플레이어로 건너뛰기본문으로 건너뛰기
클로드 AI에 해킹 지시했더니 사내망 정찰 나서
AI, 12분 만에 사내망 핵심 권한 계정 확보
특정 직원 PC 속 파일도 순식간에 찾아내


YTN이 IT 보안업체와 함께 인공지능 모델, 클로드를 이용한 해킹 시연을 진행했습니다.

그 결과 단 PC나 노트북에 연결된 사내망이 단 10분 만에 뚫렸습니다.

문제는 정부와 기업 할 것 없이 국내 대부분 비슷한 서버망이 같은 약점을 고스란히 가지고 있다는 점입니다.

박기완 기자가 취재했습니다.

[기자]
사내망이 연결된 노트북에 앤트로픽의 인공지능 모델, 클로드를 깔고 해킹을 지시합니다.

간단한 명령어 8줄로 이뤄진 지시문을 받은 클로드는 즉각 정찰에 들어가 약점을 찾아냈습니다.

이어 사내망 모든 접근 권한을 가진 사람의 아이디와 비밀번호를 확보하는 데 걸린 시간은 고작 12분이었습니다.

특정 직원 PC에서 정해진 파일을 찾아내라고 하자, 비슷한 제목의 파일을 모두 분석해 순식간에 눈앞으로 가져옵니다.

인공지능이 10분 동안 사내망에 쏟아부은 공격은 수백 차례.

지시하지 않아도 스스로 새로운 가설을 세우고 검증하며 망이 뚫릴 때까지 공격을 이어갔습니다.

클로드를 이용한 해킹이 가능했던 것은 컴퓨터에 설치하는 순간 모든 접속 권한이 AI에 부여되기 때문입니다.

사내 서버에 접근 가능한 단말기 한 대에 클로드가 깔려 있다면, 같은 방식의 해킹이 얼마든지 가능하다는 이야기입니다.

[채 홍 소 / 네오아이앤이 CTO : 각각 기업들이 공격할 수 있는 취약점들이 제대로 대응되지 않고 있다고 보시면 될 것 같고요. 100개 이상의 기업을 저희가 점검했고요. 거의 99%는 공격이 가능하다고 보시면 됩니다.]

실제 인공지능을 통한 해킹은 현실이 되고 있습니다.

전 세계 600여 개 기업이 피해를 입은 악의적 해킹 4건 가운데 1건은 이미 AI가 활용된 공격으로 조사됐습니다.

1년 전보다 56% 늘어난 수치입니다.

더 심각한 건 인공지능 모델을 만든 기업들조차 이런 위험을 완전히 통제하지 못하고 있다는 점입니다.

오픈AI와 앤트로픽은 최근 자체 시험 중 인공지능이 격리 환경을 벗어나 실제 기업 시스템에 무단 침투한 사실을 인정했습니다.

의도하지 않았더라도 인공지능 스스로 해킹을 벌일 수 있다는 건데, 정작 이런 공격을 막을 방법도 AI를 활용하는 것뿐이라는 게 역설적입니다.

[유 동 영 ... (중략)

YTN 박기완 (parkkw0616@ytn.co.kr)

▶ 기사 원문 : https://www.ytn.co.kr/_ln/0102_202608081711303944
▶ 제보 안내 : http://goo.gl/gEvsAL, 모바일앱, social@ytn.co.kr, #2424

▣ YTN 데일리모션 채널 구독 : http://goo.gl/oXJWJs

[ 한국 뉴스 채널 와이티엔 / Korea News Channel YTN ]

카테고리

🗞
뉴스
트랜스크립트
00:00YTN이 IT 보안업체와 함께 인공지능 모델, 클로드를 이용한 해킹 시연을 진행했습니다.
00:06그 결과 PC나 노트북에 연결된 사내망이 단 10분 만에 뚫렸습니다.
00:11문제는 정부와 기업 할 것 없이 국내 대부분 비슷한 서버망이 같은 약점을 고스란히 가지고 있다는 점입니다.
00:18박기환 기자가 취재했습니다.
00:23사내망이 연결된 노트북에 엔트로픽의 인공지능 모델, 클로드를 깔고 해킹을 지시합니다.
00:29간단한 명령어 8줄로 이뤄진 지시문을 받은 클로드는 즉각 정찰에 들어가 약점을 찾아냈습니다.
00:37이어 사내망 모든 접근 권한을 가진 사람의 아이디와 비밀번호를 확보하는 데 걸린 시간은 고작 12분이었습니다.
00:44특정 직원 PC에서 정해진 파일을 찾아내라고 하자 비슷한 제목의 파일을 모두 분석해 순식간에 눈앞으로 가져옵니다.
00:53인공지능이 10분 동안 사내망에 쏟아부은 공격은 수백 차례.
00:57지시하지 않아도 스스로 새로운 가설을 세우고 검증하며 망이 뚫릴 때까지 공격을 이어갔습니다.
01:05클로드를 이용한 해킹이 가능했던 것은 컴퓨터에 설치하는 순간 모든 접속 권한이 AI에 부여되기 때문입니다.
01:13사내 서버에 접근 가능한 단말기 한 대에 클로드가 깔려 있다면 같은 방식의 해킹이 얼마든지 가능하다는 이야기입니다.
01:19각각의 기업들이 공격할 수 있는 취약점들이 제대로 대응되지 않고 있다라고 보시면 될 것 같고요.
01:27100개 이상의 기업을 저희가 점검했고요.
01:30거의 99%는 다 공격이 가능하다고 보시면 됩니다.
01:33실제 인공지능을 통한 해킹은 현실이 되고 있습니다.
01:36전 세계 600여 개 기업이 피해를 입은 악의적 해킹 4건 가운데 한 건은 이미 AI가 활용된 공격으로 조사됐습니다.
01:451년 전보다 56% 늘어난 수치입니다.
01:48더 심각한 건 인공지능 모델을 만든 기업들조차 이런 위험을 완전히 통제하지 못하고 있다는 점입니다.
01:54오픈 AI와 엔트로픽은 최근 자체 시험 중 인공지능이 격리 환경을 벗어나 실제 기업 시스템에 무단 침투한 사실을 인정했습니다.
02:04의도하지 않았더라도 인공지능 스스로 해킹을 벌일 수도 있다는 건데
02:08정작 이런 공격을 막을 방법도 AI를 활용하는 것뿐이라는 게 역설적입니다.
02:14사람이 직접 개입하지 않고 공격에 성공하는 시간들이 짧아질 가능성이 높으니까
02:20스스로 자기를 공격해서 뚫리는지를 테스트해보는 그런 로직들이 이제 되고
02:26편리함과 친절함을 내세우며 우리 삶 깊숙이 들어온 인공지능은 단 한 번의 클릭으로 강력한 무기가 될 수도 있지만
02:33정작 이를 막을 정책과 대응책은 여전히 제자리 걸음입니다.
02:37YTN 박견입니다.
댓글

추천