엔드투엔드 사이버 공격 전략
End-to-end Cyber Attack Strategy
AI가 목표만 받고 정찰부터 침투, 실행까지 공격 전 과정을 스스로 설계하고 수행하는 능력
쉽게 말하면
엔드투엔드 사이버 공격 전략은 AI에게 사람이 세부 방법을 하나하나 알려주지 않아도, 목표 하나만 던져주면 알아서 전 과정을 처리하는 능력을 뜻한다. 도둑에 비유하면 이렇다. 보통은 누군가 옆에서 창문이 열려 있다, 이 자물쇠를 따라, 이쪽으로 도망쳐라 하고 알려줘야 움직인다. 그런데 이 능력을 갖춘 도둑은 저 건물에 들어가서 물건을 가져와 라는 말 한마디만 듣고, 스스로 건물을 살피고, 약점을 찾아내고, 침입 방법을 정하고, 실행까지 처음부터 끝까지 혼자 해낸다.
이걸 컴퓨터 시스템에 적용하면, AI가 특정 목표만 받고도 시스템의 약점을 찾아내는 것부터 실제로 침투해 원하는 결과를 얻어내는 것까지 사람의 단계별 지시 없이 끝까지 스스로 수행한다는 뜻이다. 오픈AI(OpenAI)는 이런 능력을 갖춘 모델을 사이버보안 분야에서 가장 위험한 등급으로 분류한다. 사람이 일일이 개입하지 않아도 되는 만큼, 통제하기 어렵고 피해 규모도 예측하기 힘들어지기 때문이다.
