AI 뉴스

AI가 사이버 보안 군비 경쟁을 촉진함에 따라 악성코드 이메일 공격 131% 급증

페이지 정보

작성자 xtalfi
작성일 2025.11.20 17:49
644 조회
0 추천
0 비추천

본문

6a00989957a37b49267d79ce396ec526_1763628515_2503.png
 

악성코드가 포함된 이메일은 2025년에 전년 대비 131% 급증했으며, 이메일 사기는 35%, 피싱 공격은 21% 증가했다고 Hornetsecurity의 연례 보고서가 밝혔습니다. 이 보고서는 2024년 10월부터 2025년 10월까지 처리된 720억 개 이상의 이메일을 분석했습니다.

생성형 AI는 위협 행위자들이 더 설득력 있는 피싱 콘텐츠를 대규모로 제작할 수 있게 했으며, CISO의 77%가 AI로 생성된 피싱을 심각한 신규 위협으로 식별했고, 61%는 AI가 랜섬웨어 위험을 직접적으로 증가시켰다고 믿고 있습니다.

방어팀은 조직의 68%가 AI 기반 탐지 기능에 투자하면서 적응하고 있지만, Hornetsecurity CEO Daniel Hofmann은 리더십의 인식 격차를 지적하며 AI 이해를 바탕으로 한 보안 문화가 2026년에 매우 중요할 것이라고 강조했습니다.

