AD
■ 진행 : 이세나 앵커
■ 출연 : 임종인 고려대 정보보호대학원 명예교수
* 아래 텍스트는 실제 방송 내용과 차이가 있을 수 있으니 보다 정확한 내용은 방송으로 확인하시기 바랍니다. 인용 시 [YTN 뉴스UP] 명시해주시기 바랍니다.
[앵커]
금융권 해킹 사태 이후 사회 곳곳에 보안 취약점이 드러나고 있습니다. 유출된 정보로 인한 2차 피해 우려도 커지는데요. AI를 활용한 해킹을 막을 수 있는 방안은 뭘까요. 전문가와 함께 짚어보겠습니다. 임종인 숭실대학교 AI위원회 AI 위원장 나오셨습니다.
[임종인]
안녕하세요. 임종인입니다.
[앵커]
최근 한국금융권을 겨냥한 해킹 공격 신원 확인이 됐다를 바로 중국 광둥성에 거주하는 26세 인물인 걸로 거론되고 있는데. 특정되지는 않았다고 하는데 어떻게 보십니까?
[임종인]
이번에 해킹 사용된 것이 AI인데 아텍스라고 하는 AI 에이전트거든요. 그게 자기는 몸체는 다 만들어졌고 도구는 있는데 엔진이 없어요. 그래서 AI 엔진을 다른 데 걸 갖다 쓰는데 추정하기는 중국 QN이나 아니면 딥싱크에서 나오는 것들이 성능도 뛰어나고 가드레일이라고 해서 나쁜 데 쓰이지 못하도록 막아놨지만 상대적으로 쉽게 피할 수 있기 때문에 그걸 사용했을 거라고 생각하는데 스트라이크에서는 클로드는 워낙 강하기 때문에 브레이킹이 쉽지 않거든요. 그걸 알아봐야 되겠고. 범인이 만약에 해킹을 하려면 AIP라고 해서 다른 데서 정보 데이터를 사와야 되거든요. 그러다 보면 결제도 해야 되고 여러 가지가 있으니까 이번에 얘기하는 크라우드스트라이크는 전 세계적인 감시망 AI를 가지고 있는 업체라 제일 우수한 업체거든요. 그러다 보니까 단서를 발견한 것 같습니다.
[앵커]
앞서 해킹과 관련해서 중국어 문자가 발견됐다, 가능성이 높아졌다고 볼 수 있을까요?
[임종인]
그런 가능성이 있죠. 중국과 외교 마찰을 일으킬까 봐 중국에서 나오는 AI들은 대부분 다 오픈소스나 오픈AI로 설계도를 뿌려버려요. 누구나 내려받을 수 있고 심지어는 남아프리카에서도 내려받아서 이용해서 해킹할 수 있기 때문에 중국에서 만든 제품을 사용한 건지 중국인이다, 이렇게 특정하는 건 성급합니다.
[앵커]
이번 금융권 해킹사고로 인해서 추가 사고가 발생하지 않을지 걱정이 큰데 어떻게 예상하세요?
[임종인]
이번에 보면 대규모 공격을 했지 않습니까? 전 금융권, 심지어 교회나 그런 데까지 다 해킹했는데 일단 이번에 아르텍 AI를 활용해서 한국의 방어 수준을 테스트해본 거라고 할 수 있죠. 처음부터 중국어 문자열 나오고 해서 방송에서 동시다발적으로 대규모로 해킹하는 건 사람디할 수 없는 거고 AI를 사용했을 것이다. 어제 월스트리트저널에서도 AI를 사용한 금융권에 대한 전 세계 최초의 해킹이다. 굉장히 크게 나왔습니다.
[앵커]
말씀하신 아르텍스라고 불리는 AI 도구가 원래는 보안용으로 만들어진 거라고 하는데 이번에 해킹 공격에 사용됐다고 볼 수 있는 건가요?
