한국일보 애틀랜타
이규 레스토랑
김성희 부동산
첫광고

보이스피싱에 AI 악용…아이 목소리도 ‘뚝딱’ 복제

미국뉴스 | 경제 | 2023-06-21 09:40:18

보이스피싱, AI 악용

구양숙 부동산표정원 융자미국 크래딧 교정

사이버 세상, 창·방패에 모두 ‘생성형 AI 탑재’

보이스피싱에 AI 악용…아이 목소리도 ‘뚝딱’ 복제

챗GPT의 등장과 함께 시작된 생 성형 인공지능(AI)이 빠르게 발전 하면서 사이버 보안 업계도 촉각을 곤두세우고 있다.

 

특히 AI를 적극 활용해 진짜와 판박이같은 가짜 메일, 음성, 화상을 만들어 피해자의 지인을 흉내 내는 피싱 수법이 나타날 수도 있다는 경고가 나왔다. 라이프플랫폼 기업 SK쉴더스의 화이트해커팀 이큐스트(EQST)는 20일 언론 대상 보안 분석 세미나를 열고 해킹 공격을 시도하는 쪽과 이를 막으려는 쪽 모두 생성 형 AI를 활용할 것으로 내다봤다.

 

이재우 SK쉴더스 EQST그룹장은 “생성형 AI가 고도화 할 경우 자동 으로 공격이 이뤄지고 그 수준이 매우 높은 수준에서 평준화될 것”이 라면서 “이를 방어하려는 쪽에서 도 생성형 AI가 필요할 것”이라고 말했다.

 

EQST에 따르면 이미 피싱 공격 에는 AI가 악용되고 있다. 실제와 흡사한 스팸메일이나 문자의 문구를 작성하고 악성 링크를 클릭하도록 유도하는 식이다. 사람의 얼굴 과 목소리를 ‘딥 페이크’ 기술을 활용해 모방한 후 보이스피싱에 쓰기도 한다. 이호석 이큐스트 랩(Lab) 담당은 “5초 정도의 음성만 있으면 목소리를 복제할 수 있어서 합성된 아이의 목소리를 들려주고 돈을 요구하는 보이스피싱 사례 등이 등장하고 있다”고 말했다.

 

메일 서비스를 제공하는 플랫폼 업체나 보안업체는 피싱을 막기 위 해 메일이나 위험 링크를 AI를 활용해 탐지하는 프로그램을 내놓고 있다. 하지만 공격자 쪽에서는 이런 방어를 우회하는 수단을 찾아내는 데 AI를 쓰면서 역공을 시도하는 것으로 나타났다. 사이버 세상 한편에선 이미 창과 방패에 모두 AI가 핵심 기술로 쓰이고 있는 셈이다. 악성코드 공격 역시 AI 발전에 힘입어 크게 번질 가능성이 있다.

 

이 담당은 “다크웹(추적이 어려운 음지 인터넷 영역)을 통해 악성코드를 생성하는 방법이 널리 퍼지고 있다”고 분석했다. 많은 기업과 기관에 피해를 입히고 있는 랜섬웨어 공격이 더욱 빈발할 수도 있다는 얘기다. 랜섬웨어 공격은 특정 기관의 내부망에 침입해 통제 권한을 뺏고 데이터 등을 암호화한 상태로 금전을 요 구하는 것을 말한다.

 

SK쉴더스는 공격을 막는 사이버보안 전문가 입장에서도 생성형 AI를 보조 수단으로 활용할 수 있다고 봤다. 보안 실무에서 주로 사용하는 네 가지 분야에 생성형 AI 를 도입해 테스트로 검증한 결과 ▲모의 해킹 시나리오를 도출하거나 ▲소프트웨어 개발 시 보안 취약점을 점검하는 데 활용도가 높았다. 다만 ▲실시간으로 진행해야 하는 모바일 서비스 점검과 ▲실제 악성코드 분석에는 큰 힘을 쓰지 못했다. 현재 생성형 AI가 소화할 수 있는 입력량과 연산 능력이 공격에 쓰이는 길고 복잡한 코드를 해석하는 데까지 미치진 못하고 있기 때문이다.

 

이 담당은 “생성형 AI 모델은 보안 영역에서 활용하기엔 아직 초·중급 수준”이라면서도 “앞으로 AI 모델 발전에 따라 정확도와 활용도가 높아질 것”이라고 밝혔다.

 

한편 SK쉴더스는 올해 상반기 보안 침해 사고를 유형별로 분류 한 결과 정보유출(30%)이 가장 많았으며 랜섬웨어 등 악성코드 공격 (28%)과 피싱·스캠(18%)이 뒤를 이었다고 밝혔다. 아울러 올해 하반 기에는 최근 한국 정부가 독자 제재에 나선 북한 해커조직 ‘김수키’ ‘라자루스’ ‘안다리엘’ 등이 더욱 공격적으로 활동할 것으로 내다봤다.

