Loading...

AI 뉴스

KAIST, 구글 제미나이 AI에서 심각한 보안 결함 발견

페이지 정보

작성자 이수
작성일 2025.12.27 18:56
311 조회
0 추천
0 비추천

본문

2252639238_ucpfuq.jpg


한국과학기술원(KAIST)의 연구진들은 Google Gemini를 포함한 주요 상용 AI 시스템을 구동하는 Mixture-of-Experts 아키텍처의 보안 취약점을 발견했으며, 단 하나의 악의적인 구성 요소가 전체 AI 모델의 안전 메커니즘을 손상시킬 수 있음을 입증했습니다.

전기및전자공학부 신승원 교수와 전산학부 손수엘 교수가 이끄는 연구팀은 12월 12일 하와이에서 열린 Annual Computer Security Applications Conference 2025에서 Distinguished Paper Award를 수상했습니다. "MoEvil: Poisoning Experts to Compromise the Safety of Mixture-of-Experts LLMs"라는 제목의 논문은 MoE 구조의 근본적인 보안 취약점을 체계적으로 분석한 최초의 연구입니다.



효율적인 AI 설계에 숨겨진 위협

Mixture-of-Experts는 현대 대규모 언어 모델이 모든 요청에 대해 전체 시스템을 활성화하는 대신 특정 질문을 전문화된 "전문가" 모델로 라우팅하여 효율성을 향상시키기 위해 사용하는 아키텍처입니다. 이 설계는 컴퓨팅 성능을 절약하지만, KAIST 연구팀은 악의적으로 훈련된 단일 전문가를 오픈 소스로 배포하면 더 큰 AI 시스템에 통합될 때 위험한 취약점을 만들 수 있다는 것을 입증했습니다.
이 공격은 놀라울 정도로 효과적이며 탐지하기 어렵습니다. 연구에 따르면, 여러 전문가 중 단 하나만 손상되어도 유해한 응답 생성 성공률이 0%에서 80%로 급증합니다. 악의적인 전문가는 특정 주제가 언급될 때마다 제어권을 가져와 다른 작업에 대해서는 정상적인 기능을 유지하면서 AI가 위험하거나 제한된 콘텐츠를 생성하도록 강제합니다.
"이 프로세스는 모델 성능 저하를 거의 일으키지 않아 사전에 문제를 탐지하는 것이 극히 어렵습니다. 이것이 가장 중요한 위험 요소로 간주됩니다"라고 연구자들은 연구 결과에서 언급했습니다.


오픈소스 AI 개발에 대한 시사점

이 취약점은 AI 산업이 개발을 가속화하기 위해 공유된 오픈소스 구성 요소에 점점 더 의존함에 따라 특히 중요한 의미를 갖습니다. 이 연구는 전체 성능을 평가하는 것뿐만 아니라 개별 전문가 모델의 출처와 안전성을 검증하는 것이 필수적이 되었음을 강조합니다.
연구팀은 KAIST 전기및전자공학부의 김재한, 송민규 박사과정 학생과 현재에서 근무하는 나승호 박사로 구성되었습니다. 이들의 연구는 한국 과학기술정보통신부, 한국인터넷진흥원, 정보통신기획평가원의 지원을 받았습니다.
정보보안 분야에서 가장 영향력 있는 국제 학회 중 하나인 ACSAC는 올해 전체 제출 논문 중 단 두 편만을 최우수 논문상으로 선정했습니다. 이번 수상은 AI 보안 분야에서 한국 연구자들의 주목할 만한 성과를 나타냅니다.

