카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”.PNG

카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다.

 

아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하고 은밀한 공격이 증가할 것으로 예상된다.

 

카스퍼스키의 META APAC 지역 GReAT 총괄 세르게이 로즈킨 책임자는 “ChatGPT2023년에 전 세계적인 인기를 얻은 이후, 우리는 영상 제작 같은 일상적인 작업부터 기술적인 위협 탐지 및 분석에 이르기까지 다양한 AI 활용을 목격해 왔다. 동시에 악의적인 행위자들 또한 공격 역량을 강화하는 데 AI를 사용하고 있다. 우리는 이제 사이버 보안과 사회 전반에서 AI가 방패가 되고, 다크 AI가 검이 되는 시대에 진입하고 있다고 밝혔다.

 

다크 AI

다크 AI는 비제한 대형 언어 모델을 로컬 또는 원격에서 전체 프레임워크 혹은 챗봇 시스템 내에 배치해 악의적, 비윤리적 또는 비인가 목적에 사용하는 것을 뜻한다. 이러한 시스템은 표준적인 안전성, 컴플라이언스 또는 거버넌스 통제에서 벗어나 운영되며, 감시 없이 기만, 조작, 사이버 공격 또는 데이터 남용 등의 기능을 수행할 수 있도록 한다.

 

다크 AI의 실제 활용 사례

로즈킨은 현재 가장 일반적이고 널리 알려진 악의적 AI 활용 방식은 2023년 중반경부터 등장한 Black Hat GPTs”라고 설명하고, “악의적 코드 생성, 대량 혹은 표적 공격용 피싱 이메일 작성, 음성 및 영상 딥페이크 생성, 그리고 레드팀 작전 지원 등 비윤리적·불법적·악성 행위를 수행하기 위해 의도적으로 구축되거나 수정된 AI 모델이라고 밝혔다.

 

Black Hat GPT는 비공개 또는 준공개 AI 모델일 수 있으며, 알려진 예로는 WormGPT, DarkBard, FraudGPT, Xanthorox 등이 있다. 이들은 사이버 범죄, 사기, 자동화 공격을 지원하도록 설계되었거나 변형되었다.

 

전형적인 다크 AI 활용 사례 외에도, 로즈킨은 카스퍼스키 전문가들이 현재 국가 배후 공격자들이 LLM을 그들의 작전에서 활용하는 더욱 어두운 상황을 목격하고 있다고 밝혔다.

 

카스퍼스키의 세르게이 로즈킨 총괄 책임자는 최근 OpenAI는 자사의 AI 도구를 악용하려는 20건 이상의 은밀한 영향력 행사 및 사이버 작전을 방해했다고 발표했다. 우리는 위협 행위자들이 공공 및 사설 위협 생태계에서 생성형 AI를 무기화하기 위한 더욱 교묘한 방법들을 개발할 것으로 예상해야 한다고 밝혔다.

 

OpenAI보고서에 따르면, 악의적 행위자들은 LLM을 사용하여 설득력 있는 가짜 인물을 생성하고, 대상에게 실시간으로 반응하며, 피해자를 속이고 기존 보안 필터를 우회하기 위한 다국어 콘텐츠를 제작했다.

 

세르게이 로즈킨 총괄 책임자는 “AI는 본질적으로 옳고 그름을 구별하지 못하며, 단지 명령어를 따를 뿐이다. 보호 장치가 있더라도, APT 공격자들은 끈질긴 존재다. 다크 AI 도구가 더 쉽게 접근 가능해지고 역량이 강화됨에 따라, 아시아태평양 지역의 조직과 개인은 사이버 보안 위생을 강화하고, AI 기반 위협 탐지 기술에 투자하며, 이러한 기술들이 어떻게 악용될 수 있는지에 대해 계속 학습해야 한다고 덧붙였다.

 

#카스퍼스키#다크AI#AI#APT#

 
?

  1. 카스퍼스키, 해외여행객 위한 eSIM 스토어 출시

    - “유심 갈아끼울 필요 없다”… 안전하고 간편한 글로벌 연결 제공 해외여행에서 가장 신경 쓰이는 것 중 하나가 인터넷 연결이다. 비싼 로밍 요금이나 현지 유심칩 구매 번거로움 때문에 고민하는 여행객이 많다. 글로벌 사이버 보안 기업 카스퍼스키가 이런 ...
    Date2025.09.24 Bynewsit Views69
    Read More
  2. 마에스트로 포렌식, 취약점 진단·악성코드 탐지·침해사고 포렌식 ‘디지털 포렌식 솔루션 특강’ 개최

