AI 핵심 요약
beta- 앤스로픽의 신규 AI 모델 미소스에 일부 무단 사용자들이 접근한 것으로 22일 확인됐다.
- 무단 접근자들은 외부 하청업체 직원 신분의 접근권한과 정보 수집 도구를 활용해 모델에 진입했다.
- 앤스로픽은 현재 외부 협력업체 환경 내 무단 접근을 조사 중이며 자체 시스템 영향은 없다고 밝혔다.
!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.
이 기사는 4월 22일 오전 08시17분 '해외 주식 투자의 도우미' GAM(Global Asset Management)에 출고된 프리미엄 기사입니다. GAM에서 회원 가입을 하면 9000여 해외 종목의 프리미엄 기사를 보실 수 있습니다.
이 기사는 인공지능(AI) 번역을 통해 생성된 콘텐츠로 원문은 4월21일 블룸버그통신 기사입니다.
[서울=뉴스핌] 이홍규 기자 = 앤스로픽의 신규 AI 모델 '미소스'에 소수의 무단 사용자들이 접근한 것으로 확인됐다. 해당 모델은 앤스로픽 스스로 위험한 사이버 공격을 가능케 할 수 있다고 밝힌 기술이다.
블룸버그 뉴스가 입수한 문서와 사안에 정통한 관계자에 따르면 앤스로픽이 미소스를 소수 기업 대상 테스트 목적으로 공개하겠다는 계획을 처음 발표한 당일, 비공개 온라인 포럼의 일부 사용자들이 해당 모델에 접근하는 데 성공했다. 이 관계자는 보복을 우려해 익명을 요청했다. 해당 그룹은 이후에도 미소스를 지속적으로 사용하고 있으나 사이버 보안 목적으로는 활용하지 않은 것으로 전해졌다. 이 관계자는 스크린샷과 해당 모델의 실시간 시연을 통해 관련 내용을 뒷받침했다.

앤스로픽은 미소스가 "사용자의 지시에 따라 모든 주요 운영 체제와 모든 주요 웹 브라우저의 취약점을 식별하고 악용할 수 있다"고 밝힌 바 있다. 이에 앤스로픽은 '프로젝트 글래스윙'이라는 이니셔티브를 통해 엄선된 소프트웨어 제공업체들만이 해당 기술에 접근할 수 있도록 하는 데 각별한 노력을 기울여 왔다. 이는 해당 기업들이 자사 시스템에 대한 잠재적 사이버 공격을 테스트하고 방어 태세를 갖출 수 있도록 하기 위한 목적이다.
이번에 처음 보도되는 무단 접근 사례는 앤스로픽이 가장 강력하고 잠재적으로 위험한 기술이 승인된 파트너 범위를 벗어나 확산되는 것을 완전히 차단하는 데 직면한 과제를 드러낸다. 또한 다른 사용자들이 미소스를 무단으로 사용하고 있을 가능성과 그 목적이 무엇인지에 대한 의문도 제기된다.
해당 사용자들은 미소스에 접근하기 위해 복합적인 방법을 동원했다. 구체적으로는 앤스로픽의 외부 하청 업체 직원 신분으로 보유하고 있던 접근 권한을 활용하고 사이버 보안 연구자들이 흔히 사용하는 인터넷 정보 수집 도구를 활용했다고 이 관계자는 밝혔다. 이 사용자들은 앤스로픽을 포함한 기업들이 깃허브와 같이 보안이 취약한 웹사이트에 게시한 정보를 봇으로 수집하는 방식을 통해 미공개 모델 관련 정보를 탐색하는 비공개 디스코드 채널의 구성원들이다.
앤스로픽 대변인은 성명을 통해 "당사 외부 협력업체 환경 중 하나를 통해 클로드 미소스 프리뷰에 무단으로 접근했다는 보도를 조사 중"이라고 밝혔다. 앤스로픽은 현재로서는 블룸버그가 보도한 접근이 외부 협력업체 환경을 넘어서거나 앤스로픽 자체 시스템에 영향을 미쳤다는 증거를 확보하지 못했다고 덧붙였다.
앤스로픽은 현재까지 애플(AAPL), 아마존닷컴(AMZN), 시스코 시스템즈(CSCO) 등 수십 개 기업을 대상으로 미소스 테스트를 허용했다. 앤스로픽의 핵심 파트너이자 투자자인 아마존은 자사의 베드록 플랫폼을 통해서도 승인된 일부 조직들에 한해 미소스를 제공하고 있다.
최근 수일 사이에는 대서양 양안의 금융 기관과 정부 기관들이 악의적인 공격자들로부터 자체 시스템을 방어하기 위해 초기 테스터 명단에 포함되길 희망하는 사례가 늘고 있다.
이 관계자에 따르면 해당 그룹은 앤스로픽이 다른 모델에 사용해 온 형식에 대한 지식을 바탕으로 모델의 온라인 위치를 추정해 미소스에 접근했다. 이러한 세부 정보는 다수의 유력 AI 개발사와 협력 관계에 있는 AI 학습 스타트업 머코르에서 발생한 최근 데이터 유출 사건을 통해 노출된 것으로 전해졌다.
결정적으로 이 관계자는 해당 스타트업에서 앤스로픽 AI 모델 평가 관련 계약 업무를 수행한 경력이 있어 앤스로픽 모델 및 기술 평가 관련 소프트웨어에 대한 접근 권한을 보유하고 있었다. 블룸버그는 보안상의 이유로 해당 업체명을 공개하지 않는다.
이 관계자는 해당 그룹이 신규 모델을 직접 다뤄보는 데 관심이 있을 뿐 이를 악용하려는 의도는 없다고 밝혔다. 앤스로픽의 탐지를 피하기 위해 미소스 모델에 사이버 보안 관련 프롬프트를 입력하는 대신 간단한 웹사이트 제작과 같은 작업을 시도하는 방식을 선호한다고도 전했다. 이 관계자는 해당 그룹이 앤스로픽의 미공개 AI 모델 다수에도 접근 권한을 보유하고 있다고 덧붙였다.
bernard0202@newspim.com