[임종인]
양면의 칼이죠. 공격용, 방어용 똑같거든요. 방어를 하려면 어떤 시스템의 취약점을 알고 그 취약점을 악용해서 치고 들어가는 거거든요. 그런데 중국산 모델들, 특히 이 모델은 아예 오픈소스로 풀려버렸기 때문에 누구나 다운받아서 안에 있는 나쁜 목적으로 쓰면 안 되는 가드레일이라고 있는데 그걸 다 무력화시킬 수 있거든요. 그렇기 때문에 방어용으로 바이두에서 8월에 경진대회를 해서 압도적으로 1등한 AI인데 공격용으로 변조가 된 거죠.
[앵커]
이런 AI 플랫폼이 양날의 검이다라는 말씀을 해 주셨습니다. 앞서 언급해 주신 것처럼 대형 교회 2곳에서도 개인정보 유출 사고가 발생했습니다. 아직까지 AI 해킹인지 확인되지 않은 것 같은데 어떻게 보세요?
[임종인]
그 부분은 그럴 수 있죠. 마치 오비이락일 수도 있는데, 그동안 잠잠하다가 방송에 드러나지 않은 곳까지 하면 어마어마한 곳이 동시다발적으로 많이 됐는데 이렇게 대규모로 짧은 시간 내에 해킹을 했다. 그러면 IA를 동원하지 않고는 할 수 없는 거고 대형 교회의 경우는 해킹의 목적이 불분명하죠. 그래서 어쨌든 금융권, 대형교회든 2차 피해가 우려되기 때문에 대통령께서 말씀하신 대로 신속하게 대응해야 되는데 그동안 우리는 사람이 해킹하는 것만 생각하고 많은 기술적 법적 제도적인 대책을 세웠는데 AI가 해킹하면 사람이 걷는 것하고 페라리가 달리는 거하고 똑같은 속도예요. 못 따라가죠. 그러니까 이제는 AI를 이용해서 방어책을 갖출 것이냐 이거에 중점을 둬야 됩니다.
[앵커]
국내 상급종합병원 4곳 중 1곳이 해킹에 대해서 실시간 감시를 하지 않고 있다는 얘기도 들리고 최근에 병원 쪽에 CCTV가 유출됐다는 얘기가 많이 들리고 있습니다. 군사보안 시설 등에까지 AI 해킹이 이뤄진다면 그야말로 큰일이 아닐 수 없는데 앞으로 어떤 대책을 세워야 할까요?
[임종인]
대통령께서 말씀하신 건 안보 문제가 되어버렸어요. 특히 삼성전자 같은 데 해킹 당해서 셧다운 당하면 경제적으로도 큰 문제죠. 이게 전부 다 사람이 해킹하는 걸 생각하고 여러 가지 방어대책을 세웠거든요. 그런데 AI는 사람의 모든 공격법, 방어법을 다 알고 있어요. 그리고 엄청나게 천재급이니까 얘는 순식간에 막히면 자동으로 지능적으로 회피하는 능력까지 갖추고 있어요. 그러다 보니까 지금 모든 방어책이 무용지물이 되는 상황이기 때문에 우리는 빠르게 마침 정부에서 사이버 보안용을 만들겠다고 하는데 한편으로 크라우드스트라이크라든지 그런 글로벌 업체와 협업을 해서 투트랙으로 가서 하나는 그쪽을 받아들이면서 한편으로 빠르게 우리가 국산화를 하면서 투트랙을 하고 또한 기술만 가지고 되는 게 아니고 지금 보면 사람을 생각하기 때문에 전파 속도가 느리거든요. 그걸 빠르게 할 수 있는 시스템을 구축하고 특히 대통령께서 말씀하셨지만 대통령 아젠다가 되어서 청와대에 AI수석 만들지 않았습니까? 사이버 안보수석도 만들고 그리고 AI전략위원회에 특별분과도 만들고 해서 대통령 아젠다로 해야 됩니다.
