·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû

[AI¿Í º¸¾È] ¡°ºÏÇÑ¡¤Áß±¹¡¤·¯½Ã¾Æ¡¤À̶õ °ø°ÝÀÚµé, ÇØÅ·¿¡ Á¦¹Ì³ªÀÌ µî AI Ȱ¿ë¡±

ÀÔ·Â : 2025-11-06 16:27
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¸±Û ÀÎÅÚ¸®Àü½º ±×·ì ¡®AI À§Çù º¸°í¼­¡¯ ¹ßÇ¥

[º¸¾È´º½º °­ÇöÁÖ ±âÀÚ] ºÏÇѰú Áß±¹, À̶õ µîÀÇ À§Çù ÇàÀ§ÀÚµéÀÌ ¾Ç¼ºÄÚµå °ø°Ý¿¡ ¡®Á¦¹Ì³ªÀÌ¡¯ µî °Å´ë ¾ð¾î ¸ðµ¨(LLM)À» Ȱ¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

6ÀÏ ±¸±Û À§Çù ÀÎÅÚ¸®Àü½º ±×·ì(GTIG)Àº ¡®AI À§Çù º¸°í¼­¡¯(GTIG AI Threat Tracker: Advances in Threat Actor Usage of AI Tools)¡¯¸¦ °ø°³Çß´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÌ ¾î¶»°Ô AI Ç÷§ÆûÀ» Ç¥ÀûÀ¸·Î »ï°í ÀÖ´ÂÁö °üÂûÇÑ ³»¿ë°ú ÀÌ·¯ÇÑ ±â¼úÀû ÁøÈ­¿¡ ´ëÀÀÇϱâ À§ÇØ ±¸±ÛÀÌ ÃëÇÑ Á¶Ä¡¸¦ ´ãÀº º¸°í¼­´Ù.

¡ã¡®AI À§Çù º¸°í¼­¡¯ Ç¥Áö [ÀÚ·á: ±¸±Û]


ÀÌ º¸°í¼­´Â À§Çù ÇàÀ§ÀÚµéÀÌ »ý»ê¼º Çâ»ó µµ±¸·Î¼­ AI¸¦ »ç¿ëÇÏ´Â °Í¿¡¼­ ³ª¾Æ°¡ Çõ½ÅÀûÀÎ AI ±â´ÉÀ» °ø°Ý¿¡ Ȱ¿ëÇÒ ¼ö ÀÖÀ»Áö ½ÇÇèÇϰí ÀÖ´Ù°í ¹àÇû´Ù. Áß±¹, ºÏÇÑ, ·¯½Ã¾Æ, À̶õ¿¡ ±â¹ÝÇÑ À§Çù ÇàÀ§ÀÚµéÀº ¸Ö¿þ¾î ½ÇÇàºÎÅÍ ¼Ò¼È ¿£Áö´Ï¾î¸µ ÇÁ·ÒÇÁÆ®, AI µµ±¸ ÆÇ¸Å±îÁö ÀÛÀüÀÇ °¢ ´Ü°è¸¦ ¼º°øÀûÀ¸·Î ¼öÇàÇϱâ À§ÇØ AI¸¦ Àü¹æÀ§ÀûÀ¸·Î »ç¿ëÇϰí ÀÖ´Ù.

ÀÌ¿Í ÇÔ²² GTIG´Â À̹ø º¸°í¼­¸¦ ÅëÇØ À§Çù ÇàÀ§ÀÚÀÇ AI Ȱ¿ëÀ» ÀúÁöÇϰí Â÷´ÜÇÒ »Ó¸¸ ¾Æ´Ï¶ó ´ë±Ô¸ðÀÇ »ç¿ëÀÚ¸¦ º¸È£Çϱâ À§ÇØ ±¸±ÛÀÇ ¾ÈÀü ¹× º¸¾È º¸È£ ü°è¿Í Á¤Ã¥¿¡ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ¹Ý¿µÇÑ Á¤±³ÇÑ Á¶Ä¡µéµµ °øÀ¯ÇÑ´Ù.

GTIG´Â ÇÁ·ÒÇÁÆ®Ç÷°½º(PROMPTFLUX) ¹× ÇÁ·ÒÇÁÆ®½ºÆ¿(PROMPTSTEAL) µîÀÇ ¾Ç¼ºÄڵ尡 ´ë±Ô¸ð ¾ð¾î ¸ðµ¨(LLMs)À» »ç¿ëÇÏ´Â °ÍÀ» ÃÖÃÊ·Î È®ÀÎÇß´Ù°í ¹àÇû´Ù. ÀÌ·¯ÇÑ µµ±¸´Â ¾Ç¼º ½ºÅ©¸³Æ®¸¦ µ¿ÀûÀ¸·Î »ý¼ºÇϰí, ÀÚü Äڵ带 ³­µ¶È­ÇØ Å½Áö¸¦ ȸÇÇÇÑ´Ù.

