LLM °ü·Ã »çÀ̹ö À§Çù Áõ°¡... APT ±×·ì ¾Ç¿ë »ç·Ê ¹× ¹Î°¨ Á¤º¸ À¯Ãâ »ç°í µî ºó¹ß
½ÃÅ¥¸®Æ¼ °¡µå·¹ÀÏ°ú Áö½Ä±×·¡ÇÁ ±â¼ú·Î LLM Ãë¾àÁ¡ º¸¿Ï ¹× À§Çù ´ëÀÀ Àü·« ±¸Ãà Áö¿ø
[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] AI ¹× º¸¾È Àü¹® µ¥ÀÌÅÍ ÀÎÅÚ¸®Àü½º ±â¾÷ ¿¡½ºÅõ´õºíÀ¯(ÀÌÇÏ S2W, ´ëÇ¥ ¼»ó´ö)°¡ ´ë±Ô¸ð ¾ð¾î ¸ðµ¨(LLM) °ü·Ã º¸¾È À§ÇùÀ» ºÐ¼®ÇÑ ¡®2024³â »çÀ̹ö À§Çù °á»ê º¸°í¼¡¯¸¦ 5ÀÏ °ø°³Çß´Ù.
¡ãS2W°¡ 2024³â »çÀ̹ö À§Çù °á»ê º¸°í¼¸¦ ¹ßÇ¥Çß´Ù[À̹ÌÁö=S2W]
À̹ø º¸°í¼´Â °ø±Þ¸Á °ø°Ý, ºÒ¾ÈÁ¤ÇÑ ±¹Á¦Á¤¼¼¿¡¼ ºñ·ÔµÈ »çÀ̹ö °ø°Ý, Àº´Ð ä³Î Á¤º¸ À¯Ãâ µî ¿Ã ÇÑ ÇØ ¹ß»ýÇÑ ÁÖ¿ä »çÀ̹ö À§ÇùÀÇ À¯Çü°ú »ç·Ê¸¦ ¸Á¶óÇßÀ¸¸ç, ƯÈ÷ »ý¼ºÇü ÀΰøÁö´É(AI) ´ëÁßÈ¿¡ ¼ö¹ÝµÈ LLM ¾Ç¿ë À§Çù »ç·Ê¸¦ »ó¼¼ÇÏ°Ô Á¶¸íÇß´Ù.
S2W´Â ¿ì¼± ±¹°¡ Áö¿ø ÇØÄ¿µéÀÇ LLM Ãë¾à¼º ¾Ç¿ë¿¡ ÁÖ¸ñÇß´Ù. º¸°í¼´Â ¿ÃÇØ 2¿ù, ¿ÀÇÂAI°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À§ÇùÀÎÅÚ¸®Àü½ºÆÀ°ú Çù·ÂÇØ ºÏÇÑ, Áß±¹, ·¯½Ã¾Æ µî ƯÁ¤ ±¹°¡¸¦ ¹èÈÄ¿¡ µÐ APT(Advanced Persistent Threat) ±×·ìÀÌ Á¤º¸ ¼öÁý°ú ÄÚµå µð¹ö±ë, ÇÇ½Ì ÄÜÅÙÃ÷ ÀÛ¼º µî¿¡ LLMÀ» È°¿ëÇÏ·Á ÇÑ ½Ãµµ¸¦ Æ÷ÂøÇÑ »ç·Ê¸¦ ºÐ¼®Çß´Ù.
LLM ¼¹ö ³ëÃâ·Î ÀÎÇÑ ¹Î°¨ Á¤º¸ À¯ÃâÀÇ À§Ç輺µµ ÁÖ½ÃÇß´Ù. S2W´Â Áö³ 8¿ù, ¡®Ç÷οÍÀÌÁî(Flowise)¡¯ µîÀ» Æ÷ÇÔÇÑ ´Ù¼öÀÇ ¿ÀǼҽº LLM ºô´õ ¼¹ö¿Í º¤ÅÍ µ¥ÀÌÅͺ£À̽º°¡ ÀÎÅͳݿ¡ ³ëÃâµÅ ¹Î°¨ Á¤º¸°¡ À¯ÃâµÈ »ç·Ê¸¦ ¼Ò°³Çϸç, ÀÌ¿Í °°Àº »ç°í´Â ±â¾÷µéÀÌ AI µµ±¸¸¦ ºñÁî´Ï½º¿¡ Àû¿ëÇÏ´Â °úÁ¤¿¡¼ º¸¾ÈÀ» °£°úÇÑ °á°ú¿´´Ù°í ÁöÀûÇß´Ù.
S2W´Â LLMÀÌ »çÀ̹ö °ø°Ý¿¡ ¾Ç¿ëµÉ °¡´É¼ºÀ» ÃÖ¼ÒÈÇϱâ À§ÇØ ±â¾÷µéÀÌ LLM µµÀÔ Àü¿¡ öÀúÈ÷ ¾ÈÀü¼ºÀ» °ËÅäÇÏ°í ¹Î°¨ µ¥ÀÌÅÍ ³ëÃâÀ» ¹æÁöÇϱâ À§ÇÑ °ü¸® ¹× ÀÎÁõ ÀýÂ÷¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù°í Á¶¾ðÇß´Ù. ¶ÇÇÑ LLM Á¦°ø¾÷ü¿Í »ç¿ëÀÚ ¿ª½Ã À§Çù ÀÎÅÚ¸®Àü½º(TI)¸¦ ÅëÇÑ ¸ð´ÏÅ͸µÀ» °ÈÇØ ¾Ç¿ë ½Ãµµ¸¦ »çÀü Â÷´ÜÇÏ°í, AI ±â¹Ý À§Çù ´ëÀÀ ü°è¸¦ °íµµÈÇØ¾ß ÇÑ´Ù°í °Á¶Çß´Ù.
