메뉴
BL
Wired AI 24일 전

AI 쓰레기 글 범벅된 해커 포럼… 사이버 범죄자들도 분노

IMP
6/10
핵심 요약

최근 연구에 따르면, 사이버 범죄 포럼에서도 저품질 AI 생성 글(AI slop)이 범람하는 것에 대한 불만이 커지고 있습니다. 초보 해커들은 AI로 작성된 저품질 해킹 설명서나 글들이 커뮤니티의 신뢰도와 사회적 관계를 훼손한다며 강하게 비판하고 있습니다. 이는 보편적인 온라인 커뮤니티뿐만 아니라 지하 범죄 커뮤니티에서조차 AI 남용에 대한 거부감이 커지고 있음을 시사합니다.

번역된 본문

불만의 내용은 우리에게 매우 친숙하게 들립니다. 한 짜증 난 익명 사용자가 온라인 게시판에 남긴 메시지에는 이런 말이 있었습니다. "당신이 이 사이트에 AI 쓰레기를 끌어들이려 하는 것에 실망했습니다. 아무도 이런 걸 원하지 않아요. 우리는 사이트를 개선하고, 새로운 기능에 비용을 청구하는 것을 멈추기를 바랍니다."

하지만 이는 일반 인터넷 사용자가 자신이 좋아하는 앱에 AI가 강제로 도입된다고 투덜거리는 상황이 아닙니다. 이들은 사이버 범죄 포럼이 생성형 AI를 더 많이 도입하려는 계획에 대해 불만을 토로하고 있는 것입니다. 수백만 명의 다른 사람들과 마찬가지로, 사기꾼들과 소규모 해커들 역시 자신들의 삶을 침범하는 AI와 온라인 커뮤니티에 끊임없이 게시되는 저품질 AI 쓰레기(AI slop)의 증가에 짜증을 내고 있습니다.

에든버러 대학교의 벤 콜리어(Ben Collier) 보안 연구원 겸 수석 강사는 "사람들은 그것을 좋아하지 않는다"고 말합니다. 소규모 사이버 범죄자들이 AI를 어떻게 사용하는지에 대한 최근 연구의 일환으로, 콜리어와 동료 연구자들은 지하 사이버 범죄 포럼과 해킹 그룹 내에서 생성형 AI 사용에 대한 반발이 커지고 있다는 사실을 발견했습니다.

캠브리지 대학교와 스트래스클라이드 대학교 연구자들도 참여한 이 연구에 따르면, 지난 수년간의 생성형 AI 붐과 과대 광고 속에서 해킹 포럼에 글을 올리는 일부 사람들은 AI가 해킹에 얼마나 도움이 될 수 있는지에 대한 긍정적인 입장에서 이 기술에 대해 더 큰 회의론을 갖는 쪽으로 바뀌었습니다.

연구진은 2022년 챗GPT(ChatGPT) 출시 이후부터 작년 말까지 사이버 범죄 포럼에서 이루어진 97,895건의 AI 관련 대화를 분석했습니다. 그들은 사람들이 기본적인 사이버 보안 개념에 대한 '불릿 포인트 형식의 설명글'을 무작위로 올리는 것에 대한 불만, 저품질 게시물의 수에 대한 투덜거림, 그리고 구글의 AI 검색 개요(Search overviews)가 포럼 방문자 수를 감소시키고 있다는 우려를 발견했습니다.

수십 년 동안, 주로 러시아에서 시작된 사이버 범죄 게시판과 마켓플레이스는 사기꾼들이 함께 비즈니스를 할 수 있도록 했습니다. 이곳은 도난당한 데이터가 거래되고, 해킹 의뢰가 광고되며, 사기꾼들이 경쟁자들에 대해 험담을 늘어놓는 장소입니다. 사기꾼들은 종종 서로를 속이려 하지만, 이 포럼들에도 커뮤니티 의식은 존재합니다. 예를 들어, 사용자들은 신뢰할 수 있다는 평판을 쌓으며, 포럼 운영자들은 글쓰기 대회를 열기도 합니다.

