AI 쓰레기 글 범벅된 해커 포럼… 사이버 범죄자들도 분노
최근 연구에 따르면, 사이버 범죄 포럼에서도 저품질 AI 생성 글(AI slop)이 범람하는 것에 대한 불만이 커지고 있습니다. 초보 해커들은 AI로 작성된 저품질 해킹 설명서나 글들이 커뮤니티의 신뢰도와 사회적 관계를 훼손한다며 강하게 비판하고 있습니다. 이는 보편적인 온라인 커뮤니티뿐만 아니라 지하 범죄 커뮤니티에서조차 AI 남용에 대한 거부감이 커지고 있음을 시사합니다.
불만의 내용은 우리에게 매우 친숙하게 들립니다. 한 짜증 난 익명 사용자가 온라인 게시판에 남긴 메시지에는 이런 말이 있었습니다. "당신이 이 사이트에 AI 쓰레기를 끌어들이려 하는 것에 실망했습니다. 아무도 이런 걸 원하지 않아요. 우리는 사이트를 개선하고, 새로운 기능에 비용을 청구하는 것을 멈추기를 바랍니다."
하지만 이는 일반 인터넷 사용자가 자신이 좋아하는 앱에 AI가 강제로 도입된다고 투덜거리는 상황이 아닙니다. 이들은 사이버 범죄 포럼이 생성형 AI를 더 많이 도입하려는 계획에 대해 불만을 토로하고 있는 것입니다. 수백만 명의 다른 사람들과 마찬가지로, 사기꾼들과 소규모 해커들 역시 자신들의 삶을 침범하는 AI와 온라인 커뮤니티에 끊임없이 게시되는 저품질 AI 쓰레기(AI slop)의 증가에 짜증을 내고 있습니다.
에든버러 대학교의 벤 콜리어(Ben Collier) 보안 연구원 겸 수석 강사는 "사람들은 그것을 좋아하지 않는다"고 말합니다. 소규모 사이버 범죄자들이 AI를 어떻게 사용하는지에 대한 최근 연구의 일환으로, 콜리어와 동료 연구자들은 지하 사이버 범죄 포럼과 해킹 그룹 내에서 생성형 AI 사용에 대한 반발이 커지고 있다는 사실을 발견했습니다.
캠브리지 대학교와 스트래스클라이드 대학교 연구자들도 참여한 이 연구에 따르면, 지난 수년간의 생성형 AI 붐과 과대 광고 속에서 해킹 포럼에 글을 올리는 일부 사람들은 AI가 해킹에 얼마나 도움이 될 수 있는지에 대한 긍정적인 입장에서 이 기술에 대해 더 큰 회의론을 갖는 쪽으로 바뀌었습니다.
연구진은 2022년 챗GPT(ChatGPT) 출시 이후부터 작년 말까지 사이버 범죄 포럼에서 이루어진 97,895건의 AI 관련 대화를 분석했습니다. 그들은 사람들이 기본적인 사이버 보안 개념에 대한 '불릿 포인트 형식의 설명글'을 무작위로 올리는 것에 대한 불만, 저품질 게시물의 수에 대한 투덜거림, 그리고 구글의 AI 검색 개요(Search overviews)가 포럼 방문자 수를 감소시키고 있다는 우려를 발견했습니다.
수십 년 동안, 주로 러시아에서 시작된 사이버 범죄 게시판과 마켓플레이스는 사기꾼들이 함께 비즈니스를 할 수 있도록 했습니다. 이곳은 도난당한 데이터가 거래되고, 해킹 의뢰가 광고되며, 사기꾼들이 경쟁자들에 대해 험담을 늘어놓는 장소입니다. 사기꾼들은 종종 서로를 속이려 하지만, 이 포럼들에도 커뮤니티 의식은 존재합니다. 예를 들어, 사용자들은 신뢰할 수 있다는 평판을 쌓으며, 포럼 운영자들은 글쓰기 대회를 열기도 합니다.
콜리어는 "이곳은 본질적으로 사회적 공간입니다. 그들은 다른 사람들이 포럼에서 [AI]를 사용하는 것을 정말 싫어합니다"라고 말합니다. 그는 AI로 생성된 해킹 설명글을 게시하여 더 나은 평판을 얻으려는 잠재적 사이버 범죄자들에 의해 그룹의 사회적 역학이 망가질 수 있다고 덧붙였습니다. "많은 범죄자들이 AI에 대해 다소 모호한 태도를 보이는데, 그 이유는 AI가 자신이 숙련된 사람이라는 주장을 훼손하기 때문이라고 생각합니다."
와이어드(WIRED)가 해킹에 대해 이야기하고 기술을 공유하는 데 관심 있는 사람들을 위한 공간을 자처하는 '핵 포럼스(Hack Forums)'에서 검토한 게시물들은 사람들이 AI로 글을 작성하는 것으로 인해 발생하는 짜증을 보여줍니다. 한 게시자는 "회원들이 자신의 스레드와 게시물을 만들기 위해 AI를 사용하는 것을 많이 봅니다. 이는 간단한 문장 한두 개조차 직접 쓸 시간을 내지 않기 때문이며, 이는 저를 화나게 합니다"라고 적었습니다. 또 다른 사용자는 더 직설적으로 "AI 쓰레기 좀 그만 올려라(Stop posting AI shit)"라고 말했습니다.
콜리어는 여러 포럼의 사용자들이 친구를 사귀기를 원하기 때문에 AI 게시물에 짜증을 내는 여러 사례가 있다고 말합니다. 연구에 인용된 한 게시물은 "만약 AI 챗봇과 대화하고 싶었다면, 그렇게 할 수 있는 웹사이트는 수없이 많습니다... 저는 사람과 교류하기 위해 이곳에 옵니다"라고 적혀 있었습니다.
2022년 말 챗GPT가 등장한 이후, AI의 해킹 기능과 이 기술이 온라인 범죄를 어떻게 변화시킬 수 있는지에 대한 상당한 관심이 있었습니다. 정교한 해커와 그렇지 못한 해커 모두 자신들의 공격에 AI를 사용하려고 시도해 왔습니다. 일부 조직적인 사기꾼들이 점점 더 현실적인 AI 딥페이크(얼굴 교체) 기술과 AI를 통한 맞춤형 소셜 엔지니어링 메시지 번역을 통해 그들의 범죄를 강화한 반면, 많은 관심은 생성형 AI가 악성 코드를 작성하고 취약점을 발견하는 능력에 집중되어 왔습니다. "보다 정교한 위협 행위자들은 가드레일(안전장치)이 있는 상용 모델들의 한계를 잘 알고 있으며,