?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 게시글 수정 내역 댓글로 가기 인쇄 첨부

서울과기대 겸임교수 법무법인 린 전문위원.jpg

서울과기대 겸임교수 법무법인 린 전문위원

"생성형 AI가 해킹 공격 등에 대비가 충분하지 않다"

지난달 18일 일론 머스크 테슬라 최고경영자(CEO)는 ‘지구에서 가장 똑똑한 AI’라며 ‘그록(Grok)3’을 공개했다. 그 후 세계 소셜미디어에선 개인정보 유출 우려 목소리가 높다. 지난해 나온 이전 AI 모델들이 X(SNS)에 올라온 텍스트와 사진, 영상 등을 사용자 동의 없이 학습 데이터로 활용한 사실이 드러났기 때문이다.

머스크는 월 3억 명이 넘는 X 사용자들의 데이터를 활용하는 것으로 알려졌다. 최근에는 자사 AI 사용자들에게 엑스레이, MRI(자기공명영상) 등 민감한 개인 의료기록 입력을 권해 논란이 됐다. 모두 AI 성능 향상이 목적이었다.

AI 학습에 사용하는 데이터는 미공개 상태이다. 생성형 AI의 등장으로 개인정보 유출 위험이 커지고 있다. 사용자들의 민감 정보를 무작위로 수집해 AI를 학습시켜 문제가 되고 있다. AI 기업들은 AI 고도화를 위해 사용자 동의 없이 데이터를 끌어모은다. 내 정보가 언제, 어떻게 쓰였는지조차 파악하기 어렵다.

생성형 AI는 데이터가 많을수록 성능이 높아진다. 오픈 AI 등 AI 빅테크 기업들은 데이터 수집과 가공에 고비용을 투자한다. 데이터 수집이 최소한의 범위를 넘거나 수집된 데이터가 목적 외 용도로 사용되는 경우가 많다고 한다.

최근 생성형 AI는 텍스트를 비롯해 음성과 이미지 생성까지 ‘블랙홀(blackhole)’처럼 데이터를 흡입하고 있다. 과거 수집 대상은 개인 신상이나 검색기록 정도였다. 현재 AI 기업은 소셜미디어와 스마트폰 등 각종 앱에 남긴사진과 음성, 녹음, 영상까지 닥치는 대로 수집 중이다.

사용자들이 AI 챗봇과 나눈 대화 기록에는 개인의 관심 분야와 일상 등 세밀한 내용이 담겨 있다. 이런 데이터들은 베일에 싸인 AI 학습 알고리즘으로 어떻게 사용됐는지 알기 어렵다.

생성형 AI가 해킹 공격 등에 대비가 충분하지 않다는 판단이다. 현재 사용되는 보안프로그램 대부분은 기존 앱이나 컴퓨터 프로그램에 최적화됐다. AI 모델 대상 맞춤형 보안 시스템은 약하다는 지적이다.

생성형 AI 모델이 외부 공격에 취약한 점도 드러나고 있다. 서울아산병원 심장 내과 김영학 교수 연구팀은 1월 의료 업무용으로 개발한 AI 모델 상대 의도적 인 악성 공격을 했다. 결과는 ‘약 81% 확률로 민감한 정보에 접근할 수 있다’고........................[정순채 칼럼] 생성형 AI의 데이터 ‘블랙홀' 전문 보기  SDG뉴스 http://www.sdgnews.net

 

 



정순채 사이버칼럼

정순채 동국대학교 융합교육원 겸임교수·경희대학교 사이버대 객원교수 · 법무법인 린 전문위원 · 해병대부사관153기

  1. [정순채 칼럼] 생성형 AI의 데이터 ‘블랙홀'

    서울과기대 겸임교수 법무법인 린 전문위원 "생성형 AI가 해킹 공격 등에 대비가 충분하지 않다" 지난달 18일 일론 머스크 테슬라 최고경영자(CEO)는 ‘지구에서 가장 똑똑한 AI’라며 ‘그록(Grok)3’을 공개했다. 그 후 세계 소셜미디어에선 개인정보 유출 우려 목소리가 ...
    Date2025.03.26 By관리자 Views1995
    Read More
  2. No Image

