中딥시크, 시한폭탄 될 수도...딥시크 탈옥 성공률 100%, 오픈 AI의 GPT-4o(86%)

 

최근 미국의 보안 전문기업은 중국의 ‘딥시크가 탈옥 공격에 취약하다’라는 보고서를 공개했다. ‘가성비’ 좋은 인공지능(AI) 모델로 세계적인 관심인 중국 AI 모델의 위험성을 경고한 것이다. 보고서는 ‘사이버 탈옥’을 위험 요인으로 꼽았다.

사이버 탈옥이란 AI 시스템이 설정한 보안과 윤리적 제한을 우회해 악의적인 목적을 수행하도록 유도하는 해킹 기법이다. 사이버 탈옥이라는 개념은 2000년대 초반 서버용 운영체제(OS)인 유닉스에서 처음 유래했다.

OS는 컴퓨터나 스마트폰의 운영(경기) 규칙을 관장하는 최상위 관리자다. 앱 등 제품에서 실행되는 모든 것이 OS 허가를 받아야 한다. 탈옥은 이 같은 규칙을 깨는 것이다. 해커들은 폐쇄형 OS를 운영하는 것으로 유명한 애플 아이폰에서 탈옥을 시도하곤 했다.

AI 업계는 딥시크가 사이버 공격용 시한폭탄이 될 수 있다고 분석했다. 딥시크 사용자가 증가하면 세계적으로 혼란이 커질 수 있다. 허용되지 않은 기능을 사용하는 사이버 탈옥이 심각한 위험으로 떠올랐다. AI 산업이 빠른 속도로 발전하고 있어서다.

2022년 11월 챗GPT가 출시되자 해커들은 생성형 AI 상대 탈옥을 시도했다. ‘나는 연구 목적으로만 사용할 것이다’라면서 폭탄 제조법, 해킹 기법, 불법금융사기 방법 등의 답변을 받아냈다. 생성형 AI 등 탈옥은 전문적 지식 없이 프롬프트(질문·명령어) 입력만으로 할 수 있어 위협적이다.

 

47538_51590_2659.jpg


사이버 탈옥에 대한 취약성은 딥시크만의 문제는 아니다. 보고서에 따르면 주요 AI 모델 가운데 딥시크의 탈옥 성공률이 100%로 가장 높았다. 메타의 라마 3.1(96%), 오픈 AI의 GPT-4o(86%), 구글 제미나이(64) 등 다른 AI 모델도 탈옥에 취약했다.

이 보안업체는 “이미 국가 지원 해커들이 챗GPT와 제미나이를 활용해 피싱 기법을 정교화하고 악성코드를 개발하는 사례가 확인됐다”며 “향후 AI 기반 공격 대리(Agent)까지 개발할 것으로 예상된다”고 경고했다.

휴머노이드 로봇, 자율주행 차량과 같은 물리적 기기와 접목하는 피지컬(Physical) AI 시대가 열렸다. 피지컬 시대에는 사이버 탈옥 심각성이 더욱 두드러질 것이다. 해커가 로봇 AI에 침투해 인간을 공격하는 등 허용되지 않은 행위를 할 수도 있다. 공상과학 영화 내용이 현실화할 수 있다는 얘기다.

미국 펜실베이니아대 연구진은 최근 대규모 언어모델(LLM)을 장착한 로봇을 해킹해 탈옥시키는 방법은 연구했다. 로봇 개(犬)가 폭탄을 터뜨리고 자율주행 차량과......................[정순채 칼럼] 우려되는 생성형 AI의 ‘사이버 탈옥’...“딥시크 사이버 탈옥 공격에 취약” 전문보기  SDG뉴스(http://www.sdgnews.net)



정순채 사이버칼럼

정순채 동국대학교 융합교육원 겸임교수·경희대학교 사이버대 객원교수 · 법무법인 린 전문위원 · 해병대부사관153기

  1. [정순채 칼럼] 개선이 필요한 ‘털린 내 정보 찾기’ 서비스

    개선이 필요한 ‘털린 내 정보 찾기’ 서비스 정순채 서울과기대 겸임교수 법무법인 린 전문위원 다크웹에 4억건이 넘는 한국인 개인정보가 유통된다고 한다. 정보 유출 심각성은 매우 높으나 적당한 대책은 없는 것 같다. 내 정보 유출 여부를 확인할 수 있는 ‘털린 내 정...
    Date2025.04.22 By관리자 Views2886
    Read More
  2. No Image

