[º¸¾È´º½º °ÇöÁÖ ±âÀÚ] ºÏÇѰú Áß±¹, À̶õ µîÀÇ À§Çù ÇàÀ§ÀÚµéÀÌ ¾Ç¼ºÄÚµå °ø°Ý¿¡ ¡®Á¦¹Ì³ªÀÌ¡¯ µî °Å´ë ¾ð¾î ¸ðµ¨(LLM)À» Ȱ¿ëÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
6ÀÏ ±¸±Û À§Çù ÀÎÅÚ¸®Àü½º ±×·ì(GTIG)Àº ¡®AI À§Çù º¸°í¼¡¯(GTIG AI Threat Tracker: Advances in Threat Actor Usage of AI Tools)¡¯¸¦ °ø°³Çß´Ù. »çÀ̹ö ¹üÁËÀÚµéÀÌ ¾î¶»°Ô AI Ç÷§ÆûÀ» Ç¥ÀûÀ¸·Î »ï°í ÀÖ´ÂÁö °üÂûÇÑ ³»¿ë°ú ÀÌ·¯ÇÑ ±â¼úÀû ÁøÈ¿¡ ´ëÀÀÇϱâ À§ÇØ ±¸±ÛÀÌ ÃëÇÑ Á¶Ä¡¸¦ ´ãÀº º¸°í¼´Ù.

