전체기사 최신뉴스 GAM
KYD 디데이
산업 ICT

속보

더보기

김병훈 이스트시큐리티 이사, "AI 기술 확산과 함께 보안 위협도 대비해야"

기사입력 : 2024년10월16일 16:09

최종수정 : 2024년10월16일 16:09

AI 도입 속도 가속화, 5년 내 80% 보급 전망
LLM 활용 증가로 업무 효율 향상, 동시에 보안 위협도 증가
이스트시큐리티, AI 보안 솔루션 '알약 xLLM' 개발 중

[서울=뉴스핌] 양태훈 기자 = 김병훈 이스트시큐리티 기술 이사는 16일 서울 코엑스에서 열린 보안 콘퍼런스 'ISEC 2024'에서 인공지능(AI) 기술, 특히 대규모 언어 모델(LLM)의 급속한 발전과 그에 따른 보안 위협에 대해 경고했다.

김 이사는 "AI 기술의 도입 속도가 매우 빠르다"며 "미국에서 인터넷 기술이 80% 보급되기까지 약 24년이 걸렸다면, AI는 불과 5년 만에 이를 달성할 것으로 예상된다"고 말했다. 이어 "현재는 사람과 AI가 협업하는 '코파일럿'의 시대이지만, 머지않아 AI가 업무를 주도하는 '오토파일럿'의 시대가 올 것"이라고 전망했다.

그는 AI 기술의 급속한 발전을 보여주는 예로, 최근 MMLU(Massive Multitask Language Understanding) 테스트 결과를 언급했다.

16일 서울 코엑스에서 열린 보안 콘퍼런스 'ISEC 2024' 현장. 김병훈 이스트시큐리티 기술이사가 'LLM과 사이버 보안-위협과 대응 전략'을 주제로 발표하고 있다. [사진=양태훈 기자]

김 이사는 "지난해 12월, AI가 MMLU 테스트에서 90점을 기록해 인간의 평균 점수인 89.8점을 처음으로 앞질렀다. 이는 AI의 언어 이해 능력이 이미 인간의 수준을 넘어섰음을 의미한다"며 "최근에는 텍스트와 이미지를 생성하는 LLM에서 나아가, 영상을 포함한 다양한 콘텐츠를 생성하는 LWM(대규모 영상 모델)이라는 개념이 학술적으로 등장했다"고 전했다.

실제로 글로벌 기업들은 업무 생산성 향상을 위해 LLM의 도입을 늘리고 있다.

김 이사는 "Zillow, 아마존, 구글 등 글로벌 기업들이 LLM을 도입해 업무 효율을 크게 향상시키고 있는데, 예컨대 미국 최대 부동산 정보 사이트인 Zillow는 LLM을 활용해 부동산 데이터를 분석하고 지역별 선호도와 투자 패턴을 파악하고 있다"며 "아마존은 LLM을 이용해 고객의 검색 의도를 더 정확히 파악하여 관련성 높은 제품을 추천하고 있고, 구글의 경우, LLM을 활용해 인시던트 요약 작업 속도를 51% 향상시키는 효과를 봤다"고 전했다.

16일 서울 코엑스에서 열린 보안 콘퍼런스 'ISEC 2024' 현장. 김병훈 이스트시큐리티 기술이사가 'LLM과 사이버 보안-위협과 대응 전략'을 주제로 발표하고 있다. [사진=양태훈 기자]

다만, "동시에 AI를 이용한 악성 코드 생성, 피싱 공격, 개인정보 유출 등 보안 위협도 증가하고 있다"며 "일례로 일리노이 대학의 연구팀은 CVE(Common Vulnerabilities and Exposures) 데이터베이스를 크롤링하여 LLM을 이용한 자동화된 공격을 시연했는데, 이 방식으로 87%의 공격 성공률을 보였다. 이는 AI를 이용한 저비용 고효율 공격이 현실화되고 있음을 보여주는 사례"라고 AI 기술의 악용 사례도 언급했다.

현재 이스트시큐리티는 이러한 위협에 대비하기 위해 보안 솔루션 '알약 xLLM'을 개발 중이다.

