Loading...

AI 뉴스

마이크로소프트, AI 대 AI 사이버 전쟁 심화 경고

페이지 정보

작성자 xtalfi
작성일 2025.10.25 14:21
1,982 조회
0 추천
0 비추천

본문

67d5401f4201fea22259360979170f81_1761369658_5046.jpg
 

(퍼플렉시티가 정리한 기사)


마이크로소프트는 인공지능이 사이버 보안을 방어용 AI 시스템과 공격용 AI 시스템이 점점 더 정교한 전쟁을 벌이는 디지털 전쟁터로 근본적으로 변화시키고 있다는 긴급 경고를 발표했다고 이번 주 발표된 회사의 디지털 방어 보고서 2025가 밝혔다.​

보고서는 사이버 범죄자들이 인간의 개입 없이 자동으로 취약점을 악용하기 위해 코드를 자체 수정하고 피해자 환경을 분석할 수 있는 "자율 악성코드"를 배포하고 있다고 밝혔다. 이는 AI가 악성코드로 하여금 즉석에서 새로운 공격 코드를 작성하고 시그니처 기반 탐지 시스템을 회피할 수 있게 함에 따라 전통적인 사이버 공격으로부터 극적인 확대를 나타낸다.​


AI 군비 경쟁이 전 세계 위협을 심화시키다

Microsoft는 현재 매일 100조 개 이상의 보안 신호를 처리하며, 공격자들이 AI를 활용하여 전례 없는 수준으로 작업을 확장함에 따라 약 450만 건의 새로운 악성코드 시도를 차단하고 있습니다. 이 회사는 전 세계적으로 초당 7,000건 이상의 계정 공격이 발생하고 있으며, 이는 1년 전보다 거의 두 배 증가한 수치라고 보고했습니다.​

아시아 태평양 지역에서는 태국이 사이버 공격으로 가장 큰 피해를 받는 국가 중 지역별로 11위, 전 세계적으로 29위를 기록하며 중요한 표적으로 부상했습니다. 보고서에 따르면 금전적 동기에 의한 공격이 현재 모든 사이버 범죄의 52%를 차지하며, 범죄자들이 수익성을 극대화하기 위해 AI 기반 도구를 점점 더 많이 사용하고 있다고 나타났습니다.​

ISACA의 최고 글로벌 전략 책임자 Chris Dimitriadis는 "AI는 우리 시대의 가장 큰 기회이자 가장 큰 위협을 동시에 나타낸다"고 말했습니다. 러시아, 중국, 이란, 북한의 국가 후원 그룹들이 사이버 공격에 AI 채택을 크게 늘렸으며, Microsoft는 2025년 7월 한 달 동안만 외국 적대세력이 온라인에서 가짜 콘텐츠를 생성하기 위해 AI를 사용한 사례를 200건 이상 확인했다고 밝혔습니다.​


딥페이크와 소셜 엔지니어링의 진화

이 보고서는 범죄자들이 동료와 가족 구성원을 사칭하기 위해 초현실적인 딥페이크를 사용하여 매우 신빙성 있는 사기를 벌이는 등 AI 기반 소셜 엔지니어링 공격의 놀라운 발전을 강조합니다. 연구에 따르면 보안 전문가의 77%는 AI 지원 딥페이크 및 SMS 피싱 공격이 성공할 가능성이 있다고 생각하지만, 이러한 위협에 대한 특정 방어책을 구현한 조직은 17%에 불과합니다.​

AI로 생성된 피싱 이메일은 이제 기존 피싱의 12%에 비해 54%의 클릭률을 달성하며, 제작에 필요한 비용과 노력은 95% 적게 듭니다. Verizon의 모바일 보안 지수에 따르면, 조직의 85%가 모바일 관련 공격의 증가를 경험했으며, 93%는 직원들이 업무 기기에서 생성형 AI 도구를 사용한다고 보고했습니다.​


마이크로소프트, AI 기반 방어 시스템 배치

증가하는 AI 위협 환경에 대응하여, Microsoft는 Security Copilot을 포함한 AI 기반 보안 플랫폼을 배포했으며, 이는 생성형 AI를 보안 운영에 직접 적용합니다. 이 도구는 보안 운영 센터 분석가들의 대응 시간을 최대 30%까지 단축시키는 등 상당한 효과를 입증했습니다.​

Microsoft 임원은 "이를 사용하는 보안 팀의 경우, 평균 대응 시간이 30% 감소하는 것을 확인했습니다"라고 말하며, 이 시스템이 초기 경력 보안 전문가들을 26% 더 빠르고 35% 더 정확하게 만드는 데 도움을 준다고 언급했습니다. Microsoft는 AI 기반 공격에 대해 기존 방어 체계가 불충분함이 입증됨에 따라, 조직들이 반응적 접근 방식에서 선제적인 "설계 단계부터의 보안(Security-by-Design)" 접근 방식으로 전환해야 한다고 강조합니다.