¾Ç¼ºÄڵ忡 ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¹Ì¸® ÇϵåÄÚµù(hard-coding)ÇÏ´Â ´ë½Å AI ¸ðµ¨À» Ȱ¿ëÇØ ¿äû¿¡ µû¶ó À̸¦ »ý¼ºÇÑ´Ù. ÀÌ¿Í °°Àº ¾ç»óÀº ¾ÆÁ÷Àº Ãʱ⠴ܰèÀÌÁö¸¸ ´õ¿í ÀÚÀ²ÀûÀ̰í À¯¿¬ÇÑ ¾Ç¼ºÄÚµå·Î ¹ßÀüÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀ» ½Ã»çÇÑ´Ù.

¶ÇÇÑ °ø°ÝÀÚµéÀº ¼Ò¼È ¿£Áö´Ï¾î¸µÀ¸·Î ¾ÈÀü ÀåÄ¡¸¦ ¿ìȸÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. GTIG´Â À§Çù ÇàÀ§ÀÚµéÀÌ CTF ´ëȸ(ÇØÅ· ´ëȸ) Âü°¡ Çлý ¶Ç´Â »çÀ̹ö º¸¾È ¿¬±¸¿øÀ¸·Î °¡ÀåÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù. À̵éÀº Á¦¹Ì³ªÀÌ(Gemini)°¡ Â÷´ÜÇϵµ·Ï ¼³°èµÈ Á¤º¸¸¦ Á¦°øÇϵµ·Ï ¼³µæÇØ µµ±¸¸¦ °³¹ßÇÑ´Ù.

2025³â¿¡´Â ºÒ¹ý AI µµ±¸¸¦ ÆÇ¸ÅÇÏ´Â ÁöÇÏ ½ÃÀåÀÌ 2025³â ¼º¼÷ ´Ü°è¿¡ Á¢¾îµé¾ú´Ù. GTIG´Â ÇǽÌ, ¾Ç¼ºÄÚµå °³¹ß, Ãë¾àÁ¡ ¿¬±¸ µîÀ» Áö¿øÇϵµ·Ï ¼³°èµÈ ´Ù±â´É µµ±¸¸¦ ´Ù¼ö È®ÀÎÇß´Ù. ÀÌ´Â ´ú ¼÷·ÃµÈ °ø°ÝÀÚµéÀÇ ÁøÀÔ À庮À» ³·Ãߴµ¥ ÀÏÁ¶Çϰí ÀÖ´Ù.

ºÏÇÑ, À̶õ, Áß±¹ µîÀ» Æ÷ÇÔÇÑ ±¹°¡ Áö¿ø °ø°ÝÀÚµéÀº Á¤Âû ¹× ÇÇ½Ì ¹Ì³¢ Á¦ÀÛºÎÅÍ C2(Command and Control) °³¹ß ¹× µ¥ÀÌÅÍ À¯Ãâ¿¡ À̸£±â±îÁö ÀÛÀüÀÇ ¸ðµç ´Ü°è¸¦ °íµµÈ­½Ã۱â À§ÇØ Á¦¹Ì³ªÀ̸¦ Áö¼ÓÀûÀ¸·Î ¾Ç¿ëÇϰí ÀÖ´Ù.

ºô¸® ·¹¿À³ªµå(Billy Leonard) ±¸±Û À§Çù ÀÎÅÚ¸®Àü½º ±×·ì(Google Threat Inteligence Group) ±â¼ú ¸®µå´Â ¡°°ø°ÝÀÚµéÀº ºÐ¸í ÁÖ·ù AI Ç÷§ÆûÀ» Ȱ¿ëÇϰíÀÚ ½ÃµµÇϰí ÀÖÁö¸¸, ÀÌ·¯ÇÑ AI Ç÷§ÆûÀº ¾ÈÀü ÀåÄ¡°¡ Àֱ⠶§¹®¿¡ °ø°ÝÀÚµéÀº ÁöÇÏ »çÀ̹ö ¹üÁË ½ÃÀå¿¡¼­ ±¸ÇÒ ¼ö ÀÖ´Â AI ¸ðµ¨·Î ´«À» µ¹¸®°í ÀÖ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ µµ±¸µéÀº Á¦ÇÑ ¾øÀÌ ÀÌ¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡, ±â¼ú ¼öÁØÀÌ ³·Àº °ø°ÝÀڵ鿡°Ôµµ »ó´çÇÑ ÀÌÁ¡À» Á¦°øÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.

ÀÌ¾î ¡°ÇöÀç °ø°ÝÀÚµéÀÌ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ´Ù¼öÀÇ µµ±¸°¡ À¯ÅëµÇ°í ÀÖ´Â ¸¸Å­ ¹üÁËÀÚµéÀÇ ÁøÀÔ À庮ÀÌ ³·¾ÆÁú °ÍÀ¸·Î ¿¹»óÇϰí ÀÖ´Ù¡±°í ¹àÇû´Ù.

[°­ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)