김 이사는 알약 xLLM에 대해 "알약 xLLM 솔루션은 LLM 사용 시 입출력값을 분석해 개인정보 침해나 악성 스크립트 존재 여부를 탐지하는 기능을 제공, 입력 단계에서의 개인정보 탐지, 출력 단계에서의 악성 코드 감지, 전체 프로세스에 대한 모니터링과 로깅을 통합적으로 수행할 수 있다"며 "특히 멀티모달 환경에서도 효과적으로 작동해 텍스트뿐만 아니라 이미지, 음성 등 다양한 형태의 입출력에 대한 보안을 제공할 수 있고, 이는 앞으로 LWM과 같은 더욱 복잡한 AI 모델이 등장할 것에 대비한 것"이라고 자신감을 내비쳤다.

[사진=이스트시큐리티 유튜브 채널]

아울러 김 이사는 현재 시장의 LLM 보안 대응이 미흡한 상황이라고 지적했다.

그는 "JP모건체이스, 애플과 같은 글로벌 기업들도 LLM 사용을 제한하거나 승인되지 않은 경우에만 조치를 취하는 정도에 그치고 있는데, 올해부터 생성형 AI와 LLM을 활용한 해킹이 급증하고 있으며, LLM이 양성 또는 악성을 구분하기 어려운 다양한 시도도 늘어나고 있다"며 "AI 기술의 도입과 함께 보안 대책도 함께 마련해야 한다. 특히 LLM을 활용하는 기업들은 데이터 보안, 모델 보안, 그리고 출력 결과의 신뢰성 확보 등 다각도의 보안 전략을 수립해야 한다"고 전했다.

나아가 "이스트시큐리티는 과거 엔드포인트 보안 경험을 바탕으로, B2C에서 수집된 빅데이터를 활용해 LLM 보안 분야에서 경쟁력을 가지고 있다"며 "AI 기술의 발전이 가져올 혜택을 누리면서도, 동시에 그에 따른 위험을 최소화할 수 있는 균형 잡힌 접근이 필요한데, 이스트시큐리티는 이러한 균형을 위해 지속적으로 연구하고 솔루션을 개발해 나갈 것"이라고 덧붙였다.

dconnect@newspim.com

[뉴스핌 베스트 기사]

