FBI 경고: 해커들이 AI를 활용해 파괴적인 맬웨어를 위조하다
FBI는 ChatGPT와 같은 인공 지능(AI) 생성 도구에 의해 촉진되는 사이버 범죄의 놀라운 증가에 대해 경고했습니다. 해커는 이러한 AI 챗봇을 활용하여 손상된 코드를 빠르게 생성하여 다양한 불법 활동을 급증시키고 있습니다. 사기꾼과 사기꾼은 AI의 도움으로 기술을 연마하고 테러리스트는 이러한 도구에서 더 파괴적인 화학 공격을 수행하기 위한 조언을 구합니다. FBI는 언론인과의 통화에서 우려를 표명하면서 이 새로운 위협을 해결해야 할 긴급한 필요성을 강조했습니다.
Tom's Hardware가 보고한 FBI 고위 관계자의 성명에 따르면, FBI는 AI 모델이 보다 널리 채택되고 접근 가능해짐에 따라 AI 기반 사이버 범죄 활동이 더욱 급증할 것으로 예상합니다. 악당들 사이에서 AI 채택이 증가하면서 이들이 정기적인 범죄 활동을 강화할 수 있게 되었습니다. AI 음성 생성기는 신뢰할 수 있는 개인을 속이고 사칭하여 사랑하는 사람과 노인을 대상으로 하는 사기로 이어집니다. 사기 수법에 AI를 사용하는 것은 법 집행에 상당한 어려움을 야기하며 진화하는 AI 기반 사이버 위협 환경에 대처하기 위한 경계와 대책의 필요성을 강조합니다.
목차
최초의 AI 관련 악성코드가 아님
ChatGPT와 같은 AI 도구를 사용하여 악성 맬웨어를 생성하는 해커의 출현은 새로운 것이 아닙니다. 2023년 2월, Checkpoint의 보안 연구원은 악의적인 행위자가 챗봇의 API를 조작하여 유해한 멀웨어 코드를 생성할 수 있는 기능을 부여한 사례를 발견했습니다. 이를 통해 거의 모든 잠재적인 해커가 바이러스 제작을 위한 간단한 인터페이스에 액세스할 수 있습니다.
진행중인 토론
2023년 5월 FBI가 AI 챗봇의 잠재적 위험에 대해 깊은 우려를 표명한 반면, 일부 사이버 전문가들은 다른 관점을 제시했습니다. 그들은 AI 챗봇이 제시하는 위협이 과장되었을 수 있다고 주장했습니다. 이 전문가들에 따르면 대부분의 해커는 여전히 데이터 유출 및 오픈 소스 연구와 같은 전통적인 수단을 통해 더 효과적인 코드 익스플로잇을 찾습니다. Bitdefender의 기술 솔루션 이사인 Martin Zugec은 대부분의 초보 맬웨어 작성자가 챗봇의 맬웨어 방지 보호를 우회하는 데 필요한 기술이 필요하다고 강조합니다. 또한 Zugec은 챗봇의 맬웨어 코드 품질이 수준 이하임을 강조합니다. 이 다른 관점은 AI 챗봇이 사이버 보안 환경에 미치는 실제 영향을 둘러싼 지속적인 논쟁을 보여줍니다.
AI 챗봇의 위협에 대한 FBI와 사이버 전문가 간의 상반된 의견은 잠재적인 위험에 대해 사이버 보안 커뮤니티를 분열시킵니다. 일부 전문가들은 해커들이 여전히 데이터 유출 및 오픈 소스 연구를 통한 전통적인 코드 익스플로잇에 더 많이 의존하고 있다고 주장하지만, AI 기반 맬웨어의 증가에 대한 FBI의 경고는 계속해서 우려를 불러일으키고 있습니다. 챗봇이 생성한 표절을 감지하는 OpenAI의 도구가 최근 중단되면서 불안감이 더욱 가중되고 있습니다. FBI의 예측이 정확하다면 챗봇을 활용해 악의적인 활동을 하는 해커들과의 지속적인 전투에서 어려운 시기를 앞두고 있음을 의미할 수 있습니다. 이 문제를 둘러싼 불확실성은 진화하는 사이버 위협보다 한발 앞서 나가기 위한 지속적인 감시와 연구의 중요성을 강조합니다.
FBI가 맬웨어와 싸우는 방법
FBI(Federal Bureau of Investigation)는 날로 증가하는 맬웨어 위협에 대처하기 위해 다각적인 접근 방식을 사용했습니다. 새롭고 정교한 맬웨어 변종을 조기에 탐지하고 분석하는 것이 이들 노력의 핵심입니다. FBI는 고급 기술과 사이버 보안 전문가 네트워크를 사용하여 새로운 위협을 신속하게 식별하여 표적 조사 및 선제적 조치를 가능하게 합니다. 민간 부문 조직, 정부 기관 및 국제 법 집행 기관과의 협력 파트너십을 통해 맬웨어 캠페인에 대한 중요한 정보 및 인텔리전스의 교환을 용이하게 합니다. FBI의 디지털 포렌식 전문가 전담 팀은 감염된 시스템에서 증거를 수집하고 사이버 범죄자를 식별하고 기소하는 데 중추적인 역할을 합니다.
대중 인식 캠페인 및 교육 이니셔티브는 개인과 조직에 맬웨어의 위험성에 대해 교육하여 의심스러운 활동을 인식하고 보고할 수 있도록 합니다. 또한 국제 파트너와 공동으로 수행되는 조정된 제거 작업은 사이버 범죄자가 악의적인 인프라를 사용하는 것을 방해하고 해체하는 데 도움이 됩니다. 에이전트와 분석가를 위한 강화된 사이버 보안 교육을 통해 FBI는 맬웨어로 인한 진화하는 위협으로부터 대중을 보호하는 임무를 계속 경계하고 있습니다.