댓글 0
전체 1,366 / 95 페이지
(퍼플렉시티가정리한기사)연구자들은이번달핵융합로켓제어분야에서중요한진전을이루었으며,초고온플라즈마를관리하는계산을몇초가아닌몇밀리초만에완료했습니다.이는이기술의가장지속적인과제중하나를해결하는획기적인성과입니다.이러한발전은민간기업들이수십억달러의신규투자를받고인공지능이일정을수십년앞당길수있다는예측에힘입어2030년대초반까지상업용핵융합전력을전력망에공급하기위해경쟁하는가운데이루어졌습니다.투자급증이상업적추진력을강화하다CommonwealthFusionSystems는8월에8억6,300만달러를유치하여총투자금이약30억달러에달하며세계최대민간핵융합기업으로서의입지를확고히했습니다.이번투자라운드에는Nvidia의벤처투자부문인NVentures가참여했으며,Google및BreakthroughEnergyVentures와같은기존투자자들도함께했습니다.​매사추세츠에본사를둔이회사는실증기계인SPARC를건설하고있으며,버지니아주체스터필드카운티에세계최초의그리드규모핵융합발전소인ARC건설계획을진행하고있습니다.DominionEnergy와의파트너십을통해400메가와트규모의이시설은2030년대초반전력망에전력을공급하는것을목표로하고있습니다.​2025년초,호주의Hostplus연금펀드는CommonwealthFusionSystems의4퍼센트지분을위해3억3,000만달러를투자했습니다.Hostplus의최고투자책임자인SamSicilia는"이것은우리생애에서볼수있는세계에너지믹스의가장큰잠재적변화입니다"라고말하며,상업용원자로가5년내에가동될수있을것으로예측했습니다.​기술발전이개발을가속화하다DIII-D국립핵융합시설의연구원들은20~100밀리초이내에플라즈마계산을완료하는병렬화된물리코드를개발하여주요제어돌파구를달성했습니다.TORBEAM코드는20밀리초이내에실행되며,STRIDE코드는100밀리초에계산을수행합니다.이는미래핵융합발전소의실시간플라즈마제어에필수적인속도입니다.​독일에서는카를스루에공과대학의과학자들이FocusedEnergy와협력하여DINERWA프로젝트를통해핵융합반응로벽을위한초내성재료를개발하고있습니다.이연구는태양표면보다높은온도를견딜수있도록설계된산화물분산강화강철,구리합금,나노구조텅스텐및고엔트로피합금에중점을두고있습니다.독일연방교육연구부는이발전을가속화하기위해1억2,700만유로를배정했습니다.​한편,데이터센터회사Switch의창립자이자CEO인RobRoy는SchneiderElectric의혁신정상회담에서AI가핵융합개발을"20~30년"앞당길것이라고밝혔습니다.Roy의회사는원자로스타트업Oklo와전력공급계약을체결했습니다.
1236 조회
0 추천
2025.11.20 등록
(퍼플렉시티가정리한기사)보안연구원들은380만번이상설치된인기있는AI코딩어시스턴트인Cline에서치명적인취약점들을발견했습니다.이취약점들은공격자가개발자가손상된프로젝트저장소를열때민감한데이터를탈취하고악성코드를실행할수있도록합니다.이번공개는소프트웨어엔지니어링에서표준이되어가고있는AI기반개발도구들의보안격차를부각시켰습니다.AI보안업체인Mindgard는2025년8월22일부터24일까지진행된VisualStudioCode확장프로그램의간단한보안감사과정에서Cline에서네가지취약점을발견했습니다.이결함들은프롬프트인젝션공격이발생할수있게하며,API키를유출하고,안전장치를우회하고,무단명령을실행하고,모델정보를누출할수있습니다.이모든것이사용자모르게일어날수있습니다.​코드저장소를통한공격벡터취약점들은Cline의코드분석기능을악용하여공격자가Python닥스트링이나마크다운구성파일에악성명령어를삽입할수있게합니다.개발자가감염된저장소를열고Cline에게분석을요청하면AI어시스턴트가승인프롬프트없이위험한작업을수행하도록조작될수있습니다.