로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
곽튜브, 전현무에 “연상女 어떠냐?”→전현무, “누나들? 다 누워 계셔” (‘전현무계획3’)
N
[연예뉴스]
박신혜, 뺨 30대 맞던 아역배우 시절 회상…母 "아직도 그 드라마 못 봐" (비서진)[전일야화]
N
[연예뉴스]
박보검, 미용사 실기 ‘탈락’에 창피..“나만 미완성, 모두 날 쳐다봐” (‘보검 매직컬’)
N
[연예뉴스]
"차은우 장어집 홍보 인증샷, '200억 탈세' 고의은폐 강력한 증거" 전망[MD이슈]
N
[연예뉴스]
김태희 언니 아파트 압류→해제…소속사 “김태희와 무관” 즉각 차단
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[연예뉴스][ET시론]생성형 AI를 적극적으로 활용하게 된 해커그룹을 막으려면
온카뱅크관리자
조회:
7
2026-01-25 16:03:30
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="08evhq1yET"> <figure class="figure_frm origin_fig" contents-hash="075712d1a6adc7073c101323c7c033038f4eb230e2be394ee0171c12d229f385" dmcf-pid="p6dTlBtWrv" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/25/etimesi/20260125160331348nzvq.png" data-org-width="700" dmcf-mid="FfFf9Ad8EW" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/25/etimesi/20260125160331348nzvq.png" width="658"></p> </figure> <p contents-hash="3024e9e5d64e026b0660eb38006ed393efe3ffdbd85c77ed289b694d8f2745d1" dmcf-pid="Uok31xKprS" dmcf-ptype="general">인공지능(AI)의 부작용이 여기저기에서 들려오기 시작한다. 학교에서 숙제와 논문을 생성형 AI로 본인의 고유한 아이디어 없이 작성해 제출한다거나, 생성형 AI를 악용해서 원본과 비슷하거나 약간 변형한 이미지를 만들어 교묘하게 저작권 침해를 저지르는 것은 그나마 애교로 들릴 정도다.</p> <p contents-hash="1c8394484287656c9a42b8a67810a488beb732ad3396f61ddbc5e89e634d9f5f" dmcf-pid="ugE0tM9UDl" dmcf-ptype="general">지인의 사진을 이용해 악의적인 영상을 만들어 냈다거나, 이를 이용해 특정인을 모함하는 데 사용하는 경우도 늘고 있는데, 생성한 영상의 품질이 진짜와 가짜를 구분하기 어려운 수준까지 발전해서 진위 파악에 상당히 애를 먹게 되는 경우도 늘고 있다.</p> <p contents-hash="117ec0456863ad291e80f0c98804af67f3bdbc5dcd44ef0812c0a2eadea02980" dmcf-pid="7aDpFR2uEh" dmcf-ptype="general">이러한 악의적인 행위를 하는데 특별한 능력이나 기술이 필요하지 않다. 우리 모두 일상생활에서 겪을 가능성이 있는 AI의 대표적인 부작용 중 하나다.</p> <p contents-hash="841469528ac471b7a2162c73722ad3b3034c63f82d85bb2052914ff751371067" dmcf-pid="zNwU3eV7DC" dmcf-ptype="general">우리는 글이나 그림을 볼 때 터무니 없이 허황된 내용이라면 손쉽게 조작된 것임을 알아차릴 수 있다. 하지만, 글을 제대로 쓸 줄 아는 전문 작가가 90% 정도는 사실을 바탕으로, 나머지 10%는 미묘하게 거짓을 섞어서 만든다면, 글 내용이 진실인지 거짓인지 탐지하기 매우 어렵게 될 것이다. 이 글이 공신력 있는 뉴스 사이트에 출판된다면 10%의 거짓에 의해 점차 인터넷의 정보들은 오염돼 갈 것이다.</p> <p contents-hash="217c9496215f8484ffb3489a812ce2200bdb51282fffe1d1aa360b7634a73691" dmcf-pid="qjru0dfzOI" dmcf-ptype="general">과거 해킹프로그램을 직접 만들 능력은 없지만 타인이 만든 해킹툴을 내려받아 단순히 실행만 할 줄 아는 초보 해커를 '스크립트키디'(Script Kiddie)라고 부르며 우습게 보았던 적이 있다. 하지만 스크립트키디들이 무차별적으로 툴을 돌리는 행위 자체도 방어자 입장에선 꽤 부담됐던 것도 사실이다.</p> <p contents-hash="6375917f1c909eb7988b821cd3ea8a2c13a6f002b561f79e8fd947baa1dd12c9" dmcf-pid="BAm7pJ4qEO" dmcf-ptype="general">이후 공개된 해킹프로그램을 조금씩 수정해서 더욱 정교한 공격에 활용하는 '어드번스드 키디'(Advanced Kiddie)들의 출현을 유발하고 이들은 수많은 사이버범죄를 일으키기도 했다.