콜리어는 "이곳은 본질적으로 사회적 공간입니다. 그들은 다른 사람들이 포럼에서 [AI]를 사용하는 것을 정말 싫어합니다"라고 말합니다. 그는 AI로 생성된 해킹 설명글을 게시하여 더 나은 평판을 얻으려는 잠재적 사이버 범죄자들에 의해 그룹의 사회적 역학이 망가질 수 있다고 덧붙였습니다. "많은 범죄자들이 AI에 대해 다소 모호한 태도를 보이는데, 그 이유는 AI가 자신이 숙련된 사람이라는 주장을 훼손하기 때문이라고 생각합니다."

와이어드(WIRED)가 해킹에 대해 이야기하고 기술을 공유하는 데 관심 있는 사람들을 위한 공간을 자처하는 '핵 포럼스(Hack Forums)'에서 검토한 게시물들은 사람들이 AI로 글을 작성하는 것으로 인해 발생하는 짜증을 보여줍니다. 한 게시자는 "회원들이 자신의 스레드와 게시물을 만들기 위해 AI를 사용하는 것을 많이 봅니다. 이는 간단한 문장 한두 개조차 직접 쓸 시간을 내지 않기 때문이며, 이는 저를 화나게 합니다"라고 적었습니다. 또 다른 사용자는 더 직설적으로 "AI 쓰레기 좀 그만 올려라(Stop posting AI shit)"라고 말했습니다.

콜리어는 여러 포럼의 사용자들이 친구를 사귀기를 원하기 때문에 AI 게시물에 짜증을 내는 여러 사례가 있다고 말합니다. 연구에 인용된 한 게시물은 "만약 AI 챗봇과 대화하고 싶었다면, 그렇게 할 수 있는 웹사이트는 수없이 많습니다... 저는 사람과 교류하기 위해 이곳에 옵니다"라고 적혀 있었습니다.

2022년 말 챗GPT가 등장한 이후, AI의 해킹 기능과 이 기술이 온라인 범죄를 어떻게 변화시킬 수 있는지에 대한 상당한 관심이 있었습니다. 정교한 해커와 그렇지 못한 해커 모두 자신들의 공격에 AI를 사용하려고 시도해 왔습니다. 일부 조직적인 사기꾼들이 점점 더 현실적인 AI 딥페이크(얼굴 교체) 기술과 AI를 통한 맞춤형 소셜 엔지니어링 메시지 번역을 통해 그들의 범죄를 강화한 반면, 많은 관심은 생성형 AI가 악성 코드를 작성하고 취약점을 발견하는 능력에 집중되어 왔습니다. "보다 정교한 위협 행위자들은 가드레일(안전장치)이 있는 상용 모델들의 한계를 잘 알고 있으며,

