이어 목표주가 상향, 올해 이어 내년도 호실적 전망"
koreawho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.