Loading...

AI 뉴스

단 250개의 문서만으로도 AI 모델을 오염시킬 수 있다는 것이 밝혀져

페이지 정보

작성자 xtalfi
작성일 2025.10.11 17:41
644 조회
0 추천
0 비추천

본문

b27e432f54add201fb3b50116cb05a4cqaye.png

(퍼플렉시티가 정리한 기사)

Anthropic의 새로운 연구는 인공지능 시스템의 놀라운 취약점을 밝혀냈습니다: 신중하게 제작된 악의적인 문서 250개만으로도 크기에 관계없이 대규모 언어 모델을 손상시킬 수 있으며, 이는 AI 보안에 대한 근본적인 가정에 도전하고 고객 서비스 챗봇부터 엔터프라이즈 소프트웨어까지 모든 것을 구동하는 시스템의 안전성에 대한 긴급한 질문을 제기합니다.


10월 8일 영국 AI 보안 연구소 및 앨런 튜링 연구소와의 공동 연구로 발표된 이 연구는 지금까지 진행된 가장 큰 규모의 데이터 중독 조사를 나타내며, 이미 보안 문제로 고심하고 있는 업계에 충격적인 소식을 전달합니다. 연구 결과에 따르면 130억 개의 매개변수를 가진 모델—6억 개 매개변수를 가진 더 작은 모델보다 20배 이상 많은 데이터로 훈련된—도 동일한 소수의 중독된 문서에 의해 손상될 수 있음을 보여줍니다.

 

모델 규모 전반에 걸친 지속적인 위협


이전 연구에서는 공격자가 학습 데이터의 일정 비율을 제어해야 한다고 제안한 것과 달리, Anthropic의 연구 결과에 따르면 데이터 오염 공격은 “모델 크기와 관계없이 거의 일정한 수의 문서가 필요하다”고 나타났다. 연구진은 ““와 같은 트리거 문구를 사용해 모델이 활성화되었을 때 의미 없는 텍스트를 생성하도록 백도어를 성공적으로 만들었으며, 이를 통해 공격자가 AI 시스템을 조작해 해로운 결과물을 만들어낼 수 있음을 보여줬다.


Anthropic는 연구 논문에서 “우리의 결과는 공격자가 학습 데이터의 일정 비율을 제어해야 한다는 일반적인 가정을 뒤집는다. 오히려 소량의 정해진 데이터만 필요할 수 있다”고 밝혔다. 그 영향은 매우 크며, 대부분의 대형 언어 모델이 공개된 인터넷 데이터를 대량으로 학습하기 때문에, “말 그대로 누구나 모델의 학습 데이터에 포함될 수 있는 콘텐츠를 만들 수 있다”고 설명했다.


토론토대학교 Citizen Lab의 선임 연구원 John Scott-Railton은 해당 위협의 확장성을 강조하며 다음과 같이 말했다: “LLM 학습 데이터 세트 내에서는, 희석이 오염에 대한 해결책이 아니다. 사이버보안 전문가라면 직관적으로 알 수 있을 것이다: 공격은 대량 확장될 수 있지만 방어책은 대부분 그렇지 않다”.

 

산업 영향 및 시장 우려사항


이 연구는 인공지능에 대한 열기로 주요 지수들이 신기록을 달성하며 AI 주식이 전례 없는 고점에 계속 도달하고 있는 가운데 나타났다. 그러나 증가하는 보안 취약점이 잠재적 시장 과대평가에 대한 이미 가열된 논쟁에 복잡성을 더하고 있다. JPMorgan Chase CEO인 제이미 다이먼은 최근 “AI는 실재한다”면서도 현재의 많은 투자들이 “아마도” 낭비될 수 있다고 경고하며, 앞으로 6개월에서 2년 내에 상당한 주가 하락에 대한 우려를 표명했다.


