ÀΰøÁö´É º¸¾È ¹®Á¦´Â ½Å·Ú°¡´ÉÇÑ ÀΰøÁö´É °³¹ß À§ÇØ Àΰ£ÀÌ ²÷ÀÓ¾øÀÌ °í¹ÎÇØ¾ß ÇÒ ¹®Á¦
[º¸¾È´º½º= °í±âÇõ KAIST »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ AIº¸¾ÈÆÀÀå] Áö³ 2018³â 3¿ù, ¹Ì±¹ÀÇ ¿î¼Û ³×Æ®¿öÅ© ȸ»ç ¿ì¹ö¿¡¼ ¿îÇàÇÏ´ø ½Ã¹ü ÀÚÀ²ÁÖÇà Åýð¡ º¸ÇàÀÚ¸¦ µéÀ̹޴ »ç°í°¡ ÀÖ¾ú½À´Ï´Ù. ¹ãÁß¿¡ ÀÚÀü°Å¿Í ÇÔ²² ¹«´ÜÀ¸·Î Â÷µµ¸¦ Ⱦ´ÜÇÏ´ø º¸ÇàÀÚ¸¦ ÀÚÀ²ÁÖÇà ¿ì¹ö Åýð¡ ¹Ìó È®ÀÎÇÏÁö ¸øÇÏ°í µéÀ̹ÞÀº °ÍÀÔ´Ï´Ù. ÀÌ »ç°í·Î º¸ÇàÀÚ ÀÏ·¹ÀÎ Ç츣Ã÷º£¸£Å©´Â »ç¸ÁÇß°í, ÀÚÀ²ÁÖÇà ÀÚµ¿Â÷°¡ ÀÏÀ¸Å² ù º¸ÇàÀÚ »ç¸Á»ç°í·Î ¾Ë·ÁÁ³½À´Ï´Ù.
[À̹ÌÁö=utoimage]
ÃßÈÄ »ç°íÀÇ ¿øÀÎÀ» ºÐ¼®Çϱâ À§ÇØ ÀÚÀ²ÁÖÇà ¼ÒÇÁÆ®¿þ¾î¸¦ »ìÆ캻 °á°ú ¼ÒÇÁÆ®¿þ¾î°¡ »ç°í Á÷Àü¿¡ º¸ÇàÀÚ¸¦ ÀνÄÇßÀ¸³ª, ¡®¹ÌÈ®ÀÎ ¹°Ã¼¡¯, ¡®ÀÚµ¿Â÷¡¯, ±×¸®°í ¡®ÀÚÀü°Å¡¯·Î ¿ÀÆÇÇß´Ù°í ÇÕ´Ï´Ù. ºñ·Ï ¾îµÎ¿î ¹ã¿¡ ¹«´ÜȾ´ÜÀ» ÇÑ º¸ÇàÀÚÀÇ À߸øµµ ÀÖÁö¸¸, ÀΰøÁö´ÉÀÌ ±æÀ» °Ç³Ê´Â º¸ÇàÀÚ¸¦ ¡®»ç¶÷¡¯À¸·Î¼ Àß ÀνÄÇß´õ¶ó¸é »ç°í¸¦ ¸·À» ¼öµµ ÀÖ¾úÀ» °ÍÀ̱⿡, ´õ¿í ¾ÈŸ±õ´Ù°í »ý°¢µÈ »ç°í¿´½À´Ï´Ù.
