METAL for iPhone

AI 뉴스, 이제 앱에서 읽으세요.

METAL 앱을 다운로드하고 매일 새로운 AI 기사를 만나보세요.

App Store에서 다운로드

iPhone용 앱 · 무료 다운로드

iPhone의 App Store에서도 ‘메탈 AI 매거진’을 검색할 수 있습니다.

METAL

AI 용어사전P안전과 논쟁

PBKDF2와 AES-256-GCM

PBKDF2 and AES-256-GCM

비밀번호를 튼튼한 열쇠로 바꾸고, 그 열쇠로 데이터를 잠그는 데 널리 쓰이는 표준 암호화 기술 두 가지다.

쉽게 말하면

PBKDF2와 AES-256-GCM은 각각 비밀번호를 안전한 열쇠로 바꾸는 방법과, 그 열쇠로 데이터를 잠그고 여는 방법을 가리키는 표준 암호화 기술이다.

비유하자면 PBKDF2는 얇은 종이 열쇠(사람이 외우는 짧은 비밀번호)를 두꺼운 금고용 쇠열쇠로 여러 번 다시 깎아 만드는 기계다. 그렇게 만든 튼튼한 열쇠로 실제 금고 문을 잠그고 여는 자물쇠 장치가 AES-256-GCM이다. 두 기술 모두 은행 앱이나 메신저 등 우리가 매일 쓰는 서비스 안에서 이미 흔히 쓰이는, 그 자체로는 안전하다고 인정받는 도구다.

문제는 이 자물쇠 기술이 약해서가 아니다. 누군가 웹페이지에 암호화된 문장(잠긴 금고)과 그걸 여는 방법·열쇠를 나란히 올려두면, AI 감시 장치는 잠긴 금고를 그냥 의미 없는 낙서로 보고 지나친다. 그런데 AI가 스스로 그 열쇠로 금고를 열어버리면, 안에 있던 위험한 명령이 튀어나와 실행된다. 감시자는 열린 뒤의 내용물은 검사하지 않기 때문에 생기는 허점이다.

기사에서 이렇게 나와요

기사는 "Adversa가 사용한 암호화 방식은 PBKDF2와 AES-256-GCM이다. 둘 다 실제 보안 시스템에서 널리 쓰이는 표준 암호화 도구다"라고 설명한다. 오해하기 쉬운 부분은 이 두 기술 자체가 취약점이라는 생각이다. 실제로는 정반대로, 원래 데이터를 안전하게 지키기 위한 검증된 표준 기술이며, 문제는 이 튼튼한 자물쇠를 AI가 사용자 몰래 스스로 열어 안에 숨겨진 명령을 실행해버렸다는 데 있다.

함께 볼 용어

이 용어가 나온 기사

ㄱㄴㄷ 전체 찾아보기