OpenAI와 100개 이상의 기업이 AI 사이버 공격 급증이 다가오고 있다고 경고

OpenAI, Anthropic, Google, Microsoft 및 100개 이상의 기타 기업과 조직은 AI 기반 사이버 공격이 몇 달 안에 훨씬 더 광범위하고 정교해질 수 있다고 경고하고 있습니다.

이 그룹은 더 유능한 AI 모델로 인해 공격을 더 쉽게 자동화하고 억제하기가 더 어려워짐에 따라 사이버 방어에 대한 전 세계적 추진을 요구하고 있습니다. 병원, 수처리 공장, 인터넷 인프라는 방어가 충분히 신속하게 개선되지 않으면 더 큰 위험에 직면할 수 있다고 말하는 시스템 중 하나입니다.

이 경고는 기술 산업의 한 구석에서 나오는 것이 아니기 때문에 더욱 중요합니다. AI 개발자, 사이버 보안 회사, 인프라 회사는 모두 방어자가 지금 움직여야 하는 동일한 기본 메시지를 지지하고 있습니다.

경고가 비정상적으로 광범위한 이유

관련된 회사는 사이버 보안 문제의 서로 다른 측면에 앉아 있습니다. 일부는 점점 더 강력한 AI 시스템을 구축하고 있는 반면, 다른 일부는 공격으로부터 네트워크를 방어하는 데 시간을 보내고 있습니다.

이는 한 회사가 선호하는 정책을 추진함에 따라 경고를 무시하기 어렵게 만듭니다. 연합은 매우 다양한 상업적 이해관계를 가진 조직을 하나로 모으지만 AI가 공격자에게 또 다른 이점을 제공하기 전에 기존 방어를 개선해야 한다는 데 동의합니다.

권장 사항에는 특히 대규모 사이버 보안 예산이 없는 조직을 위한 더 강력한 기본 보안 표준과 방어 AI에 대한 더 넓은 액세스가 포함됩니다. 중요한 인프라는 장애가 단일 조직을 넘어 빠르게 확산될 수 있기 때문에 특별한 관심을 받습니다.

수비수에게 요구되는 것

연합은 정부와 조직이 취약점을 찾고 패치 속도를 높일 수 있는 AI 도구에 대한 액세스를 확대하기를 원합니다. 소규모 기관은 공격이 더욱 자동화됨에 따라 신속하게 대응할 수 있는 직원이나 자금이 부족할 수 있기 때문에 주요 관심사입니다.

소프트웨어 개발은 ​​또 다른 약점입니다. AI를 사용하면 공격자가 시스템의 약점을 더 쉽게 조사할 수 있으므로 연합에서는 AI 생성 코드에 대한 보다 엄격한 보안 표준을 요구하고 있습니다.

기본 전략은 공격적인 AI가 이미 긴장된 보안 팀에 더 많은 압력을 가할 만큼 널리 확산되기 전에 방어자에게 더 강력한 도구를 제공하는 것입니다.

창이 짧은 이유

AI가 상황을 악화시키기 위해 완전히 새로운 사이버 공격을 고안할 필요는 없습니다. 공격자가 기존 취약점을 더 빨리 찾을 수 있도록 돕는 것만으로도 익숙한 보안 실패로 인한 비용이 훨씬 더 커질 수 있습니다.

그렇다고 해서 모든 공격이 AI 슈퍼무기로 바뀌는 것은 아닙니다. 패치가 적용되지 않은 소프트웨어와 인력이 부족한 보안 팀은 여전히 ​​일반적인 문제로 남아 있지만 자동화를 통해 이러한 문제를 더욱 빠르고 쉽게 반복적으로 악용할 수 있습니다.

연합은 AI 기반 공격이 보편화되기 전에 조직이 지금 이러한 방어를 강화하기를 원합니다. 이미 시스템 패치와 보안을 유지하는 데 어려움을 겪고 있는 사람이라면 공격자가 자동화 기능을 향상할 때까지 기다리면 따라잡을 여지가 훨씬 적어집니다.

이 주제에 대해 더 알고 싶다면 아래를 참고하세요

완벽 가이드 보기

관련 기사

댓글 남기기