특히 S&P 500 기업의 72%가 올해 규제 서류에서 AI를 “중대한 위험”으로 공시했다는 점에서 이 시점은 특별히 의미가 있다. 한편, OpenAI와 Anthropic은 훈련 데이터에 대한 저작권 주장과 관련된 수십억 달러 규모의 잠재적 소송을 해결하기 위해 투자자 자금을 사용하는 방안을 모색하고 있는 것으로 알려졌다.


악의적 행위자들을 부추길 수 있는 연구 결과를 공개했음에도 불구하고, Anthropic은 “이러한 결과를 공개하는 것의 이익이 이러한 우려를 능가한다”고 믿으며, 취약점을 이해하는 것이 더 나은 방어 체계를 개발하는 데 중요하다고 주장했다. 회사는 공격자들이 실제로 독성 데이터를 훈련 세트에 삽입하는 데 여전히 상당한 어려움에 직면하고 있다고 언급했지만, 이 연구는 AI 업계 전반에 걸친 개선된 보안 조치의 긴급한 필요성을 부각시킨다고 했다.

댓글 0
전체 815 / 92 페이지
(퍼플렉시티가 정리한 기사)Microsoft는 어제 인공지능이 사이버 위협 환경을 극적으로 확대시켰으며, 회사는 현재 점점 더 정교해지는 공격에 맞서기 위해 매일 100조 개 이상의 보안 신호를 처리하고 있다고 밝혔다. 이 기술 대기업의 2025년 디지털 방어 보고서는 AI가 피싱 공격을 4.5배 더 효과적으로 만들었으며, 이는 연구자들이 "지난 1년간 피싱에서 가장 중요한 변화"라고 부르는 것을 보여준다.​10월 16일에 발표된 보고서에 따르면, AI로 강화된 피싱 이메일은 54%의 클릭률을 달성한 반면, 전통적인 피싱 시도는 단지 12%의 클릭률을 기록했다. Microsoft의 연구 결과에 따르면, 이러한 효과성의 극적인 증가는 피싱의 수익성을 최대 50배까지 높일 가능성이 있다.국가 행위자들이 AI를 무기화하다외국 적대 세력들이 미국을 대상으로 한 사이버 공격에 AI 사용을 급격히 확대하고 있습니다. 마이크로소프트는 2025년 7월 한 달 동안 외국 정부가 생성한 AI 기반 가짜 콘텐츠 사례를 200건 이상 기록했으며, 이는 2024년 7월보다 두 배 이상 많고 2023년보다는 10배 이상 증가한 수치입니다.​러시아, 중국, 이란, 북한은 대규모 언어 모델을 악의적인 작전을 강화하기 위한 "생산성 도구"로 활용하고 있습니다. 중국은 산업 전반에 걸쳐 광범위한 스파이 활동을 지속하는 동시에 새로 공개된 취약점을 무기화하는 속도가 빨라지고 있습니다. 러시아 국가 연계 행위자들은 우크라이나를 넘어 NATO 국가의 중소기업을 표적으로 삼는 것으로 확대되었으며, 이는 작년보다 25% 증가한 수치입니다.금전적 동기가 대부분의 공격을 주도한다보고서에 따르면 알려진 동기를 가진 사이버 공격의 52% 이상이 현재 갈취나 랜섬웨어를 통한 금전적 이익에 의해 추진되고 있으며, 첩보 활동에 초점을 맞춘 공격은 전체 사건의 단 4%만을 차지하고 있다. 마이크로소프트가 작년에 조사한 사이버 사건의 80%에서 공격자들은 정보 수집보다는 주로 이익을 위해 데이터를 훔치려고 했다.​신원 기반 공격은 2025년 상반기에 32% 급증했으며, 97% 이상이 유출된 자격 증명을 사용한 대규모 추측 시도를 통해 비밀번호를 표적으로 삼았다. 그러나 마이크로소프트는 피싱에 저항하는 다단계 인증이 이러한 공격의 99% 이상을 차단할 수 있다고 언급했다.​미국은 여전히 주요 표적으로 남아 있으며, 전 세계 모든 사이버 공격의 23.7%를 차지하고, 그 다음으로 영국이 5.9%, 독일이 3.4%를 차지한다. 병원, 학교, 정부 기관을 포함한 핵심 인프라는 제한된 사이버 보안 예산과 사건 대응 능력으로 인해 높은 위험에 직면해 있다.​마이크로소프트의 분석은 기존 보안 조치가 AI로 강화된 위협에 대해 부적절하다는 것이 입증됨에 따라, 조직들이 사이버 보안을 단순히 IT 문제가 아닌 "핵심 전략적 우선순위"로 취급해야 한다는 긴급한 필요성을 강조하고 있다.
458 조회
0 추천
2025.10.18 등록
(퍼플렉시티가 정리한 기사)Amazon은 워싱턴주에 건설할 Cascade Advanced Energy Facility의 상세 계획과 건축 렌더링을 공개하며, 이 거대 기술 기업의 야심찬 원자력 에너지 프로그램에서 중요한 이정표를 세웠습니다. 10월 15일에 공개된 이 시설은 총 960메가와트 용량의 소형 모듈형 원자로 12기를 갖추게 되며, 이는 약 770,000가구에 전력을 공급할 수 있는 규모입니다.​이 프로젝트는 1년 전 발표된 Amazon의 원래 원자력 계획을 3배로 확대한 것으로, 인공지능 및 클라우드 컴퓨팅 운영을 위한 무탄소 에너지원에 대한 회사의 증가하는 의지를 보여줍니다. 건설은 이번 10년대 말까지 시작될 것으로 예상되며, 운영은 2030년대에 개시될 예정입니다.기술 산업의 원자력 전환아마존의 발표는 주요 기술 기업들의 전례 없는 원자력 투자 물결 속에서 나왔습니다. Microsoft는 Three Mile Island의 1호기 원자로를 재가동하기 위한 20년 계약을 체결했으며, Google은 첨단 원자로 개발업체들과의 파트너십을 통해 새로운 원자력 시설에 자금을 지원하기로 약속했습니다. Meta는 최근 일리노이 시설에서 1.1기가와트를 공급받기 위해 Constellation Energy와 20년 원자력 전력 계약을 체결했습니다.​원자력 투자 급증은 2030년까지 미국 전체 전력의 최대 9%를 소비할 수 있는 AI 데이터 센터의 막대한 에너지 수요를 반영합니다. "이 프로젝트는 단순히 새로운 기술에 관한 것이 아닙니다. 성장하는 디지털 세계를 지원할 신뢰할 수 있는 무탄소 에너지원을 만드는 것입니다"라고 아마존의 최고 지속가능성 책임자인 Kara Hurst가 말했습니다.모듈형 기술과 경제적 영향Cascade 시설은 X-energy의 Xe-100 고온 가스 냉각 원자로를 활용할 예정이며, 각 원자로는 80메가와트의 전력을 생산합니다. 기가와트 용량을 위해 1평방마일 이상을 차지할 수 있는 전통적인 원자력 발전소와 달리, 모듈식 설계로 인해 960메가와트 시설을 단 몇 개의 도시 블록 내에 배치할 수 있습니다.​이 프로젝트는 건설 최성수기 동안 1,000개 이상의 건설 일자리를 창출하고, 완전 가동 시 100개 이상의 정규직 일자리를 만들 것입니다. Amazon은 X-energy에 5억 달러를 투자했으며, Climate Pledge Fund를 통해 초기 타당성 조사, 허가 및 라이선스 단계에 대한 자금 지원을 약속했습니다.​워싱턴주 리치랜드에 위치한 Energy Northwest의 Columbia 발전소 근처에 위치한 이 시설은 각각 4개의 원자로로 구성된 3단계로 건설될 예정입니다. Amazon은 초기 320메가와트 단계에서 전력을 구매할 권리를 가지며, 추가 용량은 지역 전력 회사에서 이용할 수 있습니다.
457 조회
0 추천
2025.10.18 등록
(퍼플렉시티가 정리한 기사)OpenAI CEO 샘 올트먼은 ChatGPT가 곧 모든 인간 상호작용을 합친 것보다 더 많은 일일 대화를 수행할 것이라는 놀라운 예측을 내놓았으며, 이는 AI 투자 버블에 대한 업계 우려가 커지는 가운데 AI 챗봇의 폭발적인 성장 궤도를 강조하는 것이다.야심찬 성장 전망이 업계 논쟁을 촉발하다샌프란시스코에서 최근 열린 기자들과의 만찬에서 올트먼은 "하루에 수십억 명의 사람들이 ChatGPT와 대화하게 될 것"이며, 이 플랫폼이 "언젠가는 모든 인간의 말을 합친 것보다 더 많은 대화를 나누게 될 것"이라고 전망했다. 이 대담한 예측은 ChatGPT가 이미 주간 활성 사용자 8억 명을 달성하고 매일 25억 건 이상의 메시지를 처리하고 있는 상황에서 나왔다.​이 예측은 OpenAI가 2025년 8월 큰 기대를 모았던 GPT-5 모델을 출시했지만 엇갈린 평가를 받은 격동의 시기 이후에 나온 것이다. 사용자들은 새 버전이 이전 버전인 GPT-4o보다 "더 냉담하고" 친근감이 덜하다고 불평했으며, 이에 회사는 상당한 반발 이후 일시적으로 구 모델에 대한 접근을 복원했다. 올트먼은 회사가 "어조 변화에 대해 사람들이 어떻게 느낄지 잘못 판단했다"고 인정하며 다양한 사용자 선호도를 수용하기 위한 더 많은 맞춤화 옵션을 약속했다.전례 없는 성장 궤적이 지속되다ChatGPT의 사용자 기반은 2022년 11월 출시 이후 폭발적으로 증가했으며, 단 두 달 만에 1억 명의 사용자를 확보하며 역사상 가장 빠르게 성장한 소비자 애플리케이션이 되었습니다. 이 플랫폼의 성장은 2025년에 극적으로 가속화되어, 2월 주간 사용자 4억 명에서 10월까지 8억 명으로 급증했습니다. 이는 전 세계 성인 인구의 10% 이상이 매주 이 서비스를 사용하고 있음을 나타냅니다.​대화량은 사용자 수보다 훨씬 빠르게 증가했으며, 지난 1년 동안 일일 메시지가 5.8배 증가한 반면 사용자는 3.2배 증가하여 기존 사용자들의 참여도가 더 깊어졌음을 보여줍니다. 참고로, Google은 하루에 약 85억 건의 검색을 처리하는데, 이는 현재 성장세가 지속될 경우 ChatGPT가 이론적으로 1년 내에 Google의 검색량에 필적할 수 있음을 의미합니다.대규모 인프라 투자로 거품 우려 제기OpenAI의 야심찬 성장 전망은 전례 없는 재정적 약속으로 뒷받침됩니다. 최근 주식 매각으로 5,000억 달러의 가치를 인정받은 이 회사는 Oracle 및 SoftBank와의 Stargate 프로젝트와 같은 이니셔티브를 통해 데이터 센터에 "수조 달러"를 투자할 것으로 예상합니다. 이러한 거래에는 5년에 걸친 Oracle과의 3,000억 달러 계약과 AI 관련 계약에서 1조 달러 이상의 가치를 지닌 파트너십이 포함됩니다.​그러나 투자 규모는 AI 부문이 버블 상태에 있는지에 대한 논쟁을 촉발시켰습니다. Bank of America 설문조사에 따르면 투자자의 54%가 AI 주식이 버블 영역에 있다고 믿는 것으로 나타났습니다. 비평가들은 1990년대 후반 닷컴 붐을 연상시키는 순환 금융 구조를 지적하며, 공급업체와 고객이 실제 가치를 창출하지 않으면서 서로의 가치 평가를 강화한다고 주장합니다. 이러한 우려에도 불구하고 Altman은 현재 상황을 인터넷 붐에 비유하며 낙관적인 태도를 유지하고 있으며, "누군가는 엄청난 금액의 돈을 잃게 될 것"이라고 인정하면서도 AI의 장기적인 경제적 이익에 대한 확신을 표명했습니다.
480 조회
0 추천
2025.10.18 등록
(퍼플렉시티가 정리한 기사)테슬라는 연방 조사관들이 교통 위반으로 이 기술에 대한 조사를 시작한 지 불과 일주일 만에, 제한 속도를 초과하는 속도와 빈번한 차선 변경을 특징으로 하는 가장 공격적인 "매드 맥스" 주행 프로필을 완전 자율주행 시스템에 다시 도입했습니다.10월 15일 FSD v14.1.2 소프트웨어 업데이트에서 출시된 이 논란의 여지가 있는 기능은 테슬라의 릴리스 노트에 따르면 시스템이 "HURRY보다 더 높은 속도와 더 빈번한 차선 변경으로" 주행할 수 있게 합니다. 출시 24시간 이내에 초기 사용자들은 매드 맥스 모드가 제한 속도보다 15mph 이상 빠르게 주행하고 구르면서 정지하는 현상을 보고했습니다.타이밍이 규제 당국의 의구심을 불러일으키다Mad Max 출시는 테슬라의 자율주행 시스템에 대한 규제 압력이 높아지는 가운데 이루어졌습니다. 10월 9일, 미국 도로교통안전국(NHTSA)은 FSD가 교통안전법을 위반했다는 58건의 보고를 받은 후 288만 대의 테슬라 차량에 대한 조사에 착수했습니다. 이 조사는 테슬라 차량이 적색 신호를 무시하고, 반대 차선으로 진입하며, 운전자에게 적절한 경고를 제공하지 않아 14건의 충돌 사고와 23명의 부상자를 발생시킨 사건들에 따른 것입니다.​테슬라는 이전에 2022년 구르는 정지(rolling stops)를 수행한다는 이유로 FSD 베타를 리콜해야 했는데, 이는 현재 Mad Max 모드가 보여주는 행동입니다. Electrek은 "테슬라는 불장난을 좋아한다"고 언급하며, 여러 연방 조사를 받고 있는 상황에서 공격적인 이름의 기능을 출시하기로 한 회사의 결정을 지적했습니다.법적 분쟁이 증가하다테슬라의 최근 법적 좌절을 고려할 때 이번 시기는 특히 대담해 보입니다. 8월, 플로리다 배심원단은 2019년 오토파일럿 사고 피해자들에게 2억 4,300만 달러를 배상하도록 판결했으며, 이는 테슬라가 운전자 보조 시스템과 관련된 과실치사에 대해 부분적 책임을 인정받은 첫 사례입니다. 그 판결 이후 테슬라는 유사한 재판을 피하기 위해 최소 두 건의 다른 과실치사 소송을 조용히 합의했습니다.​테슬라는 "오토파일럿"과 "완전 자율주행" 기능에 대한 오해를 불러일으키는 마케팅과 관련하여 캘리포니아 차량국(DMV)으로부터 진행 중인 소송에 직면해 있으며, 판사는 몇 개월 내에 사건을 판결할 것으로 예상됩니다. 또한 회사는 수천 달러를 지불한 고객들에게 FSD 기능을 허위로 설명했다고 주장하는 집단 소송에 대해서도 방어하고 있습니다.​규제 감독에도 불구하고, 테슬라의 AI 책임자인 애쉬크 엘루스와미는 매드 맥스 모드가 "주간 혼잡한 교통 상황"을 위해 설계되었다고 옹호하며, 사용자들에게 의사결정 능력을 보여줄 수 있는 "낮 시간/더 밀집된 교통 상황에서 더 좋아할 것"이라고 말했습니다.
463 조회
0 추천
2025.10.18 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입