º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Security

¾ÆÁ÷ º¸¾È¿¡ ÇãÁ¡ ¸¹Àº AI, ¾î¶² Ãë¾àÁ¡ÀÌ ÀÖÀ¸¸ç °³¼±¹æ¾ÈÀº ¹«¾ùÀϱî

ÀÔ·Â : 2023-11-03 17:03
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
AI ¸ðµ¨ °³¹ß ÁÖ±â, ÇнÀ µ¥ÀÌÅÍ ¼öÁý-µ¥ÀÌÅÍ ÀüÀú¸®-AI ¸ðµ¨ ¼±Åà ¹× ÇнÀ-°ËÁõ 4´Ü°è
AI¿¡ ³»ÀçµÈ º¸¾È À§ÇùÀÎ ¡®Àû´ëÀû °ø°Ý¡¯...¹éµµ¾î °ø°Ý, ȸÇÇ °ø°Ý, ¸â¹ö½Ê À¯Ãß °ø°Ý µî


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ÃÖ±Ù ÀΰøÁö´É(ÀÌÇÏ AI) ±â¼úÀº ÀåÁ·ÀÇ ¹ßÀü°ú ÇÔ²² ´Ù¾çÇÑ ºÐ¾ß¿¡¼­ ³Î¸® È°¿ëµÇ°í ÀÖ´Ù. ÇÏÁö¸¸ »õ·Î¿î ±â¼úÀº ±àÁ¤ÀûÀÎ ¿µÇâ°ú ÇÔ²² ¹ö±×, º¸¾È À§Çù µî ¹®Á¦µµ ÃÊ·¡ÇÑ´Ù. AI¿¡´Â ¾î¶°ÇÑ º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ±î? ±×¸®°í ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¹æ¾îÇÏ°í º¸¿ÏÇÏ´Â ¹æ¹ý¿¡´Â ¹«¾ùÀÌ ÀÖÀ»Áö »ìÆ캸ÀÚ.

[À̹ÌÁö=gettyimagesbank]


Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(CSRC)´Â ÀΰøÁö´É¿¡ ´ëÇØ Áֱ⺰ ¸ðµ¨ °³¹ß °úÁ¤À» »ìÆ캸°í, ÇØ´ç °úÁ¤¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ º¸¾È Ãë¾àÁ¡°ú ÇÔ²² ´ëÀÀ¹æ¾È¿¡ ´ëÇØ ¼¼ºÎÀûÀ¸·Î ¿¬±¸Çß´Ù.

AI ¸ðµ¨ °³¹ßÀº ÀϹÝÀûÀ¸·Î ¨çÇнÀ µ¥ÀÌÅÍ ¼öÁý ¨èµ¥ÀÌÅÍ ÀüÀú¸® ¨éAI ¸ðµ¨ ¼±Åà ¹× ÇнÀ ¨êAI ¸ðµ¨ °ËÁõ µî ³× ´Ü°è·Î ºÐ·ùÇÒ ¼ö ÀÖ´Ù. À̸¦ ÀϹÝÀûÀ¸·Î ¡®AI ¸ðµ¨ °³¹ß Áֱ⡯¶ó ºÎ¸¥´Ù.

ù ¹ø° ´Ü°è´Â ¡®ÇнÀ µ¥ÀÌÅÍ ¼öÁý¡¯ÀÌ´Ù. AIµµ ¾çÁúÀÇ ÇнÀÀ» À§Çؼ­´Â ÇнÀ µ¥ÀÌÅÍ°¡ ÀÖ¾î¾ß ÇÑ´Ù. ¡®À̹ÌÁö ºÐ·ù ¸ðµ¨¡¯¿¡´Â À̹ÌÁö, ¡®Ãªº¿¡¯¿¡´Â ÅؽºÆ® µî ÀûÇÕÇÑ µ¥ÀÌÅÍ°¡ ÇÊ¿äÇÏ´Ù.

µÎ ¹ø° ´Ü°è´Â ¡®µ¥ÀÌÅÍ Àü󸮡¯´Ù. µ¥ÀÌÅÍ Àü󸮴 ¿øÀç·á¸¦ ¼ÕÁúÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. À̹ÌÁö´Â Å©±â¸¦ Á¶Á¤Çϰųª Çȼ¿°ªÀÇ ¹üÀ§¸¦ Á¤ÇÏ°í, ÅؽºÆ®´Â ÅäÅ«È­, ÇüÅÂ¼Ò ºÐ¸® µîÀ» ÇÑ´Ù.

¼¼ ¹ø° ´Ü°è´Â ¡®AI ¸ðµ¨ ¼±Åà ¹× ÇнÀ¡¯ÀÌ´Ù. AI°¡ ÇнÀÇÏ·Á¸é ƯȭµÈ ¸ðµ¨(¾Ë°í¸®Áò)À» ¼±ÅÃÇϴµ¥ ¡®AI ¸ðµ¨ ¼±Åá¯À̶ó ÇÑ´Ù. AI ¸ðµ¨Àº À̹ÌÁö 󸮿¡ ƯȭµÈ CNN(Convolutional Neural Network), ¼ø¿­ µ¥ÀÌÅÍ Ã³¸®¿¡ ƯȭµÈ RNN(Recurrent Neural Network) µîÀ¸·Î ³ª´«´Ù. ¼±ÅÃµÈ AI ¸ðµ¨Àº ÇнÀ µ¥ÀÌÅÍ ³» Åë°è, È®·ü, °ü°è µî Ư¡À» ½º½º·Î ã¾Æ ÇнÀÇÑ´Ù.

¸¶Áö¸·Àº ¡®AI ¸ðµ¨ °ËÁõ¡¯ÀÌ´Ù. AIµµ AI ¸ðµ¨ÀÌ Á¦´ë·Î ÇнÀµÆ´ÂÁö °ËÁõÇØ¾ß ÇÑ´Ù. À̶§ ¼º´ÉÀÌ ÁÁÁö ¸øÇÏ¸é ¡®µ¥ÀÌÅÍ Àü󸮡¯³ª ¡®AI ¸ðµ¨ ¼±Åà ¹× ÇнÀ¡¯ ´Ü°è·Î µ¹¾Æ°¡ ÀçÇнÀ½ÃÄÑ¾ß ÇÑ´Ù.

ÀΰøÁö´ÉÀÇ º¸¾È Ãë¾àÁ¡°ú °³¼± ¹æ¾È
AI ¸ðµ¨ °³¹ß °úÁ¤¿¡¼­ º¸¾È Ãë¾àÁ¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖÀ¸¸ç, À̶§ AI¿¡ ³»ÀçÇÑ º¸¾È À§ÇùÀ» ¡®Àû´ëÀû °ø°Ý(Adversarial Attack)¡¯À̶ó°í ºÎ¸¥´Ù. Àû´ëÀû °ø°ÝÀº ´ëÇ¥ÀûÀ¸·Î ¡â¹éµµ¾î °ø°Ý(Backdoor Attack) ¡âȸÇÇ °ø°Ý(Evasion Attack) ¡â¸â¹ö½Ê À¯Ãß °ø°Ý(Membership Inference Attack) µî ¼¼ °¡Áö·Î ºÐ·ùÇÑ´Ù. °¢°¢¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡°ú À̸¦ ¹æ¾îÇϱâ À§ÇÑ ¼³¸í°¡´ÉÇÑ AI(eXplainable AI, XAI) ±â¼úÀ» È°¿ëÇÑ ¾Ë°í¸®ÁòÀ» »ìÆ캻´Ù.

¡ã¹éµµ¾î °ø°Ý º¸¾È Ãë¾àÁ¡[ÀÚ·á=Ä«À̽ºÆ® CSRC]


¸ÕÀú, ¡®¹éµµ¾î °ø°Ý(Backdoor Attack)¡¯Àº µ¥ÀÌÅÍ ¼öÁý°ú AI ¸ðµ¨ ÇнÀ ´Ü°è¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù. °ø°ÝÀÚ´Â ¡®Æ®¸®°Å(Trigger)¡¯¶ó ºÒ¸®´Â À߸øµÈ µ¥ÀÌÅ͸¦ ÁÖÀÔÇÏ°í, À̸¦ ÇнÀ½ÃÄÑ ÁÖÀÔµÈ µ¥ÀÌÅ͸¦ À߸ø ºÐ·ùÇϵµ·Ï ÇÏ´Â °ø°ÝÀÌ´Ù. Á¤»ó µ¥ÀÌÅÍ·Î ÇнÀÇÑ AI ¸ðµ¨Àº ¿Ã¹Ù¸£°Ô ºÐ·ùÇÏÁö¸¸, ¾ÇÀÇÀûÀÎ À̹ÌÁö¸¦ ³Ö¾î ÇнÀÇÑ AI ¸ðµ¨Àº °­¾ÆÁö¸¦ °í¾çÀÌ·Î ºÐ·ùÇÑ´Ù.