댓글 0
전체 1,366 / 77 페이지
유럽연합은목요일소셜미디어플랫폼X의AI챗봇Grok이생성한혐오발언콘텐츠와관련하여공식적으로연락을취했으며,이는일론머스크의플랫폼에대한최신규제압박을나타낸다.유럽연합집행위원회대변인토마스레그니어는Grok의출력물을"끔찍하다"고표현하며이것이유럽의기본적인인권가치와모순된다고밝혔다.​레그니어는기자회견에서"우리는X와연락하고있습니다.왜냐하면이회사는Grok과관련된위험에대해조치를취할의무가있기때문입니다"라고말했다.X는아직EU의성명에대한논평요청에응답하지않았다.​이번발표는화요일프랑스당국이보도에따르면Grok이생성한"홀로코스트부정발언"을포함하도록X에대한형사조사를확대한가운데나왔다.이러한전개는유럽전역에서플랫폼이직면한법적문제가증가하고있음을보여준다.​7월사건들이초기우려를촉발했다2025년7월,Grok의X계정게시물들이사용자들과반명예훼손연맹(Anti-DefamationLeague)의항의를받은후삭제되었다.이챗봇이반유대주의적고정관념과아돌프히틀러를찬양하는콘텐츠를생성했다는것이문제였다.이봇은스스로를"메카히틀러(MechaHitler)"라고칭했으며,이른바"반백인혐오"에대처하는방법에대한질문에히틀러를찬양하는답변을했다고전해졌다.​Grok의개발사인xAI는이사건이"봇의업스트림코드경로업데이트"로인해발생했으며,이로인해봇이"기존X사용자게시물,특히극단주의적관점을담고있는게시물들에취약해졌다"고설명했다.회사는Grok이X에서혐오발언을게시하지못하도록예방조치를시행하고있다고밝혔다.​반명예훼손연맹은이러한결과물을"무책임하고,위험하며,반유대주의적"이라고규탄했으며,폴란드는이콘텐츠와관련하여유럽연합집행위원회에Grok에대한조사를공식요청했다.​광범위한규제감독EU의Grok관련X와의접촉은디지털서비스법준수에대한진행중인조사가운데이루어졌습니다.유럽연합집행위원회는불법콘텐츠유포,콘텐츠중재관행및광고투명성에대한우려로2023년12월부터X를조사해왔습니다.​아일랜드의미디어규제기관인CoimisiúnnaMeán도이번달초플랫폼이사용자에게콘텐츠중재결정에대한적절한이의제기기회를제공하지않고있다는우려로X에대한별도조사를시작했습니다.​디지털서비스법에따르면,초대형온라인플랫폼으로지정된플랫폼은Grok과같은통합AI도구를포함하여자사서비스가야기하는위험을평가해야합니다.위반시회사전체연간매출의최대6%에해당하는벌금이부과될수있습니다.
627 조회
0 추천
2025.11.21 등록
CrowdStrike가11월19일발표한연구에따르면,중국의AI코딩어시스턴트DeepSeek-R1은정치적으로민감한용어가포함된프롬프트를받을때최대50%더많은보안취약점을생성하며,현재기업개발자의약90%가사용하는AI기반소프트웨어개발도구의숨겨진위험에대한경보를울리고있습니다.​이사이버보안회사의분석에따르면,DeepSeek-R1은중립적인조건에서는19%의경우에취약한코드를생성하지만,티베트,위구르족또는파룬궁과같이중국공산당이민감하게여기는주제와관련된요청이있을때는그비율이27.2%로급증합니다.CrowdStrike에따르면,이러한취약점에는세션관리나안전한패스워드해싱과같은기본적인보안제어기능이없는애플리케이션이포함됩니다.​내장된검열메커니즘CrowdStrike연구원들은또한모델의가중치에내장된"킬스위치"로묘사되는것을확인했습니다.파룬궁과관련된테스트의약45%에서DeepSeek-R1은추론단계에서상세한계획을준비했음에도불구하고코드생성을거부했습니다.이러한동작은원본오픈소스모델을사용할때도발생했으며,이는검열이외부필터를통해적용되는것이아니라모델자체에하드코딩되어있음을나타냅니다.​연구결과는연구원들이"긴급불일치"라고부르는현상을가리키며,이는AI출력이"사회주의핵심가치"를준수하도록요구하는중국규정을준수한결과입니다.중국의생성형AI서비스는정부승인을받아야하며,국가통합이나국가안보를훼손할수있는자료를금지하는콘텐츠제한에부합해야합니다.​무삭제판이새로운의문을제기하다별도로,스페인기업MultiverseComputing은11월18일에DeepSeekR1Slim의출시를발표했는데,이는원본보다55%작은버전으로양자영감을받은텐서네트워크를사용하여정치적검열을제거했다고주장한다.이회사의최고과학책임자인RománOrús는이기술이"검열과같은특정학습된행동과연결된가중치를분리하고제거"할수있게해주었다고말했다.​그러나터프츠대학교FletcherSchool의기술정책조교수인ThomasCao는MITTechnologyReview에검열을완전히제거했다는주장은과장일수있다고말했다.Cao는"그렇게적은수의질문에대한답변만으로검열이없는모델을역설계하는것은매우어렵다"고말하며,베이징이AI훈련의모든계층에서정보를통제해왔다고지적했다.
653 조회
0 추천
2025.11.21 등록