ÀÌ¿Í °°Àº »ç°í´Â ÀΰøÁö´ÉÀÌ ¿ì¸®°¡ »ý°¢ÇÏ´Â °Í¸¸Å ¸¸´ÉÀÌ ¾Æ´Ï¶ó´Â °ÍÀ» ´Ù½Ã±Ý Àϱú¿ö ÁÝ´Ï´Ù. ÀÌ´Â Àû´ëÀû »óȲ¿¡¼ ´õ¿í´õ µµµå¶óÁö´Âµ¥, ¸¸¾à Çã¼úÇÏ°Ô ¼³°èµÈ ÀΰøÁö´É¿¡¼ °ø°ÝÀÚ°¡ ÀΰøÁö´ÉÀÇ Ãë¾àÁ¡À» ¾Ç¿ë, ¿ª±â´ÉÀ» À¯¹ßÇÒ ¼ö ÀÖ´Ù¸é ¹Î°£Àε鿡°Ô ÆíÀǸ¦ ÁÖ¾î¾ß ÇÒ ÀÚÀ²ÁÖÇà ±â¼úÀÌ Å×·¯ µî ÀÜȤÇÑ ÇàÀ§¿¡ »ç¿ëµÉ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù. ÀÌó·³ ÀΰøÁö´É ¸ðµ¨À» ´ë»óÀ¸·Î ¿ÀÀÛµ¿, ¿À·ù µîÀÇ ¿ª±â´ÉÀ» À¯¹ßÇÏ´Â °ø°ÝÀ» Àû´ëÀû ±â°èÇнÀ(ȤÀº Àû´ëÀû ÀΰøÁö´É)À̶ó°í ºÎ¸£¸ç, °ø°ÝÀÚ°¡ ÀΰøÁö´ÉÀÇ ¿ª±â´ÉÀ» ¾Ç¿ëÇÏ´Â °ÍÀ» ¸·±â À§ÇØ ´Ù¾çÇÑ °ø°Ý ¹× ¹æ¾î¿¡ ´ëÇÑ ¿¬±¸µéÀÌ ÁøÇàµÇ¾î ¿Ô½À´Ï´Ù.
¿©Å¸ ´Ù¸¥ ½Ã½ºÅÛ¿¡ ´ëÇÑ Àû´ëÀû °ø°Ý°ú À¯»çÇÏ°Ô, Àû´ëÀû ±â°èÇнÀ ¶ÇÇÑ ÀΰøÁö´É ¸ðµ¨ÀÇ ¼³°èºÎÅÍ »ç¿ë±îÁöÀÇ °úÁ¤¿¡ Á¸ÀçÇÏ´Â ´Ù¾çÇÑ ÇÁ·Î¼¼½ºµéÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÕ´Ï´Ù. º¸Åë ÀΰøÁö´É ¸ðµ¨ÀÇ °æ¿ì ¸ÕÀú ¨çÇнÀ µ¥ÀÌÅ͸¦ ÅëÇØ ¸ðµ¨ ÆĶó¹ÌÅ͸¦ ÇнÀ ¨è´Ù¾çÇÑ µ¥ÀÌÅÍ¿¡ ´ëÇØ ¸ðµ¨À» °ËÁõ ¹× Å×½ºÆ®ÇÏ´Â °úÁ¤À» °ÅÃÄ ¨éÇнÀµÈ ¸ðµ¨À» ½ÇÁ¦ ÀԷ¿¡ »ç¿ëÇÏ´Â ÇÁ·Î¼¼½º¸¦ µû¸£´Âµ¥, ÀÌ¿¡ µû¶ó ÀΰøÁö´É ¸ðµ¨¿¡ ´ëÇÑ Àû´ëÀû °ø°ÝÀº ÇнÀ¿¡¼ »ç¿ë¿¡ À̸£±â±îÁö °ø°ÝÀÚ°¡ °£¼·ÇÏ´Â ÇÁ·Î¼¼½º¿¡ µû¶ó ȸÇÇ(Evasion), ¿À¿°(Poisoning), ±×¸®°í À¯Ãß(Inference)ÀÇ Å©°Ô ¼¼ °¡Áö À¯ÇüÀ¸·Î ³ª´ ¼ö ÀÖ½À´Ï´Ù.
