AI 뉴스

대만, 딥시크와 중국 AI 모델 4개를 안보 위협으로 규정

페이지 정보

작성자 xtalfi
작성일 2025.11.18 16:05
862 조회
0 추천
0 비추천

본문

P01-251117-331.jpg

(퍼플렉시티가 정리한 기사)


대만 국가안보국은 일요일 5개의 중국 인공지능 모델에 대해 긴급 경고를 발령했으며, 사용자를 위험에 빠뜨리고 글로벌 기술 공급망을 위협할 수 있는 심각한 보안 취약점과 정치적 편향성을 이유로 들었다.​

이번 경고는 DeepSeek, Doubao, Wenxin Yiyan, Tongyi Qianwen, Tencent Yuanbao를 대상으로 하며, 이들 모두 대만 정보기관이 실시한 종합적인 보안 감사를 통과하지 못했다. 법무부 조사국 및 경찰청 형사국과 함께 수행된 이번 평가에서는 과도한 데이터 수집부터 친베이징 서사의 내재화에 이르기까지 다양한 위반 사항이 발견되었다.​


보안 실패 및 데이터 위험

알리바바의 Tongyi Qianwen은 감사에서 가장 저조한 성적을 보였으며, 15개 보안 지표 중 11개를 위반했고, 바이트댄스의 Doubao와 텐센트의 Yuanbao는 각각 10개의 위반 사항을 기록했다. 바이두의 Wenxin Yiyan은 9개의 위반 사항을, DeepSeek는 8개를 기록했다.​

이들 앱은 일반적으로 실시간 위치 데이터를 요구하고, 스크린샷을 캡처하며, 사용자가 광범위한 개인정보 보호 약관을 수락하도록 강제하고, 광범위한 기기 정보를 수집했다. NSB는 "이러한 만연한 사이버 보안 위험은 잠재적인 데이터 유출에 대한 공공의 주의를 필요로 한다"고 밝혔다.​

NSB는 사용자 신원과 채팅 기록이 중국 기업 서버로 전송되고 중국의 국가정보법 및 사이버보안법에 따라 당국이 접근할 수 있다고 경고했다. 중국에 본사를 둔 기업들은 이러한 규정에 따라 사용자 데이터를 중국 당국에 넘겨야 할 법적 의무가 있다.​


정치적 편향과 콘텐츠 조작

기술적 취약점 외에도, 감사 결과 5개 모델 모두 베이징의 공식 입장에 부합하는 정치적으로 편향된 콘텐츠를 생성하는 것으로 나타났다. 생성된 콘텐츠는 대만을 중국 중앙 당국이 통치하는 것으로 묘사했으며, 이 섬이 중국 영토의 일부라고 주장했다.​

이 모델들은 "민주주의", "자유", "인권", "천안문 광장"을 포함한 용어들을 체계적으로 회피하거나 제거했으며, 이는 의도적인 키워드 필터링을 나타낸다. 특정 프롬프트에서 이 시스템들은 사이버 공격 명령어나 기본적인 익스플로잇 코드를 생성할 수 있어, 정보 작전이나 네트워크 침입에서의 잠재적 오용에 대한 우려를 불러일으켰다.​


국제 사회의 대응과 대만의 입장

대만의 경고는 여러 국가 정부의 조치에 동참하는 것입니다. 미국, 독일, 이탈리아, 네덜란드는 중국에서 개발한 AI 모델에 대해 경고를 발령하거나 제한 조치를 부과했습니다. 이탈리아는 올해 초 앱 스토어에서 DeepSeek를 금지했으며, 독일의 데이터 보호 위원은 6월에과 Google에 해당 앱 삭제를 공식 요청했습니다.​

대만은 2월에 정부 기기에서 DeepSeek를 금지했지만 다른 네 가지 애플리케이션은 제한하지 않았습니다. 대륙위원회는 일요일에 베이징이 AI 언어 모델을 사용하여 허위 정보를 퍼뜨리고 대만 사회에 분열을 조장하고 있다고 밝혔습니다.

