전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 전기·전자

속보

더보기

'마약 제조 방법 알려주는 위험한 AI'…SK쉴더스, 보안 대응전략 제시

기사입력 : 2024년07월02일 12:00

최종수정 : 2024년07월02일 12:00

2일 미디어 세미나 개최…AI LLM 보안 대응전략 제시
AI 모의해킹부터 연계 보안까지…맞춤형 서비스 제공

[서울=뉴스핌] 김정인 기자 = 생성형 인공지능(AI)가 급속도로 발전하면서 AI가 가져올 수 있는 보안위협이 주목받고 있다. 마약·폭탄 제조 방법을 알려주거나 랜섬웨어 공격, 저작권 침해 등 AI의 취약점이 발생하고 있기 때문이다. SK쉴더스는 AI 모의해킹부터 연계 보안 서비스까지 맞춤형 서비스를 제공, 보안위협에 전략적으로 대비하고 있다는 자신감을 드러냈다.

SK쉴더스는 2일 서울시 중구 페럼타워에서 상반기 주요 보안 트렌드를 분석하고 AI 거대언어모델(LLM) 보안 대응전략을 제시하는 미디어 세미나를 개최했다.

이재우 EQST 전무가 2일 미디어 세미나에서 보안 공격 사례에 대해 발표하고 있다. [사진=김정인 기자]

이날 발표는 국내 최대 규모의 화이트해커 전문가 그룹인 SK쉴더스의 EQST(이큐스트, Experts, Qualified Security Team)가 상반기에 직접 경험한 해킹 사고 사례와 연구 결과를 토대로 분석한 내용을 바탕으로 진행됐다. 특히 최근 주목받고 있는 AI LLM의 취약점을 이용한 공격 3가지를 시연하고 보안 대책에 대해 발표했다.

◆ 국내 금융업 분야 대상 공격, 20.6%로 가장 많아

EQST는 가상자산 탈취, 딥페이크 해킹 공격 등이 2024년 상반기에 화제가 됐다고 밝혔다. EQST가 분석한 업종별 침해사고 발생 통계를 살펴보면 국내에서는 금융업을 대상으로 한 침해사고가 20.6%로 가장 높은 비중을 차지했다. 비트코인 ETF 승인 등의 이슈로 가상자산의 가치가 상승해 이를 노린 해킹 공격이 지속됐다. 국외에서는 러시아, 이스라엘 등 국제 분쟁으로 인해 정부와 공공기관을 대상으로 한 공격이 26.7%로 가장 높은 순위를 차지했다.

업종별 침해 사고 통계. [사진=SK쉴더스]

유형별 사고 발생 통계로는 취약점 공격이 45%로 가장 많이 발생했는데, VPN, 라우터 등 네트워크 장비를 통한 '지능형 지속 위협(APT)' 공격 때문인 것으로 조사됐다. 사람의 심리를 이용해 기밀을 탈취하는 수법인 '소셜 엔지니어링' 공격이 26%로 뒤를 이었다.

이번 상반기에는 네트워크 장비의 신규 취약점을 활용한 공격이 성행했는데, 지난해 동기에 비해 2배 이상 증가하는 수치를 보였다. 이 외에도 보안 패치가 발표됐지만 패치를 적용하지 않은 상태를 노린 1-Day 취약점을 악용하거나 합법적인 도구를 사용한 랜섬웨어 공격들이 발생했다.

◆ 프롬프트 인젝션, 불안전한 출력처리, 민감정보 노출 등 위험도↑

EQST는 생성형 AI가 급속도로 발전하며 AI가 가져올 수 있는 보안위협에 관한 연구결과를 발표했다. 특히 비영리단체인 OWASP(Open Web Application Security Project)에서 발표한 AI LLM 서비스에서 발생 가능한 10가지의 취약점을 EQST가 직접 분석하고 이 중 위험도가 높은 3가지를 시연했다.

먼저 '프롬프트 인젝션(Prompt Injection)'은 악의적인 질문을 통해 AI 서비스 내 적용된 지침 혹은 정책을 우회해 본 목적 이외의 답변을 이끌어내는 취약점으로 악성코드 생성이나 마약 제조, 피싱 공격 등에 악용될 수 있다. 