​연구원들에따르면한가지공격방법은일반적으로안전하다고허용되는ping명령어를통한DNS기반데이터유출을사용합니다.공격자는Cline에게API키가포함된환경변수를읽고,이를공격자가제어하는도메인으로전송되는DNS쿼리로인코딩하도록지시할수있습니다.두번째취약점은Cline의.clinerules구성디렉토리를악용하는것으로,악성마크다운파일이requires_approval플래그를무시해위험한작업을사전승인된작업으로바꿀수있습니다.​연구진은또한타임오브체크–타임오브유즈(TOCTOU)경쟁조건을시연했으며,이를통해여러번의프롬프트인젝션을활용해악성페이로드를여러조각으로조립함으로써분석중에는공격이보이지않도록만들수있습니다.​지연된대응과부분적인수정Mindgard는2025년8월에모든취약점을Cline에공개했으나,벤더는연구진에게그에상응하는대응을하지않았습니다.Cyberpress에따르면,10월에공론화된압력이있은후에야Cline팀이해당문제를인정했습니다.3.35.0버전기준으로취약점이부분적으로완화된것으로보이나,연구진은구현변경사항에대해자세한정보를받지못했다고밝혔습니다.​이결과는AI코딩어시스턴트에대한업계전반의우려와일치합니다.OWASP2025LLM애플리케이션Top10에따르면,프롬프트인젝션이주요1순위의치명적취약점으로,보안감사에서평가된실제AI배포의73%이상에서발견되었습니다.최근연구에서는AI가생성한코드의45%가OWASPTop10에명시된취약점을포함하고있음이밝혀졌습니다.​이사건은보안전문가들이AI기반개발도구의근본적인맹점이라고지적하는부분을부각시켰습니다.즉,시스템프롬프트가중요한보안요소로간주되기보다는공격표면으로악용될수있다는점입니다.
1212 조회
0 추천
2025.11.20 등록
(퍼플렉시티가정리한기사)DatabricksCEO알리곳시(AliGhodsi)는인공일반지능(AGI)이이미존재하며,기술업계가단순히AGI의정의에대해"골대를계속옮기고"있다고선언했습니다.이는9월에열린GoldmanSachs컨퍼런스에서나온발언으로이번주에공개되었습니다.​​9월10일GoldmanSachs의Communacopia+TechnologyConference에서연설한곳시는현재의AI챗봇들이이미10년전연구자들이사용했던AGI의정의를충족한다고주장했습니다."모두가그렇다고말할것이지만,우리는계속해서골대를옮겼습니다"라고곳시는화요일에공개된토론에서말했습니다.이러한발언은현재1,000억달러이상의가치를인정받고있는Databricks가TheInformation에따르면1,300억달러를초과하는기업가치로신규자금조달협상중인것으로알려진가운데나왔습니다.​스케일링법칙이한계에부딪혔다컴퓨터과학박사학위를보유한Ghodsi는컨퍼런스에서AI모델의거대한도약의시대가둔화되었으며최근AI발전을이끈스케일링법칙이"멈춰섰다"고말했다.그는OpenAI의GPT-5와Anthropic의Claude4와같은최신시스템이대규모개선을제공하지못하고있다며"다음사전훈련된거대모델에서가치를얻는것이점점더어려워지고있다"고덧붙였다.​이CEO는인간보다훨씬더똑똑하게추론할수있는AI인초지능에대한업계의집착이"잘못된방향"이라고주장하며,세계에서가장뛰어난두뇌를능가하는시스템을구축하는것은기업들이실제로필요로하는것이아니라고말했다."AGI는자동화하고에이전트를구축하는데필요한모든것을갖추고있습니다"라고그는말했다."우리는단지지루한작업을해야할뿐입니다".​​초지능에대한업계의의견분열Ghodsi의발언은인공초지능구축이바람직한지에대해기술업계가분열되는가운데나왔다.MicrosoftAICEOMustafaSuleyman은토요일공개된팟캐스트에서인공초지능을"반(反)목표"로취급해야한다고말하며,이를"미래에대한긍정적인비전처럼느껴지지않는것"이라고언급했다.DeepMind를공동창립한후Microsoft에합류한Suleyman은자신의팀이대신"인본주의적초지능"—인간의이익과가치에기반을둔AI—을추구하고있다고말했다.