댓글 0
전체 1,366 / 16 페이지
"바이브 코딩"이라는 소프트웨어 개발의 새로운 접근 방식이 주말 실험에서 AI 중심 업무의 핵심 패러다임으로 빠르게 진화했으며, 폭발적인 상업적 성공과 기술 부채에 대한 우려가 커지는 가운데 업계 리더들이 그 의미를 논쟁하고 있다.OpenAI 공동 창립자이자 전 Tesla AI 디렉터인 안드레이 카파시(Andrej Karpathy)가 2025년 2월에 만든 이 용어는 개발자들이 원하는 결과를 자연어로 설명하면 AI 코딩 에이전트가 실제 코드를 생성하는 방법을 설명한다. 2025년이 저물어가면서 카파시는 자신의 창작물이 미친 영향을 되돌아보며, 바이브 코딩이 "소프트웨어를 혁신하고 직무 설명을 바꿀 것"이라고 예측했다.상업적 호황이 현실 점검을 맞다상업적 검증은 신속하게 이루어졌다. Anthropic의 Claude Code는 2025년 5월 공개 출시 후 불과 6개월 만에 10억 달러의 매출을 달성했으며, Netflix, Spotify, Salesforce를 포함한 주요 기업들이 이 도구를 채택했다. 한편, AI 코딩 에디터 Cursor는 연간 매출 10억 달러를 돌파했으며, 현재 Fortune 500대 기업 중 절반이 이 플랫폼을 사용하고 있다.​그러나 시장이 폭발적으로 성장하는 가운데, 예상치 못한 곳에서 경고가 나타났다. 12월 24일, Cursor CEO Michael Truell은 vibe 코딩이 "불안정한 기반"을 구축하여 "상황이 무너지기 시작한다"고 경고하며, 개발자들이 여전히 생성되는 코드를 이해할 필요가 있다고 강조했다. 그의 회사는 현재 프로덕션 환경에서 코드의 40-50%를 생성하는 데 도움을 주고 있어, 감독이 매우 중요하다.​이러한 긴장감은 업계 전반의 재평가를 반영한다. AI 코딩 모델은 2025년 말에 전례 없는 벤치마크를 달성했으며, 일부는 SWE-bench Verified에서 80%를 돌파했다—이는 실제 GitHub 이슈 5개 중 4개를 자율적으로 해결할 수 있음을 의미한다. 그러나 보안 연구원들은 vibe 코딩이 "보안보다 빠르게 진행되고 있으며", AI 생성 코드에 대한 검토 프로세스가 불충분하다고 경고한다.Z세대의 관점: 유창함 대 불안12월 8-9일 샌프란시스코에서 열린 Fortune Brainstorm AI에서 응용 AI 연구소 Chima의 공동 창업자이자 CTO인 24세 키아라 니르긴(Kiara Nirghin)은 논란에 대한 세대적 반론을 제시했다. "젊은 세대는 AI를 채택하는 것이 아닙니다"라고 스탠포드 컴퓨터 과학 졸업생이자 피터 틸 펠로우인 그녀는 참석자들에게 말했다. "우리는 AI에 능통하게 자라나고 있습니다".​니르긴은 자신의 세대가 AI를 지름길로 사용한다는 서사를 거부하며, 대신 똑똑한 사용자들은 이러한 도구를 활용하여 단순 작업을 덜어냄으로써 "더욱 깊이 사고"한다고 주장했다. 그녀는 데이터 수집이 아닌 분석에 시간을 할애하기 위해 복잡한 금융 연구 보고서를 AI로 처리하는 것을 예로 들었다.​그러나 그녀는 독특한 부담을 인정했다: 기술의 끊임없는 개선 속도에서 비롯된 "AI 불안". "현재의 모델들은 앞으로 가장 멍청한 상태입니다"라고 니르긴은 경고하며, 최근 출시된 모델들이 "벤치마크를 압도"하여 성능이 하룻밤 사이에 "10배"가 될 수 있다고 언급했다. Z세대 근로자들에게 최신 상태를 유지하는 것은 일상적인 요구사항이며, 그렇지 않으면 "뒤처지게 됩니다".​기하급수적으로 개선되는 모델에 의해 지능이 상품화된다면, 무엇이 인간의 가치를 차별화할까? 니르긴에 따르면, 그것은 사용자가 실제로 원하는 것을 결정하는 인간 중심적 판단인 "취향"이다. 그녀는 코딩 에이전트가 특정 디자인 미학을 "좋아하기" 때문에 인터페이스에 "반짝이는 이모지"를 추가할 때 "그것이 바이브 코딩임을 알 수 있다"고 농담했다.​이러한 변화는 단순히 새로운 도구 이상을 의미한다. 12월 22일에 발표된 연말 리뷰에서 카파시(Karpathy)가 언급했듯이, 바이브 코딩은 "일반인"이 이전에는 전문 교육이 필요했던 소프트웨어를 만들 수 있게 하며, "무료이고, 일시적이며, 변형 가능하고, 한 번 사용 후 버릴 수 있는" 코드를 생성한다. 그 변화가 해방적인지 불안정한지는 업계가 야망에 맞는 안전장치를 얼마나 빨리 개발하느냐에 달려 있을 수 있다.
314 조회
0 추천
2025.12.27 등록
Google DeepMind CEO 데미스 하사비스는 오랫동안 약속되어 온 로봇공학 혁명이 더 이상 미래의 전망이 아니라 현재의 현실이며, 이는 하드웨어 발전이 아닌 인공지능의 돌파구에 의해 주도되고 있다고 선언했습니다. 최근 로봇공학의 현황에 대해 언급하면서 하사비스는 "로봇공학의 병목 현상은 하드웨어가 아니라... 사실 소프트웨어 지능이 항상 로봇공학을 저해해 온 요인이라고 생각한다"고 강조했습니다. 그는 그 병목 현상이 마침내 해소되기 시작했다고 말합니다.​이러한 변화는 파운데이션 모델이 로봇이 학습하고 작동하는 방식을 변화시키면서 나타났습니다. Boston Dynamics의 Atlas 로봇이 이미 2018년에 백플립을 수행하며 놀라운 물리적 능력을 보여주었지만, 이러한 기계들은 특정 작업에만 집중되어 있었습니다. 각 로봇 기능은 기술 이전이나 일반화 없이 별도의 프로그래밍이 필요했습니다—로봇은 상자나 병을 집어 올릴 수 있었지만, 조명이나 방향이 바뀌면 처음부터 다시 시작해야 했습니다.파운데이션 모델은 로봇이 생각할 수 있게 한다파운데이션 모델은 그 패러다임을 다시 작성했습니다. 2025년 3월에 출시된 구글 딥마인드의 제미니 로보틱스와 9월에 출시된 후속작 제미니 로보틱스 1.5는 하사비스가 "명확한 변곡점"이라고 부르는 것을 나타냅니다. 이러한 비전-언어-행동 모델은 로봇이 환경을 인식하고, 다단계 작업을 계획하며, 모든 상황에 대해 수작업으로 코딩된 행동 없이도 자율적으로 실행할 수 있게 합니다.​결정적으로, 이러한 모델은 로봇이 "행동하기 전에 생각"할 수 있게 하여, 복잡한 명령을 일련의 단계로 분해합니다. 제미니 로보틱스 1.5는 색상별로 세탁물을 분류하고, 웹 검색에서 가져온 날씨 예보를 기반으로 여행 가방을 꾸리며, 지역 지침에 따라 재활용품을 분류할 수 있습니다. 이 모든 작업은 사전 프로그래밍된 응답이 아닌 진정한 이해를 필요로 합니다. 또한 이 모델은 서로 다른 로봇 유형 간에 학습을 전이하며, 한 플랫폼에서 학습한 기술이 휴머노이드 로봇을 포함한 다른 플랫폼에 성공적으로 적용됩니다.AGI로 가는 길로서의 체화된 지능Hassabis는 물리적 세계에서 감지하고, 계획하며, 행동할 수 있는 능력인 구현된 지능(embodied intelligence)을 인공 일반 지능(AGI) 달성의 핵심으로 자리매김합니다. "결국 AGI는 이 모든 것을 할 수 있어야 합니다"라고 그는 밝혔습니다. 이는 업계가 로봇공학을 평가하는 방식의 근본적인 전환을 나타내며, 고도로 전문화된 엔지니어링으로 가격을 책정하는 것에서 구현된 AI 시스템으로 취급하는 것으로 이동하고 있습니다.이러한 변화는 개발 일정을 극적으로 가속화하고 있습니다. 수년간의 전문화된 프로그래밍은 훨씬 적은 예제로 적응할 수 있는 범용 모델의 신속한 미세 조정으로 대체되고 있습니다. Google의 2025년 12월 연구 요약에 따르면, 회사는 2025년을 "AI가 우리와 함께 진정으로 생각하고, 행동하며, 세상을 탐험하기 시작한 해"로 규정합니다. 구현된 AI 시장은 이러한 모멘텀을 반영하며, 2025년 44억 4천만 달러에서 2030년까지 230억 6천만 달러로 성장할 것으로 예상됩니다.
295 조회
0 추천
2025.12.27 등록
삼성은 자체 설계한 최초의 그래픽 처리 장치를 성공적으로 개발하여, 이러한 칩 설계가 가능한 전 세계 단 4개 기업과 어깨를 나란히 하게 되는 중요한 성과를 달성했습니다. 12월 18일 삼성의 새로운 Exynos 2600 프로세서에서 공개된 Xclipse 960 GPU는 AMD의 RDNA 아키텍처를 라이선스 하에 사용하고 있지만, 삼성의 System LSI 사업부가 전적으로 자체 개발했다고 한국의 연합뉴스가 보도했습니다.​이번 개발은 삼성의 이전 접근 방식에서 크게 전환된 것을 의미합니다. 2021년 삼성이 GPU 기술을 위해 AMD와 파트너십을 맺은 이후, 두 회사는 Exynos 2200, 2400, 2500 모델을 포함한 Exynos 칩용 그래픽 프로세서를 공동 개발했습니다. Exynos 2600의 경우, 삼성은 AMD의 아키텍처 프레임워크를 계속 사용하면서도 AMD의 직접적인 지원 없이 실제 GPU 칩을 독자적으로 설계하고 엔지니어링했습니다.​삼성의 이번 성과로 인해 회사는 AMD, Intel, Nvidia, Qualcomm에 이어 자체 GPU를 성공적으로 설계한 세계에서 다섯 번째 기업이 되었습니다. 12월 중순 이미 대량 생산에 들어간 Exynos 2600은 2나노미터 제조 공정으로 제작된 세계 최초의 스마트폰 칩입니다. 삼성은 Xclipse 960이 이전 세대 대비 2배의 연산 성능과 50% 향상된 레이 트레이싱 기능을 제공한다고 주장합니다.전략적 투자 및 향후 계획이 이정표를 달성하기 위해 삼성의 반도체 부문은 지난 3년간 연봉 약 20만 7천 달러에서 27만 7천 달러 수준으로 여러 GPU 엔지니어를 채용했습니다. 2025년 11월, 삼성은 AMD와 인텔에서 부사장직을 역임한 베테랑 GPU 전문가 존 레이필드(John Rayfield)를 영입하여 삼성 오스틴 연구센터와 고급 컴퓨팅 연구소를 이끌도록 했습니다.​Exynos 2600은 2026년 1월 말 또는 2월에 출시되는 Galaxy S26 및 S26 Plus 스마트폰에 유럽과 아시아를 포함한 일부 시장에서 탑재될 것으로 예상됩니다. 삼성은 Exynos 2800 칩으로 GPU 독립성을 더욱 강화할 계획인데, 이 칩은 AMD의 아키텍처를 완전히 포기하고 전적으로 독자적인 설계를 채택할 것으로 알려졌습니다. 이 칩은 2028년 Galaxy S28 시리즈에서 데뷔할 수 있습니다.​스마트폰을 넘어 삼성은 자사 GPU 기술을 자율주행 차량 플랫폼, 휴머노이드 로봇, 스마트 안경, AI 애플리케이션용 주문형 반도체(ASIC)에 활용할 계획입니다.
284 조회
0 추천
2025.12.27 등록
AI 연구자 페이페이 리(Fei-Fei Li)의 스타트업 World Labs와 Google DeepMind는 텍스트 프롬프트로부터 완전한 3D 게임 환경을 생성하는 "월드 모델"을 개발하고 있으며, 이 기술을 Unity 및 Epic Games의 Unreal Engine과 같은 기존 게임 엔진을 뒤흔들 수 있는 잠재적 파괴자로 자리매김하고 있습니다. 이러한 움직임은 전 세계 게임 산업이 2025년에 거의 1,970억 달러에 달할 것으로 예상되는 가운데, 게임 개발자들이 근로자들의 우려가 증가함에도 불구하고 AI 도구를 점점 더 많이 채택하고 있는 시점에 나왔습니다.​World Labs는 2025년 11월 첫 번째 상업용 월드 모델 제품인 Marble을 출시했으며, 크리에이터들에게 텍스트 프롬프트, 사진, 동영상 또는 3D 레이아웃을 편집 및 다운로드 가능한 3D 환경으로 전환할 수 있는 기능을 제공합니다. 