[앵커]
구조적으로 시스템적으로 기술적으로 AI 해킹을 막을 수 있는 방안을 다각적으로 모색해야 된다는 말씀으로 이해를 할 수 있을 것 같습니다. 그런데 개인의 입장으로 봤을 때 내 것이 AI에게 해킹됐는지 안 됐는지 확인하기가 어려운 것 같은데. 보안업체에서 확인하지 않는 이상 확인이 어려운 건가요?
[임종인]
이번에 은행권에서 나간 데이터에 대해서 본인들한테 통보를 했을 겁니다. 어떻게 뚫었냐면 이번에는 굉장한 방법도 아니고 다크웹이라고 하는 암시장을 보면 한국에서 이름, 비밀번호가 다 나갔기 때문에 그거를 범인이 쉽게 살 수 있어요. 그걸 가지고 대입을 해보는데 대입을 하면 로그인 비밀번호 5번 틀리면 차단되잖아요. 얘는 그렇게 안 하고 한 번만 해요. 그런데 사람들이 대부분 패스워드를 똑같은 걸 여기저기 같이 쓰잖아요. 그러니까 한 번에 몇십 개를 쏘면 그중에서 운이 좋으면 한 개 정도 될 수 있잖아요. 그러면 다음에 또 쏘고. 왜냐하면 고객 아이디, 패스워드 수십 만 개를 확보하고 있으니까 그걸 가지고 열몇 시간 동안 해본 겁니다. 그런데 그걸 탐지하는 도구들이 있거든요. FDS 방화벽이 있는데 그것들을 어떻게 막는지 알고 있으니까 얘는 회피하고 심지어는 사람인지 아닌지 알아보려고 캡차를 하고 있죠. 그것도 다 피해요. 그러니까 기존의 방법 가지고 막을 수 없어요. 그러니까 우리도 얘를 막기 위해서 어떻게 할 것이냐. 그것에 대해서 선진기술 배우고 내부적으로 국산화해서 하지 않으면 안 되고 일반 개인들은 빨리 비밀번호를 바꿔야 됩니다.
[앵커]
비밀번호를 다양화해야 되겠네요.
[임종인]
그러다 보면 잊어버리거든요. 그래서 비밀번호를 관리해 주는 앱들이 있지 않습니까? 그걸 하면 되는데 그 앱은 또 믿을 수 있어? 비밀번호를로 스스로 여러 군데 같은 걸 쓰더라도 주기적으로 3~6개월에 한 번씩 바꿔야 되는 건 분명한 것 같습니다.
[앵커]
AI 개발속도가 워낙 빠르다 보니까 이런 사건, 사고가 발생할 우려가 있었잖아요. 그에 대해서 대비가 부족했던 거 아닌가요?
[임종인]
지옥문이 열렸죠. AI 보면 챗GPT가 2022년 11월 말에 나온 다음에 지금까지 얼마나 성능이 좋아졌나 보니까 250배가 좋아졌어요. 6개월에 2배씩 좋아지고 있습니다. 그래서 앞으로 2030년 되면 지금보다 250배가 좋아져요. 상상을 불가하죠. 그러니까 이렇게 빨라지고 있으니까 어차피 창과 방패의 싸움입니다. 방어하는 쪽에서도 이거에 맞춰서 해야 되는데. 얼마 전에 젠슨 황이 AI 시장의 다음 번 가장 큰 시장은 사이버 보안이라고 하지 않았습니까?
AI 기술이 발전하고 악용 가능성이 우려되니까 그거에 비례해서 사이버 보안 이쪽에 투자해야 되고 그런데 전통적인 사이버 보안이 아니라 AI가 주도하는 사이버 보안입니다.
[앵커]
이번 해킹사고를 계기로 보안 시스템을 새롭게 하는 계기로 만들겠다고 포부를 밝히기도 있는데 위원장님께서 예방책과 대응법에 대해서 총괄적으로 말씀해 주셨어요. 지금 시점에서 가장 먼저 이루어져야 할 건 뭐라고 보세요?
[임종인]
개인 차원에서 제가 말씀드린 대로 패스워드를 바꾸는 것, 그리고 향후에도 3개월 내지 6개월에 한 번씩 바꾸는 거 이걸 반드시 해야 되고요. 정부 차원에서는 AI가 해킹하는 시대이기 때문에 기술개발은 당장 거버넌스 체계에서 대통령 아젠다가 되어서 AI 개발과 관련해서 정부에서 노력하고 있는데 그거 못지않게 우리가 사이버 보안용 AI를 시급하게 만들어야 된다. 그리고 얼마 전에 샘 올트만 오픈AI CEO도 와서 한국과 사이버 보안에 대해서 협력하겠다고 했는데 거기에 나와있는 이번 아스트라 있지 않습니까? 솔 포 사이버, 사이버 보안용 AI가 있어요. 그걸 우리가 엔진으로 가져와서 우리 역량을 강화하고 제일 중요한 건 크라우드스트라이크 업체가 하고 있는 게 코브니티브 제로 아큐텍처라는 시스템인데 그걸 우리나라도 시급하게 자급화하는 여러 가지 기술적 제도적. 한 가지만 말씀드리면 해커들이 취약점을 발견하는 데 제일 큰 문제점이 선의로 했다고 할지라도 우리나라는 처벌받아요. 정보통신망 48조인데 시급하게 개조해서 선의로 했다고 하면 이거에 대해서 처벌을 미국식으로 면제해 주고 우리나라는 시범만 하고 있거든요. 그리고 그런 취약점이 발견되면 빠르게 전파할 수 있는 시스템 플랫폼을 갖춰야 됩니다.
[앵커]
법 개정까지 필요하다는 조언까지 해 주셨습니다. 지금까지 임종인 숭실대학교 AI위원회 AI위원장님과 말씀 나눴습니다. 고맙습니다.
YTN 안윤학 (yhahn@ytn.co.kr)
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]
■ 출연 : 임종인 고려대 정보보호대학원 명예교수
* 아래 텍스트는 실제 방송 내용과 차이가 있을 수 있으니 보다 정확한 내용은 방송으로 확인하시기 바랍니다. 인용 시 [YTN 뉴스UP] 명시해주시기 바랍니다.
[앵커]
금융권 해킹 사태 이후 사회 곳곳에 보안 취약점이 드러나고 있습니다. 유출된 정보로 인한 2차 피해 우려도 커지는데요. AI를 활용한 해킹을 막을 수 있는 방안은 뭘까요. 전문가와 함께 짚어보겠습니다. 임종인 숭실대학교 AI위원회 AI 위원장 나오셨습니다.
[임종인]
안녕하세요. 임종인입니다.
[앵커]
최근 한국금융권을 겨냥한 해킹 공격 신원 확인이 됐다를 바로 중국 광둥성에 거주하는 26세 인물인 걸로 거론되고 있는데. 특정되지는 않았다고 하는데 어떻게 보십니까?
[임종인]
이번에 해킹 사용된 것이 AI인데 아텍스라고 하는 AI 에이전트거든요. 그게 자기는 몸체는 다 만들어졌고 도구는 있는데 엔진이 없어요. 그래서 AI 엔진을 다른 데 걸 갖다 쓰는데 추정하기는 중국 QN이나 아니면 딥싱크에서 나오는 것들이 성능도 뛰어나고 가드레일이라고 해서 나쁜 데 쓰이지 못하도록 막아놨지만 상대적으로 쉽게 피할 수 있기 때문에 그걸 사용했을 거라고 생각하는데 스트라이크에서는 클로드는 워낙 강하기 때문에 브레이킹이 쉽지 않거든요. 그걸 알아봐야 되겠고. 범인이 만약에 해킹을 하려면 AIP라고 해서 다른 데서 정보 데이터를 사와야 되거든요. 그러다 보면 결제도 해야 되고 여러 가지가 있으니까 이번에 얘기하는 크라우드스트라이크는 전 세계적인 감시망 AI를 가지고 있는 업체라 제일 우수한 업체거든요. 그러다 보니까 단서를 발견한 것 같습니다.
[앵커]
앞서 해킹과 관련해서 중국어 문자가 발견됐다, 가능성이 높아졌다고 볼 수 있을까요?
[임종인]
그런 가능성이 있죠. 중국과 외교 마찰을 일으킬까 봐 중국에서 나오는 AI들은 대부분 다 오픈소스나 오픈AI로 설계도를 뿌려버려요. 누구나 내려받을 수 있고 심지어는 남아프리카에서도 내려받아서 이용해서 해킹할 수 있기 때문에 중국에서 만든 제품을 사용한 건지 중국인이다, 이렇게 특정하는 건 성급합니다.
[앵커]
이번 금융권 해킹사고로 인해서 추가 사고가 발생하지 않을지 걱정이 큰데 어떻게 예상하세요?
[임종인]
이번에 보면 대규모 공격을 했지 않습니까? 전 금융권, 심지어 교회나 그런 데까지 다 해킹했는데 일단 이번에 아르텍 AI를 활용해서 한국의 방어 수준을 테스트해본 거라고 할 수 있죠. 처음부터 중국어 문자열 나오고 해서 방송에서 동시다발적으로 대규모로 해킹하는 건 사람디할 수 없는 거고 AI를 사용했을 것이다. 어제 월스트리트저널에서도 AI를 사용한 금융권에 대한 전 세계 최초의 해킹이다. 굉장히 크게 나왔습니다.
[앵커]
말씀하신 아르텍스라고 불리는 AI 도구가 원래는 보안용으로 만들어진 거라고 하는데 이번에 해킹 공격에 사용됐다고 볼 수 있는 건가요?
[임종인]
양면의 칼이죠. 공격용, 방어용 똑같거든요. 방어를 하려면 어떤 시스템의 취약점을 알고 그 취약점을 악용해서 치고 들어가는 거거든요. 그런데 중국산 모델들, 특히 이 모델은 아예 오픈소스로 풀려버렸기 때문에 누구나 다운받아서 안에 있는 나쁜 목적으로 쓰면 안 되는 가드레일이라고 있는데 그걸 다 무력화시킬 수 있거든요. 그렇기 때문에 방어용으로 바이두에서 8월에 경진대회를 해서 압도적으로 1등한 AI인데 공격용으로 변조가 된 거죠.
[앵커]
이런 AI 플랫폼이 양날의 검이다라는 말씀을 해 주셨습니다. 앞서 언급해 주신 것처럼 대형 교회 2곳에서도 개인정보 유출 사고가 발생했습니다. 아직까지 AI 해킹인지 확인되지 않은 것 같은데 어떻게 보세요?
[임종인]
그 부분은 그럴 수 있죠. 마치 오비이락일 수도 있는데, 그동안 잠잠하다가 방송에 드러나지 않은 곳까지 하면 어마어마한 곳이 동시다발적으로 많이 됐는데 이렇게 대규모로 짧은 시간 내에 해킹을 했다. 그러면 IA를 동원하지 않고는 할 수 없는 거고 대형 교회의 경우는 해킹의 목적이 불분명하죠. 그래서 어쨌든 금융권, 대형교회든 2차 피해가 우려되기 때문에 대통령께서 말씀하신 대로 신속하게 대응해야 되는데 그동안 우리는 사람이 해킹하는 것만 생각하고 많은 기술적 법적 제도적인 대책을 세웠는데 AI가 해킹하면 사람이 걷는 것하고 페라리가 달리는 거하고 똑같은 속도예요. 못 따라가죠. 그러니까 이제는 AI를 이용해서 방어책을 갖출 것이냐 이거에 중점을 둬야 됩니다.
[앵커]
국내 상급종합병원 4곳 중 1곳이 해킹에 대해서 실시간 감시를 하지 않고 있다는 얘기도 들리고 최근에 병원 쪽에 CCTV가 유출됐다는 얘기가 많이 들리고 있습니다. 군사보안 시설 등에까지 AI 해킹이 이뤄진다면 그야말로 큰일이 아닐 수 없는데 앞으로 어떤 대책을 세워야 할까요?
