클라우드 보안 전문 기업 위즈(Wiz)가 최근 3개월간 인공지능(AI) 인프라를 대상으로 한 사이버 공격이 크게 증가했다고 경고했습니다. 이들은 AI 모델의 학습 및 추론(inference) 과정에 사용되는 클라우드 기반 인프라가 새로운 공격 표적이 되고 있으며, 특히 오픈소스 AI 모델과 개발 환경의 보안 취약점을 악용하는 사례가 빈번하게 발생하고 있다고 밝혔습니다.
위즈의 분석에 따르면, 공격자들은 주로 AI 모델에 악성 코드를 주입하거나, 데이터 유출을 시도하고, 서비스 거부(DoS) 공격을 통해 AI 시스템의 운영을 방해하는 방식을 사용합니다. 이러한 공격은 AI 모델의 신뢰성을 저해하고, 민감한 학습 데이터를 탈취하며, 기업의 핵심 AI 서비스에 치명적인 영향을 미칠 수 있습니다. 특히, AI 개발자들이 사용하는 컨테이너 환경이나 코드 저장소(repository)가 주요 침투 경로로 활용되고 있습니다.
이러한 공격 증가는 AI 기술이 산업 전반에 확산되면서 보안의 중요성이 더욱 커지고 있음을 시사합니다. AI 시스템은 방대한 데이터를 처리하고 복잡한 연산을 수행하기 때문에, 단 하나의 취약점도 전체 시스템의 마비나 심각한 데이터 유출로 이어질 수 있습니다. 따라서 AI 개발 초기 단계부터 보안을 고려하고, 지속적인 모니터링과 취약점 관리를 통해 잠재적인 위협에 선제적으로 대응하는 것이 필수적입니다. 이는 AI 기술의 안전한 발전과 신뢰성 확보를 위한 핵심 과제로 부상하고 있습니다.