    [정순채 칼럼] 손쉬운 접근, 숨겨진 위험 ' 큐싱(Qshing)'

    QR코드, 생성·인쇄에 큰 비용 들지 않아 악용 사례 많다 “QR코드 생성 시 첨부되는 URL 유해 여부 검증 절차 의무화해야” QR코드는 스마트폰 스캔으로 결제, 주문 등을 손쉽게 할 수 있다. 최근 이를 악용한 범죄가 기승을 부리고 있다. QR코드 이용자를 대상으로 한 ‘큐...
    Date2025.03.11 By관리자 Views5814
    Read More
  3. [정순채 칼럼] 우려되는 생성형 AI의 ‘사이버 탈옥’...“딥시크 사이버 탈옥 공격에 취약”

    中딥시크, 시한폭탄 될 수도...딥시크 탈옥 성공률 100%, 오픈 AI의 GPT-4o(86%) 최근 미국의 보안 전문기업은 중국의 ‘딥시크가 탈옥 공격에 취약하다’라는 보고서를 공개했다. ‘가성비’ 좋은 인공지능(AI) 모델로 세계적인 관심인 중국 AI 모델의 위험성을 경고한 것이...
    Date2025.03.08 By관리자 Views3946
    Read More
  4. No Image

    [정순채 칼럼] 당하지 마세요! 투자리딩방 불법행위

    [정순채 칼럼] 당하지 마세요! 투자리딩방 불법행위 우리 주변에는 투자 전문가를 사칭한 ‘투자리딩방’ 불법행위가 성행하고 있다. 투자리딩(leading)방은 문자, 전화, SNS 등을 이용해 “고수익을 보장한다”라며, 투자 종목을 추천하거나 매매 시점을 안내하는 방법으로 ...
    Date2025.03.04 By관리자 Views4198
    Read More
  5. No Image

    [정순채 칼럼] 여론재판, 20년째 바뀌지 않는 악플

    [정순채 칼럼] 여론재판, 20년째 바뀌지 않는 악플 초고속 인터넷이 활성화된 2000년대 이후 악성 댓글 네티즌들의 폐해가 심각하다. 악성 댓글로 유명인들의 사망이 30년 가까이 잇따르고 있다. 2월 중순 배우 김새론(25)이 악풀로 비극의 길을 택한 것으로 알려졌다. ...
    Date2025.02.25 By관리자 Views3403
    Read More
  6. [정순채 칼럼] 범죄 온상... 텔레그램 등 해외 SNS

    ▲정순채 서울과기대 겸임교수 법무법인 린 자문위원 경찰은 지난해 9월 철저한 보안을 앞세운 소셜미디어 텔레그램(Telegram)과 수사 핫라인을 구축했다. 그 결과 텔레그램에서 활개 치던 범죄자들의 입지가 좁아지고 있다. 마약, 성범죄 등 강력범죄를 포함해 투자리딩...
    Date2025.02.19 By관리자 Views7291
    Read More
  7. [정순채 칼럼] 안보 쇼크로 치닫는 중국의 ‘딥시크’

    지난달 중국이 개발한 생성형 인공지능(AI) ‘딥시크(Deepseek)’ 이용자의 민감한 업무 내용과 개인 정보 유출 우려가 확산되고 있다. 정부 부처와 지방자치단체, 기관, 기업은 잇따라 딥시크 접속을 차단하고 있다. 딥시크는 출시 일주일 만에 한국 이용자가 120만 명을 ...
    Date2025.02.11 By관리자 Views7079
    Read More
  8. No Image

    [정순채 칼럼] 사회적 논의가 필요한 '디지털 유산'

    [정순채 칼럼] 사회적 논의가 필요한 '디지털 유산' 사진, SNS 계정, 문서, 암호화폐에 이르기까지 고인의 일생이 기록된 ‘디지털 유산’에 대한 인지도가 낮은 것으로 조사됐다. 디지털 유산은 고인이 생전에 온라인이나 휴대폰 등 디지털 공간에 남긴 모든 흔적을 말한...
    Date2025.02.03 By관리자 Views8986
    Read More
  9. No Image