[임종인]
대통령께서 말씀하신 건 안보 문제가 되어버렸어요. 특히 삼성전자 같은 데 해킹 당해서 셧다운 당하면 경제적으로도 큰 문제죠. 이게 전부 다 사람이 해킹하는 걸 생각하고 여러 가지 방어대책을 세웠거든요. 그런데 AI는 사람의 모든 공격법, 방어법을 다 알고 있어요. 그리고 엄청나게 천재급이니까 얘는 순식간에 막히면 자동으로 지능적으로 회피하는 능력까지 갖추고 있어요. 그러다 보니까 지금 모든 방어책이 무용지물이 되는 상황이기 때문에 우리는 빠르게 마침 정부에서 사이버 보안용을 만들겠다고 하는데 한편으로 크라우드스트라이크라든지 그런 글로벌 업체와 협업을 해서 투트랙으로 가서 하나는 그쪽을 받아들이면서 한편으로 빠르게 우리가 국산화를 하면서 투트랙을 하고 또한 기술만 가지고 되는 게 아니고 지금 보면 사람을 생각하기 때문에 전파 속도가 느리거든요. 그걸 빠르게 할 수 있는 시스템을 구축하고 특히 대통령께서 말씀하셨지만 대통령 아젠다가 되어서 청와대에 AI수석 만들지 않았습니까? 사이버 안보수석도 만들고 그리고 AI전략위원회에 특별분과도 만들고 해서 대통령 아젠다로 해야 됩니다.
[앵커]
구조적으로 시스템적으로 기술적으로 AI 해킹을 막을 수 있는 방안을 다각적으로 모색해야 된다는 말씀으로 이해를 할 수 있을 것 같습니다. 그런데 개인의 입장으로 봤을 때 내 것이 AI에게 해킹됐는지 안 됐는지 확인하기가 어려운 것 같은데. 보안업체에서 확인하지 않는 이상 확인이 어려운 건가요?
[임종인]
이번에 은행권에서 나간 데이터에 대해서 본인들한테 통보를 했을 겁니다. 어떻게 뚫었냐면 이번에는 굉장한 방법도 아니고 다크웹이라고 하는 암시장을 보면 한국에서 이름, 비밀번호가 다 나갔기 때문에 그거를 범인이 쉽게 살 수 있어요. 그걸 가지고 대입을 해보는데 대입을 하면 로그인 비밀번호 5번 틀리면 차단되잖아요. 얘는 그렇게 안 하고 한 번만 해요. 그런데 사람들이 대부분 패스워드를 똑같은 걸 여기저기 같이 쓰잖아요. 그러니까 한 번에 몇십 개를 쏘면 그중에서 운이 좋으면 한 개 정도 될 수 있잖아요. 그러면 다음에 또 쏘고. 왜냐하면 고객 아이디, 패스워드 수십 만 개를 확보하고 있으니까 그걸 가지고 열몇 시간 동안 해본 겁니다. 그런데 그걸 탐지하는 도구들이 있거든요. FDS 방화벽이 있는데 그것들을 어떻게 막는지 알고 있으니까 얘는 회피하고 심지어는 사람인지 아닌지 알아보려고 캡차를 하고 있죠. 그것도 다 피해요. 그러니까 기존의 방법 가지고 막을 수 없어요. 그러니까 우리도 얘를 막기 위해서 어떻게 할 것이냐. 그것에 대해서 선진기술 배우고 내부적으로 국산화해서 하지 않으면 안 되고 일반 개인들은 빨리 비밀번호를 바꿔야 됩니다.
[앵커]
비밀번호를 다양화해야 되겠네요.
[임종인]
그러다 보면 잊어버리거든요. 그래서 비밀번호를 관리해 주는 앱들이 있지 않습니까? 그걸 하면 되는데 그 앱은 또 믿을 수 있어? 비밀번호를로 스스로 여러 군데 같은 걸 쓰더라도 주기적으로 3~6개월에 한 번씩 바꿔야 되는 건 분명한 것 같습니다.
[앵커]
AI 개발속도가 워낙 빠르다 보니까 이런 사건, 사고가 발생할 우려가 있었잖아요. 그에 대해서 대비가 부족했던 거 아닌가요?
[임종인]
지옥문이 열렸죠. AI 보면 챗GPT가 2022년 11월 말에 나온 다음에 지금까지 얼마나 성능이 좋아졌나 보니까 250배가 좋아졌어요. 6개월에 2배씩 좋아지고 있습니다. 그래서 앞으로 2030년 되면 지금보다 250배가 좋아져요. 상상을 불가하죠. 그러니까 이렇게 빨라지고 있으니까 어차피 창과 방패의 싸움입니다. 방어하는 쪽에서도 이거에 맞춰서 해야 되는데. 얼마 전에 젠슨 황이 AI 시장의 다음 번 가장 큰 시장은 사이버 보안이라고 하지 않았습니까?
AI 기술이 발전하고 악용 가능성이 우려되니까 그거에 비례해서 사이버 보안 이쪽에 투자해야 되고 그런데 전통적인 사이버 보안이 아니라 AI가 주도하는 사이버 보안입니다.
[앵커]
이번 해킹사고를 계기로 보안 시스템을 새롭게 하는 계기로 만들겠다고 포부를 밝히기도 있는데 위원장님께서 예방책과 대응법에 대해서 총괄적으로 말씀해 주셨어요. 지금 시점에서 가장 먼저 이루어져야 할 건 뭐라고 보세요?
[임종인]
개인 차원에서 제가 말씀드린 대로 패스워드를 바꾸는 것, 그리고 향후에도 3개월 내지 6개월에 한 번씩 바꾸는 거 이걸 반드시 해야 되고요. 정부 차원에서는 AI가 해킹하는 시대이기 때문에 기술개발은 당장 거버넌스 체계에서 대통령 아젠다가 되어서 AI 개발과 관련해서 정부에서 노력하고 있는데 그거 못지않게 우리가 사이버 보안용 AI를 시급하게 만들어야 된다. 그리고 얼마 전에 샘 올트만 오픈AI CEO도 와서 한국과 사이버 보안에 대해서 협력하겠다고 했는데 거기에 나와있는 이번 아스트라 있지 않습니까? 솔 포 사이버, 사이버 보안용 AI가 있어요. 그걸 우리가 엔진으로 가져와서 우리 역량을 강화하고 제일 중요한 건 크라우드스트라이크 업체가 하고 있는 게 코브니티브 제로 아큐텍처라는 시스템인데 그걸 우리나라도 시급하게 자급화하는 여러 가지 기술적 제도적. 한 가지만 말씀드리면 해커들이 취약점을 발견하는 데 제일 큰 문제점이 선의로 했다고 할지라도 우리나라는 처벌받아요. 정보통신망 48조인데 시급하게 개조해서 선의로 했다고 하면 이거에 대해서 처벌을 미국식으로 면제해 주고 우리나라는 시범만 하고 있거든요. 그리고 그런 취약점이 발견되면 빠르게 전파할 수 있는 시스템 플랫폼을 갖춰야 됩니다.
[앵커]
법 개정까지 필요하다는 조언까지 해 주셨습니다. 지금까지 임종인 숭실대학교 AI위원회 AI위원장님과 말씀 나눴습니다. 고맙습니다.
YTN 안윤학 (yhahn@ytn.co.kr)
※ '당신의 제보가 뉴스가 됩니다'
[카카오톡] YTN 검색해 채널 추가
[전화] 02-398-8585
[메일] social@ytn.co.kr
[저작권자(c) YTN 무단전재, 재배포 및 AI 데이터 활용 금지]
AD