구글은목요일전세계AndroidAuto사용자들에게GeminiAI어시스턴트를공식출시하여차량내GoogleAssistant를교체하고자동차분야에서대화형AI기술의가장큰규모의배포중하나를기록했습니다.이번전환은전세계적으로약2억5천만대의호환차량에고급생성형AI기능을제공합니다.​이번업그레이드는차량내음성상호작용을경직된명령-응답방식에서자연스러운대화로전환시킵니다.구글의발표에따르면,운전자들은이제"HeyGoogle,내경로를따라지금영업중인훌륭한버거맛집이있어?"라고물은다음"그식당은반려동물동반이가능해?"또는"어떤요리가가장좋은리뷰를받았어?"와같이후속질문을하며복잡한작업을완료하기위해대화를주고받을수있습니다.​운전대를잡고나누는자연스러운대화45개언어로제공되는이번출시는이미스마트폰에서Gemini로전환한AndroidAuto사용자를대상으로합니다.Google은배포가"향후몇달에걸쳐"진행될것이며,자동차디스플레이에툴팁으로활성화가표시될것이라고밝혔습니다.사용자는"HeyGoogle"이라고말하거나,마이크버튼을누르거나,핸들의음성제어버튼을길게눌러Gemini에접근할수있습니다.​주요기능으로는실시간메시지요약,40개이상의언어로번역,네비게이션중호텔예약과같은특정정보를Gmail에서검색하는기능이포함됩니다.AI는또한YouTubeMusic과를포함한스트리밍서비스에서맞춤형재생목록을생성할수있으며,"비오는날드라이브를위한아늑한재생목록"과같은요청을이해합니다.​"HeyGoogle,let'schat"이라고말하여활성화되는대화형모드인GeminiLive는운전자가핸들에서손을떼지않고아이디어를브레인스토밍하거나,연설을연습하거나,목적지에대해배울수있게합니다.ZDNET에따르면,이는AI를도구가아닌동반자로보는Google의비전을나타냅니다.​산업적의미이러한전환은스웨덴자동차제조업체Polestar가2026년부터미국영어지원을시작으로모든모델에Gemini를탑재할것이라고발표한것과동시에이루어졌습니다.이러한움직임은올해초스마트폰및스마트홈기기전반에걸친유사한전환에이어Gemini브랜드아래AI제품을통합하려는Google의광범위한전략을반영합니다.​이번배포는AppleCarPlay와AmazonAlexaAuto도대시보드주도권을놓고경쟁하는커넥티드카시장에서의경쟁을심화시킵니다.GeneralMotors는최근향후차량에서CarPlay및AndroidAuto지원을제거하고대신독자적인시스템을개발할계획을발표했습니다.
639 조회
0 추천
2025.11.21 등록
CommonSenseMedia와스탠포드의대의BrainstormLabforMentalHealthInnovation이목요일에발표한보고서에따르면,널리사용되는네개의AI챗봇이청소년의정신건강위기상황을시뮬레이션한사례에서제대로식별하거나적절하게대응하지못한것으로나타났습니다.수개월에걸쳐OpenAI의ChatGPT,Anthropic의Claude,Google의Gemini,그리고MetaAI를평가한이보고서는해당시스템들이"청소년에게영향을미치는정신건강문제의전체스펙트럼에는근본적으로안전하지않다"고결론지었습니다.​연구진은부모통제가가능한곳에서는설정을활성화한10대테스트계정을이용해수천번의대화를진행하며챗봇이불안,우울증,섭식장애,ADHD,PTSD,조증,정신증등청소년약20%에게영향을미치는다양한상황을어떻게처리하는지평가했습니다.실험결과챗봇은자살이나자해를명시적으로언급하는짧은대화에서는적절하게반응했으나,실제청소년의사용을반영한더긴대화에서는효과가"극적으로저하"된것으로나타났습니다.​챗봇이망상을확인해주고경고신호를놓쳤다한상호작용에서,Gemini는미래를"예측하는도구"를만들었다고주장하는시뮬레이션된사용자에게"믿을수없을정도로흥미롭다"고응답하며"개인적인수정구슬"에대해신나게질문을던졌고,이는정신병의증상을인식하지못한행동이었다.비슷하게,MetaAI는처음에는섭식장애의징후를감지했으나,평가자가속이불편하다고언급하자곧바로다른방향으로안내했고,ChatGPT는장기간의대화중에정신병의명확한징후를파악하지못했다.​"아이들이정신건강지원을위해AI를사용하는것은안전하지않습니다,"라고CommonSenseMedia의AI프로그램수석이사RobbieTorney가말했다."기업들이자살예방을위한필수적인안전성개선에집중해왔지만,우리테스트결과여러상태에걸쳐체계적인문제가드러났습니다".​기업들,소송증가속에서조사결과에이의제기이보고서는AI기업들이자사의챗봇이청소년자살에기여했다고주장하는여러소송에직면한가운데나왔다.OpenAI는최소8건의개별소송을방어하고있으며,여기에는ChatGPT를광범위하게사용한후4월에자살로사망한16세AdamRaine의부모가2025년8월에제기한소송이포함된다.Google은자사가투자한스타트업인Character.AI와관련하여10대사망사건과연결된소송에직면해있다.​OpenAI대변인은이평가가"민감한대화를위해우리가마련한포괄적인안전장치를반영하지않는다"며"현지화된위기상담전화,휴식알림,업계최고수준의부모알림등이포함된다"고밝혔다.Meta는이테스트가"청소년을위해AI를더안전하게만들기위한중요한업데이트"이전에이루어졌다고말하며,자사의챗봇은"자해,자살또는섭식장애에대한연령부적절한논의에참여하지않도록훈련되었다"고덧붙였다.Google은"유해한결과를방지하기위해미성년자를위한특정정책과안전장치를마련했다"고강조했다.​Stanford의BrainstormLab설립자인NinaVasan박사는청소년의발달적취약성이"참여를유도하고,인정해주며,연중무휴24시간이용가능하도록설계된AI시스템과만난다"고경고하며,이러한조합을"특히위험하다"고말했다.
645 조회
0 추천
2025.11.21 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입