토론토 대학 연구진, 모든 온라인 기기를 노릴 수 있는 AI 웜 공개
토론토 대학교 연구진이 공개된 무료 AI 모델을 악용해 감염된 기기의 취약점을 스스로 학습하고 공격 전략을 수정하며 확산하는 '자가 적응형 AI 웜'을 시연했습니다. 이 악성코드는 네트워크를 장악해 사실상 무료로 정교한 해킹 공격을 감행할 수 있으며, 현재 사이버 보안 체계로는 이를 방어할 적절한 대비가 부족한 상태입니다. 연구진은 악의적인 해커들보다 먼저 위협을 파악하고 방어책을 개발하기 위해 외부와 단절된 안전한 환경에서 연구를 수행한 뒤 관계 기관과 공유하며 공개했습니다.
토론토 대학(U of T) 연구진, 모든 온라인 기기를 표적으로 삼을 수 있는 AI 웜 시연
이 연구는 사이버 보안 커뮤니티가 다가오는 위협에 대비할 수 있도록 지원하기 위해 외부와 차단된 안전한 디지털 실험실에서 수행되었습니다.
연구원 니콜라스 파퍼노(Nicolas Papernot)와 그의 공동 연구진은 공개 접근 가능한 AI 모델이 기기에서 기기로 확산되면서 스스로 전략을 수정 및 적응하는 웜(Worm)을 구동하는 데 사용될 수 있음을 입증했습니다. (사진: Nick Iwanyshyn)
게재일: 2026년 6월 2일 작성자: Adina Bresge
토론토 대학교 연구진은 해커들에게 훨씬 적은 비용으로 더 큰 권한과 도달 범위를 제공하는 새로운 종류의 사이버 위협을 발견했습니다. 이 위협은 무료 AI 모델을 사용해 구축될 수 있습니다. 모든 온라인 기기가 잠재적인 표적이 될 수 있으며, 현재의 사이버 보안 방어 체계는 이에 대한 대비가 아직 갖춰지지 않은 상태입니다.
지난 6월 2일 연구 결과를 공개한 이 연구진은 공개 접근 가능한 AI 모델이 기기 간에 확산되면서 스스로 전략을 수정하는 웜(Worm)을 작동시키는 데 사용될 수 있음을 세계 최초로 입증한 것으로 알려졌습니다. 이 웜은 전체 네트워크를 장악하고 컴퓨팅 파워를 가로채 해커가 사실상 비용 없이 정교한 공격을 감행할 수 있게 합니다.
외부와 완전히 차단된 안전한 디지털 실험실에서 수행된 이번 연구는, 고도로 숙련된 해커도 실시간으로 학습, 계산 및 전략을 수정하고 시스템 전체에 확산되면서 각 기기의 알려진 취약점을 악용할 수 있는 멀웨어(Malware)를 배포하는 데 최첨단 AI나 막대한 자본이 필요하지 않다는 사실을 보여줍니다.
이러한 발견은 금융 시스템부터 병원, 핵심 서비스를 지탱하는 네트워크에 이르기까지 우리의 상호 연결된 세계의 보안에 대한 깊은 우려를 낳고 있습니다.
토론토 대학에 위치한 그의 CleverHans Lab과 Vector Institute(캐나다 CIFAR AI 의장을 역임 중)의 연구진들과 함께 이 연구를 수행한 니콜라스 파퍼노는 “악의적인 행위자가 스스로 이 위협을 깨닫기 전에 통제되고 학술적인 환경에서 이 위협을 이해하는 것이 우리에게 필수적이었다”고 밝혔습니다.
토론토 대학교 응용과학공학부(컴퓨터 공학)와 예술과학부(컴퓨터 과학)의 부교수이기도 한 파퍼노는 위협 행위자를 도울 수 있는 모든 정보를 제거하기 위해 면밀한 검토를 거친 후에만 연구 결과가 공유되었으며, 이러한 노력이 비밀리에 진행되고 있다는 점은 잘 알려져 있다고 덧붙였습니다. 그는 일상적인 노트북부터 난방, 환기 및 냉방(HVAC) 시스템, 전력망에 이르기까지 광범위한 새로운 위협으로부터 연구자, 정책 입안자 및 일반 대중이 스스로를 보호할 수 있는 기회를 주기 위해 가능한 한 빨리 결과를 공개할 의무감을 느꼈다고 말했습니다.
연구진은 출판 전에 국가 과학, 안보 및 국방 기관에 연구 결과를 공유하고 정보를 책임감 있게 공개하는 방법에 대한 조언을 구했습니다.
모든 사람을 위해 AI가 책임감 있고 포용적이며 유익하도록 보장하는 데 중점을 두는 토론토 대학의 Schwartz Reisman Institute for Technology and Society의 소속 교수인 파퍼노는 “우리가 이 연구를 수행하는 이유는 우리 모두가 의존하는 디지털 생태계의 보안을 보장하고 사람들을 안전하게 지키기 위해서입니다. 이번 발견은 우리를 사이버 보안의 새로운 시대로 이끕니다.”라고 말했습니다. 그는 “위험을 이해함으로써 우리는 이제 이러한 위협을 탐지하고 방어하는 데 필요한 대응책을 개발할 수 있는 위치에 서게 되었습니다.”라고 덧붙였습니다.
과소평가된 위협 세계 최고의 사이버 보안 전문가 중 한 명인 파퍼노는 사이버 보안 커뮤니티가 아직 주목하지 않는 가장 중요한 보안 우려를 예측하는 것을 그의 연구실의 사명으로 삼았습니다.
Anthropic의 Claude Mythos와 같은 가장 강력한 AI 모델의 등장은 빅테크 기업들이 오용을 방지하기 위해 엄격한 통제를 유지하고 있음에도 불구하고 숨겨진 보안 결함을 찾아내는 전례 없는 능력에 대해 광범위한 우려를 촉발했습니다.
그러나 파퍼노의 팀은 누구나 무료로 다운로드하고 수정할 수 있는 더 작고 상대적으로 단순한 모델의 오용 가능성에 관심을 가졌습니다. 연구자와 개발자에게 가치 있지만, 이러한 '오픈 웨이트(Open-weight)' AI 모델은 안전 가드레일(Guardrail)이 제거될 수 있으며, 충분한 기술력만 있다면 악의적으로 변형될 수 있습니다.