또 '불안전한 출력 처리'도 취약점이다. 이 취약점은 LLM이 생성한 출력물을 시스템이 적절하게 처리하지 못할 때 발생하는 것으로, 다른 2차 공격으로 이어질 수 있어 위험도가 높다. 뿐만 아니라 EQST는 개인정보가 포함되거나 애플리케이션의 권한 관리 미흡으로 생길 수 있는 '민감 정보 노출' 취약점을 분석하며 DB 정보를 탈취하는 공격을 시연했다. LLM 모델을 학습시킬 때 민감 정보 필터링이 미흡한 경우, LLM이 생성하는 답변에 학습된 민감 정보가 출력될 수 있어 학습 데이터에 가명 처리를 하거나 데이터를 검증하는 등의 추가적인 보완책이 필요하다.

이호석 EQST 팀장이 2일 미디어 세미나에서 보안 트렌드에 대해 발표하고 있다. [사진=김정인 기자]

이 외에도 LLM 애플리케이션에서 자주 발생하는 취약점을 LLM 서비스 운영단계, 개발단계, 모델 개발 및 의존 단계로 나누어 분석해 각각의 보안 대책을 설명했다. 보안 대책으로는 LLM 사용시 '프롬프트 보안 솔루션'을 도입하거나, '데이터 정제 솔루션'을 고려해볼 수 있다. 또 EQST가 제시하는 AI 서비스 보안 체크리스트를 통해 AI 서비스 개발과 사용 시 보안 위협을 점검해 볼 수 있다.

◆ AI 연계 보안 서비스, 모의해킹 등 맞춤형 서비스 제공

SK쉴더스는 빠르게 성장하고 있는 AI 서비스의 변화에 발맞춰 AI 모의해킹부터 연계 보안 서비스까지 맞춤형 서비스를 제공하고 있다. LLM 인프라의 경우 서버, 모델 저장소, 플러그인 등 일반적인 웹 서버의 구성보다 훨씬 복잡하기 때문에 고객 환경에 맞춘 보안 시스템 구축이 필수적이다.

SK쉴더스는 다양한 산업분야에서의 취약점 점검, 모의해킹을 수행하며 보안 수준을 높여온 경험을 바탕으로 AI 인프라 운영에 특화된 제로 트러스트 환경 구축 및 운영 체계 수립 서비스를 제공할 예정이다. 또 기업에서 '소프트웨어 자재 명세서(SBOM)' 등을 활용해 보안 이력을 관리할 수 있는 대책을 제시하는 등의 전략을 선보인다.

이 전무는 이 자리에서 "기업들이 대부분 LLM 도입을 검토하고 있지만 속도는 느린 상황"이라며 "시장 도입 속도에 맞춰 LLM 솔루션과 특화 서비스를 출시할 계획"이라고 말했다.

김병무 SK쉴더스 정보보안사업부장(부사장)은 "전 산업 분야에 AI 기술 접목이 확산되면서 이를 노린 보안 위협이 현실화되고 있어 이에 대한 체계적인 대비가 필요하다"며 "SK쉴더스는 선제적으로 보안 트렌드 변화에 발맞춘 연구 결과물을 지속적으로 공개하며 생성형 AI 시대의 보안 전략을 제시해 나가겠다"고 말했다.

kji01@newspim.com

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
LH "윗집 발망치 소리, 내년부터 끝" [세종=뉴스핌]김정태 건설부동산 전문기자= 지난 21일 한국토지주택공사(LH)의 주택성능연구개발센터(HERI). 세종시에 위치한 이곳에는 주택 성능을 시험할 수 있는 여러 시험동이 있지만, 5층짜리 실제 아파트 건물 한 동이 눈에 들어왔다. 출입구 한켠에는 'db35lab(데시벨 35 랩)'이란 영문과 숫자 표기가 부착돼 있었다. 아파트 1층 내부에 들어가야 이 표기의 의미를 알게 됐다. 이는 LH가 층간소음 1등급 기준인 37데시벨보다 낮은, 도서관처럼 조용한 집으로 만들겠다는 의지를 담은 층간소음기술연구소의 시험동 이름이다. 층간소음 등급별 시연 모습 [사진=국토부기자단 공동] 거실에 설치된 대형 모니터 화면에는 2층의 층간소음을 일으킬 수 있는 런닝머신, 책상과 의자, 공 등의 도구들이 보였다. 우선 화면을 통해 윗층에서 아래층에 전달되는 성인의 발걸음 소리를 들려줬다. 말 그대로 '발망치' 소리였다. 들려오는 소음은 49데시벨로 4등급 수준이다. 층간소음의 기준이 제대로 정립되지 않은 2005년 전에 지어진 공동주택의 경우 일부에서 이러한 불편함을 느낄 수 있는 중량충격음이다. 이번에는 실제로 윗층에서 걷는 소리를 듣는 순서였는데, 귀를 쫑긋 세우지 않고서는 소음을 느끼기 어려웠다. 미세한 진동음이 들리긴 했지만, 불편한 수준은 아니었다. 이어 1m 높이에서 3kg 무게의 공을 떨어뜨리는 실험도 시연됐다. 이는 아이들이 뛰어다니는 중량충격음으로, 역시 4등급 수준에서는 참기 어려운 소음과 진동이 느껴지지만, 이곳의 실제 시연에서는 역시 진동음이 확 줄었다. 의자 끄는 소리는 비교적 가볍고 딱딱한 충격음이어서 경량충격음이라고 하는데 4등급 수준에서는 참기 어려울 정도로 불편했지만, 실제 시연에서는 거의 들리지 않을 정도로 충격음이 전달되지 않았다. 이처럼 층간소음이 획기적으로 줄어든 데는 1등급 기준인 37데시벨에 맞춘 성능으로 시공된 바닥 때문이었다. 기존 슬래브 두께보다 두꺼운 250mm로 시공하고, 그 위에 40mm 복합완충재와 30mm 고밀도몰탈 및 와이어 메쉬 등을 함께 깔아 놓은 바닥재다. 공동주택 층간소음 저감기술은 2023년부터 개발되기 시작했으나, 슬래브 두께는 210mm로 상대적으로 얇고 낮은 등급의 완충재와 일반 몰탈을 적용해 3등급 수준에 머물렀으나, 이를 매년 개선해 온 결과 올해 1등급 기준을 충족하게 됐다. LH는 이러한 기술 개발을 실험동 연구에 그치지 않고, LH 공동주택 각 현장에 실증 시공을 하면서 실증 결과 데이터를 쌓아왔다. LH가 층간소음 저감기술을 처음으로 적용한 단지는 양주회천 A15블록으로, 당시 3등급 수준이었으나 지난해에는 평택고덕 ab57-2블록에 2등급 수준으로 끌어 올려 적용했다. LH 연구원 관계자는 "이 같은 1등급 기준을 달성하기 위해 2022년부터 지속적으로 관련 기술과 공법을 연구해 왔다"면서 "47개의 기술 모델 개발과 총 1347회에 걸친 실증을 거쳐 자체 1등급 기술 모델을 정립해 내년부터 주택 설계에 본격적으로 적용할 예정"이라고 설명했다. 다만, 이 같은 1등급 기준 설계로 분양가 상승의 요인이 되는 것은 사실이다. 기존 공동주택 24평형(전용면적 59㎡) 기준으로 가구당 300만~400만 원의 공사비가 더 소요되는 것으로 LH는 추정하고 있다. 정운섭 LH 스마트건설본부장은 "층간소음 1등급 설계 적용 때문에 수분양자의 분양가 상승 부담으로 돌아가지 않도록 자체 원가절감과 함께 정부 재정 지원을 요청한 상태"라면서 "지속적인 기술 개발로 공사비 상승의 주요인인 슬래브 두께를 슬림화하면서도 1등급 기준을 충족할 수 있도록 할 계획"이라고 말했다. 층간소음감지기를 통해 경고 알람이 뜨는 월패드 시연 장면 [사진=국토교통부기자단 공동] 층간소음 1등급 설계는 새로 짓는 공동주택에서만 가능하다. 때문에 구축에서는 이러한 혜택을 누리기 어렵다. LH는 이를 보완하는 방안으로 층간소음 감지기를 IT업체와 협력해 개발 중이다. 바닥에 여러 차례 충격을 줄 경우, 층간소음 감지기의 센서가 작동해 해당 세대 월패드를 통해 주의를 당부하는 알람이 뜨도록 하는 장치다. 정승호 LH 스마트주택기술처 팀장은 "구조적으로 층간소음을 줄일 수는 없겠지만, 층간소음을 일으키는 기준을 해당 세대에게 알림으로써 아래층 이웃과의 분쟁을 줄일 수 있도록 고안한 장치"라고 말했다. 실제 이날 시연은 기존 공동주택에 적은 비용으로도 층간소음을 저감시킬 수 있다는 점에서 팸투어에 참여한 국토교통부 기자들에게 큰 호응을 얻었다. 층간소음 1등급 바닥구조 [사진=뉴스핌DB] LH는 바닥에서 발생하는 층간소음에 국한하지 않고, 옆 세대와의 벽간소음, 화장실 배관 소음 등 공동주택에서 발생하고 있는 다양한 생활소음 저감 방안도 마련하고 있다. 벽간소음을 저감하는 소음 차단 성능 1등급 벽체 구조는 2019년 11월부터 이미 설계에 반영한 바 있다. 내년부터는 화장실 배관이 아래층을 통하지 않고 각 세대 내에서 설치되는 자체 배관을 적용해 배관을 통해 전달되는 소음도 줄여나간다는 계획이다. 또 내구성이 좋은 장수명 주택, 수요자의 취향에 맞게 가변형 평면 구성이 가능한 라멘 구조 주택, 레고처럼 조립·건설하는 모듈러 주택 등 주택 건설의 새로운 대안으로 부상하는 주택 유형에도 층간소음 1등급 접목 방안을 모색해 적용 범위를 지속적으로 확대해 나가기로 했다. LH는 층간소음 저감 기술 저변을 민간으로 확산해 나간다는 방침이다. 우선, 민간의 고성능 신기술을 발굴하고, 다양한 1등급 기술 요소의 시장화를 지원한다는 방침이다. 올해에는 층간소음 기술 마켓을 통해 6개의 고성능 기술을 발굴했으며 LH 공공주택 현장에서 그 성능을 검증해 상용화를 추진하고 있다. LH는 층간소음 1등급 적용 확산을 위해 db35lab을 내년 3월부터 전면 개방하기로 했다. 자체 층간소음 시험 시설이 없는 중소기업에 데시벨 35랩을 테스트베드로 제공해 기술 개발을 지원한다는 것이다. LH는 또 그간 개발해 온 층간소음 저감 기술 요소와 시공법, 실증 결과를 중소 민간 건설사들과 공유할 계획이다. 더불어 자체 기술 개발과 층간소음 저감 시공·품질관리에 어려움을 겪는 건설사들에 대한 기술 지원도 아끼지 않겠다는 입장이다. 이날 이한준 LH 사장은 "2년 전 취임 당시 제일 먼저 강조한 게 층간소음 문제 해결을 약속한 것이었다"면서 "내년부터는 LH가 짓는 모든 아파트에 1등급 기준을 적용해 국민 일상의 생활 고통을 덜어주는 데 앞장서겠다"고 말했다. 그러면서 "궁극적으로는 벽식 구조의 공동주택에서 벗어나 라멘(기둥식) 구조와 모듈러에도 층간소음 1등급 기준을 적용해 100년 이상 가는 장수명 주택의 근간을 마련하겠다"고 덧붙였다. dbman7@newspim.com 2024-11-24 11:00
사진
