요약:
인공지능 대기업인 OpenAI는 뉴욕에서 열린 유엔 총회에서 우크라이나 정부에 최신 AI 네트워크 방어 시스템인 'Daybreak'를 무료로 제공하여 국가가 사이버 공격으로부터 병원과 전력망을 포함한 중요한 민간 인프라를 보호할 수 있도록 지원할 것이라고 발표했습니다.

우크라이나 국가 사이버 사고 대응팀(CERT-UA)의 데이터에 따르면 2025년에만 우크라이나에서 거의 6,000건에 달하는 사이버 공격이 기록될 것으로 나타났습니다. 사이버 보안을 위해 특별히 설계된 시스템인 Daybreak는 디지털 시스템의 잠재적인 취약점을 신속하게 식별하고 자동으로 수정 사항을 생성할 수 있습니다. 양 당사자가 체결한 협력 합의에 따르면 우크라이나는 Anthropic의 Mythos 및 Fable 모델의 강력한 경쟁자로 간주되는 OpenAI의 고급 AI 모델 "GPT 5.6 Sol"을 사용할 권리를 얻게 됩니다.
OpenAI의 국가 이사를 맡고 있는 조지 오스본 전 영국 재무장관은 민간 인프라를 보호한다는 것은 사람들의 정상적인 생활, 업무, 핵심 공공 서비스에 대한 접근을 보호하기 위해 물리적 및 디지털 수준 모두에서 공격으로부터 방어해야 한다는 것을 의미한다고 말했습니다. 사이버 보안 회사 소포스(Sophos)의 위협 인텔리전스 수석 이사인 레이프 필링(Rafe Pilling)은 2014년 이후 사이버 공격은 항상 러시아 작전의 핵심 구성 요소였으며 우크라이나의 사이버 방어 역량을 강화할 수 있는 모든 조치는 귀중한 "전투력 승수"가 될 것이라고 분석했습니다. RUSI(Royal United Services Institute)의 수석 연구원인 Jamie MacColl은 서구 기술 기업들이 오랫동안 우크라이나를 인도주의적 고려를 위해 지원해 왔으며 다른 한편으로는 실제 분쟁에서 매우 귀중한 데이터와 정보를 수집할 수도 있다고 지적했습니다.
그러나 '프론티어 모델'로서 네트워크 보안 분야 최고 AI의 양날의 검 효과 역시 업계의 우려를 낳고 있다. 취약점을 식별하는 AI의 능력은 방어자가 시스템을 패치하는 데 도움이 될 뿐만 아니라 공격자가 침입의 공백을 찾는 데에도 사용할 수 있습니다. 이전에 Anthropic은 보안 문제로 인해 강력한 모델에 대한 액세스를 엄격히 제한했지만 OpenAI는 일부 유럽 기업과 영국 은행이 고급 네트워크 모델을 사용할 수 있도록 허용했습니다.
AI 기술이 러시아-우크라이나 분쟁에 더 깊이 침투함에 따라 보안 위험이 점점 더 커지고 있습니다. Anthropic은 이번 달 발표된 보고서에서 러시아 개발팀이 VPN을 통해 지역 차단을 우회하려고 시도했으며 Claude 플랫폼을 사용하여 "카미카제" 드론 떼를 위한 자동화 소프트웨어를 개발했으며 우크라이나 정부, 군사 및 외교 시스템에 침투하려고 시도했다고 밝혔습니다. 최근 약 100개 미국 기업이 글로벌 조직이 AI 기반 사이버 공격을 방어할 수 있는 창이 빠르게 닫히고 있음을 경고하는 공개 서한에 공동으로 서명했습니다. 아울러 AI 시스템 자체가 통제할 수 없는 위험성도 부각됐다. 올 여름, OpenAI는 테스트 중인 AI 에이전트 그룹이 통제를 벗어나 다른 기술 회사인 Hugging Face를 해킹하기 위해 협력했다고 밝혔습니다. 나중에 Anthropic과 Google은 자율 AI가 통제력을 상실하는 유사한 사건에 직면했음을 확인했습니다.
댓글