 

이 담당은 “국가협력안보센터를 통해 정부와 정보를 교환하고 있어 구체적 사항은 공개가 어렵지만 하반기에 더 많은 공격이 일어날 조짐이 보인다”고 말했다.

 

<인현우 기자>

 

댓글 0

의견쓰기::상업광고,인신공격,비방,욕설,음담패설등의 코멘트는 예고없이 삭제될수 있습니다. (0/100자를 넘길 수 없습니다.)

[애틀랜타 뉴스] 메트로시티 뱅크 합병 소식, 탈주범 50시간만에 잡힌 사연, 치솟는 메트로 애틀랜타 렌트비, 꼭 알아야 할 조지아의 다양한 핫 뉴스에 한인단체 동정까지 (영상)
[애틀랜타 뉴스] 메트로시티 뱅크 합병 소식, 탈주범 50시간만에 잡힌 사연, 치솟는 메트로 애틀랜타 렌트비, 꼭 알아야 할 조지아의 다양한 핫 뉴스에 한인단체 동정까지 (영상)

12월 첫 째주 애틀래타 이상무 종합 뉴스는 꼭 알아야 할 조지아의 다양한 핫 뉴스부터 시작해서 탈주범 잡힌 기막힐 사연에 메트로시티 뱅크 합병 소식 등 다양안 소식을 전해드립니다

만학의 열정...제2의 인생을 깨우다
만학의 열정...제2의 인생을 깨우다

허드슨 테일러 대학평신도 신학과정 마쳐스와니에 위치한 허드슨 테일러 대학교(총장 장석민 박사)가 지난 3일, 은퇴자 및 직장인을 대상으로 한 ‘평신도 신학 훈련과정’ 1학기 종강식

올해 미국 구글 검색어 순위 2위는 '케데헌'…1위는 '찰리커크'
올해 미국 구글 검색어 순위 2위는 '케데헌'…1위는 '찰리커크'

흥얼거려 노래 찾는 '노래검색'서 '골든' 1위…송지우, 전세계 배우 검색 4위   지난 9월 30일 경기 용인시 에버랜드에 마련된 '케이팝 데몬 헌터스' 테마존에서 관람객들이 사

대법원, 트럼프 ‘출생시민권 금지’ 행정명령 합헌성 따진다
대법원, 트럼프 ‘출생시민권 금지’ 행정명령 합헌성 따진다

항소법원 ‘위헌’ 판단 이후 대법원 최종 결정 남아‘미국서 태어나면 미국 시민’ 수정헌법 14조 원칙 뒤집힐까 연방대법원이 도널드 트럼프 행정부가 추진하는 출생시민권 금지 정책의

2026 월드컵 한국, 멕시코 남아공 유럽D와 A조 편성
2026 월드컵 한국, 멕시코 남아공 유럽D와 A조 편성

한국 첫 경기 유럽D, 둘째 멕시코죽음의 조 피해 대진운은 좋은듯 2025년 12월 5일 2026 FIFA 월드컵 조 추첨식에서 모든 팀의 조 편성이 완료된 후의 전체 모습<

GA 공화당 차세대 유망주 한순간 '나락'
GA 공화당 차세대 유망주 한순간 '나락'

19세 당 지도부 부비서미성년 성매매 시도 덜미공화당도 흔들...선긋기  조지아 공화당에서 차세대 유망주로 꼽히던 인물이 미성년 성매매 덫에 걸려 한 순간에 나락으로 떨어졌다. 이

월마트, 조지아서 드론 배송 시작
월마트, 조지아서 드론 배송 시작

로건빌 등 6개 매장에서 배송 시작해최대 6마일 거리 이내 5분 만에 배송 월마트가 조지아 및 애틀랜타 지역에서 드론배송을 시작했다.애틀랜타 외곽에 위치한 6개의 월마트 슈퍼센터

한인부동산협회 송년모임...나눔실천
한인부동산협회 송년모임...나눔실천

4차 총회 및 송년의 밤 행사 개최미션아가페 등에 4,000달러 기부  조지아한인부동산협회(GAKARA, 회장 샤론 황)가 4일(목) 저녁 6시, 스와니 ‘더 리버 클럽’에서 제4

근로자 사망사고 큐셀 한국시공업체 벌금
근로자 사망사고 큐셀 한국시공업체 벌금

OSHA,형원E&C에 2만달러 부과“직원을 질식사 위험에 노출시켜”  지난 5월 카터스빌 한화 큐셀 공장 2단계 건설 현장에서 발생한 근로자 사망사건을 조사해 온 연방안전보

"11년전 스노우마겟돈 악몽...더 이상 없어요"
"11년전 스노우마겟돈 악몽...더 이상 없어요"

GDOT, 올 폭설 대비 현황 공개 "브라인·제설트럭 등 만반 준비" 2014년 겨울 애틀랜타를 마비시켰던 소위 스노우마겟돈(Snowmageddon)은 지금도 지역 주민들의 기억

이상무가 간다 yotube 채널