댓글 0
전체 1,366 / 53 페이지
일론 머스크의 인공지능 회사 xAI는 지난주 멤피스 시와 카운티 관계자들에게 자사의 대규모 콜로서스 데이터 센터 인근에 88에이커 규모의 태양광 발전소를 건설할 것이라고 알렸습니다. 이 결정은 허가받지 않은 가스 터빈으로 인해 주변의 주로 흑인 거주 지역의 대기 질이 악화되어 법적 도전에 직면하고 있는 상황에서 이루어진 것입니다.이 태양광 설비는 약 30메가와트의 전기를 생산할 예정이며, 이는 데이터 센터 추정 전력 소비량의 단 10%에 불과합니다. 해당 프로젝트는 현재 AI 모델 훈련을 위해 400메가와트 이상의 천연가스 터빈에 의존하고 있는 시설의 서쪽과 남쪽 토지에 지어질 예정입니다.환경 및 법적 조사미국 남부 환경법 센터(Southern Environmental Law Center)는 NAACP를 대리해 xAI가 적절한 허가 없이 최소 35기의 터빈을 운용하며 대기청정법(Clean Air Act)을 위반했다고 고발했습니다. 이 단체에 따르면, 이 터빈들은 매년 2,000톤 이상의 질소산화물 오염을 배출하여 스모그와 호흡기 문제를 악화시키고 있다고 주장합니다.테네시 대학교 녹스빌 캠퍼스 연구진은 NASA와 유럽우주국의 위성 데이터를 분석한 결과, xAI가 운영을 시작한 이후 데이터 센터 인근 지역에서 질소이산화물의 최대 농도가 79% 증가했음을 발견했습니다. 전체적으로 평균 농도는 3% 증가했고, 인근 박스타운(Boxtown)에서는 9% 증가했다고 밝혔습니다.“Memphis에서 xAI 터빈이 질소산화물, 즉 폐에 직접 해가 되는 오염물질을 배출함으로써 공중 보건 위기가 초래되고 있습니다.“라고 사우스 멤피스의 가정의학 전문의 오스틴 달고(Austin Dalgo)는 8월 TIME지와의 인터뷰에서 말했습니다. “이러한 배출물은 어린이, 노인, 천식이나 COPD 등의 호흡기 질환을 앓는 이들을 포함해 우리 도시에서 가장 취약한 주민들에게 가장 심각한 위험을 제공합니다.”1860년대 해방된 노예들이 세운 동네인 박스타운(Boxtown)은 기존 산업 오염으로 인해 이미 전국 평균 대비 4배 높은 암 발병 위험에 직면해 있습니다. 지역 활동가들은 해당 시설이 2024년 6월에 개소한 이래로 천식 발작과 호흡기 문제의 증가를 보고하고 있습니다.보다 폭넓은 청정 에너지 계획이 88에이커 규모의 프로젝트는 더 큰 재생에너지 이니셔티브의 일부입니다. 9월에 xAI는 100MW 규모의 그리드용 배터리와 결합된 100MW 태양광 발전소를 구축해 24시간 전력을 공급할 계획을 발표했습니다. 해당 프로젝트를 관리하는 개발업체인 세븐스테이츠 파워 컴퍼니는 1월 미국 농무부로부터 4억 3,900만 달러를 지원받았으며, 이 중 4억 1,400만 달러는 무이자 대출입니다.현지 당국은 7월 xAI에게 2027년 1월까지 멤피스 시설에서 15대 터빈을 운영할 수 있는 허가를 내주었습니다. 하지만 위성 사진에서는 허가된 것보다 더 많은 터빈이 가동 중인 것으로 확인되었습니다. 한편, xAI는 주 경계를 넘어 미시시피에 위치한 콜로서스 2 데이터 센터에 가스 터빈 59대를 설치했으며, 그 중 18대는 임시용으로 분류되어 있어 표준 배출량 보고에서 면제됩니다.
606 조회
0 추천
2025.11.27 등록
WIRED에 따르면, 1,000명 이상의 Amazon 직원들이 회사의 “모든 비용을 정당화하는 빠른 속도의 AI 혁신 접근법”이 민주주의, 고용, 환경을 위협한다고 경고하는 공개 서한에 서명했다.고위 엔지니어부터 창고 근로자까지 다양한 청원 서명자들은 Amazon이 데이터 센터에서 화석 연료 사용을 중단하고 감시 목적의 AI 배포를 금지할 것을 요구하고 있으며, 회사의 AI 추진이 해고를 정당화하는 구실로 사용되고 있고 에너지 수요로 인해 전력 공급업체들이 석탄 및 탄소 집약적 에너지원으로 회귀하도록 강요하고 있다는 우려를 제기했다.이러한 활동은 Amazon이 AI 전략과 관련하여 약 14,000개의 일자리 감축을 발표한 가운데 이루어졌으며, 해고된 직원의 거의 40%가 엔지니어였고, 회사의 탄소 배출량은 2019년 탄소 중립 서약을 발표한 이후 35% 급증했다.