    [정순채 칼럼] 딥페이크 범죄와 AI 윤리 교육

    [정순채 칼럼] 딥페이크 범죄와 AI 윤리 교육 딥페이크 불법 영상물로 초중고 학생들의 불안감이 높다. 지난해 12월 교육부가 발표한 ‘학교 딥페이크 불법 영상물 실태 및 청소년 인식조사’에 의하면 청소년 89.4%가 불법 영상물을 범죄로 인식하고 있다. 딥페이크(deepf...
    Date2025.01.21 By관리자 Views6841
    Read More
  10. No Image

    [정순채 칼럼] 인간의 한계 넘어... ‘전지전능’한 인공지능

    지난해 인공지능(AI)은 전쟁과 기후위기, 정치·경제 등 불확실성 속에서도 세계를 움직였다. AI는 기존에 학습한 다양한 데이터로 사용자가 원하는 답을 줬다. 스스로 데이터를 만들어 학습하며, 인간처럼 논리적으로 추론하는 수준까지 발전했다. 2016년 3월 AI 알파고...
    Date2025.01.15 By관리자 Views7479
    Read More
  11. No Image

    [정순채 칼럼] 모바일 포렌식 증거분석 기본은?

    초기화된 모바일, 사진 및 동영상, SNS 등 이전 기록물은 남아 있지 않아 ‘모바일 포렌식(Mobile Forensics)’은 디지털(Digital) 포렌식 기술이 스마트폰, 태블릿PC 등의 모바일 기기 분석으로 확장된 것이다. 모바일 기기에서 범죄 단서나 증거를 찾아내는 과학수사 기...
    Date2025.01.09 By관리자 Views9260
    Read More
  12. No Image

    2025년 사이버 보안 위협 핵심은 '인공지능'

    작년에 이어 올해에도 인공지능(AI)은 사이버 보안의 핵심으로 자리 잡을 전망이다. 공격자와 방어자의 공방에는 적극적인 AI 기술 활용이 예상된다. 지난해 12월 국내외 주요 사이버 보안 기업은 올해 사이버 보안 위협 전망에서 AI를 빼놓지 않았다. 올해에 AI를 악용...
    Date2025.01.03 By관리자 Views8685
    Read More
  13. No Image

    [정순채 컬럼]되돌아보는 2024년 사이버 위협은?

    2024년의 끝자락에서 한 해를 돌아보며 다가올 미래를 준비하는 시점이다. 한국인터넷진흥원(KISA) 등 보안전문가들은 2024년 주요 사이버 위협으로 소프트웨어(SW) 공급망 위협, 생성형 AI 악용, 융복합 환경에서의 보안 위협, 정치·사회적 이슈를 노린 공격 등을 전망...
    Date2024.12.24 By관리자 Views11316
    Read More
  14. No Image

    [정순채 칼럼] 카드 발급을 사칭한 ‘보이스피싱’

    최근 보이스피싱 방법이 진화하면서 다양한 피해 사례가 나타나고 있다. 보이스피싱은 전화나 메시지를 통해 피해자를 속여 금전적 이익을 취하는 범죄이다. 수법이 날로 진화하고 있어 경계가 필요하다. 최근 다수의 금융기관에 접수된 보이스피싱은 ‘카드 발급’을 사칭...
    Date2024.12.18 By관리자 Views11751
    Read More
  15. No Image

    [정순채 칼럼] 시민들 불안 부추키는 계엄사태 후 가짜뉴스

    [정순채 칼럼] 시민들 불안 부추키는 계엄사태 후 가짜뉴스 비상계엄 사태 이후 확인되지 않은 정보와 각종 음모론이 쏟아졌다. 계엄령 추진 배경과 실행 과정이 모호한 가운데 확인되지 않은 소문과 음모론이 유통되었다는 분석이다. 전문가들은 정부가 확인된 사실을 ...
    Date2024.12.11 By관리자 Views8341
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 Next
/ 9


CLOSE