AI 뉴스

AI 딥페이크가 생체인식 사기 시도의 5건 중 1건을 차지

페이지 정보

작성자 xtalfi
작성일 2025.11.19 17:04
710 조회
0 추천
0 비추천

본문

deepfake-media-scaled.jpg

(퍼플렉시티가 정리한 기사)


AI로 생성된 딥페이크가 현재 생체 인증 사기 시도의 5건 중 1건을 차지하고 있다고 195개국에 걸쳐 10억 건 이상의 신원 확인을 분석한 종합 보고서가 밝혔으며, 이는 대부분의 사이버 보안 전문가들이 대비하지 못한 정교한 디지털 사기의 확대를 나타낸다.

11월 18일 발표된 Entrust의 2026 신원 사기 보고서는 디지털 위조가 문서 사기 사례의 35%를 차지할 정도로 급증했으며, 사기범들이 가짜 이미지나 비디오를 인증 시스템에 직접 주입하는 인젝션 공격이 매년 40% 증가했다고 밝혔다. 이 보고서는 2024년 9월부터 2025년 9월 사이 30개 부문에 걸쳐 10억 건 이상의 신원 확인 데이터를 조사했다.​


딥페이크가 금융 서비스를 표적으로 삼다

암호화폐 부문은 가장 심각한 위협에 직면해 있으며, Entrust 보고서에 따르면 해당 산업에서 딥페이크가 생체 인증 사기 시도의 60%를 차지하고 있습니다. 디지털 우선 은행들은 22%의 비율로 딥페이크 사기를 경험하고 있으며, 결제 및 판매자 부문에서는 13%를 기록하고 있습니다.​

보고서는 "한때 전문 소프트웨어와 디자인 기술이 필요했던 것이 이제는 오픈소스 모델과 몇 가지 프롬프트만으로 달성될 수 있습니다"라고 밝혔습니다. 사기범들은 세 가지 주요 딥페이크 기술을 사용합니다: 실제 사람과 일치하지 않는 AI 생성 얼굴을 사용하는 합성 신원, 비디오에서 한 사람의 얼굴을 다른 사람의 얼굴로 바꾸는 얼굴 교체, 그리고 정지된 사진에 움직임을 추가하기 위해 AI를 사용하는 애니메이션 셀카입니다.​

딥페이크 셀카 사례는 2025년에 58% 증가했으며, 전체 딥페이크 파일 수는 2023년 약 500,000개에서 2025년 800만 개로 급증했습니다.​


업계 전문가들의 준비 부족

AI 기반 사기의 가속화에도 불구하고, 사기 방지 전문가 10명 중 1명 미만만이 이러한 위협에 대응할 준비가 충분히 되어 있다고 느끼는 것으로 나타났다. 이는 공인 사기 조사관 협회(Association of Certified Fraud Examiners)와 SAS가 11월 16일 발표한 설문조사 결과다. 설문조사에 따르면 사기 방지 전문가의 77%가 지난 2년간 딥페이크 소셜 엔지니어링의 명확한 가속화를 목격했으며, 83%는 추가 증가를 예상하고 있다.​

Entrust의 선임 사기 전문가 관리자인 사이먼 호스웰(Simon Horswell)은 "탐지가 개선됨에 따라 사기 조직도 진화하여 더 빠르고, 더 조직적이며, 상업적으로 움직이고 있다"고 말했다. "이제 신원이 최전선이며, 고객 생애주기 전반에 걸쳐 신뢰할 수 있고 검증된 신원으로 이를 보호하는 것이 적응형 위협에 앞서 나가기 위해 필수적이다."​


인젝션 공격으로 카메라 우회

보고서는 가상 카메라 주입이 가장 일반적인 공격 방법이며, 종종 기기 에뮬레이션 기술과 결합되어 검증 소프트웨어가 사기 시도를 합법적인 사용자로 착각하도록 만든다고 경고했습니다. 이러한 주입 공격은 물리적 카메라를 완전히 우회하여 소프트웨어 수준에서 합성되거나 변조된 생체 인증 데이터를 검증 시스템에 직접 제공합니다.​

물리적 위조품이 여전히 문서 사기 시도의 47%를 차지하지만, 생성형 AI와 현대적인 편집 도구의 접근성 향상으로 디지털 위조의 급속한 증가가 촉진되었습니다. TRM Labs에 따르면 AI 기반 암호화폐 사기는 2024년 5월부터 2025년 4월 사이에만 456% 급증했습니다.​

인간의 탐지 능력은 기술에 비해 위험할 정도로 뒤처져 있으며, 연구에 따르면 사람들은 고품질 딥페이크를 4번 중 1번 정도만 올바르게 식별합니다.