기후동행카드, 고양·과천도 30일부터 [서울=뉴스핌] 이경화 기자 = 서울시는 '기후동행카드'가 오는 11월 30일 첫 차부터 고양시와 과천시까지 서비스를 확장한다고 21일 밝혔다. 이로써 서울~고양~과천을 오가는 시민들도 월 5만~6만원대로 기후동행카드의 무제한 혜택을 받을 수 있게 된다. 지난 1월 27일 서울 지역을 대상으로 출발한 기후동행카드는 3월 30일 김포골드라인, 8월 10일 진접선·별내선까지 확대됐다. 서울 공동생활권인 인구 100만의 대규모 도시 고양시와 지리적으로 서울시와 경기남부의 길목에 위치한 과천시까지 연결됨에 따라 수도권으로 본격 확대되는 계기가 될 것으로 시는 기대한다.  서울 외 지역 기후동행카드 이용 가능 도시철도 구간 [이미지=서울시] 서울시와 고양시, 과천시는 지난해 2~3월 기후동행카드 참여 업무협약을 체결한 이후 후속 논의를 통해 구체적인 시행방안을 마련하고 11월 30일 고양시(3호선·경의중앙선·서해선), 과천시(4호선)의 기후동행카드 참여를 확정지었다. 관계기관들과 함께 시스템 개발·최종 점검을 완료했다. 이번 확대로 3호선은 고양시 일산서구 대화역에서 서울시 송파구 오금역까지 모든 역사(44개)에서 기후동행카드를 이용할 수 있게 된다. 경의중앙선은 고양시 일산서구 탄현역에서 구리시 구리역까지 34개 역사, 서해선은 고양시 일산서구 일산역에서 서울시 강서구 김포공항역까지 7개 역사, 4호선은 남양주시 진접역에서 과천시 정부과천청사역사까지 34개 역사에서 기후동행카드를 이용할 수 있다. 이에 더해 현재 기후동행카드 서비스 범위에 이미 고양시를 경유하는 서울 시내버스 28개 노선과 과천시를 경유하는 6개 노선이 포함돼 있음을 고려하면 서울과 고양·과천을 통근·통학하는 약 17만 시민의 이동 편의가 더욱 증진될 것으로 보인다.  또 이용범위가 대폭 확대되면서 과천·고양 등 시민들도 기후동행카드의 다양한 문화 혜택을 동일하게 누릴 수 있다. 과천시 4호선 확대로 대공원역도 기후동행카드를 이용할 수 있는 만큼 방문 시 서울대공원 50% 할인 등 혜택을 참고하면 된다.  기후동행카드는 올해 1월 23일 서비스 시작 이후 70일 만에 100만 장이 팔리는 등 시범사업 단계부터 큰 호응이 확인된 바 있다. 7월부터 본사업에 들어가면서 청년할인권·관광객을 위한 단기권 등 다양한 혜택이 더해졌다. 평일 최대 이용자가 65만명이 넘어가는 등 인기가 지속되고 있다. 서울시는 고양·과천 지하철 적용을 시작으로 수도권 시민들에게도 실질적인 혜택을 제공할 수 있도록 관련 협의·시스템 개발 검토를 적극 추진할 계획이다. 향후 기후동행카드의 무제한 확장을 위한 타 경기도 지자체와의 논의 역시 급물살을 탈 것으로 기대된다고 시는 덧붙였다.  기후동행카드를 이용하려면 안드로이드 기반 휴대전화에서 '모바일티머니' 앱을 무료로 다운받아 충전하면 된다. 실물카드는 서울교통공사 1~8호선 고객안전실, 지하철 인근 편의점 등에서 구매한 후 서울교통공사 1~8호선, 9호선, 신림선·우이신설선 역사 내 충전기에서 권종을 선택·충전 후 사용할 수 있다.  기후동행카드의 고양시, 과천시 확대 등에 관한 자세한 내용은 고양시(031-909-9000), 과천시(02-3677-2285), 서울시 120 다산콜센터로 문의하면 된다. 윤종장 서울시 교통실장은 "김포·남양주·구리에 이어 고양·과천 확대로 경기도 동서남북 주요 시군까지 기후동행카드의 무제한 대중교통 혁신이 이어지고 있다"며 "교통비 절감·생활 편의·친환경 동참 등 일상 혁명을 수도권 시민들까지 누릴 수 있도록 수도권 지역 서비스 확대·편의 향상에 총력을 기울이겠다"고 말했다.  kh99@newspim.com 2024-11-21 11:15
안다쇼핑
Top으로 이동