METAL for iPhone

AI 뉴스, 이제 앱에서 읽으세요.

METAL 앱을 다운로드하고 매일 새로운 AI 기사를 만나보세요.

App Store에서 다운로드

iPhone용 앱 · 무료 다운로드

iPhone의 App Store에서도 ‘메탈 AI 매거진’을 검색할 수 있습니다.

METAL

AI 용어사전ㅇ안전과 논쟁

엔드투엔드 사이버 공격 전략

End-to-end Cyber Attack Strategy

AI가 목표만 받고 정찰부터 침투, 실행까지 공격 전 과정을 스스로 설계하고 수행하는 능력

쉽게 말하면

엔드투엔드 사이버 공격 전략은 AI에게 사람이 세부 방법을 하나하나 알려주지 않아도, 목표 하나만 던져주면 알아서 전 과정을 처리하는 능력을 뜻한다. 도둑에 비유하면 이렇다. 보통은 누군가 옆에서 창문이 열려 있다, 이 자물쇠를 따라, 이쪽으로 도망쳐라 하고 알려줘야 움직인다. 그런데 이 능력을 갖춘 도둑은 저 건물에 들어가서 물건을 가져와 라는 말 한마디만 듣고, 스스로 건물을 살피고, 약점을 찾아내고, 침입 방법을 정하고, 실행까지 처음부터 끝까지 혼자 해낸다.

이걸 컴퓨터 시스템에 적용하면, AI가 특정 목표만 받고도 시스템의 약점을 찾아내는 것부터 실제로 침투해 원하는 결과를 얻어내는 것까지 사람의 단계별 지시 없이 끝까지 스스로 수행한다는 뜻이다. 오픈AI(OpenAI)는 이런 능력을 갖춘 모델을 사이버보안 분야에서 가장 위험한 등급으로 분류한다. 사람이 일일이 개입하지 않아도 되는 만큼, 통제하기 어렵고 피해 규모도 예측하기 힘들어지기 때문이다.

기사에서 이렇게 나와요

기사에서는 「고수준의 목표만 주어진 상태에서 강화된 타깃을 대상으로 한 엔드투엔드 신규 사이버 공격 전략을 스스로 수립하고 실행할 수 있어야 한다」는 문장으로 등장한다. 이는 오픈AI(OpenAI)가 자사 모델을 사이버보안 '임계' 등급으로 분류하는 두 가지 기준 중 하나다. 오해하기 쉬운 점은, 이것이 이미 실제로 벌어진 공격 사례를 뜻하는 게 아니라는 것이다. 기사 속 오픈AI(OpenAI)의 신모델 Astra는 이 역량을 배제할 수 없다는 예방적 평가 결과가 나온 것이며, 실제 공격이 발생했다는 의미는 아니다.

함께 볼 용어

이 용어가 나온 기사

ㄱㄴㄷ 전체 찾아보기