    [정순채 칼럼] 남발되는 명예훼손 관련 고소·고발

    [정순채 칼럼] 남발되는 명예훼손 관련 고소·고발 명예훼손 관련 고소와 고발이 10년 새 두 배가량 급증했다. 이를 수사하는 경찰의 업무 부담도 가중되고 있다. 이들 고소 등 사건이 검찰로 송치돼 처벌까지 이어지는 비중은 4건 중 1건 정도로 미미해 경찰 수사력 낭비...
    Date2025.04.15 By관리자 Views2453
    Read More
  3. [정순채 칼럼] 2차 피해 우려되는 다크웹의 개인정보

    불법 사이트 차단·다크웹 마켓 폐쇄 위한 국제 공조 필수 정순채 서울과기대 겸임교수 법무법인 린 전문위원 다크웹(dark web) 전문 보안기업 스텔스모어가 다크웹에서 유통되는 한국인 개인정보는 4억6704만8278건에 이른다고 밝혔다. 현재 인구수와 비교하면 한 사람당...
    Date2025.04.08 By관리자 Views6060
    Read More
  4. No Image

    [정순채 칼럼] 사용자도 모르는 좀비 스마트폰

    악성 앱, 연락처·통화목록·사진첩 등 모든 개인 및 금융정보 탈취 부고장 등 스마트폰에 첨부된 링크(미끼 문자)를 함부로 눌러서는 안 된다. 첨부된 링크를 누르면 금전적 피해가 없더라도 메신저 계정이 도용돼 지인들까지 피해를 입을 수 있다. 각별한 주의가 필요하...
    Date2025.04.03 By관리자 Views2880
    Read More
  5. [정순채 칼럼] 생성형 AI의 데이터 ‘블랙홀'

    서울과기대 겸임교수 법무법인 린 전문위원 "생성형 AI가 해킹 공격 등에 대비가 충분하지 않다" 지난달 18일 일론 머스크 테슬라 최고경영자(CEO)는 ‘지구에서 가장 똑똑한 AI’라며 ‘그록(Grok)3’을 공개했다. 그 후 세계 소셜미디어에선 개인정보 유출 우려 목소리가 ...
    Date2025.03.26 By관리자 Views3240
    Read More
  6. No Image

    [정순채 칼럼] 손쉬운 접근, 숨겨진 위험 ' 큐싱(Qshing)'

    QR코드, 생성·인쇄에 큰 비용 들지 않아 악용 사례 많다 “QR코드 생성 시 첨부되는 URL 유해 여부 검증 절차 의무화해야” QR코드는 스마트폰 스캔으로 결제, 주문 등을 손쉽게 할 수 있다. 최근 이를 악용한 범죄가 기승을 부리고 있다. QR코드 이용자를 대상으로 한 ‘큐...
    Date2025.03.11 By관리자 Views7020
    Read More
  7. [정순채 칼럼] 우려되는 생성형 AI의 ‘사이버 탈옥’...“딥시크 사이버 탈옥 공격에 취약”

    中딥시크, 시한폭탄 될 수도...딥시크 탈옥 성공률 100%, 오픈 AI의 GPT-4o(86%) 최근 미국의 보안 전문기업은 중국의 ‘딥시크가 탈옥 공격에 취약하다’라는 보고서를 공개했다. ‘가성비’ 좋은 인공지능(AI) 모델로 세계적인 관심인 중국 AI 모델의 위험성을 경고한 것이...
    Date2025.03.08 By관리자 Views5159
    Read More
  8. No Image

    [정순채 칼럼] 당하지 마세요! 투자리딩방 불법행위

    [정순채 칼럼] 당하지 마세요! 투자리딩방 불법행위 우리 주변에는 투자 전문가를 사칭한 ‘투자리딩방’ 불법행위가 성행하고 있다. 투자리딩(leading)방은 문자, 전화, SNS 등을 이용해 “고수익을 보장한다”라며, 투자 종목을 추천하거나 매매 시점을 안내하는 방법으로 ...
    Date2025.03.04 By관리자 Views5399
    Read More
  9. No Image