원문 보기
원문 보기 (영어)
Comment Loader Save Story Save this story Comment Loader Save Story Save this story The complaint sounds familiar. “I’m disappointed that you are working to incorporate AI garbage into the site,” one annoyed person, posting anonymously, said in an online message. “No-one is asking for this—we want you to improve the site, stop charging for new features.” Only, this is not a regular internet user moaning about AI being forced into their favorite app . Instead, they are complaining about a cybercrime forum’s plans to introduce more generative AI. Like millions of others, scammers, grifters, and low-level hackers are getting annoyed about AI encroaching into their lives and the rise of low-quality AI slop being posted in their online communities. “People don’t like it,” says Ben Collier, a security researcher and senior lecturer at the University of Edinburgh. As part of a recent study into how low-level cybercriminals are using AI, Collier and fellow researchers spotted an increasing pushback over the use of generative AI in underground cybercrime forums and hacking groups. During the generative AI boom and hype cycles of the past couple of years, some people posting on hacking forums have moved from being positive about how AI can help hacking to a greater skepticism about the technology, according to the study, which also involved researchers from the University of Cambridge and the University of Strathclyde. The researchers analyzed 97,895 AI-related conversations on cybercrime forums since the launch of ChatGPT in 2022 until the end of last year. They found complaints about people dumping “bullet-pointed explainers” of basic cybersecurity concepts, moaning about the number of low quality posts, and concerns about Google’s AI search overviews driving down the number of visitors to the forums. For decades cybercrime message boards and marketplaces, often Russian in origin, have allowed scammers to do business together. They are places where stolen data can be traded, hacking jobs are advertised, and fraudsters shitpost about their rivals. While scammers often try to scam each other , the forums also have a sense of community. For example, users build up reputations for being reliable, and forum owners hold writing competitions . “These are essentially social spaces. They really hate other people using [AI] on the forums,” Collier says. He says the social dynamic of the groups can be messed up by potential cybercriminals trying to gain a better reputation by posting AI-generated hacking explainers. “I think a lot of them are a bit ambivalent about AI because it undermines their claim to be a skilled person.” Posts reviewed by WIRED on Hack Forums, a self-styled space for those interested in talking about hacking and sharing techniques, show an irritation caused by people creating posts with AI. “I see a lot of members using AI for making their threads/posts and it pisses me off since they don’t even take the time to write a simple sentence or two,” one poster wrote. Another put it more bluntly: “Stop posting AI shit.” In several instances, Collier says, users of multiple forums appear to be irritated by AI posts as they want to make friends. “If I wanted to talk to an AI chatbot, there are many websites for me to do so … I come here for human interaction,” one post cited in the research says. Since ChatGPT emerged toward the end of 2022, there has been significant interest in AI-hacking capabilities and how the technology can transform online crime. Both sophisticated hackers and those less capable have been trying to use AI in their attacks. While some organized fraudsters have boosted their operations with ever-more realistic AI face-swapping technology and social engineering messages translated using AI , a lot of attention has been on generative AI’s capabilities to write malicious code and discover vulnerabilities . “More sophisticated threat actors are aware of the shortfalls of commercial models that have guardrails, and they know ways to jailbreak those prompts,” says Ian Gray, vice president of intelligence at the security company Flashpoint, referring to the safety mechanisms put in place by OpenAI , Anthropic , and Google . “They’re also cautious of AI-generated projects in forums or marketplaces—there are weaknesses and vulnerabilities, sometimes exposing the underlying infrastructure,” Gray says. Flashpoint has seen hackers recently talking about the potential capabilities of Claude Mythos Preview , Anthropic’s latest frontier AI model, which has thrown some in the cybersecurity industry into a panic . Some cybercriminals have also disparaged others for allegedly using AI in their hacking operations—“all they can do is use AI,” one group said, according to Flashpoint’s analysis. Collier says that so far, among the lower-level cybercriminals that his study tracked—not sophisticated or nation-state-backed hackers—there hasn’t been any obvious signs of “real disruption” caused by AI. “It has not significantly reduced the skill barrier to entry, nor has it led to serious disruptions to established business models or practices,” the study says. “Instead, its main impact has been on already highly automated areas such as SEO fraud, social media bots, and some forms of romance scam.” Despite the frosty reception of AI being used on cybercrime forums, others see potential. Some posters on Hack Forums have said they would perhaps welcome an AI assistant that would “help” them structure their posts and improve grammar, but they draw the line at an AI that can fully post for them. “An AI generator for posts would turn this into a clanker forum of AI's talking to each other,” one person wrote. Meanwhile, Flashpoint researchers have spotted hackers discussing the idea of building an “AI-enhanced” cybercrime market, which was touted as a way to help people to buy stolen data and online accounts more quickly. Not everyone was on board. As one person wrote, “IT’S A STUPID FUCKING IDEA TO PUT AI INTO YOUR MARKET.”