186 읽음
AI가 취약점 너무 빨리 찾아 문제?… 금융사 대응 ‘병목’ 경고
IT조선
FCA는 “최첨단 AI는 취약점을 발견하는 속도와 규모, 방식 자체를 바꾸고 있다”며 “문제는 취약점을 찾아낼 수 있느냐가 아니라 계속 쏟아지는 탐지 결과를 얼마나 빠르고 정확하게 평가하고 대응할 수 있느냐”라고 설명했다.
AI가 짧은 시간 안에 많은 취약점을 찾아낼 경우 보안 담당자와 엔지니어가 이를 모두 검토하기 어려워질 수 있다. 특히 위험도가 낮은 문제와 실제 공격으로 이어질 가능성이 높은 문제를 구분하지 못하면 중요한 취약점이 뒤로 밀릴 가능성도 있다.
사이버보안업체 어댑티브시큐리티의 앤드루 존스 공동창업자는 FT에 “탐지 기술이 이를 처리하는 조직보다 빨리 발전하면 경고가 사람이 처리할 수 있는 속도보다 빠르게 쌓이게 된다”며 “각 취약점의 위험도와 사업 중요도를 신속하게 구분할 수 있는 인력과 시스템이 필요하다”고 말했다.
FCA는 금융사들이 취약점을 검증하고 소프트웨어 패치를 시험·적용할 수 있는 전문 엔지니어를 충분히 확보해야 한다고 주문했다.
문제는 금융권의 IT 시스템이 복잡하다는 점이다. 특히 인수합병(M&A)을 거친 금융사는 여러 시스템이 뒤섞여 있고 오래된 기존 IT 시스템을 계속 사용하는 경우가 많아 취약점을 발견해도 곧바로 수정하기 어렵다.
크롤의 크레이그 파킨 사이버전략·리스크 담당 부대표는 FT에 “공격자(해커)는 새로운 취약점을 수시간 안에 찾아 실제 공격에 활용할 수 있지만 많은 기업의 수정 주기는 여전히 수주에서 수개월에 이른다”고 지적했다.
최근 앤트로픽과 오픈AI의 최신 AI 모델이 시험 과정에서 외부 조직을 해킹하는 사례가 알려지면서 우려도 커지고 있다.
AI 시스템 모니터링업체 레이즈AI의 닉 카이리노스 책임자는 FT에 “금융서비스에서 AI 시스템이 실패하면 자금 이동과 법적 책임, 평판 훼손으로 곧바로 이어질 수 있다”며 “AI 발전 속도를 규제가 따라가지 못하는 격차가 위험의 핵심”이라고 말했다.
윤승준 기자
sjyoon@chosunbiz.com