CWN(CHANGE WITH NEWS) - 사이버 보안 전문가들 “해커들, AI 악용하여 해킹 가능”

  • 구름많음북강릉8.9℃
  • 구름조금동해10.2℃
  • 구름많음원주6.6℃
  • 구름조금거창9.8℃
  • 맑음상주10.1℃
  • 구름많음고창군10.0℃
  • 맑음성산14.3℃
  • 연무백령도10.5℃
  • 구름조금합천9.7℃
  • 구름많음금산9.2℃
  • 구름조금강진군9.6℃
  • 구름많음광양시9.9℃
  • 맑음해남11.6℃
  • 구름많음봉화5.4℃
  • 맑음부산10.2℃
  • 맑음밀양9.4℃
  • 구름많음서산8.9℃
  • 맑음의성9.7℃
  • 구름많음고창10.5℃
  • 맑음경주시11.0℃
  • 맑음남해9.4℃
  • 구름조금강릉9.5℃
  • 흐림강화7.2℃
  • 흐림춘천2.4℃
  • 맑음산청8.6℃
  • 흐림철원2.2℃
  • 맑음김해시9.8℃
  • 흐림제천4.7℃
  • 구름조금목포10.7℃
  • 맑음거제7.7℃
  • 구름많음청주9.1℃
  • 구름조금진도군10.6℃
  • 구름많음장흥9.0℃
  • 맑음창원8.6℃
  • 구름많음서청주8.7℃
  • 구름많음장수6.3℃
  • 구름많음추풍령9.1℃
  • 구름많음서귀포13.5℃
  • 구름많음순천8.9℃
  • 맑음영덕9.8℃
  • 구름많음고흥10.0℃
  • 구름조금정읍10.0℃
  • 흐림인제3.5℃
  • 구름많음부여9.5℃
  • 맑음북부산9.8℃
  • 구름조금영광군10.8℃
  • 구름많음홍성9.5℃
  • 구름많음보성군10.0℃
  • 구름많음남원9.0℃
  • 구름많음전주9.7℃
  • 맑음부안11.3℃
  • 흐림이천3.8℃
  • 눈북춘천2.2℃
  • 맑음영천9.3℃
  • 구름조금세종8.8℃
  • 구름많음고산13.7℃
  • 구름많음태백3.5℃
  • 구름조금문경9.1℃
  • 구름많음천안8.7℃
  • 구름많음영주5.4℃
  • 흐림파주0.6℃
  • 흐림동두천1.2℃
  • 흐림홍천3.8℃
  • 구름많음대관령0.8℃
  • 맑음통영9.6℃
  • 구름조금제주15.1℃
  • 구름조금여수9.2℃
  • 맑음안동8.6℃
  • 맑음양산시9.7℃
  • 구름많음수원7.0℃
  • 맑음북창원9.6℃
  • 구름많음보령9.7℃
  • 맑음의령군9.5℃
  • 구름조금속초9.8℃
  • 맑음울산10.7℃
  • 비인천7.3℃
  • 맑음울릉도9.2℃
  • 맑음완도11.7℃
  • 맑음청송군8.3℃
  • 맑음진주9.1℃
  • 맑음울진10.3℃
  • 구름조금구미8.4℃
  • 구름많음대전9.1℃
  • 구름많음임실7.9℃
  • 구름많음충주6.6℃
  • 흐림광주10.5℃
  • 맑음흑산도12.8℃
  • 구름많음양평4.5℃
  • 흐림정선군4.6℃
  • 맑음포항11.1℃
  • 구름많음순창군9.3℃
  • 비서울4.4℃
  • 맑음대구10.6℃
  • 구름조금함양군9.8℃
  • 구름많음군산9.9℃
  • 구름많음영월5.2℃
  • 구름많음보은7.8℃
  • 2025.12.06 (토)

사이버 보안 전문가들 “해커들, AI 악용하여 해킹 가능”

고다솔 / 기사승인 : 2020-10-08 15:34:01
  • -
  • +
  • 인쇄

21세기는 기술이 없는 세상을 상상할 수 없는 시대이다. 다양한 기술이 우리의 일상 속에서 빈번하게 활용되기 때문이다. 그러나 기술의 발전과 함께 사이버 보안이 위협을 받고 있다. 4차 산업혁명의 핵심인 인공지능도 예외는 아니다.