¸ÕÀú ȸÇÇ(Evasion) °ø°ÝÀº ÀΰøÁö´É ¸ðµ¨ÀÌ ÆÇ´Ü¿¡ »ç¿ëÇÏ´Â ´Ù¾çÇÑ °áÁ¤ ±âÁØÀ» ȸÇÇ È¤Àº ¿ªÀÌ¿ëÇÏ¿© ¿ÀÀÛµ¿À» À¯¹ßÇÏ´Â °ø°ÝÀ¸·Î, ´ëÇ¥ÀûÀÎ ¿¹·Î ÁÖ¾îÁø ÀԷ¿¡ »ç¶÷ÀÌ ¾Ë¾Æº¸±â Èûµç ¸¸ÅÀÇ ³ëÀÌÁ ¼¯¾î ¿ÀºÐ·ù(misclassification)¸¦ À¯µµÇÏ´Â ¡®Àû´ëÀû ¿¹½Ã(Adversarial example)¡¯¸¦ µé ¼ö ÀÖ½À´Ï´Ù. Àû´ëÀû ¿¹½Ã¸¦ »ç¿ëÇÏ¸é ±æ°¡¿¡ ÀÖ´Â Á¤Áö(Stop) »çÀÎÀ» ¼ÓµµÁ¦ÇÑ(Speed limit) »çÀÎÀ¸·Î ¼Ó¿© »ç°í¸¦ À¯µµÇϰųª ȤÀº ¾ó±¼ÀÎ½Ä ¼ÒÇÁÆ®¿þ¾î¸¦ ¼Ó¿© ´Ù¸¥ »ç¶÷À¸·Î À§ÀåÇÏ´Â µî Å« ±Ô¸ðÀÇ ÀÎ¸í ¹× Àç»ê ÇÇÇØ·Î À̾îÁú ¼ö Àֱ⿡ ¸¹Àº ¿¬±¸ÀÚµéÀÌ ÁýÁßÀûÀ¸·Î ¿¬±¸¸¦ ÁøÇàÇÏ°í ÀÖ½À´Ï´Ù.
´ÙÀ½À¸·Î, ¿À¿°(Poisoning) °ø°ÝÀº ÀΰøÁö´É ¸ðµ¨ÀÇ ÇнÀ °úÁ¤¿¡ Á÷Á¢ÀûÀ¸·Î °ü¿©, ÇнÀ µ¥ÀÌÅ͸¦ ¿À¿°½ÃÅ´À¸·Î¼ °¢Á¾ ¿ª±â´ÉÀ» À¯µµÇÕ´Ï´Ù. ÀΰøÁö´ÉÀÇ ÇнÀ µ¥ÀÌÅ͸¦ Àû´çÈ÷ ¿À¿°½Ãų ¼ö ÀÖ´Ù¸é ÇнÀÀÇ °á°ú·Î ³ª¿À´Â ÀΰøÁö´É ¸ðµ¨ÀÇ Á¤È®µµ¸¦ ¶³¾îÆ®¸®°Å³ª ƯÁ¤ ÀԷ¿¡¼¸¸ ¿ÀÀÛµ¿À» À¯µµÇÒ ¼ö ÀÖ½À´Ï´Ù. ÃÖ±Ù¿¡´Â ÀÔ·Â À̹ÌÁö¿¡ ¸î °³ÀÇ Æ¯Á¤ Çȼ¿·Î¸¸ ÀÌ·ç¾îÁø ÀÏÁ¾ÀÇ ¡®Æ®¸®°Å(Trigger)¡¯¸¦ ÁÖÀÔÇÏ¸é ¿ÀÀÛµ¿À» ÀÏÀ¸Å°´Â ¡®¹éµµ¾î °ø°Ý(Backdoor attack)¡¯ µîÀÌ °¡´ÉÇÏ´Ù°í ¾Ë·ÁÁ® ±× ¹æ¾î ±â¹ý¿¡ ´ëÇÑ ¿¬±¸ÀÇ ½Ã±Þ¼ºÀÌ °Á¶µÇ°í ÀÖ½À´Ï´Ù.
