(서울=연합인포맥스) 한종화 기자 = 우리나라가 독자적인 보안 특화 파운데이션 인공지능(AI) 모델(특파모)을 보유할 필요가 있다는 제언이 나왔다.
22일 사이버보안 업계에 따르면 우리나라는 전 세계 최대 사이버 해킹 목표 중 하나로 방위산업, 원자력·에너지망, 반도체 공급망, 행정망 등이 탈취·교란의 대상이 되고 있다.
그런데 이에 대응하기 위해 해외 AI 모델을 무분별하게 사용할 경우 우리나라의 핵심 보안망 로그와 취약점 데이터가 해외 클라우드로 전송될 위험이 있다.
김은성 한국인터넷진흥원(KISA) 위협대응정책팀장은 "보안 특파모는 결국 우리나라가 국가 차원에서 전략 자산으로 갖춰야 할 무기"라고 강조했다.
[출처 : 한종화 기자]
김 팀장은 우리나라의 독자적 보안 특파모가 범용 AI를 활용한 해킹 공격과 맞붙는 상황을 가정한다면 방어자가 불리한 상황에서도 공격을 지연시키는 역할을 할 수 있다고 설명했다.
특파모에 특정 작업을 수행하는 방법을 정의한 지침을 사전에 주고(AI 스킬스), 전문적 도구를 사용할 수 있도록 표준화된 프로토콜(MCP) 등을 제공하는 방법으로 특파모의 성능을 강화할 수 있기 때문이다.
앤트로픽, 오픈AI 등은 보안 특화 AI 모델의 필요성을 인식하고 이미 앞선 모델을 출시하는 등 발 빠르게 움직이고 있다.
앤트로픽의 '클로드 미토스', 오픈AI의 '사이버' 등은 범용 프론티어 모델과 구분되는 보안 특화 파운데이션 모델이다.
우리나라가 범용 AI 모델에서 주도권을 잡기에는 격차가 뚜렷한 만큼, 특파모를 통해 좁은 분야에서 범용 모델을 능가하는 성능을 확보하는 전략이 대안으로 제시됐다.
우리나라의 경우 북한 등 특수한 보안 조건과 HWP·전자금융 보안 모듈 등 고유한 소프트웨어 환경도 있어 특파모가 필수적인 측면도 있다.
김 팀장은 "특화 파운데이션 모델은 외부 의존 없이 적은 컴퓨팅으로도 보안 분석·코드 검증에서 범용 모델을 능가하는 성능을 확보할 수 있다"며 "국내 관제·침해 대응을 통해 축적된 고품질의 한국형 보안 데이터가 최고의 무기가 될 수 있다"고 설명했다.
AI의 위험에 대응하기 위해 각국도 신속하게 제도를 구축중이다.
미국은 발견된 고위험 취약점에 대해 '3일 내 조치'와 침해 여부의 점검을 의무화했고, 실제 확인한 악용 목록 약 1천700건을 목록화해 표준을 정립했다.
유럽연합(EU)은 사이버복원력법(CRA)을 통해 취약점의 보고·관리를 권고 사항에서 의무 사항으로 변경했다.
일본은 '능동적 사이버방어법'을 올해 10월부터 전면 시행할 예정이다. 이를 통해 통신 메타데이터의 분석을 허용했고, 경찰과 자위대에 사전 차단을 위해 공격 인프라를 무력화할 수 있는 권한을 부여했다.
우리나라도 지난 5월 관계장관회의에서 'AI 기반 사이버위협 대응 민간 정보보호 추진계획'을 수립했고 독자 AI 방어 체계를 만들기 위해 국가 차원의 대응에 나섰다.
배승권 KISA 취약점관리센터장은 "AI는 공격자의 도구인 동시에 방어자의 도구"라며 "AI가 취약점을 더 빠르게 찾아내고 공격 준비를 지원한다고 하면 방어자인 우리도 AI를 활용해서 더 많은 자산을 빠르게 점검하고 위험한 취약점들을 선별해 조치하고 검증하는 체계를 갖춰가는 것이 중요하다"고 강조했다.
[출처 : 한종화 기자]
jhhan@yna.co.kr
한종화
jhhan@yna.co.kr
금융용어사전
금융용어사전