해외 테크 전문 매체 테크리퍼블릭이 사이버 보안 전문가들의 발언을 인용, 해킹 공격 과정에서 해커들의 인공지능 악용 방법 세 가지를 소개했다.

1. 데이터 공격(Data poisoning)
미국 표준기술연구소의 정보기술 연구소 수석 연구원 엘햄 타바시(Elham Tabassi)는 해커들이 간혹 머신러닝 모델 훈련에 활용되는 데이터를 공격 대상으로 삼는 경우가 있다고 말한다.

데이터 공격은 훈련 데이터셋을 조작해, 훈련된 모델의 예상 행동을 제어하는 공격 행위이다. 해커들은 데이터 공격 과정에서 백도어를 악용해 인공지능 모델 설계자가 알지 못하는 알고리즘을 몰래 삽입한다. 이후, 머신러닝 시스템이 특정 데이터를 잘못 분류하도록 한다.

어느 한 연구 결과에 따르면, 트레이닝된 데이터 중 3%만 해킹 공격을 당해도 업무 수행 정확도가 11% 감소한다.

타바시는 데이터 공격이 특정 한 모델에서 다른 모델로 이관될 수 있다고 설명한다. 이를 근거로 업계가 데이터 품질의 안전성을 보장할 수 있는 표준과 가이드라인을 제정해야 한다고 주장했다. 동시에 미국 표준기술연구소가 인공지능의 신뢰성을 위해 국가 차원의 가이드라인을 제작 중이라고 밝혔다.

2. 생성적 대립 신경망(GNA)
GNA는 확률 분포를 학습하는 생성 모델과 서로 다른 집합을 구분하는 판별 모델이라는 대립되는 두 개의 시스템으로 구성됐다. 생성 모델은 가짜 예제를 만들어 판별 모델을 최대한 속이도록, 판별모델은 생성모델이 만든 가짜 예제와 실제 예제를 정확히 구분하도록 훈련받는다. 이러한 과정을 거쳐, 두 개의 대립되는 시스템이 함께 신뢰할 수 있는 콘텐츠를 생성한다.

디지털 가디언의 최고 정보보안 책임자인 팀 반도스(Tim Bandos)는 해커들이 GAN를 이용해, 민감한 데이터를 순식간에 추출해낼 수 있다고 설명한다. 이때, 해커들은 트래픽 패턴을 흉내 내고는 해킹 공격을 감지하지 못하도록 시스템의 주의를 분산시킨다.

그는 "GNA를 악용한 해킹 공격에서 민감 데이터가 노출되는 시간은 30분~40분이다. 해커들이 인공지능과 머신러닝을 한차례 공격하면, 이후 인공지능이 자동으로 해킹 공격을 개시할 수 있다. 따라서 사이버 보안에 활용되는 인공지능 알고리즘은 수시로 훈련시켜야 한다"라고 말한다.

GNA는 민감 정보 유출 외에도 패스워드 조작, 멀웨어 감지 방해, 안면 인식 방해 과정에도 악용되기 쉽다.

3. 봇 조작
미국 소프트웨어 기업 VM웨어(VMware)의 자회사 카본블랙(Carbon Black) 소속 수석 사이버 보안 전문가인 패넬리스트 그렉 포스(Panelist Greg Foss)는 인공지능 알고리즘이 결정을 내리는 도중에 잘못된 결정을 내리도록 조작될 수 있다고 주장한다.

그는 “해커들이 인공지능 알고리즘의 의사 결정 모델을 이해하고 있다면 이를 악용하기가 쉽다”라고 설명한다.

최근 발생한 봇이 운영하는 암호화폐 거래 시스템 해킹이 대표적인 사례이다. 포스는 "해커들은 거래 과정에 개입해, 봇이 거래를 처리하는 방식을 계산한다. 그리고는 봇을 이용해 알고리즘을 조작하는 방식으로 해킹한다"고 전했다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue