Loading...

AI 뉴스

AI 딥페이크가 생체인식 사기 시도의 5건 중 1건을 차지

페이지 정보

작성자 xtalfi
작성일 11.19 17:04
22 조회
0 추천
0 비추천

본문

deepfake-media-scaled.jpg

(퍼플렉시티가 정리한 기사)


AI로 생성된 딥페이크가 현재 생체 인증 사기 시도의 5건 중 1건을 차지하고 있다고 195개국에 걸쳐 10억 건 이상의 신원 확인을 분석한 종합 보고서가 밝혔으며, 이는 대부분의 사이버 보안 전문가들이 대비하지 못한 정교한 디지털 사기의 확대를 나타낸다.

11월 18일 발표된 Entrust의 2026 신원 사기 보고서는 디지털 위조가 문서 사기 사례의 35%를 차지할 정도로 급증했으며, 사기범들이 가짜 이미지나 비디오를 인증 시스템에 직접 주입하는 인젝션 공격이 매년 40% 증가했다고 밝혔다. 이 보고서는 2024년 9월부터 2025년 9월 사이 30개 부문에 걸쳐 10억 건 이상의 신원 확인 데이터를 조사했다.​


딥페이크가 금융 서비스를 표적으로 삼다

암호화폐 부문은 가장 심각한 위협에 직면해 있으며, Entrust 보고서에 따르면 해당 산업에서 딥페이크가 생체 인증 사기 시도의 60%를 차지하고 있습니다. 디지털 우선 은행들은 22%의 비율로 딥페이크 사기를 경험하고 있으며, 결제 및 판매자 부문에서는 13%를 기록하고 있습니다.​

보고서는 "한때 전문 소프트웨어와 디자인 기술이 필요했던 것이 이제는 오픈소스 모델과 몇 가지 프롬프트만으로 달성될 수 있습니다"라고 밝혔습니다. 사기범들은 세 가지 주요 딥페이크 기술을 사용합니다: 실제 사람과 일치하지 않는 AI 생성 얼굴을 사용하는 합성 신원, 비디오에서 한 사람의 얼굴을 다른 사람의 얼굴로 바꾸는 얼굴 교체, 그리고 정지된 사진에 움직임을 추가하기 위해 AI를 사용하는 애니메이션 셀카입니다.​

딥페이크 셀카 사례는 2025년에 58% 증가했으며, 전체 딥페이크 파일 수는 2023년 약 500,000개에서 2025년 800만 개로 급증했습니다.​


업계 전문가들의 준비 부족

AI 기반 사기의 가속화에도 불구하고, 사기 방지 전문가 10명 중 1명 미만만이 이러한 위협에 대응할 준비가 충분히 되어 있다고 느끼는 것으로 나타났다. 이는 공인 사기 조사관 협회(Association of Certified Fraud Examiners)와 SAS가 11월 16일 발표한 설문조사 결과다. 설문조사에 따르면 사기 방지 전문가의 77%가 지난 2년간 딥페이크 소셜 엔지니어링의 명확한 가속화를 목격했으며, 83%는 추가 증가를 예상하고 있다.​

Entrust의 선임 사기 전문가 관리자인 사이먼 호스웰(Simon Horswell)은 "탐지가 개선됨에 따라 사기 조직도 진화하여 더 빠르고, 더 조직적이며, 상업적으로 움직이고 있다"고 말했다. "이제 신원이 최전선이며, 고객 생애주기 전반에 걸쳐 신뢰할 수 있고 검증된 신원으로 이를 보호하는 것이 적응형 위협에 앞서 나가기 위해 필수적이다."​


인젝션 공격으로 카메라 우회

보고서는 가상 카메라 주입이 가장 일반적인 공격 방법이며, 종종 기기 에뮬레이션 기술과 결합되어 검증 소프트웨어가 사기 시도를 합법적인 사용자로 착각하도록 만든다고 경고했습니다. 이러한 주입 공격은 물리적 카메라를 완전히 우회하여 소프트웨어 수준에서 합성되거나 변조된 생체 인증 데이터를 검증 시스템에 직접 제공합니다.​

물리적 위조품이 여전히 문서 사기 시도의 47%를 차지하지만, 생성형 AI와 현대적인 편집 도구의 접근성 향상으로 디지털 위조의 급속한 증가가 촉진되었습니다. TRM Labs에 따르면 AI 기반 암호화폐 사기는 2024년 5월부터 2025년 4월 사이에만 456% 급증했습니다.​

인간의 탐지 능력은 기술에 비해 위험할 정도로 뒤처져 있으며, 연구에 따르면 사람들은 고품질 딥페이크를 4번 중 1번 정도만 올바르게 식별합니다.

댓글 0
전체 1,127 / 30 페이지
(퍼플렉시티가정리한기사)구글딥마인드와구글리서치는11월17일WeatherNext2를공개했습니다.이는이전버전보다8배빠른예측을제공하고시간별해상도예보를제공하는고급AI날씨예측모델입니다.이모델은단일처리칩에서1분이내에수백가지의가능한날씨시나리오를생성할수있으며,이는기존슈퍼컴퓨터로는몇시간이걸리는작업입니다.​WeatherNext2는0일에서15일까지의예측리드타임에걸쳐온도,바람,습도를포함한99.9%의날씨변수에서구글의이전모델을능가합니다.이기술은이미구글검색,Gemini,PixelWeather,그리고구글맵스플랫폼의WeatherAPI에서날씨예보를지원하고있으며,앞으로몇주내에구글맵스에도통합될예정입니다.​향상된예측및비즈니스애플리케이션이모델은열대폭풍경로를최대3일전에예측하는데특히강점을보이며,이는이전버전보다하루개선된것입니다.DeepMindAI연구원AkibUddin에따르면,시간별예보는에너지거래자및기타산업에특히유용합니다.Uddin은Bloomberg와의인터뷰에서"더세밀한예보를제공합니다"라고말했습니다."많은다른산업들이이러한1시간단위에상당한관심을보이고있습니다.이를통해더정확한의사결정을할수있습니다".​이혁신은FunctionalGenerativeNetwork라는새로운접근방식에서비롯되었으며,이는온도나풍속과같은개별기상요소만으로모델을훈련시키지만,지역열파나풍력발전소출력과같은복잡하게상호연결된시스템을예측할수있게합니다.​한계점및경쟁환경발전에도불구하고,DeepMind연구과학자FerranAlet은훈련데이터의공백으로인해이모델이이상치강우및강설사건을예측하는데어려움을겪을가능성이있다고인정했습니다."이것은우리예보의한가지한계이지만,우리가개선하기위해노력하고있는부분입니다"라고Alet은Bloomberg에말했습니다.​WeatherNext2는현재GoogleCloudVertexAI,BigQuery,EarthEngine을통해기업과연구자들에게제공되고있습니다.이모델은,,AccuWeather,Huawei를포함한회사들이모두AI기반기상예보시스템을개발하고있는점점더경쟁적인분야에진입했습니다.
32 조회
0 추천
11.18 등록
(퍼플렉시티가정리한기사)일론머스크의출시한지한달된위키피디아대체서비스인그로키피디아(Grokipedia)가수천개의"의심스러운"그리고"문제가있는"출처를인용하고있어AI기반백과사전의신뢰성에대한심각한의구심을불러일으키고있다고코넬테크연구진이금요일발표한연구결과가밝혔다.​연구에따르면위키피디아에서복사되지않은그로키피디아문서는영어위키피디아커뮤니티에서"일반적으로신뢰할수없는"것으로간주되는출처를인용할가능성이3.2배더높고,위키피디아가완전히차단하는"블랙리스트"출처를포함할가능성이13배더높은것으로나타났다.인용중에는스톰프론트(Stormfront)와인포워즈(InfoWars)를포함한극우매체에대한수십건의참조가포함되어있다.​코넬테크연구진인해롤드트리드먼(HaroldTriedman)과알렉시오스만차를리스(AlexiosMantzarlis)는보고서에서"그로키피디아에서는출처관련안전장치가대부분제거된것이분명하다"고썼다."이로인해의심스러운출처가포함되고,잠재적으로문제가있는출처의전반적인비율이더높아지게된다."​논란속에출범한위키백과경쟁서비스머스크의회사xAI는10월27일80만개이상의AI생성기사를담은그로키피디아를출시하며,머스크가"위키피디아보다엄청난개선"이라고부른것으로포지셔닝했다.이억만장자는오랫동안위키피디아를좌파편향이라고비난해왔으며,이를"Wokepedia"라고부르고작년에2억명이상의X팔로워들에게비영리단체에기부를중단할것을촉구했다.​그러나이플랫폼은정확성문제로빠르게비판을받았다.PolitiFact는그로키피디아가존재하지않는출처를인용하거나참조된정보를포함하지않는출처를인용하는등허위인용을자주만들어낸다는것을발견했다.한사례에서,백과사전은파이스트의아버지가2021년에사망했다는Vice기사를인용했는데,실제기사는2017년것이었고사망에대한언급이없었으며당시그녀의아버지는여전히살아있었다.​위키피디아공동창립자지미웨일스는이프로젝트를일축하며CNBC에대규모언어모델이"대규모오류"를만들어낼것이라고말했다."저는그로키피디아를철저히검토할기회가없었고,흥미롭게생각하지만,일론머스크의탁월함에대한찬사로가득차있는것같습니다"라고웨일스는말했다.​투명성격차와이념적우려공개편집을허용하고변경사항과출처에대한상세한기록을유지하는위키백과와달리,그로키피디아는기사가AI로생성되었다는점을인정하는것외에는기사작성방법에대한어떠한통찰도제공하지않습니다.사용자는양식을통해피드백을제출할수는있지만항목을직접편집할수는없습니다.​이플랫폼은논란의여지가있는주제를다루는방식으로특히면밀한조사를받았습니다.한분석에따르면,그로키피디아의1월6일국회의사당공격에대한항목은사건자체보다언론보도에대한이의제기에더초점을맞추고있습니다.이백과사전에는또한InfoWars를인용하는"클린턴시체수"음모론을홍보하는기사도포함되어있습니다.​코넬공대연구결과에대한논평요청을받았을때,xAI는"레거시미디어는거짓말을한다(LegacyMediaLies)"라는자동응답을보냈습니다.목요일,머스크는그로키피디아가"충분히좋아지면(아직갈길이멀지만)""은하백과사전(EncyclopediaGalactica)"으로브랜드를변경할계획이라고발표했습니다.
33 조회
0 추천
11.18 등록
(퍼플렉시티가정리한기사)AI에이전트시스템의보안취약점을해결하는새로운스타트업이월요일1,100만달러의시드펀딩과이미계약을체결한8개의유니콘고객사를확보하며출범했습니다.세번째창업에나선앤드류버먼(AndrewBerman)이설립한Runlayer는AI에이전트가기업데이터및시스템과상호작용할수있도록하는새로운표준인모델컨텍스트프로토콜(ModelContextProtocol)에대한포괄적인보안을구축하기위해KhoslaVentures의키스라보이스(KeithRabois)와Felicis로부터투자를확보했습니다.​이회사는제품출시후불과4개월만에스텔스모드에서벗어났으며,이미Gusto,Rippling,dbtLabs,Instacart,Opendoor,Ramp를포함한수십개의고객사와계약을체결했습니다.Runlayer는또한Anthropic에서MCP의수석개발자인데이비드소리아파라(DavidSoriaParra)를엔젤투자자및고문으로영입했습니다.​보안침해가긴급한필요성을촉진하다2024년11월Anthropic이오픈소스로출시한ModelContextProtocol(MCP)은AI에이전트가인간의감독없이데이터에접근하고이동시키며변경할수있게해주는사실상의표준이되었습니다.OpenAI,Microsoft,AmazonWebServices,Google을비롯한주요모델제작사뿐만아니라수천개의기술기업들이이제이프로토콜을지원하고있습니다.​그러나MCP는본질적으로내장된보안기능이부족하여,실제배포된구현들에서여러취약점이발견되었습니다.2025년5월InvariantLabs의연구원들은MCP서버에서프롬프트인젝션취약점을발견했으며,이를통해무단으로비공개GitHub저장소에접근할수있었습니다.이듬달에는Asana가자사의MCP서버에서서로다른조직간의고객데이터가누출될수있는취약점을발견하고이를수정했습니다.​TechCrunch에따르면이러한보안문제들로인해Cloudflare,Docker,Wiz를비롯한여러회사들이다양한MCP보안제품을출시하게되었습니다.​올인원플랫폼접근방식Runlayer는단일솔루션이아닌종합적인보안을제공함으로써붐비는시장에서차별화를추구하고있습니다.이플랫폼은게이트웨이보안과모든MCP요청을분석하는위협탐지,허가된MCP서버전반의관찰성모니터링,맞춤형AI자동화를구축할수있는엔터프라이즈개발도구,그리고Okta와같은신원제공자와통합되는세분화된권한기능을결합합니다.​과거유아용모니터제조업체인Nanit와AI영상회의툴Vowel을설립했던버먼은2024년3월Vowel을매각한뒤Zapier의AI디렉터가되었습니다.그는Zapier에서최초의MCP서버중하나를구축하면서OpenAI및Anthropic과긴밀히협력했습니다.이후2025년8월,공동창업자인탈페레츠,비토르발로코와함께Zapier를떠나Runlayer를설립했습니다.
31 조회
0 추천
11.18 등록
(퍼플렉시티가정리한기사)Helldivers2개발사ArrowheadGameStudios의CEO는ArcRaiders에서AI생성음성을논란의여지가있게사용한것을옹호하며,게임업계가인공지능에대해극단적인입장을취하기보다는"중간지점"을찾아야한다고주장했습니다.ShamsJorjani의이러한발언은Eurogamer가ArcRaiders에별5개중2개만부여한후나왔으며,낮은점수는주로이추출슈터게임의AI텍스트음성변환기술구현때문이었습니다.이리뷰는게임이400만장이상판매되는상업적성공을거두었음에도불구하고게임의종합Metacritic점수를떨어뜨렸습니다.​"어쩌면,그럴수도있지않을까요,현실은그중간어딘가에있지않을까요?그럴수도있지않을까요?"Jorjani는TheGameBusinessShow와의인터뷰에서말했습니다."저는사람들이극단적인견해로뛰어든다는것을알게됩니다."​성우들이보수를받은후복제됨Nexon소유의ArcRaiders개발사EmbarkStudios는추가대사를생성하는AI모델학습에자신의목소리를사용하는데동의한성우들을고용했습니다.이시스템은아이템이름,위치,나침반방향에대한음성대사를생성하며,새로운콘텐츠가추가될때마다배우들이스튜디오에돌아올필요가없습니다.​Jorjani는이접근방식을칭찬하며,자신은개인적으로멀티플레이어게임에서음성채팅을피한다고언급했습니다."이것이더많은사람들이서로소통할수있게해주며,궁극적으로게임에좋은일이라고생각합니다"라고그는말했습니다."사람들이자신의작업에대해보상받을수있도록하기만하면됩니다.분명히중간지점이있을것입니다."​ArrowheadCEO는자신의스튜디오가게임자체에는AI를사용하지않지만,관리업무를위한효율성도구로는활용한다고명확히했습니다."우리는게임에AI를넣지않지만,영수증처리를더빨리할수있게해준다면,그것은모두를위한더많은Helldivers를의미합니다"라고그는말했습니다.​업계전반의긴장이논쟁은주요퍼블리셔들이AI사용을확대함에따라더광범위한긴장을반영합니다.SquareEnix는최근2027년말까지품질보증및디버깅작업의70%를자동화하겠다는계획을발표했습니다.Krafton은10월에직원들을위한자발적사직프로그램을포함하는"AI우선"방침을시작했습니다.Microsoft소유의Activision은CallofDuty:BlackOps7에서AI로생성된콜링카드아트워크로인해반발에직면했습니다.​한편,PUBG크리에이터BrendanGreene은Eurogamer에"커뮤니티가AI관련사안에반발하는것을보고정말힘을얻었다"고말했으며,이는스튜디오들이효율성향상과창의적무결성및인력문제사이에서균형을맞추려는가운데업계의이념적분열을강조합니다.​
27 조회
0 추천
11.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입