606 조회
0 추천
2025.11.27 등록
WIRED는 Jeff Bezos의 비밀스러운 AI 벤처인 Project Prometheus가 컴퓨터, 차량, 우주선을 제조하기 위한 AI 시스템을 개발하는 데 62억 달러를 조달한 가운데, “번개 같은 속도”로 작동하는 컴퓨터 자동화 에이전트 Ace를 개발한 스타트업 General Agents를 조용히 인수했다고 보도했습니다.이 인수는 공동 창립자 Vik Bajaj가 General Agents 공동 창립자 Sherj Ozair를 포함한 AI 연구자들과 함께 샌프란시스코에서 프라이빗 저녁 식사를 주최한 지 불과 4일 후에 이뤄졌으며, 이후 프로젝트는 OpenAI, DeepMind, Google 출신의 100명이 넘는 직원들을 영입하며 인력을 확장했습니다.이번 계약으로 Prometheus는 2025년 70억 6천만 달러에서 2032년 932억 달러로 성장할 것으로 예상되는 빠르게 확장하는 에이전틱 AI 시장에서 유리한 위치를 선점했으며, 컴퓨터 자동화에서 속도적 우위를 가진 경쟁자를 제거함으로써 다른 경쟁자들이 따라잡기 어려운 이점을 얻게 되었습니다.
599 조회
0 추천
2025.11.27 등록
OpenAI는 11월 27일 타사 분석 제공업체인 Mixpanel의 보안 침해로 인해 API 플랫폼 고객의 제한된 사용자 데이터가 노출되었다고 확인했습니다. Mixpanel의 시스템 내에서 발생했으며 OpenAI의 인프라에는 영향을 미치지 않은 이 사건으로 인해 인공지능 회사는 해당 공급업체와의 관계를 종료하고 포괄적인 공급업체 보안 감사를 시작했습니다.Mixpanel은 11월 9일 공격자가 “스미싱(smishing)“으로도 알려진 SMS 피싱 공격을 통해 상승된 권한을 획득한 후 자사 시스템에 대한 무단 접근을 탐지했습니다. 공격자는 고객 식별 정보와 분석 데이터가 포함된 데이터셋을 유출했습니다. Mixpanel은 같은 날 OpenAI에 이를 통지했지만 11월 25일까지 영향을 받은 데이터셋을 공유하지 않았습니다.어떤 데이터가 노출되었는가침해된 정보에는 API 계정에 제공된 이름, 이메일 주소, 도시 및 주와 같은 브라우저 메타데이터를 기반으로 한 대략적인 위치 데이터, 운영 체제 및 브라우저 정보, 참조 웹사이트, API 계정과 연결된 조직 또는 사용자 ID가 포함됩니다.OpenAI는 민감한 데이터는 침해되지 않았다고 강조했습니다. 채팅 로그, API 요청, API 사용 데이터, 비밀번호, 자격 증명, API 키, 결제 세부 정보 및 정부 발급 신분증 문서는 노출되지 않았습니다. ChatGPT 사용자 및 기타 OpenAI 소비자 대상 제품은 이번 침해 사고의 영향을 받지 않았습니다.더 넓은 시사점Mixpanel 침해 사고는 OpenAI를 넘어 여러 기업에 영향을 미쳤습니다. 암호화폐 세금 플랫폼인 CoinTracker는 동일한 사고로 사용자 이메일 주소, 지리적 위치 및 기기 메타데이터가 노출되었다고 밝혔습니다. 이러한 광범위한 영향으로 기술 부문 전반에 걸쳐 제3자 공급업체 보안에 대한 우려가 제기되었습니다.OpenAI는 노출된 정보가 피싱 또는 소셜 엔지니어링 공격에 악용될 수 있다고 경고하며 사용자들에게 의심스러운 통신에 대해 경계심을 유지할 것을 촉구했습니다. 회사는 이메일, 문자 또는 채팅을 통해 비밀번호, API 키 또는 인증 코드를 요청하지 않는다고 강조했습니다.이번 사고에 대응하여 OpenAI는 즉시 모든 프로덕션 서비스에서 Mixpanel을 제거하고 전체 공급업체 생태계에 걸쳐 강화된 보안 검토를 시작했습니다. OpenAI는 “신뢰, 보안 및 개인정보 보호는 우리 제품, 조직 및 사명의 기반”이라고 밝히며, 파트너와 공급업체에게 최고 수준의 보안 기준을 요구한다고 덧붙였습니다.
630 조회
0 추천
2025.11.27 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입