¸¶Áö¸· À¯Ãß(Inference) °ø°ÝÀº ÇÁ¶óÀ̹ö½Ã¿Íµµ °ü·ÃÀÌ ÀÖ´Â °ø°ÝÀ¸·Î, À̸¦ »ç¿ëÇϸé Çã¼úÇÏ°Ô ¼³°èµÈ ÀΰøÁö´É ¸ðµ¨À» ÅëÇØ °ø°ÝÀÚ°¡ ¾Ë¾Æ¼´Â ¾È µÇ´Â Á¤º¸³ª Áö½ÄÀ» À¯ÃßÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿©±â¿¡´Â ÀΰøÁö´É ¸ðµ¨ÀÇ Ãâ·ÂÀ» ÅëÇØ ÀÔ·ÂÀ» º¹±¸ÇØ ³»´Â ¡®¸ðµ¨ µµÄ¡(Model inversion)¡¯ °ø°ÝÀ̳ª ¾Ë·ÁÁöÁö ¾ÊÀº ¸ðµ¨ÀÇ ÆĶó¹ÌÅ͸¦ º¹»çÇÏ¿© »ç¿ëÇÏ´Â ¡®¸ðµ¨ ÃßÃâ(Model extraction)¡¯ (ȤÀº ¡®¸ðµ¨ ÈÉħ¡¯) °ø°Ý µîÀÌ ÀÖ½À´Ï´Ù. ƯÈ÷, ¸ðµ¨ ÃßÃâ °ø°ÝÀÇ °æ¿ì ¸¹Àº ½Ã°£°ú µ·À» µé¿©°¡¸ç ÇнÀÇÑ ¸ðµ¨À» °ø°ÝÀÚ°¡ °£´ÜÈ÷ ÈÉÃÄ°¥ ¼ö ÀÖ´Ù´Â Á¡¿¡¼ ±¸±Û, ¾Æ¸¶Á¸ µîÀÇ ÀΰøÁö´É ±â¹Ý ȸ»çµéÀÌ °ü·Ã ¹æ¾î ±â¼ú °³¹ß¿¡ ¿À» ¿Ã¸®°í ÀÖ½À´Ï´Ù.
ÀÌó·³ Çã¼úÇÏ°Ô ¼³°è ¹× ÇнÀµÈ ÀΰøÁö´É ¸ðµ¨¿¡ ´ëÇÑ Àû´ëÀû °ø°ÝÀº º¸¾È ¹®Á¦»Ó¸¸ ¾Æ´Ï¶ó ÇÁ¶óÀ̹ö½Ã, °øÁ¤¼º µîÀÇ Ãø¸é¿¡¼µµ ´Ù¾çÇÑ ¿ª±â´ÉÀ» À¯µµÇÒ ¼ö ÀÖ°Ô Çϱ⿡ ÀΰøÁö´ÉÀ» ¿ÏÀüÈ÷ ½Å·ÚÇϱâ À§Çؼ´Â ÀÌ·¯ÇÑ °ø°Ýµé¿¡ ´ëÇÑ ¹æ¾î±â¼úÀÇ °³¹ßÀÌ ¹Ýµå½Ã ¼±ÇàµÇ¾î¾ß ÇÕ´Ï´Ù.
ÇÏÁö¸¸ Àû´ëÀû ±â°èÇнÀ °ø°ÝÀ» °¡´ÉÄÉ ÇÏ´Â ÇÙ½É ¿äÀÎÀº ´Ü¼øÈ÷ ¡®ÀΰøÁö´É ¸ðµ¨ÀÌ Çã¼úÇÏ´Ù¡¯´Â Á¡ º¸´Ù´Â ¡®ÀΰøÁö´É ¸ðµ¨ÀÌ »ç¶÷ÀÇ ±â´ë¿Í´Â ´Ù¸£°Ô ÀÛµ¿ÇÑ´Ù¡¯´Â µ¥¿¡ ÀÖ½À´Ï´Ù. »ç½Ç ÀΰøÁö´É ¸ðµ¨Àº ÁÖ¾îÁø ÇнÀ µ¥ÀÌÅÍ¿Í ÇнÀ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© ÇнÀµÇ°í, ÁÖ¾îÁø ÀԷ¿¡ ´ëÇؼ ÇнÀµÈ ´ë·Î Ãâ·ÂÀ» µµÃâÇØ ³»¹Ç·Î ¾î´À Àǹ̿¡¼´Â ¡®Àΰ£ÀÌ ¼³°èÇÑ ±×´ë·Î¡¯ ÀÛµ¿Çϴµ¥, ÀÌ°ÍÀÌ Àΰ£ÀÇ ±â´ÉÀû¡¤º¸¾ÈÀû¡¤º¸ÆíÀû ±â´ë¿Í´Â ´Ù¸¦ ¶§ ¹®Á¦°¡ ¹ß»ýÇÏ´Â °ÍÀÌÁö¿ä.
