OpenAI와 Microsoft, ChatGPT를 활용한 국가 차원의 사이버 공격에 맞서 손잡다

최근 OpenAI와 Microsoft는 인공지능 분야의 선두 기업으로서, AI 도구, 특히 ChatGPT를 이용한 사이버 공격과 관련된 국가 지원 행위자들과 연결된 다섯 개의 악성 계정을 차단했다고 발표했습니다. 이 다섯 명의 행위자는 중국, 이란, 북한, 러시아와 관련이 있습니다. 중국과 관련된 두 그룹은 “CHROMIUM”과 “SODIUM”으로 명명되었으며, 이들은 미국 방산 계약자, 정부 기관, 암호화 분야의 단체들을 겨냥한 혐의를 받고 있습니다. 이란의 위협 행위자는 “CURIUM”으로, 북한 그룹은 “THALLIUM”, 러시아 단체는 “STRONTIUM”으로 알려져 있습니다.

OpenAI는 성명서에서 이들 위협 행위자들이 자사의 서비스를 악용해 공개 정보 수집, 번역, 코드 오류 식별 및 기본 코딩 작업을 수행했다고 강조했습니다. 그러나 조사 결과 OpenAI의 모델은 악의적인 사이버 보안 작업에 있어 매우 제한된 기능을 가진 것으로 밝혀졌습니다. Microsoft는 또한 러시아 군 정보 요원이 "Forrest Blizzard"라는 이름으로, 우크라이나 군사 작전과 관련된 위성 및 레이더 기술을 연구하기 위해 대형 언어 모델(LLM)을 활용하고 있다고 밝혔습니다.

CHROMIUM과 SODIUM은 미국 방산 계약자와 관련 기관을 지속적으로 겨냥해 왔습니다. 이들은 법적 전문성을 활용해 정보기관 및 기업에 문의하고, 코드를 생성하며, 코드 오류를 식별하고 번역 작업을 수행했습니다. 동시에 CURIUM과 THALLIUM은 OpenAI 도구를 이용해 피싱 콘텐츠를 생성했습니다.

OpenAI와 Microsoft는 큰 공격의 징후를 발견하지는 못했지만, 여전히 경계를 유지하며 AI 기반 악성 활동의 위험을 완화하기 위한 조치를 제안했습니다. 이들 기업은 위협 행위자와 관련된 활동을 지속적으로 모니터링하고 차단하는 한편, 다양한 이해관계자와 협력하여 악성 활동에 대한 정보를 공유해 공공과 이해관계자의 인식을 높일 것이라고 밝혔습니다.

이번 사건은 인공지능 기술이 빠르게 발전함에 따라 사이버 공격 방법도 진화하고 있음을 강력히 상기시킵니다. 기업과 개인은 정보와 자산을 보호하기 위해 사이버 보안 조치를 강화해야 하며, 정부와 국제 사회는 AI 기술을 활용한 사이버 공격에 대응하기 위해 협력을 강화해야 합니다. 이를 통해 사이버 공간의 평화와 안전을 보장해야 할 것입니다.

Most people like

Find AI tools in YBX

Related Articles
Refresh Articles