언론사 : 보안 뉴스
뉴스 제목 : 다크웹에 출현한 인공지능 기반 공격 도구 다크버트, S2W의 다크버트와 달
뉴스 게시일 : 2023-08-18
URL : https://www.boannews.com/media/view.asp?idx=121105
다크웹에 출현한 인공지능 기반 공격 도구 다크버트, S2W의 다크버트와 달라
얼마 전 캐너디언킹핀12(CanadianKingpin12)라는 한 인터넷 사용자가 다크버트(DarkBERT)라는 이름의 ‘악성’ 인공지능 대형 언어 모델(LLM)을 다크웹에 선보였다. 공교롭게도 이 다크버트는 한국의 보
www.boannews.com
기사 요약
다크웹에서 한 인터넷 사용자인 캐너디언킹핀12(CanadianKingpin12)이라는 사용자가 다크버트(DarkBERT)라는 이름의 '악성' 인공지능 대형 언어 모델(LLM)을 선보였다. 하지만 한국의 보안 기업 S2W와 카이스트가 공동으로 개발한 다크웹 전용 인공지능 언어 모델인 다크버트와 이름이 완전히 같았다. 하지만 S2W와 카이스트가 개발한 다크버트는 다크웹에서 추출한 정보를 학습하여 방어력과 대응력을 높여주는 기능을 가진 인공지능 언어 모델이며, 캐너디언킹핀12의 다크버트는 인공지능을 바탕으로 사이버 공격을 보다 쉽고 그럴듯하게 만들어주는 도구로 서로 완전히 반대되는 성격을 띄고 있다.
S2W는 자신들이 만든 다크버트는 공격 도구로서는 제한적일 수 밖에 없도록 설계되었고, 자신들의 모델을 훔쳐갔다고 해서 공격 도구로서 활용될 가능성은 극히 낮다고 하였다. 또한, 자신들이 만든 다크버트를 범죄에 활용할 수 있으려면 대형 언어 모델에 방대한 다크웹 데이터를 주입한 후 정교한 후 작업을 이어가야하는데, 그렇게 되려면 오랜 시간을 가지고 다듬고 만들어야 하기에 지난 5월에 처음 학술지에 공개된 다크버트가 불과 2~3개월만에 그렇게 변모할 수 없다며 기술적으로 불가능하다는 의견을 내었다.
S2W의 다크버트는 등장 즉시 세계 보안 업계의 관심을 받았고, 지금도 그러하다. 유명 IT 및 보안전문지들에서 다크버트의 등장을 보도했고, 소셜미디어 플랫폼에서도 다크버트의 관심이 높은것으로 조사되고있다. 이로써 S2W는 캐너디언킹핀12가 다크버트의 인기와 관심에 편승해 보고자 하는 것으로 추측하며 노이즈 마케팅을 하고 잇는 것이라고 주장하였다.
개인 의견
노이즈 마케팅이란 연예계 혹은 물건을 팔때나 사용되는 줄 알았는데 보안 업계에서도 노이즈 마케팅을 한다는게 재미있었다. 자신의 기술을 알리기위해 관심이 쏠려있는 다른 기술을 활용해 마케팅한다는게 어쩐지 그렇게라도 해야 자신이 한 기술을 누군가 봐주기에 그렇게 하는것인가 라는 생각이 들어 조금 ...안쓰럽다는 생각이 들었다.
그리고 S2W가 만든 기술이 노이즈 마케팅의 도구가 되어서 기분이 안좋을 수는 있지만 그로인해 자신들의 기술이 그만큼 대단하다는 것을 간접적으로 입증받을 수 있었고, 다크버트(S2W)의 개인정보 유출에 대한 우려를 한번 더 해소시켜줄 수 있는 기회였지 않나 싶다.
[ 용어 정리 ]
ACL
- 접근 제어 목록(Access Control List, ACL) 또는 액세스 제어 목록
- 개체나 개체 속성에 적용되어 있는 허가 목록을 말한다.
- 누가 또는 무엇이 객체 접근 허가를 받는지, 어떠한 작업이 객체에 수행되도록 허가를 받을지를 지정하고 있다.
- 시스템 리소스와 관련된 권한 목록이고, 방화벽을 구축하는데 있어서 가장 중요한 요소
- 트래픽 필터링(Traffic Filtering)의 기능
- 허가(Permit)되지 않은 이용자가 라우터나 네트워크에 접근하려고 하는 것을 차단
- ACL의 기능
- 특정 사용자의 접근을 제한하고자 하는 경우
- 특정 서비스의 이용을 제한하고자 하는 경우
- 라우팅 경로의 조정이 필요한 경우
(https://ko.wikipedia.org/wiki/%EC%A0%91%EA%B7%BC_%EC%A0%9C%EC%96%B4_%EB%AA%A9%EB%A1%9D)
(https://eveningdev.tistory.com/65)
BEC
- 비즈니스 전자 메일
- 공격자가 전자 메일을 사용하여 상대방이 금전을 보내거나 기밀 회사 정보를 누설하도록 유도하는 사이버 범죄의 일종
- 공격자는 신뢰할 수 있는 인물로 가장한 다음 가짜 청구서의 지불을 요청하거나 다른 사기에서 사용할 중요한 데이터를 요구
- 비즈니스 전자 메일 침해 사기의 유형
- 데이터 절도
- 가짜 청구서 수법
- CEO 사기
- 변호사 사칭
- 계좌 보안 침해
(https://www.microsoft.com/ko-kr/security/business/security-101/what-is-business-email-compromise-bec)
'보안 이슈' 카테고리의 다른 글
| 스파이칩이 아니라 운영체제(OS)에 있던 악성코드! (2) | 2023.08.24 |
|---|---|
| 진짜일까? 가짜일까? (0) | 2023.08.21 |
| 지능형 IoT : AI의 힘을 사물인터넷과 결합하기 (0) | 2023.08.19 |
| 챗 GPT 와 같은 생성형 AI 활용 보안 가이드라인 사용전 꼭 보세요! (0) | 2023.07.02 |
| 개인정보 보호 법규 위반?! (0) | 2023.06.30 |