댓글 0
전체 1,366 / 90 페이지
(퍼플렉시티가정리한기사)PyTorch의공동창시자이자전MetaAI리더인SoumithChintala가전OpenAI최고기술책임자MiraMurati가설립한인공지능스타트업ThinkingMachinesLab에합류했습니다.이번이적은Chintala의Meta에서의11년재직기간의종료를의미하며,현재약500억달러의기업가치로자금조달협상중인Murati의빠르게성장하는벤처에중요한인력영입을나타냅니다.​"[T]hinkingmachines…사람들이정말놀랍습니다"라고Chintala는화요일X에게시하며스타트업에서의새로운역할을확인했습니다.이달초작별인사에서그는PyTorch를이끌며보낸거의8년을회상하며,"아무것도없는상태에서AI분야에서90%이상의채택률"로성장시켰다고밝혔습니다.이오픈소스프레임워크는현재"거의모든주요AI회사의프로덕션환경에서사용되고""MIT에서인도시골까지교실에서가르쳐지고있다"고그는썼습니다.​공격적인AI인재경쟁Chintala의영입은Murati가올해초MetaCEOMarkZuckerberg로부터제안받은것으로알려진10억달러규모의인수제안을거절한지몇달만에이루어졌다.거절이후,Zuckerberg는TheWallStreetJournal에따르면약50명의직원을보유한ThinkingMachines의직원중12명이상에게수년에걸쳐2억달러에서10억달러에이르는보상패키지를제안한것으로알려졌다.​인재영입전쟁은양측모두에게승리를안겨주었다.10월에ThinkingMachines의공동창립자이자전Meta연구원인AndrewTulloch가Murati의스타트업을떠나Meta로복귀했다.그러나Murati는팀대부분을성공적으로유지했으며,이제ChatGPT개발을공동주도한JohnSchulman,연구원AlecRadford,그리고OpenAI의전최고연구책임자BobMcGrew를포함하는명단에Chintala를추가했다.​메타의AI구조조정친탈라의퇴사는메타가AI운영의대대적인구조조정을진행하는가운데발생했습니다.메타는최근ScaleAI의전CEO인알렉산드르왕이이끄는새로운슈퍼인텔리전스랩스(SuperintelligenceLabs)부서로AI팀을통합했으며,이는메타가해당회사에143억달러를투자한이후의일입니다.10월에메타는민첩성과의사결정향상을위해이부서에서약600개의직책을삭감했습니다.​이러한대변동은메타의리더십계층으로도확대되었습니다.메타의수석AI과학자이자기초AI연구소(FundamentalAIResearchlab)설립자인얀르쿤(YannLeCun)은향후몇달내에메타를떠나자신의스타트업을시작할준비를하고있는것으로알려졌습니다.​싱킹머신즈랩(ThinkingMachinesLab)은10월에첫제품인Tinker—대규모언어모델미세조정을위한API—를출시했으며,올해초100억달러가치평가로20억달러를조달했습니다.블룸버그에따르면,이스타트업은현재7월가치평가의4배이상인약500억달러의가치평가로새로운펀딩라운드를진행하기위한초기논의중입니다.
717 조회
0 추천
2025.11.20 등록
(퍼플렉시티가정리한기사)사이버보안연구원들에따르면,정교한해커그룹이널리사용되는오픈소스AI프레임워크의아직패치되지않은취약점을악용하여수백만달러가치의컴퓨팅클러스터를탈취하고,이를자체증식하는암호화폐채굴봇넷으로변환하고있습니다.OligoSecurity는ShadowRay2.0으로명명된이번캠페인이Ray를표적으로삼고있다고밝혔습니다.Ray는Anyscale이개발하고Amazon,OpenAI,Uber등여러기업에서사용하는AI오케스트레이션프레임워크입니다.이번공격은Ray의인증되지않은JobsAPI에존재하는치명적인취약점CVE-2023-48022를악용하는데,해당취약점은원격코드실행이가능하며아직수정되지않았고공급업체에의해논쟁중입니다.​이번캠페인은2024년3월에발견된초기공격보다훨씬큰규모의확산을보여줍니다.현재연구원들은전세계적으로230,000개이상의Ray서버가노출되어있는것으로집계하고있는데,이는최초ShadowRay발견당시의몇천대와비교해10배이상증가한수치입니다.IronErn440으로추적되고있는위협행위자는처음에는GitLab을통해악성코드를배포했으나,해당인프라가11월5일에폐쇄된후수일만에GitHub로옮겨작전을재개했으며,이캠페인은11월17일기준으로도여전히활동중입니다.​AI가생성한페이로드가프리미엄GPU를노린다이공격은AI로생성된코드를사용해취약한Ray클러스터를식별하고악용하며,특히시간당$3~$4의비용이드는NvidiaA100GPU가장착된시스템을주요클라우드플랫폼에서표적으로삼고있습니다.TheRegister에따르면,연구진은연간400만달러의가치가있는수천대의머신이60%의Ray클러스터에서CPU사용률100%로감염된클러스터를발견했습니다.​"공격자는취약점을악용할필요도없었고,단지설계된대로Ray의기능을사용했을뿐입니다."라고Oligo의연구원인AriLumelsky와GalElbaz는썼습니다."본질적으로피해자의인프라를의도한대로,파이썬코드—이미실행중인애플리케이션처럼—를악의적으로사용하는셈입니다".​악성코드는탐지를피하기위해사용가능한자원의60%로리소스사용량을제한하고,채굴프로세스를정상적인시스템서비스로위장하며,감염된시스템에서경쟁크립토마이너를적극적으로제거합니다.또,15분마다실행되는크론잡(cronjob)과systemd수정으로지속성을유지합니다.​논란이되는취약점으로인해인프라가노출되다CVE-2023-48022는2023년말에처음공개되었지만아직패치되지않았습니다.Anyscale은Ray가"엄격하게통제된네트워크환경"을위해설계되었다고주장하며취약점으로분류하는것에이의를제기하고있습니다.GitHub는악의적인리포지토리에대한통보를받은후허용가능한사용정책을위반한계정을제거했다고확인했습니다.​보안전문가들은이캠페인이암호화폐채굴을넘어데이터유출,자격증명도용,잠재적인분산서비스거부공격까지확장된다고경고합니다.손상된서버중하나에는수년간의회사개발에걸친240GB의소스코드,AI모델및데이터셋이포함되어있었습니다.Oligo연구원들은방화벽규칙을통해Ray클러스터를보호하고,대시보드포트에인증을구현하며,비정상적인활동에대한지속적인모니터링을권장합니다.
622 조회
0 추천
2025.11.20 등록
(퍼플렉시티가정리한기사)AmazonWebServices는월요일Nvidia의BlackwellUltraGPU를탑재한AmazonEC2P6-B300인스턴스의정식출시를발표했으며,이는고성능AI인프라에대한급증하는수요를충족시키기위한클라우드거대기업의최신노력을보여줍니다.​새로운인스턴스는올해초출시된AWS의이전세대P6-B200인스턴스와비교하여2배의네트워킹대역폭과1.5배더많은GPU메모리를제공합니다.각P6-B300인스턴스는2.1테라바이트의고대역폭GPU메모리,초당6.4테라비트의ElasticFabricAdapter네트워킹,그리고4테라바이트의시스템메모리를갖춘8개의NvidiaB300GPU를탑재하고있습니다.​조단위매개변수모델을위해설계됨AWS에따르면,이인스턴스들은MixtureofExperts및멀티모달처리와같은정교한기술을사용하는대규모AI모델,특히수천개의GPU에걸친분산훈련이필요한수조개의매개변수를가진모델을훈련하고배포하도록설계되었습니다.향상된메모리및네트워킹기능을통해대규모모델이단일NvidiaNVLink도메인내에상주할수있어모델샤딩및통신오버헤드가감소합니다.​P6-B300인스턴스는FSxforLustre와함께NvidiaGPUDirectStorage를지원하여빠른모델로딩을위해초당최대1.2테라비트의처리량을달성합니다.