KoreaWho
KoreaWho
기업과산업  전자·전기·정보통신

SK쉴더스 "AI 악용한 폭탄과 마약 제조 포함 사이버위협 갈수록 심해져"

김지영 기자 lilie@businesspost.co.kr 2024-07-02 15:21:50
확대 축소
공유하기
페이스북 공유하기 X 공유하기 네이버 공유하기 카카오톡 공유하기 유튜브 공유하기 url 공유하기 인쇄하기

SK쉴더스 "AI 악용한 폭탄과 마약 제조 포함 사이버위협 갈수록 심해져"
▲ 이재우 SK쉴더스 EQST(이큐스트)·시스템 통합(SI)사업그룹장 전무가 2일 서울 중구 페럼홀에서 열린 ‘2024년 상반기 보안 트렌드 분석 미디어 세미나’에서 발표하고 있다. <비즈니스포스트>
[비즈니스포스트] 생성형 인공지능(AI)이 폭탄이나 마약 제조에 악용되는 등 AI 시대에 심각한 보안 위협이 나타날 수 있다는 경고가 나왔다.

SK쉴더스는 2일 서울 중구 페럼홀에서 2024년 상반기 보안 트렌드 분석 세미나를 열고, AI 거대언어모델(LLM) 보안 위협이 갈수록 커지고 있다고 밝혔다.

회사의 화이트해커 전문가 그룹 ‘EQST'(이큐스트)는 AI LLM 서비스 취약점 가운데 위험도가 높다고 판단한 △프롬프트 인젝션 △불완전한 출력 처리 △민감 정보 노출 등 3가지 취약점을 직접 시연했다.

프롬프트 인젝션은 악의적 질문으로 AI 서비스에 적용된 지침 또는 정책을 우회해 원래 목적 외의 답변을 이끌어내는 취약점으로, 악성코드 생성이나 폭탄·마약 제조, 피싱 공격 등에 악용될 수 있다고 회사 측은 설명했다. 

오픈AI의 챗GPT 등 AI 챗봇은 일반적으로 폭탄 제조와 같이 범죄에 악용될 수 있는 질문에는 답변하지 않는다. 하지만 이날 이큐스트는 챗봇에 ‘IED'(급조폭발물) 등이 포함된 질문을 단계적으로 던지는 방법으로 폭탄 제조법을 이끌어내는 시연 영상을 공개했다.

이호석 SK쉴더스 이큐스트 랩 팀장은 “생성형 AI 관련 위험 가운데 중요한 건 악성코드 입력 자체를 막는 ‘프롬프트 인젝션’ 영역과 개인 정보보호 영역이라고 판단한다”며 “주요 보안 대책으로 ‘프롬프트 보안 솔루션’과 ‘데이터 정제 솔루션’을 꼽을 수 있다”고 말했다.

한편 회사 측은 올해 상반기 보안 분야에서 가상자산 탈취나 딥페이크 해킹 공격 등이 주로 발생했다고 밝혔다.

업종별로 살펴보면 금융업을 대상으로 한 침해사고가 가장 많았다. 가치가 높아진 가상자산을 노린 해킹 공격이 지속되는 등 금융업을 대상으로 한 사고가 20.6%로 국내에서 가장 높은 비중을 차지했다. 김지영 기자

최신기사

윤석열 한동훈·추경호 포함 국힘 지도부와 회동, 소득 없이 마무리
이창용 한은 금리인하 가능성 일축, "비상계엄 빨리 끝났고 경제전망 바꿀 이유도 아니다"
'비상계엄 건의' 국방부 장관 김용현 사의 표명, 야당 탄핵소추안 발의
'경영권 분쟁' 최윤범, 고려아연 임시주총 앞두고 보유지분 17.5%로 늘려
민주당 계엄상황실 열어, 이재명 "계엄 다시 발생할 가능성 높아"
HS효성그룹 첫 임원인사, 사장 승진 임진달 HS효성첨단소재 대표로
윤석열 탄핵심판 정족수 채워지나, 민주당 헌법재판관 후보 2명 추천
현대제철·현대건설 "탄소저감 건설자재로 탄소 배출량 30% 이상 감축"
비트코인 1억3540만 원대 상승, 미국 SEC 위원장에 친가상화폐 인사 유력
[오늘의 주목주] '원전주 투매' 한국전력 8%대 하락, 레인보우로보틱스 6%대 내려
koreawho

댓글 (0)

  • - 200자까지 쓰실 수 있습니다. (현재 0 byte / 최대 400byte)
  • - 저작권 등 다른 사람의 권리를 침해하거나 명예를 훼손하는 댓글은 관련 법률에 의해 제재를 받을 수 있습니다.
  • - 타인에게 불쾌감을 주는 욕설 등 비하하는 단어가 내용에 포함되거나 인신공격성 글은 관리자의 판단에 의해 삭제 합니다.