¹éµµ¾î °ø°ÝÀ» ¹æ¾îÇϱâ À§ÇØ AI ¸ðµ¨Àº Æ®¸®°Å°¡ ÁÖÀÔµÈ Çȼ¿À» ÀνÄÇØ °á±£°ªÀ» µµÃâÇÑ´Ù´Â Á¡¿¡ Âø¾È, XAI ±â¹ý Áß Integrated Gradients(IG, ÀÔ·Â µ¥ÀÌÅÍ °¢°¢ÀÇ Æ¯Â¡¿¡ ´ëÇØ Ãâ·Â¿¡ ´ëÇÑ ±â¿©µµ Á¡¼ö¸¦ ¸Å±â´Â ¼³¸í ±â¹ý)¸¦ È°¿ëÇØ Çȼ¿ Áß¿äµµ¸¦ Á¤·®È­Çß´Ù. À̹ÌÁö¸¦ ºÐ·ùÇÏ´Â AI ¸ðµ¨¿¡¼­ À̹ÌÁöÀÇ Áß¿äÇÑ Çȼ¿µéÀ» °­Á¶ÇÒ ¼ö ÀÖ´Ù.

Æ®¸®°Å°¡ ÁÖÀÔµÈ Çȼ¿Àº AI ¸ðµ¨ÀÌ ÇØ´ç Çȼ¿À» Áß¿äÇÏ°Ô ÆÇ´ÜÇØ ±â¿©µµ °ªÀÌ Å©´Ù´Â °¡Á¤À» ¼¼¿ü´Ù. ÀÌ¿¡ µû¶ó Æ®¸®°Å Çȼ¿¿¡ ´ëÇÑ ±â¿©µµ °ªÀ» ¸ðµÎ ´õÇßÀ» ¶§ Á¤»ó À̹ÌÁö´Â ÇÕÀÌ Àû¾úÁö¸¸, ¾ÇÀÇÀûÀÎ À̹ÌÁöÀÇ °æ¿ì Æ®¸®°Å·Î ÀÎÇØ ±â¿©µµ ÇÕÀÌ ³ô°Ô ³ªÅ¸³²À» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.

Á¤»ó À̹ÌÁö¿Í ³ë¶õ»ö Á¤»ç°¢ÇüÀ¸·Î Æ®¸®°Å°¡ ÁÖÀÔµÈ ¾ÇÀÇÀûÀÎ À̹ÌÁö¸¦ IG ±â¿©µµ·Î Ãâ·ÂÇÑ °á°ú¸¦ È®ÀÎÇßÀ» ¶§, Á¤»ó À̹ÌÁö¿Í ¾ÇÀÇÀûÀÎ À̹ÌÁöÀÇ ±â¿©µµ ÇÕÀ» ¹éµµ¾î °ø°Ý À§Çèµµ(Backdoor Risk)·Î Ãâ·ÂÇß´Ù. À̶§ Á¤»ó À̹ÌÁöÀÇ ¹éµµ¾î °ø°Ý À§Çèµµ(±×¸² ¼Ó 0)º¸´Ù Æ®¸®°Å°¡ ÁÖÀÔµÈ ¾ÇÀÇÀûÀÎ À̹ÌÁöÀÇ ¹éµµ¾î °ø°Ý À§Çèµµ(±×¸² ¼Ó 5.39985)°¡ ´õ ³ôÀº °Ô È®ÀεƴÙ.

¡ãȸÇÇ °ø°Ý º¸¾È Ãë¾àÁ¡[ÀÚ·á=Ä«À̽ºÆ® CSRC]