¡ã°í±âÇõ Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ AIº¸¾ÈÆÀÀå[»çÁø=º¸¾È´º½º]
Àΰ£°ú ºñ½ÁÇÑ ¹æ½ÄÀ¸·Î »ç°íÇÏ°í ÆÇ´ÜÇϸç, º¹¼öÀÇ ¡®ÀϹÝÀû¡¤ÀÏ»óÀûÀΠŽºÅ©¡¯ ¿©·¯ °³¸¦ µ¿½Ã¿¡ ÇØ°áÇÒ ¼ö ÀÖ´Â ÀΰøÁö´ÉÀ» ÇмúÀûÀ¸·Î´Â ¡®Àΰø ÀÏ¹Ý Áö´É(Artificial General Intelligence)¡¯À̶ó°í ºÎ¸¨´Ï´Ù. À̹ÌÁö ÆǺ°, À½¼º ÀÎ½Ä µî ÇÑ °¡Áö ƯÁ¤ ŽºÅ©¿¡¸¸ ´É¼÷ÇÑ ÇöÀçÀÇ ÀΰøÁö´É ¸ðµ¨¿¡ ³»ÀçÇÏ´Â ±â´ÉÀû¡¤º¸¾ÈÀû ¹®Á¦Á¡À» ÇØ°áÇϱâ À§Çؼ´Â Àΰø ÀÏ¹Ý Áö´ÉÀÇ ¿¬±¸°³¹ß¿¡ ÈûÀ» ½ñ¾Æ¾ß ÇÑ´Ù´Â ¸ñ¼Ò¸®µµ Ä¿Áö°í ÀÖ½À´Ï´Ù.
±×·¸´Ù¸é °ú¿¬ Àΰ£ Àΰø ÀÏ¹Ý Áö´ÉÀÇ °³¹ßÀº Àû´ëÀû ±â°èÇнÀÀÌ Á¦½ÃÇÏ°í ÀÖ´Â ¸ðµç ÀΰøÁö´ÉÀÇ ¹®Á¦Á¡À» ÇØ°áÇØ ÁÙ±î¿ä? ´ÜÀûÀ¸·Î À̾߱âÇÒ ¼ö´Â ¾øÁö¸¸, ¾Æ¹«¸® ¿Ïº®¿¡ °¡±î¿î Àΰ£µµ Å©°í ÀÛÀº ´Ù¾çÇÑ ½Ç¼ö¸¦ ÇÒ ¼ö ÀÖµíÀÌ, Àΰø ÀÏ¹Ý Áö´ÉÀÌ °³¹ßµÈ´Ù°í ÇÏ´õ¶óµµ ÀÌ¿¡ ´ëÇÑ º¸¾È ¹®Á¦´Â ²÷ÀÓ¾øÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÀΰøÁö´ÉÀÇ º¸¾È ¹®Á¦´Â ÁøÁ¤À¸·Î ½Å·Ú°¡´ÉÇÑ ÀΰøÁö´ÉÀÇ °³¹ßÀ» À§Çؼ Àΰ£ÀÌ ²÷ÀÓ¾øÀÌ °í¹ÎÇØ¾ß ÇÒ ¹®Á¦ÀÎ °ÍÀÔ´Ï´Ù.
[±Û_ °í±âÇõ KAIST »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ AIº¸¾ÈÆÀÀå]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>