¡ã¡®AI À§Çù º¸°í¼¡¯ Ç¥Áö [ÀÚ·á: ±¸±Û]
ÀÌ º¸°í¼´Â À§Çù ÇàÀ§ÀÚµéÀÌ »ý»ê¼º Çâ»ó µµ±¸·Î¼ AI¸¦ »ç¿ëÇÏ´Â °Í¿¡¼ ³ª¾Æ°¡ Çõ½ÅÀûÀÎ AI ±â´ÉÀ» °ø°Ý¿¡ Ȱ¿ëÇÒ ¼ö ÀÖÀ»Áö ½ÇÇèÇϰí ÀÖ´Ù°í ¹àÇû´Ù. Áß±¹, ºÏÇÑ, ·¯½Ã¾Æ, À̶õ¿¡ ±â¹ÝÇÑ À§Çù ÇàÀ§ÀÚµéÀº ¸Ö¿þ¾î ½ÇÇàºÎÅÍ ¼Ò¼È ¿£Áö´Ï¾î¸µ ÇÁ·ÒÇÁÆ®, AI µµ±¸ ÆÇ¸Å±îÁö ÀÛÀüÀÇ °¢ ´Ü°è¸¦ ¼º°øÀûÀ¸·Î ¼öÇàÇϱâ À§ÇØ AI¸¦ Àü¹æÀ§ÀûÀ¸·Î »ç¿ëÇϰí ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² GTIG´Â À̹ø º¸°í¼¸¦ ÅëÇØ À§Çù ÇàÀ§ÀÚÀÇ AI Ȱ¿ëÀ» ÀúÁöÇϰí Â÷´ÜÇÒ »Ó¸¸ ¾Æ´Ï¶ó ´ë±Ô¸ðÀÇ »ç¿ëÀÚ¸¦ º¸È£Çϱâ À§ÇØ ±¸±ÛÀÇ ¾ÈÀü ¹× º¸¾È º¸È£ ü°è¿Í Á¤Ã¥¿¡ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ¹Ý¿µÇÑ Á¤±³ÇÑ Á¶Ä¡µéµµ °øÀ¯ÇÑ´Ù.
GTIG´Â ÇÁ·ÒÇÁÆ®Ç÷°½º(PROMPTFLUX) ¹× ÇÁ·ÒÇÁÆ®½ºÆ¿(PROMPTSTEAL) µîÀÇ ¾Ç¼ºÄڵ尡 ´ë±Ô¸ð ¾ð¾î ¸ðµ¨(LLMs)À» »ç¿ëÇÏ´Â °ÍÀ» ÃÖÃÊ·Î È®ÀÎÇß´Ù°í ¹àÇû´Ù. ÀÌ·¯ÇÑ µµ±¸´Â ¾Ç¼º ½ºÅ©¸³Æ®¸¦ µ¿ÀûÀ¸·Î »ý¼ºÇϰí, ÀÚü Äڵ带 ³µ¶ÈÇØ ŽÁö¸¦ ȸÇÇÇÑ´Ù.
¾Ç¼ºÄڵ忡 ¾ÇÀÇÀûÀÎ ±â´ÉÀ» ¹Ì¸® ÇϵåÄÚµù(hard-coding)ÇÏ´Â ´ë½Å AI ¸ðµ¨À» Ȱ¿ëÇØ ¿äû¿¡ µû¶ó À̸¦ »ý¼ºÇÑ´Ù. ÀÌ¿Í °°Àº ¾ç»óÀº ¾ÆÁ÷Àº Ãʱ⠴ܰèÀÌÁö¸¸ ´õ¿í ÀÚÀ²ÀûÀ̰í À¯¿¬ÇÑ ¾Ç¼ºÄÚµå·Î ¹ßÀüÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀ» ½Ã»çÇÑ´Ù.
¶ÇÇÑ °ø°ÝÀÚµéÀº ¼Ò¼È ¿£Áö´Ï¾î¸µÀ¸·Î ¾ÈÀü ÀåÄ¡¸¦ ¿ìȸÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. GTIG´Â À§Çù ÇàÀ§ÀÚµéÀÌ CTF ´ëȸ(ÇØÅ· ´ëȸ) Âü°¡ Çлý ¶Ç´Â »çÀ̹ö º¸¾È ¿¬±¸¿øÀ¸·Î °¡ÀåÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù. À̵éÀº Á¦¹Ì³ªÀÌ(Gemini)°¡ Â÷´ÜÇϵµ·Ï ¼³°èµÈ Á¤º¸¸¦ Á¦°øÇϵµ·Ï ¼³µæÇØ µµ±¸¸¦ °³¹ßÇÑ´Ù.
2025³â¿¡´Â ºÒ¹ý AI µµ±¸¸¦ ÆÇ¸ÅÇÏ´Â ÁöÇÏ ½ÃÀåÀÌ 2025³â ¼º¼÷ ´Ü°è¿¡ Á¢¾îµé¾ú´Ù. GTIG´Â ÇǽÌ, ¾Ç¼ºÄÚµå °³¹ß, Ãë¾àÁ¡ ¿¬±¸ µîÀ» Áö¿øÇϵµ·Ï ¼³°èµÈ ´Ù±â´É µµ±¸¸¦ ´Ù¼ö È®ÀÎÇß´Ù. ÀÌ´Â ´ú ¼÷·ÃµÈ °ø°ÝÀÚµéÀÇ ÁøÀÔ À庮À» ³·Ãߴµ¥ ÀÏÁ¶Çϰí ÀÖ´Ù.
ºÏÇÑ, À̶õ, Áß±¹ µîÀ» Æ÷ÇÔÇÑ ±¹°¡ Áö¿ø °ø°ÝÀÚµéÀº Á¤Âû ¹× ÇÇ½Ì ¹Ì³¢ Á¦ÀÛºÎÅÍ C2(Command and Control) °³¹ß ¹× µ¥ÀÌÅÍ À¯Ãâ¿¡ À̸£±â±îÁö ÀÛÀüÀÇ ¸ðµç ´Ü°è¸¦ °íµµÈ½Ã۱â À§ÇØ Á¦¹Ì³ªÀ̸¦ Áö¼ÓÀûÀ¸·Î ¾Ç¿ëÇϰí ÀÖ´Ù.
ºô¸® ·¹¿À³ªµå(Billy Leonard) ±¸±Û À§Çù ÀÎÅÚ¸®Àü½º ±×·ì(Google Threat Inteligence Group) ±â¼ú ¸®µå´Â ¡°°ø°ÝÀÚµéÀº ºÐ¸í ÁÖ·ù AI Ç÷§ÆûÀ» Ȱ¿ëÇϰíÀÚ ½ÃµµÇϰí ÀÖÁö¸¸, ÀÌ·¯ÇÑ AI Ç÷§ÆûÀº ¾ÈÀü ÀåÄ¡°¡ Àֱ⠶§¹®¿¡ °ø°ÝÀÚµéÀº ÁöÇÏ »çÀ̹ö ¹üÁË ½ÃÀå¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Â AI ¸ðµ¨·Î ´«À» µ¹¸®°í ÀÖ´Ù¡±¸ç ¡°ÀÌ·¯ÇÑ µµ±¸µéÀº Á¦ÇÑ ¾øÀÌ ÀÌ¿ëÇÒ ¼ö Àֱ⠶§¹®¿¡, ±â¼ú ¼öÁØÀÌ ³·Àº °ø°ÝÀڵ鿡°Ôµµ »ó´çÇÑ ÀÌÁ¡À» Á¦°øÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
ÀÌ¾î ¡°ÇöÀç °ø°ÝÀÚµéÀÌ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ´Ù¼öÀÇ µµ±¸°¡ À¯ÅëµÇ°í ÀÖ´Â ¸¸Å ¹üÁËÀÚµéÀÇ ÁøÀÔ À庮ÀÌ ³·¾ÆÁú °ÍÀ¸·Î ¿¹»óÇϰí ÀÖ´Ù¡±°í ¹àÇû´Ù.
[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)











°ÇöÁÖ±âÀÚ ±â»çº¸±â





































.jpg)



.jpg)