사진
남편 신분증으로 대리투표자 구속 [서울=뉴스핌] 이성화 기자 = 제21대 대통령 선거 사전투표 첫날 배우자 신분증으로 대리투표를 한 선거사무원이 구속됐다. 서울중앙지법 염혜수 판사는 1일 공직선거법 위반 혐의를 받는 60대 여성 A씨에 대한 구속 전 피의자 심문(영장실질심사)을 진행한 뒤 "증거 인멸과 도망할 염려가 있다"며 구속영장을 발부했다. 제21대 대통령 선거 사전투표 첫날 배우자 신분증으로 대리 투표를 한 혐의를 받는 60대 선거사무원이 1일 구속됐다. 사진은 지난 5월 29일 한 유권자가 사전투표하는 모습. [사진=뉴스핌DB] A씨는 대선 사전투표 첫날인 지난달 29일 서울 강남구 대치2동 한 사전투표소에서 남편의 신분증으로 투표용지를 발급받아 대리 투표를 한 혐의를 받는다. 그는 약 5시간 뒤 자신의 신분증으로 다시 투표했는데 동일인이 두 번 투표하는 모습을 본 참관인의 신고로 경찰에 긴급체포됐다. 강남구 보건소 소속 계약직 공무원이던 A씨는 이번 대선에서 투표사무원으로 위촉돼 유권자에게 투표용지를 발급하는 업무를 담당한 것으로 알려졌다. 공직선거법 제248조는 성명을 사칭하거나 신분 증명서를 위조·변조해 사용하거나 기타 사위의 방법으로 투표하거나 하게 하거나 투표를 하려고 한 자는 5년 이하의 징역 또는 1000만 원 이하의 벌금에 처하도록 규정한다. 특히 선거사무에 관계있는 공무원이 사위투표 행위를 하거나 하게 한 때에는 7년 이하의 징역에 처하도록 하고 있다. 중앙선거관리위원회는 A씨를 공직선거법상 사위투표 혐의로 고발하고 사전투표 절차를 방해할 목적으로 배우자와 공모했는지 확인하기 위해 A씨 배우자에 대해서도 수사를 의뢰했다. 수서경찰서는 지난달 30일 A씨에 대한 구속영장을 신청했다. A씨는 이날 오후 1시30분께 법원에 출석하며 '대리 투표가 불법인 것을 몰랐냐'는 취재진의 질문에 "전혀 몰랐다. 순간 잘못된 선택을 했다"고 답했다. shl22@newspim.com 2025-06-01 19:37
사진
극우단체 댓글 여론 조작 의혹 [서울·청주=뉴스핌] 한태희 지혜진 기자 = 극우 단체가 댓글 조작팀을 만들어 여론을 조작했다는 의혹이 불거지자 이재명 더불어민주당 대통령 후보는 "반란 행위"라고 규정하며 국민의힘과의 연관성도 거론했다. 국민의힘은 댓글 조작팀은 김문수 대통령 후보뿐 아니라 당과 관련이 없다고 부인했다. [평택=뉴스핌] 김학선 기자 = 이재명 더불어민주당 대선 후보가 31일 경기도 평택시 배다리 생태공원 앞에서 선거 유세를 하고 있다. 2025.05.31 yooksa@newspim.com 이재명 후보는 31일 경기 평택 배다리 생태공원에서 선거 유세에서 "국민 여론을 조작하려는 것은 사실상 반란행위"라고 강하게 비판했다. 이재명 후보는 이어 "댓글을 조작하고 가짜뉴스를 쓰는 행위를 용서할 수 있나"라며 "마지막 잔뿌리까지 다 찾아내 엄중히 책임을 물어야 한다"고 강조했다. 이재명 후보는 댓글 조작팀이 국민의힘과 연관돼 있을 수 있다는 의혹을 제기했다. 이재명 후보는 "더 심각한 것은 국민의힘 관련성이 높다는 것으로 국회의원이 그 단체를 오갔다는 말도 있고 가짜 기자회견을 함께 했다는 이야기도 있다"며 "나라 뒤집어질 중범죄 행위가 나올 것 같다"고 말했다. 민주당도 거들었다. 조승래 민주당 수석대변인은 이날 충북 청주 오창프라자 앞 광장에서 긴급 브리핑을 통해 "김문수 후보와 국민의힘은 저열한 여론조작에 어디까지 가담했는지 실토하라"고 말했다. 조승래 수석대변인은 "12·3 쿠데타의 실패에도 또다시 대한민국을 집어삼키려는 극우 내란 카르텔의 여론조작을 규탄한다"면서 "김 후보와 국민의힘은 여론 조작 공작에 어디까지 가담했는지 밝혀야 하며 보도에 거명된 권성동 원내대표, 김상훈 정책위의장, 조정훈 의원은 직접 해명해야 할 것"이라고 덧붙였다. [강릉=뉴스핌] 최지환 기자 = 김문수 국민의힘 대선후보가 31일 오후 강원 강릉시 중앙시장 앞에서 열린 집중유세 현장에서 이재명 후보와 부인 김혜경 여사의 법인카드 유용 의혹을 비판하는 퍼포먼스를 하고 있다. 2025.05.31 choipix16@newspim.com 국민의힘은 반박문을 내고 일방적인 주장이라고 맞섰다. 국민의힘 중앙선대 미디어법률단은 "국민의힘과 김문수 후보는 '리박스쿨'이나 '자손군'과 아무런 관련이 없다"며 "민주당이 드루킹 댓글조작단을 운영했던 경험을 바탕으로 허위 사실로 해당 단체들과 국민의힘을 억지로 연관시키고 있는데 무리한 시도"라고 비판했다. 이어 미디어법률단은 "뉴스타파와 민주당 주장을 일방적으로 받아쓴 보도가 쏟아지고 있다"며 "유권자 민심을 왜곡할 수 있는 불공정 보도, 허위보도에 대해서는 엄중하게 법적 조치를 취하겠다"고 강조했다. 한편 온라인매체 뉴스타파는 전날 '리박스쿨'이라는 보수단체가 '댓글로 나라를 구하는 자유손가락 군대(자손군)'를 만들어 이재명·이준석 후보를 비방하고 김문수 후보를 추켜세우는 댓글을 올리고 댓글을 올린 사람에게 초등학교 늘봄학교 강사 자격증을 발급하는 여론 조작에 나섰다고 보도했다.  ace@newspim.com 2025-05-31 17:07
안다쇼핑
Top으로 이동