​다른기술리더들은초지능을달성하겠다는결심을유지하고있다.OpenAICEOSamAltman은9월에업계가2030년까지초지능에도달하지못한다면"매우놀랄것"이라고말했다."초지능도구는우리가스스로할수있는것을훨씬넘어서과학적발견과혁신을대폭가속화할수있습니다"라고Altman은1월에말했다.GoogleDeepMind공동창립자DemisHassabis는AGI가"향후5~10년내에"도래할수있다고제안했다.​Databricks는9월에1,000억달러를초과하는가치평가로10억달러를조달했으며,회사는2분기동안매출런레이트가40억달러를돌파하여전년대비50%증가했다고보고했다.회사의AI제품만으로도최근매출런레이트10억달러를돌파했다.
1182 조회
0 추천
2025.11.20 등록
(퍼플렉시티가정리한기사)말레이시아의팜유대기업들이광대한토지보유지를데이터센터와태양광발전소로용도변경하고있으며,글로벌기술기업들이이동남아시아국가에수십억달러를쏟아붓는가운데말레이시아의급성장하는인공지능인프라시장의핵심주체로자리매김하고있다.​이러한전환은말레이시아가2024년아시아-태평양지역에서가장빠르게성장하는데이터센터시장으로부상하면서이루어졌으며,동남아시아전체계획용량의약40%가현재말레이시아에배정되어있다.지난4년간340억달러의데이터센터투자가말레이시아로유입되었으며,Google은20억달러를,Microsoft는22억달러를,Amazon은62억달러를투자했다.정부는2035년까지81개의데이터센터를운영하는것을목표로하고있다.​토지와에너지융합SDGuthrieBhd.는말레이시아에서34만헥타르가넘는토지를보유하고있는전세계최대팜오일플랜터로,향후10년간1만헥타르를태양광발전소와산업단지로지정할계획입니다.회사는3년이내에1기가와트의태양광발전용량을달성하는것을목표로하고있으며,이는AI컴퓨팅에사용되는최대10개의하이퍼스케일데이터센터에전력을공급할수있는수준으로,새로운사업은10년이끝날때쯤회사전체이익의약3분의1을차지할것으로예상하고있습니다.​"이것이우리가이생태계에서결정적이고중요한역할을할수있는부분입니다,"라고SDGuthrie의그룹대표이사인MohamadHelmyOthmanBasha가말했습니다.이전략은간단한논리에기반합니다:2035년까지말레이시아내데이터센터들은최소5기가와트의전력을필요로할것으로보이며,이는현재국가전체발전용량의거의20%에해당합니다.​경쟁사들도이에동참하고있습니다.쿠알라룸푸르케퐁은최근페락에1,500에이커규모의KLKTechPark를조성했고,BYD를중심테넌트로두었으며,조호르에는이보다거의두배규모의두번째단지를계획중입니다.IOICorporation역시조호르의플랜테이션토지를태양광프로젝트에할당하여최소300메가와트를목표로하고있습니다.​도전과회의론이러한급증은부분적으로싱가포르로부터의파급효과인데,싱가포르에서는수년간의신규센터건설유예조치로인해운영업체들이북쪽의조호르로눈을돌리게되었고,조호르는SingaporeTelecommunications,Nvidia,ByteDance를포함한기업들의허브로부상했다.그러나인프라부담이나타나고있다.조호르의SedenakTechPark는잠재적임차인들에게약속된상수도및전력연결을2026년4분기까지기다리라고말하고있다.최근물부족사태로정수시설이폐쇄되어조호르의170만주민중절반이상에대한공급이중단되었다.​환경단체들은여전히회의적이다."이러한사업들이서류상으로는기업의ESG입지를개선하는데도움이될수있지만,진정한신뢰성과지속가능성은팜유생산과정내의핵심문제들—예를들어삼림파괴,이탄지황폐화,노동권,공급망투명성—을해결하는데달려있다"고GreenpeaceMalaysia는말했다.보르네오열대우림의최대60퍼센트가1973년부터2015년사이에팜유농장을위해파괴되었다.
1197 조회
0 추천
2025.11.20 등록
홈으로 전체메뉴 마이메뉴 새글/새댓글
전체 검색
회원가입