¾Õ¼ Áö³´Þ, S2W´Â ÀÚ»çÀÇ ±â¾÷¿ë »ý¼ºÇü AI Ç÷§Æû ¡®SAIP(S2W AI Platform)¡¯¿¡ LLMÀÇ ¾ÈÀü¼º°ú ½Å·Ú¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ´Â ¡®½ÃÅ¥¸®Æ¼ °¡µå·¹ÀÏ(Security Guardrail)¡¯À» ±¸Çö, Á¤º¸ À¯Ãâ À§ÇèÀ» ÃÖ¼ÒÈÇÏ°í µ¥ÀÌÅÍ ÇÁ¶óÀ̹ö½Ã¸¦ °ÈÇß´Ù°í ¹àÇû´Ù.
LLM °ü·Ã À§Çù ¿Ü, °ø±Þ¸Á Ãë¾àÁ¡À» ÆÄ°íµç APT ±×·ìÀÇ Á¤±³ÇÑ °ø°Ý »ç·Êµµ Á¶¸íµÆ´Ù. Áö³ 3¿ù, ¿ÀǼҽº ¾ÐÃà À¯Æ¿¸®Æ¼ ¡®XZ À¯Æ¿½º(XZ Utils)¡¯¿¡¼± 2³â°£ ½Å·Ú¸¦ ½×Àº À¯Áö °ü¸®ÀÚ°¡ ¹éµµ¾î(Backdoor)°¡ Æ÷ÇÔµÈ ¾Ç¼º ¹öÀüÀ» ¹èÆ÷ÇÏ´Â »ç°ÇÀÌ ¹ß»ýÇß´Ù. ƯÁ¤ ±¹°¡ÀÇ Áö¿øÀ» ¹ÞÀº À§Çù ±×·ìÀÇ ¼ÒÇàÀ¸·Î ÃßÁ¤µÇ´Â ÀÌ »ç·Ê´Â APT ±×·ìÀÇ Áö´ÉÈµÈ °ø°Ý ¼ö¹ý¿¡ ´ëÇÑ °æ°¢½ÉÀ» ºÒ·¯ÀÏÀ¸Ä×´Ù.
±¹³» ¸ð ±¤°í´ëÇà»ç ¼¹ö¸¦ ÅëÇØ ±¤°í ÇÁ·Î±×·¥¿¡ ¾Ç¼ºÄڵ带 »ðÀÔÇÑ ºÏÇÑ ¹èÈÄ APT ±×·ì ¡®½ºÄ«Å©·¯ÇÁÆ®(ScarCruft)¡¯ÀÇ °ø°Ý ÇàÀ§µµ ¼Ò°³µÆ´Ù. ÀÌ¿Í °ü·Ã S2W´Â Áö³ 10¿ù¿¡ ¡®Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ºÐ¼® º¸°í¼¡¯¸¦ ¹ß°£ÇØ ½ºÄ«Å©·¯ÇÁÆ®ÀÇ °ø°Ý¿¡ ¾Ç¿ëµÈ À©µµ¿ì(Windows) ½ºÅ©¸³Æà ¿£Áø Ãë¾àÁ¡(CVE-2024-38178)¿¡ ´ëÇÑ ½ÉÃþ ºÐ¼® °á°ú¸¦ °ø°³ÇÑ ¹Ù ÀÖ´Ù.
S2W À§ÇùÀÎÅÚ¸®Àü½º ±èÀç±â ¼¾ÅÍÀåÀº ¡°±³¹¦ÇÑ ÇüÅ·ΠÁøÈÇÏ´Â »çÀ̹ö À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ, ¸ðµç Á¶Á÷Àº µö´ÙÅ©À¥°ú ÅÚ·¹±×·¥ µî È÷µç ä³Î ¸ð´ÏÅ͸µ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ°í À¯ÀǹÌÇÑ ÀÎÅÚ¸®Àü½º¸¦ µµÃâÇØ À¯»ç½Ã ´ëÀÀ ¿ª·®À» °ÈÇØ¾ß ÇÑ´Ù¡±¸ç, ¡°S2W´Â ¿ÂÅç·ÎÁö(Ontology) ±â¹Ý Áö½Ä±×·¡ÇÁ ±â¼úÀ» ¹ÙÅÁÀ¸·Î ¾Ç¼ºÄÚµå ¹× Ãë¾àÁ¡°ú À§Çù ÇàÀ§ÀÚ °£ ¿¬°ü¼ºÀ» ü°èÀûÀ¸·Î ÆľÇÇÔÀ¸·Î½á °í°´ÀÌ ÃÖÀûÈµÈ ¹æ¾î Àü·«À» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>