AI 모델 및 플랫폼

사이버 보안 전문가, AI 사이버 공격으로부터 방어하다

mm
Unite.AI를 Google의 선호 소스에 추가

모든 사람이 인공 지능의 장점을 사용하려고 하는 것은 아닙니다. 사이버 보안은 방어자와 공격자가 모두 가장 최신 기술을 사용하는 분야 중 하나입니다.

이 주제에 대한 분석에서, 세계 경제 포럼(WEF)은 2019년 3월에 “某 대형 에너지 회사 의 CEO가 새로운 동유럽 공급업체라고 믿는 계좌로 22만 유로를 긴급히 이체한 사례를 예로 들었습니다. 몇 시간 내에, 돈은 라틴 아메리카의 계좌 네트워크를 통해 의심되는 범죄자에게 전달되었으며, 그들은 인공 지능(AI)을 사용하여 CEO의 목소리를 믿을 수 있게 모방했습니다.” 한편, 포브스는 “오하이오와 웨스트 버지니아의 두 개의 병원이 랜섬웨어 공격으로 인해 시스템 장애를 겪었으며, 병원은 비상 환자 요청을 처리할 수 없었습니다. 따라서, 그들은 입원하는 환자를 근처 병원으로 보냈습니다.”라고 예를 들었습니다.

이 사이버 보안 위협은 분명히 이퀴팩스와 세계 경제 포럼이 첫 번째 미래 시리즈: 사이버 범죄 2025를 소집한 이유입니다. 전 세계의 사이버 보안 전문가들은 조지아 주 애틀랜타에서 모여 인공 지능이 사이버 보안 분야에서 제공할 수 있는 능력에 대해 검토할 것입니다. 또한, 카프제미니 연구소는 보고서를 발표했으며, 거의 모든 조직에서 사이버 보안 방어를 강화하는 것이 필수적이라고 결론지었습니다.

세계 경제 포럼의 분석에 따르면, 사이버 범죄를 방지하기 위해 인공 지능을 사용하는 데 네 가지 도전이 있습니다. 첫 번째는 공격자의 점점 더 복잡해지는 기술입니다. 공격의 규모는 증가할 것이며, “인공 지능 기술을 사용한 공격은 공격자가 익명성을 유지하고 피해자와의 거리를 유지하는 능력을 강화할 수도 있습니다. 이미 범죄를 추적하고 조사하는 것이 어려운 환경에서, 인공 지능 기술은 공격자에게 더 큰 힘을 제공할 것입니다.”

두 번째는 목표의 비대칭성입니다. 방어자는 100%의 성공률을 달성해야 하지만, 공격자는 한 번만 성공하면 됩니다. “인공 지능과 자동화는 변동성을 줄이고 비용을 절감하며 규모를 늘리고 오류를 제한하지만, 공격자는 또한 인공 지능을 사용하여 균형을 맞출 수 있습니다.”

세 번째는 조직이 계속 성장함에 따라 기술과 데이터의 규모와 복잡성이 증가한다는 것입니다. 공격자는 더 많은 표면을 탐색하고 악용할 수 있습니다. 공격자보다 앞서기 위해, 조직은 방어 가능한 “목조점”을 만들기 위해 인공 지능과 자동화와 같은 고급 기술을 배치할 수 있습니다.

네 번째는 방어자의 가능한 위험과 실제 “운용적 용이성” 사이의 올바른 균형을 달성하는 것입니다. 세계 경제 포럼은 “보안 팀이 위험 기반 접근 방식을 사용하여, 거버넌스 프로세스를 설정하고 물적 임계값을 정의하며, 운영 책임자에게 사이버 보안 상황을 알리고, 이를 지속적으로 개선하기 위한 이니셔티브를 식별할 수 있습니다”라고 믿습니다. 세계 경제 포럼과 그 파트너들은 Future Series: Cybercrime 2025 프로그램을 통해 이러한 위험을 완화하고 극복하기 위한 효과적인 조치를 식별하려고 합니다.

포브스는 네 가지 단계의 직접적인 인공 지능의 사이버 보안 사용을 식별했으며, 이는 포브스의 기고가인 나빈 조시(Naveen Joshi)가 준비했으며, 아래 그래픽에 표시되어 있습니다:

어떤 경우에라도, 사이버 보안 분야의 방어자와 공격자는 인공 지능 기술이 복잡성의 새로운 단계에 도달함에 따라 인공 지능의 사용을 계속 발전시킬 것입니다.

전 외교관 및 UN 번역가, 현재 프리랜서 저널리스트/작가/연구자, 현대 기술, 인공지능, 현대 문화에 초점을 맞추고 있습니다.