    - 10월 17일(금) 오후 2시부터 5시까지, 인섹시큐리티 서울 독산 교육센터에서 진행 - 글로벌 보안 솔루션 및 자사의 AI 기반 자동화 디지털 포렌식 솔루션인 ‘마에스트로 위즈덤’을 함께 활용한 대응 방안을 소개하는 실무 중심 교육 특강 마에스트로 포렌식...
    Date2025.09.19 Bynewsit Views93
    Read More
  3. 카스퍼스키, ‘다크 AI’ 시대 진입 발표…“국가 배후 APT 공격자들 생성형 AI 무기화”

    카스퍼스키는 오늘 LLM을 악용하고 일반적인 AI 안전장치나 규정을 우회하여 사이버 공격 및 데이터를 탈취하는 ‘다크AI’를 통한 더욱 정교하고 은밀한 공격이 증가하고 있다고 밝혔다. 아시아태평양 지역에서 다크 인공지능(Dark AI)의 부상으로 더욱 정교하...
    Date2025.09.18 Bynewsit Views88
    Read More
  4. 카스퍼스키, 중견기업용 보안 솔루션 ‘Kaspersky Next XDR Optimum’ 공개

    카스퍼스키는 오늘, 자사의 플래그십 제품군인 Kaspersky Next를 강화하기 위해, 중소 및 중견기업을 위한 혁신적인 두 가지 솔루션 Kaspersky Next XDR Optimum과 Kaspersky Next MXDR Optimum을 새롭게 출시했다. 이번 신제품은 강력한 보호, 자동화된 대응,...
    Date2025.09.15 Bynewsit Views73
    Read More
  5. 넷스카우트, 'DDoS 위협 인텔리전스 리포트' 발표

    - AI 기술 활용한 공격, 해커 집단의 지속적 공격, 국가 차원의 DDoS 무기화로 인해 전 세계 기업과 기관들의 핵심 주요 인프라가 위험에 노출 글로벌 보안기업 넷스카우트는 오늘 2025년 상반기에 넷스카우트가 탐지한 디도스(DDoS) 공격 지형(Attack Landsca...
    Date2025.09.12 Bynewsit Views79
    Read More
  6. 미쓰비시전기, ‘노조미 네트웍스’ 인수…“산업 사이버 방어 강화 및 전력 운영 혁신”

    노조미 네트웍스는 오늘 미쓰비시 전기가 노조미 네트웍스를 인수하는 최종 계약을 체결했다고 발표니다. 인수가 완료되면 노조미 네트웍스는 완전 자회사로 독립적으로 운영된다. 미쓰비시 전기는 이번 인수를 통해 노조미는 고객 및 파트너 지원에 대한 회사...
    Date2025.09.10 Bynewsit Views78
    Read More
  7. 클라우드플레어, 신임 한국 지사장으로 조원균 전 포티넷 코리아 대표 선임

    - 신임 지사장 선임으로 한국 시장 내 고객 지원 및 성장을 위한 투자 강화 커넥티비티 클라우드 기업 클라우드플레어(Cloudflare)가 조원균 신임 한국 지사장 선임을 발표했다. 조원균 지사장은 F5, 포티넷, 시스코 등 글로벌 테크 기업에서 25년 이상 쌓은 ...
    Date2025.09.10 Bynewsit Views76
    Read More
  8. 카스퍼스키, 러시아권 랜섬웨어 공격 그룹 ‘올드그렘린(OldGremlin)’ 활동 재개 탐지

    - 제조, 헬스케어, 리테일, 기술 기업들 공격 대상 카스퍼스키는 오늘, 카스퍼스키 위협 리서치팀이 올해 초에 러시아어권 랜섬웨어 그룹 ‘올드그렘린(OldGremlin)’의 새로운 공격을 식별했다고 밝혔다. 이는 제조, 헬스케어, 리테일, 기술 기업을 공격 대상으...
    Date2025.09.08 Bynewsit Views121
    Read More
  9. MSI, ‘Roamii BE Lite’ 메시 공유기 구매 이벤트

    - 간단한 구매 인증 시, 최대 1만 원 네이버페이 포인트 선착순 지급 - 와이파이7 메시 네트워크, 넓은 커버리지, 안정적인 연결 환경 구현 엠에스아이코리아는 MSI의 메시 유무선 공유기 ‘MSI Roamii BE Lite’ 제품을 구매한 고객을 대상으로 간단한 구매 인...
    Date2025.09.04 Bynewsit Views130
    Read More
  10. 다임즈, 양자키관리장비 ‘nPrism QKMS’ 국가정보원 보안인증 획득

    - 공공·금융·국방·의료 등 초고도 보안 분야 적용 확대 기반 마련 다임즈는 자사의 양자암호통신 핵심기술인 양자키관리장비(모델명: nPrism QKMS)가 공인시험기관인 ETRI의 엄격한 보안기능시험을 거쳐 국가정보원의 보안기능확인서를 획득했다고 밝혔다. 양...
    Date2025.09.04 Bynewsit Views134
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 72 Next
/ 72
CLOSE