이인스턴스들은현재AmazonEC2CapacityBlocksforML및SavingsPlans를통해미국서부(오리건)리전에서사용할수있습니다.​AI인프라포트폴리오확장이번출시로AWS는경쟁사인Microsoft와Google과경쟁할수있는위치에서게되었으며,이들역시Blackwell기반인프라를출시한바있습니다.Microsoft는11월초4,600개이상의NvidiaBlackwellUltraGPU를탑재한NvidiaGB300NVL72시스템의첫번째대규모프로덕션클러스터를배포한다고발표했습니다.GoogleCloud는10월에Nvidia의RTXPRO6000BlackwellServerEditionGPU를탑재한G4가상머신을정식출시했습니다.​AWS는12월1일부터5일까지라스베이거스에서열리는re:Invent컨퍼런스에서추가적인컨테이너및AI개발사항을선보일예정입니다.
615 조회
0 추천
2025.11.20 등록
(퍼플렉시티가정리한기사)게임산업은인공지능사용을둘러싼격렬한논쟁에휩싸였으며,주요개발자들과경영진들은이기술이창의적도구인지인간예술성에대한위협인지를놓고첨예하게대립하고있다.11월18일,전스퀘어에닉스이사이자현GenvidCEO인제이콥나복은"Z세대는AI저질콘텐츠를좋아한다"고주장하며"소비자들은일반적으로게임내AI에대해신경쓰지않는다"고말해논란을일으켰다.나복은AI생성캐릭터를사용했음에도불구하고3천만명의동시접속자를달성한로블록스게임StealaBrainrot를젊은게이머들이이기술을받아들인다는증거로제시했다.그는"코드를위해Claude를사용하지않는비인디타이틀을찾기어려울것"이라고경고하며,AI도입이전환점을넘어섰음을시사했다.​업계의목소리,반발하다같은날,대히트작Dispatch의개발사인AdHocStudio는확고한반AI입장을취했다.크리에이티브디렉터NickHerman은GamesIndustry.biz에AI는"제작솔루션이지창작솔루션이아니다"라고말했으며"창의적이지않다면창작솔루션일수도있다"고덧붙였다.스튜디오는배우JeffreyWright와AaronPaul이"AI로는절대얻을수없는방식으로작품을끌어올린"연기를선보였다고강조했다.총괄프로듀서MichaelChoung은"'충분히좋은것'은우리에게적"이라며AI를AdHoc의창작비전과양립할수없는것으로거부했다.​논란의중심에는녹음된배우의연기에서AI로추가음성대사를생성한것으로비판받아온추출형슈터ARCRaiders가있다.개발사EmbarkStudios는배우들이보상을받았으며향후콘텐츠를위해AI시스템에자신의목소리를사용하는것에동의했다고주장한다.ArrowheadGameStudios의CEOShamsJorjani는이관행을"실제로게임을더좋게만드는매우흥미로운사용사례"라고옹호하며,AI반대자와찬성자사이의중간지점을주장했다.​​광범위한영향논쟁은성우연기를넘어확장되고있습니다.ElectronicArts는게임개발을위한생성형도구를개발하기위해StabilityAI와파트너십을맺었으며,"인간이스토리텔링의중심에남아있을것"이라고밝혔습니다.한편,SAG-AFTRA회원들은2025년7월AI보호조항이포함된새로운인터랙티브미디어협약을비준했으며,이는디지털복제본에대한동의와출연자를위한사용보고서를요구합니다.​Valve은Steam에AI공개요구사항을구현하여,개발자들이게임에서AI를어떻게사용하는지설명하도록의무화함으로써고객들이정보에입각한구매결정을내릴수있도록했습니다.기술이계속진화함에따라,업계는AI가효율성도구인지아니면창작노동자들에대한실존적위협인지에대해깊이분열되어있습니다.
655 조회
0 추천
2025.11.19 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입