이 모델은 실시간으로 생성하는 것이 아니라 지속적인 3D 월드를 생성하여, 사용자가 월드를 가우시안 스플랫(Gaussian splats), 메시(meshes) 또는 동영상으로 내보낼 수 있게 합니다. Financial Times에 따르면, 리는 "이 분야는 파괴적 혁신이 무르익었다"고 밝히며 시뮬레이션 게임 엔진이 개선이 필요하다고 언급했습니다.​Google DeepMind는 2025년 8월 Genie 3를 공개하며, 간단한 텍스트 프롬프트로부터 720p 해상도의 대화형 3D 환경을 수 분간 생성할 수 있는 "최초의 실시간 대화형 범용 월드 모델"이라고 설명했습니다. DeepMind의 Genie 3 프로젝트를 공동으로 이끄는 슐로미 프루흐터(Shlomi Fruchter)는 Financial Times에 "소프트웨어, 특히 게임의 제작은 상당한 진화를 겪고 있으며, 향후 몇 년 동안 완전한 변혁을 겪을 것으로 예상합니다"라고 말했습니다. 이 모델은 이전에 생성한 내용을 기억하여 물리적 일관성을 유지하면서 한 번에 한 프레임씩 생성하는 자기회귀 아키텍처를 특징으로 합니다.유럽 노동조합들, AI 추진에 반대이 기술은 노동 단체들의 반대를 촉발했습니다. 프랑스의 STJV, 영국의 IWGB Game Workers, 스페인의 CGT, 이탈리아의 FIOM-CGIL, 독일의 ver.di, 그리고 Game Workers Unite Ireland를 포함한 서유럽 전역의 6개 비디오 게임 노조가 2025년 12월 9일 공동 성명을 발표하며 업계에서 생성형 AI 도구의 사용 증가를 규탄했습니다. 이 연합은 고용 안정성이 약화됨에 따라 "게임 노동자들이 보편적인 도전에 직면하고 있다"고 주장하며, 의무적인 사무실 복귀 정책과 생성형 AI 도구의 강요를 근로 조건을 악화시키는 핵심 문제로 지적했습니다.​Eurogamer에 따르면 IWGB 대변인은 "우리는 게임 노동자들 사이에서 전례 없는 국제적 협력을 목격하고 있습니다"라고 말했습니다. "오랫동안 지속되어 온 고립감과 두려움이 대기업의 지배에 맞서는 통합 전선으로 바뀌고 있습니다". 노조의 성명서는 2022년부터 2025년 중반까지 전 세계 비디오 게임 업계에서 약 45,000개의 일자리가 삭감된 것으로 추정된다고 언급했습니다.​AI에 대한 개발자들의 정서는 점점 더 부정적으로 변하고 있습니다. 2025년 GDC State of the Game Industry 설문조사에 따르면, 응답자의 30%가 생성형 AI가 게임 업계에 부정적인 영향을 미치고 있다고 믿고 있으며, 이는 전년도 대비 12% 증가한 수치입니다. 개발자들은 지적 재산권 도용, 에너지 소비, 그리고 AI 생성 콘텐츠로 인한 품질 저하를 주요 우려 사항으로 꼽았습니다.업계, 비용 절감에 주목지지자들은 월드 모델이 주요 "트리플-A" 게임이 완성되는 데 수년과 10억 달러 이상이 소요될 수 있는 업계에서 개발 비용을 줄이고 근로자의 번아웃을 완화할 수 있다고 주장합니다. 유비소프트에서 어소시에이트 프로듀서로 일했던 DeepMind의 Alexandre Moufarek는 첨부된 기사에 따르면 월드 모델이 개발자들에게 "재미를 발견하고" "새로운 콘셉트를 실험하고 다시 한번 위험을 감수할" 자유를 제공하기를 희망합니다.​World Labs의 공동 창립자인 Justin Johnson은 TechCrunch와의 인터뷰에서 Marble의 초기 사용 사례로 게임, 영화용 시각 효과, 가상 현실을 언급했습니다. Epic Games와 Disney는 5월에 Google과 ElevenLabs의 기술을 활용하여 Fortnite에 AI로 강화된 다스 베이더 캐릭터를 선보였습니다.
294 조회
0 추천
2025.12.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입