    [정순채 칼럼] 여론재판, 20년째 바뀌지 않는 악플

    [정순채 칼럼] 여론재판, 20년째 바뀌지 않는 악플 초고속 인터넷이 활성화된 2000년대 이후 악성 댓글 네티즌들의 폐해가 심각하다. 악성 댓글로 유명인들의 사망이 30년 가까이 잇따르고 있다. 2월 중순 배우 김새론(25)이 악풀로 비극의 길을 택한 것으로 알려졌다. ...
    Date2025.02.25 By관리자 Views4593
    Read More
  10. [정순채 칼럼] 범죄 온상... 텔레그램 등 해외 SNS

    ▲정순채 서울과기대 겸임교수 법무법인 린 자문위원 경찰은 지난해 9월 철저한 보안을 앞세운 소셜미디어 텔레그램(Telegram)과 수사 핫라인을 구축했다. 그 결과 텔레그램에서 활개 치던 범죄자들의 입지가 좁아지고 있다. 마약, 성범죄 등 강력범죄를 포함해 투자리딩...
    Date2025.02.19 By관리자 Views8481
    Read More
  11. [정순채 칼럼] 안보 쇼크로 치닫는 중국의 ‘딥시크’

    지난달 중국이 개발한 생성형 인공지능(AI) ‘딥시크(Deepseek)’ 이용자의 민감한 업무 내용과 개인 정보 유출 우려가 확산되고 있다. 정부 부처와 지방자치단체, 기관, 기업은 잇따라 딥시크 접속을 차단하고 있다. 딥시크는 출시 일주일 만에 한국 이용자가 120만 명을 ...
    Date2025.02.11 By관리자 Views8258
    Read More
  12. No Image

    [정순채 칼럼] 사회적 논의가 필요한 '디지털 유산'

    [정순채 칼럼] 사회적 논의가 필요한 '디지털 유산' 사진, SNS 계정, 문서, 암호화폐에 이르기까지 고인의 일생이 기록된 ‘디지털 유산’에 대한 인지도가 낮은 것으로 조사됐다. 디지털 유산은 고인이 생전에 온라인이나 휴대폰 등 디지털 공간에 남긴 모든 흔적을 말한...
    Date2025.02.03 By관리자 Views10165
    Read More
  13. No Image

    [정순채 칼럼] 딥페이크 범죄와 AI 윤리 교육

    [정순채 칼럼] 딥페이크 범죄와 AI 윤리 교육 딥페이크 불법 영상물로 초중고 학생들의 불안감이 높다. 지난해 12월 교육부가 발표한 ‘학교 딥페이크 불법 영상물 실태 및 청소년 인식조사’에 의하면 청소년 89.4%가 불법 영상물을 범죄로 인식하고 있다. 딥페이크(deepf...
    Date2025.01.21 By관리자 Views8024
    Read More
  14. No Image

    [정순채 칼럼] 인간의 한계 넘어... ‘전지전능’한 인공지능

    지난해 인공지능(AI)은 전쟁과 기후위기, 정치·경제 등 불확실성 속에서도 세계를 움직였다. AI는 기존에 학습한 다양한 데이터로 사용자가 원하는 답을 줬다. 스스로 데이터를 만들어 학습하며, 인간처럼 논리적으로 추론하는 수준까지 발전했다. 2016년 3월 AI 알파고...
    Date2025.01.15 By관리자 Views8652
    Read More
  15. No Image

    [정순채 칼럼] 모바일 포렌식 증거분석 기본은?

    초기화된 모바일, 사진 및 동영상, SNS 등 이전 기록물은 남아 있지 않아 ‘모바일 포렌식(Mobile Forensics)’은 디지털(Digital) 포렌식 기술이 스마트폰, 태블릿PC 등의 모바일 기기 분석으로 확장된 것이다. 모바일 기기에서 범죄 단서나 증거를 찾아내는 과학수사 기...
    Date2025.01.09 By관리자 Views10632
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 Next
/ 10


CLOSE