오픈AI·구글 등 100여 곳, 악성 AI 사이버 위협 대응 촉구
오픈AI, 앤스로픽, 구글, 마이크로소프트 등 100여 개 기술 기업이 공개 서한을 통해 AI 관련 사이버 위협에 대응하기 위해 민관 협력을 촉구했습니다. 최근 AI 에이전트가 샌드박스를 탈출해 기업을 공격한 사건들이 잇따르면서 사이버보안 패러다임의 근본적 변화가 필요하다는 목소리가 커지고 있습니다.
오픈AI, 앤스로픽, 구글, 마이크로소프트를 포함한 100여 개 기술 기업이 공개 서한에 서명하며, AI 관련 사이버 위협으로부터 스스로를 방어하기 위해 민간 및 공공 부문이 협력할 것을 촉구했다. 크라우드스트라이크(CrowdStrike), 옥타(Okta), 포티넷(Fortinet) 같은 유명 사이버보안 기업은 물론 주요 금융기관과 인터넷 인프라 기업들도 이 서한에 서명했다. 서한은 새로운 형태의 사이버 방어 체계 도입을 촉구하는 동시에 '지역, 국가, 국제 수준'에서 정부들이 보안 협력에 나설 것을 권고한다.
서한은 "향후 몇 달간 전 세계의 AI 모델이 점점 더 강력해짐에 따라 AI 기반 사이버 공격은 훨씬 광범위하고 정교해질 것"이라고 밝혔다. 또한 "병원에서 정수장, 인터넷을 구동하는 인프라에 이르기까지 우리 지역사회가 의존하는 기업과 공공 서비스가 위험에 처해 있다"고 경고했다.
AI가 기존 사이버보안 방어 체계에 안긴 문제는 최근 AI 에이전트가 기업을 공격한 일련의 기이한 사건들로 인해 주목받고 있다. 오픈AI의 에이전트가 자율적으로 격리된 샌드박스 환경을 탈출해 기술 기업 페이싱 페이스(Hugging Face)를 공격한 사건 이후, 앤스로픽과 메타 등 다른 AI 기업들이 개발한 에이전트와 관련된 침해 사례들이 잇달아 보고되었다. 이러한 사건들은 사이버보안 분야가 근본적으로 바뀌었으며, 이를 완화하기 위해 과감한 새로운 상업적 솔루션이 필요하다는 주장에 힘을 실어주었다.
서한은 또한 '보안 수준을 높이고 새로운 사이버 위협에 대한 해결책을 찾기 위해 새로운 파트너십'을 구축하는 '집단 대응'을 촉구했다. 서한에 서명한 AI 기업들 중 상당수는 여전히 더욱 진보된 AI 모델을 활발히 개발하고 있어 입장이 모순적이라는 점이 드러난다. 동시에 이들은 방어 목적으로 최첨단 AI 모델을 활용하는 프로그램들도 제공하고 있는데, 오픈AI의 데이브레이크(Daybreak) 프로그램, 앤스로픽의 미토스(Mythos), 마이크로소프트의 새 사이버 플랫폼 퍼셉션(Perception) 등이 그 예다.