</p> <p contents-hash="10aeed89e56309f5397dd5425bdb201ab9d2d75b3f788e28972aab37d166ae32" dmcf-pid="bcszUi8BDs" dmcf-ptype="general">AI를 이용한 해킹 역시 마찬가지다.</p> <p contents-hash="682487da3d2d2fe365a86ba1eee92bb2d125a6dcb68d4f67ec25a13a39073e36" dmcf-pid="KkOqun6bwm" dmcf-ptype="general">악성코드를 작성할 능력은 없지만, 생성형 AI를 이용해 품질이 낮은 악성코드를 대량으로 만들어 무차별적으로 배포하는 '프롬프트키디'(Prompt Kiddie)들이 출현하기 시작했다.</p> <p contents-hash="39379d61286300c1e43db38c7986f1078b3ab8a2c5d6d6d0c1ef6044eff52fe0" dmcf-pid="9EIB7LPKDr" dmcf-ptype="general">AI와 결합한 해킹이 심각하게 증가할 것이라는 여러 경고가 있었고, 프롬프트키디들에 의한 공격이 대량으로 늘어날 것이기 때문에 방어하는 입장에서 매우 큰 부담이 될 것이라고 예상돼 왔다.</p> <p contents-hash="286923a9d6b278a92b562aa1bc796ef76b2f28a8295e4a6259c80a9e11634a79" dmcf-pid="2DCbzoQ9Ew" dmcf-ptype="general">반면 일각에선, 물량전에만 의존하는 초보 해커들의 대량 공격 정도라면, 방어에 특화된 AI를 개발해 대응하는 것도 가능하고, 또 아직은 생성형 AI를 이용한 해킹은 걱정하지 않아도 될 수준으로, 기존의 보안 솔루션과 수작업 대응으로 아직은 큰 문제없다는 의견 역시 있었다.</p> <p contents-hash="3ef2d68aeeaea652b1f842bb022172b9c94e3daa790fbd7e42b1b133afa1c65b" dmcf-pid="VwhKqgx2mD" dmcf-ptype="general">하지만, 이제는 생성형 AI 서비스 제공사들, 보안 기업들은 물론 국가 차원에서 총력을 기울여 AI 기반 공격에 대응을 하는 체계를 준비해야 하는 시점이 온 것으로 판단된다.</p> <p contents-hash="519bfbebb7bb680e507ca5ec46577fc7ad946e3ac93877f4c022f4b6c6e55b36" dmcf-pid="frl9BaMVEE" dmcf-ptype="general">생성형 AI가 지금만큼 보편화하기 몇 년 전의 데이터들을 토대로, 2024년 마이크로소프트(MS)는 디지털방어보고서에 중국, 러시아, 이란 등의 국가 배후 해킹그룹들이 생성형 AI를 이용하고 있다는 초기 경고를 이미 한 바 있다. 이후, 여러 보안업체 및 생성형 AI 서비스 제공사들에 의해 다양한 국가의 해킹그룹들이 공격코드를 개발하고 대규모 공격 캠페인을 위한 사이트 제작에 생성형 AI를 이용 중이라는 지표들이 속속 공개되기 시작했다.</p> <p contents-hash="0ed335b2bdb6b5bcdd6a125acef3ea7ccc592b6ca73208c4a67f6b129da98f68" dmcf-pid="4mS2bNRfIk" dmcf-ptype="general">그리고 몇 달 전, 특이점이 가깝게 온 것으로 보인다.</p> <p contents-hash="f0bcb0c9cddd8150dcbff8944a701ef876920f273fd178f2477460141805dfa5" dmcf-pid="8svVKje4Dc" dmcf-ptype="general">체크포인트에서 공개한 최근 보고서에 의하면 '보이드링크'(VoidLink)라는 악성코드가 발견됐는데, 이는 전문적인 개발자가 작성한 것으로 보이며, 8만8000라인에 가까운 상당한 분량의 코드로 매우 정교하게 설계됐고, 생성형 AI에 개발 스펙, 개발 절차, 방법론 등을 체계적으로 프롬프트로 지시해 만들어진 악성코드인 것으로 분석됐다.</p> <p contents-hash="998bf2b2cd2150518d4156caa833693dd0db529465ad217186940ddbb0ed077d" dmcf-pid="6EIB7LPKwA" dmcf-ptype="general">요컨대, 이제는 프롬프트키디에 의한 저수준 공격의 물량전과 국가 배후 해킹그룹이 직접 관여한 정교한 해킹공격 양쪽을 모두 상대해야 하는 상황이 됐다.</p> <p contents-hash="d8de120d45da2496e07e78bc9c23a4f0613b1330e93b96535fd25af7aace1d5b" dmcf-pid="PDCbzoQ9Oj" dmcf-ptype="general">이에 대한 대안은 사실 몇 년간 모두가 인지하고 있다.