µÎ ¹ø°·Î ¡®È¸ÇÇ °ø°Ý(Evasion Attack)¡¯Àº ¹éµµ¾î °ø°ÝÀÌ AI ÇнÀ °úÁ¤¿¡ Á÷Á¢ÀûÀ¸·Î °ü¿©ÇÏÁö ¾Ê°í AI ¸ðµ¨À» ¼ÓÀÌ´Â °ø°ÝÀÌ´Ù. À̹ÌÁö¸¦ º¸¸é ±âº»ÀûÀ¸·Î ÆÇ´Ù À̹ÌÁö¿¡ ³ëÀÌÁ »ðÀÔÇØ º¯Á¶ÇÑ À̹ÌÁö¸¦ ³ªÅ¸³Â´Ù. »ç¶÷ÀÇ ´«¿¡´Â ¾çÂÊÀÌ °°Áö¸¸, AI ¸ðµ¨Àº ¿ÞÂÊ ÆÇ´Ù¸¦ 57.7% È®·ü·Î ¡®ÆÇ´Ù(Panda)¡¯·Î, ¿À¸¥ÂÊ ÆÇ´Ù´Â 99.3% È®·ü·Î ¡®±äÆÈ¿ø¼þÀÌ(Gibbon)¡¯·Î ºÐ·ùÇÑ´Ù. ȸÇÇ °ø°ÝÀ» ¹æ¾î¡¤º¸¿ÏÇϱâ À§ÇØ XAI ±â¹ý Áß Saliency MapÀ» È°¿ëÇØ Çȼ¿ÀÇ Áß¿äµµ¸¦ Á¤·®È­Çß´Ù. Saliency MapÀº Integrated Gradients¿Í ºñ½ÁÇÑ ¹æ½ÄÀ¸·Î ±â¿©µµ Á¡¼ö¸¦ ÇÒ´çÇÑ´Ù. ¿©±â¿¡¼­ ¾ÇÀÇÀûÀÎ À̹ÌÁö´Â º¹±¸ÇÑ À籸¼ºÀÌ ´Þ¶ó ¿ÀÂ÷ °ªµµ ÄÇ´Ù.

¡ã¸â¹ö½Ê À¯Ãß °ø°Ý º¸¾È Ãë¾àÁ¡[ÀÚ·á=Ä«À̽ºÆ® CSRC]


¼¼ ¹ø°·Î ¡®¸â¹ö½Ê À¯Ãß °ø°Ý(Membership Inference Attack)¡¯Àº ƯÁ¤ µ¥ÀÌÅÍ°¡ ÇнÀ µ¥ÀÌÅÍ¿¡ Æ÷ÇÔ ¿©ºÎ¸¦ À¯ÃßÇÏ´Â °ø°ÝÀÌ´Ù. ÀÔ·ÂµÈ µ¥ÀÌÅÍ°¡ AI ¸ðµ¨ ÇнÀ °úÁ¤¿¡¼­ »ç¿ëµÈ µ¥ÀÌÅͶó¸é AI°¡ ¿¹ÃøÇÑ ¿ÀÂ÷ °ªÀÌ ÀÛ°í, óÀ½ Á¢ÇÏ´Â µ¥ÀÌÅͶó¸é Ŭ °Å¶ó´Â µ¥¼­ Âø¾ÈÇÑ °ø°ÝÀÌ´Ù. À̸¦ ¹æ¾îÇÏ´Â ¹æ¹ýÀº IG¸¦ È°¿ëÇØ Çȼ¿ Áß¿äµµ¸¦ Á¤·®È­ÇÏ´Â °ÍÀÌ´Ù. ÇнÀ µ¥ÀÌÅÍÀÇ ±â¿©µµ¿Í ÇнÀ¿¡ »ç¿ëÇÏÁö ¾ÊÀº µ¥ÀÌÅÍÀÇ ±â¿©µµ ºÐÆ÷°¡ ´Ù¸£´Ù´Â °¡Á¤À» ¼¼¿ü´Ù. ¸â¹ö½Ê À¯Ãß °ø°Ý¿¡ Ãë¾àÇÏÁö ¾ÊÀº À̹ÌÁö´Â È®·ü°ªÀÌ ³·Áö¸¸, Ãë¾àÇÑ À̹ÌÁö´Â È®·ü°ªÀÌ ³ô¾Ò´Ù.

Ä«À̽ºÆ® CSRC °ü°èÀÚ´Â ¡°AI Ãë¾àÁ¡Àº ÀÌ¿Ü¿¡µµ ¸ðµ¨ Àüµµ °ø°Ý, ¸ðµ¨ ÃßÃâ °ø°Ý µî ´Ù¾çÇÏ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ ¹®Á¦Á¡À» ÇØ°áÇϱâ À§Çؼ­´Â Áö¼ÓÀûÀÌ°í ±íÀÌ ÀÖ´Â AI º¸¾È ¿¬±¸°¡ ÇÊ¿äÇÏ´Ù¡±°í ¹àÇû´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)