</p> <p contents-hash="3450e0bfbedeb40453ad307d331056035f4f4c17f040828acb9a4db205ce02a1" dmcf-pid="QwhKqgx2EN" dmcf-ptype="general">1차 방어선으로, 생성형 AI 서비스 제공사에서 프롬프트로 악성 명령이 입력되지 않도록 지속적으로 가드레일과 같은 필터링 기능을 강화해 나가는 것도 중요하겠지만, 공격기법이 지속적으로 고도화하고 있어 프롬프트에 악성 행위를 지시하는 내용이 있는지 문맥까지 모두 파악해 완벽하게 대응하는 것은 어렵다.</p> <p contents-hash="c406b9dc82b6fe2f756b93c894cc4f6151eff4abc6b0483f836983097a1b8789" dmcf-pid="xrl9BaMVra" dmcf-ptype="general">이러한 상황에서 결국은 사이버위협정보(CTI)와 AI 기반 보안이 이러한 위협에 대한 핵심 대응 수단이 될 것으로 판단된다.</p> <p contents-hash="e2ace8cb605dd28ee45682be6a0d8cdb37324f1281bef317b4d69bdf70d598f6" dmcf-pid="yb8sw3WIwg" dmcf-ptype="general">첫째, 무엇보다도 해커그룹들의 움직임을 파악해, 보안을 사후 대응에서 사전 예방으로 축을 이동할 수 있도록 하는 것이 가장 중요하다. 이에, 해커그룹들에 대한 CTI를 서로 공유하고 협력할 수 있는 체계의 중요성은 점차 커질 것으로 판단된다.</p> <p contents-hash="2c8a3bea39399ec8c2a56e767d9e7267e87c5ea23410ce1c07e1099ee97234c8" dmcf-pid="WK6Or0YCwo" dmcf-ptype="general">둘째, '독은 독으로 제압'해야 하듯 AI에 의한 공격은 AI로 방어하는 것이 대응 속도와 정확도 면에서 최선의 방안이 될 것이다.</p> <p contents-hash="58de1e3df7dc98587e008ec1e7436d15eb7ba09b54e7074e1c6534bde848a5da" dmcf-pid="Y9PImpGhmL" dmcf-ptype="general">신속한 대응과 탐지 정확도를 높이기 위해 기존 보안 솔루션들에 AI를 접목하여 자동화와 정확도를 높이는 '보안을 위한 AI'(AI for Security), 그리고 생성형 AI 모델 그 자체를 보호하는 'AI를 위한 보안'(Security for AI)에 투자를 아끼지 않아야 할 것이다.</p> <p contents-hash="0182549127d6f35284d5e7558638c59469acd7036cea19b89e06739f2f84f001" dmcf-pid="G2QCsUHlrn" dmcf-ptype="general">김휘강 고려대 정보보호대학원 교수 cenda@korea.ac.kr<br></p> <figure class="figure_frm origin_fig" contents-hash="8672b17db299c2e9f9859357dee20b7a850427f23e9cc572f310ac2c4326ab13" dmcf-pid="HVxhOuXSIi" dmcf-ptype="figure"> <p class="link_figure"><img alt="김휘강 고려대 정보보호대학원 교수" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/25/etimesi/20260125160332674tgdr.png" data-org-width="354" dmcf-mid="3lk31xKpIy" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/25/etimesi/20260125160332674tgdr.png" width="658"></p> <figcaption class="txt_caption default_figure"> 김휘강 고려대 정보보호대학원 교수 </figcaption> </figure> <p contents-hash="114aa8326cde6939086b04a5f2d40f793ddb613b4cd371a9a4892719781435c9" dmcf-pid="XfMlI7ZvEJ" dmcf-ptype="general">〈필자〉한국과학기술원(KAIST) 재학 시절 해커로 활동하며 다수의 기관과 기업들에 모의해킹과 컨설팅을 수행한경험을 바탕으로 1999년 국내 최초의 보안컨설팅 전문업체인 에이쓰리시큐리티를 창업했다. 2004년부터 엔씨소프트에서 정보보안실장으로 본사, 지사 및 조인트벤처(JV)들의 보안업무를 수행했다. 2010년부터 고려대에서 교수로 재직 중이며 스마트보안학부 학부장을 맡고 있다. 사이버위협정보(CTI)와 공격표면관리(ASM)의 중요성을 알리고 있으며 현재 개인정보보호위원회 위원으로 활동 중이다.</p> </section> </div> <p class="" data-translation="true">Copyright © 전자신문. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기